{"id":2751,"date":"2020-01-16T08:00:15","date_gmt":"2020-01-16T07:00:15","guid":{"rendered":"https:\/\/dataeraser.es\/blog\/?p=2751"},"modified":"2020-01-10T10:53:58","modified_gmt":"2020-01-10T09:53:58","slug":"las-brechas-de-seguridad-en-las-empresas-el-objetivo-del-delegado-de-proteccion-de-datos-dpo","status":"publish","type":"post","link":"https:\/\/dataeraser.es\/blog\/las-brechas-de-seguridad-en-las-empresas-el-objetivo-del-delegado-de-proteccion-de-datos-dpo\/","title":{"rendered":"Las brechas de seguridad en las empresas, el objetivo del Delegado de Protecci\u00f3n de Datos (DPO)."},"content":{"rendered":"<p style=\"text-align: justify;\"><a href=\"https:\/\/dataeraser.es\/blog\/wp-content\/uploads\/2020\/01\/brechas-seguridad.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-2752\" title=\"Brechas de seguridad en las empresas\" src=\"https:\/\/dataeraser.es\/blog\/wp-content\/uploads\/2020\/01\/brechas-seguridad.jpg\" alt=\"Brechas de seguridad en las empresas\" width=\"684\" height=\"513\" srcset=\"https:\/\/dataeraser.es\/blog\/wp-content\/uploads\/2020\/01\/brechas-seguridad.jpg 684w, https:\/\/dataeraser.es\/blog\/wp-content\/uploads\/2020\/01\/brechas-seguridad-300x225.jpg 300w\" sizes=\"auto, (max-width: 684px) 100vw, 684px\" \/><\/a><\/p>\n<p style=\"text-align: justify;\">Una de las novedades que aparecen con el nuevo Reglamento General de Protecci\u00f3n de Datos (RGPD) es la figura del <strong>Delegado de Protecci\u00f3n de Datos<\/strong> (DPO), <strong>que se muestra como la persona encargada de prevenir, detectar y solucionar posibles brechas de seguridad en las empresas<\/strong>.<\/p>\n<p style=\"text-align: justify;\">As\u00ed <strong>lo establece el RGPD en sus art\u00edculos 33 y 34<\/strong>, que indican c\u00f3mo hay que actuar ante una brecha de seguridad, <strong>notific\u00e1ndola y comunic\u00e1ndola tanto a la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos<\/strong> (AEPD) <strong>como a las personas afectadas por dicha violaci\u00f3n de la seguridad<\/strong>.<\/p>\n<p style=\"text-align: justify;\"><!--more--><\/p>\n<p style=\"text-align: justify;\">De no ser as\u00ed, la empresa afectada podr\u00eda ser sancionada con una importante multa econ\u00f3mica, y este fue el caso de <strong>RTVE, que fue multada con 6.000 euros por la AEPD por una brecha de seguridad provocada por la p\u00e9rdida de 6 pendrives que conten\u00edan datos personales de 11.000 trabajadores y ex trabajadores<\/strong>.<\/p>\n<p style=\"text-align: justify;\">Dicho esto, podr\u00edamos decir que <strong>evitar y actuar correctamente ante las brechas de seguridad en las empresas es la prioridad del Delegado de Protecci\u00f3n de Datos<\/strong>.<\/p>\n<p style=\"text-align: right;\"><em><strong>Quiz\u00e1 te interesa:<\/strong><\/em><\/p>\n<p style=\"text-align: right;\"><em><strong><a title=\"\u00bfQu\u00e9 es un delegado de protecci\u00f3n de datos?\" href=\"https:\/\/dataeraser.es\/blog\/que-es-un-delegado-de-proteccion-de-datos\/\" target=\"_blank\">\u00bfQu\u00e9 es un Delegado de Protecci\u00f3n de Datos (DPO) y qu\u00e9 papel desempe\u00f1a en una empresa?\u00a0<\/a><\/strong><\/em><\/p>\n<h2 style=\"text-align: justify;\">\u00bfC\u00f3mo actuar ante una brecha de seguridad?<\/h2>\n<p><a href=\"https:\/\/dataeraser.es\/blog\/wp-content\/uploads\/2020\/01\/gestionar-brecha-seguridad.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-2753\" title=\"Gestionar la brecha de seguridad por el DPO \" src=\"https:\/\/dataeraser.es\/blog\/wp-content\/uploads\/2020\/01\/gestionar-brecha-seguridad.jpg\" alt=\"Gestionar la brecha de seguridad por el DPO \" width=\"660\" height=\"371\" srcset=\"https:\/\/dataeraser.es\/blog\/wp-content\/uploads\/2020\/01\/gestionar-brecha-seguridad.jpg 660w, https:\/\/dataeraser.es\/blog\/wp-content\/uploads\/2020\/01\/gestionar-brecha-seguridad-300x168.jpg 300w\" sizes=\"auto, (max-width: 660px) 100vw, 660px\" \/><\/a><\/p>\n<p style=\"text-align: justify;\">Una brecha de seguridad es un <strong>error o fallo en el funcionamiento de los sistemas de informaci\u00f3n que utilizan las empresas<\/strong>, y que podr\u00eda provocar que personas externas sin ninguna autorizaci\u00f3n pudieran acceder a la informaci\u00f3n almacenada en dichos sistemas. <strong>Uno de los mayores problemas que pretende evitar el RGPD<\/strong>.