Thinkbox — Demo · Procedimiento de Brechas
Esto es una muestra generada para una empresa ficticia. Con tu cuenta, generamos estos documentos con los datos de tu empresa, personalizados y mantenidos al día ante cambios de la ley.
Procedimiento de Gestión y Notificación de Vulneraciones de Seguridad
ℹ️ Redactado y validado contra la Ley N° 19.628 (modificada por la Ley N° 21.719) por Thinkbox. Recomendamos la revisión de su asesor legal.
Comercializadora Andes SpA — RUT 76.543.210-K
Procedimiento de Gestión y Notificación de Vulneraciones de Seguridad de Datos Personales. Versión 1.0 · Vigente desde el 5 de julio de 2026.
1. Marco legal
El responsable deberá reportar a la Agencia de Protección de Datos Personales, por los medios más expeditos posibles y sin dilaciones indebidas, las vulneraciones a las medidas de seguridad que ocasionen la destrucción, filtración, pérdida o alteración accidental o ilícita de los datos personales que trate, o la comunicación o acceso no autorizados a dichos datos, cuando exista un riesgo razonable para los derechos y libertades de los titulares. El responsable deberá registrar estas comunicaciones, describiendo la naturaleza de las vulneraciones sufridas, sus efectos, las categorías de datos y el número aproximado de titulares afectados, y las medidas adoptadas para gestionarlas y precaver incidentes futuros. IMPORTANTE: la ley NO fija un plazo específico (como "72 horas"); exige actuar "sin dilaciones indebidas" y por los medios más expeditos posibles.
2. Comunicación a los titulares afectados
Cuando la vulneración se refiera a datos personales sensibles, a datos de niños y niñas menores de catorce años, o a datos relativos a obligaciones de carácter económico, financiero, bancario o comercial, el responsable deberá también comunicar la vulneración a los titulares afectados (o a sus representantes, cuando corresponda), en un lenguaje claro y sencillo, singularizando los datos afectados, las posibles consecuencias y las medidas de solución o resguardo adoptadas. La notificación se realizará a cada titular afectado y, si ello no fuere posible, mediante la difusión o publicación de un aviso en un medio de comunicación social masivo y de alcance nacional.
3. Roles y responsables
La persona responsable de coordinar la respuesta y la notificación a la Agencia es Juan Pablo Herrera (Delegado de Protección de Datos), bajo la supervisión del encargado de prevención o delegado de protección de datos, si existe, o en su defecto del representante legal (María Fernanda Rojas Contreras). Todo incidente detectado debe reportarse internamente de inmediato a través de el correo incidentes-seguridad@comercializadoraandes.cl o el canal interno de TI.
Hasta acá llega la muestra
Quedan 5 secciones más en el documento completo.
Con tu cuenta lo generamos entero, con los datos de tu empresa, sin marca de agua y al día ante cambios de la ley.
Crear cuenta →Documento de muestra — no constituye asesoría legal ni un documento válido para tu empresa.