A 01/2021. Számú iránymutatás – Adatsértési értesítés példáival kapcsolatosan
Az EDPB iránymutatásokat fogadott el az adatsértések bejelentésére vonatkozó példákról, tették közzé az Európai Adatvédelmi Szövetség (EDPB ) honlapján, 2021. január 18. nappal.
Ezek az iránymutatások gyakorlat-orientáltabb útmutatások és ajánlások bevezetésével egészítik ki a WP 29 (európai adatvédelmi hatóságokból álló 29-es munkacsoport) útmutatásait az adatszegések bejelentéséről.
Céljuk, hogy nagyban segítséget nyújtsanak vele az adatkezelők részére, s ezáltal segítsék munkájukat. Ezzel segítve az adatkezelőket abban, hogy eldöntsék, hogyan kezeljék az adatsértéseket és milyen tényezőket vegyenek figyelembe a kockázatértékelés során.
Az iránymutatások tartalmazzák a nemzeti felügyeleti hatóságok által feltárt olyan eseteket, amelyek a leggyakrabban fordultak elő munkájuk során. Például ransomware támadások jegyzékét (kibertámadások); adatszűrési támadások; és elveszett vagy ellopott eszközök és papír dokumentumok.
Esetkategóriánként az iránymutatások bemutatják a legjellemzőbb jó vagy rossz gyakorlatokat, tanácsokat adnak a kockázatok azonosításához és értékeléséhez. Kiemelik azokat a tényezőket, amelyekre különös figyelmet kell fordítani. Tájékoztatják az olvasót, az adatkezelőt arról, mely esetekben kell az adatkezelőnek értesítenie a felügyeleti hatóságot és az érintetteket.
Az iránymutatásokat hat héten keresztül nyilvános konzultációra terjesztik elő. „01/2021. Számú iránymutatás az adatszegési értesítés példáiról” nevet és sorszámot kapta. A konzultáció kezdete 2021. január 19. Lezárására pedig 2021. március 2.-án kerül sor. Letölthető az Európai Adatvédelmi Szövetség hivatalos weboldaláról, vagy az alábbi linkről:https://edpb.europa.eu/sites/edpb/files/consultation/edpb_guidelines_202101_databreachnotificationexamples_v1_en.pdf
2021.01.20