Es considera que es té constància d’una violació de seguretat quan hi ha una certesa que s’ha produït i se’n té un coneixement suficient de la naturalesa i l’abast. La mera sospita que hi ha hagut una fallada o la constatació que ha succeït algun tipus d’incident sense que se’n coneguin mínimament les circumstàncies no ha de donar lloc a la notificació. En la majoria dels casos, en aquestes condicions no es pot determinar fins a quin punt hi pot haver un risc per als drets i les llibertats de les persones interessades.
No obstant això, en casos de violacions que, per les seves característiques, puguin tenir un gran impacte, sí que és recomanable contactar amb l’APDCAT tan aviat com hi hagi evidències que s’ha produït una situació irregular respecte de la seguretat de les dades, independentment que aquests primers contactes es completin després amb una notificació formal dins del termini legalment previst.
Hi poden haver casos en què la notificació d’algun dels aspectes requerits no es pugui fer dins les 72 hores, per exemple, a causa de la complexitat a l’hora de determinar-ne completament l’abast. En aquests casos, la notificació d’aquests aspectes es pot fer posteriorment, acompanyada d’una explicació dels motius que han ocasionat el retard.