{"product_id":"personuppgiftsincident-gdpr-mallpaket-2026","title":"Інцидент із персональними даними GDPR Шаблонний пакет 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eПакет шаблонів щодо інцидентів із персональними даними згідно з GDPR 2026 – звіт про інцидент, повідомлення до IMY та інструмент 72-годинного терміну\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eКомплексний пакет шаблонів для компаній та організацій, яким необхідно виявляти, оцінювати, документувати та опрацьовувати інциденти з персональними даними відповідно до GDPR.\u003c\/strong\u003e Пакет містить професійні шаблони у форматах Word\/PDF, а також інструмент Excel для ведення реєстру інцидентів, відстеження 72-годинного терміну, оцінки ризиків, повідомлення до IMY (Орган з питань захисту персональних даних Швеції), інформування суб'єктів даних, звітування від імені обробників та проведення післяінцидентного аналізу.\u003c\/p\u003e\n\n\u003cp\u003eGDPR вимагає, щоб \u003cstrong\u003eусі інциденти з персональними даними були задокументовані\u003c\/strong\u003e. Про інцидент слід повідомити наглядовий орган, якщо не є малоймовірним, що він спричинить ризик для прав і свобод фізичних осіб. Якщо повідомлення є обов'язковим, воно має бути подане без необґрунтованих затримок і, якщо можливо, протягом \u003cstrong\u003e72 годин\u003c\/strong\u003e з моменту, коли контролер дізнався про інцидент.\u003c\/p\u003e\n\n\u003ch3\u003eЩо входить до складу – 9 файлів\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eІнцидент із персональними даними – Звіт про інцидент та оцінка 72-годинного терміну, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eПовідомлення до IMY – підготовчий документ, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eІнформація для суб'єктів даних згідно зі статтею 34 GDPR, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eРегламент роботи з інцидентами, що стосуються персональних даних \/ Посібник із реагування на інциденти, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eІнструмент Excel з реєстром інцидентів, статусом 72-годинного терміну, класифікацією ризиків, логом повідомлень до IMY, реєстром суб'єктів даних, повідомленнями від обробників, заходами та післяінцидентним аналізом\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eЗвіт про інцидент із повним алгоритмом прийняття рішень\u003c\/h3\u003e\n\u003cp\u003eОсновний шаблон допомагає організації задокументувати весь процес інциденту від першого виявлення до закриття:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eчас інциденту, його виявлення та момент, коли організація дізналася про нього\u003c\/li\u003e\n\n\u003cli\u003eавтоматичний\/чіткий 72-годинний термін\u003c\/li\u003e\n\n\u003cli\u003eкласифікація як інциденту конфіденційності, цілісності або доступності\u003c\/li\u003e\n\n\u003cli\u003eзачеплені суб'єкти даних та персональні дані\u003c\/li\u003e\n\n\u003cli\u003eчутливі дані, дані згідно зі статтею 10, захищені персональні дані та дані дітей\/вразливих осіб\u003c\/li\u003e\n\n\u003cli\u003eнегайні заходи з локалізації та відновлення\u003c\/li\u003e\n\n\u003cli\u003eоцінка ризиків для прав і свобод суб'єктів даних\u003c\/li\u003e\n\n\u003cli\u003eрішення щодо подання повідомлення до IMY\u003c\/li\u003e\n\n\u003cli\u003eрішення щодо інформування суб'єктів даних\u003c\/li\u003e\n\n\u003cli\u003eпершопричина, коригувальні заходи та отриманий досвід\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eКоли потрібно повідомляти про інцидент?\u003c\/h3\u003e\n\u003cp\u003eЯк контролер персональних даних, ви повинні повідомити про інцидент, якщо \u003cstrong\u003eне є малоймовірним\u003c\/strong\u003e, що він спричинить ризик для прав і свобод фізичних осіб. Якщо вся інформація не доступна протягом 72 годин, дані можуть бути надані частинами без необґрунтованих затримок. У разі пізнього повідомлення причини затримки повинні бути задокументовані.\u003c\/p\u003e\n\n\u003cp\u003eТому шаблон містить окремий \u003cstrong\u003eпідготовчий шаблон для IMY\u003c\/strong\u003e з основною інформацією, яку потрібно зібрати до або під час звітування. Фактичне повідомлення здійснюється через відповідний електронний сервіс IMY або інший канал, визначений органом.\u003c\/p\u003e\n\n\u003ch3\u003eВисокий ризик – інформування суб'єктів даних\u003c\/h3\u003e\n\u003cp\u003eЯкщо інцидент з персональними даними, ймовірно, призводить до \u003cstrong\u003eвисокого ризику\u003c\/strong\u003e, суб'єкти даних, як правило, повинні бути поінформовані без необґрунтованих затримок. Пакет містить готовий і редагований шаблон комунікації з:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eчітким описом того, що сталося\u003c\/li\u003e\n\n\u003cli\u003eяких персональних даних це стосується\u003c\/li\u003e\n\n\u003cli\u003eймовірними наслідками\u003c\/li\u003e\n\n\u003cli\u003eвжитими та запланованими заходами\u003c\/li\u003e\n\n\u003cli\u003eпрактичними порадами для суб'єктів даних\u003c\/li\u003e\n\n\u003cli\u003eконтактною інформацією відповідального за захист даних (DPO) або іншої контактної особи\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eШаблон також містить перевірку виключень за статтею 34, наприклад, якщо дані були ефективно зашифровані, якщо подальші заходи усунули високий ризик, або якщо індивідуальне інформування потребує непропорційних зусиль.