Le groupe La Poste s’engage à prendre en compte la protection des Données Personnelles et de la vie privée des personnes concernées dès la conception des nouveaux produits ou services qui leur sont proposés, et à prendre ainsi toutes mesures afin d’assurer la sécurité et la confidentialité des Données Personnelles.
En particulier le groupe met en œuvre toutes les mesures techniques et organisationnelles propres à garantir la sécurité et la confidentialité des Données Personnelles collectées et traitées et notamment à empêcher qu’elles soient déformées, endommagées, détruites ou communiquées à des tiers non autorisés, en assurant un niveau de sécurité adapté aux risques liées au traitement et à la nature des données personnelles à protéger. Conformément à la réglementation européenne, ces mesures peuvent consister, entre autres, au chiffrement, à l’anonymisation, à la pseudonymisation, au cloisonnement, ou encore à la restriction d’accès aux données.
Par ailleurs, le groupe impose à chacun des destinataires des Données Personnelles de respecter les garanties de sécurité et de confidentialité adaptées.
En cas de violation de données personnelles au sens de l’article 4 du RGPD affectant les Données Personnelles traitées (destruction, perte, altération ou divulgation), le groupe La Poste s’engage à respecter l’obligation de notification des violations de Données Personnelles, notamment auprès de la CNIL, dans les meilleurs délais et, dans la mesure du possible soixante-douze (72) heures après avoir pris connaissance de toute violation susceptible d’engendrer un risque pour les droits et libertés.