Skip to main content

DeclareBreachDto

titlestringrequired

Possible values: >= 3 characters and <= 200 characters

descriptionstringrequired

Possible values: >= 3 characters and <= 4000 characters

severitystring

Possible values: [low, medium, high, critical]

detectedAtstringrequired
subjects object[]
  • Array [
  • subjectTypestringrequired

    Possible values: [client, agent, user]

    subjectIdstringrequired
    dataCategoriesstring[]required

    Complaints + SARs Phase 2 gap 4 — DPPA §17 severity assessment. Every subject on a breach declaration must enumerate WHICH data categories were exposed. Downstream severity classification + regulator notification cadence (72h if NIN / bank_account / medical vs 30d otherwise) key off this list.

    Possible values: [nin, phone, email, address, bank_account, medical, financial, behavioural, other]

  • ]
  • DeclareBreachDto
    {
    "title": "string",
    "description": "string",
    "severity": "low",
    "detectedAt": "string",
    "subjects": [
    {
    "subjectType": "client",
    "subjectId": "string",
    "dataCategories": [
    "nin"
    ]
    }
    ]
    }