> Registru public al incidentelor materiale care afectează datele cu caracter personal prelucrate de EthicsPortal. Menținut în spiritul articolului 33 GDPR și al transparenței instituționale.

Source: https://ethicsportal.eu/ro/incidents/
Updated: 2026-09-23

---

# Registru al incidentelor

Această pagină înregistrează fiecare incident material care afectează confidențialitatea, integritatea sau disponibilitatea datelor cu caracter personal prelucrate de EthicsPortal. Este menținută în spiritul articolului 33 GDPR (notificarea încălcărilor securității datelor cu caracter personal) și ca practică de transparență instituțională.

Ultima actualizare: 2026-04.

---

## Domeniu de aplicare

Se creează o înregistrare pentru oricare dintre următoarele:

- o încălcare a securității datelor cu caracter personal în sensul articolului 4 punctul 12 GDPR — „o încălcare a securității care duce, în mod accidental sau ilegal, la distrugerea, pierderea, modificarea, divulgarea neautorizată sau accesul neautorizat la date cu caracter personal transmise, stocate sau prelucrate într-un alt mod”;
- o indisponibilitate a serviciului mai mare de două ore care a împiedicat persoanele care raportează să trimită raportări sau a împiedicat responsabilii de caz să acceseze cazurile active;
- o vulnerabilitate semnificativă în EthicsPortal sau la un subprocesator care a impus măsuri urgente de mitigare;
- orice incident care impune notificarea unei autorități de supraveghere în temeiul articolului 33 GDPR.

Întreruperile de rutină mai scurte de două ore, mentenanța planificată și incidentele care nu au implicat date cu caracter personal nu sunt înregistrate aici.

---

## Calendarul divulgării

- **Fără întârzieri nejustificate** după ce EthicsPortal ia cunoștință de o încălcare a securității datelor cu caracter personal — notificare către operatorii afectați prin e-mail, în temeiul articolului 33 alineatul (2) GDPR.
- **În maximum 7 zile** de la limitarea incidentului — adăugarea unei înregistrări preliminare în acest registru, cu rezumatul, categoriile de date afectate și stadiul măsurilor de mitigare.
- **În maximum 30 de zile** de la limitarea incidentului — publicarea înregistrării finale, cu cauza principală, măsurile corective și lecțiile învățate.

Înregistrările rămân publice pe termen nedeterminat. Nu sunt editate pentru a reduce impactul reputațional; corecțiile sunt adăugate ca înregistrări ulterioare.

---

## Raportarea unei probleme de securitate

Pentru a raporta o problemă de securitate care afectează EthicsPortal, scrieți la [security@ethicsportal.eu](mailto:security@ethicsportal.eu). Sunt acceptate și raportări criptate; cheia PGP este disponibilă la cerere.

---

## Registru

*Nicio înregistrare.*
