# ¿Cumple Cyber Crucible con la Ley de Protección de Datos de Kenia?

**Respuesta breve:** Sí. La Ley de Protección de Datos de Kenia de 2019 restringe la transferencia transfronteriza a países con salvaguardas adecuadas y aplica una regla más estricta a los datos personales sensibles. Cyber Crucible no recopila datos personales sensibles en absoluto, y puede implementarse de manera que ningún dato salga de Kenia.

## Lo que exige la ley

Las secciones 48 y 49 de la Ley de Protección de Datos de 2019 prohíben transferir datos personales a un país que carezca de salvaguardas adecuadas de seguridad de datos, con varias bases permitidas, incluida la adecuación.

**La regla más estricta que importa:** la transferencia de datos personales *sensibles* solo está permitida cuando el titular de los datos ha dado su consentimiento **y** existen salvaguardas adecuadas. Ambas condiciones, no solo una u otra.

## Por qué la regla sobre datos sensibles es el punto clave

Ese requisito doble es difícil de cumplir operativamente: obtener y documentar el consentimiento individual de cada titular de datos afectado, de forma continua, para una herramienta de seguridad.

Cyber Crucible evita este problema: **no se recopilan datos personales sensibles.** Ni datos biométricos, de salud o genéticos; ni datos que revelen origen racial o étnico, creencias religiosas u opiniones políticas. La telemetría describe el comportamiento del sistema y los eventos de seguridad, no atributos personales.

Cuando la telemetría de comportamiento pudiera identificar indirectamente a una persona, los identificadores se seudonimizan o enmascaran.

## Transferencia

El almacenamiento provisional regional mantiene el procesamiento dentro de Kenia. La implementación con air-gap produce cero telemetría saliente, por lo que las secciones 48 a 49 no se aplican.

> Estado al momento de redactar este documento: confirmar con asesoría legal local.