<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>brecha archivos - DataProtectPlus</title>
	<atom:link href="https://dataprotectplus.com/tag/brecha/feed/" rel="self" type="application/rss+xml" />
	<link>https://dataprotectplus.com/tag/brecha/</link>
	<description></description>
	<lastBuildDate>Wed, 26 May 2021 18:28:24 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://dataprotectplus.com/wp-content/uploads/2021/12/cropped-cropped-Logo-1-scaled-1-150x150.jpg</url>
	<title>brecha archivos - DataProtectPlus</title>
	<link>https://dataprotectplus.com/tag/brecha/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>La AEPD publica una nueva versión de su guía para notificar brechas de datos personales</title>
		<link>https://dataprotectplus.com/aepd-guia-notificar-brechas-seguridad/</link>
					<comments>https://dataprotectplus.com/aepd-guia-notificar-brechas-seguridad/#respond</comments>
		
		<dc:creator><![CDATA[Sylvia Fries]]></dc:creator>
		<pubDate>Wed, 26 May 2021 18:28:24 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[aepd]]></category>
		<category><![CDATA[brecha]]></category>
		<category><![CDATA[datos]]></category>
		<category><![CDATA[protección]]></category>
		<category><![CDATA[rgpd]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[torrevieja]]></category>
		<guid isPermaLink="false">https://dataprotectplus.com/?p=2402</guid>

					<description><![CDATA[<p>El documento tiene como objetivo guiar a los responsables de los tratamientos de datos personales en su obligación de notificarlas a las autoridades de protección de datos y de comunicarlas a las personas cuyos datos se hayan visto afectados Las notificaciones y comunicaciones de brechas que afectan a datos personales son parte de la responsabilidad [&#8230;]</p>
<p>La entrada <a href="https://dataprotectplus.com/aepd-guia-notificar-brechas-seguridad/">La AEPD publica una nueva versión de su guía para notificar brechas de datos personales</a> se publicó primero en <a href="https://dataprotectplus.com">DataProtectPlus</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="clearfix text-formatted field field--name-field-summary field--type-text-long field--label-hidden field__item">
<ul>
<li>El documento tiene como objetivo guiar a los responsables de los tratamientos de datos personales en su obligación de notificarlas a las autoridades de protección de datos y de comunicarlas a las personas cuyos datos se hayan visto afectados</li>
<li>Las notificaciones y comunicaciones de brechas que afectan a datos personales son parte de la responsabilidad proactiva establecida en el RGPD</li>
<li>La Agencia ha gestionado casi 700 brechas de datos notificadas en 2021, la mayoría producidas por ataques externos e intencionados, siendo el ransomware la amenaza más frecuente</li>
</ul>
</div>
<p>&nbsp;</p>
<p class="text-align-justify">La <strong>Agencia Española de Protección de Datos (AEPD)</strong> ha publicado hoy una actualización de su ‘<a title="https://www.aepd.es/es/documento/guia-brechas-seguridad.pdf" href="https://www.aepd.es/es/node/799" target="_blank" rel="noopener" data-entity-type="node" data-entity-uuid="6b2d7598-7bec-4f9e-89ac-730ad0d6371d">Guía para la notificación de brechas de datos personales</a>’, un documento que tiene como objetivo <strong>guiar a los responsables de los tratamientos de datos personales</strong> en su obligación de notificarlas a las autoridades de protección de datos y comunicárselo a las personas cuyos datos se hayan visto afectados. Esta guía actualiza la versión publicada en 2018, cuando comenzó a aplicarse el Reglamento General de Protección de Datos (RGPD), e incluye la experiencia recogida en este tiempo, tanto a nivel nacional como en relación con los criterios establecidos por el Comité Europeo de Protección de Datos.</p>
