Consultas Online
Consulta formulada por:
Almacenamiento "cloud" y LOPD
22.03.21
Buenas tardes,
Estoy considerando si utilizar una “plataforma cloud” como archivo habitual de los datos personales de los asociados. ¿Alguien puede recomendarme alguna/s “confiable/s”? (que cumpla con los requisitos de la LOPD, archivo en la UE, haga copias de seguridad o facilite realizarlas...).
Eso sí, tiene que ser de precio ajustado… Había pensado en usar la versión más sencilla de Google Workspace, no sé si alguno habéis hecho ya este análisis de compatibilidad de esa plataforma con la LOPD...
¡Gracias por las respuestas!
Respuestas
Aportada por:
¡Adopta ❤️️ un CRM, no Compres!
Trabaja en:
Asesor particular
22.03.21
Hola David,
Puedes solicitar la donación de Google en TechSoup.
Y aquí tienes el enlace para revisar el tema de RGPD de Google Workspace.
Espero que te sea de ayuda,
Javier.
Aportada por:
www.babu.cat
Trabaja en:
Asesor particular
24.03.21
Como comenta Javier las opciones tanto de Google como también de Microsoft son una posibilidad. Yo con este tipo de soluciones nunca he conseguido tener del todo claro si permiten cumplir con la normativa de protección de datos al 100%.
En las entidades con las que trabajo lo que hacemos es tener una solución “híbrida”. Por un lado, todos los documentos de trabajo que no contengan datos sensibles los tenemos en la suite de Google (nos facilita mucho el uso y la colaboración en equipo).
Por otro lado tenemos un servidor “NAS” (ubicado físicamente en la entidad) para todo los documentos más sensibles, estáticos, copias de seguridad, archivo histórico, etc. Este tipo de servidor NAS es algo más simple, flexible y menos costoso que los servidores “comunes” y incorpora fácilmente un conjunto de servicios que permiten más allá de la gestión de usuarios y permisos, también el acceso remoto, integración con sistemas de copias de seguridad,etc.
Aportada por:
Trabaja en:
Asesor particular
26.03.21
En cualquier caso a lo comentado anteriormente, complementar, que los ficheros en la nube deben estar cifradas y con acceso por contraseña, aparte de declararlos en la Agencia de Protección de Datos, imprescindible, pues el caso de no hacerlo, las multas son muy fuertes. Al desaparecer el puerto seguro, Google intentó adaptarse a la normativa europea pero desconozco el devenir de Amazon y otros servicios