Resumen rápido

Qué es

Una filtración de datos ocurre cuando información sobre personas — normalmente clientes, empleados, miembros o pacientes — sale del control de la organización que debía protegerla. Las causas son más mundanas que dramáticas:

Lo que queda expuesto varía enormemente. Categorías comunes:

Cómo te enteras

Algunas formas comunes:

Qué hacer

Paso 1 — confirma qué fue expuesto.

Lee atentamente la comunicación oficial de la empresa. En la mayoría de los países están obligados a decirte las categorías de información afectada. ¿Fue solo tu correo, o también una contraseña, o también una tarjeta de pago, o también tu documento de identidad? La respuesta es diferente para cada caso.

Si la comunicación es vaga — "cierta información de la cuenta" — busca reportajes independientes (periodistas de seguridad, el aviso de la autoridad nacional de protección de datos). No te fíes solo de la versión de la empresa.

Paso 2 — actúa según lo que fue realmente expuesto.

Paso 3 — ejerce tus derechos.

En la UE, el Reino Unido, Suiza y muchos otros países tienes derecho a:

La reclamación es gratuita, a menudo en línea, y la autoridad investigará aunque no entiendas todos los detalles técnicos.

Qué NO hacer

Usar la IA para ayudarte

Analizar la notificación:

"Recibí una notificación de filtración de datos de [empresa]. A continuación está el mensaje que enviaron y los detalles sobre la filtración que encontré en las noticias. Por favor ayúdame a (a) entender qué categorías de mis datos probablemente fueron expuestos, (b) listar las acciones más prioritarias que debo tomar en las próximas 24 horas, (c) identificar las categorías de ataques de seguimiento a los que debo estar atento en los próximos tres meses, y (d) decirme si la ley de protección de datos de mi país me da derechos o recursos específicos que deba considerar.

[pega notificación + resumen de noticias]"

Redactar una solicitud de acceso a datos:

"Quiero pedirle a [empresa] una copia de todos los datos que tienen sobre mí, ejerciendo mi derecho bajo el [RGPD / UK DPA / FADP suizo / etc., según el país]. Por favor redacta una carta formal en [idioma], incluyendo la base legal, el alcance de la solicitud y un plazo razonable para la respuesta. Mantén un tono profesional y firme."

A quién llamar

Autoridades nacionales de protección de datos:

Si tu país no aparece en la lista, busca "[tu país] autoridad de protección de datos".

Cuándo ir más allá de una conversación

Fuentes y lectura adicional