{"product_id":"personuppgiftsincident-gdpr-mallpaket-2026","title":"Incidente de seguridad de datos personales GDPR Paquete de plantillas 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003ePaquete de plantillas para incidentes de datos personales RGPD 2026: informe de incidentes, notificación a la IMY y herramienta de 72 horas\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003ePaquete completo de plantillas para empresas y organizaciones que necesitan detectar, evaluar, documentar y gestionar incidentes de datos personales conforme al RGPD.\u003c\/strong\u003e El paquete incluye plantillas profesionales en Word\/PDF, así como una herramienta en Excel para el registro de incidentes, el plazo de 72 horas, la evaluación de riesgos, la notificación a la IMY, la información a los interesados, la notificación de encargados del tratamiento y el análisis posterior.\u003c\/p\u003e\n\n\u003cp\u003eEl RGPD exige que \u003cstrong\u003etodos los incidentes de datos personales sean documentados\u003c\/strong\u003e. Se debe notificar un incidente a la autoridad de control a menos que sea improbable que dicho incidente suponga un riesgo para los derechos y libertades de las personas físicas. Si la notificación es obligatoria, debe realizarse sin dilación indebida y, de ser posible, en un plazo de \u003cstrong\u003e72 horas\u003c\/strong\u003e desde que el responsable del tratamiento tenga constancia del incidente.\u003c\/p\u003e\n\n\u003ch3\u003eQué incluye: 9 archivos\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eIncidente de datos personales – Informe de incidentes y evaluación de 72 horas, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eNotificación a la IMY – documento de preparación, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eInformación a los interesados según el artículo 34 del RGPD, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eProcedimiento para incidentes de datos personales \/ Guía de respuesta ante incidentes (Incident Response Playbook), Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eHerramienta de Excel con registro de incidentes, estado de 72h, clasificación de riesgos, registro de la IMY, interesados, avisos de encargados, medidas y análisis posterior\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eInforme de incidentes con proceso de decisión completo\u003c\/h3\u003e\n\u003cp\u003eLa plantilla principal ayuda a la organización a documentar todo el incidente, desde la detección inicial hasta el cierre:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003emomento del incidente, detección y conocimiento por parte de la organización\u003c\/li\u003e\n\n\u003cli\u003eplazo de 72 horas claro\/automático\u003c\/li\u003e\n\n\u003cli\u003eclasificación como incidente de confidencialidad, integridad o disponibilidad\u003c\/li\u003e\n\n\u003cli\u003einteresados afectados y datos personales\u003c\/li\u003e\n\n\u003cli\u003edatos sensibles, datos del artículo 10, datos personales protegidos y niños\/personas vulnerables\u003c\/li\u003e\n\n\u003cli\u003emedidas inmediatas de contención y recuperación\u003c\/li\u003e\n\n\u003cli\u003eevaluación de riesgos para los derechos y libertades de los interesados\u003c\/li\u003e\n\n\u003cli\u003edecisión sobre la notificación a la IMY\u003c\/li\u003e\n\n\u003cli\u003edecisión sobre la información a los interesados\u003c\/li\u003e\n\n\u003cli\u003ecausa raíz, medidas correctoras y lecciones aprendidas\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003e¿Cuándo debe notificarse el incidente?\u003c\/h3\u003e\n\u003cp\u003eComo responsable del tratamiento, debe notificar el incidente si \u003cstrong\u003eno es improbable\u003c\/strong\u003e que este suponga un riesgo para los derechos y libertades de las personas físicas. Si no se dispone de toda la información en un plazo de 72 horas, los datos pueden facilitarse por fases, sin dilación indebida adicional. En caso de notificación tardía, deben documentarse las razones del retraso.\u003c\/p\u003e\n\n\u003cp\u003ePor ello, la plantilla incluye un \u003cstrong\u003edocumento de preparación para la IMY\u003c\/strong\u003e con los datos clave que deben recopilarse antes o durante la comunicación. La notificación real se realiza a través del servicio electrónico pertinente de la IMY o cualquier otro canal indicado por la autoridad.\u003c\/p\u003e\n\n\u003ch3\u003eAlto riesgo: información a los interesados\u003c\/h3\u003e\n\u003cp\u003eSi es probable que el incidente de datos personales conlleve un \u003cstrong\u003ealto riesgo\u003c\/strong\u003e, por norma general, los interesados deben ser informados sin dilación indebida. El paquete contiene una plantilla de comunicación lista y editable que incluye:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003edescripción clara de lo sucedido\u003c\/li\u003e\n\n\u003cli\u003equé datos personales están afectados\u003c\/li\u003e\n\n\u003cli\u003econsecuencias probables\u003c\/li\u003e\n\n\u003cli\u003emedidas implementadas y planificadas\u003c\/li\u003e\n\n\u003cli\u003econsejos prácticos para los interesados\u003c\/li\u003e\n\n\u003cli\u003edatos de contacto del delegado de protección de datos (DPD) u otro punto de contacto\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eLa plantilla también incluye la verificación de las excepciones del artículo 34, por ejemplo, si los datos estaban debidamente cifrados, si medidas posteriores eliminaron el alto riesgo o si informar individualmente supondría un esfuerzo desproporcionado.\u003c\/p\u003e\n\n\u003ch3\u003eObligaciones del encargado del tratamiento\u003c\/h3\u003e\n\u003cp\u003eEl encargado del tratamiento debe comunicar cualquier incidente de datos personales al responsable del tratamiento \u003cstrong\u003esin dilación indebida\u003c\/strong\u003e. El encargado no necesita determinar por sí mismo si el incidente conlleva un riesgo tal que requiera notificación a la IMY; la responsabilidad principal de evaluar el riesgo y la notificación recae sobre el responsable del tratamiento.\u003c\/p\u003e\n\n\u003cp\u003ePor tanto, la herramienta de Excel contiene un registro independiente para los avisos del encargado, incluyendo el momento de conocimiento, el primer informe, la diferencia horaria, los datos faltantes y la próxima actualización.\u003c\/p\u003e\n\n\u003ch3\u003eExcel: registro de incidentes con control de 72 horas\u003c\/h3\u003e\n\u003cp\u003eEl archivo de Excel funciona como una herramienta práctica de gestión de incidentes e incluye:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003epanel con indicadores clave\u003c\/li\u003e\n\n\u003cli\u003eregistro de incidentes\u003c\/li\u003e\n\n\u003cli\u003eplazo límite de 72 horas y estado \u003cem\u003eEn plazo \/ Urgente \/ Fuera de plazo\u003c\/em\u003e\n\n\u003c\/li\u003e\n\n\u003cli\u003eclasificación de riesgos basada en probabilidad y consecuencia\u003c\/li\u003e\n\n\u003cli\u003eregistro de notificaciones a la IMY\u003c\/li\u003e\n\n\u003cli\u003ecomunicación a los interesados\u003c\/li\u003e\n\n\u003cli\u003einformes del encargado del tratamiento\u003c\/li\u003e\n\n\u003cli\u003eregistro de medidas\u003c\/li\u003e\n\n\u003cli\u003erevisión post-incidente \/ análisis de causa raíz\u003c\/li\u003e\n\n\u003cli\u003efuentes y referencias legales\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eTodos los incidentes deben ser documentados\u003c\/h3\u003e\n\u003cp\u003eIncluso los incidentes que no requieren notificación a la IMY deben ser documentados. La documentación debe permitir, entre otras cosas, verificar si la organización ha cumplido con el RGPD y debe incluir las razones de la decisión de no notificar o no informar a los interesados.\u003c\/p\u003e\n\n\u003ch3\u003eIncidentes comunes para los que se puede utilizar el paquete\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eenvío erróneo de correos electrónicos o documentos\u003c\/li\u003e\n\n\u003cli\u003ephishing y cuentas secuestradas\u003c\/li\u003e\n\n\u003cli\u003eransomware y filtraciones de datos\u003c\/li\u003e\n\n\u003cli\u003epermisos de acceso incorrectos\u003c\/li\u003e\n\n\u003cli\u003epérdida de ordenadores, teléfonos o soportes de almacenamiento\u003c\/li\u003e\n\n\u003cli\u003epublicación accidental\u003c\/li\u003e\n\n\u003cli\u003ecompartición incorrecta a través de servicios en la nube o enlaces\u003c\/li\u003e\n\n\u003cli\u003eeliminación o pérdida de datos personales\u003c\/li\u003e\n\n\u003cli\u003eincidentes en el encargado del tratamiento o subcontratistas\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eBase legal\u003c\/h3\u003e\n\u003cp\u003eEl paquete de plantillas ha sido revisado legalmente a fecha de \u003cstrong\u003e3 de octubre de 2026\u003c\/strong\u003e basándose en:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eRGPD, artículo 4.12\u003c\/li\u003e\n\n\u003cli\u003eRGPD, artículo 33: notificación a la autoridad de control y documentación\u003c\/li\u003e\n\n\u003cli\u003eRGPD, artículo 34: información a los interesados\u003c\/li\u003e\n\n\u003cli\u003eGuía vigente de la IMY sobre incidentes de datos personales y servicio electrónico\u003c\/li\u003e\n\n\u003cli\u003eDirectrices 01\/2021 del CEPD sobre ejemplos relativos a la notificación de violaciones de seguridad de los datos personales\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eDurante 2026, el CEPD también publicó una propuesta de plantilla común europea para la notificación de brechas (breach-notification-template) para consulta pública. Este paquete no basa su corrección legal en un borrador de consulta aún no implementado, sino en el RGPD vigente, la guía actual de la IMY y las directrices adoptadas por el CEPD.\u003c\/p\u003e\n\n\u003ch3\u003eObservación\u003c\/h3\u003e\n\u003cp\u003eEste paquete es un material general de cumplimiento y documentación. Un incidente real puede estar sujeto simultáneamente a otras normas de notificación, como los requisitos específicos de sectores como el financiero, ciberseguridad, sanitario o de la administración pública. Por lo tanto, verifique siempre si deben ser informadas otras autoridades, partes contratantes, aseguradoras u otros agentes.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormato:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eIdioma:\u003c\/strong\u003e Sueco\u003cbr\u003e\n\u003cstrong\u003eJurisdicción:\u003c\/strong\u003e Suecia \/ UE\u003cbr\u003e\n\u003cstrong\u003eNúmero de archivos:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersión:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55590536610134,"sku":"GDPR-INCIDENT-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/personuppgiftsincident-gdpr-mallpaket-2026.png?v=1791040791","url":"https:\/\/mallbutiken.se\/es\/products\/personuppgiftsincident-gdpr-mallpaket-2026","provider":"Mallbutiken","version":"1.0","type":"link"}