Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Residencia de datos y subprocesadores

4 tareas · 38 min · Principiante

Mueblería Mimbre guarda datos personales de sus clientes y tiene una regla interna sobre las regiones donde pueden estar. Antes de firmar, la responsable de tecnología te pide comprobar dónde dice cada proveedor que trata, copia y atiende los datos, y quiénes son los subprocesadores, las empresas que el proveedor contrata para prestar parte de su servicio. Todo son tablas ficticias de solo lectura.

0 de 4 · 0%

Objetivo de la sala

Mueblería Mimbre guarda datos personales de sus clientes y tiene una regla interna sobre las regiones donde pueden estar. Antes de firmar, la responsable de tecnología te pide comprobar dónde dice cada proveedor que trata, copia y atiende los datos, y quiénes son los subprocesadores, las empresas que el proveedor contrata para prestar parte de su servicio. Todo son tablas ficticias de solo lectura.

La residencia de datos es el lugar donde se almacenan y tratan. Pero un dato también «está» donde alguien puede verlo: un equipo de soporte que se conecta de forma remota desde otra región accede a la información aunque ésta no se mueva. Por eso la pregunta correcta no es solo «dónde se guarda», sino dónde se trata, dónde se copia y desde dónde se atiende.

Los subprocesadores completan el cuadro. Son terceros que el proveedor contrata y que pueden tocar los datos del cliente. Las normas de protección de datos suelen exigir que el cliente conozca y autorice esa cadena, y que cada eslabón asuma las mismas obligaciones que el proveedor principal. Un subprocesador que nadie avisó rompe esa cadena.

Responde para continuar

Un proveedor asegura que los datos de Mimbre «nunca salen de la región permitida». Su equipo de soporte, sin embargo, se conecta desde otra región. ¿Cómo lo evalúas?

Ver pista de ayuda

Para la regla de Mimbre, el soporte con acceso a los datos cuenta.

Un servicio puede tratar sus datos dentro de la región permitida y mandar la copia de seguridad a otra. Es un hallazgo frecuente porque las copias suelen configurarse aparte, con otra lógica y a veces con otro equipo. Una regla de residencia que no mira las copias solo cubre la mitad del problema.

Abre reglas_de_mimbre y ubicaciones_de_los_servicios. Compara cada región con las permitidas.

Responde para continuar

Escribe el id del servicio cuyas copias están fuera de las regiones permitidas.

Ver pista de ayuda

Mira la columna `region_de_copias`.

La regla de Mimbre pide que todo subprocesador se avise antes de empezar a tratar datos personales. No todos los subprocesadores tocan datos: uno que solo provee conectividad no necesita el mismo escrutinio que uno que atiende a los clientes. La mirada se concentra en la combinación tiene acceso a datos personales y no hubo aviso.

Revisa subprocesadores.

Responde para continuar

Escribe el id del subprocesador con acceso a datos personales al que no se avisó a Mimbre.

Ver pista de ayuda

Dos columnas a la vez: acceso a datos y aviso.

Contar ayuda a decidir si el asunto es un caso aislado o un patrón. Aquí interesa un conjunto concreto: los subprocesadores que sí acceden a datos personales y están fuera de las regiones permitidas por la regla de Mimbre, hayan sido avisados o no. Es la lista que hay que llevar a una conversación con el proveedor.

Usa subprocesadores y reglas_de_mimbre.

Responde para continuar

Escribe cuántos subprocesadores con acceso a datos personales están fuera de las regiones permitidas.

Ver pista de ayuda

Filtra primero por acceso y luego por región.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad