11/08/2020 RISK MANAGEMENT 360: Quando e' obbligatorio inviare la notifica all'Autorita' di controllo e alle persone fisiche?
Quando e' obbligatorio inviare la notifica all'Autorita' di controllo e alle persone fisiche?
Il documento è riservato agli abbonatiPer qualsiasi informazione inerente i prezzi o le modalità di effettuazione del servizio, contatta l'agente di zona oppure scrivi a info@entionline.it
o telefona allo 030/2531939.
L'obbligo di notifica all'Autorita' di controllo è prevista quando:
- Il titolare del trattamento rileva/viene informato di un incidente di sicurezza e stabilisce se si è verificata una violazione dei dati personali.
- Il titolare del trattamento è “a conoscenza” della violazione dei dati personali e valuta i rischi per le persone fisiche.
- È probabile che la violazione presenti un rischio per i diritti delle persone fisiche? E per le loro libertà?
- Se la risposta è affermativa si ricade nel caso precedente ma se inoltre si prefigura la possibilità di un rischio elevato per i diritti e le libertà delle persone fisiche allora è necessario effettuare la notifica alle persone interessate e, laddove richiesto, fornire loro informazioni sui provvedimenti che possono adottare per proteggersi dalle conseguenze della violazione.
Fonte: RISK MANAGEMENT 360
https://www.riskmanagement360.it/compliance/come-elaborare-il-registro-delle-violazioni-in-assenza-di-comunicazione-di-data-breach-al-garante/