accesskey_mod_content

La AEPD publica una herramienta para decidir si se debe comunicar una brecha de seguridad a los afectados

  • Escoltar
  • Copiar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seua publicació. No es garantix que continuen actius actualment".

23 octubre 2020

‘Comunica-Bretxa RGPD’ té com a objectiu promoure la transparència i responsabilitat proactiva entre els responsables i permetre als afectats per una bretxa de seguretat conéixer quan els seus drets i llibertats poden estar en risc

L'Agència Agència Espanyola de Protecció de Dades(Obri en nova finestra) (AEPD) ha publicat Comunica-Bretxa RGPD(Obri en nova finestra) , una ferramenta que ajuda als responsables de tractament en la presa de decisions davant l'obligació de comunicar una bretxa de seguretat de les dades personals als afectats.

El Reglament General de Protecció de Dades (RGPD) arreplega l'obligació que tenen els responsables que manegen dades personals de comunicar sense dilació als interessats les bretxes de seguretat de dades quan siga probable que estes comporten un alt risc per als drets i llibertats de les persones físiques.

El propòsit de Comunica-Bretxa RGPD és promoure la transparència i responsabilitat proactiva entre els responsables, en un exercici que permeta als afectats per una bretxa de seguretat conéixer quan aquests drets i llibertats poden estar en risc i així poder prendre les mesures que consideren apropiades per a salvaguardar-los.

Este nuevo recurso de la Agencia es gratuito, fácil de utilizar y se basa en un breve formulario en el que se recaban detalles que permiten aplicar unos criterios básicos que pueden ser indicativos del riesgo asociado a una brecha de seguridad. En ningún caso la Agencia almacena los datos consignados durante el proceso.

En completar el formulari, i en funció de la informació que haja sigut facilitada, la ferramenta oferix com a resposta tres possibles escenaris: que s'ha de notificar la bretxa de seguretat als afectats en apreciar-se un risc alt; que no és necessària aquesta comunicació, o que no es pot determinar el nivell de risc.

L'ús d'esta ferramenta no substituïx en cap cas la necessària valoració del nivell de risc per part del responsable, que és qui millor coneix els detalls del tractament de dades personals que realitza, les característiques dels subjectes de dades, les circumstàncies de la bretxa de seguretat i la resta dels factors que permeten obtindre una valoració del risc encertada. D'igual manera, l'ocupació de Comunica-Bretxa RGPD per a facilitar la presa de decisions davant l'obligació de comunicar bretxes de seguretat als interessats és independent de l'obligació de notificar aquesta bretxa a l'autoritat de control.

Este nou recurs se sumisca a el ‘ Decàleg de recursos d'ajuda de l'AEPD(Obri en nova finestra) ’ per a promoure la conscienciació i el compliment de el Reglament General de Protecció de Dades(Obri en nova finestra) i la Llei Orgànica de Protecció de Dades(Obri en nova finestra) i garantia dels drets digitals.

  • Govern obert, Informes i Estudios
  • Seguretat