{"product_id":"personuppgiftsincident-gdpr-mallpaket-2026","title":"Incydent ochrony danych osobowych RODO Pakiet szablonów 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003ePakiet szablonów dotyczących naruszeń ochrony danych RODO 2026 – raport z incydentu, zgłoszenie do IMY i narzędzie 72-godzinne\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKompletny pakiet szablonów dla firm i organizacji, które muszą wykrywać, oceniać, dokumentować i obsługiwać naruszenia ochrony danych osobowych zgodnie z RODO.\u003c\/strong\u003e Pakiet zawiera profesjonalne szablony w formatach Word\/PDF oraz narzędzie Excel do prowadzenia rejestru incydentów, monitorowania 72-godzinnego terminu, oceny ryzyka, zgłaszania do szwedzkiego organu nadzorczego (IMY), informowania osób, których dane dotyczą, raportowania od podmiotów przetwarzających oraz analizy po incydencie.\u003c\/p\u003e\n\n\u003cp\u003eRODO wymaga, aby \u003cstrong\u003ewszystkie naruszenia ochrony danych osobowych były dokumentowane\u003c\/strong\u003e. Incydent należy zgłosić organowi nadzorczemu, chyba że jest mało prawdopodobne, by skutkował on ryzykiem naruszenia praw lub wolności osób fizycznych. Jeśli zgłoszenie jest wymagane, musi zostać dokonane bez zbędnej zwłoki i, jeśli to możliwe, w ciągu \u003cstrong\u003e72 godzin\u003c\/strong\u003e od powzięcia przez administratora wiadomości o naruszeniu.\u003c\/p\u003e\n\n\u003ch3\u003eCo wchodzi w skład pakietu – 9 plików\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eNaruszenie ochrony danych osobowych – Raport z incydentu i ocena 72-godzinna, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eZgłoszenie do IMY – materiały przygotowawcze, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eInformacja dla osób, których dane dotyczą, zgodnie z art. 34 RODO, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eProcedura obsługi naruszeń ochrony danych \/ Incident Response Playbook, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eNarzędzie Excel z rejestrem incydentów, statusem 72h, klasyfikacją ryzyka, logiem IMY, danymi osób, których dane dotyczą, powiadomieniami podmiotów przetwarzających, działaniami i analizą końcową\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRaport z incydentu z pełną ścieżką decyzyjną\u003c\/h3\u003e\n\u003cp\u003eGłówny szablon pomaga organizacji udokumentować cały incydent od pierwszego wykrycia do zamknięcia:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eczas wystąpienia incydentu, jego wykrycia i powzięcia wiadomości przez organizację\u003c\/li\u003e\n\n\u003cli\u003eautomatyczne\/jasne odliczanie 72-godzinnego terminu\u003c\/li\u003e\n\n\u003cli\u003eklasyfikacja jako naruszenie poufności, integralności lub dostępności\u003c\/li\u003e\n\n\u003cli\u003edane osób, których dane dotyczą, oraz kategorie danych osobowych\u003c\/li\u003e\n\n\u003cli\u003edane wrażliwe, dane z art. 10, dane prawnie chronione oraz dane dzieci\/osób wymagających szczególnej ochrony\u003c\/li\u003e\n\n\u003cli\u003enatychmiastowe działania zaradcze i naprawcze\u003c\/li\u003e\n\n\u003cli\u003eocena ryzyka dla praw i wolności osób, których dane dotyczą\u003c\/li\u003e\n\n\u003cli\u003edecyzja w sprawie zgłoszenia do IMY\u003c\/li\u003e\n\n\u003cli\u003edecyzja w sprawie informowania osób, których dane dotyczą\u003c\/li\u003e\n\n\u003cli\u003eprzyczyna źródłowa, działania korygujące i wyciągnięte wnioski\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eKiedy należy zgłosić incydent?\u003c\/h3\u003e\n\u003cp\u003eJako administrator danych musicie zgłosić incydent, jeśli \u003cstrong\u003enie jest mało prawdopodobne\u003c\/strong\u003e, że spowoduje on ryzyko naruszenia praw lub wolności osób fizycznych. Jeśli nie wszystkie informacje są dostępne w ciągu 72 godzin, można je przekazywać w etapach bez zbędnej dalszej zwłoki. W przypadku późnego zgłoszenia należy udokumentować przyczyny opóźnienia.\u003c\/p\u003e\n\n\u003cp\u003eDlatego szablon zawiera oddzielny \u003cstrong\u003edokument przygotowawczy do zgłoszenia IMY\u003c\/strong\u003e z kluczowymi informacjami, które należy zebrać przed lub w trakcie raportowania. Właściwe zgłoszenie dokonuje się za pośrednictwem aktualnej usługi elektronicznej IMY lub innego kanału wskazanego przez organ.\u003c\/p\u003e\n\n\u003ch3\u003eWysokie ryzyko – informacja dla osób, których dane dotyczą\u003c\/h3\u003e\n\u003cp\u003eJeśli naruszenie ochrony danych prawdopodobnie skutkuje \u003cstrong\u003ewysokim ryzykiem\u003c\/strong\u003e, osoby, których dane dotyczą, powinny co do zasady zostać poinformowane bez zbędnej zwłoki. Pakiet zawiera gotowy i edytowalny szablon komunikacji z:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ejasnym opisem zdarzenia\u003c\/li\u003e\n\n\u003cli\u003einformacją, jakie dane osobowe zostały naruszone\u003c\/li\u003e\n\n\u003cli\u003emożliwymi konsekwencjami\u003c\/li\u003e\n\n\u003cli\u003epodjętymi i planowanymi środkami\u003c\/li\u003e\n\n\u003cli\u003epraktycznymi poradami dla osób, których dane dotyczą\u003c\/li\u003e\n\n\u003cli\u003edanymi kontaktowymi do inspektora ochrony danych lub innego punktu kontaktowego\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eSzablon zawiera również kontrolę wyjątków z art. 34, na przykład jeśli dane były skutecznie zaszyfrowane, jeśli późniejsze działania wyeliminowały wysokie ryzyko lub jeśli indywidualne informowanie wymagałoby niewspółmiernie dużego wysiłku.\u003c\/p\u003e\n\n\u003ch3\u003eObowiązki podmiotu przetwarzającego\u003c\/h3\u003e\n\u003cp\u003ePodmiot przetwarzający dane powinien zgłosić naruszenie ochrony danych administratorowi \u003cstrong\u003ebez zbędnej zwłoki\u003c\/strong\u003e. Podmiot przetwarzający nie musi samodzielnie oceniać, czy incydent niesie ze sobą ryzyko wymagające zgłoszenia do IMY – główna odpowiedzialność za ocenę ryzyka i decyzję o zgłoszeniu spoczywa na administratorze danych.\u003c\/p\u003e\n\n\u003cp\u003eDlatego narzędzie Excel zawiera oddzielny rejestr powiadomień od podmiotów przetwarzających z czasem powiadomienia, datą pierwszego raportu, różnicą czasową, brakującymi informacjami i planowaną kolejną aktualizacją.\u003c\/p\u003e\n\n\u003ch3\u003eExcel – rejestr incydentów z kontrolą 72 godzin\u003c\/h3\u003e\n\u003cp\u003ePlik Excel pełni rolę praktycznego narzędzia do zarządzania incydentami i zawiera:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003edashboard z kluczowymi wskaźnikami\u003c\/li\u003e\n\n\u003cli\u003erejestr incydentów\u003c\/li\u003e\n\n\u003cli\u003etermin 72-godzinny i status \u003cem\u003eW terminie \/ Pilne \/ Po terminie\u003c\/em\u003e\n\n\u003c\/li\u003e\n\n\u003cli\u003eklasyfikację ryzyka na podstawie prawdopodobieństwa i konsekwencji\u003c\/li\u003e\n\n\u003cli\u003erejestr zgłoszeń do IMY\u003c\/li\u003e\n\n\u003cli\u003ekomunikację z osobami, których dane dotyczą\u003c\/li\u003e\n\n\u003cli\u003eraportowanie od podmiotów przetwarzających\u003c\/li\u003e\n\n\u003cli\u003erejestr działań\u003c\/li\u003e\n\n\u003cli\u003eanalizę poincydentową (Post-Incident Review) \/ analizę przyczyn źródłowych\u003c\/li\u003e\n\n\u003cli\u003eźródła i odniesienia prawne\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eWszystkie incydenty muszą być dokumentowane\u003c\/h3\u003e\n\u003cp\u003eNawet incydenty, które nie muszą być zgłaszane do IMY, muszą zostać udokumentowane. Dokumentacja powinna m.in. umożliwiać weryfikację, czy organizacja przestrzegała RODO, oraz powinna zawierać uzasadnienie decyzji o braku zgłoszenia lub braku informowania osób, których dane dotyczą.\u003c\/p\u003e\n\n\u003ch3\u003eTypowe incydenty, w których można wykorzystać pakiet\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003ebłędne wysłanie wiadomości e-mail lub dokumentu\u003c\/li\u003e\n\n\u003cli\u003ephishing i przejęcie kont\u003c\/li\u003e\n\n\u003cli\u003eransomware i włamania do baz danych\u003c\/li\u003e\n\n\u003cli\u003ebłędne nadanie uprawnień\u003c\/li\u003e\n\n\u003cli\u003eutrata komputera, telefonu lub nośnika pamięci\u003c\/li\u003e\n\n\u003cli\u003enieumyślna publikacja\u003c\/li\u003e\n\n\u003cli\u003ebłędne udostępnienie przez chmurę lub link\u003c\/li\u003e\n\n\u003cli\u003eusunięcie lub utrata danych osobowych\u003c\/li\u003e\n\n\u003cli\u003eincydent u podmiotu przetwarzającego lub podwykonawcy\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003ePodstawa prawna\u003c\/h3\u003e\n\u003cp\u003ePakiet szablonów został sprawdzony pod kątem prawnym na dzień \u003cstrong\u003e3 października 2026 r.\u003c\/strong\u003e w oparciu o:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eart. 4 pkt 12 RODO\u003c\/li\u003e\n\n\u003cli\u003eart. 33 RODO – zgłoszenie organowi nadzorczemu i dokumentacja\u003c\/li\u003e\n\n\u003cli\u003eart. 34 RODO – informowanie osób, których dane dotyczą\u003c\/li\u003e\n\n\u003cli\u003eaktualne wytyczne IMY dotyczące naruszeń ochrony danych osobowych\u003c\/li\u003e\n\n\u003cli\u003eWytyczne EROD 01\/2021 dotyczące przykładów zgłaszania naruszeń ochrony danych osobowych\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eW 2026 r. EROD opublikowała również projekt wspólnego europejskiego szablonu zgłaszania naruszeń do konsultacji publicznych. Pakiet opiera poprawność prawną nie na jeszcze niewdrożonym dokumencie konsultacyjnym, lecz na obowiązującym RODO, aktualnych wytycznych IMY oraz przyjętych wytycznych EROD.\u003c\/p\u003e\n\n\u003ch3\u003eUwaga\u003c\/h3\u003e\n\u003cp\u003ePakiet stanowi ogólny materiał zgodnościowy i dokumentacyjny. Faktyczny incydent może jednocześnie podlegać innym przepisom dotyczącym raportowania, np. wymaganiom sektorowym w finansach, cyberbezpieczeństwie, opiece zdrowotnej lub administracji publicznej. Zawsze sprawdzaj, czy należy poinformować dodatkowe organy, kontrahentów, ubezpieczycieli lub inne podmioty.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eJęzyk:\u003c\/strong\u003e Szwedzki\u003cbr\u003e\n\u003cstrong\u003eJurysdykcja:\u003c\/strong\u003e Szwecja \/ UE\u003cbr\u003e\n\u003cstrong\u003eLiczba plików:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eWersja:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55590536610134,"sku":"GDPR-INCIDENT-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/personuppgiftsincident-gdpr-mallpaket-2026.png?v=1791040791","url":"https:\/\/mallbutiken.se\/pl\/products\/personuppgiftsincident-gdpr-mallpaket-2026","provider":"Mallbutiken","version":"1.0","type":"link"}