Blog / El valor de las cosas: ¿ Dónde están mis datos ?

El valor de las cosas: ¿ Dónde están mis datos ?

por SW Team

Disponer de servicios de Internet, aunque es muy fácil, esta sujeto a una serie de leyes y normativa de obligado cumplimiento para las empresas Españolas. Aquí trataremos básicamente la LOPD (Ley Orgánica de Protección de Datos L.O. 15/1999PD).

Esta ley regula entre otras cosas la gestión y almacenamiento de los datos, obligando a la empresas Española a ubicar sus ficheros de datos, por tanto los servidores que albergan los mismos en el territorio de la Unión Europea, en caso de no encontrase en Ella, se considera el tránsito de datos como una transferencia internacional, y exige que el país en el que esté físicamente el servidor posea un nivel de protección de datos de carácter personal equiparable al contemplado en las normas de tratamiento y cesión de datos estipuladas en la LOPD.

España tiene una relación de países consideraros como cumplidores de dicho nivel, en los países de dicha lista no habrá ningún problema, pero si no es así, podríamos estar infringiendo la Ley. Aunque parezca mentira, EEUU no es un país incluido en las órdenes citadas en la LOPD, por lo que deberemos obtener el consentimiento de los afectados (previo, y no posterior) para no estar realizando una transferencia de datos ilegal, que estaría sancionada con importes que pueden oscilar entre los 300.000 y 600.000€.

Después de analizar dicha Ley, y las normas de cumplimiento obligado que debemos seguir, pregunto: ¿ Dónde están mis datos ?

Hemos hablado con nuestro proveedor de servicios de Internet, nuestro diseñador Web, nuestro informático de la importancia de saber donde están los datos. ¿ Tenemos dicha información por escrito y certificada para poder estar cubiertos de cara al cumplimiento de la Ley y evitar así sanciones ?... Seguramente, y por desgracia, para muchos la respuesta es NO, no solo NO, si no que además, nadie nos ha informado de dichas obligaciones, por la tanto las desconocíamos, y la Ley Española indica que el desconocimiento de la misma no exime de su cumplimiento.

¿Cómo sé donde esta mi Web y mis Datos?

Existen múltiples maneras de buscar la ubicación de nuestros servidores, todas basadas en el análisis de la dirección IP del mismo. Para saber qué es una IP, pulsa aquí.

Encontraremos en el mercado muchas páginas Web que nos analizan estos datos y nos devolverán, con más o menos precisión, la ubicación de nuestro servidor. Pero yo prefiero el análisis manual, el cual voy a documentaros.

Analizar la ubicación:

1. Paso, saber la IP de mi servidor

Para saber la IP de nuestro servidor utilizaremos simplemente un comando que es el “ping”.

Ejemplo práctico: Vamos a buscar la IP de www.serveisweb.com

Desde nuestro ordenador en Windows, pulsamos sobre “Inicio” O la Bola con el símbolo de Windows, allí encontraremos la opción “Ejecutar o buscar programas”, escribiremos “cmd” y pulsaremos Intro.

Se nos abrirá una ventana nueva, normalmente con fondo negro y letras en blanco, con el conocido símbolo del sistema. Allí debemos escribir:

Ping www.serveisweb.com

Y pulsar Intro.

Se inicia el proceso de “ping”, pero simplemente necesitamos el primer resultado, en este caso.

Haciendo ping a serveisweb.com con 32 bytes de datos.

El valor entre corchetes es la IP de nuestro Servidor 81.25.112.17

2. Buscar donde se encuentra la IP

Una vez tenemos la IP debemos intentar identificar el país de origen o la ubicación de la misma.

Para ello utilizaremos las bases de datos de las entidades coordinadores de redes IP a nivel global.

Empezaremos por RIPE (Réseaux IP Européens), el objetivo de RIPE es asegurar la coordinación administrativa y técnica necesaria para que funcione Internet dentro de la región de RIPE (Europa). Europa es el Territorio donde según la LOPD debemos ubicar nuestros datos, por lo tanto nuestros servidores.

Para realizar dicha consulta utilizaremos la siguiente página Web de RIPE: https://apps.db.ripe.net

Abrimos la página en un explorador, y escribimos la IP que deseamos consultar i pulsamos sobre el botón “Search”.

Si está IP se encuentra en la base de datos de RIPE nos informará del propietario de la misma, y de su ubicación. De no encontrase en la base de datos de RIPE, ya sabemos que estamos incumpliendo la LOPD.

Podemos realizar la consulta en otras entidades coordinadores de IP según la zona geográfica de cobertura, ver imagen superior.

Mi Servidor no está en Europa, ¿Qué debo hacer?

Lo primero consultar con su actual proveedor e infórmale de esta irregularidad en el cumplimiento de la LOPD.

El siguiente paso buscar un proveedor de servicios de Internet que tenga físicamente los servidores ubicados en la Unión Europea, preferiblemente en territorio Español, contratar los servicios y mover a la mayor brevedad todos sus datos y la Web al nuevo proveedor.

El valor de las cosas, una vez mas

Una vez más, encontramos un motivo para analizar con detenimiento nuestro proveedor de servicios de Internet, una vez más, las soluciones más baratas no son las adecuadas. Debemos contar siempre con los profesionales, asesorarnos y elegir la mejor opción, no la más barata.

Rehúya las opciones todo incluido de paquete Web + Servicio de Hospedaje, muchas veces acabará en proveedores fuera del territorio Español, acabará incumpliendo Leyes que pueden sancionarle.

Le aconsejo que siempre disponga de 2 proveedores: el proveedor que le confecciona su Web, que le gestiona su presencia en Internet (imagen, posicionamiento, diseño,…) y el proveedor especialista y profesional que le guarda, le alberga su Web; este siempre debe ser un proveedor de Hosting de primer nivel, un especialista que cumpla con todos los requisitos legales y técnicos para darle el mejor servicio posible.

i