<p class="text-align-justify">El principal propósito de esta actualización es facilitar el cumplimiento de forma eficaz y eficiente de los objetivos últimos de la notificación de brechas de datos personales: <strong>la protección efectiva de los derechos y libertades de las personas</strong>, la creación de un entorno más resiliente basado en el conocimiento de las vulnerabilidades de la organización y la garantía de una seguridad jurídica al disponer los responsables de un medio para demostrar diligencia en el cumplimiento de sus obligaciones.</p>
<p class="text-align-justify">Cualquier organización se encuentra expuesta a sufrir una brecha de datos personales que pueda repercutir en los derechos y libertades de las personas, y <strong>está obligada a gestionarla de forma adecuada</strong>. Este incidente puede tener un origen accidental o intencionado y, generalmente, ocasiona la destrucción, pérdida, alteración, comunicación o el acceso no autorizado a datos personales. La Guía comienza analizando qué es una brecha de datos personales y qué no lo es en el contexto del marco normativo europeo, nacional y sectorial. A continuación analiza cuándo hay que notificar dicha brecha a la autoridad de control, en qué plazo, o quién y qué contenido debe incluir esa notificación. En lo relativo a la comunicación a las personas afectadas, el documento recoge en qué casos hay que realizarla, el contenido y sus plazos.</p>
<p class="text-align-justify">Las notificaciones y comunicaciones relativas a brechas que afectan a datos personales forman parte de la <strong>responsabilidad proactiva</strong> establecida en el RGPD, y el hecho de notificarla o comunicarla no implica necesariamente la imposición de una sanción. De hecho, hacerlo en tiempo y forma es una evidencia de la diligencia de la organización, mientras que no cumplir con esa obligación sí está tipificado como infracción.</p>
<p class="text-align-justify">La Guía ofrece directrices para facilitar y simplificar el cumplimiento de estas obligaciones y, entre otros puntos, orienta sobre algunos plazos que el RGPD deja abiertos, como la notificación de una brecha de datos personales a la autoridad de control de forma gradual, los plazos para comunicarla a las personas cuyos datos se han visto afectados o los relativos a que los encargados de tratamiento informen a los responsables cuando se produce una brecha.</p>
<p class="text-align-justify">La Agencia ha gestionado más de <strong>700 brechas de datos notificadas</strong> en los primeros cinco meses de 2021. La mayoría de ellas se han producido por un ataque externo e intencionado siendo el <em>ransomware </em>la amenaza más frecuente, comprometiendo no solo la disponibilidad sino también la confidencialidad de los datos personales.</p>
<h5><strong>Comunicación a los afectados</strong></h5>
<p class="text-align-justify">Como complemento a la presente Guía, la Agencia dispone de una herramienta llamada ‘<a title="https://www.aepd.es/es/guias-y-herramientas/herramientas/comunica-brecha-rgpd" href="https://www.aepd.es/es/guias-y-herramientas/herramientas/comunica-brecha-rgpd" target="_blank" rel="noopener" data-entity-type="node" data-entity-uuid="5cda1391-58eb-45e0-be0c-2ea179dad8e9">Comunica-Brecha RGPD</a>’, que ofrece ayuda a las organizaciones para decidir si deben comunicar o no una brecha de datos a las personas afectadas, una obligación independiente a la de notificar dicha brecha a la autoridad de control.</p>
<p class="text-align-justify">Este recurso se basa en un breve formulario en el que se recaban detalles que permiten aplicar unos criterios básicos indicativos del riesgo asociado a la brecha. Al completar el formulario, y en función de la información que haya sido facilitada, la herramienta aconsejará tres posibles escenarios: que se debe notificar la brecha de seguridad a las personas afectadas al apreciarse un riesgo alto; que no es necesaria dicha comunicación, o que no se puede determinar el nivel de riesgo. La decisión final debe tomarla el responsable en función de los aspectos específicos del tratamiento y de la brecha concreta. En ningún caso la Agencia almacena los datos consignados durante el proceso.</p>
