legaltica

Si has contratado un proveedor cloud sin contrato de tratamiento adecuado

No está bien que un proveedor cloud trate tus datos personales sin un contrato de tratamiento adecuado: eso te deja con responsabilidades frente a la ley y frente a las personas cuyos datos procesás. Lo que importa es qué datos subiste, cómo se configuran las medidas de seguridad y si podés obligar al proveedor a aceptar un contrato con cláusulas mínimas. Primer paso: revisar qué información hay en la nube y rescatar evidencia de la relación contractual y de las políticas aplicadas.

74 abogados de protección de datos y privacidad disponibles para este caso
Consulta gratis con un abogado

¿No tienes claro tu caso de protección de datos y privacidad?

Cuéntanoslo y te lo analizamos gratis en un minuto: qué opciones tienes, qué urge y qué contarle al abogado.

Analizar mi caso gratis Sin compromiso · Gratis

Abogados especializados en este caso

Estudio Rodríguez Allo & Asociados. Abogados. -Oficina San Justo- — San Justo
★ 5,0 (404) Protección de Datos y… Rodríguez Allo & Asociados combina práctica contenciosa y asesoramiento empresarial con foco en derecho laboral. El director, Dr. Tomás Rodríguez Allo, es especialista y … San Justo
Abierto ahora
AG Global Registro de Marcas y Patentes — Córdoba
★ 5,0 (47) Protección de Datos y… AG Global —Registro de Marcas y Patentes— combina asesoría técnica y jurídica en Propiedad Intelectual para empresas digitales y emprendedores. El equipo incluye abogados … Córdoba
Abierto ahora
Phoebus Abogados — Rosario
★ 4,9 (70) Protección de Datos y… PHOEBUS Abogados es un estudio con sede en Rosario especializado en propiedad intelectual, marcas y patentes, protección de datos y derecho empresarial. Con más … Rosario
Cerrado ahora
Estudio Jurídico FRANCO TRIGO — Córdoba
★ 5,0 (26) Protección de Datos y… Franco Trigo — Estudio Jurídico en Córdoba combina práctica penal y tecnología legal con asesoramiento societario y patrimonial. Desde su sede en Bv. Chacabuco … Córdoba
Abierto ahora
Estudio Juridico MBR — Buenos Aires
★ 5,0 (12) Protección de Datos y… MBR & Asociados (también listado como Estudio Jurídico MBR) atiende desde Puerto Madero, Ciudad Autónoma de Buenos Aires (Av. Alicia Moreau de Justo 1150, … Buenos Aires
Cerrado ahora
A&F | ALLENDE • FERRANTE | ABOGADOS — Buenos Aires
★ 4,7 (60) Protección de Datos y… A&F (Allende • Ferrante) es un estudio jurídico con sede en la Ciudad Autónoma de Buenos Aires que acompaña a empresas locales e internacionales … Buenos Aires
Abierto ahora
NEGRI RUBINO — Buenos Aires
★ 5,0 (8) Protección de Datos y… NEGRI RUBINO es un estudio jurídico boutique con sede en Av. Callao 1290 (Recoleta, Ciudad Autónoma de Buenos Aires) fundado en 2001. Su práctica … Buenos Aires
Cerrado ahora
Estudio Jurídico Vayo — La Plata
★ 4,7 (13) Protección de Datos y… Estudio Vayo combina más de 50 años de trayectoria (desde 1974) con un equipo multidisciplinario en La Plata. Desde su sede en Calle 43 … La Plata
Cerrado ahora
Kaplan Abogados — Buenos Aires
★ 5,0 (7) Protección de Datos y… Kaplan Abogados acompaña a startups y compañías tecnológicas desde la estructuración societaria hasta rondas de inversión y M&A. Con liderazgo senior formado en Silicon … Buenos Aires
Abierto ahora
Estudio de Datos - Salir del Veraz — Morón
★ 4,6 (54) Protección de Datos y… Estudio de Datos (Estudio Dr. Germán I. Navas & Asociados) es un despacho con sede en Morón especializado en Protección de Datos Personales y … Morón
Cerrado ahora
Identidad Legal — Buenos Aires
★ 5,0 (12) Protección de Datos y… Identidad Legal combina especialización procesal y tramitación administrativa para resolver conflictos vinculados con la identidad civil. Desde su oficina en Suipacha 472 (CABA) el … Buenos Aires
Abierto ahora
Estudio Alvarez & Asoc - Dra. María Soledad Alvarez y Asoc — Rosario
★ 5,0 (9) Protección de Datos y… Álvarez y Asociados (Rosario) combina asesoría legal y contable especializada en Propiedad Intelectual para empresas, autores y proyectos culturales. Fundado en 2003, el estudio … Rosario
Cerrado ahora
Estudio Jurídico Llave Legal — Villa Sarmiento
★ 5,0 (7) Protección de Datos y… Estudio Jurídico Llave Legal, con sede en Azopardo 445 (Villa Sarmiento, Morón), concentra su práctica en la defensa del consumidor, el derecho bancario y … Villa Sarmiento
Cerrado ahora
Allende & Brea — Buenos Aires
★ 4,4 (30) Protección de Datos y… Allende & Brea es un estudio jurídico de Buenos Aires fundado en 1957, con sede en Maipú 1300 (Piso 11). Atiende a clientes locales … Buenos Aires
Abierto ahora
Estudio Jurídico Adrián M. Rois & Asociados — Buenos Aires
★ 4,9 (14) Protección de Datos y… ROIS & Asociados (Estudio Jurídico Rois) combina práctica penal y programas de compliance con asesoramiento en familia, laboral y derecho comercial. Su sede está … Buenos Aires
Aún no tenemos su horario
Bruchou & Funes de Rioja — Buenos Aires
★ 4,2 (85) Protección de Datos y… Bruchou & Funes de Rioja es un estudio jurídico con sede en Buenos Aires que combina equipos especializados en derecho societario y mercantil, banca … Buenos Aires
Abierto ahora
Lisandro Martin Sibila — Córdoba
★ 5,0 (25) Protección de Datos y… Lisandro Martín Sibila dirige Estudio Jurídico Sibila, despacho con sedes en Córdoba y Salta (fundado en 2008) que combina asesoramiento jurídico con administración de … Córdoba
Cerrado ahora
ABOGADOS zacallan hermanos & Asociados — Morón
★ 5,0 (4) Protección de Datos y… El despacho reúne abogados y profesionales afines (contadores, psicólogos) y publica prácticas en Derecho de Familia, Derecho Laboral, Derecho Penal, seguridad social/previsionales, daños y … Morón
Abierto ahora
Estudio Jurídico Correa Figueroa & Asoc. — La Plata
★ 5,0 (3) Protección de Datos y… Estudio Jurídico Correa Figueroa es un despacho con sede en La Plata especializado principalmente en abogados-derecho-administrativo. Atiende casos ante el Poder Judicial de la … La Plata
Abierto ahora
Lerman & Szlak — Buenos Aires
★ 5,0 (3) Protección de Datos y… Lerman & Szlak es un despacho argentino‑estadounidense especializado en propiedad intelectual, derecho tecnológico y regulación digital. Atiende a empresas de software, plataformas y startups … Buenos Aires
Cerrado ahora

