top of page
Gestion d’une cyberattaque et fuite de données sans sanction CNIL.
Une association sportive a subi une cyberattaque entraînant la fuite des données personnelles de 150 000 adhérents. Aucun plan de gestion des incidents documenté n’avait été préparé.
Kalithéa Avocats a procédé à la qualification de la violation (art. 33-34 RGPD), à la notification CNIL sous 72h et à la communication aux personnes concernées et a agi en coordination avec l'équipe cyber du client pour les mesures techniques.
Et pour le client ?
→ Procédure CNIL classée sans sanction.
→ Mise en place pour l’avenir d'un plan de remédiation complet avec registre des traitements, PIA et politique de gestion des incidents.
Conformité règlementaire
bottom of page