En personuppgiftsincident är när en eller flera personer utsätts för eventuell risk när deras personuppgifter på något sätt har äventyrats. Den juridiska definitionen av en personuppgiftsincident finns i dataskyddsförordningen, artikel 4.12:
en säkerhetsincident som leder till oavsiktlig eller olaglig förstöring, förlust eller ändring eller till obehörigt röjande av eller obehörig åtkomst till de personuppgifter som överförts, lagrats eller på annat sätt behandlats.
Personuppgifterna behöver inte nödvändigtvis ha använts fel av obehöriga personer, utan det kan räcka med att information har blivit tillgänglig för personer som inte bör ha åtkomst. Dataskyddsförordningen gör ingen skillnad på om incidenten var avsiktlig eller ett misstag. För att undvika onödiga risker är det lämpligt att genomföra en konsekvensbedömning av vissa typer av behandlingar.
Genom att utbilda organisationen i dataskydd minskar risken för att incidenter sker av okunskap. Med vår e-learning om dataskydd är det enkelt för alla att delta. Översikten ger dig kontroll på vem som genomfört kursen och det enkelt att lägga till andra relevanta kurser när ni vill.
Ta del av våra e-learningkurser