MailDrixa · Sikker kommunikation gjort enkelt 🇪🇺 Beskeddata lagres i EU 🔐 Krypteret lagring 📱 SMS-verifikation 🇩🇰 Dansk support

Procedure ved sikkerhedsbrud

MailDrixa · Version 1.0 · 4. september 2026

Denne procedure beskriver, hvordan JVA Gruppen ApS / MailDrixa håndterer mistanke om eller konstaterede brud på persondatasikkerheden.

1. Formål

Formålet er at sikre hurtig identifikation, begrænsning, dokumentation, vurdering og rapportering af hændelser, som kan indebære brud på persondatasikkerheden.

2. Hvad betragtes som et sikkerhedsbrud?

Et sikkerhedsbrud kan blandt andet være:

3. Straksreaktion

Når en mulig hændelse opdages, skal den straks vurderes og begrænses. Afhængigt af hændelsen kan handlinger blandt andet omfatte:

4. Registrering af hændelsen

Alle mistænkte og konstaterede sikkerhedsbrud dokumenteres internt. Registreringen bør som minimum indeholde:

OplysningIndhold
TidspunktHvornår hændelsen blev opdaget og eventuelt begyndte
HændelseHvad der er sket
SystemerHvilke systemer eller tjenester der er berørt
DataTyper og omtrentligt omfang af berørte personoplysninger
RegistreredeHvilke grupper af personer der kan være berørt
KonsekvenserMulige eller faktiske følger
HandlingerHvilke begrænsende eller afhjælpende tiltag der er udført
BeslutningerVurderinger om anmeldelse og underretning

5. MailDrixa som databehandler

Hvis hændelsen vedrører personoplysninger, som MailDrixa behandler på vegne af en kunde, skal den berørte dataansvarlige underrettes uden unødig forsinkelse.

MailDrixa skal ikke undlade at underrette kunden alene fordi MailDrixa vurderer, at hændelsen sandsynligvis ikke indebærer risiko. Kunden skal have mulighed for selv at foretage sin vurdering som dataansvarlig.

MailDrixa følger løbende op med yderligere information, efterhånden som den bliver tilgængelig.

6. MailDrixa som dataansvarlig

Hvis JVA Gruppen ApS selv er dataansvarlig for de berørte oplysninger, vurderes det, om hændelsen indebærer risiko for de registreredes rettigheder og frihedsrettigheder.

Hvis anmeldelse er påkrævet, skal den ske uden unødig forsinkelse og om muligt senest 72 timer efter, at JVA Gruppen ApS er blevet bekendt med bruddet.

Hvis et brud sandsynligvis indebærer høj risiko for de registrerede, vurderes det desuden, om de berørte personer skal underrettes direkte.

7. Oplysninger til kunden

Når MailDrixa underretter en dataansvarlig kunde, tilstræbes det at oplyse:

8. Kontakt til underdatabehandlere

Hvis hændelsen involverer en underdatabehandler, kontaktes den relevante leverandør uden unødig forsinkelse.

MailDrixas centrale underdatabehandlere fremgår af: underdatabehandlerlisten.

9. Bevaring af beviser

Logs, hændelsesdata og anden relevant teknisk dokumentation sikres, så hændelsen kan undersøges uden unødigt at ændre eller ødelægge bevismateriale.

Adgang til dokumentationen begrænses til personer med et sagligt behov.

10. Genopretning

Efter at hændelsen er begrænset, skal MailDrixa vurdere og gennemføre nødvendige genopretningstiltag, herunder:

11. Efterbehandling

Efter en hændelse gennemføres en evaluering af:

12. Dokumentation

MailDrixa dokumenterer sikkerhedsbrud og de trufne beslutninger, også i tilfælde hvor et brud efter vurdering ikke kræver anmeldelse til en tilsynsmyndighed.

13. Kontaktpunkt

Mistanke om sikkerhedsbrud vedrørende MailDrixa skal straks meddeles til:

JVA Gruppen ApS / MailDrixa
CVR-nr. 35643141
Rådhusstræde 15
1466 København K
Danmark
E-mail: info@maildrixa.dk