Skip to main content

¿Necesito designar un representante local?

Respuesta breve: Por lo general, su organización debe hacerlo, no Cyber Crucible. Varios regímenes exigen que las entidades fuera del país que procesan datos personales de residentes designen un representante local, y dado que Cyber Crucible normalmente actúa como encargado del tratamiento, esa obligación recae en usted como responsable del tratamiento.

Cómo se dividen los roles

  • Cyber Crucible como encargado del tratamiento (caso normal): usted, como responsable del tratamiento, designa al representante local. Cyber Crucible coopera plenamente con las obligaciones de cumplimiento local.
  • Cyber Crucible como responsable del tratamiento (caso inusual): si procesara datos personales para sus propios fines, proporcionaría un representante local en la jurisdicción correspondiente.

El artículo 33 de la PDPL de Arabia Saudita es el ejemplo más claro de este requisito, pero disposiciones similares aparecen en toda la familia de normativas derivadas del RGPD.

Sobre el registro de responsables del tratamiento

Algunos regímenes exigen que ciertos responsables del tratamiento se registren ante la autoridad supervisora, típicamente organismos públicos, entidades cuya actividad principal es el procesamiento de datos personales, o aquellas que manejan datos sensibles de alto riesgo.

El negocio principal de Cyber Crucible es el software de ciberseguridad y no el manejo general de datos personales, por lo que no entra en esas categorías. Las normas de registro se supervisan y el cumplimiento se aplicaría si el rol o las actividades cambiaran.