Come vengono informati i clienti in caso di incidenti di sicurezza?
amaise segue gli obblighi di notifica riconosciuti a livello internazionale e i requisiti legali della giurisdizione pertinente in caso di incidenti di sicurezza:
GDPR Art. 33/34 (UE): Notifica all'autorità di controllo competente entro 72 ore. Comunicazione alle persone interessate in caso di rischio elevato.
nDSG svizzero Art. 24: Notifica al FDPIC (EDÖB) e alle persone interessate il prima possibile in caso di violazioni della protezione dei dati con rischio elevato.
Regolamenti USA: Conformità alle rispettive State Breach Notification Laws e ai requisiti specifici del settore.
HIPAA (dati sanitari USA): 60 giorni per notificare le persone interessate e l'HHS, con State Breach Notification Laws che prevedono talvolta termini più brevi di 30-45 giorni.
Segreto professionale: Valutazione delle implicazioni per dati soggetti a obblighi di riservatezza speciali (ad es. segreto professionale dell’avvocato, segreto medico).
Canali di comunicazione:
Comunicazione diretta con i clienti interessati
Pagina di stato per aggiornamenti pubblici
Dettagli dell’incidente comprendono: cosa è successo, portata, impatti e misure adottate
Per gli incidenti di livello S1 e S2 la conferma avviene entro 15 minuti (orario lavorativo) e la comunicazione entro 15-30 minuti.
Notifica al cliente come committente:
amaise informa il cliente come committente (titolare del trattamento) entro 24 ore dalla rilevazione di un incidente di sicurezza che coinvolge i suoi dati. Questo permette al cliente di adempiere tempestivamente ai propri obblighi normativi di notifica.