Code pénal

Article 226-17-1

Partie législative › Livre II : Des crimes et délits contre les personnes › Titre II : Des atteintes à la personne humaine › Chapitre VI : Des atteintes à la personnalité › Section 5 : Des atteintes aux droits de la personne résultant des fichiers ou des traitements informatiques.

Le fait pour un fournisseur de services de communications électroniques ou pour un responsable de traitement de ne pas procéder à la notification d'une violation de données à caractère personnel à la Commission nationale de l'informatique et des libertés ou à l'intéressé, en méconnaissance des articles 33 et 34 du règlement (UE) 2016/679 du 27 avril 2016 précité ou des dispositions du II de l'article 83 et de l'article 102 de la loi n° 78-17 du 6 janvier 1978, est puni de cinq ans d'emprisonnement et de 300 000 € d'amende.

Est puni des mêmes peines le fait pour un sous-traitant de ne pas notifier cette violation au responsable de traitement en méconnaissance de l'article 33 du règlement (UE) 2016/679 du 27 avril 2016 précité ou de l'article 102 de la loi n° 78-17 du 6 janvier 1978 précitée.

Pour aller plus loin

Aucune question ne cite encore cet article.