Estudio Jurídico · Córdoba CapitalSitio institucional ↗ · Equipo ↗ · Contacto ↗
El Estudio ↗Equipo ↗Contacto ↗
Consultar al estudio ↗

Guía práctica · Derecho & Tecnología

Brecha de datos personales: checklist legal para empresas

Qué documentar, a quién involucrar y cómo ordenar decisiones legales durante una exposición o intrusión.

Actualizada 7/08/2026Fuentes oficiales

Respuesta rápida

Contener el incidente y preservar evidencia van en paralelo. El equipo legal necesita saber qué sistemas, datos, personas y proveedores están afectados, qué obligaciones contractuales existen y qué comunicación puede ser necesaria. No conviene afirmar causas antes de tener un análisis técnico inicial.

Paso a paso

  1. Activá respuesta multidisciplinaria

    IT/seguridad, dirección, legales y comunicaciones según magnitud.

  2. Definí alcance preliminar

    Sistemas, fechas, cuentas y categorías de datos potencialmente expuestas.

  3. Preservá evidencia

    Logs, alertas, imágenes forenses y decisiones tomadas.

  4. Revisá proveedores

    Determinar si el origen o datos están en cloud/SaaS y qué obligaciones contractuales existen.

  5. Evaluá personas afectadas

    Tipo de dato, riesgo y posibilidad de uso indebido.

  6. Documentá decisiones

    Por qué se notificó, no se notificó, se suspendió un sistema o se comunicó determinada información.

Checklist

  • Informe de incidente
  • Mapa de sistemas
  • Categorías de datos
  • Logs
  • Contratos/DPA
  • Lista de afectados potenciales
  • Comunicaciones internas/externas

Errores frecuentes que conviene evitar

  • Culpar públicamente a un actor antes de confirmar
  • Borrar logs durante la contención
  • Ocultar el incidente al equipo legal
  • Aplicar automáticamente reglas GDPR a un caso sólo argentino
  • Comunicar cifras no verificadas

Marco práctico en Argentina y Córdoba

La Ley 25.326 exige seguridad y confidencialidad. Además, según sector, clientes, contratos o alcance internacional pueden existir obligaciones adicionales que deben verificarse caso por caso.

Preguntas frecuentes

¿Hay plazo nacional único para notificar cualquier brecha?

No debe asumirse una regla general única para todos los responsables y sectores.

¿Hay que avisar a la AAIP?

Debe analizarse el marco aplicable, riesgo y normativa complementaria/sectorial.

¿Qué pasa si el proveedor SaaS sufrió la brecha?

Revisá contrato, rol de cada parte, datos afectados y cooperación obligatoria.

¿Conviene involucrar seguros?

Si existe póliza cyber, revisá notificación y condiciones tempranamente.

Fuentes oficiales

Guía informativa general. No reemplaza la evaluación de evidencia, contratos, seguridad, plazos y jurisdicción.

WhatsApp