Vai al contenuto principale

Come vengono informati i clienti in caso di incidenti di sicurezza?

Scritto da amaise Support

Come vengono informati i clienti in caso di incidenti di sicurezza?

amaise segue gli obblighi di notifica riconosciuti a livello internazionale e i requisiti legali della giurisdizione pertinente in caso di incidenti di sicurezza:

  • GDPR Art. 33/34 (UE): Notifica all'autorità di controllo competente entro 72 ore. Comunicazione alle persone interessate in caso di rischio elevato.

  • nDSG svizzero Art. 24: Notifica al FDPIC (EDÖB) e alle persone interessate il prima possibile in caso di violazioni della protezione dei dati con rischio elevato.

  • Regolamenti USA: Conformità alle rispettive State Breach Notification Laws e ai requisiti specifici del settore.

  • HIPAA (dati sanitari USA): 60 giorni per notificare le persone interessate e l'HHS, con State Breach Notification Laws che prevedono talvolta termini più brevi di 30-45 giorni.

  • Segreto professionale: Valutazione delle implicazioni per dati soggetti a obblighi di riservatezza speciali (ad es. segreto professionale dell’avvocato, segreto medico).

Canali di comunicazione:

  • Comunicazione diretta con i clienti interessati

  • Pagina di stato per aggiornamenti pubblici

  • Dettagli dell’incidente comprendono: cosa è successo, portata, impatti e misure adottate

Per gli incidenti di livello S1 e S2 la conferma avviene entro 15 minuti (orario lavorativo) e la comunicazione entro 15-30 minuti.

Notifica al cliente come committente:

amaise informa il cliente come committente (titolare del trattamento) entro 24 ore dalla rilevazione di un incidente di sicurezza che coinvolge i suoi dati. Questo permette al cliente di adempiere tempestivamente ai propri obblighi normativi di notifica.

Hai ricevuto la risposta alla tua domanda?