RGPD : toutes les pages

RGPD · le délai de violation

Le délai de violation : 72 heures à compter de la prise de connaissance

Le moment de votre prise de connaissance, votre rôle et le risque pour les personnes concernées ; le délai est calculé d'après l'article 33, la notification rédigée d'après l'article 33, paragraphe 3, et l'article 34 dit si les personnes elles-mêmes sont informées.

Votre rôle pour les données concernées
La violation est-elle susceptible d'engendrer un risque élevé pour les personnes concernées ?

Article 34, paragraphe 1 : usurpation d'identité, fraude, perte financière, discrimination, atteinte à la réputation, perte de confidentialité de données protégées par le secret professionnel ; des données chiffrées dont la clé est intacte ne le sont généralement pas (article 34, paragraphe 3, point a).

1. Le délai

Saisissez le moment de la prise de connaissance ci-dessus ; le délai et la notification suivent.

Une entreprise de logiciels soumise à NIS2 ou au CRA fait courir un second délai à partir du même moment de prise de connaissance, avec un autre destinataire et un autre seuil : quel délai d'incident court pour une entreprise de logiciels

Le délai déclenché par l'événement, pas par celui qui l'a remarqué

StandardOS ouvre le délai de 72 heures à l'instant où un incident est enregistré, tient la documentation de l'article 33, paragraphe 5, comme l'enregistrement de l'incident lui-même, et fait courir les délais NIS2 et CRA à partir du même événement lorsqu'ils s'appliquent.

Les heures, les contenus de la notification et les exceptions sont lus dans les articles 33 et 34 du règlement, jamais saisis sur cette page. Le caractère élevé du risque relève de la lecture propre de l'entreprise. Ceci est un document, pas un conseil juridique.