30.6 C
Ploieşti
Tuesday, July 8, 2025
spot_imgspot_imgspot_imgspot_img
AcasăGDPRTipurile de încălcări ale securității datelor cu caracter personal

Tipurile de încălcări ale securității datelor cu caracter personal

În Avizul său 03/2014 privind notificarea încălcărilor, Grupul de lucru pentru protecția persoanelor în ceea ce privește prelucrarea datelor cu caracter personala explicat că încălcările pot fi clasificate în funcție de următoarele trei principii bine cunoscute privind securitatea informațiilor:

  • „Încălcarea confidențialității” – în cazul în care are loc o divulgare neautorizată sau accidentală sau un acces neautorizat sau accidental la datele cu caracter personal.
  • „Încălcarea integrității” – în cazul în care are loc o modificare neautorizată sau accidentală a datelor cu caracter personal.
  • Încălcarea disponibilității” – în cazul în care are loc o pierdere accidentală sau neautorizată a accesului sau distrugerea datelor cu caracter personal. O încălcare va fi considerată întotdeauna o încălcare referitoare la disponibilitate dacă a existat o pierdere permanentă sau o distrugere a datelor cu caracter personal. Exemple de pierdere a disponibilității includ cazurile în care datele au fost șterse fie accidental, fie de către o persoană neautorizată sau, în exemplul datelor criptate în mod securizat, atunci când cheia de decriptare a fost pierdută. În cazul în care operatorul nu poate restabili accesul la date, de exemplu dintr-o copie de rezervă, aceasta este considerată o pierdere permanentă a disponibilității.

De asemenea, trebuie remarcat faptul că, în funcție de circumstanțe, o încălcare se poate referi în același timp la confidențialitatea, integritatea și disponibilitatea datelor cu caracter personal, precum și la orice combinație a acestor elemente.

Reamintim că, în cazul în care are loc o încălcare a securității datelor cu caracter personal, operatorul este obligat să notifice acest lucru autorității de supraveghere, fără întârzieri nejustificate și, dacă este posibil, în termen de cel mult 72 de ore de la data la care a luat cunoștință de încălcare.

(Notă – Grupul de lucru a fost creat în temeiul articolului 29 din Directiva 95/46/CE;  este un organism consultativ european independent care se ocupă cu protecția datelor și a vieții private)

foto:austin-distel/unsplash.com

- LegalEasy -spot_img

Cele mai populare

Comentarii Recente