Article 25 RGPD
Protection des données dès la conception et protection des données par défaut

Chapitre 4 - Responsable du traitement et sous-traitant

Ce que dit l'Article 25 du RGPD

1.  Compte tenu de l'état des connaissances, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement ainsi que des risques, dont le degré de probabilité et de gravité varie, que présente le traitement pour les droits et libertés des personnes physiques, le responsable du traitement met en œuvre, tant au moment de la détermination des moyens du traitement qu'au moment du traitement lui-même, des mesures techniques et organisationnelles appropriées, telles que la pseudonymisation, qui sont destinées à mettre en œuvre les principes relatifs à la protection des données, par exemple la minimisation des données, de façon effective et à assortir le traitement des garanties nécessaires afin de répondre aux exigences du présent règlement et de protéger les droits de la personne concernée.

2.  Le responsable du traitement met en œuvre les mesures techniques et organisationnelles appropriées pour garantir que, par défaut, seules les données à caractère personnel qui sont nécessaires au regard de chaque finalité spécifique du traitement sont traitées. Cela s'applique à la quantité de données à caractère personnel collectées, à l'étendue de leur traitement, à leur durée de conservation et à leur accessibilité. En particulier, ces mesures garantissent que, par défaut, les données à caractère personnel ne sont pas rendues accessibles à un nombre indéterminé de personnes physiques sans l'intervention de la personne physique concernée.

3.  Un mécanisme de certification approuvé en vertu de l'article 42 peut servir d'élément pour démontrer le respect des exigences énoncées aux paragraphes 1 et 2 du présent article.

Que doit-on comprendre de l'Article 25 RGPD ?

Des exemples de sanctions dans le cadre de l'Article 25 RGPD

345000000
Autorité irlandaise de protection des données
Contexte
Non-respect des principes généraux de traitement des données
En cause
Tiktok Limitée
16700000
Autorité italienne de protection des données (Garante)
Contexte
Base juridique insuffisante pour le traitement des données
En cause
Wind Tre Spa
5000000
Autorité espagnole de protection des données (aepd)
Contexte
Non-respect des principes généraux de traitement des données
En cause
Caixabank, S.a.
2500000
Autorité espagnole de protection des données (aepd)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Banque Ouverte, Sa
2500000
Autorité italienne de protection des données (Garante)
Contexte
Non-respect des principes généraux de traitement des données
En cause
Deliveroo Italie Srl
1700000
Autorité de surveillance norvégienne (Datatilsynet)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Administration Norvégienne Du Travail Et De La Protection Sociale
856000
Médiateur adjoint pour la protection des données
Contexte
Non-respect des principes généraux de traitement des données
En cause
Verkkokauppa.com
800000
Autorité espagnole de protection des données (aepd)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Banco Bilbao Vizcaya Argentaria, Sa
676956
Autorité italienne de protection des données (Garante)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Thermes De Sorgenia
285000
Autorité croate de protection des données (azop)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Entreprise De Télécommunications
210000
Autorité hellénique de protection des données (HDPA)
Contexte
Non-respect des principes généraux de traitement des données
En cause
Banque Du Pirée
174640
Autorité belge de protection des données (APD)
Contexte
Exécution insuffisante des obligations d'information
En cause
Tigre Noir Belgique
130000
Autorité nationale roumaine de contrôle du traitement des données personnelles (ANSPDCP)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Unicredit Bank Sa
80000
Autorité italienne de protection des données (Garante)
Contexte
Base juridique insuffisante pour le traitement des données
En cause
Spa Du Groupe Planet
70000
Autorité italienne de protection des données (Garante)
Contexte
Non-respect des principes généraux de traitement des données
En cause
Scionti Selezioni Superiori Srl
51000
Autorité islandaise de protection des données (« Persónuvernd »)
Contexte
Non-respect des principes généraux de traitement des données
En cause
Ministère Islandais De L'industrie Et De L'innovation
50000
Autorité hellénique de protection des données (HDPA)
Contexte
Non-respect des principes généraux de traitement des données
En cause
Organisation Des Transports Urbains D'athènes
40000
Autorité italienne de protection des données (Garante)
Contexte
Non-respect des principes généraux de traitement des données
En cause
Compara Facile Srl
40000
Autorité italienne de protection des données (Garante)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité de l'information
En cause
Aéroport Guglielmo Marconi Di Bologna Spa
40000
Autorité italienne de protection des données (Garante)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Comune Di Palermo
30000
Autorité italienne de protection des données (Garante)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Commune De Bolzano
22200
Office national polonais de protection des données personnelles (UODO)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Krajowa Szkoła Sądownictwa I Prokuratury
13400
Autorité islandaise de protection des données (« Persónuvernd »)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Îles Sjúkratyringur
6700
Office national polonais de protection des données personnelles (UODO)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Municipalité
5400
Office national polonais de protection des données personnelles (UODO)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Agent De Discipline
5000
Autorité hellénique de protection des données (HDPA)
Contexte
Non-respect des principes généraux de traitement des données
En cause
Idika Sa
2200
Office national polonais de protection des données personnelles (UODO)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Municipalité
2000
Autorité nationale de contrôle du traitement des données personnelles de Roumanie (ANSPDCP)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Casa Rusu Srl
1700
Office national polonais de protection des données personnelles (UODO)
Contexte
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
En cause
Maire

Discutons ensemble — et voyons comment Leto peut vous simplifier votre quotidien

Demander une démo