Registre des violations de données · RGPD
Chaque incident consigné, chaque décision justifiée.
L'article 33 §5 du RGPD impose de documenter TOUTES les violations de données, y compris celles que vous ne notifiez pas à la CNIL. LegalProof suit le délai de 72 heures, guide la qualification du risque et garde la trace écrite de chaque décision.
Le jour où ça arrive, vous savez quoi faire.
- Compte à rebours des 72 heures dès la découverte.
- Qualification guidée : atteinte, cause, périmètre, risque.
- Justification écrite des violations non notifiées.
- Export PDF du registre, prêt pour un contrôle.

Un registre qui prouve.
Ce que l'article 33 attend, du signalement à la clôture.
Délai de 72 heures suivi
Le compte à rebours démarre à la prise de connaissance et reste visible en tête de registre tant que la notification n'est pas faite.
Qualification guidée
Atteinte à la confidentialité, à l'intégrité ou à la disponibilité, cause, catégories de données et de personnes touchées.
Niveau de risque
Le risque retenu commande la suite : notification à la CNIL, information des personnes, ou justification de s'en dispenser.
Décisions motivées
Chaque violation non notifiée porte son motif écrit. C'est la première chose que la CNIL regarde en contrôle.
Rattaché à vos registres
L'incident pointe les traitements de votre registre de l'article 30 et, le cas échéant, le sous-traitant à l'origine de la fuite.
Export PDF et CSV
Le registre complet, notifications et justifications comprises, prêt à être présenté.
Comment ça marche
01
Déclarez l'incident
Dès la découverte, sans attendre d'avoir toutes les réponses.
02
Qualifiez le risque
Données touchées, personnes concernées, conséquences probables.
03
Tranchez et justifiez
Notification à la CNIL, information des personnes, ou motif écrit.
Sans LegalProof
- Des incidents traités par email puis oubliés
- Le délai de 72 heures découvert trop tard
- Aucune trace des violations non notifiées
- Rien à présenter en cas de contrôle
Avec LegalProof
- Un registre unique de tous les incidents
- Le compte à rebours visible dès la déclaration
- Chaque décision datée et motivée
- Un PDF conforme prêt à présenter
Questions fréquentes
Qu'est-ce qu'une violation de données ?
Faut-il inscrire une violation qu'on ne notifie pas à la CNIL ?
À partir de quand courent les 72 heures ?
Quand faut-il informer les personnes concernées ?
Et si la fuite vient d'un prestataire ?
Combien de temps conserver le registre ?
Préparez le registre avant d'en avoir besoin.
Le jour de l'incident, le compte à rebours est déjà lancé : mieux vaut que le registre existe.
Aucune carte de crédit requise.
À lire aussi
- Registre des traitementsLe registre de l'article 30 : une fiche par activité, à laquelle chaque violation se rattache.
- Registre des sous-traitantsLes prestataires qui traitent vos données, et les garanties qu'ils vous doivent en cas d'incident.
- Diagnostic RGPD, AI Act et NIS 2Le questionnaire RGPD couvre la gestion des violations et sort un plan d'action priorisé.

