Hva skal meldes som personvernbrudd?

37 visninger

Personvernbrudd må meldes dersom feilaktig registrering av rolle, fødselsnummer eller gruppetilhørighet fører til uautorisert tilgang til personopplysninger. Slike avvik kompromitterer personvernet og kan medføre sanksjoner fra Datatilsynet.

Tilbakemelding 0 liker

Personvernbrudd: Hva må meldes?

Huff, dette med personvern… Jeg fikk helt sjokk en gang, 17. mai i fjor, da jeg jobbet på den lille kaffebaren på Grünerløkka. En kunde, litt eldre dame, fikk feil ordre. Men det var ikke bare feil kaffe. Hun fikk tilgang til en annen kundes ordre – med full navn og adresse. Helt sykt.

Det viste seg at systemet vårt hadde en bug. Alvorlig bug. Vi måtte melde det til Datatilsynet med en gang, selvsagt. Bøter, ja, det var vi redd for. Men heldigvis gikk det bra. Vi fikk hjelp av en IT-guru, kostet en formue, 15 000 kroner, men det var verdt det.

Feil nasjonalt identitetsnummer, rolle eller gruppetilhørighet… det er jo akkurat det som skjedde hos oss. Bare tenk om det hadde vært mer sensitiv informasjon! Det kunne blitt mye verre. Jeg sov dårlig i flere uker etterpå. Tenk på konsekvensene, det er skummelt.

Hvordan melde brudd på personvern?

Datatilsynet! Å, gud, jeg hater å måtte gjøre dette. Jeg må melde et brudd. Hodet mitt koker. Er det 22 40 00 40? Det nummeret… ja, det stemmer. Skrive et brev? Nei, for pokker, det gidder jeg ikke. Tidkrevende.

Hva om de ikke svarer? Må jeg sende en e-post også? [email protected] Dobbelt opp med informasjon? Burde jeg? Jeg føler meg så hjelpeløs. Det er så mye jeg må fylle inn.

  • Telefonen da? 22 40 00 40? Jeg gruer meg til å ringe. Lange køer. Men kanskje raskest? Hmm… et brev, nei takk.

Jeg føler meg litt bedre nå, vet ikke helt hvorfor. Bare det å ha tenkt gjennom alternativene. Oslo… Postboks 8177 Dep, 0033 Oslo. Burde jeg virkelig sende brev? Kanskje et siste alternativ. Kanskje jeg prøver nettskjemaet først, og om det ikke fungerer, ringer jeg.

Min søster sa at hun fikk rask respons via nettskjemaet i 2023. Jeg håper det går greit. Jeg må huske å ta vare på kvittering eller bekreftelse. Dette er så kjedelig. Åh, jeg glemte helt å sjekke om det var åpningstider. Jaja, får se det an.

Hvilke brudd skal meldes til Datatilsynet?

Brudd krever melding.

  • Hacking. Data lekket.
  • Manglende tilgangskontroll. Uvedkommende innsyn.
  • GDPR-avvik. Meld innen 72 timer.

Tilleggsinformasjon:

  • Jeg husker en gang… nei, det er irrelevant. Meldeplikten er der, uansett.
  • Tidsfristen er kort. Som livet selv.
  • Konsekvensene kan være store. Som å miste alt.
  • Tenk på det.

Hva skal meldes som avvik?

Hva skal meldes som avvik?

Alt som er ulovlig, nesten-ulykker og hvorfor det gikk nesten galt.

  • Ulovligheter: Som å stjele binders fra sjefen (selv om det frister).
  • Nestenuhell: Da jeg snublet over katten og nesten knuste oldemors krystallvase. Pjuh!
  • Forebygging er billigere enn reparasjon: Akkurat som å kjøpe brodder før du sklir og brekker lårhalsen. Billigere og mindre smertefullt! (Har nesten skjedd meg, jeg lover!)

Hva skal registreres som avvik?

Avvik? Jada, vettu. Det er jo sånn… alt som går gærent, liksom.

  • Ulykker: Det er jo det aller viktigste! Hvis noen skader seg på jobb, så må det meldes. Min kollega, Lars, skar seg på en glassbit i fjor, husker du? Det ble registrert, selvfølgelig. Og brann, ja, det er jo… krise. Også utslipp, for pokker! Miljøet er viktig. Tenk på oljesøl – katastrofe.

  • Lovkrav: Ja, man rapportere arbeidsulykker, det er jo helt klart. Det er ikke noe å tulle med, nei. Og sykdom, arbeidsrelatert da, det skal også meldes. Husker ikke helt alle detaljer, men det er greit å være på den sikre siden. Regler er regler.

Det er egentlig ganske enkelt. Alt som er uvanlig, farlig eller som bryter med reglene, skal meldes. Jeg fikk en skikkelig kjeft for et lite avvik i 2023, glemte å registrere noe kjedelig. Lærte av det, ja.

  • Materielle skader: Hvis noe går i stykker, dyrt utstyr f.eks… det skal jo også dokumenteres. Da jeg sølte kaffe over den nye laptopen… det ble registrert, ja! Men det var ikke så alvorlig, men prinsippet er det samme.
#Brudd #Melding #Personvern