Aprire e gestire un incidente
Come segnalare un data breach, raccogliere le evidenze e coordinare la risposta interna.
Cosa registrare come data breach
Il GDPR richiede di documentare tutti i data breach, anche quelli che non comportano l’obbligo di notifica al Garante. Privacta ti aiuta a mantenere il registro interno degli incidenti completo e sempre aggiornato.
Rientrano nella definizione di data breach:
- Accesso non autorizzato a dati personali
- Perdita o distruzione accidentale di dati
- Divulgazione non intenzionale a terzi
- Esfiltrazione di dati (attacchi informatici, phishing)
- Invio accidentale a destinatario errato
Aprire un nuovo incidente
- Dalla sezione Data Breach, clicca su Nuovo incidente
- Compila le informazioni iniziali: data e ora di rilevamento, descrizione dell’evento, sistemi coinvolti
- Assegna un responsabile della gestione — riceverà una notifica immediata
- Il sistema avvia automaticamente il countdown delle 72 ore per la valutazione della notifica al Garante
Le 72 ore decorrono dal momento in cui l’organizzazione viene a conoscenza dell’incidente, non necessariamente da quando si è verificato. Documenta immediatamente la data e l’ora di rilevamento.
Raccogliere le evidenze
Nella scheda dell’incidente puoi allegare:
- Screenshot, log di sistema, report tecnici
- Comunicazioni interne relative all’incidente
- Documentazione delle misure adottate immediatamente
Ogni allegato viene registrato nell’audit trail con data, ora e utente che ha effettuato il caricamento.
Valutare l’impatto
Compila la sezione Valutazione impatto specificando:
- Numero e categorie di interessati coinvolti
- Tipologia di dati personali esposti
- Potenziali conseguenze per gli interessati
- Misure già adottate per limitare il danno
Privacta calcola automaticamente il livello di rischio e indica se la notifica al Garante è obbligatoria, raccomandata o non necessaria.
📄 Aggiungere esempio di scheda incidente compilata con valutazione impatto