KultureGeek Internet Incendie chez OVH : ceux qui ont perdu leurs données doivent prévenir la CNIL

Incendie chez OVH : ceux qui ont perdu leurs données doivent prévenir la CNIL

22 Mar. 2021 • 20:17
0

La CNIL a réagi à la suite de l’incendie qui a eu lieu au data center d’OVH à Strasbourg le 10 mars dernier. Plusieurs personnes ont perdu leurs données personnelles. Et comme l’explique la Commission, la destruction de données personnelles (temporaire ou définitive), y compris accidentelle, constitue une violation de données au sens du RGPD.

Incendie chez OVH : ceux qui ont perdu leurs données doivent prévenir la CNIL

La réaction de la CNIL après l’incendie chez OVH

À ce titre, les responsables de traitement qui hébergeaient des données personnelles au sein des infrastructures touchées doivent documenter la violation (les faits, ses effets et les mesures prises pour y remédier) dans un registre tenu en interne. Les sous-traitants doivent informer leurs clients de l’incident afin que ces derniers puissent remplir leurs propres obligations, dont celle de documentation dans le registre des violations tenu en interne par chacun d’entre eux.

La CNIL liste les cas où il faut l’avertir (comme pour l’incendie chez OVH) :

  • si des données personnelles ont été définitivement perdues
  • si les données sont restées indisponibles suffisamment longtemps, de telle sorte que cela a engendré un risque pour les personnes

À l’inverse il n’est pas nécessaire de notifier la Commission :

  • si la mise en œuvre d’un plan de reprise d’activité (PRA) ou d’un plan de continuité d’activité (PCA) a permis d’assurer la continuité du service
  • si les données ont été restaurées à partir des sauvegardes, sans conséquence significative pour les personnes (ex. : les conséquences sont limitées à l’impossibilité de passer une commande pendant quelques heures)

Comment notifier la CNIL ?

Par ailleurs, si la violation est susceptible d’engendrer des risques élevés pour les personnes, celles-ci doivent également être directement informées par le responsable de traitement. Le niveau de risque s’évalue notamment en tenant compte du type de données concernées et des conséquences potentielles de la violation (par exemple, la perte définitive de données de santé d’un patient est susceptible de présenter un risque élevé).

Si vous avez perdu vos données avec l’incendie chez OVH, vous pouvez notifier la CNIL depuis cette adresse.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Project Robot

[TGA 2024] Le créateur de The Last Guardian dévoile son nouveau jeu (trailer)

13 Déc. 2024 • 21:42
0 Jeux vidéo

Mis à l’écart des studios PlayStation après la fermeture des Japan Studios, le grand créateur Fumito Ueda, à qui...

borderlands-4-headline

[TGA 2024] Borderlands 4 : un premier trailer très prometteur

13 Déc. 2024 • 21:05
0 Jeux vidéo

C’est l’une des grosses surprises de ces TGA 2024 : Borderlands 4 s’est dévoilé pour la première fois depuis...

YouTube Logo

YouTube sur les TV : les utilisateurs ont regardé plus d’un milliard d’heures de vidéos par jour en 2024

13 Déc. 2024 • 20:57
0 Hors-Sujet

YouTube dévoile son bilan de 2024 pour le visionnage sur les téléviseurs, mettant en lumière les tendances et les performances...

Google Logo

Google écope d’une amende de 71 millions d’euros en Turquie pour abus de position dominante

13 Déc. 2024 • 19:16
0 Internet

L’Autorité de la concurrence de Turquie a infligé une amende de 2,61 milliards de lires (71 millions d’euros) à Google...

deals promo noel

🔥 [#BonPlan] Les promos high-tech du 13 décembre (livraison avant Noël)

13 Déc. 2024 • 18:38
0 Promos

Chaque jour nous dénichons pour vous des promos sur les produits High-Tech pour vous faire économiser le plus d’argent possible. Voici...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site