﻿<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>brechas de datos archivos - Adaptación RGPD</title>
	<atom:link href="https://www.adaptacion-rgpd.eu/tag/brechas-de-datos/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Adaptación RGPD y LSSI para empresas y profesionales, fácil y económica</description>
	<lastBuildDate>Mon, 01 Apr 2024 08:34:43 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.3</generator>
	<item>
		<title>Brechas de datos personales. La seguridad enfocada a los tratamientos de datos</title>
		<link>https://www.adaptacion-rgpd.eu/brechas-de-datos-personales-la-seguridad-enfocada-a-los-tratamientos-de-datos/</link>
		
		<dc:creator><![CDATA[Antonio De Haro - DPD y Gestor RGPD]]></dc:creator>
		<pubDate>Mon, 01 Apr 2024 08:34:43 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[brechas de datos]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[ENS]]></category>
		<category><![CDATA[Evaluación de riesgos]]></category>
		<category><![CDATA[medidas de seguridad]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39392</guid>

					<description><![CDATA[<p>La seguridad de los datos personales es un tema de creciente importancia en la era digital. Con el aumento de las brechas de datos, se hace evidente la necesidad de un enfoque de seguridad que no solo se centre en los sistemas de información, sino también en los tratamientos de los datos personales. Este enfoque&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/brechas-de-datos-personales-la-seguridad-enfocada-a-los-tratamientos-de-datos/">Brechas de datos personales. La seguridad enfocada a los tratamientos de datos</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La seguridad de los datos personales es un tema de creciente importancia en la era digital. Con el aumento de las brechas de datos, se hace evidente la necesidad de un enfoque de seguridad que no solo se centre en los sistemas de información, sino también en los tratamientos de los datos personales. Este enfoque más amplio es crucial para proteger los derechos y libertades de las personas físicas.</p>
<p>El Reglamento General de Protección de Datos (RGPD) de la Unión Europea ha establecido un marco legal que obliga a los responsables de los tratamientos de datos personales a evaluar los riesgos y aplicar medidas de seguridad técnicas y organizativas adecuadas. La seguridad enfocada a los tratamientos implica considerar la naturaleza, el alcance, el contexto y los fines del tratamiento, así como los riesgos para los derechos y libertades de las personas naturales.</p>
<p>Un ejemplo ilustrativo de la diferencia entre la seguridad de los sistemas y la seguridad de los tratamientos es el uso de contraseñas. A menudo, las personas utilizan la misma contraseña o contraseñas débiles en varios servicios, lo que permite a terceros acceder a datos personales a través de credenciales comprometidas. En estos casos, algunos responsables de tratamientos de datos pueden argumentar erróneamente que no ha ocurrido una brecha según el RGPD, ya que el sistema de información funcionó correctamente. Sin embargo, esto ignora el hecho de que la seguridad del tratamiento de datos personales ha sido comprometida.</p>
<p>La guía para la notificación de brechas de datos personales de la Agencia Española de Protección de Datos (AEPD) proporciona una herramienta valiosa para los responsables de los tratamientos de datos personales, ayudándoles a cumplir con sus obligaciones de notificación a las autoridades de control y comunicación a las personas afectadas. Esta guía enfatiza la importancia de reconocer una brecha de datos personales y actuar de manera adecuada para minimizar los riesgos y proteger a los individuos afectados.</p>
<p>Un ejemplo es el Esquema Nacional de Seguridad (ENS) representa un marco normativo fundamental en el contexto de la seguridad de la información en España, especialmente relevante tanto para las entidades del sector público como para las empresas privadas que interactúan con ellas. Este esquema establece una serie de requisitos y medidas destinadas a garantizar la seguridad de los sistemas de información que manejan, procesan o almacenan datos pertenecientes al sector público.</p>
<p>Además, el ENS no solo se limita a las entidades públicas, sino que también se extiende a las empresas privadas que proporcionan servicios o soluciones tecnológicas a las administraciones públicas. Esto significa que cualquier compañía privada que trabaje en colaboración con el sector público, debe adherirse a los estándares y prácticas de seguridad dictados por el ENS para asegurar la protección y la integridad de la información.</p>
<p>No obstante, el ENS también reconoce la importancia de la protección de datos personales y, por ello, en su artículo 3, hace una mención específica a la regulación de datos personales. Según este artículo, en los casos en que un sistema de información del sector público o privado que esté bajo el ámbito de aplicación del ENS se utilice para procesar datos personales, dicho sistema deberá cumplir con lo establecido en el Reglamento General de Protección de Datos (RGPD) y la legislación correspondiente en materia de protección de datos.</p>
<p>El RGPD es una normativa de la Unión Europea que busca fortalecer y unificar la protección de datos para todos los individuos dentro de la UE. Es conocido por su enfoque en dar control a los ciudadanos sobre sus datos personales y por las estrictas medidas que impone a las organizaciones que procesan estos datos. Por lo tanto, la referencia del ENS al RGPD subraya la necesidad de una doble capa de seguridad y cumplimiento normativo cuando se trata de sistemas de información que manejan datos personales.</p>
<p>En resumen, el ENS y el RGPD son dos pilares que trabajan conjuntamente para asegurar que los sistemas de información, ya sean del sector público o privado, operen dentro de un marco de seguridad robusto y respetuoso con la privacidad de los datos personales. Esto refleja un compromiso con la seguridad de la información y la protección de la privacidad en la era digital, aspectos críticos para la confianza y el buen funcionamiento de la sociedad y las instituciones.</p>
<p>En conclusión, la seguridad enfocada a los tratamientos de datos personales es un concepto que va más allá de la protección de los sistemas de información. Requiere una comprensión profunda de los procesos de tratamiento y los riesgos asociados, así como un compromiso con la protección de los derechos individuales. Con la implementación efectiva de medidas de seguridad y una respuesta rápida a las brechas de datos, podemos aspirar a un entorno digital más seguro y confiable para todos.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/brechas-de-datos-personales-la-seguridad-enfocada-a-los-tratamientos-de-datos/">Brechas de datos personales. La seguridad enfocada a los tratamientos de datos</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La seguridad de los datos personales (II)</title>
		<link>https://www.adaptacion-rgpd.eu/la-seguridad-de-los-datos-personales-ii/</link>
		
