Residencia de datos
¿Qué es Residencia de datos?
Residencia de datosExigencia de que los datos se almacenen físicamente —y a veces se procesen— dentro de un país o región determinada, por contrato, demanda del cliente o regulación sectorial.
La residencia de datos indica la ubicación geográfica donde los datos se conservan en reposo, normalmente mediante la elección de regiones cloud, almacenamiento exclusivo en UE/EEE, copias de seguridad nacionales o compromisos contractuales como las cláusulas tipo. Se distingue de la soberanía de datos, que añade la cuestión de qué legislación aplica, y de las normas de transferencia internacional del capítulo V del RGPD, la PIPL china o la Ley DPDP de India. Las organizaciones la implantan fijando regiones de tenant, claves gestionadas por el cliente, registros auditables, cifrado que impide el acceso de jurisdicciones extranjeras y diligencia debida sobre proveedores. Cada vez más se usa como diferenciador en licitaciones y para cumplir mandatos sanitarios, financieros o del sector público.
● Ejemplos
- 01
Elegir una región exclusivamente UE para un tenant SaaS de modo que los datos permanezcan en Fráncfort y Dublín.
- 02
Configurar las copias de seguridad para que se queden en India y cumplir la Ley DPDP.
● Preguntas frecuentes
¿Qué es Residencia de datos?
Exigencia de que los datos se almacenen físicamente —y a veces se procesen— dentro de un país o región determinada, por contrato, demanda del cliente o regulación sectorial. Pertenece a la categoría de Privacidad y protección de datos en ciberseguridad.
¿Qué significa Residencia de datos?
Exigencia de que los datos se almacenen físicamente —y a veces se procesen— dentro de un país o región determinada, por contrato, demanda del cliente o regulación sectorial.
¿Cómo funciona Residencia de datos?
La residencia de datos indica la ubicación geográfica donde los datos se conservan en reposo, normalmente mediante la elección de regiones cloud, almacenamiento exclusivo en UE/EEE, copias de seguridad nacionales o compromisos contractuales como las cláusulas tipo. Se distingue de la soberanía de datos, que añade la cuestión de qué legislación aplica, y de las normas de transferencia internacional del capítulo V del RGPD, la PIPL china o la Ley DPDP de India. Las organizaciones la implantan fijando regiones de tenant, claves gestionadas por el cliente, registros auditables, cifrado que impide el acceso de jurisdicciones extranjeras y diligencia debida sobre proveedores. Cada vez más se usa como diferenciador en licitaciones y para cumplir mandatos sanitarios, financieros o del sector público.
¿Cómo defenderse de Residencia de datos?
Las defensas contra Residencia de datos combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para Residencia de datos?
Nombres alternativos comunes: Requisitos de almacenamiento geográfico, Almacenamiento en región.
● Términos relacionados
- privacy№ 285
Soberanía de datos
Principio según el cual los datos quedan sujetos a las leyes y estructuras de gobernanza del país en el que se recogen, almacenan o procesan, con independencia de la sede del proveedor.
- privacy№ 284
Retención de datos
Políticas y controles que definen durante cuánto tiempo se conservan las distintas categorías de datos y cuándo se eliminan, archivan o anonimizan de forma segura.
- privacy№ 276
Clasificación de datos
Proceso de etiquetar la información según su sensibilidad y valor para aplicar de forma coherente los controles de protección, tratamiento y retención adecuados.
- compliance№ 440
RGPD
Reglamento General de Protección de Datos de la Unión Europea que regula el tratamiento de datos personales de personas en la UE y el EEE.
- privacy№ 856
Privacidad desde el diseño
Enfoque de ingeniería y gobierno que integra la privacidad en sistemas, procesos y configuraciones por defecto desde las primeras fases de diseño, en lugar de añadirla más tarde.
- privacy№ 210
Gestión del consentimiento
Procesos y herramientas que recopilan, registran, refrescan y aplican los permisos del usuario para tratar datos personales y emplear cookies conforme a la normativa de privacidad.