\u003c\/p\u003e\n\n\u003ch3\u003eОбов'язки обробника персональних даних\u003c\/h3\u003e\n\u003cp\u003eОбробник персональних даних повинен повідомляти контролера про інцидент \u003cstrong\u003eбез необґрунтованих затримок\u003c\/strong\u003e. Обробник не повинен самостійно визначати, чи несе інцидент ризик, що вимагає повідомлення до IMY – основна відповідальність за оцінку ризиків та звітування лежить на контролері.\u003c\/p\u003e\n\n\u003cp\u003eТому інструмент Excel містить окремий реєстр для повідомлень від обробників із часом отримання інформації, первинним звітом, різницею в часі, відсутніми даними та наступним оновленням.\u003c\/p\u003e\n\n\u003ch3\u003eExcel – реєстр інцидентів із контролем 72-годинного терміну\u003c\/h3\u003e\n\u003cp\u003eФайл Excel працює як практичний інструмент управління інцидентами та містить:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eпанель із ключовими показниками\u003c\/li\u003e\n\n\u003cli\u003eреєстр інцидентів\u003c\/li\u003e\n\n\u003cli\u003eдедлайн 72 години та статус \u003cem\u003eВчасно \/ Терміново \/ Протерміновано\u003c\/em\u003e\n\n\u003c\/li\u003e\n\n\u003cli\u003eкласифікацію ризиків на основі ймовірності та наслідків\u003c\/li\u003e\n\n\u003cli\u003eреєстр повідомлень до IMY\u003c\/li\u003e\n\n\u003cli\u003eкомунікацію з суб'єктами даних\u003c\/li\u003e\n\n\u003cli\u003eзвітування обробника персональних даних\u003c\/li\u003e\n\n\u003cli\u003eреєстр заходів\u003c\/li\u003e\n\n\u003cli\u003eпісляінцидентний огляд \/ аналіз першопричин\u003c\/li\u003e\n\n\u003cli\u003eджерела та правові посилання\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eУсі інциденти мають бути задокументовані\u003c\/h3\u003e\n\u003cp\u003eНавіть ті інциденти, про які не потрібно повідомляти до IMY, повинні бути задокументовані. Документація повинна, зокрема, дозволяти перевірити, чи дотримувалася організація вимог GDPR, а також містити обґрунтування рішення не повідомляти орган або не інформувати суб'єктів даних.\u003c\/p\u003e\n\n\u003ch3\u003eПоширені інциденти, для яких можна використовувати пакет\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eпомилкова відправка електронних листів або документів\u003c\/li\u003e\n\n\u003cli\u003eфішинг та злам акаунтів\u003c\/li\u003e\n\n\u003cli\u003eвіруси-вимагачі та витік даних\u003c\/li\u003e\n\n\u003cli\u003eнеправильні права доступу\u003c\/li\u003e\n\n\u003cli\u003eвтрата комп'ютера, телефону або носіїв інформації\u003c\/li\u003e\n\n\u003cli\u003eненавмисна публікація\u003c\/li\u003e\n\n\u003cli\u003eнеправильний обмін через хмарні сервіси або посилання\u003c\/li\u003e\n\n\u003cli\u003eвидалення або втрата персональних даних\u003c\/li\u003e\n\n\u003cli\u003eінцидент у обробника персональних даних або субпідрядника\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eПравова база\u003c\/h3\u003e\n\u003cp\u003eПакет шаблонів юридично перевірений станом на \u003cstrong\u003e3 жовтня 2026 року\u003c\/strong\u003e на основі:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eСтатті 4.12 GDPR\u003c\/li\u003e\n\n\u003cli\u003eСтатті 33 GDPR – повідомлення наглядовому органу та документація\u003c\/li\u003e\n\n\u003cli\u003eСтатті 34 GDPR – інформування суб'єктів даних\u003c\/li\u003e\n\n\u003cli\u003eАктуальних рекомендацій IMY щодо інцидентів із персональними даними та електронних послуг\u003c\/li\u003e\n\n\u003cli\u003eНастанов EDPB 01\/2021 щодо прикладів повідомлення про інциденти з персональними даними\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eПротягом 2026 року EDPB також опублікував пропозицію спільного європейського шаблону повідомлення про інциденти (breach-notification-template) для громадських консультацій. Правова коректність цього пакету базується не на ще не впровадженому консультаційному проекті, а на чинному GDPR, актуальних рекомендаціях IMY та прийнятих настановах EDPB.\u003c\/p\u003e\n\n\u003ch3\u003eЗауважте\u003c\/h3\u003e\n\u003cp\u003eПакет є загальним довідковим матеріалом для дотримання вимог (compliance) та документації. Фактичний інцидент може одночасно підпадати під дію інших правил звітування, наприклад, галузевих вимог у сферах фінансів, кібербезпеки, охорони здоров'я чи державного сектору. Тому завжди перевіряйте, чи потрібно інформувати інші органи, контрагентів, страховиків або інші сторони.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eФормат:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eМова:\u003c\/strong\u003e Шведська\u003cbr\u003e\n\u003cstrong\u003eЮрисдикція:\u003c\/strong\u003e Швеція \/ ЄС\u003cbr\u003e\n\u003cstrong\u003eКількість файлів:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eВерсія:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55590536610134,"sku":"GDPR-INCIDENT-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/personuppgiftsincident-gdpr-mallpaket-2026.png?v=1791040791","url":"https:\/\/mallbutiken.se\/uk\/products\/personuppgiftsincident-gdpr-mallpaket-2026","provider":"Mallbutiken","version":"1.0","type":"link"}