{"id":8320,"date":"2021-03-02T17:25:42","date_gmt":"2021-03-02T17:25:42","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-2793\/"},"modified":"2026-07-04T12:36:52","modified_gmt":"2026-07-04T12:36:52","slug":"como-encajan-las-nuevas-normativas-de-whatsapp-con-la-proteccion-de-datos","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2021\/03\/02\/como-encajan-las-nuevas-normativas-de-whatsapp-con-la-proteccion-de-datos\/","title":{"rendered":"\u00bfC\u00f3mo encajan las nuevas normativas de WhatsApp con la protecci\u00f3n de datos?"},"content":{"rendered":"<p><strong>No solo los responsables de protecci\u00f3n de datos observan con ojo cr\u00edtico a WhatsApp y servicios similares. Existen, sin embargo, alternativas europeas de mensajer\u00eda que pueden ayudar a disipar estas preocupaciones.<\/strong><\/p>\n<p>La <a href=\"https:\/\/lfd.niedersachsen.de\/startseite\/themen\/wirtschaft\/nutzung-von-whatsapp-in-unternehmen-179649.html\" target=\"_blank\" rel=\"noopener\">Autoridad Regional de Protecci\u00f3n de Datos<\/a> (LfD) de Baja Sajonia emite un juicio inequ\u00edvoco y subraya que \u00abel uso de WhatsApp por parte de empresas para la comunicaci\u00f3n laboral infringe el Reglamento General de Protecci\u00f3n de Datos (RGPD)\u00bb. Asimismo, el <a href=\"https:\/\/www.dr-datenschutz.de\/bundesdatenschutzbeauftragter-warnt-vor-whatsapp-nutzung\/\" target=\"_blank\" rel=\"noopener\">Comisionado Federal de Protecci\u00f3n de Datos<\/a> ha declarado que \u00abel uso de WhatsApp por una autoridad federal est\u00e1 excluido\u00bb.<\/p>\n<p>Las personas f\u00edsicas no deben, por tanto, prescindir necesariamente de esta popular aplicaci\u00f3n, pero su empleo para comunicarse con compa\u00f1eros de trabajo podr\u00eda generar problemas. Adem\u00e1s, la modificaci\u00f3n de las pol\u00edticas de privacidad de WhatsApp anunciada para mayo de 2021 alarm\u00f3 a muchos usuarios. No obstante, Niamh Sweeney, Directora de Pol\u00edticas de WhatsApp, ha asegurado ya que, con dicha actualizaci\u00f3n, <strong>no cambia nada para los usuarios de la UE<\/strong>. Las modificaciones no afectan al intercambio de datos entre WhatsApp y su matriz, Facebook, en Europa. Seg\u00fan las <a href=\"https:\/\/praxistipps.chip.de\/whatsapp-und-datenschutz-das-sollten-sie-wissen_36991\" target=\"_blank\" rel=\"noopener\">pol\u00edticas<\/a>, para los usuarios de la UE no se han alterado.<\/p>\n<h2>Mensajeros estadounidenses: dudosos desde el punto de vista de la protecci\u00f3n de datos<\/h2>\n<p>Aunque existen numerosos servicios de mensajer\u00eda, la mayor\u00eda proceden de Estados Unidos y, por tanto, no ofrecen ventajas reales frente a WhatsApp en materia de protecci\u00f3n de datos. En julio de 2020, el Tribunal de Justicia de la Uni\u00f3n Europea (TJUE) anul\u00f3 el denominado <a href=\"http:\/\/curia.europa.eu\/juris\/document\/document.jsf?text=&amp;docid=228677&amp;pageIndex=0&amp;doclang=de&amp;mode=lst&amp;dir=&amp;occ=first&amp;part=1&amp;cid=10409360\" target=\"_blank\" rel=\"noopener\">Privacy Shield<\/a>, marco dise\u00f1ado para regular la transferencia de datos a Estados Unidos. Con ello, el uso de servicios de mensajer\u00eda estadounidenses resulta, en general, problem\u00e1tico desde el punto de vista jur\u00eddico de la protecci\u00f3n de datos para las empresas europeas.<\/p>\n<p>Dos servicios estadounidenses promocionan su conformidad con la normativa de protecci\u00f3n de datos: Telegram y Signal. Mientras que el primero ha ca\u00eddo en desgracia, <a href=\"https:\/\/signal.org\/de\/\" target=\"_blank\" rel=\"noopener\">Signal<\/a> es gestionado por una fundaci\u00f3n sin \u00e1nimo de lucro. Esta fundaci\u00f3n hace hincapi\u00e9 en su conformidad con la normativa de protecci\u00f3n de datos y renuncia por completo a la publicidad. No obstante, sigue vigente la desventaja derivada de su sede en Estados Unidos: ello implica su sometimiento a las leyes y autoridades estadounidenses, as\u00ed como a una utilizaci\u00f3n opaca de los datos por parte del proveedor.<\/p>\n<p>\u00abEn el caso de empresas con actividad global, al elegir un servicio de mensajer\u00eda no es determinante \u00fanicamente el nivel de protecci\u00f3n de datos equivalente al de la UE. Lo que realmente cuenta es la capacidad de alcanzar a los socios comerciales, es decir: la conocida difusi\u00f3n y popularidad del servicio. WhatsApp alcanza aproximadamente a 2 000 millones de usuarios, WeChat a 1 300 millones, Telegram a 500 millones y Signal a 50 millones. A partir de ah\u00ed, la cifra desciende considerablemente.<\/p>\n<p>Es llamativo, no obstante, que muchas empresas desconozcan bien sus propias condiciones de uso: \u00e9stas contienen frecuentemente obligaciones que las empresas simplemente no pueden cumplir.<\/p>\n<p>Existen, ciertamente, medidas para garantizar un uso seguro de los servicios de mensajer\u00eda; sin embargo, son costosas y engorrosas para el usuario. Por tanto, quienes operan exclusivamente en Europa deber\u00edan preferir alternativas europeas.\u00bb<\/p>\n<h2>Se demandan soluciones europeas<\/h2>\n<p>Afortunadamente, existen alternativas europeas.<\/p>\n<ul>\n<li><a href=\"https:\/\/threema.ch\/de\" target=\"_blank\" rel=\"noopener\">Threema<\/a> procedente de Suiza no recopila ning\u00fan dato de los usuarios y no incluye publicidad. Seg\u00fan afirma la empresa, esta soluci\u00f3n es, por tanto, <strong>100 % conforme al RGPD<\/strong>.<\/li>\n<li>Wire, con sedes en Alemania y Suiza, tambi\u00e9n puede garantizar convincentemente que los datos permanecen dentro de la UE, asegurando as\u00ed la conformidad con el RGPD.<\/li>\n<li><a href=\"https:\/\/www.ginlo.net\/de\/\" target=\"_blank\" rel=\"noopener\">Ginlo<\/a>, con sede en M\u00fanich, es <strong>100 % fabricado en Alemania<\/strong>, y por ende conforme a la normativa de protecci\u00f3n de datos. As\u00ed queda garantizada una comunicaci\u00f3n segura con colegas y socios externos.<\/li>\n<\/ul>\n<p>Independientemente del servicio de mensajer\u00eda que finalmente se utilice profesionalmente, msecure le asesora gustosamente sobre todos los temas relacionados con la seguridad de la informaci\u00f3n de su empresa.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h2>Hechos clave<\/h2>\n<p><strong>Derechos de las personas afectadas:<\/strong> El n\u00famero de solicitudes de informaci\u00f3n seg\u00fan el art\u00edculo 15 del RGPD ha aumentado desde 2018 en m\u00e1s del 400 %.<\/p>\n<p><strong>Obligaci\u00f3n de notificaci\u00f3n:<\/strong> Las brechas de datos deben notificarse a la autoridad de control en un plazo de 72 horas.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfQu\u00e9 sanciones se prev\u00e9n por infracciones del RGPD?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Sanciones pecuniarias de hasta 20 millones de euros o del 4 % de la facturaci\u00f3n anual mundial  &#8211;  lo que resulte mayor  &#8211; . Adem\u00e1s, pueden surgir reclamaciones de indemnizaci\u00f3n por da\u00f1os y perjuicios por parte de las personas afectadas.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 es una evaluaci\u00f3n de impacto relativa a la protecci\u00f3n de datos (EIPD)?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Una EIPD es una evaluaci\u00f3n sistem\u00e1tica de los riesgos que una actividad de tratamiento de datos supone para los derechos y libertades de las personas afectadas. Es obligatoria cuando el tratamiento pueda entra\u00f1ar un riesgo elevado  &#8211;  por ejemplo, en casos de elaboraci\u00f3n de perfiles, videovigilancia o tratamiento de categor\u00edas especiales de datos personales.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfEs aplicable el RGPD tambi\u00e9n a las peque\u00f1as empresas?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">S\u00ed, el RGPD es aplicable, independientemente del tama\u00f1o, a toda empresa que trate datos personales de ciudadanos de la UE. Las peque\u00f1as empresas se benefician de algunas excepciones (por ejemplo, no est\u00e1n obligadas a llevar un registro de actividades de tratamiento si cuentan con menos de 250 empleados y su tratamiento no entra\u00f1a riesgos), pero deben cumplir todos los principios fundamentales.<\/p>\n<\/details>\n<h2>Art\u00edculos relacionados<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/02\/26\/post_id-3531\/\">RGPD 2026: Qu\u00e9 va a cambiar y en qu\u00e9 deben fijarse las empresas<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2023\/04\/28\/post_id-3229\/\">C\u00f3mo evitar ciberataques contra infraestructuras cr\u00edticas<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2023\/04\/28\/post_id-3221\/\">Accesos multioperador como garant\u00eda contra la paralizaci\u00f3n del sistema<\/a><\/li>\n<\/ul>\n<p style=\"font-weight:700;color:#e6e3da;font-size:1.05em;margin:48px 0 16px;\">M\u00e1s contenido del MBF Media Netzwerk<\/p>\n<div style=\"display:flex;flex-direction:column;gap:14px;margin-bottom:40px;\"><a href=\"https:\/\/www.cloudmagazin.com\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#0bb7fd;\">cloudmagazin<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Noticias sobre nube e infraestructura en cloudmagazin.com<\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#d65663;\">Digital Chiefs<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Estrategias TIC para directivos en digital-chiefs.de<\/span><\/a><\/div>\n<h2>En resumen<\/h2>\n<ul>\n<li>Adem\u00e1s, la modificaci\u00f3n de las pol\u00edticas de privacidad de WhatsApp anunciada para mayo de 2021 alarm\u00f3 a muchos usuarios.<\/li>\n<li>El Tribunal de Justicia de la Uni\u00f3n Europea (TJUE) anul\u00f3 en julio de 2020 el denominado Privacy Shield, marco destinado a regular la transferencia de datos a Estados Unidos.<\/li>\n<li>Seg\u00fan afirma la empresa, esta soluci\u00f3n es, por tanto, <strong>100 % conforme al RGPD<\/strong>.<\/li>\n<li>Ginlo, con sede en M\u00fanich, es <strong>100 % fabricado en Alemania<\/strong>, y por ende conforme a la normativa de protecci\u00f3n de datos.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"No solo los responsables de protecci\u00f3n de datos observan con ojo cr\u00edtico a WhatsApp y servicios similares. Existen, sin embargo, alternativas europeas de mensajer\u00eda que pueden ayudar a disipar estas preocupaciones. La Autoridad Regional de Protecci\u00f3n de Datos (LfD) de Baja Sajonia emite un juicio inequ\u00edvoco y subraya que \u00abel uso de WhatsApp por parte [&hellip;]","protected":false},"author":55,"featured_media":2802,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"whatsapp","_yoast_wpseo_title":"\u00bfC\u00f3mo encajan las nuevas normativas de WhatsApp con la protecci\u00f3n de datos?","_yoast_wpseo_metadesc":"WhatsApp y protecci\u00f3n de datos: descubre alternativas europeas seguras que cumplen con la normativa. Mejora tu privacidad hoy.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_pin_until":0,"evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-2793"],"footnotes":""},"categories":[261],"tags":[],"class_list":["post-8320","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-es"],"evm_reading_time_minutes":6,"wpml_language":"es","wpml_translation_of":2793,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8320","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=8320"}],"version-history":[{"count":5,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8320\/revisions"}],"predecessor-version":[{"id":20269,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8320\/revisions\/20269"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/2802"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=8320"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=8320"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=8320"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}