Naruszenie ochrony danych osobowych
(dalej: „naruszenie”) oznacza naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych
Na każde naruszenie trzeba niezwłocznie zareagować oraz odpowiednio je udokumentować.
Reakcja na naruszenie obejmuje:
Reakcja na naruszenie
obejmuje:
Zarejestrowane w rejestrze naruszeń
Stwierdzenie, czy nastąpiło naruszenie, czy też w danym przypadku w rzeczywistości nie mamy do czynienia w takim znaczeniu (incydent);
Ocenę pod kątem skutków, jakie zaistnienie może wywołać u osoby, której naruszone dane dotyczą, w tym ryzyka naruszenia praw lub wolności osoby fizycznej
Ustalenie, czy naruszenie wymaga zgłoszenia do Prezesa Urzędu Ochrony Danych Osobowych
Ustalenie, czy naruszenie wymaga zawiadomienia osoby, której dane dotyczą, o naruszeniu ochrony danych osobowych
Określenie i wdrożenie środków zaradczych. Przeanalizowane pod kątem udoskonalenia systemu ochrony danych wdrożonego u Administratora w celu uniknięcia analogicznych sytuacji w przyszłości.
W tych wszystkich działaniach możemy pomóc Tobie i Twojej organizacji.
Zakres naszych usług obejmuje:
Zakres naszych usług
obejmuje:
- analizę stanu faktycznego (analiza zdarzenia, analiza dokumentów kształtujących system ochrony danych osobowych, kwalifikacja prawna, ustalenia dotyczące podjęcia środków zaradczych);
- ocenę ryzyka naruszeń praw i wolności osób fizycznych związanych z naruszeniem ochrony danych osobowych wraz z projektem raportu oceny – zgodnie z art. 33 i 34 RODO
- przygotowanie projektu zgłoszenia naruszenia ochrony danych osobowych oraz wsparcie przy dokonaniu zgłoszenia do Prezesa Urzędu Ochrony Danych Osobowych
- sporządzenie rejestru naruszeń ochrony danych osobowych wraz z rekomendacją wpisu dotyczącego obsługiwanego naruszenia
- wsparcie przy informowaniu osób, których dotyczy naruszenie – rekomendacje co do treści korespondencji oraz skryptu rozmowy
- rekomendacje co do treści dokumentacji z zakresu ochrony danych osobowych związanej z obsługą naruszenia
- rekomendacje co do środków zaradczych
- rekomendacje co do udokumentowania podjętych środków zaradczych
- przeszkolenie osoby, która dopuściła do powstania naruszenia ochrony danych osobowych lub szerzej – personelu organizacji
- przeprowadzenie szkolenia o charakterze prewencyjnym, które ma przeciwdziałać ewentualnym naruszeniom ochrony danych osobowych.
