Si mon appareil informatique mobile contenant des informations personnelles identifiables (PII) est perdu, je dois immédiatement informer les agences suivantes, en fonction de la nature des PII et de la réglementation applicable :
Dans les 24 heures (idéalement immédiatement) :
* Mon employeur (si l'appareil est lié au travail) : Ceci est crucial, car ils ont des obligations légales et éthiques en matière de sécurité des données et peuvent avoir des protocoles spécifiques de réponse aux incidents.
* Mon opérateur de téléphonie mobile : Pour suspendre le service et empêcher tout accès non autorisé. Cela permet de limiter les abus potentiels.
* Application de la loi (le cas échéant) : Si je soupçonne un vol ou si je pense que l'appareil pourrait être utilisé à des fins malveillantes. Ceci est particulièrement important si les informations personnelles incluent des informations sensibles telles que des détails financiers ou des dossiers de santé.
Dans les 72 heures (idéalement plus tôt) :
* Tous les organismes de réglementation concernés : En fonction du type de données personnelles et des lois applicables (par exemple, HIPAA pour les informations sur la santé, RGPD pour les données des citoyens européens, etc.). L'agence spécifique variera en fonction de l'emplacement et des données impliquées.
* Personnes concernées (si possible et approprié) : Si je suis responsable des informations personnelles d'autrui, je peux avoir l'obligation légale ou éthique de les informer de la violation. Cela nécessite un examen attentif des conseils juridiques et des lois sur la notification des violations de données.
Le calendrier exact et les agences à contacter peuvent varier en fonction de :
* Le type de données personnelles stockées sur l'appareil : Les données hautement sensibles (médicales, financières) nécessitent une action plus rapide et plus globale.
* La nature de la perte : Un appareil perdu dans un lieu public nécessite des actions différentes de celles d'un appareil volé.
* Lois et réglementations applicables : Ceux-ci varient considérablement selon le lieu et le secteur d’activité.
Il ne s'agit pas d'une liste exhaustive et il est essentiel de consulter les politiques et conseils juridiques pertinents pour une compréhension complète des responsabilités dans une telle situation.
|