¿Cumple Cyber Crucible con la Ley de Protección de Datos de Kenia? Respuesta breve: Sí. La Ley de Protección de Datos de Kenia de 2019 restringe la transferencia transfronteriza a países con salvaguardas adecuadas y aplica una regla más estricta a los datos personales sensibles. Cyber Crucible no recopila datos personales sensibles en absoluto, y puede implementarse de manera que ningún dato salga de Kenia. Lo que exige la ley Las secciones 48 y 49 de la Ley de Protección de Datos de 2019 prohíben transferir datos personales a un país que carezca de salvaguardas adecuadas de seguridad de datos, con varias bases permitidas, incluida la adecuación. La regla más estricta que importa: la transferencia de datos personales sensibles solo está permitida cuando el titular de los datos ha dado su consentimiento y existen salvaguardas adecuadas. Ambas condiciones, no solo una u otra. Por qué la regla sobre datos sensibles es el punto clave Ese requisito doble es difícil de cumplir operativamente: obtener y documentar el consentimiento individual de cada titular de datos afectado, de forma continua, para una herramienta de seguridad. Cyber Crucible evita este problema: no se recopilan datos personales sensibles. Ni datos biométricos, de salud o genéticos; ni datos que revelen origen racial o étnico, creencias religiosas u opiniones políticas. La telemetría describe el comportamiento del sistema y los eventos de seguridad, no atributos personales. Cuando la telemetría de comportamiento pudiera identificar indirectamente a una persona, los identificadores se seudonimizan o enmascaran. Transferencia El almacenamiento provisional regional mantiene el procesamiento dentro de Kenia. La implementación con air-gap produce cero telemetría saliente, por lo que las secciones 48 a 49 no se aplican. Estado al momento de redactar este documento: confirmar con asesoría legal local.