Meldung von Datenschutzverletzungen
1. Definition der Datenschutzverletzung
Eine Datenschutzverletzung im Sinne der DSGVO liegt vor, wenn es zu einer unbeabsichtigten oder unrechtmäßigen Zerstörung, Verlust, Veränderung, unbefugten Offenlegung oder unbefugtem Zugriff auf gespeicherte personenbezogene Daten kommt. BRAVELOA verfügt über strukturierte Prozesse zur Erkennung, Dokumentation und Meldung solcher Vorfälle.
2. Interne Melde- und Bearbeitungsprozesse
Bei Feststellung einer Datenschutzverletzung erfolgt umgehend eine interne Schadensanalyse. Wir prüfen Umfang, Art der betroffenen Daten, Anzahl der betroffenen Personen sowie das bestehende Risiko für deren Rechte und Freiheiten.
Alle Vorfälle werden lückenlos dokumentiert, inklusive Eintrittszeitpunkt, Ursache, betroffene Datenkategorien und durchgeführte Abhilfemaßnahmen.
3. Behördenmeldung nach DSGVO
Gemäß Art. 33 DSGVO melden wir festgestellte Datenschutzverletzungen unverzüglich, spätestens jedoch innerhalb von 72 Stunden nach Kenntnisnahme an die zuständige Datenschutzaufsichtsbehörde. Die Meldung enthält alle erforderlichen Informationen zur Vorfallsbeschreibung, Risikobewertung und eingeleiteten Maßnahmen.
4. Betroffenenbenachrichtigung
Falls die Datenschutzverletzung ein hohes Risiko für die persönlichen Rechte und Freiheiten betroffener Personen verursacht, informieren wir die betroffenen Personen unverzüglich über den Vorfall, die bestehenden Risiken sowie empfohlene Schutzmaßnahmen.
5. Externe Meldemöglichkeit für Nutzer
Sollten Sie als Nutzer Anzeichen für eine Datenschutzverletzung auf unserer Webseite feststellen, können Sie den Vorfall jederzeit über unsere offiziellen Kontaktwege melden. Ihre Meldung wird vertraulich behandelt und umgehend geprüft.
Kontakt: supportmail@braveloa.com
Bearbeitung erfolgt innerhalb der Geschäftszeiten: Montag bis Freitag 09:00–17:00 Uhr (MEZ/MESZ), Wochenenden und Feiertage werden automatisch berücksichtigt.
6. Präventionsmaßnahmen
BRAVELOA setzt kontinuierliche technische und organisatorische Maßnahmen zur Verhütung von Datenschutzverletzungen um. Dazu gehören regelmäßige Systemprüfungen, Zugangsbeschränkungen, Datenverschlüsselung und regelmäßige Prozessoptimierungen im Datenschutzbereich.