Una reflexión sobre Cloud Computing y PrivacidadEscrito por Juan Miguel Pulpillo el 13/06/2012 a las 00:35:574111
(Director LEGAL-iTC) En la actualidad, sin necesidad de buscar explicaciones confusas o complicadas, los proveedores de servicios de Cloud Computing son encargados del tratamiento en aplicación de la normativa de protección de datos. Consiguientemente, será necesario y conveniente formalizar un contrato de encargo del tratamiento con estos proveedores de servicios ya que el responsable del fichero es el obligado de formalizar dicha relacion en un contrato y y exigir unos requerimientos mínimos conforme se establece en el artículo 12 de la LOPD. Esto es:
Atendiendo a la anunciada modificación del marco normativo en Europa y que, según parece, será más exigente con las empresas porque tendrán que asumir un mayor control sobre los datos de los usuarios, y quizá nuevas políticas de seguridad.
¿Cómo influye esta nueva normativa para los servicios de los proveedores de Cloud? Los proveedores de servicios en Cloud son por definición encargados del tratamiento y la propuesta de Reglamento incrementa las garantías que éstos deben de cumplir en relación al tratamiento de datos personales por cuenta del responsable del tratamiento. Esto es, asumen nuevos deberes,:
Además el régimen sancionador podría aplicarse directamente a estos proveedores de servicios:
P.ej. no conservar la documentación que hemos comentado anteriormente podrá sancionarse con multa de hasta 500.000 euros o, si se trata de una empresa, de hasta el 1% del volumen de negocios anual a nivel mundial.
Aunque la aplicación práctica de esto último habrá que ir viendo como se materializa.
|