Ettevõtte andmebaasi häkkimine ja teavitamiskohustuse ulatus - Advokaat-ee.com

Ettevõtte andmebaasi häkkimine ja teavitamiskohustuse ulatus

1 vastus

Küsimus

0
0
0

15.07.2026

Meie ettevõtte serverisse tungiti sisse ja varastati klientide isikuandmeid sisaldav andmebaas. Me pole veel kindlad, kui palju kliente on mõjutatud, kuid teame, et rünnak toimus. Kas peame kohe kõiki teavitama, isegi kui uurimine pole veel lõppenud ja täpne ulatus selge?

Vastus 17.07.2026
vastuse kuupäev: 17.07.2026

Isikuandmete kaitse üldmääruse kohaselt on vastutav töötleja kohustatud teavitama Andmekaitse Inspektsiooni isikuandmetega seotud rikkumisest 72 tunni jooksul rikkumisest teadasaamisest, isegi kui täielik uurimine ei ole veel lõppenud, kusjuures teatises võib esitada esialgse hinnangu ulatuse kohta ja täiendada seda hiljem, kui rohkem infot selgub, mistõttu ebakindlus täpse ulatuse osas ei vabasta teid teavitamiskohustusest, vaid tähendab pigem, et esialgne teade peab sisaldama parimat olemasolevat hinnangut ja lubadust seda hiljem täpsustada. Andmesubjektide, sealhulgas mõjutatud klientide, teavitamine on kohustuslik, kui rikkumine kujutab endast tõenäoliselt suurt riski nende õigustele ja vabadustele, näiteks kui varastatud andmed sisaldavad tundlikku informatsiooni või võivad viia identiteedivargusele, ning seda teavitamist ei tohi samuti edasi lükata kuni täieliku uurimise lõpuni, kui risk on juba ilmne. Lisaks isikuandmete kaitse üldmääruse nõuetele kohaldub küberturvalisuse seadus, mis võib kehtestada täiendavaid teavitamiskohustusi Riigi Infosüsteemi Ameti ees, sõltuvalt teie ettevõtte tegevusalast ja süsteemide olulisusest. Soovitan viivitamatult kaasata küberturvalisuse ja andmekaitse spetsialisti, kes aitab koostada esialgse teavituse ning koordineerib edasist suhtlust järelevalveasutuste ja mõjutatud isikutega.

Sarnased küsimused

Tarkvaraarendaja vastutus tellitud tarkvaras esineva turvaviga eest

1 vastus
08.06.2026
Tellisime tarkvaraarendajalt kohandatud äritarkvara, mis läks kasutusse aasta tagasi, kuid nüüd avastasime turvaeksperdi kaudu, et tarkvaras on tõsine turvaauk, mis oleks võimaldanud igal ajal meie andmebaasi volitamata ligipääsu. Arendaja väidab, et garantiiaeg on juba läbi ja nad ei vastuta enam millegi eest.
Loe edasi
0
0
0

Veebipoe klientide maksekaardiandmete lekkimine turvaaugu tõttu

1 vastus
19.06.2026
Meie veebipoe maksesüsteemis avastati turvaauk, mille kaudu ründajad said ligipääsu klientide maksekaardiandmetele, mis olid vastuolus maksekaartide turvastandarditega meie poolt valesti salvestatud. Nüüd kardame nii klientide kaebusi kui ka võimalikke sanktsioone maksekaartide süsteemi haldajate poolt.
Loe edasi
0
0
0

Isikuandmete edastamine kolmandasse riiki pilveteenuse kaudu

1 vastus
08.08.2026
Kasutame oma ettevõtte tegevuses pilveteenust, mille serverid asuvad väljaspool Euroopa Liitu, ning nüüd tekib küsimus, kas selline andmete edastamine on üldse lubatud ja milliseid täiendavaid samme peame ette võtma, et tagada isikuandmete nõuetekohane kaitse.
0
0
0

E-kirja pettuse ohvriks langemine arve andmete võltsimise teel

1 vastus
22.06.2026
Meie raamatupidaja tegi ülekande tarnija pangakontole, mis oli näidatud e-kirjas saadetud arvel, kuid hiljem selgus, et keegi oli tarnija e-posti kontole sisse häkkinud ja muutnud arvel pangakonto numbrit. Nüüd on raha kadunud ja tekib küsimus, kes selle kahju eest vastutab.
0
0
0
Kuva kõik