Ley y jurisdicción

¿Se aplica el GDPR si alojo fuera de la UE?

Respuesta corta

El RGPD sigue al interesado, no al servidor. Si tratas datos personales de personas en la UE, se aplica sin importar dónde esté el servidor, y alojar fuera de la UE añade una obligación de mecanismo de transferencia. El alojamiento en el extranjero no te exime del RGPD; añade un paso a tu cumplimiento.

Para datos personales de residentes en la UE, una transferencia internacional necesita una base legal: una decisión de adecuación, cláusulas contractuales tipo o una excepción. Suiza y Uruguay tienen decisiones de adecuación; Panamá y Seychelles no, por lo que se requieren SCC plus una evaluación de impacto de la transferencia.

Si no tratas datos personales de residentes en la UE, nada de esto se aplica. Muchas cargas de trabajo motivadas por la privacidad (una VPN personal, un relay de Tor, un servidor de archivos privado) quedan completamente fuera de la regulación.

Ver también: Alojamiento offshore · GDPR · Tor