GDPR: alle sider

GDPR · brudfristen

Brudfristen: 72 timer fra kendskab

Tidspunktet for jeres kendskab, jeres rolle og risikoen for de berørte personer; fristen beregnes ud fra artikel 33, anmeldelsen skrives ud fra artikel 33, stk. 3, og artikel 34 siger, om personerne selv underrettes.

Jeres rolle for de berørte oplysninger
Vil bruddet sandsynligvis indebære en høj risiko for de berørte personer?

Artikel 34, stk. 1: identitetstyveri, svig, økonomisk tab, forskelsbehandling, skade på omdømme, tab af fortrolighed for oplysninger under tavshedspligt; krypterede oplysninger med intakt nøgle som regel ikke (artikel 34, stk. 3, litra a).

1. Fristen

Indtast tidspunktet for kendskab ovenfor; fristen og anmeldelsen følger.

En softwarevirksomhed under NIS2 eller CRA lader en anden frist løbe fra det samme tidspunkt for kendskab, med en anden modtager og tærskel: hvilken hændelsesfrist der løber for en softwarevirksomhed

Fristen, som hændelsen starter, ikke den, der bemærkede den

StandardOS åbner fristen på 72 timer i det øjeblik, en hændelse registreres, fører dokumentationen efter artikel 33, stk. 5, som selve hændelsesregistreringen og lader NIS2- og CRA-fristerne løbe fra samme hændelse, hvor de gælder.

Timerne, anmeldelsens indhold og undtagelserne læses ud af artikel 33 og 34 i forordningen, aldrig tastet på denne side. Om risikoen er høj, er virksomhedens egen læsning. Dette er et dokument, ikke juridisk rådgivning.