<\/p>\n<p>Y sin duda lo <strong>m\u00e1s complicado de una brecha de seguridad es detectarla<\/strong>, y por ello es importante mantenerse atento en todo momento, as\u00ed como realizar <strong>investigaciones a fondo que te permitan detectar la brecha lo antes posible<\/strong>, para tomar las medidas adecuadas y poner soluci\u00f3n al problema antes de que sea tarde.<\/p>\n<p>Una vez detectada, el <strong>encargado de notificar la brecha de seguridad a la AEPD y a los afectados es el Delegado de Protecci\u00f3n de Datos<\/strong>, cuya notificaci\u00f3n debe realizarse en un m\u00e1ximo de 72 horas desde que se detect\u00f3 la violaci\u00f3n de seguridad. De no ser as\u00ed, la empresa que ha sufrido la brecha de seguridad, podr\u00eda enfrentarse a sanciones millonarias que podr\u00edan llegar a poner en riesgo su viabilidad econ\u00f3mica.<\/p>\n<p>Al notificar la brecha de seguridad a la AEPD, <strong>tambi\u00e9n hay que informarle de las medidas que vamos a tomar para ponerle soluci\u00f3n<\/strong>, y para ello hay que realizar un informe detallado que nos deje claro c\u00f3mo vamos a actuar. Al mismo tiempo, el DPO tambi\u00e9n tendr\u00e1 que asesorar a la empresa de c\u00f3mo tendr\u00e1 que comunicar a las personas afectadas por el fallo de seguridad.<\/p>\n<p style=\"text-align: right;\"><em><strong>Quiz\u00e1 te interesa:<\/strong><\/em><\/p>\n<p style=\"text-align: right;\"><em><strong><a title=\"C\u00f3mo actuar ante una brecha de seguridad en tu empresa\" href=\"https:\/\/dataeraser.es\/blog\/hay-una-brecha-de-seguridad-en-tu-empresa-consejos-para-actuar-sin-demora\/\" target=\"_blank\">\u00bfHay una brecha de seguridad en tu empresa? Consejos para actuar sin demora.\u00a0<\/a><\/strong><\/em><\/p>\n<h2>\u00bfC\u00f3mo debe actuar el Delegado de Protecci\u00f3n de Datos ante una brecha de seguridad?<\/h2>\n<p><a href=\"https:\/\/dataeraser.es\/blog\/wp-content\/uploads\/2020\/01\/brecha-seguridad-dpo.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-2754\" title=\"El DPO y su actuaci\u00f3n ante una brecha de seguridad\" src=\"https:\/\/dataeraser.es\/blog\/wp-content\/uploads\/2020\/01\/brecha-seguridad-dpo.jpg\" alt=\"El DPO y su actuaci\u00f3n ante una brecha de seguridad\" width=\"1000\" height=\"600\" srcset=\"https:\/\/dataeraser.es\/blog\/wp-content\/uploads\/2020\/01\/brecha-seguridad-dpo.jpg 1000w, https:\/\/dataeraser.es\/blog\/wp-content\/uploads\/2020\/01\/brecha-seguridad-dpo-300x180.jpg 300w\" sizes=\"auto, (max-width: 1000px) 100vw, 1000px\" \/><\/a><\/p>\n<p>Tal y como establece el art\u00edculo 33 del RGPD, <strong>el DPO debe notificar la brecha de seguridad a la AEPD,<\/strong>\u00a0que es la autoridad de control en Espa\u00f1a para estos casos,<strong> cuando esta suponga un riesgo para los derechos y libertades de las personas f\u00edsicas, en un plazo m\u00e1ximo de 72 horas<\/strong> desde que se detect\u00f3 la violaci\u00f3n de seguridad.<\/p>\n<p>Detectada la brecha de seguridad, <strong>el DPO de la empresa debe registrarla e indicar el lugar, la fecha y la hora de la detecci\u00f3n<\/strong>. Asimismo, tambi\u00e9n deber\u00e1 tomar nota y registrar los equipos y sistemas que hayan sido afectados.<\/p>\n<p>Hecho esto, deber\u00e1 <strong>determinar si la brecha de seguridad supone un riesgo para los derechos fundamentales y libertades de las personas f\u00edsicas, como en los siguientes casos:<\/strong><\/p>\n<ul>\n<li>La brecha de seguridad podr\u00eda provocar da\u00f1os y perjuicios f\u00edsicos.