Final del Safe Harbor

El tiempo se viene encima y parece que la solución de un Safe Harbor 2.0 no va a ser más rápida de lo que se pensaba en un principio. Y esto empieza a ser un verdadero problema para las empresas, especialmente aquellas que han decidido usar servicios cloud.

Y es que el final definitivo de servicios online con origen no europeo que traten datos personales por parte de empresas termina el día 29 de Enero de 2016. A partir de esa fecha, para usar estos servicios sin alojamiento europeo, requerirán de autorización del Director de la Agencia Española de Protección de Datos, consentimiento informado de todas las personas cuyos datos se vean afectados o estar dentro de las excepciones del artículo 34 de la Ley Orgánica 15/1999 (auxilio judicial o diagnóstico médico).

Si no se opta por una de estas tres soluciones, las empresas deben migrar sus servicios contratados a otros cuya sede esté en Europa y, por lo tanto, sí cumplan con la legalidad europea y española.

Pero esta limitación implica mucho más de lo que parece. Servicios de analítica web, widget de redes sociales en la web o campañas de marketing pueden verse afectadas. Hay que pensar que la mayoría de estos servicios tienen su sede fuera de Europa, y por lo tanto, utilizarlos más allá del 29 de Enero puede acarrear una importante sanción.

De momento, seguimos a la expectativa de cómo evolucionan los acontecimientos. Empresas como Dropbox han anunciado su intención de establecerse en Europa justificando que parte importante del tráfico de sus clientes proviene de este continente, pero algo nos hace pensar que también influye la decisión de anulación del Safe Harbor.

Desde TIC Segura aconsejamos, especialmente si eres una PYME, migrar a servicios europeos. Especialmente para PYMEs por dos motivos, primero porque el volumen de datos, por lo general, hace que la migración sea relativamente fácil y sencilla. En segundo lugar, porque una sanción para una PYME puede suponer un coste difícil de asumir.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *