TI y seguridad
RGPD y datos de
reservas de salas
La mayoría de las plataformas de reservas hacen pasar los datos de calendario por su propia nube. Una pantalla solo local que habla directamente con Google o Microsoft elimina esa capa.
Respuesta corta: la mayoría de las plataformas de reserva de salas hacen pasar sus datos de calendario y de reuniones por sus propios servidores en la nube, lo que añade un tercero —y una superficie de cumplimiento— a cada reserva. Una app solo local que habla directamente con los servidores de Google o Microsoft desde el propio dispositivo elimina esa capa intermedia por completo, lo que simplifica considerablemente el panorama del RGPD para organizaciones radicadas en la UE o que operan en ella.
La protección de datos rara vez es el reclamo estrella en el marketing de pantallas de sala, pero para las organizaciones sujetas al RGPD es una cuestión arquitectónica real que conviene entender antes de comprometerse con una plataforma.
Cómo funciona en realidad la mayoría del SaaS de reserva de salas
Una plataforma típica de reservas en la nube funciona así:
- Su plataforma de calendario (Google Workspace o Microsoft 365) guarda los datos reales de las reservas
- Los servidores del proveedor de reservas se conectan a su calendario vía API, extraen los datos y los almacenan o cachean en su propia infraestructura
- Sus servidores envían los datos al dispositivo de pantalla
- Las analíticas, el historial de check-ins y los patrones de uso suelen almacenarse en los servidores del proveedor para las funciones de panel
Ese paso intermedio —los servidores del proveedor guardando una copia de los datos de reuniones de su organización— es donde vive la mayor parte de la complejidad del RGPD: acuerdos de tratamiento de datos, listas de subencargados, cuestiones de residencia de datos y obligaciones de notificación de brechas se remontan todas a ese tercero de la cadena.
Cómo funciona una app solo local
Una app genuinamente local se salta el servidor intermedio por completo:
- El dispositivo se autentica directamente con Google o Microsoft mediante OAuth
- Se comunica directamente con las APIs propias de Google o Microsoft para leer y escribir los datos de calendario
- Ningún servidor aparte del proveedor guarda ni trata jamás una copia de esos datos — existen solo en el dispositivo (brevemente, para mostrarlos) y en los sistemas con los que usted ya mantiene una relación de tratamiento de datos
Por qué esto importa específicamente bajo el RGPD
Las obligaciones centrales del RGPD giran en gran medida en torno a quién trata los datos personales, dónde y bajo qué acuerdo. Los títulos de reuniones, los nombres de organizadores y las listas de asistentes son datos personales según la mayoría de las interpretaciones. Cada encargado adicional en la cadena es:
- Otro acuerdo de tratamiento de datos que revisar y mantener
- Otra entrada en sus evaluaciones de subencargados y de riesgo de proveedores
- Otra parte cuyas prácticas de seguridad e historial de brechas pasan a ser su exposición
- Potencialmente otra jurisdicción que considerar para la residencia de datos, según dónde estén los servidores de ese proveedor
Una arquitectura solo local tiene, por diseño, un encargado menos en esa cadena — porque el «tratamiento» ocurre directamente entre el dispositivo y la plataforma de calendario que usted ya evaluó y contrató (Google o Microsoft), sin un tercer intermediario.
Qué comprobar realmente antes de dar por hecho el «solo local»
No todo producto que se anuncia como simple o ligero es realmente solo local. Antes de apoyarse en esto como argumento de cumplimiento, confirme:
- ¿La propia política de privacidad del proveedor declara explícitamente que no opera servidores y no tiene acceso a sus datos?
- ¿La autenticación se gestiona con OAuth estándar (tokens almacenados de forma segura en el dispositivo) en lugar de que el proveedor custodie las credenciales de su cuenta de servicio?
- ¿Las funciones de analítica o de historial de uso, si existen, se calculan en el dispositivo en lugar de subirse a un panel del proveedor?
El compromiso que debe tener presente
Una arquitectura solo local implica, en general, que no hay un panel de analíticas centralizado y alojado por el proveedor para todo su parque de salas, puesto que no hay servidor que agregue esos datos. Si las analíticas de espacio de trabajo entre sedes son un requisito, eso normalmente implica una plataforma en la nube con un acuerdo de tratamiento de datos en regla — una elección legítima, solo que distinta, con otra conversación de cumplimiento asociada.
Preguntas frecuentes
¿Usar una app de reserva de salas añade obligaciones de RGPD más allá de Google o Microsoft? Solo si la app hace pasar sus datos de calendario por sus propios servidores — una app solo local que habla directamente con las APIs de Google o Microsoft no introduce un encargado del tratamiento adicional.
¿Los datos de reuniones se consideran datos personales bajo el RGPD? En general, sí — los títulos de reuniones, los nombres de organizadores y la información de asistentes pueden constituir datos personales, y por eso importa cuántos encargados manejan esos datos.
¿Puedo obtener analíticas de uso con una pantalla de sala solo local? A menudo sí, pero calculadas y mostradas en el dispositivo en lugar de agregadas en un servidor del proveedor — los paneles entre sedes suelen requerir una plataforma en la nube.
The Room Display opera sin servidores propios: se conecta directamente, de dispositivo a dispositivo, con su cuenta de Google Workspace o Microsoft 365, sin ningún proveedor en medio.