Skip to content
Menu
  • Inicio
  • Protección de datos
  • Redes sociales
  • DPO
Protección de datos
Dropbox y la protección de datos

¿Se adecua Dropbox al reglamento de protección de datos?

Posted on 20 de abril de 202127 de abril de 2021

Con todos los cambios vividos en relación al nuevo Reglamento General de Protección de Datos (reglamento europeo también conocido por las siglas RGPD y GDPR) muchas empresas se preguntan si Dropbox se adecua al mismo o si, por el contrario, deben cambiar a otro proveedor de este tipo de servicios. En este artículo vamos a ver algunos puntos que nos pueden ayudar a saber si nuestra empresa cumple el RGPD al utilizar Dropbox.

¿Cuándo debo preocuparme por los datos de Dropbox en relación al RGPD?

Lo primero que debemos tener en cuenta es que, como empresa, y en relación al Reglamento General de Protección de Datos, solo deberemos preocuparnos si tenemos información sobre la que aplique dicha norma.

En pocas palabras, deberemos analizar la adecuación de Dropbox al RGPD si:

  • Se almacena información que tenga que ver con personas físicas, sobre todo en lo relacionado con datos personales. Abarca tanto aquellos que sean automatizados como los que no lo son.
  • La información del punto anterior tiene que ver con personas residentes en la Unión Europea.

Una vez sepamos que, efectivamente, guardamos en nuestro Dropbox de empresa (o de nuestro Dropbox en relación a una actividad que no sea doméstica si somos, por ejemplo, autónomos) información de estas características, deberemos revisar si cumplimos con los requisitos reconocidos en el RGPD.

¿Dónde se guardan mis datos?

Dropbox guarda los datos almacenados en servidores de Estados Unidos. Por tanto, nos encontramos ante un caso claro de exportación/importación de datos desde la UE hacia Estados Unidos.

La norma requiere que los datos que se exporten cuenten con ciertas garantías de seguridad. La pregunta que siempre nos hacemos es si Dropbox cumple con las mismas y, por tanto, si podemos utilizarlo conforme al GDPR.

En primer lugar, y tal y como nos recuerdan desde el propio Dropbox en su Centro de Orientación para cumplir con el RGPD, la norma no obliga a que los datos estén dentro de la Unión Europea. Pero como no tenemos por qué fiarnos de ellos, podemos consultar el reglamento para corroborar este punto (en concreto en su artículo 28, entre otros). De todas formas, el reglamento no prohíbe la exportación de datos si obtienen una autorización expresa de la Agencia de Protección de Datos (la autoridad de control en este ámbito en España).

Como se encarga de confirmar esta misma institución, esta autorización no es necesaria en algunos supuestos. En concreto, y el que nos interesa para analizar si el uso de Dropbox es correcto conforme el RGPD, es en aquellos casos en los que la entidad está certificada por el Escudo de Privacidad EEUU-EU.

¿Está Dropbox certificada según el escudo de privacidad EEUU-UE?

La respuesta la encontramos en la página oficial de esta certificación. En ella podemos encontrar la ficha concreta de la empresa Drobpox, donde confirmamos que sí está certificada y que, por tanto, cumple los requisitos para recibir información de la UE sin necesidad de autorización expresa de la Agencia de Protección de Datos.

Por tanto, el uso de Dropbox desde el punto de vista de exportación de la información SÍ que es conforme al RGPD.

Otras consideraciones en relación a Dropbox y el RGPD

Dropbox ha emitido, además, una ampliación de las condiciones generales de su contrato con las empresas. En el mismo recupera cláusulas que son necesarias para el cumplimiento del RGPD haciendo referencia expresa a las mismas y facilitando un poco la labor de encontrar puntos y reconocimientos que, de otra manera, estarían más escondidos (o, directamente, no existían).

¿Cumplo entonces con el RGPD si utilizo Dropbox?

La respuesta es que, como herramienta para almacenar los datos, sí que es compatible con el mismo. Aun así, este reglamento (y las normas que lo desarrollan en cada estado miembro) tienen muchísimos más requerimientos que deberemos cumplir y de los que debemos ser conscientes.

Entradas recientes

  • Publicación de datos de morosos
  • Obligación de designación de DPO para determinados profesioales sanitarios
  • Reconocimiento facial, el caso Mercadona
  • Privacidad en el uso del correo electrónico en el ámbito laboral
  • ¿Se adecua Dropbox al reglamento de protección de datos?

Empresas patrocinadoras



Datos de Navegación

  • Inicio
  • Protección de datos
  • Redes sociales
  • DPO

últimas Entradas

  • Publicación de datos de morosos
  • Obligación de designación de DPO para determinados profesioales sanitarios
  • Reconocimiento facial, el caso Mercadona
©2025 Protección de datos | WordPress Theme by Superbthemes.com
Utilizamos Cookies
Usamos cookies en nuestro sitio web para brindarte la experiencia más relevante recordando tus preferencias y visitas repetidas. Al hacer clic en "Aceptar", aceptas el uso de TODAS las cookies.
AceptarRechazarSaber más

Si lo prefieres, decide sobre la configuración de las mismas.
Configuración de Cookies

Privacidad y política de Cookies

Uso de cookies

Utilizamos cookies propias y de terceros para fines analíticos y para mostrarle publicidad personalizada en base a un perfil elaborado a partir de sus hábitos de navegación (por ejemplo, páginas visitadas).
Necesarias
Siempre activado
Las cookies necesarias son esenciales para que el sitio web funcione correctamente. Estas cookies garantizan funcionalidades básicas y características de seguridad del sitio web, de forma anónima.
CookieDuraciónDescripción
cookielawinfo-checbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
cookielawinfo-checbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
cookielawinfo-checbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
Funcionales
Las cookies funcionales ayudan a realizar ciertas funcionalidades, como compartir el contenido del sitio web en plataformas de redes sociales, recopilar comentarios y otras características de terceros.
Rendimiento
Las cookies de rendimiento se utilizan para comprender y analizar los índices de rendimiento clave del sitio web, lo que ayuda a brindar una mejor experiencia de usuario a los visitantes.
Analítica
Las cookies analíticas se utilizan para comprender cómo los visitantes interactúan con el sitio web. Estas cookies ayudan a proporcionar información sobre métricas, el número de visitantes, la tasa de rebote, la fuente de tráfico, etc.
CookieDuraciónDescripción
_ga2 añosGenerar un identificador de usuario único, que es el que se utiliza para hacer recuento de cuántas veces visita el sitio un usuario, así como la fecha de la primera y la última vez que visitó la web. Registrar la fecha y hora de acceso a cualquiera de las páginas del Sitio. Comprobar la necesidad de mantener la sesión de un usuario abierta o crear una nueva. Identificar la sesión del usuario, para recoger la ubicación geográfica aproximada del ordenador que accede al Sitio con efectos estadísticos.
Publicidad
Las cookies publicitarias se utilizan para proporcionar a los visitantes anuncios y campañas de marketing relevantes. Estas cookies rastrean a los visitantes en los sitios web y recopilan información para proporcionar anuncios personalizados.
Otras
Otras cookies no categorizadas son las que se están analizando y aún no se han clasificado en una categoría.
GUARDAR Y ACEPTAR