← Volver a los documentos

Thinkbox — Demo · Procedimiento de Brechas

Esto es una muestra generada para una empresa ficticia. Con tu cuenta, generamos estos documentos con los datos de tu empresa, personalizados y mantenidos al día ante cambios de la ley.

Procedimiento de Gestión y Notificación de Vulneraciones de Seguridad

ℹ️ Redactado y validado contra la Ley N° 19.628 (modificada por la Ley N° 21.719) por Thinkbox. Recomendamos la revisión de su asesor legal.

Comercializadora Andes SpA — RUT 76.543.210-K

Procedimiento de Gestión y Notificación de Vulneraciones de Seguridad de Datos Personales. Versión 1.0 · Vigente desde el 5 de julio de 2026.

1. Marco legal

El responsable deberá reportar a la Agencia de Protección de Datos Personales, por los medios más expeditos posibles y sin dilaciones indebidas, las vulneraciones a las medidas de seguridad que ocasionen la destrucción, filtración, pérdida o alteración accidental o ilícita de los datos personales que trate, o la comunicación o acceso no autorizados a dichos datos, cuando exista un riesgo razonable para los derechos y libertades de los titulares. El responsable deberá registrar estas comunicaciones, describiendo la naturaleza de las vulneraciones sufridas, sus efectos, las categorías de datos y el número aproximado de titulares afectados, y las medidas adoptadas para gestionarlas y precaver incidentes futuros. IMPORTANTE: la ley NO fija un plazo específico (como "72 horas"); exige actuar "sin dilaciones indebidas" y por los medios más expeditos posibles.

2. Comunicación a los titulares afectados

Cuando la vulneración se refiera a datos personales sensibles, a datos de niños y niñas menores de catorce años, o a datos relativos a obligaciones de carácter económico, financiero, bancario o comercial, el responsable deberá también comunicar la vulneración a los titulares afectados (o a sus representantes, cuando corresponda), en un lenguaje claro y sencillo, singularizando los datos afectados, las posibles consecuencias y las medidas de solución o resguardo adoptadas. La notificación se realizará a cada titular afectado y, si ello no fuere posible, mediante la difusión o publicación de un aviso en un medio de comunicación social masivo y de alcance nacional.

3. Roles y responsables

La persona responsable de coordinar la respuesta y la notificación a la Agencia es Juan Pablo Herrera (Delegado de Protección de Datos), bajo la supervisión del encargado de prevención o delegado de protección de datos, si existe, o en su defecto del representante legal (María Fernanda Rojas Contreras). Todo incidente detectado debe reportarse internamente de inmediato a través de el correo incidentes-seguridad@comercializadoraandes.cl o el canal interno de TI.

Hasta acá llega la muestra

Quedan 5 secciones más en el documento completo.

Con tu cuenta lo generamos entero, con los datos de tu empresa, sin marca de agua y al día ante cambios de la ley.

Crear cuenta →

Documento de muestra — no constituye asesoría legal ni un documento válido para tu empresa.

Propiedad intelectual. © 2026 Thinkbox. La redacción de estas plantillas, su estructura y la metodología de cumplimiento que las ordena son obra propia de Thinkbox, protegida por la Ley 17.336 sobre Propiedad Intelectual. Se autoriza leerlas para evaluar el servicio. No se autoriza copiarlas, reproducirlas, extraerlas ni reutilizarlas, total o parcialmente, para crear productos o servicios derivados. Las citas de textos legales que contienen son, por supuesto, de dominio público.