Logo Lexspace



Procedura postępowania w przypadku naruszenia ochrony danych osobowych

Prawo: dane

Kategoria: regulamin

Instrukcja: Należy rozpocząć od uzupełnienia nazwy dokumentu, wpisując "Procedura postępowania w przypadku naruszenia ochrony danych osobowych". Następnie należy zastąpić placeholder [TREŚĆ] opisem procedury, uwzględniając specyfikę firmy. W paragrafie pierwszym, punkcie pierwszym, należy wpisać nazwę procedury, na przykład "Procedura postępowania w przypadku naruszenia ochrony danych osobowych". W tym samym punkcie należy uzupełnić pełną nazwę firmy oraz jej adres. Należy również ustalić skrót nazwy firmy i umieścić go w odpowiednich miejscach. W punkcie drugim paragrafu pierwszego należy wskazać odpowiedni przepis prawny, np. RODO art. 33 i 34. W punkcie trzecim paragrafu pierwszego należy określić, kto przejmuje obowiązki Inspektora Ochrony Danych Osobowych (IOD), jeśli nie został on ustanowiony lub jest niedostępny. W paragrafie drugim należy określić konsekwencje niezgłoszenia naruszenia ochrony danych osobowych oraz stanowisko/osobę, której te konsekwencje dotyczą. W paragrafie trzecim należy wskazać miejsce rejestracji incydentów, osobę/dział odpowiedzialny za współpracę z IOD oraz ewentualnie dział, z którym IOD będzie współpracował. W paragrafie trzecim, punkcie drugim, podpunkt c, należy doprecyzować, w jaki sposób dane osobowe zostały naruszone (np. udostępnione, zmienione, zniszczone). W paragrafie czwartym należy określić stopień ryzyka naruszenia praw lub wolności osób fizycznych oraz wskazać organ, do którego należy zgłosić incydent, np. PUODO. Należy również wskazać przepis prawny, który określa informacje, jakie należy przekazać organowi. W paragrafie piątym należy wskazać przepis prawny, który określa wyjątki od obowiązku zawiadamiania osoby, której dane dotyczą, o naruszeniu. W paragrafie szóstym należy określić osobę/dział uprawniony do kontaktu z instytucjami w sprawie incydentu.

Dane: adres, firma, instytucja, konsekwencje, miejsce rejestracji, naruszone, nazwa procedury, organ, osoba/dział, osoba/dział odpowiedzialny, przepis prawny, skrót, skrót iod, stanowisko/osoba, stopień ryzyka

 

Procedura postępowania w przypadku naruszenia ochrony danych osobowych określa sposób działania w sytuacjach, gdy istnieje ryzyko naruszenia praw osób fizycznych związane z przetwarzaniem danych osobowych przez firmę. Dokument reguluje zgłaszanie incydentów, obowiązki Inspektora Ochrony Danych oraz działania zaradcze.

 

 

Procedura precyzuje obowiązki osób zawiadamiających o incydentach oraz procedury zgłaszania i rejestrowania naruszeń. W przypadku wystąpienia wysokiego ryzyka naruszenia praw osób fizycznych, konieczne jest natychmiastowe powiadomienie Inspektora Ochrony Danych oraz organu nadzorczego zgodnie z obowiązującymi przepisami.