Dropbox, Google Apps, servicios en la nube y la LOPD, un problema para la pyme

Dropbox, Google Apps, servicios en la nube y la LOPD, un problema para la pyme
2 comentarios

Muchas pymes guardan datos personales de clientes en la nube. El problema es que muchas veces la nube parece algo ubicuo, que no se sabe muy bien donde está. Los servidores de datos pueden estar lo mismo en Irlanda, Alemania o Estados Unidos. Y esto supone un problema a la hora de cumplir con la LOPD, donde la AEPD ya ha advertido a las empresas del uso inadecuado de estas aplicaciones en la nube para la albergar datos personales.

Recientemente el Tribunal de Justicia Europeo (TJUE) invalidó el conocido como 'Safe Harbour', un acuerdo que autorizaba a compañías estadounidenses a transferir a sus servidores en EEUU datos personales de sus usuarios y clientes ubicados en Europa. Esto ha provocado que las empresas que utilizan Dropbox, Google Apps u otros servicios en la nube que tenían este acuerdo tengan un problema a la hora de cumplir con sus obligaciones legales, y la AEPD ya ha advertido del asunto.

Algunas de los servicios que utilizan las empresas y cuya información se guarda en servidores de Estados Unidos, que no garantiza el grado de protección requerido por la LOPD son Dropbox, Google Drive, Google Apps, Google Analytics, Google Adsense, MailChimp, Facebook, Flickr, Instagram o Twitter. Si en la página web de la empresa aparecen personas o datos personales de las mismas porque hemos puesto un Widget o un enlace se estarían traspasando datos personales fuera de Europa, por lo que la AEPD ya está advirtiendo a las empresas de esta circunstancia.

El límite que tienen las empresas para suspender esta transferencia de datos es hasta el próximo 29 de Enero, momento en el que la Agencia podría iniciar un procedimiento contra aquellas compañías que no se hayan adaptado a la nueva normativa. Las multas pueden ir desde los 300.001 euros a 600.000 euros por comisión de una infracción muy grave.

Lo cierto es que muchas veces se contratan servicios en la nube, pero no se tiene muy claro donde se ubican los servidores que no necesariamente están en nuestro país. Esto a veces también tiene importancia a efectos fiscales, porque tenemos que pagar un servicio que se encuentra ubicado en otro país y con un IVA diferente.

Vía | El Confidencial

En Pymes y Autónomos | Videovigilancia y el cumplimiento de la LOPD, ¿qué necesitas saber?

Imagen | LoboStudioHamburg

Temas
Comentarios cerrados
Inicio