From proteccion-datos
Protocolo de respuesta ante brechas de seguridad de datos personales. Guía el proceso desde la detección hasta la notificación a la ANTAI y la comunicación a los titulares si hay alto riesgo, conforme a la Ley 81 de 2019 y el Decreto Ejecutivo 285 de 2021. Genera checklist de acciones y plantillas de notificación. Usar cuando el usuario dice "brecha de seguridad", "incidente de datos", "notificación ANTAI", "nos han hackeado", "fuga de datos", o ante cualquier incidente que afecte a datos personales.
How this skill is triggered — by the user, by Claude, or both
Slash command
/proteccion-datos:brecha [descripción del incidente o 'protocolo preventivo'][descripción del incidente o 'protocolo preventivo']The summary Claude sees in its skill listing — used to decide when to auto-load this skill
1. Leer `~/.claude/plugins/config/claude-para-abogados/proteccion-datos/CLAUDE.md` — perfil de práctica.
~/.claude/plugins/config/claude-para-abogados/proteccion-datos/CLAUDE.md — perfil de práctica.Guiar la respuesta inmediata ante una brecha de seguridad de datos personales, asegurando el cumplimiento de los plazos legales para notificar a la ANTAI y la correcta evaluación del riesgo para los titulares.
Desde que se tiene conocimiento de la brecha hay un plazo legal para notificar a la ANTAI si existe riesgo para los derechos de los titulares [verificar el plazo exacto en la Ley 81 de 2019 y el Decreto Ejecutivo 285 de 2021]. Si se supera el plazo, hay que justificar el retraso. Se entiende por "tener conocimiento" el momento en que el responsable tiene certeza razonable de que se ha producido un incidente de seguridad que afecta a datos personales.
| Acción | Responsable | Plazo | Estado |
|---|---|---|---|
| Confirmar que el incidente afecta a datos personales | IT + responsable de protección de datos | Inmediato | [ ] |
| Contener la brecha (aislar sistemas, revocar accesos) | IT | Inmediato | [ ] |
| Documentar: qué ha pasado, cuándo, cómo se detectó | IT + Legal | Primeras horas | [ ] |
| Preservar evidencias (logs, capturas, correos) | IT | Inmediato | [ ] |
| Activar equipo de respuesta a incidentes | Dirección | Inmediato | [ ] |
| Factor | Descripción | Impacto |
|---|---|---|
| Tipo de datos | Identificativos / económicos / salud / menores / judiciales | A más sensibilidad, mayor riesgo |
| Volumen | N.o de registros y de titulares afectados | A mayor volumen, mayor riesgo |
| Categorías de titulares | Empleados / clientes / menores / pacientes | Personas vulnerables = mayor riesgo |
| Tipo | Descripción | Ejemplo |
|---|---|---|
| Confidencialidad | Acceso no autorizado o divulgación | Datos expuestos en internet, robo de BBDD |
| Integridad | Modificación no autorizada | Alteración de registros médicos |
| Disponibilidad | Pérdida de acceso (temporal o permanente) | Ransomware, destrucción de datos sin backup |
| Nivel | Criterio | Obligación |
|---|---|---|
| Sin riesgo | Datos cifrados, brecha contenida sin acceso efectivo | Documentar internamente [verificar] |
| Riesgo | Posible impacto en los derechos del titular | Notificar a la ANTAI en el plazo legal [verificar] |
| Alto riesgo | Probable impacto grave: usurpación de identidad, daño reputacional, perjuicio económico significativo | Notificar a la ANTAI + comunicar a los titulares [verificar] |
| Campo | Contenido |
|---|---|
| Naturaleza de la brecha | Tipo, categorías de datos y de titulares, n.o aproximado |
| Datos de contacto del responsable de protección de datos | Nombre, email, teléfono |
| Consecuencias probables | Descripción de los posibles efectos |
| Medidas adoptadas | Medidas de contención y mitigación |
La notificación se realiza a través del canal habilitado por la ANTAI. Se puede hacer una notificación inicial y complementarla después [verificar].
| Campo | Contenido |
|---|---|
| Lenguaje | Claro y sencillo |
| Naturaleza de la brecha | Qué ha pasado, sin tecnicismos |
| Datos de contacto del responsable de protección de datos | Para más información |
| Consecuencias probables | Qué riesgos tiene para el titular |
| Medidas adoptadas | Qué se ha hecho para solucionar y proteger |
| Recomendaciones | Qué puede hacer el titular (cambiar contraseñas, vigilar cuentas, etc.) |
Toda brecha debe documentarse, con independencia de si se notifica a la ANTAI [verificar]:
URGENTE — GESTIÓN DE BRECHA DE SEGURIDAD — ACCIÓN INMEDIATA REQUERIDA
> **Nota para el revisor**
> - **Plazo de notificación a la ANTAI:** [fecha/hora límite — plazo legal desde el conocimiento] [verificar]
> - **Nivel de riesgo estimado:** [sin riesgo / riesgo / alto riesgo]
> - **Antes de actuar:** confirmar alcance real con IT; validar evaluación de riesgo con el responsable de protección de datos; verificar si aplican obligaciones sectoriales adicionales.
## Brecha de seguridad: [Descripción breve]
### Cronología
| Fecha/hora | Evento |
|---|---|
| [fecha] | Detección del incidente |
| [fecha] | Conocimiento por el responsable |
| [fecha] | **Plazo límite notificación ANTAI** [verificar] |
### Evaluación de riesgo
[Tabla con la evaluación]
### Checklist de acciones
- [ ] Contención del incidente
- [ ] Preservación de evidencias
- [ ] Evaluación de riesgo completada
- [ ] Notificación a la ANTAI (si procede) — plazo: [fecha] [verificar]
- [ ] Comunicación a titulares (si alto riesgo)
- [ ] Documentación interna del incidente
- [ ] Análisis de causa raíz
- [ ] Medidas correctivas implementadas
### Plantilla de notificación a la ANTAI
[Plantilla con los campos exigidos, rellenados con los datos disponibles] [verificar]
### Plantilla de comunicación a titulares (si procede)
[Plantilla en lenguaje claro]
---
**Qué hacer a continuación:**
1. **Notificar a la ANTAI** — ya está la plantilla, hay que presentarla por el canal habilitado.
2. **Comunicar a titulares** — si el riesgo es alto, enviar la comunicación.
3. **Análisis forense** — coordinar con IT el análisis de causa raíz.
4. **Actualizar protocolo** — ajustar medidas de seguridad para prevenir recurrencia.
5. **Otra cosa** — dime qué necesitas.
npx claudepluginhub betobetico/claude-para-abogados-panama --plugin proteccion-datosProvides UI/UX resources: 50+ styles, color palettes, font pairings, guidelines, charts for web/mobile across React, Next.js, Vue, Svelte, Tailwind, React Native, Flutter. Aids planning, building, reviewing interfaces.
Fetches up-to-date documentation from Context7 for libraries and frameworks like React, Next.js, Prisma. Use for setup questions, API references, and code examples.