Contrôle CNIL et gestion de crise
Préparer les pièces utiles, organiser les rôles et coordonner les réponses lorsqu’un contrôle ou une violation de données exige une mobilisation rapide.
Préparation à un contrôle
- Audit documentaire préparatoire.
- Revue du registre, politiques, contrats et AIPD.
- Préparation des réponses et des interlocuteurs.
- Simulation de demandes de pièces ou d’entretien.
- Plan de remédiation post-contrôle.
Violation de données
- Qualification de l’incident.
- Coordination DPO, DSI, RSSI, métiers et communication.
- Documentation et analyse des risques.
- Préparation de la notification lorsque requise.
- Retour d’expérience et amélioration des procédures.
Repère RGPD
Une violation doit toujours être documentée. Lorsque la violation est susceptible d’engendrer un risque pour les droits et libertés, la notification à la CNIL doit intervenir dans les meilleurs délais et, si possible, au plus tard 72 heures après en avoir pris connaissance.
Source officielle : CNIL →