Artikel 92 VO (EU) 2018/1725

Meldung einer Verletzung des Schutzes personenbezogener Daten an den Europäischen Datenschutzbeauftragten

(1) Der Verantwortliche meldet eine Verletzung des Schutzes personenbezogener Daten unverzüglich, und möglichst binnen 72 Stunden, nachdem ihm die Verletzung bekannt wurde, dem Europäischen Datenschutzbeauftragten, es sei denn, die Verletzung des Schutzes personenbezogener Daten führt voraussichtlich nicht zu einem Risiko für die Rechte und Freiheiten natürlicher Personen. Erfolgt die Meldung an den Europäischen Datenbeauftragten nicht binnen 72 Stunden, so ist ihr eine Begründung für die Verzögerung beizufügen.

(2) Die Meldung nach Absatz 1 enthält zumindest folgende Informationen:

a)
eine Beschreibung der Art der Verletzung des Schutzes personenbezogener Daten, soweit möglich mit Angabe der Kategorien und der ungefähren Zahl der betroffenen Personen, der betroffenen Kategorien operativer personenbezogener Daten und der ungefähren Zahl der betroffenen operativen personenbezogenen Datensätze,
b)
Name und die Kontaktdaten des Datenschutzbeauftragten,
c)
eine Beschreibung der wahrscheinlichen Folgen der Verletzung des Schutzes personenbezogener Daten,
d)
eine Beschreibung der vom Verantwortlichen ergriffenen oder vorgeschlagenen Maßnahmen zur Behebung der Verletzung des Schutzes personenbezogener Daten und gegebenenfalls der Maßnahmen zur Abmilderung ihrer möglichen nachteiligen Auswirkungen.

(3) Wenn und soweit die in Absatz 2 genannten Informationen nicht zur gleichen Zeit bereitgestellt werden können, können diese Informationen ohne unangemessene weitere Verzögerung schrittweise zur Verfügung gestellt werden.

(4) Der Verantwortliche dokumentiert Verletzungen des Schutzes personenbezogener Daten nach Absatz 1 einschließlich aller im Zusammenhang mit der Verletzung des Schutzes personenbezogener Daten stehenden Fakten, deren Auswirkungen und der ergriffenen Abhilfemaßnahmen. Anhand dieser Dokumentation muss der Europäische Datenschutzbeauftragte die Einhaltung dieses Artikels überprüfen können.

(5) Sind von der Verletzung des Schutzes personenbezogener Daten operative personenbezogene Daten betroffen, die von oder an zuständige Behörden übermittelt wurden, teilt der Verantwortliche die in Absatz 2 genannten Informationen den zuständigen Behörden unverzüglich mit.

© Europäische Union 1998-2021

Tipp: Verwenden Sie die Pfeiltasten der Tastatur zur Navigation zwischen Normen.