Notificarea Încălcării Securității Datelor
O notificare a încălcării securității datelor reprezintă o obligație legală de a informa autoritățile de supraveghere și, în anumite cazuri, persoanele afectate atunci când datele cu caracter personal au fost compromise printr-o încălcare a securității. Conform GDPR, operatorii trebuie să notifice autoritatea lor de supraveghere în termen de 72 de ore de la momentul la care au luat cunoștință de o încălcare care prezintă un risc pentru drepturile și libertățile persoanelor și să notifice direct persoanele afectate dacă încălcarea prezintă un risc ridicat.
Bază Juridică
„În cazul unei încălcări a securității datelor cu caracter personal, operatorul notifică încălcarea autorității de supraveghere competente în conformitate cu articolul 55, fără întârzieri nejustificate și, acolo unde este posibil, nu mai târziu de 72 de ore de la momentul la care a luat cunoștință de aceasta, cu excepția cazului în care este puțin probabil ca încălcarea securității datelor cu caracter personal să genereze un risc pentru drepturile și libertățile persoanelor fizice."
— Articolul 33(1), Regulamentul (UE) 2016/679 (GDPR)
„Atunci când este probabil ca încălcarea securității datelor cu caracter personal să genereze un risc ridicat pentru drepturile și libertățile persoanelor fizice, operatorul comunică persoanei vizate încălcarea securității datelor cu caracter personal fără întârzieri nejustificate."
— Articolul 34(1), Regulamentul (UE) 2016/679 (GDPR)
De Ce Contează
Obligațiile de notificare a încălcării securității datelor afectează orice organizație care prelucrează date cu caracter personal în contextul serviciilor de publicitate politică. Pentru sponsorii, editorii și furnizorii de servicii de publicitate politică în conformitate cu Regulamentul 2024/900, aceasta înseamnă că orice acces neautorizat la, pierderea sau alterarea datelor cu caracter personal utilizate pentru direcționare sau livrarea reclamelor trebuie raportată prompt autorității competente de protecție a datelor.
Fereastra de notificare de 72 de ore este strictă și începe din momentul în care organizația ia cunoștință de încălcare, nu când aceasta termină investigația. Organizațiile trebuie să aibă procese interne pentru a detecta, investiga și raporta rapid încălcările. Nerespectarea obligației de notificare poate duce la amenzi de până la 10 milioane EUR sau 2% din cifra de afaceri anuală globală conform GDPR.
În mod specific pentru publicitatea politică, încălcările care implică date de direcționare, profiluri ale alegătorilor sau preferințe politice sunt deosebit de sensibile. Aceste încălcări pot expune persoanele la manipulare, discriminare sau prejudicii represive, făcând notificarea promptă esențială pentru protejarea proceselor democratice și a drepturilor individuale.
Puncte Cheie
- Operatorii trebuie să notifice autoritatea lor de supraveghere în termen de 72 de ore de la momentul la care au luat cunoștință de o încălcare, cu excepția cazului în care este puțin probabil ca încălcarea să pună în pericol drepturile și libertățile persoanelor
- Dacă încălcarea prezintă un risc ridicat pentru persoane, acestea trebuie notificate direct fără întârzieri nejustificate
- Notificările trebuie să descrie natura încălcării, categoriile și numărul aproximativ de persoane și înregistrări afectate și măsurile luate pentru a o remedia
- Persoanele împuternicite de operator trebuie să notifice operatorii imediat după descoperirea unei încălcări astfel încât operatorii să își poată respecta propriile termene de notificare
- Organizațiile ar trebui să mențină documentația tuturor încălcărilor, inclusiv a celor neraportate, pentru a demonstra conformitatea
- Penalitățile pentru nerespectarea obligației de notificare pot ajunge la 10 milioane EUR sau 2% din cifra de afaceri anuală globală, oricare dintre acestea este mai mare
Notificarea Încălcării Securității Datelor vs. Notificarea de Transparență
Deși ambele implică obligații de divulgare, notificarea încălcării securității datelor și notificările de transparență servesc scopuri diferite. O notificare a încălcării securității datelor este o cerință reactivă, declanșată de un incident atunci când securitatea datelor cu caracter personal este compromisă. Aceasta trebuie transmisă autorităților de supraveghere în termen de 72 de ore și persoanelor afectate când există un risc ridicat.
O notificare de transparență (cum ar fi notificarea privind confidențialitatea cerută conform articolelor 13-14 GDPR sau notificarea de transparență pentru publicitatea politică conform Regulamentului 2024/900) este o obligație proactivă, continuă de a informa persoanele despre modul în care datele lor sunt prelucrate înainte sau în momentul colectării. Notificările de transparență sunt preventive și informative; notificările de încălcare sunt reparatorii și urgente.
| Aspect | Notificarea Încălcării Securității Datelor | Notificarea de Transparență |
|---|---|---|
| Declanșator | Incident de securitate | Colectarea/prelucrarea datelor |
| Termen | 72 de ore (către autoritate) | Înainte/în momentul colectării |
| Destinatari | Autoritate + persoane afectate | Toate persoanele vizate |
| Scop | Răspuns la incident | Transparență continuă |
Termeni Conexi
- Date cu caracter personal
- Autoritate de protecție a datelor
- Operator
- Persoană împuternicită de operator
- Conformitate GDPR
- Tehnici de direcționare
- Măsuri de securitate
- Autoritate de supraveghere
- Notificare privind confidențialitatea
- Drepturile persoanei vizate