Fiche 47/54
Partie V — Obligations & Sanctions
professional
Vérifié 2026-08-23
Violations de Données (Art. 33 & 34)
Violations de Données : Procédure & Notification (Art. 33-34)
⚡ En 30 secondes
Une violation n'est pas qu'un piratage. La perte d'une clé USB, l'envoi d'un email au mauvais destinataire ou l'indisponibilité de données (ransomware) sont des violations au sens du RGPD.
Notification à l'autorité (Art. 33)
Obligatoire sauf si la violation n'est pas susceptible d'engendrer un risque. Elle décrit la nature de la faille, les conséquences probables et les mesures prises. Des notifications progressives sont autorisées si toutes les informations ne sont pas disponibles en 72h.
Registre interne
L'article 33.5 impose de documenter TOUTES les violations de données dans un registre interne, y compris celles qui ne franchissent pas le seuil de notification à l'autorité de contrôle, pour prouver la justification de non-notification.