Personuppgiftsincident – Info till drabbade | JP Infonet

Personuppgiftsincident – information till drabbade

Hur ska en personuppgiftsansvarig informera registrerade som har drabbats av en personuppgiftsincident?

dataskydd_personuppgiftsincident_16x9.jpg

Handlingsfrihet


Som utgångspunkt bör den personuppgiftsansvarige kommunicera informationen om personuppgiftsincidenten direkt till de drabbade. Hur kommunikationen ska gå till regleras dock inte specifikt i GDPR. Där har man som personuppgiftsansvarig handlingsfrihet, vilket innebär att man kan anpassa sättet att kommunicera beroende på vad som är lämpligt i det enskilda fallet. Informationen ska vara klar, tydlig och ska inte skickas tillsammans med annan information likt nyhetsbrev eller standarduppdateringar.

Enligt vägledning från artikel 29-gruppen ska den personuppgiftsansvarige välja den kommunikationsväg som maximerar chanserna för att nå ut med informationen till de registrerade. Det bör inte heller uteslutas att man som personuppgiftsansvarig, då det är lämpligt, använder sig av mer än en kommunikationsväg när denna information ska nå ut till de registrerade.

Kommunikationskanal som ska undvikas


Det man som personuppgiftsansvarig ska undvika är att använda en kommunikationskanal som i sig omfattas av den aktuella personuppgiftsincidenten. Om organisationens e-post blivit utsatt för angrepp från en utomstående hacker är det inte lämpligt att använda e-post för att sedermera informera de registrerade om incidenten.

Vill du ta del av mer material som rör dataskydd?


Läs då mer om informationstjänsten JP ITnet.

Senast uppdaterad 22 okt 2018

Mer om IT och dataskydd
Utbildningar
  • Kursen ger dig en genomgång av gällande regelverk för drönaroperationer och även en inblick i vad som kommer att krävas enligt kommande regelverk. Du får förståelse för varför reglerna finns och hur du kan göra bra säkerhetsbedömningar.

    Stockholm ½-dagskurs Föreläsare: Joel Sköld
  • Utbildningen, som utvidgats till en dag, syftar till att ge deltagarna fördjupade kunskaper om innehållet i den nya dataskyddsförordningen utifrån ett skolperspektiv kompletterat med de ändringar som tillkommit/föreslagits från regeringens sida.

    Stockholm 1-dagskurs Föreläsare: Didrik Värmon, Simon Jernelöv, Laura Gashi
  • Kursen ger dig en genomgång av gällande regelverk för drönaroperationer och även en inblick i vad som kommer att krävas enligt kommande regelverk. Du får förståelse för varför reglerna finns och hur du kan göra bra säkerhetsbedömningar.

    Karlstad ½-dagskurs Föreläsare: Joel Sköld

Prenumerera på vårt fokusbrev dataskydd

Se vår integritetspolicy

Webbtjänster inom området