		<dc:creator><![CDATA[Antonio De Haro - DPD y Gestor RGPD]]></dc:creator>
		<pubDate>Thu, 18 May 2023 06:56:54 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[brechas de datos]]></category>
		<category><![CDATA[medidas de seguridad]]></category>
		<category><![CDATA[privacidad y la seguridad en Internet]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39074</guid>

					<description><![CDATA[<p>La seguridad de los datos personales implica una proactividad por parte de los responsables y encargados del tratamiento de los datos personales. Se han de aplicar las medidas de seguridad tanto técnicas y organizativas adecuadas para que, incluso, en el probable caso de que se produzca una brecha de seguridad, se pueda garantizar la confidencialidad,&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/la-seguridad-de-los-datos-personales-ii/">La seguridad de los datos personales (II)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>La seguridad de los datos personales implica una proactividad por parte de los responsables y encargados del tratamiento de los datos personales.</strong> Se han de aplicar las medidas de seguridad tanto técnicas y organizativas adecuadas para que, incluso, en el probable caso de que se produzca una brecha de seguridad, se pueda garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.</p>
<p><strong>¿Qué tipo de brechas de seguridad de datos personales se tienen que hacer frente?</strong> <strong>Es muy importante conocer la tipología y a qué dimensiones de la seguridad de los datos personales ha afectado la brecha.</strong></p>
<ol>
<li><strong>A) Brecha de confidencialidad:</strong> aquellos casos en que no se tiene autorización para acceder a la información, revelación no autorizada o accidental de los datos personales.</li>
<li><strong>B) Brecha de integridad:</strong> cuando se modifica la información original y se sustituye por otra causando un perjuicio al afectado.</li>
<li><strong>C) Brecha de disponibilidad:</strong> se produce una pérdida de acceso accidental o no autorizada a los datos personales o bien se produce su destrucción.</li>
</ol>
<p><strong>IMPORTANTE</strong><br />
El responsable del tratamiento debe comunicar a la AEPD en el plazo máximo de 72hrs las brechas de seguridad que supongan un riesgo para los derechos y libertades de las personas.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/la-seguridad-de-los-datos-personales-ii/">La seguridad de los datos personales (II)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Guía para la notificación de brechas de datos personales a la autoridad de control (I)</title>
		<link>https://www.adaptacion-rgpd.eu/guia-para-la-notificacion-de-brechas-de-datos-personales-a-la-autoridad-de-control-i/</link>
		
		<dc:creator><![CDATA[Antonio De Haro - DPD y Gestor RGPD]]></dc:creator>
		<pubDate>Thu, 26 May 2022 06:42:25 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[brechas de datos]]></category>
		<category><![CDATA[brechas de datos personales]]></category>
		<category><![CDATA[brechas de seguridad]]></category>
		<category><![CDATA[seguridad del tratamiento]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38390</guid>

					<description><![CDATA[<p>En el apartado de la AEPD Guías y Herramientas, encontramos el documento denominado Guía para la notificación de brechas de datos personales. En esta guía se dan las indicaciones necesarias al responsable del tratamiento para notificar, en su caso, a la autoridad de control competente, las brechas de seguridad. Si el incidente de seguridad, no&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/guia-para-la-notificacion-de-brechas-de-datos-personales-a-la-autoridad-de-control-i/">Guía para la notificación de brechas de datos personales a la autoridad de control (I)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En el apartado de la AEPD <a href="https://www.aepd.es/es/guias-y-herramientas/guias">Guías y Herramientas,</a> encontramos el documento denominado <a href="https://www.aepd.es/es/documento/plan-inspeccion-oficio-atencion-sociosanitaria.pdf">Guía para la notificación de brechas de datos personales.</a></p>
<p><strong>En esta guía se dan las indicaciones necesarias al responsable del tratamiento para notificar, en su caso, a la autoridad de control competente, las brechas de seguridad. </strong></p>
<p>Si el incidente de seguridad, no afecta a datos personales o a tratamientos de datos personales, no se trataría de una brecha de datos. Tampoco se consideran brechas, cuando el tratamiento se lleve a cabo por personas físicas en el ámbito doméstico.</p>
<p><strong>No es obligatorio notificar todas las brechas. El RGPD prevé una excepción cuando el responsable pueda garantizar que es improbable que la brecha de datos personales entrañe un riesgo.</strong></p>
<p>Por otro lado, en la guía se hace referencia a que si lo que se pretende es denunciar por la posible vulneración de la normativa de un empleado, o tercero, el canal utilizado es el de presentación de reclamaciones.</p>
<p><strong>El responsable del tratamiento es quién debe notificar a la autoridad de control. Aunque, este puede autorizar a una persona física, o representante.</strong> El encargado de tratamiento que ha sido objeto de la brecha, también podrá notificar a la autoridad de control siempre y cuando así venga establecido en el contrato.</p>
<p>En la <a href="https://sedeagpd.gob.es/sede-electronica-web/vistas/infoSede/nbs/guiadoBrechasInicio.jsf">sede electrónica</a> encontramos el formulario en línea que permite hacer las notificaciones telemáticas.</p>
<p><strong>IMPORTANTE</strong></p>
<p>En todo tratamiento hay que determinar el riesgo que para los derechos y libertades puede suponer que se materialice una brecha de datos personales.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/guia-para-la-notificacion-de-brechas-de-datos-personales-a-la-autoridad-de-control-i/">Guía para la notificación de brechas de datos personales a la autoridad de control (I)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
