Aller à l’essentiel de l’information

Bibliothèque des informations à publierConseils pratiques pour chaque information à publier

GRI 418: Customer Privacy·Disclosure GRI 418-1

▁Plaintes▁fondées▁concernant des violations de la▁vie▁privée des clients et des▁pertes de▁données sur les clients

Guide pratique pour préparer cette information. Utilisez cette fiche pour identifier les données à préparer, vérifier les affirmations et organiser les preuves. Pour les exigences exactes, reportez-vous toujours à la source officielle Global Reporting Initiative.

Statut juridique

GRI 418: Customer Privacy 2016 remains the applicable published GRI Topic Standard and is effective for reports or other materials published on or after 1 July 2018.

Passeport publié

Dernière révision le 2026-08-03
RK Révisé par Dr Ross KurinkoLinkedIn Strategic ESG Advisor · IFRS S1 & S2 / GRI / ESRS expert GRI Certified Global Trainer · PhD, University of Cambridge · ESG-AI expert 15+ years on FTSE 100 & Fortune Global 500 disclosures Canary Wharf, London Support pédagogique LRA · Non publié ni approuvé par Global Reporting Initiative

Norme

GRI 418: Customer Privacy

Disclosure GRI 418-1 · 2016

En vigueur

2018-07-01

Source officielle : Ouvrir ↗

Dernière révision

2026-08-03

Support pédagogique LRA · Non publié ni approuvé par Global Reporting Initiative

Objet de l’information

▁Cette▁divulgation oblige l'organisation à▁déclarer le nombre total de▁plaintes▁fondées▁concernant des violations de la▁vie▁privée des clients,▁classées▁comme suit :

les▁plaintes▁reçues de parties▁extérieures et▁étayées par l'organisation;

les▁plaintes▁émanant d'organismes de▁réglementation.

Il▁exige▁également le nombre total de▁fuites, de▁vols ou de▁pertes de▁données sur les clients.

▁Une▁plainte▁fondée est▁soit une▁déclaration▁écrite admissible d'un▁organisme de▁réglementation ou d'un▁organisme▁officiel▁semblable qui▁identifie une▁infraction ou une▁plainte▁déposée▁auprès de l'organisation que l'organisation a▁reconnue▁légitime.

Le▁dénombrement des▁plaintes et le▁dénombrement des incidents▁liés aux▁données sur les clients▁sont des▁mesures▁distinctes. Un incident▁lié aux▁données n'a▁pas▁besoin de▁donner lieu à une▁plainte et un incident▁lié aux▁données▁peut▁donner lieu à▁plusieurs▁plaintes.

Si▁aucune▁plainte▁fondée n'a▁été▁identifiée, une▁brève▁déclaration▁suffit. L'organisation▁doit▁quand▁même▁signaler▁toute▁fuite, vol ou▁perte de▁données sur les clients.

L'organisation▁doit▁également▁indiquer si un nombre important des▁infractions▁signalées se▁rapportent à des▁événements▁survenus au▁cours des▁années▁précédentes.

Les▁politiques, les▁contrôles de cybersécurité, le▁dénombrement des clients▁touchés, les▁pertes▁financières et les▁mesures d'assainissement▁peuvent▁fournir un▁contexte▁supplémentaire,▁mais ne▁remplacent▁pas l'information▁requise.

Ce support pédagogique LRA aide à préparer l’information. Pour les exigences exactes, reportez-vous toujours à la source officielle Global Reporting Initiative.

Avant de commencer

Avant de commencer

Une courte liste de contrôle avant de préparer cette information — cochez chaque point une fois réglé.

