Cumplimiento de la obligación del reporte de incidentes de seguridad
Cumplimiento de la obligación del reporte de incidentes de seguridad
Los incidentes de seguridad se refieren a cualquier evento o suceso que tengan como fin la violación de los códigos de seguridad, adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento de los datos personales que se encuentran en una base de datos administrada por el responsable del tratamiento o por su encargado.
El reporte de los incidentes de seguridad ante la Superintendencia de Industria y Comercio deberá realizarse así:
(i) Cuando el responsable del tratamiento de datos personales esté obligado a reportar sus bases de datos, tendrá que hacerlo a través del Registro Nacional de bases de Datos dentro de los quince (15) días hábiles siguientes al momento en que se detecten y sean puestos en conocimiento de la persona o área encargada de atenderlos.
(ii) Los responsables del tratamiento (nacionales o extranjeros) no obligados a registrar sus bases de datos en el Registro Nacional de Bases de Datos y los encargados del tratamiento, deberán hacer el reporte de los incidentes de seguridad dentro de los quince (15) días hábiles siguientes al momento en que se detecten y sean puestos en conocimiento de la persona o área encargada de atenderlos; mediante el aplicativo dispuesto para tal fin en la página web de la Superintendencia de Industria y Comercio, en el micrositio de la Delegatura para la Protección de Datos Personales, en el módulo “Reporte de incidentes de seguridad”.
(532.79 KB)