¿HAS TENIDO UNA BRECHA DE SEGURIDAD? QUE NO CUNDA EL PÁNICO... PERO ACTÚA (¡Y RÁPIDO!)
La Agencia Española de Protección de Datos (AEPD) ha actualizado su Guía para la notificación de brechas de datos personales, y desde DAXIA te hacemos el resumen que querrías leer justo cuando el servidor ha dicho "hasta aquí".
Porque una brecha no solo es un hackeo. También puede ser...
- Que pierdas un pendrive con datos personales.
- Que alguien entre en un Excel que no debía.
- O que envíes un correo con todos los destinatarios en copia visible (sí, eso también cuenta).
¿Qué es una brecha de seguridad de datos personales?
Cualquier incidente que implique pérdida, acceso no autorizado, destrucción o alteración de datos personales. No hace falta que haya maldad: basta con que haya consecuencias para la privacidad.
¿Qué tengo que hacer si ocurre?
Según el RGPD (art. 33 y 34), si hay riesgo para los derechos y libertades de las personas, toca:
- Notificar a la AEPD en un máximo de 72 horas.
- Informar a los afectados, si el riesgo es alto.
La guía de la AEPD detalla cuándo, cómo y qué notificar: lo puedes consultar tú mismo aquí (PDF).
¿Y si no notifico?
Hasta 10 millones de euros de multa. Pero lo que más duele es la pérdida de confianza del cliente, del proveedor... y hasta del becario si se entera antes que tú.
¿Y ahora qué?
Desde DAXIA te ayudamos a:
- Preparar un protocolo de gestión de brechas (como pide la AEPD).
- Reaccionar con rapidez si algo ocurre.
- Formar a tu equipo para prevenir antes que lamentar.
"No puedes evitar todos los fallos, pero sí estar preparado para ellos".
¿Tienes claro qué hacer si sufres una brecha de seguridad? ¿Y tu equipo? En DAXIA te ayudamos a prevenir, gestionar y cumplir con todo lo que exige la AEPD, sin dramas. Escríbenos, llama o pasa a saludar.
Ver también
LA RAPIDEZ SALVA A UNA EMPRESA DE CONDENAS POR ACOSO.
LOPDyGDD y el nuevo canal de denuncias
LA NECESIDAD DE UN PLAN DE FORMACIÓN EN MATERIA DE IGUALDAD EN LAS EMPRESAS