AEPDri ihes bat jakinaraztea itxarogarria izan daiteke prozedura argirik ez baduzu. Enpresa txiki askok ez dute ezagutzen inprimakia, behar den informazioa eta 72 orduko epea, eta horrek atzerapenak eta arrisku gehigarriak eragiten ditu.
Zein datu eman behar diren, nola deskribatu gertaera eta zein berehalako neurri hartu jakiteak jakinarazpena zuzen eta azkar osatzeko aukera ematen dizu. Ondo antolatutako prozedura batek ziurgabetasuna eta zigorretarako esposizioa murrizten ditu.
Gida praktiko honek pausoz pauso azaltzen dizu nola jakinarazi AEPDri 20 minututan baino gutxiagoan, inprimakiaren atal bakoitzeko adibide zehatzekin.
Hasi baino lehen: behar duzun aurretiko informazioa
- Enpresaren oinarrizko datuak: izen fiskala, NIF, tratamenduaren arduraduna eta harremanetarako pertsona.
- Gertaeraren deskribapena: detekzioaren data eta ordua, jatorria (barnekoa/kanpokoa), gertaera mota.
- Kaltetuen kopuru eta datu mota: zenbat pertsona kaltetu daitezkeen eta datuak sentikorrak diren (osasuna, banku datuak, etab.).
- Orain arte hartutako neurriak: aplikatutako euspena, sistemen berreskuratzea, barne komunikazioak.
1. pausoa — Sartu AEPDren inprimakira
Sartu AEPDren egoitza elektronikoan eta bilatu ihesen jakinarazpen inprimakia. Enpresaren ziurtagiria edo sarbide telematikoa baduzu, aurkezpena erraztu egiten da.
> AEPDren egoitza elektronikoa
2. pausoa — Bete identifikazio datuak
Adierazi tratamenduaren arduraduna eta harremanetarako datuak. Prestatu pribatutasun jakinarazpenetarako posta elektroniko espezifiko bat alertak zentralizatzeko.
3. pausoa — Deskribatu ihesaren izaera
- Gertaera mota: baimenik gabeko sarbidea, galera, nahigabeko dibulgazioa, malware erasoa, etab.
- Azken kopia seguruaren data eta detekzio data.
Testu argi eta kronologiko batek AEPDri diligentzia baloratzen laguntzen dio.
4. pausoa — Adierazi kaltetutako datu kategorieak
- Datu identifikatzaileak (izena, emaila).
- Datu sentikorrak (osasuna, erlijioa, banku datuak).
- Kaltetutako erregistroen estimazio kopurua.
Ez gutxietsi kategorizazioa: datu sentikorren presentziak ebaluazioaren larritasuna handitzen du.
5. pausoa — Deskribatu ondorio probableak
Azaldu iruzurra, nortasun lapurreta, kalte ekonomikoa edo oinarrizko eskubideen afekzioa egon daitekeen. Sartu eszenatoki errealen adibideak agintaritzak arriskua uler dezan.
6. pausoa — Kontatu hartutako eta aurreikusitako neurriak
- Euspena: isolatutako sistemak, berrezarritako pasahitzak, kontuen blokeoa.
- Arintzea: erabiltzaileei jakinarazpenak, sarbide monitorizazioa.
- Etorkizuneko prebentzioa: kontrolen berrikuspena, prestakuntza, enkriptatzea.
Proaktiboa izateak zigor aukera murrizten du eta agintaritzaren pertzepzioa hobetzen du.
7. pausoa — Erantsi dokumentazioa
Log-ak, txosten forenseak edo ebidentziak badituzu, igo itzazu. Ez da derrigorrezkoa kasu guztietan, baina diligentzia frogatzen laguntzen du.
8. pausoa — Berrikusi eta bidali (20 minutu baino gutxiago)
Informazioa antolatuta eta txantiloiak dokumentu batean dituzula, betetzeak eta bidaltzeak 20 minutu baino gutxiago behar izaten ditu. Gorde aurkezpenaren justifikantea.
Epea: 72 ordu eta zer esan nahi duen
RGPDk 72 orduko epea ezartzen du ihesaren berri efektiboa izan eta agintaritzari jakinarazteko. Epe horretan informazio guztia bildu ezin baduzu, bidali hasierako jakinarazpena eta osatu gero xehetasunak.
Interesdunei komunikazioa
Ihesak pertsonen eskubideetarako arrisku handia badu, jakinarazi interesdunei argi: zer gertatu den, zein datu eta zein neurri hartu. Eskaini kontaktua zalantzetarako eta jarraipenerako.
Barne jakinarazpenerako txantiloi azkarra
1. Gertaeraren laburpena (2-3 lerro).
2. Data eta detekzioa.
3. Kaltetutako datuak eta estimazio kopurua.
4. Berehalako neurriak.
5. Arduraduna eta kontaktua.
Ondorioa
AEPDri ihes bat jakinaraztea ez du prozesu kaotikoa izan behar: egiaztapen zerrenda eta txantiloiekin, enpresa txiki batek epea bete dezake eta arriskuak minimizatu. Gardentasuna eta azkartasuna zure aliatu onenak dira.
> Zure enpresa esposatuta dagoen jakin nahi duzu? Probatu Alerta Brecha doan eta 24 ordutan esaten dizugu zure datuak arriskuan dauden.
Intereseko loturak: