{"id":43742,"date":"2026-07-20T10:56:32","date_gmt":"2026-07-20T08:56:32","guid":{"rendered":"https:\/\/smartfense.com\/?p=43742"},"modified":"2026-07-20T10:56:35","modified_gmt":"2026-07-20T08:56:35","slug":"notificacion-brechas-72-horas-comparadas","status":"publish","type":"post","link":"https:\/\/smartfense.com\/es-ar\/blog\/notificacion-brechas-72-horas-comparadas\/","title":{"rendered":"Notificaci\u00f3n de brechas: las 72 horas del GDPR comparadas con el sector financiero argentino, HIPAA y la ola LATAM"},"content":{"rendered":"<p>Cuando una organizaci\u00f3n descubre que perdi\u00f3 el control de sus datos, la primera pregunta del equipo t\u00e9cnico es \u201c\u00bfc\u00f3mo lo contenemos?\u201d. La primera pregunta del \u00e1rea de cumplimiento es otra: \u201c\u00bfa qui\u00e9n tenemos que avisar, y cu\u00e1nto tiempo nos queda?\u201d. Las dos preguntas conviven en la misma sala de crisis, y la segunda suele tener respuestas m\u00e1s r\u00edgidas de lo que la gente espera.<\/p>\n<p>El problema es que no existe un \u00fanico reloj. Una empresa con sede en Espa\u00f1a, operaci\u00f3n financiera en Argentina y un proveedor de salud en Estados Unidos puede estar sujeta, para el mismo incidente, a tres plazos distintos que corren en paralelo. Confundirlos, o descubrirlos el d\u00eda de la brecha, es una de las formas m\u00e1s caras de fallar un requisito de cumplimiento.<\/p>\n<p>Este art\u00edculo ordena los marcos de notificaci\u00f3n de brechas de seguridad m\u00e1s citados por plazo, destinatario y disparador, para que el reloj no te sorprenda.<\/p>\n<h2>\u00bfQu\u00e9 cuenta como brecha de seguridad y por qu\u00e9 no es lo mismo que una incidencia?<\/h2>\n<p>Conviene separar dos t\u00e9rminos que en la operaci\u00f3n diaria se mezclan. Una <strong>incidencia de seguridad<\/strong> es cualquier evento que afecta la disponibilidad, integridad o confidencialidad de la informaci\u00f3n: un servidor ca\u00eddo, un intento de acceso fallido, un correo sospechoso reportado a tiempo. Una <strong>brecha de seguridad<\/strong> es la incidencia que efectivamente compromete datos personales, ya sea por destrucci\u00f3n, p\u00e9rdida, alteraci\u00f3n, divulgaci\u00f3n o acceso no autorizado.<\/p>\n<p>La distinci\u00f3n no es sem\u00e1ntica. La obligaci\u00f3n de notificar se dispara con la brecha, no con la incidencia. Y ah\u00ed aparece el matiz que m\u00e1s discusiones genera en los comit\u00e9s. El reloj regulatorio no arranca cuando resuelves el incidente, sino cuando tomas conocimiento de que hubo una brecha. El GDPR usa exactamente esa expresi\u00f3n, \u201ctras tener conocimiento de ella\u201d, en su art\u00edculo 33.<\/p>\n<p>Esto obliga a un cambio de mentalidad. La detecci\u00f3n temprana deja de ser solo una buena pr\u00e1ctica t\u00e9cnica y pasa a ser el punto donde empieza a correr un plazo legal.<\/p>\n<h2>\u00bfCu\u00e1ndo arranca el reloj de las 72 horas del GDPR?<\/h2>\n<p>El Reglamento General de Protecci\u00f3n de Datos de la Uni\u00f3n Europea establece dos obligaciones distintas y con destinatarios distintos.<\/p>\n<p>El <strong>art\u00edculo 33<\/strong> obliga al responsable del tratamiento a notificar la violaci\u00f3n de seguridad a la autoridad de control competente, como la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos, sin dilaci\u00f3n indebida y, cuando sea posible, a m\u00e1s tardar <strong>72 horas despu\u00e9s de haber tenido conocimiento de ella<\/strong>. Si la notificaci\u00f3n llega m\u00e1s tarde, hay que acompa\u00f1arla de una justificaci\u00f3n del retraso.<\/p>\n<p>El <strong>art\u00edculo 34<\/strong> cubre otro frente, la comunicaci\u00f3n a las personas afectadas. Aqu\u00ed no hay un plazo en horas, sino un criterio de riesgo. Solo se notifica a los titulares cuando la brecha entra\u00f1a un alto riesgo para sus derechos y libertades, y en ese caso la comunicaci\u00f3n debe ser sin dilaci\u00f3n indebida.<\/p>\n<p>Hay una excepci\u00f3n que se olvida seguido, y es que no toda brecha se notifica. Si es improbable que la violaci\u00f3n suponga un riesgo para los derechos de las personas, el art\u00edculo 33 permite no notificar a la autoridad, aunque s\u00ed exige documentar la decisi\u00f3n. Esa documentaci\u00f3n es la que un auditor pedir\u00e1 ver despu\u00e9s.<\/p>\n<h2>El mismo incidente, relojes distintos: c\u00f3mo comparar los marcos<\/h2>\n<p>Un mismo grupo empresarial puede tener que responder a varios reguladores a la vez. La siguiente tabla ordena cuatro marcos de referencia por lo que realmente importa en una sala de crisis: a qui\u00e9n avisar, en cu\u00e1nto tiempo y qu\u00e9 dispara la obligaci\u00f3n.<\/p>\n<table>\n<thead>\n<tr>\n<th>Marco<\/th>\n<th>A qui\u00e9n se notifica<\/th>\n<th>Plazo<\/th>\n<th>Qu\u00e9 dispara la obligaci\u00f3n<\/th>\n<th>\u00bfA las personas afectadas?<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>GDPR (Uni\u00f3n Europea)<\/strong><\/td>\n<td>Autoridad de control (ej. AEPD)<\/td>\n<td>72 horas desde el conocimiento<\/td>\n<td>Toda violaci\u00f3n, salvo que sea improbable que suponga un riesgo<\/td>\n<td>S\u00ed, sin dilaci\u00f3n indebida, solo si hay alto riesgo<\/td>\n<\/tr>\n<tr>\n<td><strong>BCRA, sector financiero argentino<\/strong> (Com. \u201cA\u201d 7724 y \u201cA\u201d 8280)<\/td>\n<td>Banco Central (Gerencia de Auditor\u00eda Externa de Sistemas)<\/td>\n<td>Notificaci\u00f3n inicial dentro de la primera hora ante un ciberincidente cr\u00edtico, m\u00e1s actualizaciones y reporte de cierre<\/td>\n<td>Ciberincidente que afecta la prestaci\u00f3n de servicios, la integridad o la confidencialidad<\/td>\n<td>El eje de la norma es el supervisor; la comunicaci\u00f3n al cliente se rige por las reglas de protecci\u00f3n al usuario financiero<\/td>\n<\/tr>\n<tr>\n<td><strong>HIPAA (EE. UU., sector salud)<\/strong><\/td>\n<td>Individuos afectados y el Departamento de Salud (HHS); medios si son 500 o m\u00e1s<\/td>\n<td>A m\u00e1s tardar 60 d\u00edas desde el descubrimiento (para menos de 500 personas, reporte anual al HHS)<\/td>\n<td>Acceso, uso o divulgaci\u00f3n no permitido de informaci\u00f3n de salud protegida<\/td>\n<td>S\u00ed, a los individuos, a m\u00e1s tardar 60 d\u00edas<\/td>\n<\/tr>\n<tr>\n<td><strong>Chile (Ley 21.719 y Ley Marco 21.663)<\/strong><\/td>\n<td>Agencia de Protecci\u00f3n de Datos; CSIRT Nacional para entidades bajo el marco de ciberseguridad<\/td>\n<td>Sin dilaciones indebidas en la ley de datos; 72 horas para las entidades alcanzadas por la Ley 21.663<\/td>\n<td>Vulneraci\u00f3n que destruye, filtra, pierde o altera datos personales<\/td>\n<td>S\u00ed, a los titulares, si hay alto riesgo<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Tres lecturas saltan de la tabla. La primera es la dispersi\u00f3n de plazos, porque de la primera hora del regulador financiero argentino a los 60 d\u00edas de HIPAA hay dos \u00f3rdenes de magnitud de diferencia. La segunda es que el destinatario cambia seg\u00fan el marco, ya que unos priorizan al supervisor y otros a la persona afectada. La tercera es que los marcos m\u00e1s nuevos, como el chileno, se est\u00e1n alineando al modelo del GDPR, con lo cual el criterio de \u201c72 horas y notificaci\u00f3n por riesgo\u201d se est\u00e1 volviendo un est\u00e1ndar regional de referencia.<\/p>\n<p>Conviene un matiz para no leer mal la tabla. El marco del Banco Central argentino no es una ley general de protecci\u00f3n de datos, sino una regulaci\u00f3n sectorial de ciberseguridad para entidades financieras y proveedores de servicios de pago. Convive con el r\u00e9gimen general de datos personales, no lo reemplaza. Por eso una misma entidad financiera puede deberle un reporte al supervisor en la primera hora y, en paralelo, evaluar la notificaci\u00f3n bajo el marco de protecci\u00f3n de datos que le aplique.<\/p>\n<h2>\u00bfQui\u00e9n reporta y con qu\u00e9 evidencia?<\/h2>\n<p>La notificaci\u00f3n no la redacta el firewall. La arma una persona, casi siempre bajo presi\u00f3n y con informaci\u00f3n incompleta. En la mayor\u00eda de los marcos el responsable formal es el responsable del tratamiento o su delegado de protecci\u00f3n de datos, pero en la pr\u00e1ctica la notificaci\u00f3n depende de que varias \u00e1reas hayan hecho su parte antes: seguridad para caracterizar el incidente, legal para interpretar el marco aplicable, negocio para dimensionar el impacto.<\/p>\n<p>El contenido m\u00ednimo que casi todos los reguladores esperan es parecido: la naturaleza de la brecha, las categor\u00edas y el n\u00famero aproximado de personas afectadas, las consecuencias probables y las medidas adoptadas o propuestas. La Ley 21.719 chilena, por ejemplo, exige registrar exactamente esos elementos.<\/p>\n<p>Ese registro es la parte que se subestima. Una organizaci\u00f3n que decide de manera fundada no notificar una brecha de bajo riesgo necesita poder mostrar el razonamiento que la llev\u00f3 a esa decisi\u00f3n. La evidencia de la decisi\u00f3n pesa tanto como la decisi\u00f3n. Este es el mismo principio que aplica al resto del programa de cumplimiento. Lo que no se documenta, a los ojos de un auditor, no ocurri\u00f3. En SMARTFENSE lo vemos en el terreno m\u00e1s cotidiano de la <a href=\"https:\/\/smartfense.com\/es-ar\/plataforma\/auditoria\/como-demostrar-el-cumplimiento-en-concientizacion\/\">demostraci\u00f3n de cumplimiento en concienciaci\u00f3n<\/a>, donde el registro trazable de cada acci\u00f3n es lo que convierte una pol\u00edtica en evidencia defendible.<\/p>\n<h2>Del marco a la operaci\u00f3n, antes de que suene el reloj<\/h2>\n<p>Conocer los plazos no sirve de nada si la organizaci\u00f3n los descubre el d\u00eda de la brecha. La diferencia entre cumplir un requisito y fallarlo se define semanas antes del incidente, en decisiones que rara vez parecen urgentes.<\/p>\n<p>Vale la pena bajar el marco a cuatro preguntas operativas que un comit\u00e9 deber\u00eda poder responder en fr\u00edo:<\/p>\n<ol>\n<li><strong>\u00bfSabemos qu\u00e9 marcos nos aplican, por pa\u00eds y por sector?<\/strong> Un grupo con operaci\u00f3n multinacional necesita un mapa de obligaciones, no una lista gen\u00e9rica. El reloj del sector financiero argentino no es el mismo que el de un proveedor de salud sujeto a <a href=\"https:\/\/smartfense.com\/es-ar\/blog\/proteccion-de-datos-sanitarios-rgpd\/\">reglas de protecci\u00f3n de datos sanitarios<\/a>.<\/li>\n<li><strong>\u00bfTenemos definido el momento de \u201cconocimiento\u201d?<\/strong> Alguien tiene que poder afirmar, con respaldo, cu\u00e1ndo la organizaci\u00f3n supo de la brecha. De ese momento depende el conteo del plazo.<\/li>\n<li><strong>\u00bfEst\u00e1n claros los roles?<\/strong> Qui\u00e9n caracteriza el incidente, qui\u00e9n decide si hay que notificar, qui\u00e9n firma la comunicaci\u00f3n al regulador. Sin esos roles asignados, las primeras horas se pierden en coordinaci\u00f3n.<\/li>\n<li><strong>\u00bfNuestra gente sabe reportar r\u00e1pido?<\/strong> El plazo empieza cuando la organizaci\u00f3n toma conocimiento, y ese conocimiento muchas veces nace de una persona que reporta un correo raro o un acceso extra\u00f1o. Un equipo entrenado para reportar temprano le da a la organizaci\u00f3n horas que despu\u00e9s no se recuperan.<\/li>\n<\/ol>\n<p>Las tres primeras preguntas son de gobierno y se resuelven en el dise\u00f1o del programa. Un buen <a href=\"https:\/\/smartfense.com\/es-ar\/plataforma\/gestion-de-normativas-politicas-y-procedimientos\/\">sistema de gesti\u00f3n de normativas, pol\u00edticas y procedimientos<\/a> mantiene ese mapa vivo y trazable. La cuarta es cultural, y es la que m\u00e1s tarda en madurar, porque no se compra. Se construye con un programa de concienciaci\u00f3n sostenido, del mismo modo en que la <a href=\"https:\/\/smartfense.com\/es-ar\/blog\/ley-de-proteccion-de-datos-personales-capacitacion-y-concientizacion-como-requisito\/\">protecci\u00f3n de datos exige capacitaci\u00f3n como requisito, no como accesorio<\/a>.<\/p>\n<h2>El plazo es el s\u00edntoma, la continuidad es el objetivo<\/h2>\n<p>Es tentador leer la notificaci\u00f3n de brechas como un tr\u00e1mite de llegar a tiempo, redactar bien y evitar la sanci\u00f3n. Pero el plazo regulatorio es apenas el s\u00edntoma visible de algo m\u00e1s grande. Una organizaci\u00f3n que puede caracterizar una brecha, decidir a qui\u00e9n notificar y hacerlo dentro del plazo es, casi por definici\u00f3n, una organizaci\u00f3n que entiende sus propios datos, sus dependencias y sus riesgos.<\/p>\n<p>Esa misma capacidad es la que sostiene la continuidad del negocio cuando el incidente escala. El reloj de las 72 horas no mide solo el cumplimiento; mide qu\u00e9 tan lista est\u00e1 la organizaci\u00f3n para seguir operando el d\u00eda que algo sale mal. Prepararse para el plazo, al final, es prepararse para el peor d\u00eda del a\u00f1o.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La notificaci\u00f3n de brechas corre con relojes distintos: 72 horas en el GDPR, la primera hora en la banca argentina y hasta 60 d\u00edas en HIPAA.<\/p>\n","protected":false},"author":34,"featured_media":43751,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3,198],"tags":[1953,2307,1348,1350,1483],"class_list":["post-43742","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-analisis-de-riesgos-es-ar","tag-brecha-de-seguridad","tag-cumplimiento-normativo-es-ar","tag-gdpr-es-ar","tag-proteccion-de-datos-es-ar"],"acf":[],"yoast_head":" \n<title>Notificaci\u00f3n de brechas: las 72 horas del GDPR comparadas<\/title>\n<meta name=\"description\" content=\"La notificaci\u00f3n de brechas corre con relojes distintos: 72 horas en el GDPR, la primera hora en la banca argentina y hasta 60 d\u00edas en HIPAA.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/smartfense.com\/es-ar\/blog\/notificacion-brechas-72-horas-comparadas\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Notificaci\u00f3n de brechas: las 72 horas del GDPR comparadas\" \/>\n<meta property=\"og:description\" content=\"La notificaci\u00f3n de brechas corre con relojes distintos: 72 horas en el GDPR, la primera hora en la banca argentina y hasta 60 d\u00edas en HIPAA.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/smartfense.com\/es-ar\/blog\/notificacion-brechas-72-horas-comparadas\/\" \/>\n<meta property=\"og:site_name\" content=\"SMARTFENSE\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-20T08:56:32+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-20T08:56:35+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-12.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1376\" \/>\n\t<meta property=\"og:image:height\" content=\"768\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Carla Caggiano\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Carla Caggiano\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/notificacion-brechas-72-horas-comparadas\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/notificacion-brechas-72-horas-comparadas\\\/\"},\"author\":{\"name\":\"Carla Caggiano\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#\\\/schema\\\/person\\\/f88c39d826fb9430f0e1bad25938ae2c\"},\"headline\":\"Notificaci\u00f3n de brechas: las 72 horas del GDPR comparadas con el sector financiero argentino, HIPAA y la ola LATAM\",\"datePublished\":\"2026-07-20T08:56:32+00:00\",\"dateModified\":\"2026-07-20T08:56:35+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/notificacion-brechas-72-horas-comparadas\\\/\"},\"wordCount\":1785,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/notificacion-brechas-72-horas-comparadas\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-12.jpg\",\"keywords\":[\"an\u00e1lisis de riesgos\",\"brecha de seguridad\",\"Cumplimiento Normativo\",\"GDPR\",\"protecci\u00f3n de datos\"],\"articleSection\":[\"Blog\",\"Blog\"],\"inLanguage\":\"es-AR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/notificacion-brechas-72-horas-comparadas\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/notificacion-brechas-72-horas-comparadas\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/notificacion-brechas-72-horas-comparadas\\\/\",\"name\":\"Notificaci\u00f3n de brechas: las 72 horas del GDPR comparadas\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/notificacion-brechas-72-horas-comparadas\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/notificacion-brechas-72-horas-comparadas\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-12.jpg\",\"datePublished\":\"2026-07-20T08:56:32+00:00\",\"dateModified\":\"2026-07-20T08:56:35+00:00\",\"description\":\"La notificaci\u00f3n de brechas corre con relojes distintos: 72 horas en el GDPR, la primera hora en la banca argentina y hasta 60 d\u00edas en HIPAA.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/notificacion-brechas-72-horas-comparadas\\\/#breadcrumb\"},\"inLanguage\":\"es-AR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/notificacion-brechas-72-horas-comparadas\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es-AR\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/notificacion-brechas-72-horas-comparadas\\\/#primaryimage\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-12.jpg\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-12.jpg\",\"width\":1376,\"height\":768,\"caption\":\"Varios relojes de pared marcando horas distintas sobre una pared de oficina, met\u00e1fora de los plazos regulatorios simult\u00e1neos ante una brecha\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/notificacion-brechas-72-horas-comparadas\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/concientizacion-en-ciberseguridad\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Notificaci\u00f3n de brechas: las 72 horas del GDPR comparadas con el sector financiero argentino, HIPAA y la ola LATAM\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#website\",\"url\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/\",\"name\":\"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es-AR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#organization\",\"name\":\"SMARTFENSE\",\"url\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es-AR\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"width\":241,\"height\":40,\"caption\":\"SMARTFENSE\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#\\\/schema\\\/person\\\/f88c39d826fb9430f0e1bad25938ae2c\",\"name\":\"Carla Caggiano\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es-AR\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/cropped-Carla-Caggiano-96x96.png\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/cropped-Carla-Caggiano-96x96.png\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/cropped-Carla-Caggiano-96x96.png\",\"caption\":\"Carla Caggiano\"},\"description\":\"Ejecutiva en Gobierno, Riesgo y Cumplimiento (GRC), Seguridad de la Informaci\u00f3n y Continuidad del Negocio, con m\u00e1s de 8 a\u00f1os liderando equipos y proyectos en banca, salud y tecnolog\u00eda. Dise\u00f1a e implementa marcos basados en ISO 27001, ISO 22301 e ISO 31000, y traduce regulaciones complejas (SOX, NIST, GDPR, DORA, COBIT) en soluciones aplicables y sostenibles.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/carla-v-caggiano\\\/\"],\"url\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/author\\\/carla\\\/\"}]}<\/script>\n ","yoast_head_json":{"title":"Notificaci\u00f3n de brechas: las 72 horas del GDPR comparadas","description":"La notificaci\u00f3n de brechas corre con relojes distintos: 72 horas en el GDPR, la primera hora en la banca argentina y hasta 60 d\u00edas en HIPAA.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/smartfense.com\/es-ar\/blog\/notificacion-brechas-72-horas-comparadas\/","og_locale":"es_ES","og_type":"article","og_title":"Notificaci\u00f3n de brechas: las 72 horas del GDPR comparadas","og_description":"La notificaci\u00f3n de brechas corre con relojes distintos: 72 horas en el GDPR, la primera hora en la banca argentina y hasta 60 d\u00edas en HIPAA.","og_url":"https:\/\/smartfense.com\/es-ar\/blog\/notificacion-brechas-72-horas-comparadas\/","og_site_name":"SMARTFENSE","article_published_time":"2026-07-20T08:56:32+00:00","article_modified_time":"2026-07-20T08:56:35+00:00","og_image":[{"width":1376,"height":768,"url":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-12.jpg","type":"image\/jpeg"}],"author":"Carla Caggiano","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Carla Caggiano","Tiempo de lectura":"9 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/smartfense.com\/es-ar\/blog\/notificacion-brechas-72-horas-comparadas\/#article","isPartOf":{"@id":"https:\/\/smartfense.com\/es-ar\/blog\/notificacion-brechas-72-horas-comparadas\/"},"author":{"name":"Carla Caggiano","@id":"https:\/\/smartfense.com\/es-ar\/#\/schema\/person\/f88c39d826fb9430f0e1bad25938ae2c"},"headline":"Notificaci\u00f3n de brechas: las 72 horas del GDPR comparadas con el sector financiero argentino, HIPAA y la ola LATAM","datePublished":"2026-07-20T08:56:32+00:00","dateModified":"2026-07-20T08:56:35+00:00","mainEntityOfPage":{"@id":"https:\/\/smartfense.com\/es-ar\/blog\/notificacion-brechas-72-horas-comparadas\/"},"wordCount":1785,"commentCount":0,"publisher":{"@id":"https:\/\/smartfense.com\/es-ar\/#organization"},"image":{"@id":"https:\/\/smartfense.com\/es-ar\/blog\/notificacion-brechas-72-horas-comparadas\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-12.jpg","keywords":["an\u00e1lisis de riesgos","brecha de seguridad","Cumplimiento Normativo","GDPR","protecci\u00f3n de datos"],"articleSection":["Blog","Blog"],"inLanguage":"es-AR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/smartfense.com\/es-ar\/blog\/notificacion-brechas-72-horas-comparadas\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/smartfense.com\/es-ar\/blog\/notificacion-brechas-72-horas-comparadas\/","url":"https:\/\/smartfense.com\/es-ar\/blog\/notificacion-brechas-72-horas-comparadas\/","name":"Notificaci\u00f3n de brechas: las 72 horas del GDPR comparadas","isPartOf":{"@id":"https:\/\/smartfense.com\/es-ar\/#website"},"primaryImageOfPage":{"@id":"https:\/\/smartfense.com\/es-ar\/blog\/notificacion-brechas-72-horas-comparadas\/#primaryimage"},"image":{"@id":"https:\/\/smartfense.com\/es-ar\/blog\/notificacion-brechas-72-horas-comparadas\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-12.jpg","datePublished":"2026-07-20T08:56:32+00:00","dateModified":"2026-07-20T08:56:35+00:00","description":"La notificaci\u00f3n de brechas corre con relojes distintos: 72 horas en el GDPR, la primera hora en la banca argentina y hasta 60 d\u00edas en HIPAA.","breadcrumb":{"@id":"https:\/\/smartfense.com\/es-ar\/blog\/notificacion-brechas-72-horas-comparadas\/#breadcrumb"},"inLanguage":"es-AR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/smartfense.com\/es-ar\/blog\/notificacion-brechas-72-horas-comparadas\/"]}]},{"@type":"ImageObject","inLanguage":"es-AR","@id":"https:\/\/smartfense.com\/es-ar\/blog\/notificacion-brechas-72-horas-comparadas\/#primaryimage","url":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-12.jpg","contentUrl":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-12.jpg","width":1376,"height":768,"caption":"Varios relojes de pared marcando horas distintas sobre una pared de oficina, met\u00e1fora de los plazos regulatorios simult\u00e1neos ante una brecha"},{"@type":"BreadcrumbList","@id":"https:\/\/smartfense.com\/es-ar\/blog\/notificacion-brechas-72-horas-comparadas\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/smartfense.com\/es-ar\/concientizacion-en-ciberseguridad\/"},{"@type":"ListItem","position":2,"name":"Notificaci\u00f3n de brechas: las 72 horas del GDPR comparadas con el sector financiero argentino, HIPAA y la ola LATAM"}]},{"@type":"WebSite","@id":"https:\/\/smartfense.com\/es-ar\/#website","url":"https:\/\/smartfense.com\/es-ar\/","name":"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad","description":"","publisher":{"@id":"https:\/\/smartfense.com\/es-ar\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/smartfense.com\/es-ar\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es-AR"},{"@type":"Organization","@id":"https:\/\/smartfense.com\/es-ar\/#organization","name":"SMARTFENSE","url":"https:\/\/smartfense.com\/es-ar\/","logo":{"@type":"ImageObject","inLanguage":"es-AR","@id":"https:\/\/smartfense.com\/es-ar\/#\/schema\/logo\/image\/","url":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","contentUrl":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","width":241,"height":40,"caption":"SMARTFENSE"},"image":{"@id":"https:\/\/smartfense.com\/es-ar\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/smartfense.com\/es-ar\/#\/schema\/person\/f88c39d826fb9430f0e1bad25938ae2c","name":"Carla Caggiano","image":{"@type":"ImageObject","inLanguage":"es-AR","@id":"https:\/\/smartfense.com\/file\/2026\/06\/cropped-Carla-Caggiano-96x96.png","url":"https:\/\/smartfense.com\/file\/2026\/06\/cropped-Carla-Caggiano-96x96.png","contentUrl":"https:\/\/smartfense.com\/file\/2026\/06\/cropped-Carla-Caggiano-96x96.png","caption":"Carla Caggiano"},"description":"Ejecutiva en Gobierno, Riesgo y Cumplimiento (GRC), Seguridad de la Informaci\u00f3n y Continuidad del Negocio, con m\u00e1s de 8 a\u00f1os liderando equipos y proyectos en banca, salud y tecnolog\u00eda. Dise\u00f1a e implementa marcos basados en ISO 27001, ISO 22301 e ISO 31000, y traduce regulaciones complejas (SOX, NIST, GDPR, DORA, COBIT) en soluciones aplicables y sostenibles.","sameAs":["https:\/\/www.linkedin.com\/in\/carla-v-caggiano\/"],"url":"https:\/\/smartfense.com\/es-ar\/author\/carla\/"}]}},"_links":{"self":[{"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/posts\/43742","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/comments?post=43742"}],"version-history":[{"count":2,"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/posts\/43742\/revisions"}],"predecessor-version":[{"id":43756,"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/posts\/43742\/revisions\/43756"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/media\/43751"}],"wp:attachment":[{"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/media?parent=43742"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/categories?post=43742"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/tags?post=43742"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}