Préparation

Informations clés à préparer

Champ à préparer Ce qu’il faut recueillir Indice de preuve Responsable
▁Plaintes de l '▁extérieur▁étayées par l ' organisation ▁Plaintes▁concernant des violations de la▁vie▁privée des clients▁déposées par des▁tiers et▁reconnues▁comme▁légitimes. ▁Registre des▁plaintes,▁résultat de l'enquête et▁décision de justification. ▁Confidentialité /▁Plaintes des clients / Légal
▁Plaintes▁émanant d'organismes de▁réglementation Qualification des▁plaintes▁écrites ou des▁déclarations de la part de▁régulateurs ou d'organismes▁officiels▁similaires qui▁identifient les violations de la▁vie▁privée des clients. Correspondance de l'organisme de▁réglementation,▁décision et▁examen▁juridique. Vie▁privée /▁Affaires▁réglementaires / Légal
Total des▁plaintes▁fondées Réconcilier la▁somme des▁deux▁catégories de sources de▁plaintes. ▁Calcul▁contrôlé des▁plaintes et▁vérification en double. ▁Rapports sur la▁durabilité
▁fuites,▁vols ou▁pertes de▁données sur les clients▁identifiés ▁Nombre total d'événements▁uniques▁identifiés▁faisant▁intervenir des▁données sur les clients. ▁Registre des incidents▁relatifs à la protection de la▁vie▁privée et à la▁sécurité, conclusions▁judiciaires et▁dossiers d'infraction. ▁Sécurité de l'information / Vie▁privée
Population des clients Confirmation que les▁consommateurs et les clients B2B▁concernés▁sont▁couverts. Classification des▁données et▁cartographie du▁système client. ▁Confidentialité /▁Gouvernance des▁données
Connexion de l'année▁précédente La question de▁savoir si un nombre important des▁infractions▁signalées se▁rapportent à des▁événements▁survenus au▁cours des▁années▁précédentes. Dates de l'événement, de la▁plainte, de l'identification et du▁règlement. Vie▁privée /▁juridique
▁Déclaration de▁plainte▁zéro ▁Une▁brève▁déclaration▁où▁aucune▁plainte▁fondée n'a▁été▁identifiée. ▁Effectuer une recherche▁complète et▁signer la▁plainte. ▁Confidentialité /▁Conformité
▁Méthodologie et exclusions ▁Unités de▁comptage, dates de▁déclaration, duplicata,▁données non-clients et▁motifs d'omission. Document de▁méthodologie et journal des exceptions. ▁Rapports sur la▁durabilité
+ Afficher les sous-éléments de GRI 418-1 (liste de travail LRA)

Comment le préparer

Confirmer la GRI la▁limite de▁déclaration.
▁Appliquer les▁définitions▁officielles de la▁vie▁privée des clients, de la violation de la▁vie▁privée des clients et de la▁plainte▁fondée.
▁Identifier les populations▁pertinentes de▁données sur les▁consommateurs et les clients B2B.
Consolider les▁plaintes▁potentiellement▁pertinentes▁provenant du service à la▁clientèle, de la protection de la▁vie▁privée, des▁systèmes▁juridiques et▁réglementaires.
Séparer les▁plaintes de l'extérieur des▁plaintes des▁organismes de▁réglementation.
Confirmer les▁plaintes▁émanant de l'extérieur qui▁sont▁reconnues▁comme▁légitimes.
Confirmer les communications de l'organisme de▁réglementation qui▁répondent à la▁définition de▁plainte▁fondée.
Consolider les▁fuites de▁données client, les▁vols et les▁pertes▁liés à la▁vie▁privée, à la▁sécurité, aux▁risques▁opérationnels et aux▁dossiers de▁tiers.
▁Supprimer les▁plaintes en double et les incidents de▁données en double.
Conservez les▁plaintes et les incidents de▁données en▁tant que populations de▁dénombrement▁distinctes.
▁Calculer les▁deux▁totaux des sources de▁plainte.
▁Calculer le nombre total de▁fuites, de▁vols ou de▁pertes de▁données sur les clients.
▁Examiner les▁événements et les dates d'identification▁afin de▁déterminer si un nombre important d'infractions se▁rapportent aux▁années▁précédentes.
▁Préparer l'énoncé des▁plaintes▁zéro, le▁cas▁échéant.
Réconcilier▁chaque▁chiffre▁publié aux documents▁contrôlés.
▁Appliquer une▁raison d'omission▁lorsque l'information▁requise ne▁peut▁pas▁être▁déclarée.
▁Vérifier la▁divulgation GRI 418-1a)–c) et obligation de compilation 2.1.

