Aktualny

Raport z naruszenia ochrony danych osobowych – jak może wyglądać ten dokument

Piotr Glen

Autor: Piotr Glen

Dodano: 3 listopada 2017
Raport z naruszenia ochrony danych osobowych – jak może wyglądać ten dokument
Pytanie:  Ogólne rozporządzenie o ochronie danych (RODO) wprowadza nowe zasady postępowania w przypadku naruszeń ochrony danych osobowych. Trzeba je będzie zgłaszać organowi nadzorczemu i w pewnych sytuacjach osobie, której dane dotyczą. A czy po wystąpieniu takiego naruszenia trzeba będzie sporządzić raport? Jak może wyglądać jego przykładowy wzór?
Odpowiedź: 

Ogólne rozporządzenie o ochronie danych (RODO) nie nakazuje przygotowania raportu z naruszenia ochrony danych osobowych. Stanowi, że takie naruszenia trzeba będzie zgłaszać i dokumentować. Nic nie stoi jednak na przeszkodzie, aby taki dokument przygotować. Jego przykładowy wzór znajduje się poniżej.

Najsłabszym ogniwem w każdym systemie bezpieczeństwa jest człowiek. Często przez nieświadomość i niefrasobliwość dochodzi do naruszeń ochrony danych, np. wycieków danych. Ich skutki i konsekwencje mogą być bardzo dotkliwe, zwłaszcza dla wiarygodności administratora danych czy podmiotu przetwarzającego.

Ogólne rozporządzenie o ochronie danych (RODO) wprowadza obowiązek zgłaszania naruszenia ochrony danych osobowych organowi nadzorczemu i w pewnych sytuacjach także osobom, których dane dotyczą. W przypadku naruszenia ochrony danych osobowych skutkującego ryzykiem naruszenia praw lub wolności osób fizycznych administrator bez zbędnej zwłoki – w miarę możliwości, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia – zgłasza je organowi nadzorczemu. Takie naruszenia trzeba będzie też dokumentować.

Poniżej znajdziesz przykładowy wzór raportu z naruszenia ochrony danych osobowych. Możesz też pobrać ten dokument TUTAJ >>

Raport z naruszenia ochrony danych osobowych

 

1. Data …………………., godzina …………………………

2. Osoba powiadamiająca o naruszeniu oraz inne osoby zaangażowane lub odpytane w związku z naruszeniem (imię, nazwisko, stanowisko służbowe):

………………………………………………………………………………..

3. Lokalizacja zdarzenia (numer pokoju, nazwa pomieszczenia, określenie komputerowego stanowiska roboczego, nazwa programu lub aplikacji itp.):

…………………………………………………………………………………

4. Rodzaj naruszenia i określenie okoliczności towarzyszących naruszeniu:

…………………………………………………………………………………

5. Podjęte działania:

…………………………………………………………………………………

6. Wstępna ocena przyczyn wystąpienia naruszenia:

………………………………………………………………………………….

7. Postępowanie wyjaśniające i naprawcze:

………………………………………………………………………………….

………………………….       ……………………………………………………………

(podpis pracownika)                            (data i podpis ABI/inspektora ochrony danych)

Piotr Glen

Autor: Piotr Glen

doświadczony administrator bezpieczeństwa informacji pełniący tę funkcję dla wielu firm i instytucji, trener i audytor

WIDEOSZKOLENIA »

Warsztaty IOD w praktyce z Q&A Najczęstsze pytania i odpowiedzi dotyczące zadań, praw i obowiązków Inspektora Ochrony Danych

Warsztaty IOD w praktyce z Q&A Najczęstsze pytania i odpowiedzi dotyczące zadań, praw i obowiązków Inspektora Ochrony Danych

Zapraszamy na webinar prowadzony w konwencji warsztatowej z wykorzystaniem praktycznych przykładów, pytań i odpowiedzi. Dedykowany jest zarówno do osób początkujących, rozpoczynających lub pełniących funkcję IOD od niedawna, jak również do osób pragnących ugruntować posiadaną wiedzę w zakresie odpowiedniego nadzoru przestrzegania zasad i przepisów z zakresu ochrony danych osobowych w organizacji. 

13.11.2025 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x