Cyberattaques et accès illicite à des données personnelles : quelles conséquences pour le responsable du traitement ?
Dans un contexte de prolifération des cyberattaques visant tant les secteurs privé que public, la Cour de Justice de l’Union européenne (« CJUE ») s’est récemment prononcée sur l’une des nombreuses questions préjudicielles relatives à l’interprétation de l’article 82 du RGPD1 relatif à la responsabilité du responsable du traitement et au droit à réparation des personnes concernées.
Dans un arrêt du 4 mai 2023, la Cour2 est venue définir les contours de la responsabilité du responsable de traitement à travers deux questions clés : (i) la nature de la responsabilité du responsable du traitement et (ii) le type de dommages susceptibles d’être indemnisés lorsque la responsabilité de ce dernier est établie.