Kapag may data breach na maaaring magdulot ng panganib sa iyo, may obligasyon ang kompanya na mag-abiso sa National Privacy Commission at sa mga apektadong tao sa ilalim ng Data Privacy Act (RA 10173). Sa panig mo, palitan agad ang mga password, bantayan ang account at credit record mo, at humiling nang nakasulat ng detalye kung anong datos ang naapektuhan. Kung may aktwal na pinsala, may karapatan kang humingi ng danyos.
Karaniwan mong nalalaman ito sa balita o sa isang maikling email na nagsasabing “security incident.” Ang tanong mo: gaano ito kalala para sa akin, at ano ang magagawa ko?
May Obligasyon ang Kompanya
Hindi opsyonal ang pag-abiso. Sa ilalim ng Data Privacy Act (RA 10173) at ng mga panuntunan ng National Privacy Commission, obligado ang isang organisasyon na mag-ulat kapag may breach na may sensitibong personal na impormasyon o iba pang datos na maaaring gamitin sa pandaraya, at kapag may tunay na panganib ng malubhang pinsala.
- Abiso sa NPC sa loob ng itinakdang panahon;
- Abiso sa mga apektadong data subject;
- Paglalahad ng uri ng datos na naapektuhan; at
- Mga hakbang na ginawa at inirerekomenda.
Ang Gagawin Mo Ngayon
Answer-first: ituring na kompromisado ang lahat ng account na gumagamit ng parehong password o email.
- Palitan ang password ng email muna, saka ang iba;
- I-enable ang pangalawang hakbang sa pag-login;
- Bantayan ang bank at e-wallet statement sa mga susunod na buwan;
- Mag-ingat sa mga bagong phishing na gumagamit ng tunay mong detalye; at
- Kung ID at selfie ang na-leak, maging mapagbantay sa mga pautang na maaaring buksan sa pangalan mo.
Ang Sulat na Dapat Mong Ipadala
Magpadala ng nakasulat na kahilingan sa Data Protection Officer at hingin ang mga sumusunod: anong partikular na datos mo ang naapektuhan, kailan nangyari at kailan nila nalaman, sino ang nakakuha kung alam, ano ang ginawa nilang hakbang, at anong proteksyon ang ibibigay nila sa iyo. Ang sagot dito ang bumubuo ng batayan ng anumang paghahabol.
Ang Paghingi ng Danyos
May karapatan ang data subject na humingi ng danyos kung napinsala siya ng maling paghawak ng datos. Kailangan ng malinaw na pinsala — nawalang pera, gastos, o dokumentadong pinsala sa reputasyon o kalusugan. Kaya mahalagang itala ang lahat ng epekto sa iyo, kasama ang mga bagong scam na natanggap mo matapos ang breach.
Anong Uri ng Datos ang Na-leak at Bakit Ito Mahalaga
Hindi lahat ng breach ay pantay ang bigat. Ang uri ng datos ang nagtatakda kung gaano ka dapat kabilis kumilos at ano ang pinakamalaking panganib sa iyo.
- Email at pangalan lamang — pangunahing panganib ay mas kapani-paniwalang phishing;
- Password — palitan agad ito at ang lahat ng account na gumagamit ng katulad nito;
- Numero ng telepono — panganib ng scam text at ng pagsubok ng SIM swap;
- Detalye ng card o account — ipa-block at bantayan ang statement; at
- Kopya ng ID at selfie — ito ang pinakamabigat, dahil dito nagsisimula ang identity theft at ang pautang sa pangalan mo.
Kapag ID at selfie ang kasama, huwag maghintay ng problema. Bantayan ang credit record mo, mag-ingat sa anumang abiso ng utang na hindi mo alam, at itago ang abiso ng breach dahil ito ang magpapatunay sa petsa kung sakaling may lumitaw na aplikasyong ginawa gamit ang pangalan mo.
Praktikal na Payo
- Itago ang abiso ng breach — ito ang petsang magiging sentro ng anumang reklamo;
- Huwag pindutin ang link sa mga email na nagsasabing tungkol sa breach — may mga scam na ginagaya ito;
- Kung marami kayong apektado, mas malakas ang sama-samang reklamo sa NPC; at
- Ipaalam din sa bangko mo kung ang datos ng account ang kasama.
Frequently Asked Questions
Obligado bang magsabi ang kompanya sa akin? Oo, kapag ang breach ay may kinalaman sa sensitibong personal na impormasyon o sa datos na maaaring magamit sa pandaraya at may tunay na panganib ng malubhang pinsala. Ang pagtatago nito ay isa nang paglabag.
Puwede ba akong humingi ng bayad? Maaari kang humingi ng danyos kung may aktwal na pinsalang naranasan ka. Kailangan ng dokumentasyon tulad ng nawalang pera, gastos sa pagpapalit ng dokumento, o iba pang napatunayang epekto.
Ano ang unang gagawin ko? Palitan ang password ng email at ng mga account na gumagamit ng parehong password, i-enable ang karagdagang hakbang sa pag-login, at bantayan ang mga transaksyon mo sa mga susunod na buwan.
Saan ako magrereklamo? Sa National Privacy Commission, matapos mong sulatan ang kompanya at bigyan sila ng makatuwirang panahon para sumagot. Isumite ang abiso ng breach, ang mga sulat mo, at ang tala ng pinsala.
This commentary is for general informational purposes only and does not constitute legal advice. For guidance specific to your situation, please consult a licensed attorney.
Kung may aktwal na pinsalang naranasan ka dahil sa isang data breach, matutulungan ka naming ihanda ang reklamo at ang paghahabol sa danyos. Maaari kaming ma-contact sa Viber o WhatsApp, tumawag sa 0995 433 5550, o mag-email sa vivasnobles@gmail.com. Inaasahan naming makausap ka.