← Todos los documentos
Vigenza

Procedimiento de Notificación de Brechas de Seguridad

Cómo Vigenza detecta, contiene y comunica una violación de seguridad de datos personales.

Última actualización: 16 de agosto de 2026

1. Definición

Se entiende por brecha toda violación de seguridad que ocasione la destrucción, pérdida, alteración, divulgación o acceso no autorizado a datos personales tratados en la plataforma.

2. Detección y registro

El equipo monitorea señales de seguridad y el registro de auditoría. Todo evento sospechoso se registra con fecha, alcance estimado y responsable de seguimiento.

3. Contención y evaluación

  • Contener el incidente (revocar accesos, aislar, mitigar).
  • Evaluar el alcance: qué datos, cuántos titulares y qué empresas afectadas.
  • Determinar el riesgo para los titulares, con foco reforzado si hay datos de salud.

4. Notificación

Notificaremos a las empresas clientes afectadas (Responsables) sin dilación indebida tras tomar conocimiento, con la información disponible: naturaleza del incidente, datos involucrados, medidas adoptadas y recomendaciones.

El Responsable debe reportar a la Agencia de Protección de Datos Personales, por los medios más expeditos posibles y sin dilaciones indebidas, cuando exista un riesgo razonable para los derechos y libertades de los titulares, y registrar esa comunicación describiendo la naturaleza de la vulneración, sus efectos, las categorías de datos, el número aproximado de titulares afectados y las medidas adoptadas.

Cuando la vulneración afecte datos sensibles —como los datos de salud que trata esta plataforma— el Responsable debe comunicarla ADEMÁS a cada titular afectado, en lenguaje claro y sencillo, singularizando los datos comprometidos, las posibles consecuencias y las medidas de solución o resguardo adoptadas. Si no fuere posible notificar a cada uno, corresponde publicar un aviso en un medio de comunicación social masivo y de alcance nacional. Vigenza entrega al Responsable los antecedentes técnicos que esa comunicación requiere.

Canal de aviso del Responsable hacia Vigenza: contacto@vigenza.cl.

5. Remediación y aprendizaje

Tras cada incidente se documentan causas y medidas correctivas para reducir la probabilidad de recurrencia.

Documento referencial de Vigenza. Basado en la Ley N°19.628 y la Ley N°21.719 y en buenas prácticas SaaS; debe ser revisado por un abogado en Chile y completarse con los datos de la empresa antes de su uso vinculante. Contacto: contacto@vigenza.cl.