Workflow brecha 72h · paso 2 de 2

Cuéntale a ÆGIS
qué ha pasado.

Responde estas preguntas. ÆGIS calculará el riesgo aplicando el método AEPD oficial y te dirá qué documentación tienes que producir y cuándo.

1. Responsable del tratamiento

La organización que sufre la brecha y debe notificarla.


Delegado de Protección de Datos (DPD)

Si existe DPD designado, sus datos van en la notificación AEPD.

2. Conocimiento de la brecha

El reloj de 72 horas empieza cuando conoces la brecha, no cuando ocurrió. Indica con precisión la fecha y hora de constancia.

3. Naturaleza de la brecha

Las brechas afectan a tres dimensiones combinables (Art. 32 + Guía AEPD). Marca todas las que aplican.

4. Categorías de datos comprometidos

Marca todas las categorías afectadas. Las marcadas como Art. 9 o Art. 10 incrementan drásticamente el factor de riesgo.

5. Personas afectadas

Categorías de personas cuyos datos se han visto comprometidos y volumen aproximado.

6. Estado de los datos

El cifrado o seudonimización reduce el riesgo para los interesados porque los datos no son identificables sin la clave.

7. Consecuencias y medidas

Información que la AEPD pide en Art. 33.3.c y d. Sé concreto.

ÆGIS calculará el nivel de riesgo y te dirá qué documentos descargar.