Trace Id is missing
Saltar al contenido principal
Centro de confianza

Protección y privacidad de los datos

Comprendemos que cuando usas nuestros servicios en la nube, nos confías tu activo más valioso: tus datos.

Una mujer de pie en un escritorio en una sala de conferencias, tocando un monitor de un dispositivo Surface grande.
En Microsoft, valoramos, protegemos y defendemos la privacidad de los datos. Creemos en la transparencia, de modo que las personas y las organizaciones puedan controlar sus datos y tener opciones significativas sobre cómo se utilizan. Proporcionamos y defendemos las opciones de privacidad de cada persona que usa nuestros productos y servicios.

Tú controlas tus datos

Nuestro enfoque de eficacia comprobado a lo largo del tiempo en relación con la privacidad de los datos se basa en nuestro compromiso de ofrecerte control sobre los datos que subes a la nube. En otras palabras, tú controlas tus datos. Microsoft garantiza esto con los compromisos contractuales que asume contigo.

Tus datos te pertenecen

Tus datos son asunto tuyo y puedes acceder a ellos, modificarlos o eliminarlos en cualquier momento. Microsoft no usará tus datos sin tu consentimiento, y cuando lo obtengamos, usaremos tus datos para proporcionarte los servicios que has elegido.

Mantenerse protegido por las leyes de privacidad

El control sobre los datos se refuerza con el cumplimiento de Microsoft de las leyes de privacidad ampliamente aplicables, como el RGPD y los estándares de privacidad. Entre ellos se incluye el primer código internacional de prácticas para la privacidad en la nube, ISO/IEC 27018.

Informes de auditoría independientes

Tienes acceso a informes de auditoría independientes de nuestro cumplimiento de los estándares de privacidad. Estos informes de auditoría también te ayudarán a cumplir  tus propias obligaciones de privacidad.

Procesamiento de datos solo con consentimiento

Procesamos tus datos solo con tu consentimiento y de conformidad con las directivas y los procedimientos estrictos que hayamos acordado por contrato. No compartimos tus datos con servicios respaldados por anunciantes ni realizamos minería de datos para investigación de marketing o publicidad.

Restricciones de datos para subcontratistas

Los subcontratistas o subencargados implementados por Microsoft para realizar el trabajo que requiere acceso a tus datos solo pueden realizar las funciones para las que se los contrataron. Están limitados por los mismos compromisos contractuales de privacidad que Microsoft te ofrece. La lista de subencargados de Microsoft Online Services identifica a los subencargados autorizados que han sido auditados con anterioridad de conformidad con un conjunto riguroso de requisitos de seguridad y privacidad.

Conoce dónde están ubicados tus datos y cómo se usan

Cuando usas los servicios comerciales en la nube de Microsoft, te ayudamos a elegir el servicio y la ubicación de datos adecuada para tu negocio.

Elección de un centro de datos

Utiliza las herramientas y opciones disponibles con los servicios online de Microsoft como Microsoft Azure, Microsoft Dynamics 365 y Power Platform, y Microsoft 365 para determinar dónde quieres almacenar tus datos.

Elección de la residencia de tus datos

Microsoft ofrece residencia de datos en todo el mundo, lo que ayuda a garantizar que la resistencia y los requisitos de cumplimiento se puedan cumplir dentro de las fronteras geográficas. Apoyamos estas capacidades con compromisos contractuales y transparencia con respecto a cómo almacenamos y procesamos tus datos.

Protegemos tus datos en reposo y en tránsito

Microsoft ayuda a proteger tus datos en reposo y en tránsito con un cifrado avanzado. Nuestros protocolos de cifrado crean barreras contra el acceso no autorizado a los datos, incluidas dos o más capas de cifrado independientes que ofrecen resguardos contra peligros en cualquier capa.

Datos en reposo

La nube de Microsoft emplea una amplia variedad de funcionalidades de cifrado hasta AES-256, lo que te da la flexibilidad de elegir la solución que mejor se adapta a tu negocio.

Datos en tránsito

Microsoft utiliza y habilita el uso de los protocolos encriptados estándar del sector como la Seguridad de la capa de transporte (TLS) y el Protocolo de seguridad de Internet (IPsec).

Claves de cifrado

Todas las claves de cifrado administradas por Microsoft están debidamente protegidas y ofrecen el uso de tecnologías tales como Azure Key Vault para ayudarte a controlar el acceso a contraseñas, claves de cifrado y otros secretos.

Defendemos tus datos

Microsoft defiende tus datos a través de directivas y procesos claramente definidos y establecidos, compromisos contractuales sólidos y, si fuera necesario, los tribunales. Creemos que cualquier solicitud de datos que te pertenecen por parte del gobierno debe dirigirse a ti. No proporcionamos acceso directo o irrestricto a los datos del cliente a ningún gobierno.

Cómo respondemos a las solicitudes de datos

No divulgamos datos a ninguna agencia gubernamental ni organismo de seguridad, salvo que tú nos lo indiques o que así lo exija la ley. Microsoft analiza en detalle todas las solicitudes gubernamentales para asegurarse de que sean legalmente válidas y adecuadas.

Cómo respondemos a solicitudes de organismos de seguridad

Si Microsoft recibe una solicitud de datos que te pertenecen, te notificaremos de forma inmediata y te proporcionaremos una copia de la solicitud a menos que esté legalmente prohibido hacer eso. Además, pediremos a la parte solicitante que obtenga los datos directamente de ti.

Nuestros compromisos contractuales

Nuestros compromisos contractuales hacia nuestros clientes del sector público y empresarial incluyen la defensa de tus datos, que se basa en nuestras protecciones existentes. Impugnaremos cualquier solicitud de datos del cliente del sector público o comercial donde podemos hacerlo legalmente. Tenemos un registro de seguimiento comprobado de impugnaciones exitosas de demandas del gobierno en los tribunales cuando esas demandas son incompatibles con el estado de derecho, y somos transparentes sobre la cantidad de órdenes de seguridad nacional de EE. UU. que recibimos.

Cumplimiento del RGPD

Contribuimos a la efectividad de nuestro cumplimiento del RGPD y otros recursos de protección de datos. Para ofrecer más tranquilidad respecto de nuestra responsabilidad hacia los clientes del sector público y comercial, proporcionaremos una compensación monetaria si divulgamos sus datos como respuesta a una solicitud gubernamental que viola el RGPD de la UE.

Nuestra promesa

Somos transparentes en cuanto a las directivas específicas, los procedimientos operativos y las tecnologías que ayudan a garantizar la privacidad de tus datos en cada servicio comercial en la nube de Microsoft.

Y no solo hacemos una declaración de estas promesas, sino que las garantizamos mediante contratos estándar para clientes del sector público y comercial.

Sigue a Microsoft.