Violations de données

Violations de données personnelles

Les articles 33 et 34 du RGPD encadrent la gestion des violations de données personnelles. En SPST, toute violation impliquant des données de santé est presumee a risque élevé et requiert une attention particulière.

Le processus de gestion

  1. Detection et signalement interne
  2. Qualification de la violation
  3. Évaluation du risque pour les personnes
  4. Notification a la CNIL si nécessaire (72h)
  5. Communication aux personnes si risque élevé
  6. Documentation dans le registre des violations
  7. Actions correctives