Ta prevod je zgolj informativne narave. Pravno zavezujoča je izključno nizozemska različica.
Protokol o obveznosti priglasitve kršitev varstva osebnih podatkov
Uvodne ugotovitve
- Dena Textile Productions B.V. pripisuje velik pomen dobri zaščiti svojih (elektronskih) sistemov, v katerih so shranjeni in obdelani osebni podatki.
- Nikoli se ne da povsem preprečiti, da bi prišlo do kršitve varstva osebnih podatkov.
- Dena Textile Productions B.V. je na podlagi Splošne uredbe o varstvu podatkov (GDPR) dolžna (resne) kršitve varstva osebnih podatkov priglasiti nizozemskemu organu za varstvo osebnih podatkov (Autoriteit Persoonsgegevens) ter posameznikom, na katere se podatki nanašajo.
- Dena Textile Productions B.V. želi izpolnjevati svoje zakonske obveznosti.
- Dena Textile Productions B.V. je zato oblikovala politiko, da lahko čim bolj ustrezno ravna, če kljub vsemu pride do kršitve varstva osebnih podatkov.
1 - Opredelitev kršitve varstva osebnih podatkov
O kršitvi varstva osebnih podatkov govorimo, kadar pride do kršitve varnosti, ki po nesreči ali na nezakonit način povzroči uničenje, izgubo, spremembo ali nepooblaščeno razkritje ali nepooblaščen dostop do posredovanih, shranjenih ali kako drugače obdelanih podatkov.
2 - Interni odgovorni za prijavo kršitev varstva osebnih podatkov
Dena Textile Productions B.V. je imenovala interno odgovorno osebo za obravnavo kršitev varstva osebnih podatkov. Ta odgovornost je dodeljena oddelku za trženje, prva kontaktna oseba pa je Rolf van Eden.
3 - Interna prijava ob odkritju kršitve varstva osebnih podatkov
Kdor pri Dena Textile Productions B.V. odkrije kršitev varstva osebnih podatkov, o tem nemudoma obvesti interno odgovorno osebo. Če je mogoče, oseba, ki je kršitev odkrila, hkrati poskrbi, da se uhajali podatki takoj na daljavo izbrišejo ali onemogoči dostop do njih.
4 - Preiskava s strani interne odgovorne osebe
Interna odgovorna oseba med drugim preveri: ali so bili izgubljeni osebni podatki, ki bi jih bilo mogoče nezakonito uporabiti; kdo oziroma kateri oddelki znotraj organizacije so vpleteni v kršitev; ali je pri incidentu udeležen tudi obdelovalec podatkov.
5 - Odprava kršitve varstva osebnih podatkov
Interna odgovorna oseba kršitev ustavi, če je to še mogoče, in poleg tega sprejme potrebne ukrepe, da kršitev čim bolje odpravi.
6 - Ugotavljanje posledic kršitve varstva osebnih podatkov
Interna odgovorna oseba preuči morebitne posledice kršitve glede na naravo in obseg podatkov, ki so uhajali, ter ugotovi, kakšne so lahko škodljive posledice za posameznike, na katere se podatki nanašajo.
7 - Sodelovanje pri posredovanju podatkov o kršitvi
Oseba, ki je kršitev odkrila oziroma prijavila, interni odgovorni osebi v celoti sodeluje tako, da čim hitreje in čim bolje (pisno) odgovori na vprašanja v zvezi z: kaj se je zgodilo; ali je šlo za nesrečo ali naklep; kdaj se je zgodilo; kdaj je bilo odkrito; vrsta uhajalih podatkov; status šifriranja; možnost izbrisa na daljavo; morebitne posledice; prizadete skupine; število oseb; vpletenost držav EU; tehnični/organizacijski ukrepi.
8 - Razpoložljivost osebja po odkritju kršitve
Odgovorna oseba oddelka, iz katerega izhaja kršitev varstva osebnih podatkov, ter oseba, ki je kršitev odkrila, in vsi, ki so glede na svojo funkcijo ali znanje sposobni sprejeti organizacijske in/ali tehnične ukrepe, so na voljo prvih 24 ur po odkritju.
9 - Odločitev o prijavi kršitve varstva osebnih podatkov
Interna odgovorna oseba čim prej, v vsakem primeru pa v 72 urah po odkritju, odloči, ali je prijava potrebna. Kršitev varstva osebnih podatkov se praviloma vedno prijavi nizozemskemu organu za varstvo osebnih podatkov, razen če ni verjetno, da kršitev pomeni tveganje za pravice in svoboščine posameznikov, na katere se podatki nanašajo.
10 - Prijava kršitve nizozemskemu organu za varstvo osebnih podatkov in/ali posameznikom
Interna odgovorna oseba poskrbi za prijavo. Prijava se opravi čim prej po odkritju, najpozneje pa v 72 urah po odkritju kršitve. Noben drug zaposleni ne sme prijave opraviti samostojno.
11 - Posledice prijave kršitve varstva osebnih podatkov
Pri negativnih posledicah interna odgovorna oseba določi način obveščanja, poprodajno oskrbo in potrebne ukrepe. Če je prišlo do kršitve varstva osebnih podatkov, ne glede na to, ali je bila prijavljena ali ne, se čim prej sprejmejo ustrezni tehnični in/ali organizacijski ukrepi.
12 - Vodenje registra kršitev varstva osebnih podatkov
Interna odgovorna oseba vodi register z naslednjimi podatki: opis incidenta, datum/čas kršitve, datum odkritja, vrsta podatkov, kategorije posameznikov, na katere se podatki nanašajo, število oseb, vpletenost držav EU, status prijave organom in posameznikom, načini obveščanja, posledice in sprejeti ukrepi.
Vprašanja o (morebitni) kršitvi varstva osebnih podatkov lahko naslovite na privacy@dena.nl.