Blog

Protecció de Dades

L’AEPD publica una Guia per gestionar i notificar violacions de seguretat

22 juny, 2018

L’Agència Espanyola de Protecció de Dades (AEPD) ha publicat la “Guia per a la gestió i notificació de violacions de seguretat“. L’objectiu d’aquesta guia és oferir directrius i recomanacions a les empreses per implementar un pla d’actuació en cas que es produeixi alguna violació de seguretat.

 

QUÈ ÉS UNA VIOLACIÓ DE SEGURETAT?

El Reglament Europeu de Protecció de Dades (RGPD) defineix les violacions de seguretat de les dades com tot “incident que ocasioni la destrucció, pèrdua o alteració accidental o il·lícita de dades personals, o la comunicació o accés no autoritzat als mateixos.”

Per exemple, es considera una violació de seguretat:

  • La pèrdua d’un ordinador o telèfon mòbil.
  • L’accés no autoritzat a una base de dades.
  • L’esborrat accidental de registres.

 

QUAN S’HA DE NOTIFICAR?

Des del 25 de maig de 2018, l’RGPD estableix que tots els responsables de tractaments de dades personals tenen l’obligació de comunicar aquelles violacions de seguretat que hagin afectat dades personals i que constitueixin un risc.

Les violacions de seguretat s’han de notificar a l’AEPD en un termini de 72 hores des que el responsable té constància de la mateixa. A més, en cas que hi hagi un alt risc per als drets o llibertats dels titulars de les dades, la notificació també s’ha de fer a aquests últims.

 

QUAN NO CAL NOTIFICAR?

El responsable no tindrà l’obligació de notificar una violació de seguretat a l’autoritat de control quan pugui demostrar que l’incident no comporta un risc per als drets i les llibertats de les persones físiques.

 

COM ES NOTIFICA UNA INCIDÈNCIA DE SEGURETAT DE LES DADES?

L’Agència Espanyola de Protecció de Dades ha habilitat un formulari a la seva seu electrònica perquè els responsables puguin informar de les violacions de seguretat. Es pot accedir a través d’aquest enllaç.

Deixa un comentari

L'adreça electrònica no es publicarà. Els camps necessaris estan marcats amb *