Notification des Atteintes aux traitements

Ce groupe réfléchit aux modalités et aux impacts de l’éventuelle obligation de notifier les "violations aux traitements de données personnelles" (article 7 de la proposition de loi votée au Sénat le 23 mars 2010).

Ce groupe est co-animé par ( de gauche à droite sur la photo) :
- Eric DOYEN, RSSI de Generali, Président du Club 27001, Meilleur RSSI 2008 du secteur Banque/Finance/Assurance
- Pascale GELLY, Administrateur AFCDP, Avocate, Membre du Board IAPP Europe
- Bernard FORAY, DSSI et CIL Casino Information Technology, RSSI de l’année 2010, auteur du livre "La fonction RSSI ; guide des pratiques et retours d’expérience"

Ce groupe a déjà :
- tenu une conférence inaugurale, le 23 mars 2010, au Palais du Luxembourg
- bénéficié du témoignage de plusieurs Chief Privacy Officer de l’IAPP

Ses objectifs sont de :
- se préparer à cette éventualité, en apprécier la difficulté (les identifier), collecter et regrouper les référentiels étrangers (surtout européens) afin de définir une démarche et un budget prévisionnel ;
- élaborer des recommandations pour les CIL sur l’approche à tenir, même en l’absence d’obligation.

Vous êtes intéressé par les travaux de ce groupe ? >>> Merci de prendre contact avec le Délégué général de l’AFCDP




De passage à Paris à l’occasion du European Congress de l’IAPP, Monsieur Jonathan D. Avila (Vice President, Counsel, Chief Privacy Officer, The Walt Disney Company), participera à notre groupe de travail le vendredi 2 décembre matin et nous fera part de son expérience sur la mise en place d’un programme de gestion des "data breach". Cette réunion se tient dans les locaux de CNP Assurances, à la gare Montparnasse (4 place Raoul Dautry). Places en nombre limitée - (...)

L'accès à cet article est réservé aux adhérents

Le groupe tient une nouvelle réunion du groupe de travail le 5 juillet 2011, de 10h00 à 12h30. A l’agenda : Le thème d’actualité : le projet d’ordonnance transposant le "paquet télécom" La discussion : Organisation du calendrier des prochaines réunions + Thèmes éventuels : Recherche d’incident, Gestion de l’incident, Gestion de Crise, Analyse d’impact, Notification aux individus, Notification à (aux) autorité(s), Gestion de Crise, Gestion de (...)

L'accès à cet article est réservé aux adhérents

L’AFCDP a contribué auprès de la Direction générale de la Compétitivité, de l’Industrie et des Services sur la Transposition du Paquet Telecom : « L’AFCDP considère qu’il est important que le projet d’ordonnance réserve une place à la fonction de CIL, notamment dans le cadre de la notification des violations aux traitements de données à caractère personnel (...)

L'accès à cet article est réservé aux adhérents

Avril 2011 L’Office of the Texas Comptroller (équivalent d’un Ministère des Finances à l’échelle de l’Etat) annonce avoir déjà dépensé 1,8 millions de $ suite à l’exposition de données personnelles dont il a été victime. La somme se décompose en 1,2 million $ pour les lettres adressées aux trois millions de texans concernés, 393.000 $ pour le centre d’appels spécialement mis en place et 290.000 $ dépensés auprès de cabinets de conseil. (...)

L'accès à cet article est réservé aux adhérents

Trois nouveaux cas de violations aux traitements de données à caractère personnelles ont été révélés par le site Zataz. L’un concerne une banque, le deuxième une assurance, le troisième un distributeur d’énergie.

L'accès à cet article est réservé aux adhérents

Février 2011 : « Nous avons détecté cette semaine un accès illégal à notre base de données, ce qui a remis en cause les données de nos utilisateurs. Nous pensons que les noms, adresses email, localisations et les mots de passe cryptés des utilisateurs inscrits sur le site ont été consultés. Nos équipes légales ont déjà mis en place des contre-mesures et continuent d’enquêter ». Ainsi commence la lettre adressée par une place de marché de l’emploi dans le secteur Finance à (...)

L'accès à cet article est réservé aux adhérents

Les Membres de l’AFCDP - dont les participants au groupe de travail "Notification des violations aux traitements de données personnelles" (les "data breach") - et les Membres de l’IAPP se sont réunis le jeudi 24 juin en l’amphithéâtre mis à disposition par CNP Assurances (merci à Philippe Saläun).

L'accès à cet article est réservé aux adhérents

Suite à la conférence AFCDP qui s’est tenue le 23 mars au Palais du Luxembourg, le groupe "Notification des violations aux traitements de données personnelles" a tenu sa première réunion de travail le 8 juin 2010 en les locaux du siège du Crédit Immobilier de France, que nous remercions vivement. Ce groupe de travail est co-animé par : Eric DOYEN, RSSI et Responsable de la Sécurité de l’Information du groupe Crédit Immobilier de France, Président du Club 27001 Bernard (...)

L'accès à cet article est réservé aux adhérents

Photo SénatLe mardi 23 mars 2010 matin l’AFCDP a lancé son nouveau groupe de travail dédié à la "Notification des atteintes aux traitements de données personnelles" (Data Breach notification) en la salle Monnerville du Palais du Luxembourg.

Découvrez le compte-rendu de cette manifestation : Cliquez ici

L'accès à cet article est réservé aux adhérents

Agenda

7 février 2012
Nouvelle brève

16 février 2012
Rencontre mensuelle parisienne

6 mars 2012
Rennes - Réunion Informatique et Libertés le 6 mars

22 mars 2012
Rencontre mensuelle parisienne

29 mars 2012
Nouvelle brève