Notifika ta' Ksur tad-Data
Notifika ta' ksur tad-data hija rekwiżit legali biex jiġu infurmati l-awtoritajiet ta' superviżjoni u, f'ċerti każi, l-individwi affettwati meta data personali tkun ġiet kompromessa permezz ta' ksur tas-sigurtà. Taħt il-GDPR, il-kontrolluri għandhom jinnotifikaw lill-awtorità ta' superviżjoni tagħhom fi żmien 72 siegħa minn meta jsiru jafu bil-ksur li jippreżenta riskju għad-drittijiet u l-libertajiet tan-nies, u jinnotifikaw direttament lill-individwi affettwati jekk il-ksur jippreżenta riskju għoli.
Bażi Legali
"Fil-każ ta' ksur ta' data personali, il-kontrollur għandu mingħajr dewmien indebit u, fejn fattibbli, mhux aktar tard minn 72 siegħa wara li jkun sar jaf bih, jinnotifika l-ksur ta' data personali lill-awtorità ta' superviżjoni kompetenti skont l-Artikolu 55, sakemm il-ksur ta' data personali ma jkunx x'aktarx li jirriżulta f'riskju għad-drittijiet u l-libertajiet ta' persuni fiżiċi."
— Artikolu 33(1), Regolament (UE) 2016/679 (GDPR)
"Meta l-ksur ta' data personali x'aktarx li jirriżulta f'riskju għoli għad-drittijiet u l-libertajiet ta' persuni fiżiċi, il-kontrollur għandu jikkomunika l-ksur ta' data personali lis-suġġett tad-data mingħajr dewmien indebit."
— Artikolu 34(1), Regolament (UE) 2016/679 (GDPR)
Għaliex Huwa Importanti
L-obbligi ta' notifika ta' ksur tad-data jaffettwaw kwalunkwe organizzazzjoni li tipproċessa data personali fil-kuntest ta' servizzi ta' reklamar politiku. Għall-isponsors, il-pubblikaturi, u l-fornituri ta' servizzi ta' reklamar politiku taħt ir-Regolament 2024/900, dan ifisser li kwalunkwe aċċess mhux awtorizzat għal, telf ta', jew alterazzjoni ta' data personali użata għall-immirjar jew il-kunsinna ta' reklami għandha tiġi rrappurtata malajr lill-awtorità kompetenti tal-protezzjoni tad-data.
It-terminu ta' notifika ta' 72 siegħa huwa strett u jibda minn meta l-organizzazzjoni ssir taf bil-ksur, mhux meta tlesti l-investigazzjoni tiegħu. L-organizzazzjonijiet għandhom ikollhom proċessi interni biex jiskopru, jinvestigaw, u jirrappurtaw ksur malajr. In-nuqqas ta' notifika jista' jirriżulta f'multi sa €10 miljun jew 2% tad-dħul annwali globali taħt il-GDPR.
Speċifikament għar-reklamar politiku, ksur li jinvolvu data ta' immirjar, profili tal-votanti, jew preferenzi politiċi huma partikolarment sensittivi. Dawn il-ksur jistgħu jesponu lill-individwi għal manipulazzjoni, diskriminazzjoni, jew dannu ta' retaljazzjoni, li jagħmlu n-notifika fil-ħin kritika għall-protezzjoni tal-proċessi demokratiċi u d-drittijiet individwali.
Punti Ewlenin
- Il-kontrolluri għandhom jinnotifikaw lill-awtorità ta' superviżjoni tagħhom fi żmien 72 siegħa minn meta jsiru jafu bil-ksur, sakemm il-ksur ma jkunx x'aktarx li jirriżulta f'riskju għad-drittijiet u l-libertajiet tal-individwi
- Jekk il-ksur jippreżenta riskju għoli għall-individwi, dawn għandhom jiġu nnotifikati direttament mingħajr dewmien indebit
- In-notifiki għandhom jiddeskrivu n-natura tal-ksur, il-kategoriji u n-numru approssimattiv ta' individwi u rekords affettwati, u l-miżuri meħuda biex jiġi indirizzat
- Il-proċessuri għandhom jinnotifikaw lill-kontrolluri immedjatament meta jiskopru ksur sabiex il-kontrolluri jkunu jistgħu jissodisfaw il-limiti taż-żmien tan-notifika tagħhom stess
- L-organizzazzjonijiet għandhom iżommu dokumentazzjoni tal-ksur kollha, inklużi dawk li ma ġewx irrappurtati, biex juru konformità
- Il-penalitajiet għan-nuqqas ta' notifika jistgħu jaslu għal €10 miljun jew 2% tad-dħul annwali globali, liema huwa l-ogħla
Notifika ta' Ksur tad-Data vs. Notifika ta' Trasparenza
Filwaqt li t-tnejn jinvolvu obbligi ta' żvelar, in-notifika ta' ksur tad-data u n-notifiki ta' trasparenza jservu għanijiet differenti. Notifika ta' ksur tad-data hija rekwiżit reattiv, immexxi minn inċident, li jinqala' meta s-sigurtà tad-data personali tkun kompromessa. Għandha tiġi pprovduta lill-awtoritajiet ta' superviżjoni fi żmien 72 siegħa u lill-individwi affettwati meta jeżisti riskju għoli.
Notifika ta' trasparenza (bħall-avviż tal-privatezza meħtieġ taħt l-Artikoli 13-14 tal-GDPR jew in-notifika ta' trasparenza għar-reklamar politiku taħt ir-Regolament 2024/900) hija obbligu proattiv u kontinwu biex jiġu infurmati l-individwi dwar kif qed tiġi pproċessata d-data tagħhom qabel jew fil-ħin tal-ġbir. In-notifiki ta' trasparenza huma preventivi u informattivi; in-notifiki ta' ksur huma riparatorji u urġenti.
| Aspett | Notifika ta' Ksur tad-Data | Notifika ta' Trasparenza |
|---|---|---|
| Kawża | Inċident tas-sigurtà | Ġbir/ipproċessar tad-data |
| Skeda taż-Żmien | 72 siegħa (lill-awtorità) | Qabel/fil-ġbir |
| Udjenza | Awtorità + individwi affettwati | Is-suġġetti tad-data kollha |
| Għan | Rispons għall-inċident | Trasparenza kontinwa |
Termini Relatati
- Data personali
- Awtorità tal-protezzjoni tad-data
- Kontrollur
- Proċessur
- Konformità mal-GDPR
- Tekniki ta' immirjar
- Miżuri ta' sigurtà
- Awtorità ta' superviżjoni
- Avviż tal-privatezza
- Drittijiet tas-suġġett tad-data