Document opérationnel (plan §19.6). En cas de violation de données personnelles (accès non autorisé, perte, divulgation), Maths-App suit la procédure ci-dessous. Base de travail — à faire valider juridiquement.
1. Détection et confinement
- Isoler la cause (accès, fuite, erreur de config).
- Couper ou restreindre l'accès compromis.
- Préserver les preuves (logs) sans les altérer.
2. Évaluation du risque
Estimer le risque pour les personnes concernées (nature des données, volume, mineurs, possibilité d'usurpation). Documenter l'analyse.
3. Notification CNIL (si requis)
Si la violation est susceptible d'engendrer un risque pour les droits et libertés : notification à la CNIL dans les 72 heures après en avoir pris connaissance (sauf exception prévue par le RGPD).
4. Information des personnes
Si le risque est élevé : informer les personnes concernées (et les parents pour les comptes enfants) de façon claire — nature de l'incident, données en jeu, mesures prises, conseils pratiques.
5. Suivi interne
- Registre des incidents et décisions.
- Correctifs techniques et revue des accès.
- Point de contact : support@maths-app.com
6. Rôles
Un référent RGPD / sécurité désigne qui décide de notifier et qui communique. Pas obligatoire dès le lancement selon la taille, mais recommandé rapidement vu le public mineur (plan §19.6).