Logotipo de iDataSeguroiDataSeguroPlataforma · Ley 21.719

Capacidad · M7 Incidentes y brechas

Gestión de brechas de seguridad y notificación a la Agencia

Actualizada el

iDataSeguro registra cada incidente de seguridad que afecta datos personales y guía la decisión de si debe notificarse a la Agencia de Protección de Datos Personales y a los titulares afectados. El registro deja constancia de la evaluación realizada, del criterio aplicado y de la fecha de conocimiento del incidente, que es el dato del que dependen todos los plazos posteriores.

Qué incluye

  • Registro de incidentes de seguridad que afectan datos personales
  • Evaluación guiada de notificabilidad a la Agencia
  • Evaluación de notificación a los titulares afectados
  • Registro de la fecha de conocimiento del incidente
  • Ficha de incidente con medidas adoptadas
  • Borrador de notificación a partir de los datos del incidente
  • Historial de incidentes como evidencia de accountability

Disponible en: Cumplimiento, Full.

¿Todas las brechas se notifican?

No. La obligación de notificar depende del riesgo que la vulneración genera para los derechos de las personas afectadas. Un incidente sin impacto real sobre datos personales no gatilla la misma obligación que la exposición de datos sensibles de miles de titulares. Por eso el módulo no responde por ti: te lleva por la evaluación y deja registrado el criterio con el que decidiste.

La decisión de notificar tiene consecuencias legales y debe validarse con tu asesor jurídico. iDataSeguro estructura la evaluación y conserva la evidencia, no reemplaza el juicio profesional.

¿Por qué importa tanto la fecha de conocimiento?

Porque es el punto desde el que se cuenta todo lo demás. En una brecha real, la discusión posterior casi nunca es sobre si el incidente ocurrió, sino sobre cuándo la organización supo. Registrar ese dato en el momento, con quién lo reportó y por qué vía, vale más que cualquier reconstrucción hecha después con correos.

¿Qué queda documentado de cada incidente?

¿Sirve si al final no hubo que notificar?

Sirve especialmente en ese caso. El registro de incidentes evaluados y no notificados es lo que demuestra que la organización tiene un proceso funcionando, y no que nunca le pasó nada. Un historial vacío es una señal débil frente a un fiscalizador, no una señal de fortaleza.

Preguntas frecuentes

¿Genera la notificación a la Agencia?
Genera un borrador estructurado con los datos del incidente ya registrados, para que tu equipo legal lo revise y complete antes de presentarlo. Todo documento con efectos jurídicos requiere revisión de abogado habilitado.
¿Cualquier usuario puede registrar un incidente?
El registro está en el portal interno y depende de los roles configurados en tu organización. Lo habitual es que reporte quien detecta y evalúe el responsable de datos.
¿Qué pasa con los plazos exactos de notificación?
Los plazos y el detalle del procedimiento están sujetos a la normativa que dicte la Agencia de Protección de Datos Personales, que a julio de 2026 aún no está publicada. iDataSeguro no inventa plazos: registra la fecha de conocimiento y la evaluación para que puedas cumplir cuando el detalle esté fijado.

iDataSeguro complementa la asesoría legal, no la reemplaza. La información de esta página describe capacidades del producto y no constituye asesoría legal.

Otras capacidades