Wyciek danych i co dalej?
👉W przypadku wykrycia przez administratora naruszenia ochrony danych osobowych konieczne jest, aby w pierwszej kolejności dokonana została analiza pod kątem wystąpienia ryzyka naruszenia praw i wolności osób fizycznych.
Administrator powinien również ocenić dotkliwość naruszenia i dokonać szacowania tej dotkliwości. W tym celu należy wziąć pod uwagę: kontekst przetwarzania danych, łatwość identyfikacji osoby, której dane dotyczą, okoliczności naruszenia, mające dodatkowy wpływ na powagę (dotkliwość) naruszenia.
Elementy, które powinny być rozważane to m.in.: jakie dane i jaki rodzaj danych został naruszony, w jakiej skali, czy doszło do utraty bezpieczeństwa danych, tj. utraty poufności, integralności, dostępności oraz intencje działań odpowiedzialnego za naruszenie. ✅
Zebranie powyższych informacji powinno nakierować administratora danych do dalszych działań w celu m.in. wyeliminowania skutków naruszenia.
