Qué conviene saber
Una brecha puede surgir por intrusión, credenciales comprometidas, error humano, exposición de un bucket, pérdida de dispositivo o proveedor externo. La primera tarea es determinar qué datos fueron afectados, por cuánto tiempo, quién pudo acceder y qué medidas de contención se tomaron.
La estrategia jurídica debe separar el hecho técnico de su calificación legal. Conservar información original, identificar quién controla los registros y evitar modificaciones innecesarias suele ser más útil que acumular capturas aisladas sin contexto.
En Córdoba y en la práctica
La respuesta legal debe coordinarse con seguridad. La Ley 25.326 exige medidas para garantizar seguridad y confidencialidad; además pueden existir obligaciones contractuales, sectoriales o extranjeras según el negocio.
Información y documentación útil
- Informe técnico inicial
- Sistemas afectados
- Categorías de datos
- Usuarios potencialmente alcanzados
- Contratos con proveedores
- Registro de decisiones y comunicaciones
Preguntas frecuentes
¿Toda brecha exige comunicar públicamente?
No existe una respuesta universal bajo un único régimen; deben analizarse normas, contratos, riesgo y jurisdicción.
¿Conviene esperar a saber todo?
No debe improvisarse, pero sí documentar decisiones y actualizar el análisis a medida que aparece información.
¿Quién debe participar?
Seguridad/IT, legales, dirección y comunicaciones según magnitud.
¿Un ransomware puede ser brecha?
Sí si además del cifrado hubo acceso o exfiltración de datos personales.
Fuentes oficiales y marco de referencia
- [S4] Ley 25.326 — Protección de Datos Personales ↗
- [S6] AAIP — obligaciones de responsables de bases de datos ↗
Contenido informativo general. El encuadre depende de hechos, evidencia, contratos, jurisdicción y estado del asunto. Última revisión: 7 de agosto de 2026.
