El supervisor de protección de datos de la UE establece el estándar de protección de datos con Nextcloud

Practicando lo que predica, el SEPD despliega Nextcloud para la colaboración interna y lo pone a disposición de otras instituciones de la UE.

Serie de banderas de la UE frente al Parlamento de la UE
Foto de Guillaume Périgois en Unsplash

El Supervisor Europeo de Protección de Datos es una organización independiente encargada de supervisar y garantizar que las instituciones de la UE respetan el derecho a la intimidad y la protección de datos de los ciudadanos. Hace un año, en un informe sobre los sistemas de gestión de la información personal, el EDPS ya mencionó Nextcloud como ejemplo de una gran solución para gestionar de forma responsable los datos personales sensibles desde el punto de vista de la privacidad.

Hoy nos enorgullece comunicarle que el propio EDPS ha desplegado Nextcloud, y aún más, ¡está trabajando con nuestro socio TAS Cloud Services para ponerlo a disposición de todas las instituciones de la UE! Esto significa que la UE dispone ahora de una plataforma de colaboración potente y completa que cumple las leyes de protección de datos de la UE y que no sólo está avalada, sino que es utilizada y ofrecida por el supervisor independiente de protección de datos de la UE. Citemos al propio Supervisor Europeo de Protección de Datos, el Sr. Wojciech Wiewiórowski:

El software de código abierto ofrece alternativas respetuosas con la protección de datos a los proveedores de servicios en la nube a gran escala que se utilizan habitualmente y que a menudo implican la transferencia de datos personales de las personas a países no pertenecientes a la UE. Soluciones como ésta pueden, por tanto, minimizar la dependencia de proveedores monopolísticos y el perjudicial bloqueo de proveedores. Al negociar un contrato con un proveedor de servicios en nube con sede en la UE, el SEPD está cumpliendo sus compromisos, establecidos en su Estrategia 2020-2024, de apoyar a las instituciones de la UE para que den ejemplo en la salvaguardia de los derechos digitales y el tratamiento responsable de los datos.

Wojciech Wiewiórowski, EDPS

Como muchos de ustedes saben, muchas organizaciones gubernamentales de la UE, como en Suecia, Francia y Alemania, preocupadas por la privacidad y la seguridad, llevan años recomendando e implantando Nextcloud. Es estupendo ver que la máxima autoridad de la UE en materia de protección de la intimidad lidera ahora este esfuerzo.

El EDPS ha desplegado Nextcloud para «compartir archivos, enviar mensajes, realizar videollamadas y permitir la redacción colaborativa, en un entorno seguro en la nube». (énfasis en la cita original). Para permitir la adopción de Nextcloud en la UE, el SEPD trabajó con nosotros en Nextcloud y con nuestro gran socio TAS Cloud Services para mejorar la integración de Nextcloud con EU login, el servicio de autenticación de usuarios de la Comisión Europea. Los servicios en nube del EDPS y el TAS ofrecerán a otras instituciones, organismos y agencias de la UE la misma solución que se ha implantado en el EDPS.

Esto significa que cualquier instituto de la UE, desde el tribunal de justicia hasta el parlamento, puede disponer ahora fácilmente de una plataforma de comunicación y colaboración segura, fácil de usar y que cumple todas las normas. Ya no es necesario arriesgar la soberanía de los datos confiando en plataformas en la nube no comunitarias.

Nextcloud ofrece la forma más sencilla de lograr el control y la soberanía digital sobre los datos y las comunicacionesation for organizations that deal with sensitive or business critical content. Como plataforma de colaboración local de código abierto, ofrece una transparencia y un control que ninguna plataforma SaaS ajena a la UE puede ofrecer. Cita del comunicado de prensa del SEPD:

Al adquirir el software de código abierto a una única entidad de la UE, se evita el uso de subprocesadores. De este modo, el SEPD evita las transferencias de datos a países no pertenecientes a la UE y permite un control más eficaz del tratamiento de los datos personales.

Los interesados pueden ponerse en contacto con Nextcloud o con nuestro socio TAS Cloud Services para desplegar una prueba de concepto de la plataforma de colaboración que el SEPD ha desplegado.

Ilustración con texto GDPR, candado, estrellas de la UE y logotipo Nextcloud