forumNouveau sujet

Il y a eu une fuite dans notre base de données clients, on doit le signaler au Conseil de la Confidentialité — combien de jours avons-nous ?

HHasan K***Membre actif
Poste
Directeur commercial
Secteur
Services de santé
Type d'organisation
chaîne de magasins
Membre depuis
sept. 2024
Message
404
#1

L'autre jour, notre directeur IT a dit 'il y a eu une fuite dans la database clients'. La panique a commencé direct. Le service juridique a dit 'tu dois le signaler au Conseil de la Confidentialité'. Combien de temps on a ? Qui va s'en charger ?

La base de données contient les e-mails, téléphones et adresses de 5000 clients. Je sais pas si leurs noms et prénoms ont fuité aussi. Dans quel délai je dois informer l'autorité ? L'amende suffira ?

Pas de carte côté client, si quelqu'un commence à poster "fuite de données" sur Twitter, ça donne quoi ? Si la presse est au courant ? On gère ça comment ?

AAli Y***Membre actif
Poste
Chef de chantier
Secteur
E-commerce
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
janv. 2024
Message
129
Plus utile#2

Le cadre légal de la notification de violation de données est défini dans la KVKK. En bref : tu dois notifier l'Autorité de la protection des données personnelles dans les 72 heures suivant la découverte de la fuite.

Pour les clients, tu es obligé de les informer sans délai seulement si la fuite présente un "risque élevé".

Qui doit faire la notification : idéalement le Délégué à la protection des données (DPO) ; sinon le conseiller juridique peut le faire. Fais la notification par écrit (email + document).

NNecati A***Membre actifMembre de la communauté
Membre depuis
janv. 2025
Message
5
#3

72h ? ça me paraît court comment on fait pour mener l'enquête à temps ?

TTaner Y***Expert
Poste
Directeur régional
Secteur
Électricité-électronique
Type d'organisation
coopérative
Membre depuis
sept. 2025
Message
3

Doki · Scan de vulnérabilités · 2025

#4

on doit écrire à chacun des 5000 clients ou un post sur le site suffit ? edit : le site suffit mais informe aussi ton assurance

ZZehra D***Expert
Poste
Responsable administratif
Secteur
Électricité-électronique
Type d'organisation
entreprise à deux succursales
Membre depuis
juil. 2024
Message
343
#5

Les premières choses à faire maintenant : 1) Dis à l'IT de trouver l'ampleur de la fuite sous 24h, 2) Préviens l'avocat, 3) Informe le DPO de l'entreprise. bon 72h c'est 3 jours, bouge-toi !

KKaan Y***Membre actif
Poste
Responsable réseaux sociaux
Secteur
Fabrication de meubles
Type d'organisation
entreprise à deux succursales
Membre depuis
juin 2025
Message
84
#6

À part le délai de 72h qui d'autre doit être au courant de la fuite ? Si ça ne fait pas de bruit sur Twitter, on ne fait pas de recherche ?

VVolkan A***Expert
Poste
Directeur des opérations
Secteur
Joaillerie
Type d'organisation
coopérative
Membre depuis
nov. 2022
Message
314
#7

Va sur le site web de l'Autorité de la protection des données personnelles et trouve la section "notification de violation de données". Il y a un formulaire, remplis-le. Il indique clairement ce qui est obligatoire et ce qui est optionnel.

KKadir G***Membre actifMembre de la communauté
Membre depuis
sept. 2022
Message
44
#8

C'est noté, merci.

RRecep S***Membre actifMembre de la communauté
Membre depuis
mai 2025
Message
342
#9

Enregistré.

MMelis A***Membre actif
Poste
Directeur des opérations
Secteur
Plastique
Type d'organisation
Entreprise de 120 personnes
Membre depuis
févr. 2023
Message
94
#10

exact.

SSinan B***Membre actif
Poste
Directeur de la relation client
Secteur
Droit
Type d'organisation
distributeur régional
Membre depuis
oct. 2023
Message
50

Doki · Site web d'entreprise · 2024

#11

Pensez-vous que cela fonctionne à toutes les échelles ? Tout point non écrit est un point que les deux parties se rappelleront différemment plus tard.

ZZerrinMembre actif
Poste
Organisation de mariage
Membre depuis
avr. 2024
Message
84
#12

Pensez-vous que cela fonctionne à toutes les échelles ? bref prendre une mesure sans faire d'inventaire c'est laisser une porte ouverte sans le savoir.

KKemal Ö***Membre actif
Poste
Co-fondateur
Secteur
Services de nettoyage
Type d'organisation
Entreprise de 300 personnes
Membre depuis
oct. 2023
Message
28
#13

Ce sujet est archivé.

İİlknur E***Membre actif
Poste
Responsable réseaux sociaux
Secteur
cuir
Type d'organisation
atelier
Membre depuis
juil. 2023
Message
228
#14

Mon regard a changé après avoir vécu cela. Plus il est difficile de revenir sur une décision, plus il faut la prendre lentement.

À votre place, j'irais par cette voie.

EEmine A***Membre actifMembre de la communauté
Membre depuis
mai 2022
Message
254
#15

Je parle du point de vue du fournisseur, c'est mon côté. Tous ceux qui se pressent sur notification de violation de données se heurtent au même obstacle.

Je suis aussi curieux de savoir si d'autres font autrement.

SSedaNouveau membre
Poste
Enseignant · activité annexe
Type d'organisation
coopérative
Membre depuis
oct. 2024
Message
42
#16

j'aurais une question, sans vouloir m'éloigner du sujet puis du coup une suavegarde non testée n'est pas une sauvegarde.

corrigez-moi si je me trompe.

HHasan G***Membre actif
Poste
Expert en test
Secteur
Imprimerie
Type d'organisation
coopérative
Membre depuis
mars 2022
Message
8
#17

Je ne peux pas totalement adhérer à cela. Ne comptez pas sur une seule mesure de sécurité ; allez par couches.

J'espère que cela vous sera utile.

MMetin A***Membre actifMembre de la communauté
Membre depuis
janv. 2025
Message
160
#18

Enregistré.

OOnur S***Membre actif
Poste
Technicien support système
Secteur
Emballage
Type d'organisation
Entreprise de 300 personnes
Membre depuis
juil. 2025
Message
14
#19

Chez nous, ça s'est passé comme ça. Prendre une mesure sans faire d'inventaire c'est laisser une porte ouverte sans le savoir.

Bien sûr, cela change si votre situation est différente.

LLale G***Membre actif
Poste
Agent de centre d'appels
Secteur
verre
Type d'organisation
chaîne de magasins
Membre depuis
févr. 2024
Message
172

Doki · Infrastructure e-commerce · 2025

#20

La discussion part dans tous les sens, je recentre. La plupart des pertes de temps s'accumulent sur les tâches en attente de validation.

Les décisions hâtives finissent par être corrigées six mois plus tard. J'espère que cela vous sera utile.

Répondre