Comparativa independiente · sin rankings de pago
Inicio / Blog / Cumplimiento / Borrar datos: borra también las copias que importan

Borrar datos: borra también las copias que importan

Eliminar un registro de la base de datos no es suficiente: las copias de seguridad, las CDN, los registros y los subcontratistas a menudo guardan copias; el derecho a borrar requiere un mapeo.

Redacción Hébergeurs.eu 5 min Actualizado 19 jul. 2026

Solicitud de eliminación del RGPD procesada en un plazo de 48 horas en base a producción. Tres meses después, prueba la restauración a partir de la instantánea mensual: el perfil reaparece. Nadie había enumerado las copias. El derecho de borrado requiere explorar todas las residencias de datos (producción, copias de seguridad, CDN, cachés) y no solo la línea SQL visible en el panel de administración.

El derecho de supresión (GDPR art. 17) requiere la eliminación de todas las copias relevantes, no solo la línea visible. En hosting: réplicas, snapshots, CDN, logs (si son identificadores), cachés, exportaciones de soporte, subcontratistas de análisis.

Mapeo de copias para borrar

Producción: base de datos, archivos, índice de búsqueda. Copias de seguridad e instantáneas: política de depuración o anonimización. CDN y caché: invalidación en el borde de la red. Registros: anonimización si la retención legal impide la eliminación sin formato. Subcontratistas: instrucción en cascada a través del host.

CopiarAcciónPlazo de entrega típico
Base de producciónBORRARInmediato
InstantáneaPurga de ciclo≤ 30–90 días
CDNPurgar URLHoras
Archivo FríoBoleto de anfitriónContractual

Eliminar en producción sin tocar las copias de seguridad significa decir sí al usuario conservando sus datos.

Proceso con el anfitrión

Enviar una instrucción escrita (billete) con una lista de los identificadores interesados. Solicite confirmación por escrito del anfitrión y actualice el registro. La cláusula DPA debe prever asistencia para el borrado y un certificado al final del contrato.

Consulte Archivo legal si existe un conflicto entre conservación legal y supresión; analice caso por caso. Cruza Ubicación de las copias de seguridad para conocer todas las copias.

Conflictos y arbitrajes frecuentes

Un conflicto surge cuando la ley exige que una factura se conserve durante diez años y el usuario solicita la eliminación de su cuenta. La respuesta no es “imposible”: anonimizar o seudonimizar los datos identificativos manteniendo la obligación contable. Documentar la decisión en el registro e informar al interesado de la base jurídica elegida.

Al finalizar el contrato, la baja no se limita al cierre del panel: exige exportación previa, baja certificada de volúmenes, depuración de instantáneas y confirmación de subcontratas sucesivas. Es el mismo flujo de trabajo que Reversibilidad de la nube, con un paso de destrucción adicional: se probará en una cuenta ficticia antes de la primera solicitud del usuario real.

La cumbre: violación silenciosa

Decide y avanza sin puntos ciegos

Documente el flujo de trabajo de borrado ahora con la lista exhaustiva de copias por sistema. Pruebe en una cuenta ficticia verificando que una restauración desde una copia de seguridad no recupere los datos eliminados. Integre la depuración de instantáneas en su política de retención y solicite confirmación por escrito del host para cada solicitud. Consulte el directorio y la comparación para elegir un proveedor de servicios que sea transparente en cuanto a la asistencia para la eliminación y la finalización del contrato. Pruebe el flujo de trabajo en una cuenta ficticia antes de la primera solicitud real del RGPD; es menos costoso que una queja de un usuario.

Preguntas frecuentes

¿Debería el anfitrión eliminarlo si lo solicita?

Sí, como subcontratista siguiendo instrucciones documentadas del responsable del tratamiento, incluidas las copias bajo su control: copias de seguridad, instantáneas y registros de acuerdo con la política acordada.

¿Las copias de seguridad evitan el borrado?

No definitivamente: las copias deben ser depuradas o anonimizadas dentro de un período documentado razonable, a menos que exista una obligación legal de conservación que exija la anonimización.

¿Cómo probar la eliminación?

Conserve el ticket del host, un certificado de destrucción si está disponible, registros de purga de respaldo internos y confirmación de los subcontratistas en cascada.

¿Fin del contrato de hosting?

Requerir exportación previa y luego eliminación certificada; la cláusula DPA debe estipular esto explícitamente antes de la firma, no en el momento de la terminación.


La eliminación del RGPD se demuestra cuando ninguna copia útil puede recuperarlo, no cuando la línea de producción ha desaparecido. Integre la eliminación en sus pruebas de copia de seguridad: después de la restauración, verifique que un perfil eliminado no vuelva a aparecer en una instantánea. Documente la cadena completa en el registro de actividades de procesamiento. Enlace con Reversibilidad de la nube al final del contrato: exportación y luego eliminación certificada, nunca uno sin el otro. Un perfil que reaparece después de la restauración demuestra que el borrado no abarcó todas las copias. Integre la depuración de instantáneas en su política de retención y pruebas de prueba de restauración. El borrado creíble se demuestra cuando ninguna copia útil puede recuperar los datos, no cuando la línea de producción ha desaparecido por sí sola. Pruebe en una cuenta ficticia antes de la primera solicitud real del RGPD.

Proveedores HDS y de cumplimiento

Filtra proveedores europeos por HDS, ISO y residencia de los datos.

Ver proveedores HDS
Blog

Lecturas relacionadas

Todos los artículos →