Notificación de brechas de seguridad
Notificación a la Agencia Vasca de Protección de Datos (AVPD) de las brechas de seguridad de datos personales realizadas por parte de los responsables del tratamiento cuya autoridad de control es la AVPD, así como su evaluación y seguimiento.
El objeto de este servicio es notificar, por parte de las Entidades cuya autoridad de protección de datos es la Agencia Vasca de Protección de Datos (AVPD), las brechas de seguridad que se produzcan respecto a los datos de carácter personal.
A quién va dirigido:
Administraciones, Organismos y Entidades públicas de la Comunidad Autónoma de Euskadi (CAE) que actúen como responsables de tratamiento y cuya autoridad de control en materia de protección de datos es la Agencia Vasca de Protección de Datos (AVPD).
La notificación deberá ser efectuada mediante identificación electrónica de alguno de los siguientes interesados:
- Por la entidad responsable del tratamiento, mediante un certificado de representante de entidad.
- Por algún representante voluntario o persona empleada de la entidad, inscrito en el Registro Electrónico de Apoderamientos.
- Por el delegado o delegada de protección de datos, declarando actuar en representación de la Entidad para este procedimiento.
La notificación se efectúa en cumplimiento de lo previsto en el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento general de protección de datos), según su Artículo 33: Notificación de una violación de la seguridad de los datos personales a la autoridad de control.
A la hora de cumplimentar los datos de identificación deberá tener en cuenta lo siguiente:
- Si dispone de un certificado de representante de entidad, deberá elegir la opción de que “actúa como entidad interesada en el expediente”.
- Si dispone de un certificado personal (ciudadano, corporativo o de empleado público) inscrito en el Registro Electrónico de Apoderamientos (REA), deberá seleccionar el perfil de la Entidad representada, y a continuación elegir la opción de que “actúa como entidad interesada en el expediente”.
- Si dispone de un certificado personal, no inscrito en el REA, y se ha notificado previamente su designación como DPD-DBO a la AVPD, deberá elegir la opción de que “actúa como representante de…” y facilitar los datos de identificación del responsable del tratamiento.
- En cualquier otro caso, deberá elegir también la opción “actúa como representante de…” y aportar posteriormente la documentación que así lo justifique.
Nota: Si la brecha de seguridad NO afecta a datos personales entonces no se deberá comunicar
Formulario de notificación de brecha de seguridad
Para cualquier aclaración o duda sobre la cuestión, pueden ponerse en contacto con nosostros a través de:
• eMail: dpd-dbo@avpd.eus
• Teléf.: 945 016 230