🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLo que el reporte debe y no debe decir
5 tareas · 40 min · Principiante
Un reporte de violación de datos tiene un contenido mínimo que la autoridad espera y una lista más larga de cosas que no debe llevar: nombres de afectados, credenciales, suposiciones. Aquí revisas el borrador de la notificación de Mercaplaza, empresa inventada, contra los cuatro elementos del artículo 33 del Reglamento (UE) 2016/679, distingues registros de personas y quitas lo que no se debe enviar. También lees una frase en inglés técnico, que es como suelen redactarse los reportes a proveedores y autoridades de otros países. Todo es lectura de tablas ficticias.
Objetivo de la sala
Un reporte de violación de datos tiene un contenido mínimo que la autoridad espera y una lista más larga de cosas que no debe llevar: nombres de afectados, credenciales, suposiciones. Aquí revisas el borrador de la notificación de Mercaplaza, empresa inventada, contra los cuatro elementos del artículo 33 del Reglamento (UE) 2016/679, distingues registros de personas y quitas lo que no se debe enviar. También lees una frase en inglés técnico, que es como suelen redactarse los reportes a proveedores y autoridades de otros países. Todo es lectura de tablas ficticias.El artículo 33, apartado 3, del Reglamento (UE) 2016/679 pide que la notificación a la autoridad de control describa al menos cuatro cosas: la naturaleza de la violación (con las categorías y el número aproximado de personas y de registros afectados), el contacto del delegado de protección de datos o de otra persona que pueda dar más información, las consecuencias probables y las medidas adoptadas o propuestas. Si no se puede dar todo a la vez, se entrega por fases.
El analista no firma esa notificación, pero sí aporta casi toda la naturaleza y las medidas. Por eso su ficha debe poder rellenar esos huecos sin que jurídico tenga que volver a preguntarle.
Responde para continuar
¿Cuál de estos datos es parte del contenido mínimo de una notificación de violación de datos?
Ver pista de ayuda
Busca la que habla de lo que se hizo o se hará frente a la violación.
Abre la consola y mira el borrador_notificacion. Tiene cuatro filas, una por cada elemento del apartado 3, en el orden en que la norma los lista. Una quedó sin completar. Quien lo puede completar es el equipo que valora el daño, con datos que el analista aporta, y que el reporte tenga huecos a la vista es mejor que cubrirlos con una frase de relleno.
Responde para continuar
Escribe el id del elemento del borrador que está sin completar.
Ver pista de ayuda
Ejecuta `borrador_notificacion` y busca el contenido que dice sin completar.
La naturaleza de la violación incluye el número aproximado de personas afectadas y el de registros. Son dos cifras: en una exportación de pedidos un mismo cliente aparece varias veces. Poner en el campo de personas el número de registros infla el reporte; ponerlo al revés lo subestima. La tabla conteos trae los dos y un tercer dato, el de los titulares que residen en la Unión Europea, que jurídico pide aparte.
Responde para continuar
Escribe el número de titulares distintos que debe ir en el campo de personas afectadas.
Ver pista de ayuda
Ejecuta `conteos` y elige la fila que cuenta personas distintas, no filas del archivo.
Hay cosas que el reporte no debe contener aunque sean ciertas: datos personales de los afectados que la autoridad no necesita para evaluar la violación (con el número y las categorías basta), credenciales o secretos, conjeturas presentadas como hechos y valoraciones sobre personas. La autoridad ve el reporte y se archiva; lo que entra, queda en un expediente.
Revisa el texto_propuesto: tres de las cuatro líneas son seguras. Una añade una información que el reporte no debe llevar.
Responde para continuar
Escribe el id de la línea del texto propuesto que no debe ir en el reporte porque revela datos de afectados.
Ver pista de ayuda
Ejecuta `texto_propuesto` y busca la línea que nombra a personas concretas.
Muchos reportes a proveedores, aseguradoras y autoridades de otros países se escriben en inglés. La frase útil es corta, con hora y zona, en voz pasiva o neutral y sin adjetivos: «recorded», «we are determining», «we will update». Evita culpar («due to negligence»), adivinar («a state actor») y cerrarse («no comment»): notificar por fases es legítimo.
Responde para continuar
¿Cuál de estas frases en inglés es la más adecuada para una primera notificación?
Ver pista de ayuda
Busca la que da hora, zona y hecho, y promete seguimiento sin adivinar ni culpar.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.