Legal sources with official primary sources

Printed ·

Hoppa till innehåll

NovaCopilot · legal.exploreworldai.com

¿A qué autoridad se notifica una brecha de datos que afecta a clientes de varios países de la UE?

Si la empresa tiene establecimiento en la UE, a la autoridad de control principal, la del Estado de su establecimiento principal, dentro de las 72 horas del artículo 33 del RGPD. Sin establecimiento en la UE no hay ventanilla única y puede ser necesario notificar en cada Estado afectado.

El artículo 33 del RGPD obliga al responsable a notificar una violación de la seguridad de los datos personales a la autoridad de control competente sin dilación indebida y, a ser posible, en un plazo de 72 horas desde que tenga constancia de ella, salvo que sea improbable que constituya un riesgo para los derechos de las personas.

Para tratamientos transfronterizos, el artículo 56 atribuye la competencia a la autoridad del establecimiento principal. En España esa autoridad es la Agencia Española de Protección de Datos (AEPD).

Cuando el riesgo para las personas es alto, el artículo 34 exige además comunicar la brecha a los interesados en un lenguaje claro y sencillo.

Qué hacer

Fuentes

Cómo citar esta respuesta

NovaCopilot, legal.exploreworldai.com (https://legal.exploreworldai.com/es/preguntas/brecha-datos-varios-paises-ue), leído 2026-09-25

Dirección: https://legal.exploreworldai.com/es/preguntas/brecha-datos-varios-paises-ue
Leído: 2026-09-25
Hash: sha256:449a3a32af2f6065edbd6db6d5c5898d34f138ce972451bf334599fddf56adae

Preguntas relacionadas

Información jurídica general basada en las fuentes citadas, leídas el 2026-09-25. No constituye asesoramiento jurídico. Compruebe siempre la versión vigente en la fuente oficial.