Demander les données

▁Demander la▁preuve de la▁divulgation

Traduisez l’information en une question métier interne, puis adaptez-la au vocabulaire de votre organisation.

▁Veuillez▁fournir les▁informations▁suivantes: GRI 418-1 Pour▁chaque▁plainte, il▁faut▁indiquer : l'identité de la▁plainte▁contrôlée; la date de▁réception; la source — à l'extérieur de la▁partie ou de l'organisme de▁réglementation; le type de▁plaignant; la population client▁concernée; la question de la protection de la▁vie▁privée; la▁loi applicable ou la▁norme▁volontaire; le▁statut de la▁preuve; le▁fondement de la reconnaissance de la▁plainte▁comme▁étant▁légitime; la date de l'événement▁sous-jacent; la classification de la▁période de▁déclaration; et la▁référence à l'enregistrement source.

▁Utiliser le▁rôle▁propre de l'organisation et les▁noms des documents,▁mais▁conserver les▁définitions GRI les▁termes et le▁champ d'application▁décrits ci-dessus.

Meilleure demande

▁Veuillez▁fournir les▁informations▁suivantes: GRI 418-1 Pour▁chaque▁plainte, il▁faut▁indiquer : l'identité de la▁plainte▁contrôlée; la date de▁réception; la source — à l'extérieur de la▁partie ou de l'organisme de▁réglementation; le type de▁plaignant; la population client▁concernée; la question de la protection de la▁vie▁privée; la▁loi applicable ou la▁norme▁volontaire; le▁statut de la▁preuve; le▁fondement de la reconnaissance de la▁plainte▁comme▁étant▁légitime; la date de l'événement▁sous-jacent; la classification de la▁période de▁déclaration; et la▁référence à l'enregistrement source.

Rédigez votre information

Des notes qui transforment les données en information publiée

Modèles pédagogiques LRA — adaptez-les à votre organisation et vérifiez la source officielle avant validation.

Note méthodologique

Les▁plaintes▁fondées▁ont▁été▁identifiées au▁moyen de la GRI Les▁plaintes des▁organismes de▁réglementation▁ont▁été▁identifiées▁séparément. Les▁fuites de▁données sur les clients, les▁vols et les▁pertes▁ont▁été▁comptés▁comme des▁événements▁uniques.

Note de contexte

▁Garder▁obligatoire GRI ▁Exigences, GRI ▁recommandations et▁recommandations▁supplémentaires LRA les▁contrôles de▁préparation▁clairement▁distingués. GRI 1 la▁raison de l'omission▁lorsque l'information▁requise ne▁peut▁pas▁être▁déclarée.

Centre de téléchargement

Outils et formulaires de préparation

Des outils professionnels de préparation pour GRI 418-1 — gratuits avec une adresse e-mail vérifiée. Saisissez une fois le code que nous vous envoyons et utilisez les téléchargements, les liens vers les rapports et l’Assistant IA LRA pendant 24 heures.

