Earn money by answering our surveys

Register now!

Investigación de mercado y encuestas: cuidado con la Cloud Act

Earn up to 50€ by participating in one of our paid market research.

Register now!

La Cloud Act supone un verdadero problema legal para las empresas europeas. Por desgracia, estas le prestan demasiada poca atención. En este artículo presentamos la solución que hemos desarrollado para que las encuestas que realizamos cumplan el RGPD y protejan de los abusos de la Cloud Act americana.

Si solo tienes 30 segundos

  • La Cloud Act representa un peligro potencial para todas las empresas europeas que almacenan sus datos con AWS, Google, o Microsoft
  • Los institutos de investigación de mercado con probabilidad de recabar datos personales en nombre de sus clientes deben prestarle una atención especial (estudios de satisfacción, investigación de mercado B2C o B2B…)
  • Existen soluciones basadas en software de encuestas instalados en servidores ubicados en Europa
  • Para minimizar los riesgos, hace falta elegir un servidor de datos que quede bajo la ley europea

Cloud Act: un texto que choca de frente con el RGPD

La Cloud Act y el RGPD son dos legislaciones que no se mezclan bien.

Países como Francia han desarrollado una solución a través del estándar SecNumCloud y la creación de una nube europea de confianza, pero el estudio solicitado por el gobierno holandés al bufete de abogados Green Traurig matiza la posibilidad de crear una verdadera nube soberana libre de cualquier interferencia por parte de la Cloud Act.


Encuestas y la Cloud Act: ¿cuál es el problema?

Existen dos problemas relacionados con la Cloud Act a los que hacen frente los institutos de investigación de mercado en relación a las encuestas. Distinguimos entre los paneles de encuestas y las realizadas a través de una base de datos de clientes concreta. En ambos casos, el peligro para los patrocinadores de las encuestas es real, y va de la mano del peligro para la reputación (y a nivel legal) de la firma que lleva a cabo la encuesta.

Panel de encuestas

Las encuestas que utilizan paneles patentados (utilizadas principalmente en investigación de mercado B2C) no son un problema grave cuando se trata de la Cloud Act, ya que los datos de los participantes son propiedad del panel y no se comunican al patrocinador. Por lo tanto, el peligro se ve limitado al instituto de investigación de mercado.

No puede decirse lo mismo de las encuestas realizadas con los compradores de tu cliente.

Encuestas utilizando una base de datos de clientes

Las encuestas realizadas con una base de datos de clientes son seguramente las más peligrosas. Las bases de datos de clientes tienen un gran valor de negocio, así que debe evitarse a toda costa que terminen en manos ajenas a través de la Cloud Act.

Los institutos de investigación de mercado se enfrentan a ese riesgo en cuanto llevan a cabo un estudio cuantitativo con los compradores de sus clientes:

En todas estas ocasiones, los datos deben quedar registrados, y entre ellos se contarán de manera inevitable datos personales. Si los guardas en servidores de empresas americanas (AWS, Google, Microsoft), corres el riesgo de que las autoridades americanas se hagan con la base que pertenece a tu cliente bajo la Cloud Act.


Nuestra solución para evitar problemas con la Cloud Act

Cuando se trata de la Cloud Act y el RGPD, no existe una solución perfecta. A nivel legal se trata de un tema que no deja de «evolucionar» y pueden presentarse distintas interpretaciones en distintos puntos en el tiempo.


Una norma firme y segura es no almacenar los datos de tus clientes en servidores de AWS, Google, o Microsoft.


Cloud Act: evita AWS, Google, y Microsoft

Aun así, una norma firme y segura a seguir es no almacenar los datos de tus clientes en servidores de AWS, Google, o Microsoft. Si quieres evitar problemas con la Cloud Act, elige una empresa de alojamiento europea.

Almacenar tus datos donde tú quieras requiere tomar las riendas de la solución software que recaba los datos. Se trata de un paso bastante complicado para las encuestas, ya que casi todas las soluciones están en la nube y, por lo tanto, se alojan en AWS, Google o Microsoft.

Elige un proveedor de servidor local

El primer paso para reducir en un 99% el peligro que supone la Cloud Act es almacenar tus datos con una empresa de alojamiento nacional. No estamos hablando de un servidor en territorio nacional, sino de una empresa bajo la legislación europea con servidores en tu país.

Teniendo en cuenta la opinión legal aportada por Green Traurig al gobierno holandés, en un mundo perfecto habrías elegido una empresa nacional sin vínculos con EE.UU., lo cual significa que el alojamiento no debería tener ninguna subsidiara en EE.UU. ni llevar a cabo negocios en dicho país. Se trata de un requisito casi imposible, pero tendrás que pasar por él si quieres reducir el peligro al 100%. Por último, añadamos que a estas limitaciones legales se suman otras limitaciones técnicas, y es que debes encontrar un alojamiento lo suficientemente fiable.


Todas las respuestas de encuestas se almacenan en un servidor fuera del ecosistema Gafam y sin vínculos con EE.UU.


Solución de encuestas instalada en nuestros servidores

Esta es la solución que hemos implementado para que nuestras encuestas online cumplan con el RGPD y evite al mismo tiempo los peligros de la Cloud Act. Para empezar, instalamos el software de encuestas en nuestros servidores en Francia, alojado con une empresa francesa con certificado SecNumCloud. Por lo tanto, todas las respuestas a las encuestas quedan grabadas en un servidor fuera del ecosistema Gafam y sin ningún vínculo con Estados Unidos. Hasta ahí llega la Cloud Act.

Para cumplir con el RGPD, ya describimos nuestra receta aquí. Todavía funciona, y es muy sencilla: siempre que tu encuesta se base en la base de datos de tu patrocinador, será tu patrocinador quien envíe las invitaciones para completar la encuesta. De este modo, la base de datos de los clientes nunca llega a pasar por tus manos y no existe ninguna transferencia de datos a terceros sin consentimiento previo. La invitación para participar debe identificar a la empresa que lleva a cabo la encuesta y dejar claro a los participantes que, al participar, están consintiendo al procesamiento de sus datos.

 

Etiquetas: ,

Author: Pierre-Nicolas Schwab

Pierre-Nicolas es doctor en marketing y dirige la agencia de estudios de mercado IntoTheMinds. Sus principales campos de interés son BigData, comercio electrónico, comercio local, HoReCa y logística. También es investigador de marketing en la Universidad Libre de Bruselas y ejerce de entrenador y formador para varias organizaciones e instituciones públicas. Se puede contactar con él por correo electrónico o Linkedin.

Share This Post On

Submit a Comment

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *