Praktična situacija · Kršitev varstva podatkov

Uhajanje podatkov pacientov: hitro in skrbno poročati

Pri kršitvi varstva podatkov pacientov šteje vsaka ura: prijava mora biti pri Informacijskem pooblaščencu v roku 72 ur. CrisisRadar pomaga bolnišnicam in zdravstvenim organizacijam skrbno obveščati paciente in partnerje.

Bolnišnice Zdravstvene organizacije
Het scenario

Wat er gebeurt

V bolnišnici se izkaže, da so nepooblaščene osebe vpogledovale v podatke pacientov. Gre za občutljive zdravstvene informacije. Po GDPR in NEN 7510 mora bolnišnica hitro ukrepati: oceniti kršitev varstva podatkov, omejiti škodo in jo v roku 72 ur prijaviti Informacijskemu pooblaščencu. Če je kršitev resna, je treba obvestiti tudi prizadete paciente. To je natančno delo: sporočilo mora biti jasno in skrbno, ne da bi sejali paniko. Hkrati hočejo uprava, pooblaščena oseba za varstvo podatkov in morebitni novinarji biti obveščeni. Brez pregleda in enotne linije so ogroženi roki in zaupanje.

Hoe CrisisRadar helpt

Van melding tot heldere communicatie

Takojšen pregled

Sledite korakom, rokom in prijavami v eni krizni sliki.

Pravočasno prijaviti

Nadzorujte rok 72 ur in prijavo pri Informacijskemu pooblaščencu.

Eno jasno sporočilo

Skrbno in enotno obveščajte paciente, upravo in partnerje.

Betrokken organisaties

Wie samenwerkt in dit scenario

CrisisRadar brengt alle betrokken partijen op één lijn, met één gedeeld crisisbeeld.

Bolnišnica
Pooblaščena oseba za varstvo podatkov
Nadzorni organ za osebne podatke
Pacienti
Wat het oplevert
  • Kršitev podatkov prijavljena nadzorniku v 72 urah
  • Prizadeti pacienti skrbno obveščeni
  • Uprava in partnerji na enakih informacijah
  • Izpolnjevanje zahtev NEN 7510 in GDPR

Goed voorbereid op dit scenario?

In een korte demo laten we zien hoe CrisisRadar u helpt — van voorbereiding tot de eerste minuut van de crisis.