Le DPO de Lyreco France tient les registres suivants :
- Registre d’activité interne et externe
- Registre d’information et de communication
- Registre des sous-traitants
- Registre des droits des personnes
- Registre des violations de données personnelles
Lyreco France n’a fait l’objet d’aucune violation de données personnelles.
Si l’entreprise Lyreco France devait être confrontée à cette situation de violation, tout serait mis en place pour agir rapidement avec l’organisation d’un comité et les compétences requises pour analyser celle-ci et en estimer la gravité. Lyreco France rédigerait dès lors un rapport d’événement avec le type de violation, l’analyse, la nature, la volumétrie des données affectées, les catégories des personnes concernées, le plan d’action et le correctif apporté.
Si le comité mis en place estime que la violation engendre un risque pour ses clients, Lyreco France fera la déclaration auprès de la CNIL dans un délai maximal de 72h.