Arrêté du 30 octobre 2017 relatif aux modalités de signalement et de traitement des incidents graves de sécurité des systèmes d'information

JORF n°0261 du 8 novembre 2017

En vigueur depuis le 09/11/2017En vigueur depuis le 09 novembre 2017

Dernière mise à jour des données de ce texte : 09 novembre 2017

ChronoLégi l'accès au droit dans le temps

Voir le sommaire du texte consolidé

Article 4

Version en vigueur depuis le 09/11/2017Version en vigueur depuis le 09 novembre 2017


Les catégories de données à caractère personnel susceptibles d'être enregistrées dans les traitements créés par le présent arrêté sont les suivantes :
1° Les données contenues dans le formulaire figurant en annexe du présent arrêté, comprenant notamment :
a) Les données relatives à l'identification des déclarants : nom, prénom, adresse électronique et numéro de téléphone professionnels, structure de rattachement ;
b) Le cas échéant, les données à caractère personnel pouvant être ultérieurement transmises par les déclarants dans le cadre de la gestion de l'incident grave de sécurité ;
2° Les données relatives à l'identification des personnes chargées du traitement du signalement : nom, prénom, adresse électronique et numéro de téléphone professionnels, structure de rattachement ;
3° Les données relatives à l'identification des personnes au sein des structures souhaitant bénéficier du service d'information prévu à l'article 5 du présent arrêté : nom, prénom, adresse électronique et numéro de téléphone professionnels, structure de rattachement.