tajemnicy bankowej lub innej ustawowo chronionej tajemnicy zawodowej (art. 174a ust.
5. zarówno zawiadomienie GIODO, jak i zawiadomienie abonenta lub użytkownika końcowego będącego osobą fizyczną powinny zawierać m.in.: opis charakteru naruszenia danych osobowych, dane kontaktowe dostawcy publicznie dostępnych usług telekomunikacyjnych, informacje o zalecanych środkach mających na celu złagodzenie ewentualnych niekorzystnych skutków naruszenia oraz o działaniach podjętych przez dostawcę, opis skutków naruszenia oraz proponowanych przez dostawcę środków naprawczych. Przy czym zawiadomienie GIODO powinno dodatkowo zawierać informacje o zakładanym ryzyku związanym z powstałym naruszeniem oraz o fakcie (lub jego braku) poinformowania abonenta lub użytkownika końcowego, będącego osobą fizyczną o wystąpieniu naruszenia danych osobowych (art. 174a ust. 7, art. 174a ust. 8);
6. zawiadomienia GIODO można dokonać na formularzu, który jest dostępny na stronie internetowej www.giodo.gov.pl w zakładce Elektroniczna Skrzynka Podawcza, jak również na stronie internetowej www.epuap.gov.pl;
7. dostawca publicznie dostępnych usług telekomunikacyjnych nie musi zawiadamiać abonenta lub użytkownika końcowego o naruszeniu, jeżeli wdrożył przewidziane przepisami o ochronie danych osobowych odpowiednie techniczne i organizacyjne środki ochrony, które uniemożliwiają odczytanie danych przez osoby nieuprawnione oraz zastosował je do danych, których ochrona została naruszona (art. 174a ust. 5);
8. jeżeli dostawca publicznie dostępnych usług telekomunikacyjnych nie zawiadomił abonenta lub użytkownika końcowego będącego osobą fizyczną o fakcie naruszenia danych osobowych, Generalny Inspektor Ochrony Danych Osobowych może nałożyć, w drodze decyzji, na dostawcę obowiązek przekazania abonentom lub użytkownikom końcowym, będącym osobami fizycznymi takiego zawiadomienia, biorąc pod uwagę możliwe niekorzystne skutki naruszenia (art. 174a ust. 6);
9. dostawca publicznie dostępnych usług telekomunikacyjnych prowadzi rejestr naruszeń
danych osobowych, w tym faktów towarzyszących naruszeniom, ich skutków i podjętych działań, o których mowa wart. 174a ust. 8 pkt 4 i 6, zawierający w szczególności: opis charakteru naruszenia danych osobowych, informacje
o zaleconych przez dostawcę publicznie dostępnych usług telekomunikacyjnych środkach mających na celu złagodzenie ewentualnych niekorzystnych skutków
11