Quick answer

Kapag may data breach na maaaring magdulot ng panganib sa iyo, may obligasyon ang kompanya na mag-abiso sa National Privacy Commission at sa mga apektadong tao sa ilalim ng Data Privacy Act (RA 10173). Sa panig mo, palitan agad ang mga password, bantayan ang account at credit record mo, at humiling nang nakasulat ng detalye kung anong datos ang naapektuhan. Kung may aktwal na pinsala, may karapatan kang humingi ng danyos.

Karaniwan mong nalalaman ito sa balita o sa isang maikling email na nagsasabing “security incident.” Ang tanong mo: gaano ito kalala para sa akin, at ano ang magagawa ko?

May Obligasyon ang Kompanya

Hindi opsyonal ang pag-abiso. Sa ilalim ng Data Privacy Act (RA 10173) at ng mga panuntunan ng National Privacy Commission, obligado ang isang organisasyon na mag-ulat kapag may breach na may sensitibong personal na impormasyon o iba pang datos na maaaring gamitin sa pandaraya, at kapag may tunay na panganib ng malubhang pinsala.

Ang Gagawin Mo Ngayon

Answer-first: ituring na kompromisado ang lahat ng account na gumagamit ng parehong password o email.

Ang Sulat na Dapat Mong Ipadala

Magpadala ng nakasulat na kahilingan sa Data Protection Officer at hingin ang mga sumusunod: anong partikular na datos mo ang naapektuhan, kailan nangyari at kailan nila nalaman, sino ang nakakuha kung alam, ano ang ginawa nilang hakbang, at anong proteksyon ang ibibigay nila sa iyo. Ang sagot dito ang bumubuo ng batayan ng anumang paghahabol.

Ang Paghingi ng Danyos

May karapatan ang data subject na humingi ng danyos kung napinsala siya ng maling paghawak ng datos. Kailangan ng malinaw na pinsala — nawalang pera, gastos, o dokumentadong pinsala sa reputasyon o kalusugan. Kaya mahalagang itala ang lahat ng epekto sa iyo, kasama ang mga bagong scam na natanggap mo matapos ang breach.

Anong Uri ng Datos ang Na-leak at Bakit Ito Mahalaga

Hindi lahat ng breach ay pantay ang bigat. Ang uri ng datos ang nagtatakda kung gaano ka dapat kabilis kumilos at ano ang pinakamalaking panganib sa iyo.

Kapag ID at selfie ang kasama, huwag maghintay ng problema. Bantayan ang credit record mo, mag-ingat sa anumang abiso ng utang na hindi mo alam, at itago ang abiso ng breach dahil ito ang magpapatunay sa petsa kung sakaling may lumitaw na aplikasyong ginawa gamit ang pangalan mo.

Praktikal na Payo

Frequently Asked Questions

Obligado bang magsabi ang kompanya sa akin? Oo, kapag ang breach ay may kinalaman sa sensitibong personal na impormasyon o sa datos na maaaring magamit sa pandaraya at may tunay na panganib ng malubhang pinsala. Ang pagtatago nito ay isa nang paglabag.

Puwede ba akong humingi ng bayad? Maaari kang humingi ng danyos kung may aktwal na pinsalang naranasan ka. Kailangan ng dokumentasyon tulad ng nawalang pera, gastos sa pagpapalit ng dokumento, o iba pang napatunayang epekto.

Ano ang unang gagawin ko? Palitan ang password ng email at ng mga account na gumagamit ng parehong password, i-enable ang karagdagang hakbang sa pag-login, at bantayan ang mga transaksyon mo sa mga susunod na buwan.

Saan ako magrereklamo? Sa National Privacy Commission, matapos mong sulatan ang kompanya at bigyan sila ng makatuwirang panahon para sumagot. Isumite ang abiso ng breach, ang mga sulat mo, at ang tala ng pinsala.

This commentary is for general informational purposes only and does not constitute legal advice. For guidance specific to your situation, please consult a licensed attorney.

Kung may aktwal na pinsalang naranasan ka dahil sa isang data breach, matutulungan ka naming ihanda ang reklamo at ang paghahabol sa danyos. Maaari kaming ma-contact sa Viber o WhatsApp, tumawag sa 0995 433 5550, o mag-email sa vivasnobles@gmail.com. Inaasahan naming makausap ka.