Přejít k obsahu Přejít k hlavnímu menu
Kontakt

Ohlášení porušení zabezpečení osobních údajů dle GDPR

*Povinné pole

 

 

ÚŘAD PRO OCHRANU OSOBNÍCH ÚDAJŮ
A: Pplk. Sochora 27, 170 00 Praha 7
T: + 420 234 665 111
E: posta@uoou.gov.cz 
W: uoou.gov.cz
ID DS: qkbaa2n

 

Otazníky u některých polí po jejich rozkliknutí zobrazí vodítka, jak text vyplnit

1. Správce, u něhož došlo k porušení zabezpečení

Formát data: dd.mm.yyyy

Adresa trvalého pobytu/bydliště

Sídlo

V případě, že je doručovací adresa různá od trvalé adresy / sídla

Doručovací adresa

Osoba, jež činí ohlášení

Osoba, jež za správce ohlašuje porušení zabezpečení (v případě, že správce nečiní ohlášení sám) 

Formát data: dd.mm.yyyy

2. Pověřenec správce (byl-li jmenován) nebo jiná kontaktní osoba

3. Další subjekt zapojený do dotčeného zpracování (zpracovatel, další správce, příjemce)

 

role

4. Průběh porušení zabezpečení

Formát data a času: dd.mm.yyyy HH:mm
Formát data a času: dd.mm.yyyy HH:mm
Formát data a času: dd.mm.yyyy HH:mm

5. Popis vzniku porušení 

Jak k porušení došlo, uveďte pravděpodobnou příčinu a níže upřesněte

6. Popis zjištěných účinků (označte zjištěné účinky porušení)

7. Kategorie dotčených osobních údajů (označte kategorie dotčených údajů)

7.1. Zvláštní kategorie údajů

8. Kategorie subjektů údajů (označte kategorie fyzických osob dotčených porušením)

8.1. Přibližný počet dotčených subjektů údajů

8.2. Přibližný počet dotčených záznamů osobních údajů

9. Důsledky – povaha pravděpodobného dopadu na ohrožené subjekty údajů

(Označte pravděpodobné fyzické, materiální nebo nemateriální škody nebo významné důsledky na dotčené subjekty údajů a specifikujte míru pravděpodobnosti a závažnosti důsledků pro subjekty údajů)

10. Opatření přijatá PŘED vznikem porušení zabezpečení

10.1. Označte a popište relevantní dokumenty, kterými je správcem řízeno zpracování osobních údajů

10.2. Další organizační a technická opatření, režimová opatření přijatá před porušením (např. fyzické, organizační a režimové zabezpečení – uzamykatelné skříně, místnosti, řízení přístupů, hesla, logování)

10.3. Uveďte, jakými prostředky (HW i SW) byly ohrožené osobních údaje zpracovávány

10.4. Jiné bezpečnostní nástroje (např. šifrování)

11. Opatření zvolená k řešení/nápravě porušení zabezpečení

11.1. Popište opatření přijatá k řešení porušení zabezpečení (popište, v čem opatření spočívala, např. zablokování uživatelských účtů, podání trestního oznámení, hlášení kybernetického bezpečnostního incidentu, apod. )

Případně přijatá opatření doložte jako přílohu formuláře

11.2. Datum a čas přijatých opatření

Formát data a času: dd.mm.yyyy HH:mm

11.3. Oznámení dotčeným fyzickým osobám

  1. ano (doplňte datum, kdy a jakým způsobem, počet informovaných subjektů údajů a zároveň doložte obsah oznámení jako přílohu formuláře)

Jestliže byl dotčeným osobám zaslán návod či doporučení, jak se mají zachovat, popište jej + doložte obsah v příloze formuláře

  1. ne, ale budou informovány (doplňte předpokládané datum, kdy a jakým způsobem budou informovány, jakmile tak bude učiněno, informujte ÚOOÚ)
  1. ne, nebudou informovány (odůvodněte tento postup – vyberte z následujících možností a tuto možnost podrobněji odůvodněte níže)

porušení zabezpečení pravděpodobně nepředstavuje vysoké riziko pro práva a svobody dotčených fyzických osob

s ohledem na přijatá technická a organizační opatření, dotčené osobní údaje jsou nesrozumitelné pro všechny neoprávněné osoby (např. šifrování)

správce přijal následná opatření, která zajistí, že vysoké riziko pro práva a svobody dotčených fyzických osob již nebude pravděpodobně naplněno

představovalo by nepřiměřené úsilí informovat každou fyzickou osobu individuálně (zároveň níže popište způsob učinění veřejného oznámení nebo podobného opatření a společně s formulářem zašlete jeho znění)

  1. zatím nebylo rozhodnuto o informování dotčených osob (upřesněte důvod)

11.4. Komunikace s dalšími orgány (uveďte, zda jste dané porušení zabezpečení ohlásili dalším orgánům, např. policie, jiný úřad, zahraniční dozorový úřad)

12. Přeshraniční zpracování

12.1. Je zpracování, které bylo porušením dotčeno, přeshraničním zpracováním ve smyslu čl. 4 bodu 23 GDPR?
?
  1. uveďte, ve kterých členských státech EU má správce provozovny, v souvislosti s jejichž činností probíhá dané zpracování, označte též jeho hlavní provozovnu v EU (ve smyslu čl. 4 bodu 16 GDPR, tedy ústřední správu nebo provozovnu, ve které jsou činěna rozhodnutí o účelech a prostředcích zpracování a která má současně pravomoc tato rozhodnutí vymáhat)
?
  1. pokud jsou nebo pravděpodobně budou daným zpracováním podstatně dotčeny  subjekty údajů ve více členských státech EU vyjmenujte tyto státy.
?

12.2. Ohlášení je činěno vůči Úřadu jako

13. Subjekt, který není usazen v EU

V případě, že správce, případně zpracovatel, není usazen v žádném členském státě EU, uveďte informace o jeho zástupci v EU (kontaktní údaje zástupce, informace o jeho jmenování)

14. Další informace o případu porušení zabezpečení (zejména dodatečné informace důležité pro vyhodnocení daného případu, případně informace pro doplnění ohlášení)

Vyplněný formulář společně s dalšími relevantními podklady a přílohami lze zaslat datovou schránkou (ID DS Úřadu qkbaa2n) či písemně na adresu Úřadu. Formulář lze též zasílat na emailovou adresu posta@uoou.gov.cz, v takovém případě je však nutné opatřit formulář uznávaným elektronickým podpisem či tento email potvrdit zasláním ručně podepsaného formuláře poštou nebo osobně v podatelně Úřadu. V opačném případě tzv. neúplné podání dle § 37 odst. 4 správního řádu nebude moci být považováno za řádně učiněné ohlášení porušení zabezpečení osobních údajů ve smyslu čl. 33 GDPR. V případě, že je ohlášení činěno zmocněncem na základě plné moci, je nutné tuto plnou moc též přiložit.

Pro načítání formuláře je potřeba vybrat soubor
Nejsou vybrány žádné soubory