¿MyAirBridge cumple el RGPD?
MyAirBridge almacena los datos en un centro de datos de Praga, en la República Checa, de modo que la información permanece dentro de la Unión Europea y bajo el marco del RGPD. El control de la caducidad, la protección con contraseña y el cifrado de extremo a extremo dan respuesta a las exigencias que el RGPD plantea cuando se transfieren datos personales.
Por qué importa dónde están los datos
El RGPD no prohíbe enviar datos personales. Lo que exige es saber dónde están, quién puede llegar a ellos y durante cuánto tiempo se conservan.
Como MyAirBridge almacena los datos en Praga, en la República Checa, la respuesta a la pregunta sobre la ubicación es un Estado miembro concreto de la Unión Europea y no una región global sin identificar. El propio almacenamiento no implica ninguna transferencia a un tercer país.
En la práctica, esa diferencia se nota al rellenar un registro de actividades de tratamiento, al responder a un pliego de contratación o al justificar una decisión ante el departamento jurídico: se indica un país, no una infraestructura difusa.
Qué función responde a cada requisito
| Requisito | Control disponible |
|---|---|
| Saber dónde se almacenan los datos | Centro de datos en Praga, República Checa, dentro de la Unión Europea |
| Proteger los datos en tránsito | Conexión cifrada con calificación A+ de SSL Labs |
| Limitar quién puede leer el contenido | Cifrado de extremo a extremo en Pro y Enterprise |
| Restringir el acceso a los datos | Transferencias y carpetas protegidas con contraseña, desde Pro |
| Limitación del plazo de conservación | Caducidad configurable desde el plan Basic; las transferencias gratuitas caducan a los tres días |
| Poder suprimir los datos | Los archivos pueden eliminarse del almacenamiento en cualquier momento |
| Seguridad de la cuenta | Autenticación de dos factores |
| Trazabilidad | Registro de transferencias entrantes y salientes |
Pasos prácticos al enviar datos personales
- Envíe únicamente los datos que el destinatario necesita realmente.
- Proteja la transferencia con una contraseña, de forma que el enlace por sí solo no sea suficiente.
- Fije una caducidad acorde con la finalidad, en lugar de dejar los datos disponibles indefinidamente.
- Utilice cifrado de extremo a extremo para las categorías de datos sensibles.
- Envíe a direcciones de correo concretas en vez de distribuir un enlace abierto.
- Elimine los datos del almacenamiento cuando la finalidad se haya cumplido.
Estos seis pasos no son requisitos del producto sino la traducción práctica de dos principios del reglamento: la minimización de datos y la limitación del plazo de conservación. Aplicarlos de forma sistemática evita la situación más incómoda de todas, que es descubrir meses después que un enlace con datos personales sigue funcionando.
Control de accesos dentro del equipo
Cuando el material lo gestiona más de una persona, el control deja de ser solo cuestión de enlaces. Las carpetas compartidas se abren a personas concretas, con permisos de solo lectura o de lectura y escritura, de modo que el acceso se concede de forma explícita y no por el simple hecho de tener una dirección.
Los miembros del equipo trabajan sobre el almacenamiento que se les ha asignado, y su acceso puede retirarse en cuanto dejan de necesitarlo. Enterprise incorpora además administración central, útil cuando el número de personas con acceso crece y hay que poder responder con precisión a quién lo tiene en cada momento.
El registro de transferencias entrantes y salientes completa el conjunto: permite reconstruir qué se envió y cuándo, algo que resulta necesario en cuanto hay que documentar un tratamiento o atender una reclamación.
Qué sigue siendo responsabilidad suya
Un servicio puede aportar los controles técnicos, pero la base jurídica del tratamiento, el plazo de conservación y la decisión sobre qué puede enviarse siguen correspondiendo a la organización que envía los datos.
Dicho de otro modo, la herramienta permite fijar una caducidad, pero no puede decidir cuál es la adecuada; permite cifrar, pero no puede determinar si un material entra en una categoría especial de datos.
Para acuerdos de encargo del tratamiento y documentación formal, lo procedente es contactar directamente con el soporte de MyAirBridge.
Preguntas frecuentes
¿Los datos se almacenan dentro de la Unión Europea?
Sí. Se almacenan en un centro de datos de Praga, en la República Checa, que está dentro de la Unión Europea.
¿Puedo limitar cuánto tiempo permanecen disponibles los datos personales?
Sí. Desde el plan Basic se puede configurar la caducidad, lo que da respuesta al principio de limitación del plazo de conservación.
¿Puedo impedir que cualquiera con el enlace abra los datos?
Sí. La protección con contraseña y el cifrado de extremo a extremo están disponibles desde el plan Pro.
Resumen
MyAirBridge da soporte a las obligaciones del RGPD mediante el almacenamiento de los datos en la Unión Europea, concretamente en Praga, la transmisión cifrada con calificación A+ de SSL Labs, el cifrado de extremo a extremo opcional, la protección con contraseña, la caducidad configurable, la eliminación bajo demanda y la autenticación de dos factores. La base jurídica y las decisiones sobre conservación siguen correspondiendo a quien envía los datos.