Artikkel 33

JĂ€relevalveasutuse teavitamine isikuandmetega seotud rikkumisest

  • Isikuandmetega seotud rikkumise korral teatab vastutav töötleja isikuandmetega seotud rikkumisest artikli 55 kohasele pĂ€devale jĂ€relevalveasutusele pĂ”hjendamatu viivituseta ja vĂ”imaluse korral 72 tunni jooksul pĂ€rast sellest teada saamist, vĂ€lja arvatud juhul, kui rikkumine ei kujuta endast tĂ”enĂ€oliselt ohtu fĂŒĂŒsiliste isikute Ă”igustele ja vabadustele. Kui jĂ€relevalveasutust teavitatakse hiljem kui 72 tunni jooksul, esitatakse teates selle kohta pĂ”hjendus.
  • Volitatud töötleja teavitab vastutavat töötlejat pĂ”hjendamatu viivituseta pĂ€rast isikuandmetega seotud rikkumisest teada saamist.
  • LĂ”ikes 1 osutatud teates esitatakse vĂ€hemalt jĂ€rgmine teave:
    • a) kirjeldada isikuandmetega seotud rikkumise laadi ning nimetada vĂ”imaluse korral asjaomaste andmesubjektide kategooriad ja ligikaudne arv ning isikuandmete asjaomaste kirjete liigid ja ligikaudne arv;
    • b) teatada andmekaitseametniku vĂ”i mĂ”ne teise tĂ€iendavat teavet andva kontaktisiku nimi ja kontaktandmed;
    • c) kirjeldada isikuandmetega seotud rikkumise vĂ”imalikke tagajĂ€rgi;
    • d) kirjeldada vastutava töötleja poolt vĂ”etud vĂ”i vĂ”tmiseks kavandatud meetmeid isikuandmetega seotud rikkumise lahendamiseks, sealhulgas vajaduse korral rikkumise vĂ”imaliku kahjuliku mĂ”ju leevendamiseks.
  • Juhul ja niivĂ”rd, kui teavet ei ole vĂ”imalik esitada samal ajal, vĂ”ib teabe esitada jĂ€rk-jĂ€rgult ilma pĂ”hjendamatu viivituseta.
  • Vastutav töötleja dokumenteerib kĂ”ik isikuandmetega seotud rikkumised, sealhulgas isikuandmetega seotud rikkumise asjaolud, selle mĂ”ju ja vĂ”etud parandusmeetmed. Dokumendid vĂ”imaldavad jĂ€relevalveasutusel kontrollida kĂ€esolevas artiklis sĂ€testatud nĂ”uete tĂ€itmist.