Una empresa de Ginebra promete a sus clientes que “todo está en Suiza”. La auditoría descubre copias de seguridad listadas en Alemania, una CDN estadounidense y correos electrónicos transaccionales enrutados a través de un SaaS californiano. La bandera de la cruz blanca representaba el sitio de WordPress, no toda la cadena.
Suiza sigue siendo atractiva: estabilidad, discreción, actores transparentes como Infomaniak, centros de datos documentados y el marco nLPD (nueva ley suiza sobre protección de datos). Pero confidencialidad ≠ ausencia de contrato. Fuera de la UE, las transferencias y subcontrataciones requieren la misma disciplina que en París o Frankfurt.
Suiza y la UE: adecuación, no fusión
La Comisión Europea reconoce un nivel adecuado de protección para las transferencias a Suiza, sujeto al respeto de sus obligaciones GDPR en el lado de la UE: base legal, información de las personas, acuerdo de subcontratación con el anfitrión, registro.
Puntos de vigilancia: la nLPD no es el RGPD palabra por palabra: alinear las cláusulas contractuales. Los servicios de terceros (análisis, pagos) pueden operar fuera de Suiza. HDS Francia: Suiza no sustituye un servidor HDS para un expediente sanitario francés.
Lea un presentador suizo: Infomaniak y más allá
Infomaniak ilustra el modelo documentado: centros de datos suizos, informe de impacto público, residencia clara. Antes de generalizar a “Suiza”, plantéese estas preguntas:
| Pregunta | Por qué |
|---|---|
| ¿Dónde están la producción, la puesta en escena y las copias de seguridad? | Una región de respaldo DE cambia la narrativa |
| ¿CDN incluido o de terceros? | Posible periferia fuera de CH |
| Soporte: ¿acceso a los datos? | Administrador desde el extranjero para supervisar |
| Correo electrónico, DNS, pago | A menudo, proveedor de alojamiento web externo |
Solicite un diagrama, no una frase "100% suiza".
Confidencialidad del marketing vs realidad operativa
Suiza vende fideicomiso institucional. No garantiza WordPress sin parches, contraseñas débiles, un proveedor sin ISO o acuerdo de subcontratación, ni la ausencia de Cloud Act si un tercero estadounidense lee sus registros.
Para la ecología documentada en Infomaniak, consulte Infomaniak y la ecología. Para el cumplimiento general, haga una referencia cruzada con GDPR, HDS, SecNumCloud.
Cuándo elegir Suiza y cuándo evitarla
Buena elección: clientes francófonos o suizos que requieran residencia CH; proyecto donde Infomaniak o una nube suiza documentada cubre toda la pila; deseo de alejarse del discurso del “hiperescalador estadounidense” sin HDS.
A evitar: obligación HDS o SecNumCloud Francia; audiencia cien por cien en Francia continental sin limitaciones de CH; Necesidad de un ecosistema de nube calificado por ANSSI.
Para una PYME francófona que vende en Suiza y Francia, Suiza puede ser un compromiso creíble: idoneidad para la UE, baja latencia hacia Ginebra y Lausana, discurso de confidencialidad comprendido por los clientes locales. Sin embargo, compruebe que sus obligaciones en la parte francesa (registro, información de las personas, delegado de protección de datos) siguen cubiertas.
Contrato: cláusulas para releer
Exija un apéndice actualizado de subcontratistas, no una página de "respetamos la privacidad". Consulte transferencias fuera de Suiza para obtener copias de seguridad, soporte y seguimiento. Alinee las cláusulas nLPD con sus obligaciones GDPR si es un controlador de datos de la UE: el modelo de DPA suizo no siempre es idéntico al modelo francés. Un anfitrión suizo serio le proporcionará estos documentos sin demora; un revendedor genérico les promete "después de la firma". Archivarlos: un cliente de la UE puede solicitarlos durante una auditoría.
La cumbre: el secreto bancario digital no existe
Decide y avanza sin puntos ciegos
Producción de mapas, copias de seguridad, CDN, correo electrónico y análisis antes de firmar: un mapa es mejor que una promesa verbal. Firmar un acuerdo de subcontratación alineado con nLPD/GDPR. Consultar la idoneidad e información de las personas de la UE. Pruebe la latencia de su mercado principal. Compara Infomaniak y las alternativas a través del directorio. Mantenga los anexos de los subcontratistas en un archivo accesible al DPO; los solicitará durante cada auditoría del cliente.
Preguntas frecuentes
¿El RGPD de Suiza es equivalente para un cliente de la UE?
Idoneidad UE para transferencias, bajo condiciones. El acuerdo de subcontratación y la documentación siguen siendo obligatorios; la idoneidad no sustituye al contrato.
¿Infomaniak es suficiente para los “datos suizos”?
Sí, si todo el alcance está en Infomaniak en Suiza. Verifique CDN, copias de seguridad y terceros: un único flujo fuera de alcance cambia la historia.
¿El hosting en Suiza evita la Ley de la Nube?
No si terceros estadounidenses tocan sus datos. Audite la pila completa, no solo el servidor web.
¿Cuándo es Suiza la elección correcta?
Se requiere residencia en CH, actor documentado, no para reemplazar a HDS France.
La próxima vez que un presupuesto diga “Confidencialidad suiza”, solicite la lista de subcontratistas fuera de Suiza. Aquí es donde se gana o se pierde la promesa.
