Det er veldig viktig for internkontrollsystemet i GDPR systemet å loggføre avvik.
Hva er avvik ?
- Et avvik kan være at en kunde ikke har fått vite at han er registrert i systemet
- Det kan være at en kunde har oppdaget at feil informasjon er registrert om han
- Det kan være et alvorlig avvik hvor noen har fått tak i informasjon man ikke skal ha tak i.
- Et avvik kan også være at en kunde har blitt sendt epost til selv om han har bedt om at dette ikke skal skje
ER du usikker på om det er AVVIK så legg det uansett inn i systemet slik at ledelsen kan vurdere dette neste gang de tar en gjennomgang av internkontrollsystemet.
Er det en kritisk feil så er det viktig at du tar direkte kontakt med ledelsen om dette i tillegg.
Husk at iforhold til GDPR er det avgjørende at kritiske feil varsles datatilsynet eller sluttbruker innen gitte frister.
Vi ønsker at du legger inn ditt navn, epost, dato og alvorlighetsgrad i skjemaet slik at man enkelt kan følge opp dette i forhold til videre risikoanalyser og revidering av handlingsplaner. 1 er ikke alvorlig avvik mens 10 er svært kritisk avvik som må føre til endringer umiddelbart.
Hvis du kjenner til årsak og har funnet en midlertidig løsning ønsker vi også at du legger inn den.