Actualmente existen servicios como Dropbox o Google Drive, para almacenar documentos y otro tipo de informaci贸n, que resultan muy 煤tiles para tener siempre disponible la informaci贸n. Pero los servicios de almacenamiento de datos en la nube tienen dos aspectos importantes a tener en cuenta:

  1. 聽La seguridad de los datos y el cumplimiento de las exigencias de la Ley Org谩nica de Protecci贸n de Datos (LOPD).
  2. 聽La posibilidad de que existan problemas t茅cnicos y no podamos acceder a la nube.

Incidencia de la LOPD sobre los servicios en la nube.

Antes de nada, cuando tratemos con datos personales en la nube, debemos cotejar si estamos sometidos al cumplimiento de la LOPD. Para ello, lo primero que debemos analizar son algunas de las definiciones que establece el art铆culo 3 de la LOPD:

Datos de car谩cter personal: cualquier informaci贸n concerniente a personas f铆sicas identificadas o identificables.

Responsable del fichero o tratamiento: persona f铆sica o jur铆dica, de naturaleza p煤blica o privada u 贸rgano administrativo, que decida sobre la finalidad, contenido y uso del tratamiento.

Encargado del tratamiento: la persona f铆sica o jur铆dica, autoridad p煤blica, servicio o cualquier otro organismo que, s贸lo o conjuntamente con otros, trate datos personales por cuenta del responsable del tratamiento.

Por lo tanto, la empresa que presta servicios en la nube es la encargada del tratamiento de los datos personales por nuestra cuenta como responsables del fichero o tratamiento.

Como consecuencia de lo anterior, debemos ser muy cuidadosos a la hora de contratar servicios en la nube, puesto que, adem谩s, en muchos casos, no se trata de un contrato que podamos negociar, sino de un contrato de adhesi贸n. En este sentido, os proponemos algunas cautelas a tener en cuenta cuando contratemos servicios en la nube, de cara a la protecci贸n de datos:

  1. 聽Analizar los datos que vamos a guardar en la nube.

No es lo mismo guardar fotos de cosas que nos gustan que contratos con clientes, historiales m茅dicos, facturas etc. Si se trata de documentos o soportes que contengan datos de car谩cter personal debemos tener especial cuidado en cumplir con la LOPD.

  1. Contar con una copia de seguridad.

Aunque los servicios como Dropbox tienen garant铆as, no podemos arriesgarnos a perder los datos que hayamos guardado, por lo que es aconsejable tener siempre una copia de seguridad.

  1. Asegurarnos si el proveedor de servicios en la nube, presta todos sus servicios directamente o subcontrata parte de los mismos.

En el caso de que exista subcontrataci贸n debemos autorizar expresamente esa subcontrataci贸n, por lo que debemos estar muy atentos cuando contratamos el servicio por internet cuando damos alg煤n bot贸n de 鈥渁ceptar鈥 y leer atentamente los t茅rminos y condiciones.

  1. Saber d贸nde se guardan los datos.

Muchos servicios de almacenamiento de datos en la nube tienen sus servidores fuera de Espa帽a (Estados Unidos, Reino Unido etc.), por lo que tenemos que asegurarnos de conocer el lugar exacto en el que se van a guardar los datos.

Hace unos d铆as, el Tribunal de Justicia Europeo invalid贸 el acuerdo 芦Safe Harbour禄 que autorizaba a compa帽铆as estadounidenses a transferir a sus servidores en EEUU datos personales de usuarios ubicados en Europa. Esto ha supuesto un problema para aquellas empresas que utilizan servicios como Dropbox, Google Apps y otros servicios en la nube, a la hora de cumplir con la normativa de la LOPD.

  1. Asesorarnos.

Antes de contratar cualquier servicio de almacenamiento de datos en la nube, debemos asesorarnos sobre lo que debemos hacer para cumplir la LOPD, para ello podemos acudir a empresas especializadas en el tema o recurrir a la Agencia Espa帽ola de Protecci贸n de datos para resolver nuestras dudas.

Consulta la noticia