portal experto RRHH

La solución para expertos en gestión de personas

novedades

04/11/2022
AEPD lanza una herramienta que ayuda a decidir si hay que notificar una brecha de datos

La Agencia Española de Protección de Datos (AEPD) ha lanzado la herramienta Asesora Brecha, con el objetivo ayudar a los responsables de tratamientos a decidir si deben notificar una brecha de datos personales a la autoridad de control. Esta herramienta también puede ser utilizada por delegados de protección de datos, encargados de tratamiento o consultores para obtener información adecuada con la que asesorar a los responsables.

Es gratuita y está ordenada en secciones ‒obligación /responsabilidad; brecha; competencia, y riesgo, confidencialidad, disponibilidad e integridad‒ de forma que no sea necesario completar el formulario íntegro en todos los casos. Una vez finalizado, los datos aportados durante el proceso se eliminan, por lo que la AEPD no puede conocer la información aportada.

El Reglamento General de Protección de Datos establece la obligación que tienen los responsables que tratan datos personales de notificar a la autoridad de control competente la existencia de una brecha de datos, sin dilación indebida y en un plazo máximo de 72 horas desde que haya tenido constancia de la misma, salvo que sea improbable que dicha brecha de seguridad constituya un riesgo para los derechos y libertades de las personas.

La herramienta asesora sobre los siguientes aspectos:

  • quién tiene que notificar;
  • qué situaciones se corresponden con una brecha de datos personales y cuáles no;
  • cuál es el organismo competente (la AEPD, las autoridades autonómicas de protección de datos u otras autoridades de Estados Miembros de la UE);
  • si la brecha de datos personales debe ser notificada o no en función del riesgo.

Se puede acceder a la herramienta en este enlace