{"product_id":"personuppgiftsincident-gdpr-mallpaket-2026","title":"Incident de violation de données personnelles RGPD Pack de modèles 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003ePack de modèles RGPD pour violation de données personnelles 2026 – rapport d'incident, notification à l'IMY \u0026amp; outil de délai de 72 heures\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003ePack complet de modèles pour les entreprises et organisations ayant besoin de détecter, d'évaluer, de documenter et de gérer les violations de données personnelles conformément au RGPD.\u003c\/strong\u003e Le pack contient des modèles professionnels Word\/PDF ainsi qu'un outil Excel pour le registre des incidents, le délai de 72 heures, l'évaluation des risques, la notification à l'IMY, l'information des personnes concernées, le signalement des sous-traitants et l'analyse a posteriori.\u003c\/p\u003e\n\n\u003cp\u003eLe RGPD exige que \u003cstrong\u003etoute violation de données personnelles soit documentée\u003c\/strong\u003e. Un incident doit être notifié à l'autorité de contrôle à moins qu'il ne soit peu probable que la violation engendre un risque pour les droits et libertés des personnes physiques. Si la notification est requise, elle doit être effectuée sans délai injustifié et, si possible, dans les \u003cstrong\u003e72 heures\u003c\/strong\u003e après que le responsable du traitement a pris connaissance de la violation.\u003c\/p\u003e\n\n\u003ch3\u003eCe qui est inclus – 9 fichiers\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eViolation de données personnelles – Rapport d'incident \u0026amp; évaluation des 72 heures, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eNotification à l'IMY – support de préparation, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eInformation aux personnes concernées selon l'article 34 du RGPD, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eProcédure pour les violations de données personnelles \/ Incident Response Playbook, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eOutil Excel avec registre des incidents, suivi des 72h, classification des risques, journal IMY, personnes concernées, notifications des sous-traitants, mesures et analyse a posteriori\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRapport d'incident avec processus décisionnel complet\u003c\/h3\u003e\n\u003cp\u003eLe modèle principal aide l'organisation à documenter l'intégralité de l'incident, de la découverte initiale à la clôture :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ehorodatage de l'incident, de sa découverte et de la prise de connaissance par l'organisation\u003c\/li\u003e\n\n\u003cli\u003edécompte automatique\/clair du délai de 72 heures\u003c\/li\u003e\n\n\u003cli\u003eclassification en tant qu'incident de confidentialité, d'intégrité ou de disponibilité\u003c\/li\u003e\n\n\u003cli\u003epersonnes concernées et données personnelles impliquées\u003c\/li\u003e\n\n\u003cli\u003edonnées sensibles, données visées à l'article 10, données personnelles protégées et données d'enfants\/personnes vulnérables\u003c\/li\u003e\n\n\u003cli\u003emesures immédiates de confinement et de rétablissement\u003c\/li\u003e\n\n\u003cli\u003eévaluation des risques pour les droits et libertés des personnes concernées\u003c\/li\u003e\n\n\u003cli\u003edécision concernant la notification à l'IMY\u003c\/li\u003e\n\n\u003cli\u003edécision concernant l'information des personnes concernées\u003c\/li\u003e\n\n\u003cli\u003ecause profonde, mesures correctives et enseignements tirés\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eQuand notifier l'incident ?\u003c\/h3\u003e\n\u003cp\u003eEn tant que responsable du traitement, vous devez notifier l'incident s'il \u003cstrong\u003en'est pas improbable\u003c\/strong\u003e qu'il engendre un risque pour les droits et libertés des personnes physiques. Si toutes les informations ne sont pas disponibles dans les 72 heures, elles peuvent être fournies de manière échelonnée, sans délai injustifié supplémentaire. En cas de notification tardive, les raisons du retard doivent être documentées.\u003c\/p\u003e\n\n\u003cp\u003eLe pack contient donc un \u003cstrong\u003emodèle de préparation pour l'IMY\u003c\/strong\u003e séparé avec les informations essentielles à rassembler avant ou pendant le signalement. La notification effective est effectuée via le service en ligne actuel de l'IMY ou tout autre canal indiqué par l'autorité.\u003c\/p\u003e\n\n\u003ch3\u003eRisque élevé – information des personnes concernées\u003c\/h3\u003e\n\u003cp\u003eSi la violation de données personnelles est susceptible d'engendrer un \u003cstrong\u003erisque élevé\u003c\/strong\u003e, les personnes concernées doivent, en règle générale, être informées sans délai injustifié. Le pack contient un modèle de communication prêt à l'emploi et modifiable incluant :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003edescription claire de ce qui s'est passé\u003c\/li\u003e\n\n\u003cli\u003equelles données personnelles sont concernées\u003c\/li\u003e\n\n\u003cli\u003econséquences probables\u003c\/li\u003e\n\n\u003cli\u003emesures prises et planifiées\u003c\/li\u003e\n\n\u003cli\u003econseils pratiques pour les personnes concernées\u003c\/li\u003e\n\n\u003cli\u003ecoordonnées du délégué à la protection des données ou autre point de contact\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eLe modèle inclut également un contrôle des exceptions de l'article 34, par exemple si les données étaient efficacement chiffrées, si des mesures ultérieures ont éliminé le risque élevé ou si une information individuelle exige des efforts disproportionnés.