Personuppgiftsincident BUF

LÄS MER

Personuppgiftsincident

Har du upptäckt en personuppgiftsincident? Då ska du i första hand ta kontakt med förvaltningschefen (via den här e-tjänsten eller på mejl/telefon). Tillsammans gör ni en bedömning av hur allvarlig incidenten är och vilka risker som incidenten medför för den registrerade. Därefter tar förvaltningschefen ställning till ifall incidenten ska anmälas till Integritetsskyddsmyndigheten (IMY) samt ifall de registrerade ska informeras.

Per Theorin, förvaltningschef
Telefon: 0456-81 62 25
E-post: per.theorin@solvesborg.se

Dokumentera alltid när det sker en personuppgiftsincident oavsett om incidenten anmäls till IMY eller inte. Beslutet ska motiveras. Du kan dokumentera personuppgiftsincidenten i den här e-tjänsten eller skriva ner uppgifterna i ett dokument och skicka till barn- och utbildningskontoret på mejl bun@solvesborg.se eller via internpost 8014 BUK.

Anmälan av personuppgiftsincident görs av förvaltningschef till Integritetsskyddsmyndigheten (IMY) inom 72 timmar efter att incidenten upptäcktes. Om incidenten sannolikt leder till en hög risk måste de registrerade informeras utan onödigt dröjsmål.

”En personuppgiftsincident är en säkerhetsincident som leder till oavsiktlig eller olaglig förstöring, förlust eller ändring av personuppgifter. Den kan också leda till ett obehörigt röjande av eller obehörig åtkomst till personuppgifter. Det spelar ingen roll om det har skett oavsiktligt eller med avsikt. I båda fallen är det personuppgiftsincidenter.

Exempel på incidenter

  • En obehörig part får tillgång till personuppgifter, till exempel om någon skickar personuppgifter till en mottagare som inte ska ha dem.
  • Datorer som innehåller personuppgifter förloras eller stjäls.
  • Någon ändrar personuppgifter utan tillstånd.
  • Personuppgifter är inte längre tillgängliga för den som behöver dem och det leder till negativa konsekvenser för de registrerade.

En personuppgiftsincident kan innebära risker för registrerade personers fri- och rättigheter och kan få allvarliga konsekvenser till exempel:

  • ekonomisk skada
  • diskriminering
  • identitetsstöld
  • bedrägeri
  • skadlig ryktesspridning.

En personuppgiftsincident som inte hanteras på ett lämpligt sätt kan påverka tilltron till den organisation som behandlar personuppgifter. Den kan också leda till att IMY genom tillsyn kan döma ut sanktionsavgifter.”

Läs mer om personuppgifter här: https://www.imy.se/verksamhet/dataskydd/det-har-galler-enligt-gdpr/personuppgiftsincidenter/

 

Frågor om e-tjänsten

Sanna Svensson
sanna.svensson@solvesborg.se
0456-81 61 90

Personuppgiftsansvarig

Barn- och utbildningsnämnden
bun@solvesborg.se

Du kommer att gå igenom följande steg:

Föregående Nästa