Blog
Cómo cumplir con la LOPD usando Dropbox y otros servicios de almacenamiento de datos en "la nube"
Móvil para autónomos: elige el mejorConsejos para mejorar la atención telefónica en tu negocioCambio de horario laboral: ¿hacia la productividad del autónomo?El IVA de libros electrónicos baja al 4%: ¿a quién perjudica y beneficia la medida?¿Clientes en el RAI? Descubre cómo gestionar la relación con los morososEmprender, un salto al vacío... ¿reflejo de los tiempos que corren?Factura electrónica obligatoria para subcontratistas autónomos y pymesArranca la campaña de la Renta 2024 - 2025: fechas clave y novedadesLas citas del autónomo con Hacienda hasta final de añoPor qué se rechazan las solicitudes de paro de los autónomosAutónomos solidarios a través de la Responsabilidad Social EmpresarialCómo afectará a la jubilación del autónomo la nueva cotización por ingresos realesTras el 10-N: propuestas para autónomos en el acuerdo entre PSOE y Unidas PodemosEl Supremo avala la deducción del IVA de los suministros para los autónomos que trabajan desde casaEnero: año nuevo, trimestre nuevoAndalucía y Madrid aprueban el pago de la cuota de autónomos afectados por el CoronavirusMásMóvil: "Los españoles están más preparados y tienen más talento que muchos otros europeos"Autoconsumo en el IVA: qué es y cómo se declaraLos gastos que NO puedes deducirte como autónomo¿Cómo reconocer a un cliente tóxico?Las claves de la competencia sostenibleEl 72,6% de los autónomos tiene miedo a pedirse una baja laboralParo de los autónomos: sólo habrá que declarar un 10% de pérdidas para cobrarloLinkedIn creará una plataforma para que los autónomos capten clientesStreak: una herramienta gratuita para mayor productividad de GmailQué es y cómo funciona la doble imposición

TE LLAMAMOS GRATIS

Este campo está oculto cuando se visualiza el formulario
Este campo está oculto cuando se visualiza el formulario
Este campo está oculto cuando se visualiza el formulario
Este campo está oculto cuando se visualiza el formulario
Este campo está oculto cuando se visualiza el formulario
Este campo es un campo de validación y debe quedar sin cambios.

Cómo cumplir con la LOPD usando Dropbox y otros servicios de almacenamiento de datos en "la nube"

Actualizado el 19 de marzo de 2025

3 minutos de lectura

Por Javier

Ante la proliferación de usuarios de Dropbox y otros servicios de almacenamiento en "la nube", me gustaría exponer la implicación de la normativa de la  Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (LOPD)

Por supuesto, es innegable la gran utilidad de este sistema de hosting de datos para muchos autónomos y micropymes, que pueden acceder a él desde diferentes sistemas para gestionar sus documentos. Se trata de una herramienta verdaderamente práctica que puede incurrir en un considerable ahorro en infraestructuras para los pequeños negocios y empresas .

Pero, ¿es legal desde el punto de vista de la LOPD?

En función de los datos que almacenemos en este servicio, puede NO ser legal. Y nos arriesgamos a una durísima sanción, ya que su utilización supone una infracción catalogada como MUY GRAVE. En primer lugar, se ha de aclarar que damos por supuesto que hablamos, siempre, de datos personales.

Si utilizamos Dropbox para almacenar nuestra colección de recetas de cocina, o los planos de  un artefacto que nos hemos inventado, en absoluto nos afecta la citada normativa. Aunque, eso sí, deberíamos de tener una copia de seguridad, de los datos almacenados por si acaso.

Pero ¿qué pasa si almacenamos historias clínicas de pacientes? Nos jugamos el cierre de nuestra actividad (por la multa que puede caernos).

Una vez leídas las condiciones del contrato, es decir, esas "Condiciones y términos de uso" a la que muy pocas veces prestamos atención, nos encontramos con las siguientes objeciones:

1.- La empresa propietaria del servicio no se hace responsable, de ninguna manera, de la seguridad de los datos depositados.

2.- Para la realización del servicio, acude a la intervención de una tercera empresa.

3.- Dropbox está radicada en California y se rige por las leyes de ese estado.

4.- Aunque Dropbox está acogido por las normativas de Safe Harbor (puerto seguro), sistema dep rotección de datos reconocido por la Agencia Española de Protección de Datos, la realización de cualquier reclamación no deja de estar complicada .

5.- A pesar del citado Safe Harbor,  la LOPD exige que, a la hora de recoger datos personales, se informe a su titular de que esos datos van a alojarse en un servidor perteneciente a una empresa radicada en EE UU. Además, habría que contar con la autorización del Director de la AEPD.

6.- Así mismo, al ser un tercero el depositario de nuestros datos, aparece la figura del "Encargado de tratamiento", lo que nos obliga a elaborar y firmar un contrato (según el art. 12 LOPD).

En definitiva, si se desean utilizar servicios como Dropbox, hay que tener en cuenta lo siguiente:

1.- A título eminentemente práctico, se debe de contar con copias de seguridad, ya que a pesar de la magnitud de la empresa y su control de los datos, nadie nos asegura que no pueda perderse nuestra información. Y, según lo que consta en el contrato, si te he visto, no me acuerdo.

2.- Desde el punto de vista legal, se debe de poner en conocimiento de los usuarios que, sus datos, van a salir de la Comunidad Europea y, además, solicitar del Director de la Agencia Española de Protección de Datos, la pertinente autorización para efectuar una "transferencia internacional de datos".

Por último, un aviso: Lo que hemos señalado, se hace extensible al correo Gmail, a otros centros de datos Google y, en general, a gran parte de la Nube (Cloud Computing).

Y un consejo. Cualquier persona nos puede denunciar ante la AEPD. Por lo tanto, aseguraos (con la ayuda de un profesional o, incluso, en la misma AEPD), de que cumplís con todos los requisitos para realizar el tratamiento y almacenamiento de datos de forma correcta y dentro de los márgenes de la legalidad.

Sobre el autor: Javier Pérez Gutiérrez es Experto Universitario en LOPD y Colegiado en el Colegio de Titulados Mercantiles de Madrid. Asesor LOPD desde 2004, lleva más de seis años con la labor de adecuar empresas a la normativa que marca la L. O. 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (LOPD). Más información en JPConsult.

Imagen: FreeDigitalPhotos

Logo perfil Infoautónomos

Javier

Pérez Gutiérrez

Javier Perez

Web de referencia en información y servicios para autónomos emprendedores y pymes

¿Quieres acceder a recursos que te facilitan el día a día como autónomo?

Regístrate GRATIS y accede guías de facturación y contabilidad, plantillas para gestionar tus ingresos y gastos, ventas y mucho más….

Llama gratis al

900 525 576