TIC - Réseaux - Téléphonie

Doc - Violations de données personnelles : bilan de 5 années de RGPD

Article ID.CiTé du 29/03/2024



La sécurité des données personnelles est un enjeu majeur pour tous les organismes publics et privés, ainsi que pour tous les individus. Le RGPD impose que les violations de données personnelles soient notifiées à la CNIL dès qu’un risque est engendré pour les droits et libertés des personnes concernées.

Les organismes sont tenus de mettre en place des moyens permettant de détecter les incidents de sécurité. Ils doivent ensuite être en mesure de les qualifier, ou non, en tant que violations de données.

Le RGPD impose aux entités subissant une violation de prendre les mesures pour en limiter les conséquences. En particulier, si les risques sont élevés, elles sont tenues d’informer les personnes concernées, si possible, individuellement et de les conseiller sur la manière de se prémunir de ces risques.

Au sommaire :
 - Le bilan des 17 483 violations de données notifiées en 5 ans
 - Un nombre de violations reçues croissant
 - La répartition par secteur et par type d’activité
 - Les origines des violations de données
 - La géographie des violations
 - La temporalité des notifications
 - Le rôle de la CNIL

CNIL
Bilan complet