EDPB: Smernice o obveščanju o kršitvah
EDPB je objavil Smernice o obveščanju o kršitvah varstva osebnih podatkov v skladu z GDPR, ki so bile sprejete 28. marca 2023
Novica je bila objavljena 4.4.2023
Nova različica je posodobitev predhodne (1.0), sprejete oktobra 2022. Med posodobitvami je mogoče najti delno spremenjen odstavek 73, ki navaja, da "samo prisotnost predstavnika v državi članici ne sproži sistema vse na enem mestu. Zaradi tega bo treba o kršitvi varstva obvestiti nadzorne organe vseh držav, v katerih prebivajo prizadeti posamezniki, na katere se nanašajo osebni podatki. Za to (ta) obvestila je odgovoren upravljavec."
Zadnji del je v nasprotju s prejšnjo različico, ki je jasno trdila, da bo obveščanje "izvedeno v skladu s pooblastilom, ki ga je upravljavec podelil svojemu predstavniku, in na odgovornost upravljavca." V istem zapisu je EDPB dodal, da funkcija predstavnika v Uniji „ni združljiva z vlogo zunanje uradne osebe za varstvo podatkov (DPO), zato je odgovornost za obveščanje nadzornega organa v primeru kršitev osebnih podatkov na strani upravljavca v skladu s členom 27(5) GDPR. Predstavnik pa je lahko vključen v postopek obveščanja, če je to izrecno določeno v pisnem pooblastilu.
Smernice so dostopne tukaj.
Vir: EDPB