Incidente de seguridad · AEPD
Filtración de datos de empleados y gestión del expediente ante la autoridad supervisora
El reto
Se produjo una filtración de datos personales de empleados. Era necesario contener el incidente, evaluar el alcance y gestionarlo ante la AEPD dentro del plazo legal de 72 horas.
Qué hicimos
- Análisis del alcance: datos afectados, origen de la filtración y empleados implicados
- Notificación a la AEPD en plazo (Art. 33 RGPD) con documentación del incidente
- Comunicación a los afectados cuando el riesgo así lo requería (Art. 34 RGPD)
- Medidas correctoras: revisión de permisos, control de accesos y formación al equipo
- Protocolo interno de gestión de incidentes implantado para prevenir recurrencias
Resultados
- Expediente cerrado sin sanción económica
- Plazo legal cumplido en la notificación a la AEPD
- Protocolo de incidentes activo y equipo formado