{"id":9237,"date":"2018-03-13T17:07:52","date_gmt":"2018-03-13T17:07:52","guid":{"rendered":"http:\/\/globalpacta.com\/incidentes-de-seguridad-en-el-nuevo-rgpd"},"modified":"2019-01-08T17:45:03","modified_gmt":"2019-01-08T17:45:03","slug":"incidentes-de-seguridad-en-el-nuevo-rgpd","status":"publish","type":"post","link":"https:\/\/globalpacta.com\/fr\/incidentes-de-seguridad-en-el-nuevo-rgpd\/","title":{"rendered":"Incidentes de seguridad en el nuevo RGPD"},"content":{"rendered":"<p><img decoding=\"async\" class=\"size-full wp-image-10889 aligncenter\" src=\"https:\/\/globalpacta.com\/wp-content\/uploads\/2018\/03\/21.jpg\" alt=\"\" width=\"1200\" height=\"298\" srcset=\"https:\/\/globalpacta.com\/wp-content\/uploads\/2018\/03\/21-200x50.jpg 200w, https:\/\/globalpacta.com\/wp-content\/uploads\/2018\/03\/21-300x75.jpg 300w, https:\/\/globalpacta.com\/wp-content\/uploads\/2018\/03\/21-400x99.jpg 400w, https:\/\/globalpacta.com\/wp-content\/uploads\/2018\/03\/21-600x149.jpg 600w, https:\/\/globalpacta.com\/wp-content\/uploads\/2018\/03\/21-768x191.jpg 768w, https:\/\/globalpacta.com\/wp-content\/uploads\/2018\/03\/21-800x199.jpg 800w, https:\/\/globalpacta.com\/wp-content\/uploads\/2018\/03\/21-1024x254.jpg 1024w, https:\/\/globalpacta.com\/wp-content\/uploads\/2018\/03\/21.jpg 1200w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Una de las principales novedades del <strong>Reglamento General de Protecci\u00f3n de Datos (RGPD) <\/strong>es la obligatoriedad que, desde ahora, tienen las empresas de informar a los organismos de control de <strong>violaciones a sus sistemas de seguridad<\/strong> que afecten la integridad y confiabilidad de los datos personales de sus clientes o personal.<\/p>\n<p>Pero primero vamos a definir \u00bfqu\u00e9 son <strong>violaciones de seguridad<\/strong>?<\/p>\n<p>En lenguaje corriente el t\u00e9rmino <strong>violaci\u00f3n de seguridad<\/strong> y <strong>brecha de seguridad<\/strong> representan lo mismo. El <strong>RGPD<\/strong> incluye dentro de esta definici\u00f3n cualquier ataque o imprevisto que ocasione la desaparici\u00f3n, da\u00f1o o alteraci\u00f3n de datos o informaci\u00f3n personal previamente cedidos y utilizados para fines espec\u00edficos. As\u00ed como el acceso y\/o transmisi\u00f3n no autorizada de dichos datos de forma accidental o intencional, y la eliminaci\u00f3n de uno o m\u00e1s registros de la base de datos de la organizaci\u00f3n, inclusive por su propio personal, cuando esta acci\u00f3n no haya sido aprobada y se considere una transgresi\u00f3n de la norma.<\/p>\n<p>El procedimiento de control y notificaci\u00f3n de las brechas de seguridad se trata de manera amplia en el <strong>RGPD<\/strong>, no s\u00f3lo en la secci\u00f3n dedicada de forma exclusiva a este asunto, sino tambi\u00e9n en los segmentos relativos a la figura del <strong>Delegado de Protecci\u00f3n de Datos<\/strong> o <strong>DPD<\/strong> y el <strong>Principio de Responsabilidad Proactiva<\/strong>, en ambos casos se refuerza la obligaci\u00f3n de la empresa (del responsable, el encargado y el representante) de notificar oportunamente a las autoridades sobre las fallas en el protocolo de seguridad y la violaci\u00f3n de los datos personales de los interesados.<\/p>\n<p>El <strong>RGPD<\/strong> establece, en sus art\u00edculos 33 y 34, los procedimientos relativos a la notificaci\u00f3n de las Autoridades y de las personas f\u00edsicas afectadas.<\/p>\n<p>Esta comunicaci\u00f3n es obligaci\u00f3n de todos los responsables del tratamiento de datos y no s\u00f3lo de las empresas de telecomunicaci\u00f3n y proveedores de servicio de internet, como sol\u00eda ocurrir bajo la antigua <strong>Ley Org\u00e1nica de Protecci\u00f3n de Datos<\/strong> o <strong>LOPD<\/strong>.