Parendum Compliance

GDPR

Notificaci贸n de violaciones de seguridad conforme al RGPD: cu谩ndo debe notificar en un plazo de 72 horas

Actualizado el 26 de septiembre de 2026

Una violaci贸n de la seguridad de los datos personales es toda violaci贸n de la seguridad que ocasione la destrucci贸n, p茅rdida o alteraci贸n accidental o il铆cita de datos personales, o la comunicaci贸n o el acceso no autorizados a dichos datos. Abarca tanto un correo electr贸nico enviado a la persona equivocada como un ciberataque.

Notifique a la autoridad en un plazo de 72 horas, salvo que sea improbable que suponga un riesgo

El art铆culo 33 obliga al responsable a notificar a la autoridad de control sin dilaci贸n indebida y, de ser posible, a m谩s tardar 72 horas despu茅s de que haya tenido constancia de la violaci贸n, a menos que sea improbable que constituya un riesgo para los derechos y libertades de las personas. Si la notificaci贸n se realiza m谩s tarde, deber谩 justificar el retraso.

Los encargados del tratamiento deben notificar a su responsable sin dilaci贸n indebida tras tener conocimiento de una violaci贸n de seguridad (art. 33.2).

Qu茅 contiene la notificaci贸n

Si todav铆a no dispone de toda la informaci贸n, puede facilitarla de manera gradual (art. 33.4).

  • la naturaleza de la violaci贸n de seguridad, incluidas las categor铆as y el n煤mero aproximado de interesados y de registros afectados;
  • el nombre y los datos de contacto del delegado de protecci贸n de datos o de otro punto de contacto;
  • las consecuencias probables de la violaci贸n de seguridad;
  • las medidas adoptadas o propuestas para ponerle remedio y mitigar sus efectos.

Informe a las personas cuando el riesgo sea alto

Cuando sea probable que la violaci贸n de seguridad entra帽e un alto riesgo para las personas, tambi茅n deber谩 informarles sin dilaci贸n indebida, en un lenguaje claro y sencillo (art. 34). No es necesario si los datos estaban cifrados y resultaban ininteligibles para el destinatario, si las medidas posteriores eliminaron el alto riesgo o si la comunicaci贸n individual supusiera un esfuerzo desproporcionado, en cuyo caso se opta por una comunicaci贸n p煤blica.

Registre toda violaci贸n de seguridad

El art铆culo 33.5 le obliga a documentar toda violaci贸n de seguridad, incluidas las que decida no notificar: los hechos, sus efectos y las medidas correctivas adoptadas. El registro demuestra a la autoridad que usted evalu贸 cada caso.

En Estonia, las violaciones de seguridad se notifican a la Inspecci贸n de Protecci贸n de Datos (AKI). Nuestro kit RGPD incluye un procedimiento ante violaciones de seguridad con el calendario de 72 horas, un formulario de notificaci贸n y un registro de violaciones de seguridad.

驴En qu茅 punto se encuentra su empresa respecto a GDPR?

Evaluaci贸n gratuita, unos 10 minutos, puntuaci贸n para cada 谩rea de la ley.

Iniciar la evaluaci贸n gratuita

Esta gu铆a es informaci贸n general, no asesoramiento jur铆dico.

Notificaci贸n de violaciones de seguridad conforme al RGPD: cu谩ndo debe notificar en un plazo de 72 horas | Parendum