Adatvédelem (GDPR)

Mi a teendő adatvédelmi incidens esetén?

Az adatvédelmi incidenst főszabály szerint 72 órán belül be kell jelenteni a NAIH-nak, és súlyos kockázatnál az érintetteket is értesíteni kell.

GDPR 33. cikkGDPR 34. cikk

Adatvédelmi incidens a biztonság olyan sérülése, amely személyes adatok jogosulatlan megismeréséhez, elvesztéséhez vagy megsemmisüléséhez vezet (GDPR 4. cikk 12. pont).

Az adatkezelőnek az incidenst indokolatlan késedelem nélkül, lehetőleg 72 órán belül be kell jelentenie a felügyeleti hatóságnak (NAIH), kivéve, ha az valószínűsíthetően nem jár kockázattal (GDPR 33. cikk).

Ha az incidens valószínűsíthetően magas kockázattal jár az érintettekre, őket is tájékoztatni kell (GDPR 34. cikk). Minden incidenst dokumentálni kell, függetlenül a bejelentési kötelezettségtől.

Az Ön ügyére is választ ad

Tegye fel a saját helyzetét hétköznapi nyelven — a JuriSafe a hatályos jogból, kattintható §-okkal válaszol, és iratot is készít.

Kérdezem ingyen ↗

Ez az oldal jogi tájékoztatást ad, nem minősül jogi tanácsadásnak. Konkrét ügyben ellenőrizze a hivatkozott jogszabályt, vagy forduljon ügyvédhez.