<\/li>\n<li>Puede privar a las personas f\u00edsicas del ejercicio de sus derechos o del control de sus datos personales, debido a que se han revelado circunstancias como su origen \u00e9tnico, filiaci\u00f3n pol\u00edtica, militancia sindical, vida sexual, datos gen\u00e9ticos, etc.<\/li>\n<li>Los datos podr\u00edan revelar situaciones personales, como la situaci\u00f3n econ\u00f3mica, condiciones de salud, etc.<\/li>\n<li>Los datos sean de personas vulnerables, como menores de edad, personas con discapacidad, etc.<\/li>\n<\/ul>\n<div>En cuanto a la notificaci\u00f3n a las personas afectadas, <strong>el DPO no est\u00e1 obligado a informarles si se dan las siguientes situaciones<\/strong>:<\/div>\n<div>\n<ul>\n<li>Previamente a la brecha de seguridad, se tomaron las medidas necesarias para proteger a las personas, como podr\u00eda ser el caso de un cifrado de datos.<\/li>\n<li>Cuando existiese posibilidad de materializar el riesgo.<\/li>\n<li>Cuando la notificaci\u00f3n individual implique un esfuerzo desproporcionado, y est\u00e9 en disposici\u00f3n de hacerse una comunicaci\u00f3n p\u00fablica.<\/li>\n<\/ul>\n<div>Desde Dataeraser nos ponemos a tu disposici\u00f3n para tratar de prevenir posibles brechas de seguridad en las empresas, a trav\u00e9s de <a title=\"Recogida y destrucci\u00f3n de documentos\" href=\"https:\/\/dataeraser.es\/\" target=\"_blank\"><strong>la recogida y destrucci\u00f3n de documentos<\/strong><\/a>, con la que evitamos que una tercera persona pudiera acceder a los datos almacenados de terceros en documentos inservibles.<\/div>\n<div><\/div>\n<div><strong>Tambi\u00e9n te ofrecemos nuestro servicio de <a title=\"Reciclaje de material inform\u00e1tico\" href=\"https:\/\/dataeraser.es\/reciclaje-material-informatico\" target=\"_blank\">destrucci\u00f3n y reciclaje de material inform\u00e1tico<\/a><\/strong>, eliminando de forma definitivamente todos los datos almacenados en un ordenador, disco duro, USB, etc., <strong>as\u00ed como la <a title=\"Digitalizaci\u00f3n y escaneado de documentos\" href=\"https:\/\/dataeraser.es\/digitalizacion-documentos\" target=\"_blank\">digitalizaci\u00f3n de documentos<\/a><\/strong>, que es clave para aumentar la seguridad de las empresas.<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Una de las novedades que aparecen con el nuevo Reglamento General de Protecci\u00f3n de Datos (RGPD) es la figura del Delegado de Protecci\u00f3n de Datos (DPO), que se muestra como la persona encargada de prevenir, detectar y solucionar posibles brechas de seguridad en las empresas. As\u00ed lo establece el RGPD en sus art\u00edculos 33 y &#8230; <a title=\"Las brechas de seguridad en las empresas, el objetivo del Delegado de Protecci\u00f3n de Datos (DPO).\" class=\"read-more\" href=\"https:\/\/dataeraser.es\/blog\/las-brechas-de-seguridad-en-las-empresas-el-objetivo-del-delegado-de-proteccion-de-datos-dpo\/\" aria-label=\"Leer m\u00e1s sobre Las brechas de seguridad en las empresas, el objetivo del Delegado de Protecci\u00f3n de Datos (DPO).\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[66],"tags":[],"class_list":["post-2751","post","type-post","status-publish","format-standard","hentry","category-rgpd-lopd"],"_links":{"self":[{"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/posts\/2751","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/comments?post=2751"}],"version-history":[{"count":3,"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/posts\/2751\/revisions"}],"predecessor-version":[{"id":2756,"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/posts\/2751\/revisions\/2756"}],"wp:attachment":[{"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/media?parent=2751"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/categories?post=2751"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/tags?post=2751"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}