Gratuit · Accès par e-mail

Préparation à l’assurance

Pour chaque affirmation, vérifiez les preuves

Affirmation Risque Preuves à vérifier
▁Nous▁avons▁appliqué la GRI ▁définition d'une▁plainte▁fondée.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:
▁Nous▁avons▁appliqué la GRI ▁définition d'une violation de la▁vie▁privée des clients.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:
La population des clients▁comprend les▁consommateurs▁concernés et les clients B2B.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:
Les questions relatives à la protection de la▁vie▁privée des▁employés et des▁fournisseurs▁seulement n'étaient▁pas▁incluses▁automatiquement.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:
Les▁plaintes de l'extérieur▁ont▁été▁signalées▁séparément des▁plaintes des▁organismes de▁réglementation.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:
▁Toute▁plainte▁émanant de l'extérieur a▁été▁reconnue▁comme▁légitime par l'organisation.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:
▁Toute▁plainte d'un▁organisme de▁réglementation est▁appuyée par une▁déclaration▁écrite ou une▁plainte admissible.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:
Les▁demandes de▁renseignements et les▁demandes de▁renseignements des▁organismes de▁réglementation n'ont▁pas▁été▁automatiquement▁classées▁comme▁plaintes.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:
Les▁sujets de▁plainte n'ont▁pas▁été▁utilisés▁comme▁substituts aux▁deux▁catégories de sources▁requises.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:
Les▁dossiers de▁plaintes▁déposés par▁plusieurs▁voies▁ont▁été▁supprimés.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:
Le total des▁données client-client▁contient des▁fuites, des▁vols ou des▁pertes▁identifiés▁plutôt que▁tous les incidents de cybersécurité.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:
▁Chaque incident de▁données client▁comptait les▁données client.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:
Les incidents▁liés aux▁données sur les clients▁ont▁été▁comptés▁indépendamment des▁plaintes.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:
Les clients▁touchés, les▁dossiers et les▁lettres de notification n'ont▁pas▁été▁comptés▁comme des incidents.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:
Un▁événement▁classé à la▁fois▁comme une▁fuite et une▁perte n'a▁pas▁été▁compté▁deux▁fois.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:
Les incidents▁impliquant des▁tiers▁transformateurs▁ont▁été▁évalués de▁façon▁uniforme▁selon la▁méthode de▁déclaration.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:
Les▁plaintes et les incidents▁liés aux▁données▁utilisent des▁règles de▁déclaration documentées.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:
La date de l'événement▁sous-jacent et la date d'identification ou de justification▁sont▁conservées.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:
▁Nous▁avons▁évalué si un nombre important d'infractions▁signalées se▁rapportent à des▁événements de l'année▁précédente.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:
▁Nous n'avons▁pas▁remplacé l'indication des▁années▁précédentes par un▁seuil de▁pourcentage non▁justifié.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:
▁Lorsqu'aucune▁plainte▁fondée n'a▁été▁identifiée, la mention▁zéro est▁appuyée par une recherche▁complète.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:
▁Une▁déclaration de▁plainte▁zéro n'a▁pas▁fait▁oublier les incidents▁liés aux▁données du client.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:
▁Tous les▁dénombrements▁sont des nombres▁entiers exacts et n'ont▁pas▁été▁estimés ou▁arrondis.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:
Les▁chefs d'accusation▁publiés▁concordent avec les▁registres des▁plaintes et des incidents▁contrôlés.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:
▁Toute information▁requise non▁disponible est▁traitée par l'intermédiaire de l'organisme▁compétent. GRI les▁exigences en▁matière de▁raison d'émission.La▁réponse▁publiée n'appuie▁pas▁cette▁vérification d'assurance à▁examen▁humain.Tracer la▁déclaration▁jusqu'aux documents▁approuvés▁actuels et au▁fonctionnaire IFRS Source:

Dossier de preuves à préparer

Lacunes fréquentes dans les rapports

Les▁deux▁catégories de sources de▁plaintes▁requises ne▁sont▁pas▁déclarées▁séparément.
Les▁sujets de▁plainte▁sont▁utilisés au lieu des▁catégories de parties▁externes et d'organismes de▁réglementation.
▁Seules les▁plaintes▁reçues des clients▁sont▁signalées.
Les▁plaintes des▁organismes de▁réglementation▁sont▁omises.
Les▁demandes de▁renseignements des▁organismes de▁réglementation▁sont▁automatiquement▁comptées▁comme des▁plaintes.
Les▁plaintes de l'extérieur▁sont▁comptées▁avant d'être▁reconnues▁comme▁légitimes.
Les▁plaintes▁partiellement▁acceptées▁sont▁traitées de▁façon incohérente.
Le nombre total de▁fuites, de▁vols ou de▁pertes de▁données sur les clients est▁manquant.
▁Tous les incidents▁liés à la cybersécurité▁sont▁présentés▁comme des incidents▁liés aux▁données des clients.
Les incidents▁liés aux▁données sur les▁employés▁sont▁inclus.
Les clients ou les▁dossiers▁touchés▁sont▁comptés au lieu des▁événements.
Les incidents▁liés aux▁données▁sont▁omis▁parce▁qu'aucune▁plainte n'a▁été▁reçue.
Les▁plaintes et les incidents▁liés aux▁données▁sont▁regroupés en un▁seul total.
Un▁événement de▁données est▁compté▁plusieurs▁fois▁comme une▁fuite, un vol et une▁perte.
▁Une▁déclaration de▁plainte▁zéro est▁utilisée▁comme si▁elle▁signifiait▁également des incidents de▁données▁zéro.
Le▁rapport▁indique▁qu'aucune▁plainte n'a▁été▁reçue▁plutôt▁qu'aucune▁plainte▁fondée n'a▁été▁identifiée.
Les▁données client B2B▁sont▁exclues.
Les incidents de▁tiers▁processeurs▁sont▁omis sans▁méthodologie.
Un▁pourcentage d'exercices▁antérieurs est communiqué sans▁tenir▁compte de GRI un nombre important d'exigences.
Un▁lien▁substantiel avec les▁événements de l'année▁précédente n'est▁pas▁indiqué.
Le nombre de▁plaintes et d'incidents est▁estimé ou▁arrondi.
Les▁chiffres▁publiés ne▁peuvent▁être▁rapprochés des▁enregistrements sources.

Exemples

Exemples illustratifs

Synthétiques, rédigés par LRA — ils ne proviennent ni d’un rapport d’entreprise ni du texte d’une norme.

▁Exemple▁illustré 1

▁Exemple▁synthétique▁illustré — La▁banque de▁détail 2026La Banque a▁confirmé▁neuf▁plaintes▁reçues de parties▁extérieures; une▁plainte a▁été▁reçue d'un▁organisme de▁réglementation;▁cinq▁fuites,▁vols ou▁pertes de▁données sur les clients▁ont▁été▁identifiés; six des▁dix▁plaintes▁fondées▁ont▁trait à une violation de la▁vie▁privée▁survenue au▁cours de la▁période de▁référence▁précédente; la Banque a▁donc▁conclu▁qu'un nombre important des▁infractions▁signalées▁avaient▁trait à des▁événements de l'année▁précédente.

Synthétique LRA Il▁faut▁remplacer▁chaque▁chiffre et▁chaque▁fait par les▁éléments de▁preuve de l'organisation▁déclarante.

▁Exemple▁illustré 2

▁Exemple▁synthétique▁illustré — Services de▁soins de▁santé Sept▁plaintes de l'extérieur▁concernant le▁traitement des▁données sur les patients▁ont▁été▁reçues.▁Aucune n'a▁été▁reconnue▁comme▁légitime▁après▁enquête et▁aucune▁plainte n'a▁été▁reçue d'organismes de▁réglementation. 418-1(b).

Synthétique LRA Il▁faut▁remplacer▁chaque▁chiffre et▁chaque▁fait par les▁éléments de▁preuve de l'organisation▁déclarante.

▁Exemple▁illustré 3

▁Traitement▁indicatif —▁Plainte en▁matière de▁réglementation▁Une▁autorité▁chargée de la protection des▁données a▁publié une▁déclaration▁écrite▁indiquant une violation de la▁vie▁privée des clients. La▁plainte a▁été▁signalée dans la▁catégorie des▁organismes de▁réglementation sans▁attendre que l'organisation la note▁comme▁étant▁confirmée.

Synthétique LRA Il▁faut▁remplacer▁chaque▁chiffre et▁chaque▁fait par les▁éléments de▁preuve de l'organisation▁déclarante.

▁Exemple▁illustré 4

▁Traitement▁indicatif — Un incident,▁plusieurs▁plaintes▁Une▁fuite de▁données client a▁causé 14 L'organisation a▁signalé des▁plaintes de clients▁fondées▁distinctes. 14 ▁plaintes▁déposées en▁vertu de 418-1a) et une▁fuite de▁données 418-1(b).

Synthétique LRA Il▁faut▁remplacer▁chaque▁chiffre et▁chaque▁fait par les▁éléments de▁preuve de l'organisation▁déclarante.

