Información sobre la Ley de Datos de la UE

Actualización Aug 22, 2025

In this article

Cláusulas de las Condiciones del servicio

 

Si la Ley de Datos de la UE se aplica al uso que haces de nuestro Servicio, se incorporará el siguiente texto a las Condiciones del servicio de Dropbox

 

  • Puedes exportar tus datos exportables y dejar de utilizar nuestros Servicios en cualquier momento si quieres cambiar a un servicio de tratamiento de datos de otro proveedor o a una infraestructura de TIC local. Para ello, podrás utilizar los puntos finales HTTP y las herramientas del producto descritas a continuación, cancelar tu suscripción o eliminar tu cuenta. Asegúrate de transferir correctamente tus datos antes de eliminar tu cuenta. Solo emitiremos reembolsos por las suscripciones en caso de que nos lo exija la ley
  • Dropbox os proporcionará a ti y a los terceros a los que autorices la asistencia razonable necesaria durante el cambio, y pondrá a tu disposición los puntos finales HTTP y las herramientas del producto descritas a continuación para ayudarte con la migración. Actuaremos con el debido cuidado para mantener la continuidad de tu negocio y seguiremos prestando los Servicios hasta que se rescinda nuestro acuerdo en virtud de las Condiciones. Además, seguirán aplicándose nuestras medidas de seguridad estándar. 
  • Aquí encontrarás una lista exhaustiva de los datos y activos digitales que se pueden exportar. No obstante, en la siguiente sección hemos enumerado los más relevantes para completar el cambio.
  • Aunque Dropbox actuará con el debido cuidado para garantizar la continuidad de los Servicios durante el cambio a otro proveedor, es posible que tus datos se eliminen si superas el espacio disponible con nuestro plan gratuito Dropbox Basic. Recibirás una notificación antes de que se borre ningún dato y se te ofrecerán opciones para evitar la eliminación y que puedas completar el cambio.
  • Cuando eliminas tu cuenta de Dropbox, eliminamos los archivos almacenados en nuestros Servicios transcurridos 30 días. Si formas parte de un equipo, solo tu administrador puede inhabilitar tu cuenta y eliminar tus archivos.

 

Más información sobre cuánto tiempo guardamos los archivos eliminados

Obtén más información sobre cuánto tiempo conservamos los documentos firmados electrónicamente.

 

Mecanismos para trasladar los datos y activos digitales durante el proceso de cambio 

Dropbox pone a tu disposición los siguientes puntos finales HTTP para facilitar el cambio. Aquí encontrarás una lista completa.

 

Puntos finales de usuario

Jurisdicciones aplicables y medidas adoptadas por Dropbox para evitar el acceso de Gobiernos que no pertenezcan a la Unión Europea o la transferencia de datos almacenados en la UE

 

Si resides fuera de Estados Unidos, Canadá y México (en adelante, «Norteamérica»), los Servicios los proporciona Dropbox International Unlimited Company, cuya infraestructura está sujeta a la jurisdicción de la República de Irlanda. Si resides en Norteamérica, los Servicios los proporciona Dropbox, Inc., cuya infraestructura está sujeta a la jurisdicción de los Estados Unidos de América.

 

Cuando se transfieren datos desde la Unión Europea, el Espacio Económico Europeo, el Reino Unido y Suiza, Dropbox cuenta con una serie de medidas técnicas, organizativas y contractuales para evitar el acceso de los Gobiernos de otros países a los datos de los usuarios de Dropbox, cuando dicho acceso pueda crear un conflicto con la legislación de la Unión o la legislación nacional del Estado miembro correspondiente.

 

 


Medidas técnicas

 

Dropbox mantiene de forma diligente la seguridad de nuestra red interna. Nuestras técnicas de seguridad y de supervisión de redes se diseñaron para ofrecer varias capas de protección y defensa. Empleamos las técnicas de protección estándar del sector, incluyendo cortafuegos, análisis de vulnerabilidades de la red, supervisión de la seguridad de la red y sistemas de detección de intrusiones, para garantizar que solo el tráfico legítimo y no malicioso pueda acceder a nuestra infraestructura. 

 

Nuestra red interna privada está segmentada según el uso y el nivel de riesgo. Estas son las redes principales: 

  • DMZ accesible desde internet 
  • DMZ de infraestructura prioritaria 
  • Red de producción 
  • Red corporativa 
  • Los servicios y aplicaciones de Dropbox se aíslan a través de contenedores cuando es posible

 

El acceso al entorno de producción se limita a las direcciones IP autorizadas y requiere autenticación multifactor en todos los puntos finales. Las direcciones IP con acceso están asociadas con la red corporativa o con el personal de Dropbox autorizado. Las direcciones IP autorizadas se revisan cada trimestre para garantizar la seguridad del entorno de producción. Solo ciertas personas autorizadas pueden modificar la lista de direcciones IP. 

 

El tráfico de internet destinado a nuestra red de producción está protegido con múltiples capas de cortafuegos y servidores proxy. 

 

Mantenemos estrictas limitaciones entre la red interna de Dropbox y la red de internet pública. El tráfico de internet hacia y desde la red de producción se controla cuidadosamente a través de un servicio proxy específico y, a su vez, está protegido por unas estrictas reglas que regulan los cortafuegos.

 

 


Organización y medidas contractuales

 

Dropbox cumple con los Marcos de Privacidad de Datos UE-EE. UU. y Suiza-EE. UU., así como con la extensión del Reino Unido del Marco de Privacidad de Datos UE-EE. UU., tal y como establece el Departamento de Comercio de Estados Unidos respecto al tratamiento de los datos personales transferidos desde la Unión Europea, el Espacio Económico Europeo, Reino Unido y Suiza a Estados Unidos. Dropbox ha certificado ante el Departamento de Comercio de EE. UU. que cumple con estos Marcos de privacidad de datos relativos a dicha información, pero esto no incluye la parte de los Servicios relativa a FormSwift.  En caso de que hubiera algún conflicto entre la Política de privacidad de Dropbox y los Principios del Marco de Privacidad de Datos, prevalecerán estos últimos. De acuerdo con los Principios, Dropbox seguirá siendo responsable de las transferencias posteriores si un encargado del tratamiento trata los datos personales de manera contraria a los Principios.

 

Para obtener más información sobre el Marco de Privacidad de Datos y ver nuestra certificación, entra en https://www.dataprivacyframework.gov/.

¿Te ha resultado útil este artículo?

Let us know how why it didn't help:

Thanks for letting us know!

¡Gracias por tus comentarios!