Här är en snabb genomgång över vilka skyldigheter er organisation och TOPdesk har gällande incidentrapportering enligt GDPR.
Vad | Er organisation | TOPdesk | |
1 | Beskriva vilken data som är registrerad och vad den används för. Begränsad registrerad data till de detaljer som är nödvändiga och i linje med det beskrivna syftet. | X | |
2 | Vid behov, begära och registrera samtycke från person att få registrera deras data. | X | |
3 | Bestämma vem som ska ha tillgång till informationen och möjlighet att ändra den. Bistå med information hur de ska hantera data. | X | |
4 | Välj vilka verktyg och leverantörer som ska användas i registreringsprocessen. Säkerställ att deras tjänster är i linje med era skyldigheter. | X | |
5 | Säkerställ att GDPR-avtal är etablerade med leverantörer involverade i datakedjan. | X | |
6 | Ha en process på plats för att hantera förfrågningar baserat på rätten att recensera, rätta och/eller radera data från registrerade personer. | X | |
7 | Rapportera dataläckor till myndigheter och “personer” involverade. | X | |
8 | Ha en plan för GDPR incidenthantering på plats, inklusive processer för att kontinuerligt informera kontrollanten. | X | |
9 | Rapportera dataläckor till kontrollanter. | X | |
10 | Utföra regelbundna säkerhetstester och revisioner för att säkerställa efterlevnad. | X (SAAS) |
När en personuppgiftsincident inträffat måste du först fastställa sannolikheten och allvaret, samt risken det innebär för människor rättigheter och friheter. Anser du det troligt att personuppgiftsincidenten medför en risk för de registrerade måste ni anmäla det till IMY. Anmälan måste göras inom 72 timmar efter att incidenten upptäckts.
Är det osannolikt att personuppgiftsincidenten medför risker behöver du inte meddelade IMY. Även om du bestämmer dig för att inte anmäla måste du fortfarande kunna motivera varför och dokumentera beslutet.
Läs TOPdesks blogg och se till att din helpdesk uppfyller alla krav för incidenthantering gällande GDPR och ta del av 12 praktiska tips hur din organisation använder TOPdesk så att du uppfyller samtliga GDPR-regler.
Lär dig allt du behöver om incidenthantering. Vad en incident är. Vad ITIL incident management är och dess fördelar, samt bästa praxis.
Se vilka skyldigheter du har gällande hanteringen av personuppgifter i TOPdesk.
Vi gör vardagen enklare och framtiden självklar
När digitalisering känns svårt och tekniskt, finns vi här för att
förenkla. Vi hjälper företag och organisationer att skapa värde
– för sina verksamheter, medarbetare och samhället i stort. Vi
hjälper människor till en smartare framtid genom att lösa
verkliga utmaningar. Så att de kan fokusera på det som är
viktigt, både på jobbet och i livet.