Ofte stillede spørgsmål om databrud
Hvad er et databrud?
Et databrud (også kaldet sikkerhedsbrud eller datatab) er en hændelse der fører til utilsigtet eller ulovlig tilintetgørelse, tab, ændring, uautoriseret videregivelse af eller adgang til personoplysninger. Dette kan være alt fra en mistet USB-nøgle til et hackerangreb.
Hvornår skal jeg anmelde til Datatilsynet?
Du skal anmelde databrud til Datatilsynet inden 72 timer hvis bruddet sandsynligvis vil medføre en risiko for fysiske personers rettigheder og frihedsrettigheder. Ved tvivl anbefales det at anmelde.
Hvad er forskellen på databrud og datatab?
Databrud er den juridiske term fra GDPR og dækker tre typer: fortrolighedsbrud (uautoriseret adgang), integritetsbrud (uautoriseret ændring) og tilgængelighedsbrud (tab af adgang). Datatab refererer typisk til tilgængelighedsbrud.
Skal jeg underrette de berørte personer?
Ja, hvis databruddet sandsynligvis vil indebære en høj risiko for de berørte personers rettigheder og frihedsrettigheder (GDPR artikel 34). GDPRdesk vurderer automatisk om underretning er påkrævet.
Hvordan håndterer jeg et databrud?
Ved databrud: 1) Dokumenter hændelsen, 2) Vurder risikoen, 3) Anmeld til Datatilsynet inden 72 timer hvis der er risiko, 4) Underret berørte ved høj risiko, 5) Implementer foranstaltninger. GDPRdesk automatiserer denne proces.
Hvad er GDPRdesk?
GDPRdesk er en AI-drevet platform til håndtering af databrud, datatab og sikkerhedsbrud. Vi hjælper virksomheder uden dedikeret compliance-afdeling med analyse, risikovurdering og dokumentation klar til Datatilsynet.