Cumplimiento de la obligación del reporte de incidentes de seguridad

Cumplimiento de la obligación del reporte de incidentes de seguridad

Los incidentes de seguridad se refieren a cualquier evento o suceso que tengan como fin la violación de los códigos de seguridad, adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento de los datos personales que se encuentran en una base de datos administrada por el responsable del tratamiento o por su encargado.

El reporte de los incidentes de seguridad ante la Superintendencia de Industria y Comercio deberá realizarse así:

(i) Cuando el responsable del tratamiento de datos personales esté obligado a reportar sus bases de datos, tendrá que hacerlo a través del Registro Nacional de bases de Datos dentro de los quince (15) días hábiles siguientes al momento en que se detecten y sean puestos en conocimiento de la persona o área encargada de atenderlos.

(ii) Los responsables del tratamiento (nacionales o extranjeros) no obligados a registrar sus bases de datos en el Registro Nacional de Bases de Datos y los encargados del tratamiento, deberán hacer el reporte de los incidentes de seguridad dentro de los quince (15) días hábiles siguientes al momento en que se detecten y sean puestos en conocimiento de la persona o área encargada de atenderlos; mediante el aplicativo dispuesto para tal fin en la página web de la Superintendencia de Industria y Comercio, en el micrositio de la Delegatura para la Protección de Datos Personales, en el módulo “Reporte de incidentes de seguridad”.

 

Archivos adjuntos
21-17773.pdf

(532.79 KB)

Publicado
Compartir FacebookFacebookFacebook