Abonnés

Données personnelles

Faille de sécurité chez un sous-traitant, vous êtes responsable

Publié le 18 mars 2016 à 11h51

Prudence Cadio, CMS Bureau Francis Lefebvre   OPTION FINANCE

Chaque responsable de traitement doit veiller à ce que son sous-traitant et même le sous-traitant de son sous-traitant assure la sécurité des données à caractère personnel qui lui sont confiées. C’est ce qu’a rappelé le Conseil d’Etat dans un arrêt du 30 décembre 2015, en confirmant la sanction infligée par la CNIL à Orange, dans sa délibération du 7 août 2014, en raison d’une faille de sécurité dans le système d’information de son sous-traitant secondaire.

Par Prudence Cadio, avocat, CMS Bureau Francis Lefebvre

La société Orange en sa qualité de responsable de traitement avait confié à un prestataire la réalisation de campagnes marketing et lui avait à cette occasion transmis ses fichiers clients et...

Chargement…