Databrudsprocedure — wizard til intern GDPR-håndtering
Få en konkret, færdig procedure der fortæller medarbejderne præcis hvad de skal gøre når et databrud opstår. Bygget til danske SMV'er.
Hvorfor du har brug for en procedure før det første databrud
72-timers fristen i GDPR Art. 33 starter når nogen i organisationen bliver opmærksom på hændelsen — ikke når DPO'en hører om den. Uden en klar procedure går der ofte timer eller dage før de rigtige personer involveres. Det betyder typisk, at fristen allerede er presset, før den egentlige vurdering går i gang. En forberedt procedure sikrer at alle medarbejdere ved hvem de skal kontakte, hvilke informationer der skal registreres, og hvordan eskaleringen forløber.
Sådan fungerer wizarden
7 trin der tilsammen udgør en komplet, intern procedure: opdagelse og initial rapportering, kontaktpersoner og roller, eskaleringskæde med tidsfrister, vurdering med risikomatrix, anmeldelse til Datatilsynet, underretning af registrerede, samt opfølgning og læring efter hændelsen. Du kan starte fra GDPRdesk's standardskabelon og tilpasse til din organisations setup.
Det får du
- 7-trins wizard bygget på Art. 33-34 og dansk praksis
- Standardskabelon som udgangspunkt — tilpas i stedet for at starte fra nul
- Roller og kontaktpersoner med tydelig ansvarsfordeling
- Eskaleringskæde med tidsfrister for hvert trin
- Versionsstyring så hver opdatering arkiveres
- PDF-eksport klar til at dele på intranet eller medarbejderhåndbog
- Kobling til hændelsesvisningen så proceduren altid er ved hånden under en sag
7-trins wizard
Komplet procedure
Klare roller
Ansvar og kontaktpersoner
Art. 33(5)
Dokumentationskrav dækket
Vær klar inden næste databrud
Start gratis prøveperiode og opret din første procedure på 15 minutter.
Start gratis prøveperiodeOfte stillede spørgsmål
Læs videre
Relaterede guides, gratis værktøjer og funktioner i GDPRdesk.