Meldung von Datenschutzverletzungen

Meldung von Datenschutzverletzungen | SPALTTEDMAPLE

Meldung von Datenschutzverletzungen bei SPALTTEDMAPLE

Meldewege & Pflichten nach Art. 33, 34 DSGVO bei Datenleckagen

1. Definition einer meldepflichtigen Datenschutzverletzung

Eine Datenschutzverletzung liegt vor, wenn durch technische Störungen, Hacking, menschliches Versagen oder Datenverlust personenbezogene Daten von Nutzern von SPALTTEDMAPLE unbefugt eingesehen, kopiert, verändert oder gelöscht werden.
Beispiele: Zugriff auf Kundendaten durch Unbefugte, Verlust von Datensicherungen, unbeabsichtigte Versendung von Bestelldaten an Dritte, Schwachstellen im Webserver mit Datenzugriff.

2. Meldewege für Kunden & Externe Hinweisgeber

Sollten Sie Hinweise auf eine Datenschutzverletzung feststellen, melden Sie den Vorfall unverzüglich über einen dieser Kanäle:

  • Web-Kontaktformular auf https://spalttedmaple.com/ (Betreff: Datenschutzverletzung)
  • Telefon: +1(724)519-3682 (erreichbar Montag–Freitag 09:00–17:00 MEZ)
Bitte ergänzen Sie Ihrer Meldung folgende Infos zur schnellen Prüfung: Zeitpunkt des Vorfalls, Art der betroffenen Daten, betroffene Nutzer(gruppen), vorhandene Beweise wie Screenshots oder Log-Auszüge.
3. Unsere interne Pflicht zur Meldung an Aufsichtsbehörden

Nach Art. 33 DSGVO müssen wir nach Kenntnis einer risikobehafteten Datenschutzverletzung innerhalb von 72 Stunden die zuständige deutsche Datenschutzaufsichtsbehörde informieren.
Wir dokumentieren jeden gemeldeten Vorfall lückenlos: Meldedatum, Sachverhalt, getroffene Abwehrmaßnahmen, Risikobewertung für betroffene Personen und alle weiteren Bearbeitungsschritte. Die Dokumentation wird mindestens 3 Jahre archiviert.

4. Informationspflicht gegenüber betroffenen Nutzern (Art. 34 DSGVO)

Wenn die Datenleckage ein hohes Risiko für Ihre Rechte und Freiheiten mit sich bringt, informieren wir Sie unverzüglich über den Vorfall per E-Mail. Die Mitteilung enthält:

  • Beschreibung der Datenschutzverletzung
  • Kontaktdaten zur Nachfrage bei unserem Datenschutzverantwortlichen
  • Empfehlungen zur Minimierung von Risiken (z. B. Passwortwechsel, Zahlungsdatenkontrolle)
Keine individuelle Benachrichtigung erfolgt nur, wenn technische Schutzmaßnahmen die Daten unzugänglich machen und kein Risiko mehr besteht.
5. Sofortmaßnahmen bei bestätigter Verletzung

Nach Eingang einer Meldung starten wir unverzüglich folgende Maßnahmen:

  1. Sofortige Sperrung betroffener Datensätze und Schließung identifizierter Sicherheitslücken
  2. Risikobewertung durch den verantwortlichen Betreiber JULIANN MOORE
  3. Fristgerechte Meldung an die Datenschutzaufsicht bei hohem Risiko
  4. Individuelle Information aller betroffenen Nutzer nach DSGVO-Vorgaben
  5. Langfristige Anpassung der IT-Sicherheitsstandards zur Vermeidung künftiger Vorfälle
6. Schutz für Hinweisgeber

Ihre Meldung zu einer Datenschutzverletzung wird vertraulich behandelt. Wir geben Ihre Identität nicht an Dritte weiter, es entstehen Ihnen keine Nachteile für eine wahrheitsgemäße Hinweisgabe.