¿Tienes razón?

Lo que determina si tenés un problema son tres cosas: qué tipo de datos subiste, qué obligaciones asumiste como titular del tratamiento y cómo el proveedor maneja la seguridad y la subcontratación. Si en la nube hay datos sensibles (salud, ideología, datos biométricos) la falta de cláusula expresa sobre tratamiento y medidas de seguridad agrava la situación. Si el proveedor actúa sólo como encargado —es decir, procesa datos por tu cuenta y no decide finalidades— la ley exige que exista un acuerdo que limite su actuación y establezca medidas de seguridad. Si no hay contrato o el contrato es genérico y no menciona subencargados, transferencias internacionales o medidas técnicas y organizativas, tu posición frente a la autoridad y frente a terceros es débil.

Además, importan las pruebas: correos donde el proveedor reconoce responsabilidades, facturas que muestran el servicio prestado, y capturas de pantalla de la configuración del servicio cloud. Incluso si sólo firmaste condiciones generales en un click-through, esas condiciones pueden obligar a ambas partes; pero si no incluyen cláusulas mínimas de tratamiento, seguís exponiéndote.

Cómo se soluciona

1) Identificá y catalogá los datos: hacé un inventario práctico. Exportá listas o muestras de archivos desde la consola del proveedor y guardá capturas de pantalla con fecha. Separá datos personales de datos sensibles y anotá cuántas personas podrían verse afectadas.

2) Reuní la documentación de la relación: facturas, órdenes de compra, correos con soporte, condiciones generales y listas de subencargados que el proveedor publique. Exportá la política de privacidad y condiciones vigentes en el momento de la contratación.

3) Exigí por escrito un contrato de tratamiento. En un correo o carta documento podés pedir que se firme un acuerdo que contemple, al menos: la finalidad del tratamiento, la instrucción de actuación del encargado, medidas técnicas y organizativas mínimas, reglas sobre subcontratación y transferencias internacionales, responsabilidad por incidentes y la obligación de notificar fallas de seguridad.

4) Configurá controles inmediatos en la consola: activá cifrado en tránsito y reposo si está disponible, revisá permisos de acceso, eliminá usuarios innecesarios, activá autenticación multifactor y configurá registros de auditoría. Expórtalos como prueba.

5) Si no te dan un contrato razonable, prepará una migración de datos: exportá todo y documentá la operación (copias, comprobantes de descarga). Planificá dónde moverás la información y cómo minimizarás interrupciones.

6) Considerá notificar a los titulares si se identifica un riesgo real: si el proveedor estuvo sin seguridad durante un incidente que afectó datos sensibles, la comunicación a las personas afectadas puede ser necesaria según el riesgo reputacional y legal.

Qué podés hacer solo: inventario básico, pedir documentación, cambiar configuraciones y descargar datos. Cuándo llamar a un abogado: si hay datos sensibles, si el proveedor rechaza firmar cláusulas esenciales, si recibiste un requerimiento de autoridad o si hubo una brecha con daño real.

Qué puede pasar

1) Se arregla con una carta y un contrato: lo más frecuente es que el proveedor acepte firmar un acuerdo o incorporar cláusulas a sus condiciones. Eso suele resolverse con una negociación por correo y la firma de un contrato que limite responsabilidades y establezca medidas. A veces basta con que el proveedor acepte por escrito las instrucciones sobre la finalidad y las medidas técnicas.

2) Acuerdo o conciliación: podés pactar un acuerdo que incluya obligaciones de mejora, auditorías técnicas y, si aplica, una compensación si hubo daño. Un acuerdo trae la ventaja de cerrar rápido y evitar exposición pública; puede ser más conveniente que ir a juicio si la contraparte es solvente y cumple.

3) Juicio o reclamo ante la autoridad de protección de datos: si el proveedor niega responsabilidades o hay denuncia de titulares, la autoridad puede iniciar un procedimiento. Si llegás a un proceso judicial y perdés, podrías ser considerada responsable por falta de control sobre el encargado, y podrías enfrentar sanciones administrativas o una condena a reparar daños. Además, aun con sentencia favorable, el cobro contra un proveedor insolvente puede ser difícil; por eso la viabilidad del reclamo debe analizarse.

Y si ganás, ¿cobrás? Una sentencia no garantiza efectivo si el proveedor no tiene bienes o se halla en otra jurisdicción. Por eso documentar la relación contractual y la solvencia del proveedor es clave antes de entrar en litigio.

Errores que arruinan el caso

  • No exportar pruebas de configuración en la nube ni registros de acceso: las consolas cambian y lo que hoy está puede borrarse.
  • Limpiar o eliminar datos sin mantener copia: eliminar la evidencia del problema impide demostrar el alcance real.
  • Confiar en promesas verbales del proveedor: todo debe constar por escrito. Un chat informal no vale si luego se discute la responsabilidad.
  • No separar datos sensibles de datos generales al evaluar el riesgo: eso cambia la estrategia de defensa y la necesidad de notificaciones.
  • Firmar contratos nuevos que acepten cláusulas limitativas sin revisarlas: podés renunciar a derechos o aceptar exclusiones de responsabilidad imposibles de subsanar.

¿Necesitas un abogado para esto?

La primera gestión (requerir un contrato, cambiar configuraciones y descargar tus datos) la podés hacer vos. Sí conviene un abogado cuando hay datos sensibles, cuando el proveedor rechaza clausulas clave, si hubo una brecha o si aparece un requerimiento de la autoridad. Un abogado puede negociar cláusulas técnicas, revisar límites de responsabilidad y evaluar la vía administrativa o judicial. Si no podés pagar, consultá si aplicás para patrocinio gratuito en el fuero competente.

Casos relacionados

Otros problemas frecuentes en protección de datos y privacidad

Preguntas frecuentes sobre este caso

Sí, las condiciones aceptadas por click-through son contrato válido en Argentina, pero lo que importa es su contenido: si esas condiciones no regulan el tratamiento ni las medidas de seguridad, te dejan responsable. Guardá la versión vigente al contratar.

En principio podés exigir la eliminación si sos quien decide las finalidades; pero antes solicitá copia y documentá la petición. Si el proveedor se niega y hay riesgo, un abogado puede intimarlo por carta documento.

El encargado procesa datos por cuenta del responsable (vos) y debe seguir tus instrucciones y medidas técnicas. Si no existe un acuerdo que lo limite, la distinción se diluye y vos podrías ser responsable por su actuación.

No siempre: intentá negociar cláusulas y mejorar medidas. Si el proveedor se niega y los datos son sensibles o hay incumplimientos técnicos, planificá migrar y documentá la operación.

Buscá en la documentación del proveedor listados de subencargados, facturas que muestren terceros, o comunicaciones técnicas. Si no aparecen, exigí por escrito la lista y guardá la respuesta.

¿Necesitas resolver este problema legal?

Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.

Ver abogados