Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Статья 93
Информирование субъекта данных об утечке персональных данных
1. Если существует вероятность, что утечка персональных данных может привести к высокой степени риска для прав и свобод физических лиц, контролер должен без необоснованного промедления сообщить субъекту данных об утечке персональных данных.
2. Сообщение субъекту данных, указанное в параграфе 1 настоящей Статьи, должно описывать ясным и простым языком характер утечки персональных данных и содержать по крайней мере информацию и рекомендации, предусмотренные в пунктах (b), (c) и (d) Статьи 92(2).
3. Сообщение субъекту данных, указанное в параграфе 1, не требуется, если соблюдается любое из следующих условий:
(a) контролер реализовал надлежащие технологические и организационные меры защиты и указанные меры применялись в отношении оперативных персональных данных, затронутых утечкой персональных данных, в частности, те меры, которые делают оперативные персональные данные неразборчивыми для любого лица, неавторизованного в отношении доступа к ним, такие как криптографическая защита;
(b) контролер принял последовательные меры, которые гарантируют, что высокая степень риска для прав и свобод субъектов данных, указанная в параграфе 1, более не материализуется;
(c) оно требует непропорционального усилия. В данном случае вместо этого делается сообщение для общественности или принимается аналогичная мера, посредством которой так же эффективно информируются субъекты данных.
4. Если контролер еще не сообщил субъекту данных об утечке персональных данных, Европейский инспектор по защите данных, изучив вероятность возникновения высокой степени риска вследствие утечки персональных данных, вправе потребовать от контролера проинформировать субъекта данных или вправе принять решение о том, что соблюдается какое-либо из условий, указанное в параграфе 3.
5. Сообщение субъекту данных, указанное в параграфе 1 настоящей Статьи, может быть отложено, ограничено или проигнорировано с учетом условий и на основаниях, указанных в Статье 79(3).
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.