legaltica

Si has contratado un proveedor cloud sin contrato de tratamiento adecuado

No es correcto dejar datos personales en manos de un proveedor cloud sin un contrato que regule el tratamiento: eso determina la responsabilidad y las medidas de seguridad. Lo primero es comprobar qué datos están en la nube, qué medidas ofrece el proveedor y recopilar todas las comunicaciones y facturas. Con esa información podrás exigir un contrato correcto o migrar los datos a un entorno seguro; estas son las primeras acciones que debes tomar.

41 abogados de protección de datos y privacidad disponibles para este caso
Consulta gratis con un abogado

¿No tienes claro tu caso de protección de datos y privacidad?

Cuéntanoslo y te lo analizamos gratis en un minuto: qué opciones tienes, qué urge y qué contarle al abogado.

Analizar mi caso gratis Sin compromiso · Gratis

Abogados especializados en este caso

Estudio Juridico Muñoz Abogados & Asociados — Trujillo
★ 5,0 (8) Protección de Datos y… Estudio Jurídico Muñoz combina un equipo con sede en Trujillo y atención para todo el Perú, ofreciendo defensa penal, asesoría en derecho de familia, … Trujillo
Abierto ahora
Santiváñez Abogados — Av. República de Panamá N°
★ 4,6 (22) Protección de Datos y… Santiváñez Abogados (fundado en Piura en 1964) combina más de 60 años de experiencia corporativa con un equipo de más de 50 abogados en … Piura
Abierto ahora
Rosselló Abogados — San Isidro
★ 4,7 (16) Protección de Datos y… ROSSELLÓ Abogados (fundada en 1997) es una firma de práctica general con sede en San Isidro, Lima, que asesora a inversionistas nacionales y extranjeros … San Isidro
Abierto ahora
GSA Legal — Miraflores
★ 4,5 (31) Protección de Datos y… GSA Legal es un despacho corporativo con base en Miraflores (Av. Reducto 1310) que combina prácticas de derecho societario, derecho bancario, laboral, protección de … Miraflores
Abierto ahora
DS Casahierro Abogados — San Isidro
★ 4,5 (22) Protección de Datos y… Casahierro Abogados (fundada en 2009) es una firma peruana con más de 90 profesionales y sedes en Lima, Piura y Tacna. La firma ofrece … San Isidro
Abierto ahora
EBS ABOGADOS — Santiago de Surco
★ 5,0 (3) Protección de Datos y… EBS Abogados en Santiago de Surco combina experiencia tributaria y corporativa para empresas nacionales y extranjeras. Con presencia desde 2005 y un equipo liderado … Santiago de Surco
Abierto ahora
ZEGARRA AGUILAR ABOGADOS — Calle Mariscal Benavides 407
★ 5,0 (5) Protección de Datos y… Zegarra-Aguilar Abogados (Arequipa) reúne un equipo multidisciplinario especializado en abogados-derecho-mercantil, derecho bancario, laboral, tributario, protección de datos y litigios. Abogados con formación universitaria y … Arequipa
Abierto ahora
BAXEL CONSULTORES — Magdalena del Mar
★ 5,0 (5) Protección de Datos y… Baxel Consultores (Lima) combina práctica regulatoria y contenciosa con soluciones de diseño legal y compliance. El despacho centraliza su experiencia en derecho administrativo, libre … Magdalena del Mar
Abierto ahora
Martinot Abogados — San Isidro
★ 4,9 (11) Protección de Datos y… Martinot Abogados, con sede en San Isidro (Av. Canaval y Moreyra 480, Piso 10‑B), es una firma peruana que publica un equipo profesional de … San Isidro
Abierto ahora
Miranda & Amado — Miraflores
★ 4,5 (27) Protección de Datos y… Miranda & Amado se ha integrado en la firma internacional Pérez-Llorca; su oficina en Lima (Av. Desde la sede en Lima el equipo presta … Miraflores
Abierto ahora
Estudio Olaechea — San Isidro
★ 4,1 (38) Protección de Datos y… Estudio Olaechea es una firma de abogados con sede en San Isidro (Bernardo Monteagudo 201) que agrupa equipos interdisciplinarios en más de 20 áreas … San Isidro
Abierto ahora
Estudio Suárez Abogados + Consultores — Geranios 104
★ 4,3 (7) Protección de Datos y… Suárez & Asociados (Suárez Consultoría Legal) es una firma con sede en Arequipa fundada en 2015 que combina asesoría corporativa, cumplimiento y formación para … Arequipa
Abierto ahora
BARLAW - Barrera & Asociados S. Civil de R.L — El Polo 405
★ 4,0 (19) Protección de Datos y… BARLAW — firma con sede en Santiago de Surco (Lima) especializada en protección y defensa de la propiedad intelectual para clientes nacionales y extranjeros. … Lima
Abierto ahora
Osterling Abogados — San Isidro
★ 4,3 (11) Protección de Datos y… Osterling Abogados es un despacho con más de 40 años de trayectoria en Lima, con sede en Av. Santo Toribio 143 (San Isidro). La … San Isidro
Cerrado ahora
Dentons — Av. Gral. Córdova 313
★ 4,6 (20) Protección de Datos y… Dentons en Perú (Dentons Gallo Barrios Pickmann SCRL) combina la cobertura de una red global con un equipo local en Lima especializado en derecho … Lima
Aún no tenemos su horario
Amprimo, Flury, Barboza & Rodríguez Abogados — Santiago de Surco
★ 5,0 (1) Protección de Datos y… Amprimo, Flury, Barboza & Rodríguez Abogados (Lima) es un despacho fundado en 2006 que combina litigio constitucional y solución de controversias con asesoría corporativa … Santiago de Surco
Abierto ahora
RGB AVOCATS — Santiago de Surco
★ 5,0 (1) Protección de Datos y… RGB Avocats es un despacho con base en Lima (oficina en Centro Empresarial Blu Building, Calle Los Tulipanes 147, Of. 303, Santiago de Surco) … Santiago de Surco
Abierto ahora
Unión Andina de Patentes — Barranco
★ 5,0 (1) Protección de Datos y… Unión Andina es una firma de propiedad intelectual con sede en Lima (Barranco) especializada en el registro, protección y defensa de marcas, patentes y … Barranco
Abierto ahora
CPB Abogados — Lima
★ 4,0 (9) Protección de Datos y… CPB Abogados es una firma full‑service con sede en Lima que combina más de 25 años de trayectoria con un equipo multidisciplinario. Atiende asuntos … Lima
Abierto ahora

¿Tienes razón?

Lo que determina si estás expuesto son tres cosas: qué tipo de datos subiste, qué dice la relación contractual y qué medidas técnicas y organizativas tiene el proveedor. Si subiste datos sensibles —por ejemplo información de salud, antecedentes o datos biométricos— la ausencia de un contrato que regule responsabilidades y seguridad agrava mucho el riesgo. Si solo son datos de contacto o facturación, el problema sigue existiendo, pero el riesgo legal y reputacional suele ser menor.

También importa cómo quedó documentada la contratación: una compra por la web con claridad sobre el servicio y los niveles de seguridad vale como prueba. Si pagaste y te entregaron una factura o correo con condiciones, eso forma parte del marco contractual aunque no haya un “contrato de tratamiento” formal. Finalmente, tu rol importa: si tú decides los fines y medios del tratamiento eres responsable principal ante la ley; si el proveedor actúa por tu cuenta y bajo tus instrucciones, debe existir un contrato que lo diga expresamente.

Cómo se soluciona

  1. Identifica y clasifica los datos. Haz un inventario práctico: carpeta por carpeta, base por base, lista de tipos de datos y qué aplicaciones acceden. Exporta esos listados y guarda capturas de pantalla de paneles administrativos.
  1. Reúne la documentación de la compra y la prestación. Busca correos, facturas, propuestas, capturas de pantalla del panel con el nombre del servicio y condiciones, y cualquier mensaje donde el proveedor reconozca quién es responsable del tratamiento. Exporta conversaciones de soporte técnico y pagos.
  1. Solicita por escrito al proveedor un contrato de tratamiento o, si ya existe, una versión firmada que incluya cláusulas claras sobre responsabilidad, subcontratación, medidas de seguridad y devolución/ eliminación de datos al finalizar. Haz la solicitud por correo o por un canal que puedas exportar.
  1. Evalúa las medidas técnicas. Pide al proveedor la documentación sobre cifrado en reposo y en tránsito, control de accesos, registro de auditoría, pruebas de continuidad y políticas de copia de seguridad. Guarda todas las respuestas.
  1. Si el proveedor no da garantías suficientes, prepara la migración. Exporta los datos en un formato estándar; comprueba integridad; documenta la operación. Si no puedes descargar todo, toma evidencias del bloqueo o la limitación de acceso.
  1. Si hay indicios de incumplimiento (filtraciones, subcontratación no autorizada, acceso indebido), comunica internamente y prepara la notificación a las autoridades competentes aplicable en Perú y, si procede, a los titulares afectados. Antes de notificar, consulta con un especialista si no tienes experiencia técnica.
  1. Decide si resolver la relación contractual. Si el proveedor incumple obligaciones esenciales, explora terminar el servicio y reclamar daños contractuales y reputacionales. Guarda todo: correos, logs de acceso, y cualquier medida que demuestre perjuicio.

Qué puedes hacer solo: inventario, exportar evidencias, solicitar el contrato y las medidas, y preparar la migración. Cuándo necesitas ayuda externa: si hay datos sensibles implicados, indicios de filtración, o la empresa se niega a entregar información o migrar los datos.

Qué puede pasar

1) Se arregla con una carta y firma de un contrato. En muchos casos el proveedor completa la documentación, firma un contrato de tratamiento y entrega las garantías técnicas solicitadas. Eso cierra el riesgo inmediato si las medidas son adecuadas y la cláusula de responsabilidades es aceptable.

2) Acuerdo o conciliación. Si hubo daños (pérdida de datos, acceso no autorizado) puede alcanzarse un acuerdo por reparación económica o técnica y medidas adicionales. Un acuerdo rápido evita procedimientos largos y la exposición pública.

3) Vía administrativa o judicial. Si el proveedor no coopera y hay daños o riesgo a titulares, puede iniciarse una denuncia ante la autoridad competente en materia de protección de datos en Perú o una demanda por incumplimiento contractual. Ten en cuenta que, aunque ganes, cobrar depende de la solvencia del proveedor; una sentencia contra una empresa insolvente no garantiza recuperación efectiva.

Y si ganas, ¿cobras? Una sentencia o resolución administrativa que reconozca responsabilidad te da derecho a reparación, pero la efectividad depende de la situación patrimonial del proveedor. Por eso el acuerdo con garantías reales a menudo es preferible.

Errores que arruinan el caso

  • No exportar y guardar la evidencia desde el primer contacto: paneles, correos y facturas se modifican o eliminan.
  • No clasificar si hay datos sensibles: eso cambia todo el enfoque de seguridad y la necesidad de medidas adicionales.
  • Borrar información “para proteger” y perder la traza: destruir logs elimina pruebas clave.
  • Firmar la rescisión sin exigir copia de seguridad o cláusula de devolución de datos: puedes perder el control de la información.
  • Tratar de arreglarlo solo cuando ya hay indicios de acceso no autorizado: una intervención técnica y legal temprana preserva pruebas y opciones de reclamo.

¿Necesitas un abogado para esto?

La primera carta y la solicitud del contrato puedes hacerlas tú; es algo que suele resolver contratos comerciales estándar. Contrata un abogado cuando haya datos sensibles implicados, acceso no autorizado, o si el proveedor se niega a colaborar: en esos casos el abogado te ayuda a redactar cláusulas técnicas, gestionar la migración segura y, si hace falta, presentar la denuncia ante la autoridad. Si no puedes costearlo, consulta si calificas para servicio legal gratuito.

Casos relacionados

Otros problemas frecuentes en protección de datos y privacidad

Preguntas frecuentes sobre este caso

Sí. Aunque firmaste condiciones generales al contratar, puedes exigir un contrato que aclare responsabilidades y medidas. Guarda la comunicación y la respuesta del proveedor; si se niega, eso es prueba de incumplimiento.

Sí. Ese correo demuestra subcontratación y obliga a que el proveedor explique cómo supervisa y exige a sus subcontratistas las medidas de seguridad. Conserva el correo y solicita documentación adicional.

Documenta su respuesta por escrito y registra los intentos de exportación. Si se niega sistemáticamente, prepara un plan de remediación y consulta a un especialista para forzar la copia o presentar una reclamación formal.

No necesariamente. Lo relevante es el contrato y las medidas técnicas. Si el proveedor está fuera, asegúrate de cláusulas sobre jurisdicción, transferencias internacionales y quién responde ante incidentes.

Depende del riesgo y del tipo de datos. Para datos sensibles conviene suspender usos innecesarios hasta tener garantías. Para datos menos críticos, documenta decisiones y limita accesos mientras resuelves el contrato.

¿Necesitas resolver este problema legal?

Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.

Ver abogados