Cuantifique el alcance de la brecha una sola vez y propáguelo a donde haga falta
Un recuento erróneo, o tardío, socava toda la notificación
Cuando se produce una violación de datos personales, el RGPD le concede 72 horas para notificar a la autoridad de control, y la notificación debe indicar el número aproximado de interesados y de registros afectados. Si se equivoca con esa cifra, habrá presentado un informe regulatorio inexacto; si la corrige tarde, da a entender que su gestión de incidentes no está bajo control.
El recuento rara vez es estable. Crece a medida que avanza el análisis forense, y una misma brecha suele afectar a varias actividades de tratamiento, cada una con su propia población afectada. Cuando los datos del incidente y los registros de tratamiento residen en lugares separados, cada revisión implica recontar manualmente, y una nueva oportunidad de introducir un error.
Sin una visión única y categorizada de quién resultó afectado y en qué medida, la evaluación de la gravedad se convierte en conjetura, justo cuando necesita que sea defendible.
Lo que puede hacer con el seguimiento de personas afectadas
- Registre el número de personas afectadas en cada incidente y brecha a medida que se confirma el alcance.
- Defina categorías y rangos de recuento para que la gravedad se evalúe con una escala coherente y acordada.
- Propague los cambios de alcance automáticamente a cada registro de tratamientos vinculado cuando se actualiza un recuento.
- Haga un seguimiento de qué incidentes afectaron a qué categorías de interesados a lo largo de su historial de brechas.
- Asigne una persona responsable a cada registro de personas afectadas, de modo que la titularidad nunca sea ambigua.
- Importe y exporte de forma masiva los datos de personas afectadas con estados personalizados para alimentar los flujos de notificación.
Lo que aporta a su programa
- Presente notificaciones precisas dentro del plazo: la cifra de su informe a la autoridad se remonta a la brecha de la que procede.
- Sin recuento manual tras cada revisión: cuando cambia el alcance, los registros vinculados se actualizan con él, por lo que su evidencia se mantiene coherente.
- Evaluaciones de gravedad defendibles: los rangos categorizados le dan una base repetible que puede mostrar a un auditor o a una autoridad de control.
- Titularidad clara en cada brecha: una persona responsable asignada significa que nada cae entre equipos durante un incidente.
Diseñado para el cumplimiento
Esta funcionalidad le ayuda a evidenciar obligaciones específicas en torno a la cuantificación y la notificación de brechas:
| Qué hace el DPMS | Se corresponde con | Cómo |
|---|---|---|
| Captura el número aproximado de interesados afectados por brecha | RGPD art. 33(3)(a) | Recuentos de personas afectadas vinculados a cada incidente, listos para la notificación |
| Mantiene exacta la cifra registrada en los registros de tratamiento vinculados | RGPD art. 5(1)(d) | Propagación automática de los cambios de alcance a cada registro de tratamientos vinculado |
| Apoya un proceso documentado de gestión y notificación de incidentes | NIS2 art. 23 | Asignación de persona responsable, seguimiento de estados y registros exportables |
Por qué Priverion
Aquí el seguimiento de personas afectadas no es un registro independiente: reside dentro de una única plataforma unificada de privacidad y seguridad de la información. Como los incidentes, las actividades de tratamiento y el impacto de las brechas comparten el mismo modelo de datos, un recuento revisado fluye hacia sus registros de tratamientos vinculados sin reintroducir datos. A diferencia de las herramientas de GRC de uso general que acoplan el seguimiento de incidentes a un registro no relacionado, el vínculo entre una brecha y el tratamiento al que afectó está integrado de origen, por lo que el número que notifica y el número de sus registros son el mismo número.


