Il servizio RPD-DPO, al fine di fornire supporto e assistenza al Titolare, ha predisposto:
- Modello di approvazione procedura per la gestione di data breach e istituzione Registro data breach ai sensi del Regolamento (UE) n.679/2016
Fermo restando il rimando al modulo integrale, si ricorda sinteticamente quanto segue:
- il GDPR introduce l’obbligo di notificare all'autorità di controllo nazionale (Garante Privacy) incidenti sulla sicurezza che comportino la violazione dei dati personali (data breach) e di rendere nota la violazione stessa alle persone fìsiche interessate;
- la violazione dei dati personali è da intendersi come la violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso ai dati personali trasmessi, conservati o comunque trattati tale da impedire al titolare del trattamento di garantire l’osservanza dei principi relativi al trattamento dei dati personali di cui all’articolo 5 del GDPR;
- quando la violazione dei dati personali è suscettibile di presentare un rischio elevato per i diritti e le libertà delle persone fisiche, il titolare del trattamento deve comunicare la violazione all’interessato;
Ciò premesso, alla luce di quanto sopra, si rende necessario istituire:
- una Procedura per la gestione di data breach
- un Registro interno data breach, dove vengono annotate sia le violazioni non notificabili che quelle notificabili
Il modello che viene pubblicato corrisponde alla verisione n. 1 e verrà costantemente aggiornato a cura del servizio di consulenza.
All Privacy Entionline - Servizio online, in cloud e con tecnologia ICT, GDPR e DPO