Rapports d’entreprises

Comment les entreprises publient GRI 418-1 en pratique

Exemples de pratiques de publication complètes et partielles. Ce sont des analyses fondées sur des preuves, non des modèles à recopier.

Rapports réels publiés
Transportadora de Gas Internacional S.A. E.S.P.
Pétrole et gaz · Colombie · 2025
Comparer côte à côte →

Conclusion de l’examen

▁Rapport sur le▁développement durable▁intégré 2025 ▁contient un GRI 418-1 le▁tableau▁suivant la structure▁requise:

  • ▁plaintes▁reçues de parties▁extérieures et▁étayées par l ' organisation
  • ▁plaintes▁émanant d'autorités▁réglementaires
  • ▁fuites,▁vols ou▁pertes de▁données sur les clients▁identifiés
Voir l’examen complet Masquer l’examen complet

Note d’examen de la LRA

La▁carte▁actuelle▁devrait :

  • ▁utiliser le fond GRI 418-1 ▁tableau sur la page du▁rapport 158 ▁comme principal▁élément de▁preuve
  • ▁Présentez le exact 2025 ▁valeurs pour les▁trois▁lignes▁requises
  • ▁distinguer les▁valeurs de l'année▁courante des▁chiffres▁comparatifs
  • ▁supprimer la 202 ▁activités d'éthique et de▁conformité de la GRI 418-1 ▁Évaluation
  • ▁supprimer la▁portée 3 ▁Catégorie 4 ▁émissions
  • ▁enlever les▁flammes, les▁émissions fugitives, l'aération et l'information sur les sources▁pneumatiques
  • ▁évaluer si le▁rapport▁indique un▁lien▁substantiel avec les▁événements de l'année▁précédente;
  • classifier la▁divulgation en se▁fondant▁uniquement sur les▁lignes de▁plainte▁concernant la▁vie▁privée et les▁données du client

Lacune de publication

L'extrait du▁rapport▁montre les GRI les▁catégories et un▁résultat d'incident de▁données sur les clients non▁nul; les▁données sur les▁émissions et l'activité de▁conformité non▁liées ne▁contribuent▁pas à la▁divulgation 418-1.

En bref

L'extrait de recherche de▁rapport▁officiel▁identifie les▁lignes▁externes, de▁régulateur et de▁données client.

O-Bank Co., Ltd.
Banques /▁Divers▁financiers / Assurances · Taïwan · 2024
Comparer côte à côte →

Conclusion de l’examen

Le▁rapport de la▁banque O▁contient des▁renseignements qui▁doivent▁être▁rapprochés.

Voir l’examen complet Masquer l’examen complet

Évaluation

Les GRI La section «index de▁contenu»▁indique▁qu'aucune▁plainte▁fondée▁concernant des violations de la▁vie▁privée des clients ou des▁pertes de▁données sur les clients n'a▁été▁reçue. 100% ▁étaient des violations de▁données▁personnelles▁affectant les▁titulaires de▁compte.

Note d’examen de la LRA

La▁carte▁doit:

  • ▁conserver la▁déclaration de▁plainte▁fondée▁zéro pour la▁divulgation 418-1a),▁sous▁réserve de▁vérifier les▁deux▁catégories de sources de▁plaintes▁requises
  • ne▁traite▁pas▁automatiquement la▁déclaration de▁plainte▁zéro▁comme des incidents de▁données du client▁zéro
  • ▁déterminer si les▁deux violations des▁données▁personnelles▁étaient des▁fuites, des▁vols ou des▁pertes de▁données sur les clients GRI 418-1(b)
  • ▁rapprochement des pages 311 et 313
  • ▁déclarer▁séparément le total des▁données client
  • ▁conserver les▁titulaires de▁compte▁affectés▁uniquement en▁tant que▁contexte▁supplémentaire;
  • ▁supprimer l'absence de▁pertes▁juridiques▁monétaires en▁tant▁qu'écart
  • ▁classer la▁divulgation▁comme▁étant incohérente à l'interne ou▁exigeant un▁rapprochement▁jusqu'à ce que les▁deux▁dossiers▁soient▁résolus.

