La Agencia ha actualizado el formulario habilitado para que los responsables de los tratamientos de datos personales cumplan con su obligación de notificar las brechas que se hayan producido. Este nuevo sistema simplifica la notificación de brechas de datos personales guiando a los responsables a través de preguntas concretas, de forma que los responsables conozcan los puntos que deben abordar en la misma.
Con el nuevo formulario se facilita también la notificación de forma gradual de brechas de datos personales, estableciendo dos tipos de notificaciones: nueva o modificación de una notificación previa, esta última para aquellos casos en los que no se dispone de toda la información relevante en el plazo de 72 horas que establece el Reglamento General de Protección de Datos. En cuanto a la realización de una notificación nueva, el sistema facilita que los responsables de los tratamientos puedan realizarla con la información relevante sin necesidad de aportar documentación adicional en ese momento ya que, en su caso, la Agencia podrá requerir la información que sea precisa.
La Agencia utilizará un canal de comunicación común con los responsables de tratamiento a través de la Dirección Electrónica Habilitada. Los responsables recibirán tanto comunicaciones con información sobre el estado de la notificación de la brecha de datos personales como cualquier otro tipo de notificación o requerimiento.
La notificación a la autoridad de control de una brecha que afecta a datos personales forma parte de la responsabilidad proactiva establecida en el RGPD, y el hecho de notificarla no implica necesariamente la apertura de un procedimiento administrativo. De hecho, notificar en tiempo y forma es una evidencia de la diligencia de la organización, mientras que no cumplir con esa obligación sí está tipificado como infracción.
Este nuevo formulario para notificar a la Agencia una brecha de datos personales se suma a la herramienta ‘Comunica-Brecha RGPD’, que ofrece ayuda a las organizaciones para decidir si deben comunicar o no una brecha de datos a las personas afectadas.
Para consultar más información sobre en qué casos es obligatorio notificar ante la Agencia una brecha de datos personales así como otros aspectos relativos a la notificación se puede consultar la Guía de Notificación de Brechas de Datos Personales.
No hay comentarios.