Registru al incidentelor #
Această pagină înregistrează fiecare incident material care afectează confidențialitatea, integritatea sau disponibilitatea datelor cu caracter personal prelucrate de EthicsPortal. Este menținută în spiritul articolului 33 GDPR (notificarea încălcărilor securității datelor cu caracter personal) și ca practică de transparență instituțională.
Ultima actualizare: 23 aprilie 2026.
Domeniu de aplicare #
Se creează o înregistrare pentru oricare dintre următoarele:
- o încălcare a securității datelor cu caracter personal în sensul articolului 4 punctul 12 GDPR — „o încălcare a securității care duce, în mod accidental sau ilegal, la distrugerea, pierderea, modificarea, divulgarea neautorizată sau accesul neautorizat la date cu caracter personal transmise, stocate sau prelucrate într-un alt mod”;
- o indisponibilitate a serviciului mai mare de două ore care a împiedicat persoanele care raportează să trimită raportări sau a împiedicat responsabilii de caz să acceseze cazurile active;
- o vulnerabilitate semnificativă în EthicsPortal sau la un subprocesator care a impus măsuri urgente de mitigare;
- orice incident care impune notificarea unei autorități de supraveghere în temeiul articolului 33 GDPR.
Întreruperile de rutină mai scurte de două ore, mentenanța planificată și incidentele care nu au implicat date cu caracter personal nu sunt înregistrate aici.
Calendarul divulgării #
- În maximum 72 de ore de la momentul în care EthicsPortal ia cunoștință de o încălcare a securității datelor cu caracter personal — notificare către operatorii afectați prin e-mail, în temeiul articolului 33 alineatul (2) GDPR.
- În maximum 7 zile de la limitarea incidentului — adăugarea unei înregistrări preliminare în acest registru, cu rezumatul, categoriile de date afectate și stadiul măsurilor de mitigare.
- În maximum 30 de zile de la limitarea incidentului — publicarea înregistrării finale, cu cauza principală, măsurile corective și lecțiile învățate.
Înregistrările rămân publice pe termen nedeterminat. Nu sunt editate pentru a reduce impactul reputațional; corecțiile sunt adăugate ca înregistrări ulterioare.
Raportarea unei probleme de securitate #
Pentru a raporta o problemă de securitate care afectează EthicsPortal, scrieți la security@ethicsportal.eu. Sunt acceptate și raportări criptate; cheia PGP este disponibilă la cerere.
Registru #
Nicio înregistrare.
Ultima actualizare: