Incidents RGPD & violations de données : notifier dans les 72 heures
Une violation de données personnelles est une atteinte à la sécurité entraînant la destruction, la perte, l’altération ou la divulgation non autorisée de données. Le RGPD impose de la qualifier, de la notifier à la CNIL sous 72 heures lorsqu’elle présente un risque, et de la consigner dans un registre des violations.
Tester ma conformité RGPDCe que dit le RGPD
L’article 33 impose la notification à la CNIL dans les 72 heures après en avoir pris connaissance, sauf si la violation est peu susceptible d’engendrer un risque pour les personnes. L’article 34 impose, en cas de risque élevé, d’informer les personnes concernées dans les meilleurs délais.
Toute violation, notifiée ou non, doit être documentée dans un registre interne des violations, à la disposition de la CNIL.
Comment DCO vous accompagne
DCO propose un arbre de qualification qui évalue le risque et déclenche les bonnes obligations (notification CNIL, information des personnes, simple consignation). Le compteur de 72 heures démarre dès l’enregistrement.
Les modèles de notification et de communication sont pré-remplis, et chaque incident alimente automatiquement le registre des violations.

Ce que vous obtenez
- Un arbre de décision pour qualifier la gravité et le risque.
- Un compteur du délai de 72 heures et des modèles de notification CNIL.
- Des modèles d’information des personnes concernées (art. 34).
- Un registre des violations complet et horodaté.
Qualifiez et notifiez vos violations de données dans les délais avec DCO.
Demander une démoÀ découvrir aussi
La même fonctionnalité dans les autres réglementations
Autres fonctionnalités du module RGPD
Questions fréquentes
RGPD par secteur d'activité
Obligations, sanctions et feuille de route RGPD déclinées métier par métier.
Gestion des incidents & violations RGPD avec DCO
Demandez une démo personnalisée et voyez cette fonctionnalité appliquée à votre organisation.