Logo KPWiP RGB Kontra 01

Dokumenty

Procedura zgłaszania naruszeń

Kancelaria Prawnicza Wiejak i Partnerzy sp. k.

Kancelaria Prawnicza Wiejak i Partnerzy sp. k. stosuje procedury pozwalające na identyfikację, ocenę i zgłoszenie zidentyfikowanego naruszenia ochrony danych Urzędowi Ochrony Danych w terminie 72 godzin od ustalenia naruszenia.

Osoba, która zauważyła sytuację naruszenia lub zagrożenia bezpieczeństwa danych osobowych („incydent”), zobowiązana jest niezwłocznie poinformować o tym Administratora lub osobę upoważnioną.

Informację o pojawieniu się zagrożenia można przekazać osobiście, telefonicznie lub pocztą elektroniczną. Taka informacja powinna zawierać imię i nazwisko osoby zgłaszającej oraz zauważone ryzyka.

O naruszeniu ochrony danych osobowych mogą świadczyć ślady występujące w obszarach: w obrębie pomieszczeń lub miejsc przechowywania, sprzętu informatycznego, systemów informatycznych i programów.

Po otrzymaniu zgłoszenia o wystąpieniu okoliczności wskazujących na możliwość zaistnienia naruszenia bezpieczeństwa danych osobowych, Administrator lub upoważniona przez niego osoba jest zobowiązany do podjęcia następujących kroków:

stwierdzenia czy rzeczywiście doszło do naruszenia ochrony danych osobowych, w tym sprawdzenia okoliczności zdarzenia, wyjaśnienia jego przyczyny;

w przypadku, gdy doszło do naruszenia ochrony danych osobowych, do powiadomienia odpowiednich organów, zabezpieczenia dowodów, podjęcie działań mających na celu zaprzestanie dalszego rozprzestrzeniania się zagrożenia;

usunięcia skutków incydentu i przywrócenia stanu sprzed incydentu.

Administrator lub upoważniona przez niego osoba określa na podstawie zebranych informacji przyczyny zaistnienia incydentu.

Z przeprowadzonej czynności Administrator lub upoważniona przez niego osoba sporządza raport z naruszenia bezpieczeństwa danych osobowych.

Administrator lub upoważniona przez niego osoba odpowiedzialni są za przeprowadzenie przynajmniej raz w roku analizy zaistniałych incydentów w celu określenia skuteczności podejmowanych działań wyjaśniających i naprawczych, określenia wymaganych działań zwiększających bezpieczeństwo systemu informatycznego i minimalizujących ryzyko zaistnienia incydentów.