# ¿Cyber Crucible cumple con la POPIA de Sudáfrica?

**Respuesta breve:** Sí. La POPIA restringe la transferencia transfronteriza a menos que el destino ofrezca una protección sustancialmente similar o que el titular de los datos otorgue su consentimiento. Cyber Crucible minimiza desde el inicio lo que se procesa, y puede implementarse de manera que no se produzca ninguna transferencia.

## Lo que exige la ley

La Ley de Protección de la Información Personal de Sudáfrica (2013) prohíbe transferir información personal fuera del país sin el consentimiento del titular de los datos, a menos que la jurisdicción receptora esté sujeta a una ley que proporcione una protección sustancialmente similar.

## Lo que se aplica específicamente aquí

La prueba de "protección sustancialmente similar" es una evaluación que usted debe poder demostrar. Dos factores facilitan esa evaluación:

1. **El alcance es reducido.** Nunca se recopilan claves de cifrado, credenciales, tokens de sesión ni contenidos de archivos. Lo que queda es telemetría de comportamiento, seudonimizada cuando pudiera identificar a una persona.
2. **Protecciones contractuales** — el procesamiento se realiza conforme a un DPA por escrito con cláusulas de seguridad, confidencialidad y notificación de brechas, extendidas a cualquier subencargado.

## O evite la prueba por completo

El almacenamiento regional mantiene el procesamiento dentro de Sudáfrica. La implementación con air gap no genera ningún flujo saliente en absoluto, en cuyo caso las disposiciones de transferencia simplemente no se aplican, lo cual suele ser una vía más rápida que demostrar la adecuación.

> Estado vigente al momento de redactar este documento — confirme con asesoría legal local.