EDPB: Smernice o obveščanju o kršitvah

EDPB: Smernice o obveščanju o kršitvah
05. 04. 2023 objavil/a Info Hiša

EDPB je objavil Smernice o obveščanju o kršitvah varstva osebnih podatkov v skladu z GDPR, ki so bile  sprejete 28. marca 2023

Novica je bila objavljena 4.4.2023

Nova različica je posodobitev predhodne (1.0), sprejete oktobra 2022. Med posodobitvami je mogoče najti delno spremenjen odstavek 73, ki navaja, da "samo prisotnost predstavnika v državi članici ne sproži sistema vse na enem mestu. Zaradi tega bo treba o kršitvi varstva obvestiti nadzorne organe vseh držav, v katerih prebivajo prizadeti posamezniki, na katere se nanašajo osebni podatki. Za to (ta) obvestila je odgovoren upravljavec."

Zadnji del je v nasprotju s prejšnjo različico, ki je jasno trdila, da bo obveščanje "izvedeno v skladu s pooblastilom, ki ga je upravljavec podelil svojemu predstavniku, in na odgovornost upravljavca." V istem zapisu je EDPB dodal, da funkcija predstavnika v Uniji „ni združljiva z vlogo zunanje uradne osebe za varstvo podatkov (DPO), zato je odgovornost za obveščanje nadzornega organa v primeru kršitev osebnih podatkov na strani upravljavca v skladu s členom 27(5) GDPR. Predstavnik pa je lahko vključen v postopek obveščanja, če je to izrecno določeno v pisnem pooblastilu.

Smernice so dostopne tukaj.

Vir: EDPB