Dokumenty
Procedura zgłaszania naruszeń
Kancelaria Prawnicza Wiejak i Partnerzy sp. k.
Kancelaria Prawnicza Wiejak i Partnerzy sp. k. stosuje procedury pozwalające na identyfikację, ocenę i zgłoszenie zidentyfikowanego naruszenia ochrony danych Urzędowi Ochrony Danych w terminie 72 godzin od ustalenia naruszenia.
Osoba, która zauważyła sytuację naruszenia lub zagrożenia bezpieczeństwa danych osobowych („incydent”), zobowiązana jest niezwłocznie poinformować o tym Administratora lub osobę upoważnioną.
Informację o pojawieniu się zagrożenia można przekazać osobiście, telefonicznie lub pocztą elektroniczną. Taka informacja powinna zawierać imię i nazwisko osoby zgłaszającej oraz zauważone ryzyka.
O naruszeniu ochrony danych osobowych mogą świadczyć ślady występujące w obszarach: w obrębie pomieszczeń lub miejsc przechowywania, sprzętu informatycznego, systemów informatycznych i programów.
Po otrzymaniu zgłoszenia o wystąpieniu okoliczności wskazujących na możliwość zaistnienia naruszenia bezpieczeństwa danych osobowych, Administrator lub upoważniona przez niego osoba jest zobowiązany do podjęcia następujących kroków:
stwierdzenia czy rzeczywiście doszło do naruszenia ochrony danych osobowych, w tym sprawdzenia okoliczności zdarzenia, wyjaśnienia jego przyczyny;
w przypadku, gdy doszło do naruszenia ochrony danych osobowych, do powiadomienia odpowiednich organów, zabezpieczenia dowodów, podjęcie działań mających na celu zaprzestanie dalszego rozprzestrzeniania się zagrożenia;
usunięcia skutków incydentu i przywrócenia stanu sprzed incydentu.
Administrator lub upoważniona przez niego osoba określa na podstawie zebranych informacji przyczyny zaistnienia incydentu.
Z przeprowadzonej czynności Administrator lub upoważniona przez niego osoba sporządza raport z naruszenia bezpieczeństwa danych osobowych.
Administrator lub upoważniona przez niego osoba odpowiedzialni są za przeprowadzenie przynajmniej raz w roku analizy zaistniałych incydentów w celu określenia skuteczności podejmowanych działań wyjaśniających i naprawczych, określenia wymaganych działań zwiększających bezpieczeństwo systemu informatycznego i minimalizujących ryzyko zaistnienia incydentów.
