forumApri un argomento

C'è stata una violazione nel nostro database clienti, dobbiamo notificare l'Autorità per la Protezione dei Dati — quanti giorni abbiamo?

HHasan K***4 mesi fa·27 messaggi·3,2K visualizzazioni#dati#violazione#privacy
HHasan K***Partecipante
Ruolo
Direttore vendite
Settore
Servizi sanitari
Tipo di organizzazione
catena di negozi
Iscrizione
set 2024
Messaggio
404
#1

L'altro giorno il nostro IT manager ha detto 'c'è stata una violazione nel database clienti'. È iniziato subito il panico. Il legale ha detto 'devi notificare all'Autorità per la Protezione dei Dati'. Quanti giorni abbiamo? Chi se ne occuperà?

Nel database ci sono email telefono e indirizzo di casa di 5000 clienti. Non so se nella fuga di dati siano usciti anche nome e cognome di tutti. Entro quanto tempo devo avvisare l'autorità? Basta la multa?

Lato clienti non c'è una mappa, che succede se qualcuno su Twitter inizia a scrivere 'data breach'? E se la notizia trapela alla stampa? Come gestiamo la cosa?

AAli Y***Partecipante
Ruolo
Capocantiere
Settore
E-commerce
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
gen 2024
Messaggio
129
Più utile#2

Il quadro normativo per la notifica delle violazioni dei dati è definito nel KVKK. In breve: devi notificare all'Autorità per la Privacy entro 72 ore da quando scopri la fuga di dati.

Ai clienti invece devi avvisarli senza indugio solo se la fuga di dati comporta un 'rischio elevato'.

Chi deve fare la notifica: idealmente il DPO (Responsabile della Protezione dei Dati); se non c'è, può farlo il consulente legale. Fai la notifica per iscritto (email + documento).

NNecati A***PartecipanteMembro della community
Iscrizione
gen 2025
Messaggio
5
#3

72 ore? mi sembrano poche come facciamo a fare le indagini in tempo?

TTaner Y***Esperto
Ruolo
Direttore di zona
Settore
Elettrotecnica ed elettronica
Tipo di organizzazione
cooperativa
Iscrizione
set 2025
Messaggio
3

Doki · Scansione vulnerabilità · 2025

#4

ma dobbiamo scrivere a tutti e 5000 i clienti uno per uno o basta un avviso sul sito? edit: sul sito basta ma avvisa anche l'assicurazione

ZZehra D***Esperto
Ruolo
Responsabile amministrativo
Settore
Elettrotecnica ed elettronica
Tipo di organizzazione
attività con due sedi
Iscrizione
lug 2024
Messaggio
343
#5

La prima cosa da fare ora: 1) di' all'IT di 'trovare l'entità della fuga entro 24 ore', 2) avvisa l'avvocato, 3) informa il DPO dell'azienda. 72 ore sono 3 giorni, muoviti veloce!

KKaan Y***Partecipante
Ruolo
Responsabile social media
Settore
Produzione mobili
Tipo di organizzazione
attività con due sedi
Iscrizione
giu 2025
Messaggio
84
#6

Ma oltre alle 72 ore, chi altro deve sapere della fuga? Se non c'è rumore su Twitter, non facciamo nessuna ricerca?

VVolkan A***Esperto
Ruolo
Direttore operativo
Settore
Gioielleria
Tipo di organizzazione
cooperativa
Iscrizione
nov 2022
Messaggio
314
#7

Vai sul sito dell'Autorità per la Privacy e trova la sezione 'notifica violazione dati'. Lì c'è un modulo, compilalo. Dice chiaramente quali campi sono obbligatori e quali opzionali.

KKadir G***PartecipanteMembro della community
Iscrizione
set 2022
Messaggio
44
#8

Preso nota, grazie.

RRecep S***PartecipanteMembro della community
Iscrizione
mag 2025
Messaggio
342
#9

Salvato.

MMelis A***Partecipante
Ruolo
Direttore operativo
Settore
Plastica
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
feb 2023
Messaggio
94
#10

corretto.

SSinan B***Partecipante
Ruolo
Direttore relazioni con i clienti
Settore
Diritto
Tipo di organizzazione
distributore di zona
Iscrizione
ott 2023
Messaggio
50

Doki · Sito web aziendale · 2024

#11

Secondo voi funziona a tutte le scale? Ogni punto non scritto è un punto che in futuro le due parti ricorderanno diversamente.

ZZerrinPartecipante
Ruolo
Organizzazione matrimoni
Iscrizione
apr 2024
Messaggio
84
#12

Secondo voi funziona a tutte le scale? Prendere misure senza fare un inventario lascia aperta una porta che non vedi.

KKemal Ö***Partecipante
Ruolo
Co-fondatore
Settore
Servizi di pulizia
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
ott 2023
Messaggio
28
#13

Questo thread è archiviato.

İİlknur E***Partecipante
Ruolo
Responsabile social media
Settore
Pelle
Tipo di organizzazione
laboratorio
Iscrizione
lug 2023
Messaggio
228
#14

Dopo aver vissuto questa cosa, il mio punto di vista è cambiato. Più è difficile tornare indietro su una decisione, più lentamente dovreste prenderla.

Io seguirei questa strada.

EEmine A***PartecipanteMembro della community
Iscrizione
mag 2022
Messaggio
254
#15

Parlo dal lato opposto, io sono dalla parte dei fornitori. Chiunque abbia fretta su notifica violazione dati si blocca nello stesso punto.

Sono curioso di sapere se qualcuno lo fa in modo diverso.

SSedaNuovo membro
Ruolo
Insegnante · secondo lavoro
Tipo di organizzazione
cooperativa
Iscrizione
ott 2024
Messaggio
42
#16

avrei una domanda, non vorrei deviare dall'argomento, ma.... ma boh un backup non testato non è un backup.

correggeetmi se sbaglio.

HHasan G***Partecipante
Ruolo
QA Engineer
Settore
Tipografia
Tipo di organizzazione
cooperativa
Iscrizione
mar 2022
Messaggio
8
#17

Non posso essere d'accordo al 100%. Non fidatevi di una sola misura di sicurezza; procedete per livelli.

Spero che le sia utile.

MMetin A***PartecipanteMembro della community
Iscrizione
gen 2025
Messaggio
160
#18

Salvato.

OOnur S***Partecipante
Ruolo
Tecnico di supporto sistemi
Settore
Imballaggio
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
lug 2025
Messaggio
14
#19

Nel nostro caso è andata così. Prendere misure senza fare un inventario lascia aperta una porta che non vedi.

Naturalmente cambia se la vostra situazione è diversa.

LLale G***Partecipante
Ruolo
Operatore di call center
Settore
Cam
Tipo di organizzazione
catena di negozi
Iscrizione
feb 2024
Messaggio
172

Doki · Infrastruttura e-commerce · 2025

#20

La discussione si è dispersa, la riassumo. Gran parte del tempo perso si accumula nelle pratiche in attesa di approvazione.

Le decisioni affrettate diventano decisioni da correggere sei mesi dopo. Spero che le sia utile.

Rispondi