Indberetning af brud på sikkerhed
Sådan behandles dine personoplysninger
Når du indberetter en sikkerhedshændelse, angiver du selv, hvilke myndigheder, der skal modtage din indberetning. De valgte myndigheder er dataansvarlige. Erhvervsstyrelsen er databehandler for de valgte myndigheder, men kan også være dataansvarlig. Erhvervsstyrelsen er dataansvarlig, hvis du vælger at Erhvervsstyrelsen skal behandle din indberetning. Det er den dataansvarlige myndighed, der er ansvarlig for behandlingen af dine personoplysninger.
Bemærk at Center for Cybersikkerhed ikke er omfattet af Databeskyttelsesforordningen og dermed heller ikke omfattet af nedenstående beskrivelse og pligter.
Hvordan kontakter du den dataansvarlige myndighed?
Se fanen ”Kontakt”
Du kan finde yderligere oplysninger på myndighedernes hjemmesider.
Datatilsynet: Mia Staal Klintrup, e-mail: dpo@datatilsynet.dk, telefon: 3319 3200
Digitaliseringsstyrelsen: e-mail: dpo@digst.dk
Energistyrelsen: Bibi Amina Shah, e-mail: dpo@efkm.dk, telefon: 7254 5741
Erhvervsstyrelsen: e-mail: dpo@em.dk, telefon: 3392 3350
Finanstilsynet: e-mail: dpo@em.dk, telefon: 3392 3350
Miljø- og Fødevareministeriet: e-mail: dpo@mfvm.dk, telefon: 9359 7011 (træffes onsdage 10-12)
Sundhedsdatastyrelsen: databeskyttelse@sum.dk
Søfartsstyrelsen: e-mail: dpo@em.dk, telefon: 3392 3350
Trafik-, Bygge- og Boligstyrelsen, e-mail: dpo@tbst.dk; telefon: 4178 0531.
Den myndighed du indberetter til, behandler dine personoplysninger til følgende formål:
Til identifikation af hvem der har indberettet og for at have mulighed for at kunne kvittere for indberetningen, samt mulighed for at kunne tage kontakt ved behov for yderligere oplysninger/sagsbehandling.
Retsgrundlaget for vores behandling af dine personoplysninger følger af en eller flere af nedenstående lovgivninger:
Udførelse af en opgave i samfundets interesse, jf. databeskyttelsesforordningens art. 6, stk. 1, litra e
Forordning nr. 611/2013 af 24. juni 2013 om de foranstaltninger, der skal anvendes ved underretningen om brud på persondatasikkerheden, jf. Europa-Parlamentets og Rådets direktiv 2002/58/EF vedrørende databeskyttelse inden for elektronisk kommunikation
NIS-direktivet (direktiv 2016/1148/EU af 6. juli 2016)
Europa-Parlamentets og Rådets forordning (EU) nr. 910/2014 af 23. juli 2014 om elektronisk identifikation og tillidstjenester til brug for elektroniske transaktioner på det indre marked og om ophævelse af direktiv 1999/93/EF
Lov om betalinger, nr. 652 af 08/06/2017
Net- og informationssikkerhedsloven, lov nr. 1567 af 15. december 2015
Bekendtgørelse nr. 566 om oplysnings- og underretningspligter vedrørende net- og informationssikkerhed
Vi behandler følgende kategorier af personoplysninger om dig:
Almindelige personoplysninger (Navn, adresse og e-mailadresse)
Erhvervsstyrelsen driver indberetningsløsningen og modtager derfor dine personoplysninger i første omgang. Erhvervsstyrelsen videregiver herefter dine personoplysninger til de myndigheder du har valgt, skal modtage din indberetning.
Dine personoplysninger stammer fra dine indtastninger på Virk.
Erhvervsstyrelsen opbevarer de personoplysninger, du har indtastet i løsningen i 30 dage. Hvis ud har valgt at indberette til Erhvervsstyrelsen, opbevarer vi dine oplysninger i overensstemmelse med slettepolitikken på det pågældende fagområde. Læs mere herom på erhvervsstyrelsen.dk/privatlivspolitik.dk.
Indberetter du til andre myndigheder, henvises til deres hjemmesider for nærmere information om deres opbevaring af dine oplysninger.
Du har efter databeskyttelsesforordningen en række rettigheder i forhold til vores behandling af oplysninger om dig.
Hvis du vil gøre brug af dine rettigheder skal du kontakte den myndighed du har valgt at indberette til.
Ret til at se oplysninger (indsigtsret)
Du har ret til at få indsigt i de oplysninger, som vi behandler om dig, samt en række yderligere oplysninger.
Ret til berigtigelse (rettelse)
Du har ret til at få urigtige oplysninger om dig selv rettet.
Ret til sletning
I særlige tilfælde har du ret til at få slettet oplysninger om dig, inden tidspunktet for vores almindelige generelle sletning indtræffer.
Ret til begrænsning af behandling
Du har visse tilfælde ret til at få behandlingen af dine personoplysninger begrænset. Hvis du har ret til at få begrænset behandlingen, må vi fremover kun behandle oplysningerne – bortset fra opbevaring – med dit samtykke, eller med henblik på at retskrav kan fastlægges, gøres gældende eller forsvares, eller for at beskytte en person eller vigtige samfundsinteresser.
Ret til indsigelse
Du har i visse tilfælde ret til at gøre indsigelse mod vores ellers lovlige behandling af dine personoplysninger.
Du kan læse mere om dine rettigheder i Datatilsynets vejledning om de registreredes rettigheder, som du finder på www.datatilsynet.dk.
Du har ret til at indgive en klage til Datatilsynet, hvis du er utilfreds med den måde, vi behandler dine personoplysninger på. Du finder Datatilsynets kontaktoplysninger på www.datatilsynet.dk.
Kontakt
Hjælp vedr. persondata generelt
- Telefon: 61 63 04 44
Hjælp vedr. persondata på teleområdet Digitaliseringsstyrelsens tilsyn på teleområdet Telefon: 33 92 52 00, e-mail: brudpersondatasikkerhed@digst.dk
Hjælp vedrørende den finansielle sektor Finanstilsynet Telefon: 33 55 82 57 eller 41 93 35 75, e-mail: ITIncidents@FTNET.DK
Hjælp vedr. Indberetning ifht. samfundskritisk infrastruktur Energistyrelsen, e-mail: beredskab@ens.dk Søfartsstyrelsen, e-mail: sfs-dcis@dma.dk Trafik-, Bygge- og Boligstyrelsen, e-mail: cyber@tbst.dk Sundhedsdatastyrelsen, e-mail: informationssikkerhed@sundhedsdata.dk Miljø- og Fødevareministeriet, Tlf. 38 14 21 42, e-mail: mfvm@mfvm.dk
Digital infrastruktur Digitaliseringsstyrelsen Telefon: 33 92 52 00, e-mail: NIStilsyn@digst.dk
Teleområdet - Center for Cybersikkerhed Telefon: 33 32 55 80, e-mail: tele@cfcs.dk
Udbyder af digitale tillidstjenester (eIDAS, digitale signaturer mv.) - Digitaliseringsstyrelsen
Telefon: 33 92 52 00, e-mail indberetningsportal@digst.dk