Ubicación de los datos y RGPD: dónde están sus datos y quién puede acceder
Su sitio web, su base de datos, sus buzones, sus copias de seguridad y los registros del servidor están en servidores propios de JAAN bv en dos centros de datos belgas, en Bruselas y Gante, dentro de la UE. No hay ninguna copia en un proveedor de nube extranjero ni ninguna capa de soporte fuera de Europa. Tienen acceso a su entorno los administradores de los servidores y las personas a las que usted mismo da un acceso.
Esta página es la respuesta de cumplimiento para su DPO, su cliente o su propio registro de actividades de tratamiento: dónde está qué, durante cuánto tiempo, quién puede acceder y qué ocurre si algo va mal. Por qué importa la ubicación lo lee en la página sobre alojamiento web belga; qué hay en los centros de datos, en la página de los centros de datos.
Dónde está cada cosa
Una infraestructura, un país. Todo lo que forma parte de su alojamiento está en hardware de JAAN bv en Bruselas o Gante. Aquí abajo, componente por componente.
Sitio web y base de datos
Los archivos de su sitio y sus bases de datos MySQL están en nuestros servidores en un centro de datos belga. Lo que sus visitantes rellenan o suben se queda allí.
Buzones
Sus buzones (IMAP y webmail) están en nuestros servidores de correo en Bélgica. El filtro antispam forma parte del alojamiento de correo y funciona en la misma infraestructura; su correo no pasa por ningún servicio de filtrado de terceros.
Copias de seguridad
Cada día hacemos una copia de seguridad de archivos y base de datos. La conservamos 14 días, en nuestra propia infraestructura en Bélgica. Después se sobrescribe.
Registros del servidor
El servidor web registra las visitas (dirección IP, hora, página solicitada) para prestar el servicio, localizar errores y detectar abusos. Esos registros también están en el servidor en Bélgica.
Quién puede acceder a sus datos
Dos grupos: los administradores de JAAN bv y las personas a las que usted mismo da acceso. El primer grupo es pequeño y está en Zelzate; el segundo lo decide usted por completo.
En JAAN bv
El acceso a los servidores está reservado a los administradores que los mantienen. Ellos miran en su entorno para mantenimiento, seguridad o cuando usted mismo pide soporte, no fuera de esos casos. No hay ninguna capa de soporte externa o extranjera con acceso a su cuenta.
En su lado: panel de control y FTP
El acceso al panel de control se queda en manos de un único responsable. Para quien trabaja en el sitio crea una cuenta FTP propia; si esa persona se marcha, elimina esa cuenta y el resto queda intacto.
En su lado: buzones
Cada empleado recibe un buzón propio con una contraseña propia. Una dirección compartida como info@ la resuelve con un alias o un reenvío, no enviando una única contraseña de un lado a otro.
En su lado: su CMS
Quién puede iniciar sesión en su WordPress, Joomla o tienda online, y con qué permisos, lo regula usted en el propio CMS. Esa capa nosotros no la vemos ni la administramos.
Subencargados
El alojamiento, las copias de seguridad, el correo y el soporte los realiza la propia JAAN bv, en hardware propio. Para un número limitado de servicios auxiliares, como el espacio de rack en los centros de datos o el proveedor de pagos para su factura, pueden intervenir otras empresas. La lista actualizada forma parte del contrato de encargado del tratamiento y está disponible a petición; un nuevo subencargado solo se incorpora previa notificación a usted.
Si solicita la lista, la recibe por escrito, con la función y el país de tratamiento de cada parte. Aquí no citamos nombres a propósito: una lista en una página web envejece; el documento junto a su registro, no.
Qué ocurre en caso de incidente
Una incidencia no es lo mismo que una violación de datos, y también las tratamos de forma distinta. En ambos casos se entera por nosotros, no por sus visitantes.
Incidencia
Si un servidor o un servicio no está disponible, la situación figura en la página de estado, con actualizaciones hasta que se resuelve. El SLA fija qué disponibilidad puede esperar.
Violación de datos
Si detectamos una brecha que afecte a sus datos, se lo comunicamos sin dilación indebida, con lo que sepamos sobre su naturaleza, alcance y datos afectados. Así puede informar a la autoridad de control y a los interesados dentro del plazo legal.
Restauración
Si algo se ha perdido o roto, lo restauramos desde la copia de seguridad diaria, hasta 14 días atrás. Díganos cuándo todo funcionaba todavía; ese es el dato más importante para restaurar con precisión.
Lo que está en sus manos
La ubicación del servidor es trabajo nuestro. Lo que llega al servidor, cuánto tiempo se queda y quién puede acceder es trabajo suyo. Estas son las medidas de su lado.
Poner en marcha su alojamiento conforme al RGPD
Cuatro pasos al empezar, media jornada de trabajo en total, que después solo tiene que mantener.
Organice el acceso por persona
Cree una cuenta FTP propia por desarrollador web y un buzón propio por empleado. Mantenga el acceso al panel de control en manos de un único responsable y anote quién tiene qué.
Compruebe que todo va por https
El certificado SSL está listo; asegúrese de que su CMS redirige efectivamente a https, para que formularios e inicios de sesión no viajen sin cifrar. Pruebe un formulario de principio a fin.
Configure plazos de conservación en su CMS
Determine cuánto tiempo se conservan envíos, cuentas y pedidos y active la limpieza automática donde sea posible. Anote esos plazos: pertenecen a su registro de actividades de tratamiento.
Solicite el contrato de encargado del tratamiento y la lista de subencargados
Archive ambos documentos junto a su registro de actividades de tratamiento, junto con la respuesta a la pregunta de dónde están sus datos. Con eso su expediente está completo para el caso de que alguien lo pida.
Para seguir leyendo
Esta página dice dónde están sus datos y quién puede acceder. Por qué importa, qué hay físicamente en los centros de datos y cómo es el contrato lo lee en las páginas vecinas.