Ubicación de los datos y RGPD: dónde están sus datos y quién puede acceder

Su sitio web, su base de datos, sus buzones, sus copias de seguridad y los registros del servidor están en servidores propios de JAAN bv en dos centros de datos belgas, en Bruselas y Gante, dentro de la UE. No hay ninguna copia en un proveedor de nube extranjero ni ninguna capa de soporte fuera de Europa. Tienen acceso a su entorno los administradores de los servidores y las personas a las que usted mismo da un acceso.

Esta página es la respuesta de cumplimiento para su DPO, su cliente o su propio registro de actividades de tratamiento: dónde está qué, durante cuánto tiempo, quién puede acceder y qué ocurre si algo va mal. Por qué importa la ubicación lo lee en la página sobre alojamiento web belga; qué hay en los centros de datos, en la página de los centros de datos.

Dónde está cada cosa

Una infraestructura, un país. Todo lo que forma parte de su alojamiento está en hardware de JAAN bv en Bruselas o Gante. Aquí abajo, componente por componente.

Sitio web y base de datos

Los archivos de su sitio y sus bases de datos MySQL están en nuestros servidores en un centro de datos belga. Lo que sus visitantes rellenan o suben se queda allí.

Buzones

Sus buzones (IMAP y webmail) están en nuestros servidores de correo en Bélgica. El filtro antispam forma parte del alojamiento de correo y funciona en la misma infraestructura; su correo no pasa por ningún servicio de filtrado de terceros.

Copias de seguridad

Cada día hacemos una copia de seguridad de archivos y base de datos. La conservamos 14 días, en nuestra propia infraestructura en Bélgica. Después se sobrescribe.

Registros del servidor

El servidor web registra las visitas (dirección IP, hora, página solicitada) para prestar el servicio, localizar errores y detectar abusos. Esos registros también están en el servidor en Bélgica.

Sobre nuestros centros de datos Sobre copias de seguridad y restauración

Quién puede acceder a sus datos

Dos grupos: los administradores de JAAN bv y las personas a las que usted mismo da acceso. El primer grupo es pequeño y está en Zelzate; el segundo lo decide usted por completo.

En JAAN bv

El acceso a los servidores está reservado a los administradores que los mantienen. Ellos miran en su entorno para mantenimiento, seguridad o cuando usted mismo pide soporte, no fuera de esos casos. No hay ninguna capa de soporte externa o extranjera con acceso a su cuenta.

En su lado: panel de control y FTP

El acceso al panel de control se queda en manos de un único responsable. Para quien trabaja en el sitio crea una cuenta FTP propia; si esa persona se marcha, elimina esa cuenta y el resto queda intacto.

En su lado: buzones

Cada empleado recibe un buzón propio con una contraseña propia. Una dirección compartida como info@ la resuelve con un alias o un reenvío, no enviando una única contraseña de un lado a otro.

En su lado: su CMS

Quién puede iniciar sesión en su WordPress, Joomla o tienda online, y con qué permisos, lo regula usted en el propio CMS. Esa capa nosotros no la vemos ni la administramos.

Subencargados

El alojamiento, las copias de seguridad, el correo y el soporte los realiza la propia JAAN bv, en hardware propio. Para un número limitado de servicios auxiliares, como el espacio de rack en los centros de datos o el proveedor de pagos para su factura, pueden intervenir otras empresas. La lista actualizada forma parte del contrato de encargado del tratamiento y está disponible a petición; un nuevo subencargado solo se incorpora previa notificación a usted.

Si solicita la lista, la recibe por escrito, con la función y el país de tratamiento de cada parte. Aquí no citamos nombres a propósito: una lista en una página web envejece; el documento junto a su registro, no.

Qué ocurre en caso de incidente

Una incidencia no es lo mismo que una violación de datos, y también las tratamos de forma distinta. En ambos casos se entera por nosotros, no por sus visitantes.

Incidencia

Si un servidor o un servicio no está disponible, la situación figura en la página de estado, con actualizaciones hasta que se resuelve. El SLA fija qué disponibilidad puede esperar.

Violación de datos

Si detectamos una brecha que afecte a sus datos, se lo comunicamos sin dilación indebida, con lo que sepamos sobre su naturaleza, alcance y datos afectados. Así puede informar a la autoridad de control y a los interesados dentro del plazo legal.

Restauración

Si algo se ha perdido o roto, lo restauramos desde la copia de seguridad diaria, hasta 14 días atrás. Díganos cuándo todo funcionaba todavía; ese es el dato más importante para restaurar con precisión.

Ver la página de estado Leer el SLA

Lo que está en sus manos

La ubicación del servidor es trabajo nuestro. Lo que llega al servidor, cuánto tiempo se queda y quién puede acceder es trabajo suyo. Estas son las medidas de su lado.

Haga que sus formularios e inicios de sesión funcionen solo por https; el certificado SSL gratuito ya está listo y se renueva automáticamente.
No recoja más de lo que necesita: un formulario de contacto no necesita una fecha de nacimiento.
Configure en su CMS plazos de conservación para envíos de formularios, cuentas antiguas y pedidos, y limpie lo que haya caducado. Lo que deja en el servidor también está en la copia de seguridad.
Dé a cada persona un acceso propio (FTP, buzón, CMS) y retírelo en cuanto alguien se marche.
Mantenga al día CMS, tema y plugins: la mayoría de las violaciones de datos en sitios web pasan por un plugin desactualizado, no por el servidor.
Mencione en su política de privacidad que su sitio y su correo están alojados en un encargado del tratamiento en Bélgica, e incluya el alojamiento en su registro de actividades de tratamiento.
Sobre el certificado SSL Realizar actualizaciones de forma segura

Poner en marcha su alojamiento conforme al RGPD

Cuatro pasos al empezar, media jornada de trabajo en total, que después solo tiene que mantener.

1

Organice el acceso por persona

Cree una cuenta FTP propia por desarrollador web y un buzón propio por empleado. Mantenga el acceso al panel de control en manos de un único responsable y anote quién tiene qué.

2

Compruebe que todo va por https

El certificado SSL está listo; asegúrese de que su CMS redirige efectivamente a https, para que formularios e inicios de sesión no viajen sin cifrar. Pruebe un formulario de principio a fin.

3

Configure plazos de conservación en su CMS

Determine cuánto tiempo se conservan envíos, cuentas y pedidos y active la limpieza automática donde sea posible. Anote esos plazos: pertenecen a su registro de actividades de tratamiento.

4

Solicite el contrato de encargado del tratamiento y la lista de subencargados

Archive ambos documentos junto a su registro de actividades de tratamiento, junto con la respuesta a la pregunta de dónde están sus datos. Con eso su expediente está completo para el caso de que alguien lo pida.

Solicitar los documentos Haga su pregunta

Para seguir leyendo

Esta página dice dónde están sus datos y quién puede acceder. Por qué importa, qué hay físicamente en los centros de datos y cómo es el contrato lo lee en las páginas vecinas.

Por qué importa el alojamiento belga Sobre nuestros centros de datos El contrato de encargado del tratamiento

Preguntas frecuentes

En servidores propios de JAAN bv en espacio de rack propio en dos centros de datos belgas, en Bruselas y en Gante. Eso vale para los archivos de su sitio web, sus bases de datos, sus buzones, las copias de seguridad y los registros del servidor. Todo se queda en Bélgica, dentro de la UE.
Nuestro tratamiento y almacenamiento se realizan en Bélgica. No hay ninguna copia en un proveedor de nube extranjero ni ninguna capa de soporte fuera de Europa. Qué proveedores auxiliares intervienen, con su función y país de tratamiento, figura en la lista de subencargados que puede solicitar por escrito.
La copia de seguridad diaria de archivos y base de datos está en nuestra propia infraestructura en Bélgica y se conserva 14 días. Después se sobrescribe. Una restauración puede remontarse, por tanto, hasta 14 días atrás.
En JAAN bv, solo los administradores que mantienen los servidores, para mantenimiento, seguridad o cuando usted mismo pide soporte. Además, todas las personas a las que usted mismo da acceso: mediante una cuenta FTP, una contraseña de buzón, el acceso al panel de control o una cuenta en su CMS. Ese segundo grupo lo decide usted por completo.
Si detectamos una brecha que afecte a sus datos, se lo comunicamos sin dilación indebida, con lo que sepamos sobre su naturaleza, alcance y datos afectados. Así puede informar a la autoridad de control y a los interesados dentro del plazo legal. Los acuerdos al respecto figuran en el contrato de encargado del tratamiento.
En la página de estado figura la situación, con actualizaciones hasta que se resuelve. El SLA fija qué disponibilidad puede esperar. Una incidencia no es lo mismo que una violación de datos; en caso de violación de datos le avisamos directamente.
Sí, en cualquier momento. Sus archivos los descarga por FTP, su base de datos la exporta desde el panel de control y su correo lo recupera por IMAP. No tiene que pedirnos nada para ello; es su entorno.
Llamar ahora
Enviar un correo