Ez a fordítás kizárólag tájékoztató jellegű. Jogilag kizárólag a holland nyelvű változat kötelező érvényű.
Adatvédelmi incidensek bejelentési protokollja
Megfontolások
- A Dena Textile Productions B.V. nagy jelentőséget tulajdonít (elektronikus) rendszerei megfelelő biztonságának, amelyekben személyes adatokat tárolnak és dolgoznak fel.
- Soha nem zárható ki teljes mértékben, hogy adatvédelmi incidens következik be.
- A Dena Textile Productions B.V. az Általános Adatvédelmi Rendelet (GDPR) alapján köteles a (súlyos) adatvédelmi incidenseket bejelenteni az Autoriteit Persoonsgegevens hatóságnak és az érintetteknek.
- A Dena Textile Productions B.V. törvényes kötelezettségeinek eleget kíván tenni.
- A Dena Textile Productions B.V. ezért olyan szabályzatot dolgozott ki, amellyel a lehető legmegfelelőbben tud eljárni, ha mégis, nem várt módon, adatvédelmi incidens következik be.
1 - Az adatvédelmi incidens meghatározása
Adatvédelmi incidensről akkor beszélünk, ha olyan biztonsági megsértés történik, amely véletlenül vagy jogellenes módon a továbbított, tárolt vagy más módon feldolgozott adatok megsemmisítéséhez, elvesztéséhez, megváltoztatásához, vagy jogosulatlan közléséhez, illetve az azokhoz való jogosulatlan hozzáféréshez vezet.
2 - Az adatvédelmi incidensek kezeléséért belsőleg felelős személy
A Dena Textile Productions B.V. belső felelőst nevezett ki az adatvédelmi incidensek kezelésére. Ez a felelős a Marketing osztály, amelynek elsődleges kapcsolattartója: Rolf van Eden.
3 - Belső bejelentés adatvédelmi incidens felfedezésekor
Aki a Dena Textile Productions B.V.-nél adatvédelmi incidenst fedez fel, ezt haladéktalanul jelenti a belső felelősnek. Amennyiben lehetséges, az incidenst felfedező személy egyidejűleg gondoskodik arról, hogy a kiszivárgott adatokat azonnal távolról törölje vagy hozzáférhetetlenné tegye.
4 - A belső felelős általi vizsgálat
A belső felelős többek között azt vizsgálja: elvesztek-e személyes adatok, illetve felhasználhatók-e jogellenesen; mely személyek vagy szervezeti egységek érintettek az adatvédelmi incidensben; érintett-e adatfeldolgozó az incidensben.
5 - Az adatvédelmi incidens elhárítása
A belső felelős leállítja az adatvédelmi incidenst, amennyiben ez még lehetséges, és megteszi a szükséges intézkedéseket az incidens minél jobb elhárítására.
6 - Az adatvédelmi incidens következményeinek megállapítása
A belső felelős a kiszivárgott adatok jellege és mennyisége alapján megvizsgálja az adatvédelmi incidens lehetséges következményeit, és megállapítja, milyen hátrányos következményekkel járhat ez az érintettekre nézve.
7 - Együttműködés az adatvédelmi incidenssel kapcsolatos adatok szolgáltatásában
Az adatvédelmi incidens felfedezője/bejelentője minden lehetséges módon együttműködik a belső felelőssel azáltal, hogy a lehető leggyorsabban és legjobban (írásban) válaszol a következőkkel kapcsolatos kérdésekre: mi történt; baleset vagy szándékos cselekmény; mikor történt; mikor fedezték fel; a kiszivárgott adatok típusa; a titkosítás állapota; a távoli törlés lehetősége; a lehetséges következmények; az érintett csoportok; az érintett személyek száma; az EU-tagállamok érintettsége; a technikai/szervezeti intézkedések.
8 - Személyzet rendelkezésre állása az adatvédelmi incidens felfedezése után
Annak az osztálynak a felelőse, ahonnan az adatvédelmi incidens származott, valamint az incidens felfedezője, és mindenki, aki funkciója vagy tudása alapján képes szervezeti és/vagy technikai intézkedéseket hozni, a felfedezést követő első 24 órában rendelkezésre áll.
9 - Döntés az adatvédelmi incidens bejelentéséről
A belső felelős a lehető leghamarabb, de minden esetben a felfedezéstől vagy bejelentéstől számított 72 órán belül dönt arról, hogy szükséges-e a bejelentés. Az adatvédelmi incidenst elvben mindig bejelentjük az Autoriteit Persoonsgegevens hatóságnak, kivéve ha nem valószínű, hogy az incidens kockázatot jelent az érintettek jogaira és szabadságaira nézve.
10 - Az adatvédelmi incidens bejelentése az Autoriteit Persoonsgegevens hatóságnak és/vagy az érintetteknek
A belső felelős gondoskodik a bejelentésről. A bejelentés a felfedezést követően a lehető leghamarabb, de legkésőbb az adatvédelmi incidens felfedezésétől számított 72 órán belül történik. Más munkavállaló önállóan nem tehet bejelentést.
11 - Az adatvédelmi incidens bejelentésének következményei
Kedvezőtlen következmények esetén a belső felelős határozza meg a tájékoztatás módját, az utógondozást és a szükséges intézkedéseket. Ha adatvédelmi incidens történt, függetlenül attól, hogy azt bejelentették-e vagy sem, a lehető leghamarabb megfelelő technikai és/vagy szervezeti intézkedéseket teszünk.
12 - Adatvédelmi incidensek nyilvántartásának vezetése
A belső felelős nyilvántartást vezet a következőkről: az incidens leírása, az adatvédelmi incidens dátuma/időpontja, a felfedezés dátuma, az adatok típusa, az érintettek kategóriái, az érintett személyek száma, az EU-tagállamok érintettsége, a hatóságok és az érintettek felé történő bejelentés státusza, a tájékoztatási módszerek, a következmények és a megtett intézkedések.
Kérdésed van egy (lehetséges) adatvédelmi incidenssel kapcsolatban? Fordulj hozzánk a privacy@dena.nl címen.