Alternativa a DropBox y Google Drive (Safe Harbor)


Josep Aragonés Salvat     04/02/2016

Revisión y actualización del artículo publicado el 27/01/2016 por motivo de la aprobación del nuevo acuerdo político entre UE y EEUU logrado el 02/02/2016 llamado Privacy Shield  (Escudo de Privacidad) que sustituirá el acuerdo Safe Harbor (Puerto Seguro) que el Tribunal de Justicia de la UE invalidó el 06/10/2015, con la finalidad de crear un nuevo marco legal para la transferencia de datos personales transatlánticos que cumpla la normativa europea.
 
Debido al citado acuerdo, es previsible que próximamente (3 o 4 meses) se apruebe definitivamente la normativa legal Privacy Shield que sustituya a Safe Harbor y que las empresas americanas adheridas actualmente a esta última lo hagan a la nueva para poder seguir ofreciendo sus servicios de internet legalizando el tratamiento de datos de las empresas europeas.
 
Dicho esto, el tratamiento de datos personales que se efectúe con empresas de EEUU o que, aunque no sean americanas, guarden datos en EEUU, continuarán estando en una situación ilegal mientras las Autoridades de Protección de datos de la UE no publiquen una prerrogativa de transitoriedad entre dichos acuerdos.

Por este motivo hemos procedido a buscar los proveedores de servicios en la nube tipo “cloud” más comunes donde la mayoría de empresas europeas albergan datos personales para realizar copias de seguridad o tratamiento compartido de datos.

La selección de los proveedores se ha realizado mediante búsquedas con Google y Bing, buscando información en el web oficial del producto “cloud” y analizando el contenido de cada política de privacidad o términos de uso del servicio.

En la tabla siguiente se detalla:
  • App: el nombre del producto.
  • País empresa: el país de la empresa que lo comercializa o, si es distinto, el país cuya legislación afecta la empresa y a la cual se debe para cualquier litigio con sus clientes.
  • UE: SÍ/NO, si el país pertenece a la UE o tiene un nivel adecuado de protección avalado por la UE.
  • PD: SÍ/NO, si ofrece información relativa al cumplimiento de la normativa europea en protección de datos.
  • URL App: enlace a la web oficial del producto.
  • URL Legal: enlace a la política de privacidad o términos de uso del servicio de donde se detalla la información.
  • Fecha Legal: fecha publicada de la política de privacidad o los términos de uso del servicio.
  • INFO: SÍ/NO, si ofrece suficiente información sobre protección de datos.
  • EEUU: SÍ/NO, si guarda datos en EEUU.
  • SAFE H: SÍ/NO, si está adherido al acuerdo Safe Harbor

Mientras no esté aprobado definitivamente el acuerdo Privacy Shield entre UE y EEUU, el tratamiento solo será considerado lícito si pone "S" en las columnas UE y PD y "N" en la columna EEUU.

En el caso de guardar datos en EEUU, se diferencian las empresas que en su página web reflejan que tienen suscrito el acuerdo Safe Harbor y que, consecuentemente, se prevé lo actualicen al nuevo Privacy Shield cuando sea vigente. Cuando esto ocurra,el tratamiento será considerado lícito si pone "S" en las columnas INFO y SAFE H.

De todas formas no será suficiente la entrada en vigor de Privacy Shield para legalizar la transferencia de datos personales con empresas de EEUU. Las empresas americanas tendrán que certificarse con el marco establecido en el nuevo acuerdo (como hasta ahora lo hacían con Safe Harbor) y publicarlo en su web corporativa. Por este motivo, cualquier empresa europea que desee contratar sus servicios deberá comprobar que, en el documento de contratación, se establezca la certificación de adhesión a Privacy Shield.
 
App País empresa UE PD URL  App URL  Legal Fecha Legal INFO EEUU SAFE H
CloudMe SUECIA S S cloudme.com legal/patriotact 31/01/14 S N -
Dataprius ESPAÑA S S dataprius.com aviso-legal 05/05/15 S N -
FabaSoft AUSTRIA S S fabasoft.com data-protection - S N -
Fiabee ESPAÑA S S fiabee.com legal-info - S N -
HubiC FRANCIA S S hubic.com/es Contrat 07/02/14 S N -
JottaCloud NORUEGA S S jottacloud.com its-your-stuff 22/06/14 S N -
MegaShop ESPAÑA S S megashop.es privacidad - S N -
OneDrive DE PAGO IRLANDA/ S S onedrive.live.com servicesagreement 01/08/15 S N -
Tresorit SUIZA S S tresorit.com privacy-policy 03/07/15 S N -


 
Amazon Cloud Drive LUXEMGURGO S S amazon.es/clouddrive legal 01/07/14 S S S
Box REINO UNIDO S S box.com privacypolicy 09/11/15 S S S
Cubby EEUU N N cubby.com privacy - S S S
Dropbox  EEUU N N dropbox.com privacy 04/11/15 S S S
Egnyte EEUU N N egnyte.com terms_of_service 16/12/15 S S S
Flickr EEUU N N flickr.com terms - S S S
Google Drive EEUU N N google.es/intl/es/drive terms/regional 30/04/14 S S S
Huddle EEUU N N huddle.com terms-of-use 17/06/13 S S S
iCloud IRLANDA S S apple.com/es/icloud privacy-policy 17/09/14 S S S
IDriveSync EEUU N N idrivesync.com legal/terms 05/08/12 S S S
ShareFile EEUU N N sharefile.com privacy 22/05/14 S S S
SpiderOak EEUU N N spideroak.com privacy-policy 02/09/15 S S S
SugarSync EEUU N N sugarsync.com privacy - S S S


 
Bitcasa EEUU N N bitcasa.com com/legal 19/11/13 S S N
BitTorrent Sync EEUU N N bittorrent.com terms-of-use 15/07/13 S S N
Copy EEUU N N copy.com main 01/05/15 S S N
MediaFire EEUU N N mediafire.com terms_of_service 30/10/15 S S N
Mega NUEVA ZELANDA S N mega.nz #terms - S S N
OneDrive GRATUITO EEUU N N onedrive.live.com servicesagreement 01/08/15 S S N
OpenKM ESPAÑA S N openkm.com information - N - -
OwnCloud ALEMANIA S N owncloud.com privacy-legal - N - -
Pydio FRANCIA S N pydio.com legal-notices - N - -
Syncplicity EEUU N N syncplicity.com data-protection 10/11/15 S S N