Menu
ÚŘAD PRO OCHRANU OSOBNÍCH ÚDAJŮA: Pplk. Sochora 27, 170 00 Praha 7T: + 420 234 665 111E: posta@uoou.gov.cz W: uoou.gov.czID DS: qkbaa2n
Otazníky u některých polí po jejich rozkliknutí zobrazí vodítka, jak text vyplnit
1. Správce, u něhož došlo k porušení zabezpečení
Adresa trvalého pobytu/bydliště
Sídlo
V případě, že je doručovací adresa různá od trvalé adresy / sídla
Doručovací adresa
Osoba, jež činí ohlášení
Osoba, jež za správce ohlašuje porušení zabezpečení (v případě, že správce nečiní ohlášení sám)
2. Pověřenec správce (byl-li jmenován) nebo jiná kontaktní osoba
3. Další subjekt zapojený do dotčeného zpracování (zpracovatel, další správce, příjemce)
role
4. Průběh porušení zabezpečení
5. Popis vzniku porušení
6. Popis zjištěných účinků (označte zjištěné účinky porušení)
7. Kategorie dotčených osobních údajů (označte kategorie dotčených údajů)
7.1. Zvláštní kategorie údajů
8. Kategorie subjektů údajů (označte kategorie fyzických osob dotčených porušením)
8.1. Přibližný počet dotčených subjektů údajů
8.2. Přibližný počet dotčených záznamů osobních údajů
9. Důsledky – povaha pravděpodobného dopadu na ohrožené subjekty údajů
(Označte pravděpodobné fyzické, materiální nebo nemateriální škody nebo významné důsledky na dotčené subjekty údajů a specifikujte míru pravděpodobnosti a závažnosti důsledků pro subjekty údajů)
10. Opatření přijatá PŘED vznikem porušení zabezpečení
10.1. Označte a popište relevantní dokumenty, kterými je správcem řízeno zpracování osobních údajů
10.2. Další organizační a technická opatření, režimová opatření přijatá před porušením (např. fyzické, organizační a režimové zabezpečení – uzamykatelné skříně, místnosti, řízení přístupů, hesla, logování)
10.3. Uveďte, jakými prostředky (HW i SW) byly ohrožené osobních údaje zpracovávány
10.4. Jiné bezpečnostní nástroje (např. šifrování)
11. Opatření zvolená k řešení/nápravě porušení zabezpečení
11.1. Popište opatření přijatá k řešení porušení zabezpečení (popište, v čem opatření spočívala, např. zablokování uživatelských účtů, podání trestního oznámení, hlášení kybernetického bezpečnostního incidentu, apod. )
Případně přijatá opatření doložte jako přílohu formuláře
11.2. Datum a čas přijatých opatření
11.3. Oznámení dotčeným fyzickým osobám
Jestliže byl dotčeným osobám zaslán návod či doporučení, jak se mají zachovat, popište jej + doložte obsah v příloze formuláře
porušení zabezpečení pravděpodobně nepředstavuje vysoké riziko pro práva a svobody dotčených fyzických osob
s ohledem na přijatá technická a organizační opatření, dotčené osobní údaje jsou nesrozumitelné pro všechny neoprávněné osoby (např. šifrování)
správce přijal následná opatření, která zajistí, že vysoké riziko pro práva a svobody dotčených fyzických osob již nebude pravděpodobně naplněno
představovalo by nepřiměřené úsilí informovat každou fyzickou osobu individuálně (zároveň níže popište způsob učinění veřejného oznámení nebo podobného opatření a společně s formulářem zašlete jeho znění)
11.4. Komunikace s dalšími orgány (uveďte, zda jste dané porušení zabezpečení ohlásili dalším orgánům, např. policie, jiný úřad, zahraniční dozorový úřad)
12. Přeshraniční zpracování
12.2. Ohlášení je činěno vůči Úřadu jako
13. Subjekt, který není usazen v EU
V případě, že správce, případně zpracovatel, není usazen v žádném členském státě EU, uveďte informace o jeho zástupci v EU (kontaktní údaje zástupce, informace o jeho jmenování)
14. Další informace o případu porušení zabezpečení (zejména dodatečné informace důležité pro vyhodnocení daného případu, případně informace pro doplnění ohlášení)
Vyplněný formulář společně s dalšími relevantními podklady a přílohami lze zaslat datovou schránkou (ID DS Úřadu qkbaa2n) či písemně na adresu Úřadu. Formulář lze též zasílat na emailovou adresu posta@uoou.gov.cz, v takovém případě je však nutné opatřit formulář uznávaným elektronickým podpisem či tento email potvrdit zasláním ručně podepsaného formuláře poštou nebo osobně v podatelně Úřadu. V opačném případě tzv. neúplné podání dle § 37 odst. 4 správního řádu nebude moci být považováno za řádně učiněné ohlášení porušení zabezpečení osobních údajů ve smyslu čl. 33 GDPR. V případě, že je ohlášení činěno zmocněncem na základě plné moci, je nutné tuto plnou moc též přiložit.