GDPR-brud — 72-timers Datatilsyn-indberetning og oprydning
Når noget går galt — bevidst eller uagtsomt. Lækket fil, glemt adgang, phishing-offer, fejlsendt mail. Inden for 72 timer skal Datatilsynet have besked; ofte også de berørte borgere. Hele flowet, dokumenteret.
Brud-anmeldelse
Hvem opdagede; hvilken type; hvor mange berørte; hvilke data; estimeret risiko. Skabelon der guides trin for trin.
72-timers ur
Fra anmeldelse: countdown til Datatilsynets frist. Påmindelser; eskalering hvis ikke håndteret.
Indberet til Datatilsynet
Direkte integration med Datatilsynets indberetningsskema. Udfyldte felter overføres; manuelt review før indsendelse.
Borger-information
Når risiko er høj: notifikation til berørte via Digital Post eller mail; tekstskabelon godkendt af jurist.
Brud-rapport
Komplet sagsdokumentation: hændelse, undersøgelse, foranstaltninger, lære-pointer. Arkiveres i compliance-vault.
Audit + forensik
Forensisk udtræk: hvad blev tilgået, hvornår, af hvem. Sensitive access log gør forensik mulig efter hændelsen.
Foranstaltninger
Hvilke ændringer foretages for at undgå gentagelse? Logges som handleplan med ansvarlig og deadline.
Tabletop-øvelser
Simulér brud kvartalsvist; træn personalet; opdatér flowet. Datatilsynet anbefaler dette og vi gør det nemt.
I praksis
Phishing-offer
Lærer klikkede på phishing-link; konto kompromitteret. Anmeld → Datatilsynet inden for 24 timer; berørte borgere informeret samme dag; konto rotated.
Fejlsendt mail
Personalemail sendt til forkert modtager med 12 elev-CPR. Anmeld; lav risiko ved konkret kontekst; Datatilsynet informeret; berørte informeret.
Glemt adgang
Tidligere lærer beholdt adgang i 4 mdr. Brud-anmeld; revider adgangsstyring; opdater offboarding-procedure; auditpunkt lukket.
Ofte stillede spørgsmål
Klar til at se det?
20 minutters demo tilpasset jeres skoletype.
