En personuppgiftsincident är när uppgifter av misstag eller olagligt förstörs, ändras, läcker ut eller blir oåtkomliga. Rutinen gäller alla som arbetar med FairRideGo.
[Namn på dataskyddsansvarig] · [dataskydd@fairridego.se] · [telefonnummer]
[Företagsnamn AB], [org.nr XXXXXX-XXXX]
Den som upptäcker eller misstänker en incident kontaktar omedelbart ansvarig ovan. Vänta inte på full utredning – rapportera direkt.
Stäng av berörd funktion, återkalla inbjudningslänkar, byt nycklar/lösenord och blockera obehörig åtkomst. Dokumentera varje åtgärd med tidpunkt.
Om incidenten sannolikt medför risk för de registrerade anmäls den till Integritetsskyddsmyndigheten inom 72 timmar från upptäckt, via imy.se. Är alla fakta inte klara – anmäl ändå och komplettera efterhand.
Vid hög risk informeras berörda användare, vårdnadshavare, föreningar och kommuner utan onödigt dröjsmål, på klarspråk: vad som hänt, vilka uppgifter som berörs, vilka åtgärder som vidtagits och vem man kontaktar.
När FairRideGo agerar personuppgiftsbiträde åt en förening eller kommun ska den ansvarige informeras utan onödigt dröjsmål så att de kan göra sin egen anmälan.
Alla incidenter dokumenteras – även de som inte anmäls: datum och tid, upptäckare, beskrivning, berörda uppgifter och personer, riskbedömning, åtgärder, om anmälan gjordes och beslutsmotivering.
Inom två veckor görs en genomgång: vad orsakade incidenten och vilken teknisk eller organisatorisk åtgärd förhindrar att den upprepas.
Incident-ID: Upptäckt (datum/tid): Upptäckt av: Beskrivning: Berörda uppgifter: Antal berörda personer: Riskbedömning (låg/medel/hög): Vidtagna åtgärder: Anmäld till IMY (ja/nej + datum): Berörda informerade (ja/nej + datum): Uppföljning/förbättring:
Se även registerförteckningen och personuppgiftsbiträdesavtalet.