Raport z naruszenia ochrony danych osobowych – jak może wyglądać ten dokument

Piotr Glen

Autor: Piotr Glen

Dodano: 3 listopada 2017
Raport z naruszenia ochrony danych osobowych – jak może wyglądać ten dokument
Pytanie:  Ogólne rozporządzenie o ochronie danych (RODO) wprowadza nowe zasady postępowania w przypadku naruszeń ochrony danych osobowych. Trzeba je będzie zgłaszać organowi nadzorczemu i w pewnych sytuacjach osobie, której dane dotyczą. A czy po wystąpieniu takiego naruszenia trzeba będzie sporządzić raport? Jak może wyglądać jego przykładowy wzór?
Odpowiedź: 

Ogólne rozporządzenie o ochronie danych (RODO) nie nakazuje przygotowania raportu z naruszenia ochrony danych osobowych. Stanowi, że takie naruszenia trzeba będzie zgłaszać i dokumentować. Nic nie stoi jednak na przeszkodzie, aby taki dokument przygotować. Jego przykładowy wzór znajduje się poniżej.

Najsłabszym ogniwem w każdym systemie bezpieczeństwa jest człowiek. Często przez nieświadomość i niefrasobliwość dochodzi do naruszeń ochrony danych, np. wycieków danych. Ich skutki i konsekwencje mogą być bardzo dotkliwe, zwłaszcza dla wiarygodności administratora danych czy podmiotu przetwarzającego.

Ogólne rozporządzenie o ochronie danych (RODO) wprowadza obowiązek zgłaszania naruszenia ochrony danych osobowych organowi nadzorczemu i w pewnych sytuacjach także osobom, których dane dotyczą. W przypadku naruszenia ochrony danych osobowych skutkującego ryzykiem naruszenia praw lub wolności osób fizycznych administrator bez zbędnej zwłoki – w miarę możliwości, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia – zgłasza je organowi nadzorczemu. Takie naruszenia trzeba będzie też dokumentować.

Poniżej znajdziesz przykładowy wzór raportu z naruszenia ochrony danych osobowych. Możesz też pobrać ten dokument TUTAJ >>

Raport z naruszenia ochrony danych osobowych

 

1. Data …………………., godzina …………………………

2. Osoba powiadamiająca o naruszeniu oraz inne osoby zaangażowane lub odpytane w związku z naruszeniem (imię, nazwisko, stanowisko służbowe):

………………………………………………………………………………..

3. Lokalizacja zdarzenia (numer pokoju, nazwa pomieszczenia, określenie komputerowego stanowiska roboczego, nazwa programu lub aplikacji itp.):

…………………………………………………………………………………

4. Rodzaj naruszenia i określenie okoliczności towarzyszących naruszeniu:

…………………………………………………………………………………

5. Podjęte działania:

…………………………………………………………………………………

6. Wstępna ocena przyczyn wystąpienia naruszenia:

………………………………………………………………………………….

7. Postępowanie wyjaśniające i naprawcze:

………………………………………………………………………………….

………………………….       ……………………………………………………………

(podpis pracownika)                            (data i podpis ABI/inspektora ochrony danych)

Piotr Glen

Autor: Piotr Glen

doświadczony administrator bezpieczeństwa informacji pełniący tę funkcję dla wielu firm i instytucji, trener i audytor

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x