<p>Resolvemos tus dudas sobre protección de datos <strong><a href="http://www.dataprotectplus.com">www.dataprotectplus.com</a></strong></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>La entrada <a href="https://dataprotectplus.com/aepd-guia-notificar-brechas-seguridad/">La AEPD publica una nueva versión de su guía para notificar brechas de datos personales</a> se publicó primero en <a href="https://dataprotectplus.com">DataProtectPlus</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://dataprotectplus.com/aepd-guia-notificar-brechas-seguridad/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Irlanda multa a Twitter con 500.000 € por no notificar una brecha de seguridad</title>
		<link>https://dataprotectplus.com/multa-twitter-brecha-seguridad/</link>
					<comments>https://dataprotectplus.com/multa-twitter-brecha-seguridad/#respond</comments>
		
		<dc:creator><![CDATA[Sylvia Fries]]></dc:creator>
		<pubDate>Wed, 16 Dec 2020 20:22:01 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[brecha]]></category>
		<category><![CDATA[datos]]></category>
		<category><![CDATA[multa]]></category>
		<category><![CDATA[protección]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[twitter]]></category>
		<guid isPermaLink="false">https://dataprotectplus.com/?p=2002</guid>

					<description><![CDATA[<p>La infracción cometida por la red social de microblogging consistiría en no haber comunicado en tiempo y forma una brecha de seguridad. La Comisión de Protección de Datos, (DPC) es el organismo que en Irlanda regula y supervisa la protección de datos, equivalente a la AEPD, Agencia Española de Protección de Datos. Y acaba de [&#8230;]</p>
<p>La entrada <a href="https://dataprotectplus.com/multa-twitter-brecha-seguridad/">Irlanda multa a Twitter con 500.000 € por no notificar una brecha de seguridad</a> se publicó primero en <a href="https://dataprotectplus.com">DataProtectPlus</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="entry-excerpt">
<p>La infracción cometida por la red social de microblogging consistiría en no haber comunicado en tiempo y forma una brecha de seguridad.</p>
</div>
<div class="entry-content">
<p>La Comisión de Protección de Datos, (DPC) es el organismo que en Irlanda regula y supervisa la protección de datos, equivalente a la AEPD, Agencia Española de Protección de Datos. Y acaba de imponer la primera sanción conforme al proceso de resolución de disputas del RGPD.</p>
<p><a href="https://www.dataprotection.ie/en/news-media/press-releases/data-protection-commission-announces-decision-twitter-inquiry">Esta sanción se basa, según la DPC en la infracción de los artículos 33(1) y 33(5) del RGPD (Reglamento General de Protección de Datos)</a>, relativos al deber de comunicar la producción de una brecha de seguridad y al de documentar adecuadamente la producción de la misma.</p>
<h5>Una brecha comunicada tarde y mal</h5>
<p>La incidencia comenzó a investigarse en enero de 2019 y tiene su origen en eventos sucedidos entre el día de Navidad de 2018 y el de Año Nuevo de 2019. <strong>La brecha de seguridad fue comunicada por Twitter a la autoridad competente más allá del plazo de 72 horas establecido por el RGPD</strong>. Adicionalmente, la documentación sobre su origen, naturaleza y alcance se ha considerado insuficiente por parte de la DPC.</p>
<p><strong>La DPC considera que la cuantía de la sanción, 450.000 €, es adecuada y proporcionada</strong>, puesto que el RGPD tiene previstas cuantiosas multas, hasta el 4 % de los beneficios anuales, que en el caso de de Twitter podría suponer, para las infracciones más graves, multas de más de cien millones de euros.</p>
</div>
<p>La entrada <a href="https://dataprotectplus.com/multa-twitter-brecha-seguridad/">Irlanda multa a Twitter con 500.000 € por no notificar una brecha de seguridad</a> se publicó primero en <a href="https://dataprotectplus.com">DataProtectPlus</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://dataprotectplus.com/multa-twitter-brecha-seguridad/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
