Estamos en proceso de crear una web para una tienda de artículos eróticos por internet y nos surgen dos dudas.
La primera de ellas, al cliente en el proceso de registro no se le pregunta su preferencia sexual, lógicamente, pero en cuanto haga una o más compras entiendo que tendremos información suya que, si bien no demuestra su preferencia sexual, puede ser intuíble. ¿Tendríamos que considerar entonces que nuestro fichero de datos guarda información especialmente protegida?.
Y la otra duda, estamos sondeando posibilidades de alojamiento y la que nos resulta más conveniente es contratar un servicio de los denominados "en la nube". La empresa contratada se encarga entonces de gestionar todo lo relativo al alojamiento y puesta a punto de la web en sus propios servidores, esto incluye la base de datos.
Los servicios en la nube no tienen una ubicación física concreta sino que pueden estar distribuídos y que varias partes de una misma página web pueda estar siendo alojada en diferentes puntos del planeta y todo ese proceso es invisible y opaco para el cliente (osea, nosotros). ¿Esto entra en conflicto con la LOPD? ¿quién es el responsable del fichero de datos, la empresa que ofrece el servicio en la nube o el propietario de la web? Al ser esta empresa la encarga de gestionar todo el servidor, nosotros no tendríamos acceso a la base de datos y no podemos aplicar el desarrollo técnico de la LOPD.
He estado viendo algunos artículos publicados por la AEPD donde no me queda claro quién responde por ese fichero. También he visto que por todo el territorio de la UE hay varias empresas que utilizan el mismo servicio en la nube para ofrecer tiendas online de cualquier tipo de producto, incluyendo productos eróticos. Por lo que imagino que el hecho de estar en la nube no debe ser un completo impedimento.