Member States should ensure that in accordance with Article 4 of Directive 2002/58/EC, in the event of a personal data breach, the controller notifies without undue delay (preferably not later than 24 hours after the breach has been established) the supervisory authority and the data subject, if the breach is likely to have an adverse effect on protection of his or her personal data.
Les États membres devraient faire en sorte, conformément à l’article 4 de la directive 2002/58/CE, qu’en cas de violation des données à caractère personnel, le responsable du traitement en avertisse sans retard indu (préférablement dans les 24 heures suivant la constatation de la violation) l’autorité de contrôle et la personne concernée, dans le cas où la violation est susceptible de nuire à la protection de ses données à caractère personnel.