Kas e-postisaatja “reply-to-all” võib olla isikuandmete leke, kui see sisaldab suurt listi e-kirju?
- 30.01.2025
Sain hiljuti teada meedia kaudu, et ettevõte, kus mul on klienditellimusi, koges andmelekke poolteist kuud tagasi, mille käigus lekkis minu ja teiste klientide isikuandmed, kuid ettevõte ise ei ole mulle sellest kunagi otse teatanud. Kas nad ei peaks olema kohustatud mind teavitama?
Isikuandmete kaitse üldmääruse kohaselt on vastutaval töötlejal kohustus teavitada andmesubjekte isikuandmetega seotud rikkumisest põhjendamatu viivituseta, kui rikkumine kujutab tõenäoliselt endast suurt ohtu andmesubjektide õigustele ja vabadustele, näiteks kui lekkinud andmed sisaldavad tundlikku informatsiooni, mis võib viia identiteedivargusele või muule kahjule, ning täiendavalt on ettevõte kohustatud teavitama Andmekaitse Inspektsiooni 72 tunni jooksul rikkumisest teadasaamisest. Kui ettevõte on jätnud teid nii pika aja jooksul teavitamata, kuigi rikkumine puudutas teie andmeid ja kujutas endast tõenäoliselt riski, on tegemist isikuandmete kaitse üldmääruse rikkumisega, mille kohta on teil õigus esitada kaebus Andmekaitse Inspektsioonile, kes uurib, kas ettevõte on täitnud oma teavitamiskohustuse õigeaegselt ja nõuetekohaselt. Lisaks on teil õigus nõuda ettevõttelt otse selgitust, milliseid teie andmeid täpselt lekkis ja milliseid meetmeid nad on rakendanud riski maandamiseks, ning kaaluda kahju hüvitamise nõuet, kui hilinenud teavitamine takistas teil endal õigeaegselt kaitsemeetmeid võtta, näiteks paroolide vahetust.
See sait kasutab küpsiseid sisu ja reklaamsõnumite isikupärastamiseks, analüüsi kogumiseks ja muudel eesmärkidel. Võite vaadata meie küpsiste poliitikat. Kui nõustute küpsiste kasutamisega, vajutage "nõustu".