Notificar unha brecha á AEPD pode resultar abafador se non tes un procedemento claro. Moitas pemes descoñecen o formulario, a información necesaria e o prazo de 72 horas, o que provoca atrasos e riscos engadidos.
Saber que datos pedir, como describir o incidente e que medidas inmediatas tomar permíteche completar a notificación de forma correcta e rápida. Un procedemento ben organizado reduce a incerteza e a exposición a sancións.
Esta guía práctica explícache paso a paso como notificar á AEPD en menos de 20 minutos, con exemplos concretos para cada sección do formulario.
Antes de empezar: información previa que necesitas
- Datos básicos da empresa: nome fiscal, NIF, responsable do tratamento e persoa de contacto.
- Descrición do incidente: data e hora aproximada de detección, orixe (interno/externo), tipo de incidente.
- Número aproximado de afectados e tipo de datos: cantas persoas poderían verse afectadas e se os datos son sensibles (saúde, datos bancarios, etc.).
- Medidas adoptadas ata agora: contención aplicada, restauración de sistemas, comunicacións internas.
Paso 1 — Accede ao formulario da AEPD
Accede á sede electrónica da AEPD e localiza o formulario de notificación de brechas. Se dispós de certificado ou acceso telemático da empresa, facilita a presentación.
Paso 2 — Completa os datos de identificación
Indica o responsable do tratamento e datos de contacto. Prepara un correo específico para notificacións de privacidade para centralizar as alertas.
Paso 3 — Describe a natureza da brecha
- Tipo de incidente: acceso non autorizado, perda, divulgación accidental, ataque malware, etc.
- Data da última copia segura coñecida e data de detección.
Un texto claro e cronolóxico axuda á AEPD a valorar a dilixencia.
Paso 4 — Indica categorías de datos afectados
- Datos identificativos (nome, email).
- Datos sensibles (saúde, relixión, datos bancarios).
- Cantidade estimada de rexistros afectados.
Non subestimes a categorización: a presenza de datos sensibles incrementa a gravidade da avaliación.
Paso 5 — Describe as consecuencias probables
Explica se pode haber fraude, suplantación de identidade, dano económico ou afectación a dereitos fundamentais. Inclúe exemplos de escenarios reais para que a autoridade entenda o risco.
Paso 6 — Relata as medidas adoptadas e previstas
- Contención: sistemas illados, contrasinais restablecidos, bloqueo de contas.
- Mitigación: notificacións a usuarios, monitorización de acceso.
- Prevención futura: revisión de controis, formación, cifrado.
Ser proactivo reduce a posibilidade de sanción e mellora a percepción da autoridade.
Paso 7 — Anexa documentación de soporte
Se tes rexistros, informes forenses ou evidencias, súbeos. Non é obrigatorio en todos os casos, pero axuda a demostrar dilixencia.
Paso 8 — Revisión e envío (menos de 20 minutos)
Coa información organizada e modelos nun documento, a cumprimentación e envío adoitan levar menos de 20 minutos. Conserva o xustificante de presentación.
Prazo: 72 horas e que significa
O RGPD fixa un prazo de 72 horas desde que se ten coñecemento efectivo da brecha para notificar á autoridade. Se non podes recompilar toda a información nese prazo, envía a notificación inicial e completa despois os detalles.
Comunicación aos interesados
Se a brecha ten risco alto para os dereitos das persoas, notifica aos interesados con claridade: que pasou, que datos e que medidas tomar. Ofrece contacto para dúbidas e seguimento.
Modelo rápido para notificación interna
1. Resumo do incidente (2-3 liñas).
2. Data e detección.
3. Datos afectados e número estimado.
4. Medidas inmediatas.
5. Persoa responsable e contacto.
Conclusión
Notificar unha brecha á AEPD non ten por que ser un proceso caótico: cunha lista de comprobación e modelos, unha peme pode cumprir o prazo e minimizar riscos. A transparencia e a rapidez son os teus mellores aliados.
> Queres saber se a túa empresa está exposta? Proba Alerta Brecha gratis e dicímosche en 24 horas se os teus datos están en risco.
Ligazóns de interese: