Skip to content

Breach Notification Template | Šablona notifikace data breach

Breach Notification Template | Šablona notifikace data breach

Section titled “Breach Notification Template | Šablona notifikace data breach”

ŠABLONA A: Notifikace regulátorovi (ÚOOÚ)

Section titled “ŠABLONA A: Notifikace regulátorovi (ÚOOÚ)”

Použití: Povinná notifikace do 72 hodin od zjištění breach (Art. 33 GDPR)


Adresát: Úřad pro ochranu osobních údajů (ÚOOÚ) Email: podatelna@uoou.cz


1. IDENTIFIKACE SPRÁVCE

PoleHodnota
Název organizace[PLACEHOLDER: Název firmy]
[PLACEHOLDER]
Adresa[PLACEHOLDER]
DPO kontakt[PLACEHOLDER: Email + telefon]
Kontaktní osoba[PLACEHOLDER: Jméno + role]

2. POPIS INCIDENTU

PoleHodnota
Datum zjištění[PLACEHOLDER: DD.MM.YYYY HH:MM]
Datum vzniku (odhad)[PLACEHOLDER: DD.MM.YYYY]
Trvání incidentu[PLACEHOLDER: Od - Do]
Typ breach☐ Confidentiality (únik) / ☐ Integrity (změna) / ☐ Availability (ztráta)

Popis incidentu: [PLACEHOLDER: Stručný popis co se stalo - max 500 slov]


3. DOTČENÉ ÚDAJE

Kategorie datPočet záznamůDotčeno?
Jména☐ Ano / ☐ Ne
Email adresy☐ Ano / ☐ Ne
Telefonní čísla☐ Ano / ☐ Ne
Adresy☐ Ano / ☐ Ne
Finanční údaje☐ Ano / ☐ Ne
Zdravotní údaje☐ Ano / ☐ Ne
Hesla (hashovaná)☐ Ano / ☐ Ne
Hesla (plaintext)☐ Ano / ☐ Ne
Jiné

Celkový počet dotčených subjektů: [PLACEHOLDER]

Kategorie subjektů:

  • Zákazníci
  • Zaměstnanci
  • Partneři
  • Jiné: [PLACEHOLDER]

4. PRAVDĚPODOBNÉ DŮSLEDKY

Riziko pro subjekty:

  • Krádež identity
  • Finanční ztráta
  • Reputační škoda
  • Diskriminace
  • Fyzická újma
  • Jiné: [PLACEHOLDER]

Hodnocení závažnosti: ☐ Nízká / ☐ Střední / ☐ Vysoká / ☐ Kritická


5. PŘIJATÁ OPATŘENÍ

Okamžitá opatření (containment):

  • [PLACEHOLDER: Opatření 1]
  • [PLACEHOLDER: Opatření 2]

Plánovaná opatření (remediation):

  • [PLACEHOLDER: Opatření + timeline]

Notifikace subjektů:

  • Ano, provedena dne [PLACEHOLDER]
  • Ano, plánována na [PLACEHOLDER]
  • Ne (zdůvodnění): [PLACEHOLDER]

6. PŘÍLOHY

  • Forensic report
  • Timeline incidentu
  • Komunikace se subjekty

Podpis:

DPO: _________________________ Datum: _____________


Použití: Povinná notifikace subjektům bez zbytečného odkladu při vysokém riziku (Art. 34 GDPR)


Předmět: Důležité oznámení o bezpečnosti vašich údajů


Vážený/á [PLACEHOLDER: Jméno],

Píšeme vám, abychom vás informovali o bezpečnostním incidentu, který se dotkl vašich osobních údajů.

Co se stalo: Dne [PLACEHOLDER: Datum] jsme zjistili, že [PLACEHOLDER: Stručný popis incidentu - co se stalo, bez technických detailů].

Jaké údaje byly dotčeny:

  • [PLACEHOLDER: Seznam kategorií dat]

Jaké jsou možné důsledky: [PLACEHOLDER: Popis možných rizik pro subjekt - např. spam, phishing, krádež identity]

Co jsme udělali:

  • [PLACEHOLDER: Opatření 1 - např. “Okamžitě jsme zabezpečili systém”]
  • [PLACEHOLDER: Opatření 2 - např. “Spolupracujeme s kybernetickými experty”]
  • [PLACEHOLDER: Opatření 3 - např. “Notifikovali jsme Úřad pro ochranu osobních údajů”]

Co můžete udělat vy:

  1. Změňte heslo k vašemu účtu u nás (pokud applicable)
  2. Buďte obezřetní vůči podezřelým emailům nebo telefonátům
  3. Monitorujte své finanční účty pro neobvyklou aktivitu
  4. [PLACEHOLDER: Další doporučení specifická pro incident]

Vaše práva: Podle GDPR máte právo na:

  • Přístup k vašim údajům
  • Opravu nepřesných údajů
  • Výmaz údajů
  • Podání stížnosti u ÚOOÚ (www.uoou.cz)

Kontakt: Pokud máte jakékoliv dotazy, kontaktujte našeho pověřence pro ochranu osobních údajů:

DPO: [PLACEHOLDER: Jméno] Email: [PLACEHOLDER: dpo@firma.cz] Telefon: [PLACEHOLDER]

Upřímně se omlouváme za způsobené nepříjemnosti a ujišťujeme vás, že děláme vše pro ochranu vašich údajů.

S pozdravem,

[PLACEHOLDER: Jméno CEO] [PLACEHOLDER: Pozice] [PLACEHOLDER: Firma]


Použití: Interní dokumentace pro audit trail


PoleHodnota
Incident IDINC-[YYYY]-[NNN]
Severity☐ Critical / ☐ High / ☐ Medium / ☐ Low
Status☐ Open / ☐ Contained / ☐ Remediated / ☐ Closed

TIMELINE:

ČasUdálostKdo
T+0Detection: [PLACEHOLDER]
T+XhContainment: [PLACEHOLDER]
T+XhAssessment: [PLACEHOLDER]
T+XhNotification: [PLACEHOLDER]
T+XdRemediation: [PLACEHOLDER]
T+XdClosure: [PLACEHOLDER]

ROOT CAUSE: [PLACEHOLDER: Podrobná analýza příčiny]


LESSONS LEARNED:

  1. [PLACEHOLDER]
  2. [PLACEHOLDER]

PREVENTIVE ACTIONS:

AkceOwnerDeadlineStatus
[PLACEHOLDER]

APPROVALS:

RoleJménoDatum
CISO
DPO
CEO