Cyberattaques et accès illicite à des données personnelles : quelles conséquences pour le responsable du traitement ?
Article publié le 7 septembre 2023 dans La Lettre des Juristes d'Affaires - ici.
La CJUE a précisé les contours de la responsabilité des responsables de traitement en cas de violation du RGPD, en écartant toute responsabilité automatique et en exigeant la démonstration classique d'un manquement, d'un dommage et d'un lien de causalité. La question de l'indemnisation du préjudice moral reste toutefois incertaine, la Cour et l'Avocat Général adoptant des approches difficilement conciliables sur le niveau de gravité requis pour ouvrir droit à réparation. Ces clarifications, combinées aux réformes en cours sur les actions de groupe, pourraient néanmoins favoriser une hausse significative des contentieux contre les responsables de traitement.

