top of page

Gestion d’une cyberattaque et fuite de données sans sanction CNIL.

Une association sportive a subi une cyberattaque entraînant la fuite des données personnelles de 150 000 adhérents. Aucun plan de gestion des incidents documenté n’avait été préparé.

Kalithéa Avocats a procédé à la qualification de la violation (art. 33-34 RGPD), à la notification CNIL sous 72h et à la communication aux personnes concernées et a agi en coordination avec l'équipe cyber du client pour les mesures techniques.

Et pour le client ?

→ Procédure CNIL classée sans sanction.
→ Mise en place pour l’avenir d'un plan de remédiation complet avec registre des traitements, PIA et politique de gestion des incidents.

Conformité règlementaire
bottom of page