\u003c\/p\u003e\n\n\u003ch3\u003eObligations du sous-traitant\u003c\/h3\u003e\n\u003cp\u003eUn sous-traitant doit signaler toute violation de données personnelles au responsable du traitement \u003cstrong\u003esans délai injustifié\u003c\/strong\u003e. Le sous-traitant n'a pas à déterminer lui-même si l'incident présente un risque nécessitant une notification à l'IMY – la responsabilité principale de l'évaluation du risque et de la notification incombe au responsable du traitement.\u003c\/p\u003e\n\n\u003cp\u003eL'outil Excel contient donc un registre séparé pour les notifications des sous-traitants avec la date de prise de connaissance, le premier rapport, l'écart de temps, les informations manquantes et la prochaine mise à jour.\u003c\/p\u003e\n\n\u003ch3\u003eExcel – registre des incidents avec contrôle des 72 heures\u003c\/h3\u003e\n\u003cp\u003eLe fichier Excel sert d'outil pratique de gestion des incidents et contient :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003etableau de bord avec indicateurs clés\u003c\/li\u003e\n\n\u003cli\u003eregistre des incidents\u003c\/li\u003e\n\n\u003cli\u003edate limite des 72 heures et statut \u003cem\u003eDans les temps \/ Urgent \/ Délai dépassé\u003c\/em\u003e\n\n\u003c\/li\u003e\n\n\u003cli\u003eclassification des risques basée sur la probabilité et la conséquence\u003c\/li\u003e\n\n\u003cli\u003eregistre des notifications à l'IMY\u003c\/li\u003e\n\n\u003cli\u003ecommunication aux personnes concernées\u003c\/li\u003e\n\n\u003cli\u003esignalement du sous-traitant\u003c\/li\u003e\n\n\u003cli\u003eregistre des mesures\u003c\/li\u003e\n\n\u003cli\u003eanalyse post-incident \/ analyse des causes profondes\u003c\/li\u003e\n\n\u003cli\u003esources et références juridiques\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eToutes les violations doivent être documentées\u003c\/h3\u003e\n\u003cp\u003eMême les incidents qui ne nécessitent pas de notification à l'IMY doivent être documentés. La documentation doit notamment permettre de vérifier si l'organisation a respecté le RGPD et doit également contenir les raisons de la décision de ne pas notifier ou de ne pas informer les personnes concernées.\u003c\/p\u003e\n\n\u003ch3\u003eIncidents courants pour lesquels le pack peut être utilisé\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eenvoi erroné d'e-mails ou de documents\u003c\/li\u003e\n\n\u003cli\u003ephishing et comptes piratés\u003c\/li\u003e\n\n\u003cli\u003eransomwares et accès non autorisés aux données\u003c\/li\u003e\n\n\u003cli\u003eautorisations incorrectes\u003c\/li\u003e\n\n\u003cli\u003eperte d'ordinateur, de téléphone ou de support de stockage\u003c\/li\u003e\n\n\u003cli\u003epublication accidentelle\u003c\/li\u003e\n\n\u003cli\u003epartage incorrect via un service cloud ou un lien\u003c\/li\u003e\n\n\u003cli\u003eeffacement ou perte de données personnelles\u003c\/li\u003e\n\n\u003cli\u003eincident chez un sous-traitant ou un prestataire\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eBase juridique\u003c\/h3\u003e\n\u003cp\u003eLe pack de modèles a été révisé juridiquement au \u003cstrong\u003e3 octobre 2026\u003c\/strong\u003e sur la base de :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eRGPD article 4.12\u003c\/li\u003e\n\n\u003cli\u003eRGPD article 33 – notification à l'autorité de contrôle et documentation\u003c\/li\u003e\n\n\u003cli\u003eRGPD article 34 – information des personnes concernées\u003c\/li\u003e\n\n\u003cli\u003eGuide actuel de l'IMY sur les violations de données personnelles et service en ligne\u003c\/li\u003e\n\n\u003cli\u003eLignes directrices 01\/2021 de l'EDPB sur des exemples concernant la notification de violation de données personnelles\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eL'EDPB a également publié en 2026 une proposition de modèle européen commun de notification de violation pour consultation publique. La conformité juridique du pack ne repose pas sur un projet de consultation non encore pleinement mis en œuvre, mais sur le RGPD en vigueur, les guides actuels de l'IMY et les lignes directrices adoptées par l'EDPB.\u003c\/p\u003e\n\n\u003ch3\u003eRemarque\u003c\/h3\u003e\n\u003cp\u003eLe pack est un support général de conformité et de documentation. Un incident réel peut simultanément être soumis à d'autres règles de signalement, par exemple des exigences sectorielles spécifiques dans la finance, la cybersécurité, la santé ou le secteur public. Vérifiez donc toujours si d'autres autorités, partenaires contractuels, assureurs ou autres acteurs doivent être informés.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat :\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eLangue :\u003c\/strong\u003e Suédois\u003cbr\u003e\n\u003cstrong\u003eJuridiction :\u003c\/strong\u003e Suède \/ UE\u003cbr\u003e\n\u003cstrong\u003eNombre de fichiers :\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersion :\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55590536610134,"sku":"GDPR-INCIDENT-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/personuppgiftsincident-gdpr-mallpaket-2026.png?v=1791040791","url":"https:\/\/mallbutiken.se\/fr\/products\/personuppgiftsincident-gdpr-mallpaket-2026","provider":"Mallbutiken","version":"1.0","type":"link"}