Las primeras 72 horas ante una brecha de datos personales | Chile Protege Sus Datos
Brechas de datos

Las primeras 72 horas ante una brecha de datos personales

Una brecha de datos personales puede afectar sistemas, información sensible y la confianza de clientes, usuarios o trabajadores. Con la entrada en vigencia de la Ley 21.719, las organizaciones deberán contar con protocolos claros para evaluar el incidente, conservar evidencia y realizar las notificaciones que correspondan.

Las primeras 72 horas ante una brecha de datos personales bajo la Ley 21.719.

Las primeras 72 horas son clave para contener el impacto y demostrar una respuesta coordinada ante un incidente de seguridad de la información.

Primeras 3 horas: contener la brecha de seguridad

La prioridad inicial es detener el incidente y evitar que continúe afectando sistemas o bases de datos.

Durante esta etapa, la organización debe:

  • Activar el protocolo de respuesta a incidentes.
  • Aislar los sistemas comprometidos.
  • Convocar al equipo de privacidad y ciberseguridad.
  • Identificar los datos personales afectados.
  • Iniciar una bitácora con fecha y hora.

Registrar cada acción permitirá reconstruir cómo respondió la organización ante la brecha de seguridad.

Entre 3 y 24 horas: evaluar el impacto

Una vez contenido el incidente, el equipo debe analizar su alcance.

Será necesario identificar qué información fue comprometida, cuántas personas podrían estar afectadas y qué riesgos existen para los titulares de los datos.

Esta evaluación ayudará a decidir si corresponde realizar una notificación de brecha de datos a la Agencia de Protección de Datos Personales, a las personas afectadas o a otras autoridades.

Entre 24 y 72 horas: comunicar y documentar

Cuando corresponda notificar, la comunicación debe explicar de manera clara:

Qué ocurrió

Describe el incidente con lenguaje directo y sin ocultar información relevante.

Cuándo fue detectado

Indica la fecha y hora de detección, junto con los hitos principales de respuesta.

Qué datos fueron afectados

Identifica categorías de datos personales, sistemas o bases involucradas.

Qué medidas se aplicaron

Explica las acciones de contención y las recomendaciones para las personas afectadas.

Cada decisión debe quedar documentada, incluso cuando se concluya que la brecha no requiere una notificación formal.

La evidencia también forma parte de la respuesta

La gestión de brechas de datos personales requiere conservar antecedentes que permitan demostrar las medidas adoptadas.

Entre ellos se encuentran los registros técnicos, las comunicaciones, la evaluación de riesgo, las decisiones del comité de crisis y la evidencia forense.

También es importante revisar lo ocurrido una vez controlado el incidente para actualizar el protocolo de respuesta, mejorar la protección de datos personales y reducir la posibilidad de que vuelva a suceder.

¿Tu organización está preparada para responder?

Una respuesta efectiva requiere responsables, canales de comunicación y procedimientos definidos antes de que ocurra una brecha.

El manual Las primeras 72 horas incluye una ruta de acción por etapas, responsables, plantillas de comunicación, evidencia mínima y ejemplos de simulacros para preparar a los equipos.

Descarga la guía completa

Descarga la guía completa y conoce cómo fortalecer la respuesta ante brechas de datos personales bajo la Ley 21.719.

Descargar guía de brechas

Eric Vargas Reveco, CEO de Gobierna Tus Datos

Eric Vargas Reveco

CEO de Gobierna Tus Datos

Autor del libro Privacidad a la Vista

ISBN 978-9560302915

Este contenido tiene fines informativos y no constituye asesoría legal.