Ajouter une violation

Recensez et décrivez les incidents qui ont un impact sur les données personnelles que vous traitez.

 

Prérequis : Posséder la permission Accès page Violations.



  • Dans la barre latérale, cliquez sur Violations Icon - Violations-1.
  • Cliquez sur Ajouter une violation.

  • Dans la fenêtre Ajouter une violation, entrez son nom puis cliquez sur Valider.

La documentation de la nouvelle violation comporte 4 principales parties : sa description puis la mention des catégories de données, des catégories de personnes, et des traitements concernés par la violation.

Les 4 parties à compléter sous l'onglet Description en cas de violation

 

Eléments à compléter Description
Date de la violation Date et heure à laquelle la violation s'est produite.
Date de prise de connaissance Date et heure à laquelle vous avez découvert la violation.
Nature de la violation

Vous pouvez cocher un ou plusieurs éléments :

  • Perte de confidentialité : Divulgation ou accès non autorisé ou accidentel à des données à caractère personnel.
  • Perte de l'intégrité : Altération non autorisée ou accidentelle de données à caractère personnel.
  • Perte de la disponibilité : Destruction ou perte accidentelle ou non autorisée de données à caractère personnel.
Origines de la violation

Sélectionnez autant d'origines que nécessaire.

Vous pouvez également en ajouter de nouvelles.

Pour ce faire, tapez votre saisie dans la liste déroulante puis cliquez sur Ajouter (raccourci clavier : Maj + Entrée).

Causes de la violation

Sélectionnez autant de causes que nécessaire.

Vous pouvez également en ajouter de nouvelles.

Pour ce faire, tapez votre saisie dans la liste déroulante puis cliquez sur Ajouter (raccourci clavier : Maj + Entrée)

Description détaillée de la violation Indiquez aussi précisément que possible le contexte et les raisons de la violation.
Mesures de sécurité préalable à la violation Indiquez les mesures que votre entité avait mis en place pour éviter que la violation se produise.
Catégories de données Sélectionnez la ou les catégories de données impactées par la violation.
Nombre approximatif d'enregistrements Indiquez approximativement le nombre d'enregistrements lié à cette ou ces catégories de données.
Catégories de personnes Sélectionnez la ou les catégories de personnes impactées par la violation.
Nombre approximatif de personnes concernées Indiquez approximativement le nombre de personnes impactées par cette violation.
Traitements Sélectionnez les traitements qui sont concernés par la violation.

 

Après avoir décrit une violation, vous pouvez évaluer ses risques afin de déterminer s'il est nécessaire de prévenir les personnes concernées et l'autorité de contrôle.