Skoleadmin

GDPR-brud — 72-timers Datatilsyn-indberetning og oprydning

Når noget går galt — bevidst eller uagtsomt. Lækket fil, glemt adgang, phishing-offer, fejlsendt mail. Inden for 72 timer skal Datatilsynet have besked; ofte også de berørte borgere. Hele flowet, dokumenteret.

Brud-anmeldelse

Hvem opdagede; hvilken type; hvor mange berørte; hvilke data; estimeret risiko. Skabelon der guides trin for trin.

72-timers ur

Fra anmeldelse: countdown til Datatilsynets frist. Påmindelser; eskalering hvis ikke håndteret.

Indberet til Datatilsynet

Direkte integration med Datatilsynets indberetningsskema. Udfyldte felter overføres; manuelt review før indsendelse.

Borger-information

Når risiko er høj: notifikation til berørte via Digital Post eller mail; tekstskabelon godkendt af jurist.

Brud-rapport

Komplet sagsdokumentation: hændelse, undersøgelse, foranstaltninger, lære-pointer. Arkiveres i compliance-vault.

Audit + forensik

Forensisk udtræk: hvad blev tilgået, hvornår, af hvem. Sensitive access log gør forensik mulig efter hændelsen.

Foranstaltninger

Hvilke ændringer foretages for at undgå gentagelse? Logges som handleplan med ansvarlig og deadline.

Tabletop-øvelser

Simulér brud kvartalsvist; træn personalet; opdatér flowet. Datatilsynet anbefaler dette og vi gør det nemt.

I praksis

Phishing-offer

Lærer klikkede på phishing-link; konto kompromitteret. Anmeld → Datatilsynet inden for 24 timer; berørte borgere informeret samme dag; konto rotated.

Fejlsendt mail

Personalemail sendt til forkert modtager med 12 elev-CPR. Anmeld; lav risiko ved konkret kontekst; Datatilsynet informeret; berørte informeret.

Glemt adgang

Tidligere lærer beholdt adgang i 4 mdr. Brud-anmeld; revider adgangsstyring; opdater offboarding-procedure; auditpunkt lukket.

Ofte stillede spørgsmål

Klar til at se det?

20 minutters demo tilpasset jeres skoletype.