En bref

Le▁présent LRA ▁carte▁elle-même▁enregistre à la▁fois l'état▁zéro et les▁deux violations de▁données▁personnelles,▁mais se▁concentre▁incorrectement sur les▁pertes▁monétaires.

First Financial Holding Co., Ltd.
Banques /▁Divers▁financiers / Assurances · Taïwan · 2024
Comparer côte à côte →

Conclusion de l’examen

Première participation▁financière 2024 Le▁rapport sur la▁durabilité▁fournit des▁renseignements▁quantitatifs▁pertinents pour GRI 418-1.

Voir l’examen complet Masquer l’examen complet

Évaluation

Le▁rapport▁identifie une violation de▁données,▁indique▁qu'il s'agit d'une violation de▁données▁personnelles et▁signale 592 Les▁titulaires de▁compte▁concernés. Il▁contient▁également un GRI 418-1 ▁tableau avec des▁plaintes▁numériques et des▁valeurs de▁données client.

Note d’examen de la LRA

La▁carte▁doit:

  • ▁utiliser la page de▁rapport 232 en▁tant que source▁principale pour la GRI 418-1 ▁chiffres▁relatifs aux▁plaintes et aux▁données sur les clients
  • ▁vérifier que les▁plaintes de l'extérieur et des▁organismes de▁réglementation▁sont▁présentées▁séparément;
  • ▁utiliser les pages 218 et 226 ▁uniquement en▁tant que▁contexte de▁soutien pour la violation des▁données et le▁comptage des▁comptes▁affectés
  • ▁signaler un incident de▁données▁identifié▁seulement si l'incident▁répond à la▁définition de▁fuite, de vol ou de▁perte▁utilisée pour GRI 418-1(b)
  • conservation 592 les▁titulaires de▁compte▁concernés en▁tant que▁contexte▁supplémentaire
  • ▁supprimer les▁pertes▁financières▁résultant de▁litiges▁dépassant les NT$5 en millions
  • ▁supprimer la discussion sur le▁rapport de▁dénonciation
  • ▁supprimer les▁informations▁concernant la▁catégorie du▁fournisseur
  • ▁classer le▁rapport sur la base de la GRI 418-1 ▁tableau et sa▁concordance avec la violation▁signalée

En bref

La source du▁rapport▁officiel▁cartographie la▁sécurité de l'information et la protection de la▁vie▁privée GRI 418-1,▁tandis que la▁carte▁actuelle▁introduit des▁litiges non▁liés, des▁informations sur les dénonciateurs et les▁fournisseurs.

Comparer côte à côte →

✓ Assistant IA LRA · Supervision humaine
Dr Ross Kurinko

Interrogez l’assistant IA de Study Studio sur cette information

Obtenez des réponses pratiques adaptées à votre contexte de reporting. Vos deux premières réponses sont gratuites — vérifiez votre adresse e-mail pour continuer sans limite pendant 24 heures.

Essayer Comment préparer GRI 418-1 ? Quelles données dois-je collecter ? Où voir un exemple issu d’un rapport réel ? Quelles erreurs éviter ?
2 réponses gratuites

Références au référentiel

Exigences GRI applicables et informations connexes

Références disponibles du référentiel et informations voisines utiles à la préparation de cette exigence.

GRI

GRI 418-1

au sein de GRI 418 : Customer Privacy

Ouvrir la source officielle →

Connexes et exploration

Plus dans GRI 418 → Parcourir le catalogue complet → Accueil de la Bibliothèque des informations → Rechercher dans toutes les informations →

Aller plus loin · GRI 418-1

Apprenez à préparer cette information de bout en bout

This guide covers the two required complaint categories, the total number of identified customer-data leaks, thefts or losses, the conditional zero statement and the preceding-years compilation requirement.

Available as Guided Flex, Live Cohort, 1:1 Expert Mentorship or Corporate Programme.

Explore GRI training (ESRS bundle) →
Comment cette bibliothèque est construite 1 211 rapports publiés indexés 315 012 pages avec citations au niveau de la page 272 fiches disclosure conçues par des praticiens
/fr/knowledge-hub/disclosure-cards/gri-418-1/