Hopp til hovedinnhold

Bestilt før kl. 12:00 - levert i morgen ved lagervare

Juridisk

Protokoll for varsling om brudd på personopplysningssikkerheten

Protokoll for meldeplikt ved personvernbrudd

Betraktninger

  • Dena Textile Productions B.V. legger vekt på god sikring av sine (elektroniske) systemer der personopplysninger er lagret og blir behandlet.
  • Det lar seg aldri fullt ut forhindre at det oppstår et personvernbrudd.
  • Dena Textile Productions B.V. er etter personvernforordningen (GDPR) forpliktet til å melde (alvorlige) personvernbrudd til den nederlandske personvernmyndigheten Autoriteit Persoonsgegevens og til de registrerte.
  • Dena Textile Productions B.V. ønsker å oppfylle sine lovpålagte forpliktelser.
  • Dena Textile Productions B.V. har derfor utformet retningslinjer for å kunne handle så adekvat som mulig dersom det likevel skulle oppstå et personvernbrudd.

1 - Definisjon av personvernbrudd

Det foreligger et personvernbrudd når det inntreffer et brudd på sikkerheten som ved et uhell eller på ulovlig måte fører til tilintetgjøring, tap, endring eller uautorisert utlevering av eller uautorisert tilgang til opplysninger som er overført, lagret eller på annen måte behandlet.

2 - Internt ansvarlig for melding av personvernbrudd

Dena Textile Productions B.V. har utpekt en internt ansvarlig for håndteringen av personvernbrudd. Denne ansvarlige er avdelingen Marketing, med Rolf van Eden som første kontaktpunkt.

3 - Intern melding ved oppdagelse av et personvernbrudd

Den som oppdager et personvernbrudd hos Dena Textile Productions B.V., melder dette omgående til den internt ansvarlige. Dersom det er mulig, sørger den som har oppdaget personvernbruddet, samtidig for at de lekkede opplysningene umiddelbart slettes eller gjøres utilgjengelige via fjerntilgang.

4 - Undersøkelse ved den internt ansvarlige

Den internt ansvarlige undersøker blant annet: om personopplysninger har gått tapt eller kan brukes urettmessig; hvem eller hvilke avdelinger i organisasjonen som er involvert i personvernbruddet; om en databehandler er involvert i hendelsen.

5 - Bekjempelse av personvernbruddet

Den internt ansvarlige stanser personvernbruddet dersom det fortsatt lar seg gjøre, og treffer videre de nødvendige tiltakene for å bekjempe personvernbruddet så godt som mulig.

6 - Fastsettelse av følgene av et personvernbrudd

Den internt ansvarlige undersøker de mulige følgene av personvernbruddet ut fra arten og omfanget av de opplysningene som er lekket, og fastslår hvilke ugunstige følger dette kan ha for de registrerte.

7 - Medvirkning til å gi opplysninger om personvernbruddet

Den som oppdager eller melder personvernbruddet, yter all medvirkning til den internt ansvarlige ved så raskt og så godt som mulig å besvare (skriftlig) spørsmål om: hva som har skjedd; uhell eller forsett; når det skjedde; når det ble oppdaget; typen lekkede opplysninger; krypteringsstatus; mulighet for fjernsletting; mulige følger; berørte grupper; antall personer; involvering av EU-land; tekniske/organisatoriske tiltak.

8 - Personalets tilgjengelighet etter oppdagelse av et personvernbrudd

Den ansvarlige for avdelingen der personvernbruddet har funnet sted, samt den som oppdaget personvernbruddet og enhver som ut fra sin stilling eller kunnskap er i stand til å treffe organisatoriske og/eller tekniske tiltak, holder seg tilgjengelig de første 24 timene etter oppdagelsen.

9 - Beslutning om melding av personvernbrudd

Den internt ansvarlige beslutter så snart som mulig, og uansett innen 72 timer etter oppdagelsen, om melding er nødvendig. Et personvernbrudd meldes i prinsippet alltid til Autoriteit Persoonsgegevens, med mindre det er lite sannsynlig at personvernbruddet innebærer en risiko for de registrertes rettigheter og friheter.

10 - Melding av personvernbrudd til Autoriteit Persoonsgegevens og/eller de registrerte

Den internt ansvarlige sørger for meldingen. Melding skjer så snart som mulig etter oppdagelsen og senest innen 72 timer etter at personvernbruddet ble oppdaget. Ingen annen ansatt kan melde på egen hånd.

11 - Følger av melding av personvernbrudd

Ved negative følger bestemmer den internt ansvarlige måten det informeres på, oppfølgingen og de handlingene som er nødvendige. Dersom et personvernbrudd har funnet sted, uavhengig av om det er meldt eller ikke, treffes det så snart som mulig egnede tekniske og/eller organisatoriske tiltak.

12 - Føring av register over personvernbrudd

Den internt ansvarlige fører et register med: beskrivelse av hendelsen, dato og tidspunkt for personvernbruddet, dato for oppdagelsen, typen opplysninger, kategorier av registrerte, antall personer, involvering av EU-land, meldingsstatus overfor myndighetene og de registrerte, informasjonsmåter, følger og tiltak som er truffet.

Spørsmål om et (mulig) personvernbrudd kan rettes til privacy@dena.nl.