La Agencia Española de Protección de Datos ( , que tiene como objetivo ayudar a los responsables de tratamientos a decidir si deben notificar una brecha de datos personales a la autoridad de control. Esta herramienta también puede ser utilizada por delegados de protección de datos, encargados de tratamiento o consultores para obtener información adecuada con la que asesorar a los responsables.
El Reglamento General de Protección de Datos establece la obligación que tienen los responsables que tratan datos personales de notificar a la autoridad de control competente la existencia de una brecha de datos, sin dilación indebida y en un plazo máximo de 72 horas desde que haya tenido constancia de la misma, salvo que sea improbable que dicha brecha de seguridad constituya un riesgo para los derechos y libertades de las personas.
La
Esta herramienta es gratuita, fácil de usar y está ordenada en secciones -obligación /responsabilidad; brecha; competencia, y riesgo, confidencialidad, disponibilidad e integridad- de forma que no sea necesario completar el formulario íntegro en todos los casos. Una vez finalizado, los datos aportados durante el proceso se eliminan, por lo que la
Por otra parte, el empleo de Asesora Brecha es independiente de la obligación de comunicar brechas de datos personales a los afectados , para cuyo caso la
. También es importante señalar que, en el caso de que una persona responsable utilice Asesora Brecha y arroje como resultado que debe notificar la brecha de datos a la autoridad de control, deberá hacerlo sin dilación indebida a través del formulario de notificación de brechas
.
Esta nueva herramienta se suma al ‘Decálogo de recursos de ayuda de la AEPD ’ para facilitar y promover el cumplimiento del Reglamento General de Protección de Datos y la Ley Orgánica de Protección de Datos y garantía de los derechos digitales entre las organizaciones que tratan datos personales.