Conformité & réglementation Opérationnel

Violation de données

Aussi appelé : personal data breach, fuite de donnees, incident donnees personnelles · En anglais : personal data breach

Une violation de données est un incident de sécurité entraînant destruction, perte, altération, divulgation ou accès non autorisé à des données personnelles. Elle couvre confidentialité, intégrité et disponibilité, y compris les erreurs humaines et pertes d'accès, pas seulement les cyberattaques publiques.

Définition

Dans le vocabulaire de l'acquisition et des leads, une violation de données est un incident de sécurité entraînant destruction, perte, altération, divulgation ou accès non autorisé à des données personnelles. Cette définition fixe le périmètre exact du terme et évite de lui attribuer une promesse qu'il ne contient pas.

La mise en œuvre se juge sur des éléments observables. Contenez l'incident, préservez les preuves, qualifiez données et personnes, évaluez les risques, documentez puis notifiez lorsque les seuils sont atteints.

La principale confusion concerne « Incident de sécurité ». Tout incident ne touche pas des données personnelles ; une violation est l'incident qui affecte ces données selon les critères du RGPD.

Concrètement

Un fichier de leads envoyé au mauvais acheteur constitue une divulgation non autorisée même si le destinataire promet de le supprimer.

À ne pas confondre avec

Notion Ce qu'elle décrit Point de distinction
Violation de données Une violation de données est un incident de sécurité entraînant destruction, perte, altération, divulgation ou accès non autorisé à des données personnelles. Elle couvre confidentialité, intégrité et disponibilité, y compris les erreurs humaines et pertes d'accès, pas seulement les cyberattaques publiques.
Incident de sécurité Tout incident ne touche pas des données personnelles ; une violation est l'incident qui affecte ces données selon les critères du RGPD. Ne doit pas être utilisé comme synonyme automatique de Violation de données.

Cadre juridique

Les articles 33 et 34 du RGPD encadrent documentation, notification à l'autorité et, dans certains cas, communication aux personnes.

Questions fréquentes

Ce que l'on nous demande sur ce terme

Que signifie Violation de données ?
Une violation de données est un incident de sécurité entraînant destruction, perte, altération, divulgation ou accès non autorisé à des données personnelles. Elle couvre confidentialité, intégrité et disponibilité, y compris les erreurs humaines et pertes d'accès, pas seulement les cyberattaques publiques.
À quoi sert Violation de données dans une stratégie de leads ?
Elle couvre confidentialité, intégrité et disponibilité, y compris les erreurs humaines et pertes d'accès, pas seulement les cyberattaques publiques.
Comment mettre en œuvre Violation de données ?
Contenez l'incident, préservez les preuves, qualifiez données et personnes, évaluez les risques, documentez puis notifiez lorsque les seuils sont atteints.
Quelle différence entre Violation de données et Incident de sécurité ?
Tout incident ne touche pas des données personnelles ; une violation est l'incident qui affecte ces données selon les critères du RGPD.

Appliqué à Prospect.fr

Prospect.fr journalise les destinataires et dispose d'une procédure de confinement, d'évaluation et de notification pour les erreurs de routage.

Rédigé par Rédaction Prospect.fr · Dernière revue le

Des leads conformes, avec la preuve livrée

Consentement horodaté, enregistrement de l'appel de qualification et source tracée sont rattachés à chaque lead livré sur Prospect.fr.