{"id":3498,"date":"2024-05-26T22:00:00","date_gmt":"2024-05-26T22:00:00","guid":{"rendered":""},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T23:00:00","slug":"como-gestionar-una-filtracion-de-datos-personales-en-su-empresa","status":"publish","type":"publicacion","link":"https:\/\/belzuz.com\/pt\/publicacion\/como-gestionar-una-filtracion-de-datos-personales-en-su-empresa\/","title":{"rendered":"C\u00f3mo gestionar una filtraci\u00f3n de datos personales en su empresa"},"content":{"rendered":"<p style=\"text-align: justify;\">\n<p style=\"text-align: justify;\">Una violaci&oacute;n de la seguridad de datos personales o <em>Data Breach<\/em> es <em>&#8220;una violaci&oacute;n de la seguridad que provoque la destrucci&oacute;n, accidental o il&iacute;cita, la p&eacute;rdida, la alteraci&oacute;n, la difusi&oacute;n o el acceso no autorizados, de datos personales transmitidos, conservados o tratados de otro modo&#8221;, <\/em>seg&uacute;n lo dispuesto en el art&iacute;culo 4, apartado 12, del Reglamento General de Protecci&oacute;n de Datos (&#8220;RGPD&#8221;).<\/p>\n<p style=\"text-align: justify;\">Si su empresa es objeto de una violaci&oacute;n de datos, estos son los pasos clave a seguir:<\/p>\n<p style=\"text-align: justify; padding-left: 30px;\"><strong>1. Evaluar el alcance de la violaci&oacute;n de datos<\/strong><\/p>\n<p style=\"text-align: justify;\">El primer paso tras descubrir una violaci&oacute;n de datos es evaluar su alcance. Esto implica determinar qu&eacute; tipo de datos se han visto comprometidos, cu&aacute;ntos registros se han visto afectados y c&oacute;mo se ha producido la filtraci&oacute;n. Una evaluaci&oacute;n detallada le permitir&aacute; comprender la gravedad de la situaci&oacute;n y tomar las medidas adecuadas.<\/p>\n<p style=\"text-align: justify; padding-left: 30px;\"><strong>2. Actuar con rapidez<\/strong><\/p>\n<p style=\"text-align: justify;\">Tras conocer el alcance de la violaci&oacute;n de datos, es crucial actuar con rapidez para mitigar los da&ntilde;os. Esto puede incluir tomar medidas inmediatas para detener la violaci&oacute;n, como bloquear el acceso no autorizado y solucionar cualquier vulnerabilidad del sistema.<\/p>\n<p style=\"text-align: justify; padding-left: 30px;\"><strong>3. Comunicar interna y externamente<\/strong><\/p>\n<p style=\"text-align: justify;\">La transparencia es clave cuando se trata de hacer frente a una violaci&oacute;n de datos.<\/p>\n<p style=\"text-align: justify;\">Internamente, es importante informar a los empleados de lo ocurrido y las medidas que se est&aacute;n tomando para resolver la situaci&oacute;n.<\/p>\n<p style=\"text-align: justify;\">Externamente, las organizaciones deben comunicarse abiertamente con los clientes y otras partes interesadas, proporcionando informaci&oacute;n clara sobre la violaci&oacute;n y los procedimientos adoptados.<\/p>\n<p style=\"text-align: justify;\">Esta obligaci&oacute;n recae en el responsable del tratamiento de datos, que est&aacute; obligado a informar a los interesados de la ocurrencia de una violaci&oacute;n de <em>datos<\/em>, siempre que se cumplan los requisitos legales establecidos en el art&iacute;culo 34 del GDPR.<\/p>\n<p style=\"text-align: justify; padding-left: 30px;\"><strong>4. Cumplimiento de las obligaciones legales<\/strong><\/p>\n<p style=\"text-align: justify;\">Dependiendo de la gravedad de la situaci&oacute;n, las empresas pueden tener obligaciones legales espec&iacute;ficas que deben cumplir. Esto puede incluir la notificaci&oacute;n a las autoridades competentes y a las entidades reguladoras responsables, as&iacute; como informar a los clientes afectados.<\/p>\n<p style=\"text-align: justify;\">El responsable del tratamiento de datos debe notificar a la Comisi&oacute;n Nacional de Protecci&oacute;n de Datos (&#8220;CNPD&#8221;) sobre la violaci&oacute;n ocurrida, tal como exige el art&iacute;culo 33, apartado 1, del RGPD.<\/p>\n<p style=\"text-align: justify;\">Adem&aacute;s, a menos que no sea probable que la violaci&oacute;n de los datos personales suponga un riesgo para los derechos y libertades de los interesados, la notificaci&oacute;n debe realizarse en un plazo de 72 horas desde que se tuvo conocimiento de ella.<\/p>\n<p style=\"text-align: justify;\">Tambi&eacute;n es obligaci&oacute;n del responsable del tratamiento disponer de una pol&iacute;tica interna para detectar y gestionar incidentes de seguridad con impacto en la protecci&oacute;n de datos personales y, cuando el tratamiento de datos se realice por subcontratistas, disponer de mecanismos de control eficaces sobre las actuaciones de los subcontratistas, garantizando que no ponen en peligro el cumplimiento de las obligaciones del responsable del tratamiento en esta materia.<\/p>\n<p style=\"text-align: justify;\">Una vez resuelta la violaci&oacute;n de datos, es importante llevar a cabo un <strong>an&aacute;lisis posterior al incidente<\/strong> para comprender las causas y prevenir futuras situaciones similares.<\/p>\n<p style=\"text-align: justify;\">Este an&aacute;lisis debe incluir una <strong>revisi&oacute;n de las pol&iacute;ticas de seguridad de datos, formaci&oacute;n adicional para los empleados y la aplicaci&oacute;n de medidas adicionales de protecci&oacute;n de datos.<\/strong><\/p>\n<p style=\"text-align: justify;\">El  de  cuenta con una amplia experiencia y un equipo especializado que puede asesorar a su empresa en el cumplimiento de la normativa legal en materia de protecci&oacute;n de datos de car&aacute;cter personal.<\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"text-align: justify;\"><\/span><\/p>\n<p style=\"text-align: justify;\"><\/p>\n","protected":false},"featured_media":431,"template":"","categories":[],"area-de-practica":[],"publicaciones":[],"idioma-publicacion":[70],"areas-practica-publicacciones":[],"class_list":["post-3498","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry","idioma-publicacion-espanol"],"acf":[],"_links":{"self":[{"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/publicacion\/3498","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/types\/publicacion"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/media\/431"}],"wp:attachment":[{"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/media?parent=3498"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/categories?post=3498"},{"taxonomy":"area-de-practica","embeddable":true,"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/area-de-practica?post=3498"},{"taxonomy":"publicaciones","embeddable":true,"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/publicaciones?post=3498"},{"taxonomy":"idioma-publicacion","embeddable":true,"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/idioma-publicacion?post=3498"},{"taxonomy":"areas-practica-publicacciones","embeddable":true,"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/areas-practica-publicacciones?post=3498"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}