Con il termine data breach si intende la violazione (intenzionale o meno) della sicurezza per la privacy di dati sensibili che comporti copia, furto, modifica, consultazione o perdita accidentale degli stessi.
Secondo le disposizioni del GDPR, in caso di data breach, il titolare del trattamento dati deve dare comunicazione della violazione alle autorità di controllo entro 72 ore dal momento in cui è venuto a conoscenza dell’accaduto. Se titolare e responsabile ritengono che i rischi siano alti, devono provvedere nel minor tempo possibile a informare gli utenti della violazione.
Al contrario, non è necessario effettuare la comunicazione se la violazione dei dati non comporta un rischio per i diritti e la libertà dell’interessato.
Tutte le violazioni (anche se non gravi) devono essere opportunamente riportate nel registro per il trattamento dati, in cui occorre riportare anche le conseguenze e i provvedimenti adottati. Il mancato rispetto degli adempimenti sul data breach può comportare sanzioni amministrative fino a 10 milioni di euro oppure il 2% del fatturato mondiale dell’azienda, relativo all’esercizio precedente.
Verifica subito se la tua attività è soggetta agli obblighi privacy, quali sono i provvedimenti da adottare e qual è il Piano Privacy giusto per te.
Ti garantiamo la nostra assistenza specialistica per tutti gli aspetti relativi al nostro servizio e agli adempimenti Privacy.
Uno dei nostri esperti è a tua disposizione e ti risponderà gratuitamente.