<\/p>\n<p><strong>El responsable del tratamiento de datos debe:<\/strong><\/p>\n<ul>\n<li>Notificar a la Autoridad competente de la brecha de seguridad de acuerdo con las pol\u00edticas y normas internas establecidas en los protocolos de seguridad y de conformidad con el nuevo Reglamento.<\/li>\n<li>Llevar un registro de todos los incidentes de seguridad dentro de la organizaci\u00f3n y que ocurran bajo su responsabilidad.<\/li>\n<li>En caso de que la brecha suponga una amenaza directa a las libertades y derechos fundamentales de la persona; el responsable del tratamiento deber\u00e1 cumplir con la notificaci\u00f3n del interesado al igual que la de la <strong>Autoridad de Control y Supervisi\u00f3n<\/strong> <strong>de la Protecci\u00f3n<\/strong> <strong>de Datos.<\/strong><\/li>\n<li>El aviso a la persona afectada debe ser inmediato, a fin de que el interesado tome las medidas y precauciones necesarias para resguardar su seguridad e intereses personales de la mejor manera.<\/li>\n<li>El <strong>RGPD<\/strong> establece un plazo de 72 horas para la notificaci\u00f3n.<\/li>\n<\/ul>\n<p><strong>\u00bfCu\u00e1ndo un incidente amerita la notificaci\u00f3n?<\/strong><\/p>\n<ul>\n<li>Si la brecha de seguridad puede causar da\u00f1os emocionales, f\u00edsico y\/o financieros.<\/li>\n<li>Si el volumen o la naturaleza de los datos as\u00ed lo exige.<\/li>\n<li>Si se trata de datos sensibles.<\/li>\n<\/ul>\n<p>El\u00a0<strong>Departamento de Protecci\u00f3n de Datos de Globalpacta<\/strong>\u00a0est\u00e1 a su disposici\u00f3n para analizar el grado de cumplimiento que su empresa tiene en materia de\u00a0<strong>Protecci\u00f3n de Datos<\/strong>\u00a0y realizar en caso necesario, la implantaci\u00f3n o las adaptaciones oportunas que aseguren su total cumplimiento.<\/p>\n<p>Rellene el formulario de abajo y un representante de Globalpacta se pondr\u00e1 en contacto con usted. Si lo prefiere, puede ponerse en contacto con nosotros a trav\u00e9s de la siguiente direcci\u00f3n de correo electr\u00f3nico:\u00a0<a href=\"mailto:info@globalpacta.com\">info@globalpacta.com<\/a>\u00a0o a trav\u00e9s del tel\u00e9fono de contacto\u00a0<a href=\"tel:+34%20933%2063%2079%2010\"><strong>+34 93 363 79 10<\/strong><\/a><strong>.<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>&nbsp; Una de las principales novedades del Reglamento General de Protecci\u00f3n de Datos (RGPD) es la obligatoriedad que, desde ahora, tienen las empresas de informar a los organismos de control de violaciones a sus sistemas [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":9244,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[102,459,124,103,104,460],"tags":[],"_links":{"self":[{"href":"https:\/\/globalpacta.com\/fr\/wp-json\/wp\/v2\/posts\/9237"}],"collection":[{"href":"https:\/\/globalpacta.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/globalpacta.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/globalpacta.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/globalpacta.com\/fr\/wp-json\/wp\/v2\/comments?post=9237"}],"version-history":[{"count":2,"href":"https:\/\/globalpacta.com\/fr\/wp-json\/wp\/v2\/posts\/9237\/revisions"}],"predecessor-version":[{"id":10900,"href":"https:\/\/globalpacta.com\/fr\/wp-json\/wp\/v2\/posts\/9237\/revisions\/10900"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/globalpacta.com\/fr\/wp-json\/wp\/v2\/media\/9244"}],"wp:attachment":[{"href":"https:\/\/globalpacta.com\/fr\/wp-json\/wp\/v2\/media?parent=9237"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/globalpacta.com\/fr\/wp-json\/wp\/v2\/categories?post=9237"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/globalpacta.com\/fr\/wp-json\/wp\/v2\/tags?post=9237"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}