GDPR INCIDENT RESPONSE PACK – „AUDIT-PROOF“ ВЕРСИЯ

(за представяне пред КЗЛД и защита при проверка)

На сайта: https://obyavi.marinovnews.com/

 

I. ДЕКЛАРАЦИЯ ЗА НЕЗАБАВНО РЕАГИРАНЕ

Чл.1. (1) Настоящото уведомление се подава в изпълнение на задължението по чл. 33 GDPR, в рамките на 72 часа от установяване на нарушението.

(2) Администраторът декларира, че:

 

II. ПЪЛНО ОПИСАНИЕ НА НАРУШЕНИЕТО

Чл.2. (1) Нарушението представлява:

☐ неразрешен достъп
изтичане на данни
загуба на данни
неправомерно разкриване
друго: __________________

 

(2) Фактическа обстановка:

На дата __________ е установено, че:

……………………………………………………………………………………………………………………………………

……………………………………………………………………………………………………………………………………

……………………………………………………………………………………………………………………………………

 

(3) Технически механизъм на нарушението:

……………………………………………………………………………………………………………………………………

……………………………………………………………………………………………………………………………………

……………………………………………………………………………………………………………………………………

 

(4) Засегнати системи:

 

III. ДОКАЗАТЕЛСТВА

Чл.3. (1) Нарушението се установява чрез:

 

(2) Налични доказателства:

☐ логове

☐ скрийншоти

☐ архиви

☐ доклад от IT

 

(3) Доказателствата се съхраняват и могат да бъдат предоставени при поискване.

 

IV. ОЦЕНКА НА РИСКА

Чл.4. (1) Извършена е оценка по следните критерии:

1. Характер на данните

2. Обхват

приблизително __________ лица

3. Вероятност за злоупотреба

☐ ниска

☐ средна

☐ висока

 

(2) Заключение:

рискът е:
нисък
среден
висок

 

V. ПРИЧИННО-СЛЕДСТВЕН АНАЛИЗ

Чл.5. (1) Причина за инцидента:

……………………………………………………………………………………………………………………………………

……………………………………………………………………………………………………………………………………

(2) Администраторът установява, че:

☐ няма умишлено нарушение

☐ няма системен пропуск

☐ инцидентът е изолиран

 

(3) При наличие на пропуск:

 

 

VI. ПРЕДПРИЕТИ МЕРКИ

Чл.6. (1) Незабавни мерки:

 

(2) Последващи мерки:

подобрена сигурност

допълнителен контрол

актуализация на политики

 

(3) Дългосрочни мерки:

внедряване на нови технологии

обучение на персонала

регулярни одити

 

VII. УВЕДОМЯВАНЕ НА СУБЕКТИТЕ

Чл.7. (1) Извършена е оценка по чл. 34 GDPR:

☐ уведомени са

☐ не е необходимо уведомяване

 

(2) Мотиви:

……………………………………………………………………………………………………………………………………

……………………………………………………………………………………………………………………………………

……………………………………………………………………………………………………………………………………

VIII. СЪОТВЕТСТВИЕ

Чл.8. (1) Администраторът поддържа:

 

(2) Инцидентът не се дължи на:

системно неизпълнение

липса на мерки

груба небрежност

 

IX. ДОБРОСЪВЕСТНОСТ И СЪДЕЙСТВИЕ

Чл.9. (1) Администраторът:

 

X. ИСКАНЕ

Чл.10. (1) С оглед:

МОЛЯ,

да не се налага АДМИНИСТРАТИВНА САНКЦИЯ!

 

XI. ПРИЛОЖЕНИЯ

 

Дата: __________ Подпис: __________