Tasuta esitada küsimus advokaadile ja juristile Eestis

Meie ettevõte tellis IT-teenusepakkujalt serverite haldamise ja turvalisuse tagamise teenuse, kuid meie süsteem langes lunavararünnaku ohvriks, kuna teenusepakkuja polnud paigaldanud olulisi turvauuendusi, mida oleks pidanud tegema lepingu kohaselt. Kaotasime olulisi andmeid ja pidime maksma lunaraha.

Mine vastusele

Kasutame oma ettevõtte tegevuses pilveteenust, mille serverid asuvad väljaspool Euroopa Liitu, ning nüüd tekib küsimus, kas selline andmete edastamine on üldse lubatud ja milliseid täiendavaid samme peame ette võtma, et tagada isikuandmete nõuetekohane kaitse.

Mine vastusele

Meie ettevõtte serverisse tungiti sisse ja varastati klientide isikuandmeid sisaldav andmebaas. Me pole veel kindlad, kui palju kliente on mõjutatud, kuid teame, et rünnak toimus. Kas peame kohe kõiki teavitama, isegi kui uurimine pole veel lõppenud ja täpne ulatus selge?

Mine vastusele

Meie raamatupidaja tegi ülekande tarnija pangakontole, mis oli näidatud e-kirjas saadetud arvel, kuid hiljem selgus, et keegi oli tarnija e-posti kontole sisse häkkinud ja muutnud arvel pangakonto numbrit. Nüüd on raha kadunud ja tekib küsimus, kes selle kahju eest vastutab.

Mine vastusele

Avastasime, et konkurendi veebileht on peaaegu sõna-sõnalt kopeerinud meie veebilehe tootekirjeldused ja isegi mõned meie koostatud juhendmaterjalid, muutes vaid mõningaid sõnu. Kas selline sisu kopeerimine on ebaseaduslik ja mida saame selle vastu ette võtta?

Mine vastusele

Meie veebipoe maksesüsteemis avastati turvaauk, mille kaudu ründajad said ligipääsu klientide maksekaardiandmetele, mis olid vastuolus maksekaartide turvastandarditega meie poolt valesti salvestatud. Nüüd kardame nii klientide kaebusi kui ka võimalikke sanktsioone maksekaartide süsteemi haldajate poolt.

Mine vastusele

Meie ettevõte pakub olulist digitaalset teenust, mis on määratletud kriitilise infrastruktuuri osana, ning kogesime hiljuti teenustõkestusrünnakut, mis häiris teenust mitmeks tunniks. Ei tea, kas selline intsident tuleb kellelegi teatada ja millise tähtaja jooksul.

Mine vastusele

Meie ettevõttes lubame töötajatel kasutada tööülesannete täitmiseks oma isiklikke nutitelefone ja sülearvuteid, kuid nüüd mures, kas selline praktika vastab andmekaitse ja küberturvalisuse nõuetele, eriti kui töötajad käitlevad tundlikke kliendiandmeid oma isiklikel, mitte ettevõtte poolt hallatud seadmetel.

Mine vastusele

Tellisime tarkvaraarendajalt kohandatud äritarkvara, mis läks kasutusse aasta tagasi, kuid nüüd avastasime turvaeksperdi kaudu, et tarkvaras on tõsine turvaauk, mis oleks võimaldanud igal ajal meie andmebaasi volitamata ligipääsu. Arendaja väidab, et garantiiaeg on juba läbi ja nad ei vastuta enam millegi eest.

Mine vastusele

Meie ettevõte kasutab klientide suhtluslogisid tehisintellekti mudeli treenimiseks, et parandada klienditeeninduse automatiseerimist, kuid keegi juristidest hoiatas, et me võime rikkuda andmekaitsenõudeid, kuna me pole klientidelt selleks eraldi nõusolekut küsinud, vaid tuginesime üldistele kasutustingimustele.

Mine vastusele