Register incidentov #
Ta stran beleži vsak pomemben incident, ki vpliva na zaupnost, celovitost ali razpoložljivost osebnih podatkov, ki jih obdeluje EthicsPortal. Voden je v duhu člena 33 GDPR (uradno obvestilo o kršitvi varstva osebnih podatkov) in kot vprašanje institucionalne preglednosti.
Zadnja posodobitev: 2026-04.
Obseg #
Vnos se ustvari v katerem koli od naslednjih primerov:
- Kršitev varstva osebnih podatkov, kot jo opredeljuje člen 4(12) GDPR — »kršitev varnosti, ki povzroči nenamerno ali nezakonito uničenje, izgubo, spremembo, nepooblaščeno razkritje ali dostop do osebnih podatkov«.
- Izpad storitve, daljši od dveh ur, ki je prijaviteljem preprečil oddajo prijav ali obravnavalcem dostop do aktivnih zadev.
- Pomembna ranljivost v EthicsPortalu ali pri podobdelovalcu, ki je zahtevala nujno ublažitev.
- Vsak incident, ki zahteva uradno obvestilo nadzornemu organu po členu 33 GDPR.
Rutinske prekinitve, krajše od dveh ur, načrtovano vzdrževanje in incidenti, ki niso vključevali osebnih podatkov, se tukaj ne beležijo.
Časovnica razkritja #
- Brez nepotrebnega odlašanja po seznanitvi s kršitvijo varstva osebnih podatkov — uradno obvestilo prizadetim upravljavcem po e-pošti, skladno s členom 33(2) GDPR.
- V 7 dneh od zajezitve — predhodni vnos v ta register s povzetkom, prizadetimi kategorijami podatkov in stanjem ublažitve.
- V 30 dneh od zajezitve — končni vnos s temeljnim vzrokom, odpravo in pridobljenimi spoznanji.
Vnosi ostanejo javni za nedoločen čas. Vnosi se nikoli ne urejajo zaradi zmanjševanja zadrege; popravki se dodajajo kot poznejši vnosi.
Prijava varnostne skrbi #
Za prijavo varnostne težave, ki vpliva na EthicsPortal, se obrnite na security@ethicsportal.eu . Šifrirane prijave so dobrodošle; ključ PGP na zahtevo.
Register #
Ni vnosov.
Zadnja posodobitev: