Réf. : CNIL, communiqué de presse, 24 février 2021
Lecture: 2 min
N6594BYU
Citer l'article
Créer un lien vers ce contenu
par Marie-Lou Hardouin-Ayrinhac
le 25 Février 2021
► À la suite de la publication dans la presse de plusieurs articles concernant une fuite de données de santé massive, la CNIL a publié un communiqué de presse en date du 24 février 2021 dans lequel elle rappelle aux responsables de traitement leurs obligations en cas de violation.
Contexte. La CNIL a été informée par les médias de la publication d’un fichier contenant des données médicales de près de 500 000 personnes. Elle procède actuellement à des contrôles pour constater officiellement la mise à disposition du fichier.
Les constatations préliminaires semblent indiquer qu’il s’agit effectivement d’une violation de données d’une ampleur et d’une gravité particulièrement importante, et laissent à penser que les données proviendraient de laboratoires d’analyse médicale.
Rappel des obligations incombant aux responsables de traitement.
En cas de manquement à ces obligations, la CNIL pourrait engager des actions répressives, sans préjudice des actions que les autres autorités compétentes seraient susceptibles de mener.
Le rôle de la CNIL en matière de cybersécurité. La CNIL accompagne les administrations et les entreprises dans la prise en compte de la sécurité informatique.
L'obligation de sécurité, inscrite dans la loi depuis plus de 40 ans, a été renforcée par le « RGPD » (Règlement n° 2016/679 du 27 avril 2016 N° Lexbase : L0189K8I) et complétée de nouveaux outils comme la notification des violations, l’analyse d’impact sur la protection des données ou les codes de conduite.
Pour aller plus loin :
|
© Reproduction interdite, sauf autorisation écrite préalable
newsid:476594
Utilisation des cookies sur Lexbase
Notre site utilise des cookies à des fins statistiques, communicatives et commerciales. Vous pouvez paramétrer chaque cookie de façon individuelle, accepter l'ensemble des cookies ou n'accepter que les cookies fonctionnels.
Parcours utilisateur
Lexbase, via la solution Salesforce, utilisée uniquement pour des besoins internes, peut être amené à suivre une partie du parcours utilisateur afin d’améliorer l’expérience utilisateur et l’éventuelle relation commerciale. Il s’agit d’information uniquement dédiée à l’usage de Lexbase et elles ne sont communiquées à aucun tiers, autre que Salesforce qui s’est engagée à ne pas utiliser lesdites données.
Données analytiques
Nous attachons la plus grande importance au confort d'utilisation de notre site. Des informations essentielles fournies par Google Tag Manager comme le temps de lecture d'une revue, la facilité d'accès aux textes de loi ou encore la robustesse de nos readers nous permettent d'améliorer quotidiennement votre expérience utilisateur. Ces données sont exclusivement à usage interne.