RAPORTOWANIE WYCIEKÓW, INCYDENTÓW I NARUSZEŃ DANYCH OSOBOWYCH
1. Podstawa prawna
Najważniejsze przepisy:
Kluczowe wymogi:
2. Czym jest incydent / naruszenie danych?
Zgodnie z RODO to:
każde naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem:
Przykłady:
3. Metodologia postępowania (krok po kroku)
Krok 1: Wykrycie incydentu
Źródła:
Kluczowy obowiązek pracownika: natychmiastowe zgłoszenie (bez analizy „czy to poważne”).
Krok 2: Zgłoszenie wewnętrzne
Pracownik powinien:
Czas reakcji: niezwłocznie (najlepiej natychmiast)
Krok 3: Klasyfikacja incydentu
Organizacja ocenia:
Stosuje się często analizę ryzyka:
Krok 4: Ocena ryzyka dla osób
Ocena obejmuje:
Jeśli wysokie ryzyko → obowiązek powiadomienia osób.
Krok 5: Zgłoszenie do organu nadzorczego
Do Urząd Ochrony Danych Osobowych zgłasza się:
W ciągu 72 godzin od wykrycia
Zgłoszenie musi zawierać:
Krok 6: Powiadomienie osób, których dane dotyczą
Wymagane, gdy ryzyko jest wysokie.
Powiadomienie powinno być:
Krok 7: Działania naprawcze
Organizacja powinna:
Krok 8: Dokumentacja incydentu
Obowiązkowe elementy:
To realizuje zasadę rozliczalności (art. 5 ust. 2 RODO)
4. Najczęstsze błędy w raportowaniu
5. Dobre praktyki (rekomendowane)
Kluczowa zasada
Najważniejsze w praktyce: lepiej zgłosić za dużo niż za mało
Brak zgłoszenia może skutkować wysokimi karami administracyjnymi, podczas gdy samo wystąpienie incydentu – już niekoniecznie.
+48 602 597 030
goreckiwoj.biz@gmail.com
Ulica Ogrodowa 4/7, 44-238 Czerwionka-Leszczyny
Świadczymy kompleksowe usługi Inspektora Ochrony Danych Osobowych, zapewniając zgodność z RODO, KSC, NIS2. Przygotowujemy dokumentację i prowadzimy szkolenia, dostosowując Twoje procesy do wymogów prawnych i rynkowych.
Firma
Usługi
Społeczności
KONTAKT
Masz pytania?