Blog
Seguridad de datos

El RGPD y las copias de seguridad: ¿cómo gestionar las solicitudes de eliminación?

__wf_reserved_heredar
Willem Dewulf
21 Jul
2023
5
lectura mínima
__wf_reserved_heredar

Desde la introducción de GDPR, las copias de seguridad han sido un tema muy debatido. Muchas organizaciones intentaron averiguar qué es lo que se exige de su GDPR y de su estrategia de respaldo para garantizar el cumplimiento.

Anteriormente, abordamos algunas de las principales implicaciones del GDPR en sus copias de seguridad en la nube. En esta entrada del blog abordaremos dos cuestiones relacionadas con las copias de seguridad y el derecho al olvido.

¿La solicitud de eliminación incluye la eliminación de datos de las copias de seguridad?

El RGPD permite a un ciudadano de la UE solicitar a una organización que elimine cualquier registro de datos personales.

En el último año, varias autoridades supervisoras de la UE publicaron recomendaciones sobre cómo abordar este problema del GDPR y el respaldo. La autoridad danesa, la Inspección de Datos, establece que la eliminación de los datos de registro de las copias de seguridad es obligatoria «si esto es técnicamente posible». sostiene que no es necesario eliminar los datos de registro de una copia de seguridad.

Además, según un blog de Quantum, el francés Comisión Nacional de Informática y Libertad (CNIL) dijo que «las organizaciones deberán explicar claramente al sujeto de los datos (utilizando un lenguaje claro y sencillo) que sus datos personales se han eliminado de los sistemas de producción, pero es posible que quede una copia de seguridad, pero caducará después de un cierto período de tiempo». Recomendamos a nuestros clientes de Pro Backup que comuniquen esto a sus clientes con la mayor claridad posible. Además, también deben especificar claramente el tiempo de retención en su comunicación con el sujeto de los datos.

¿Qué sucede si un registro eliminado se restaura a través de una copia de seguridad anterior?

El segundo problema relacionado con el GDPR y la copia de seguridad es que, si una organización elimina un registro y luego se recupera de una copia de seguridad anterior (que contiene el registro ahora eliminado), el registro eliminado se reanimará y volverá a ponerse en producción, lo que hará que la organización no cumpla con las normas.

Por lo tanto, aconsejamos a nuestros clientes que mantengan un índice de eliminaciones solicitadas — usar marcadores no identificables, como el número de fila de una base de datos en lugar de datos personales, que corresponden al tiempo de retención de una copia de seguridad determinada. De esta forma, si la recuperación requiere el uso de una copia de seguridad anterior que contenga los registros ahora eliminados, la organización puede volver a eliminar los registros.

Comparte este post