GDPR & Dataskydd

Incidentrapportering

Hantera personuppgiftsincidenter och rapportera till IMY.


Personuppgiftsincidenter

En personuppgiftsincident är en säkerhetsincident som leder till oavsiktlig eller olaglig förstöring, förlust, ändring eller obehörigt röjande av personuppgifter.

Rapporteringskrav

Incidenter som kan innebära risk för registrerades rättigheter ska rapporteras till Integritetsskyddsmyndigheten (IMY) inom 72 timmar.

### Bedömningskriterier

Securapilot hjälper dig bedöma om incidenten behöver rapporteras baserat på:
  • Typ av uppgifter (känsliga uppgifter = högre risk)
    - Antal berörda registrerade
    - Sannolikhet för negativa konsekvenser
    - Om uppgifterna var krypterade/pseudonymiserade
  • Steg för steg

    1

    Registrera incident

    Gå till GDPR > Incidenter och klicka "Ny incident"

    2

    Beskriv händelsen

    Vad hände, när och hur upptäcktes det

    3

    Bedöm påverkan

    Vilka uppgifter och hur många berörda

    4

    Besluta om rapportering

    Använd guiden för att avgöra rapporteringsplikt

    5

    Generera anmälan

    Skapa IMY-anmälan direkt från systemet

    Tips

    Bra att veta
    • Dokumentera alla incidenter, även de som inte rapporteras
    • Ha en incidentprocess på plats innan något händer
    • 72-timmarsfristen börjar när ni får vetskap om incidenten

    Var denna artikel till hjälp?