Una de las preguntas más críticas en los servicios de nube es «¿dónde están mis datos?». Veamos la situación de GCP en el caso de Turquía y unas notas prácticas sobre el cumplimiento en protección de datos.
01. Situación de la región
GCP aún no tiene región propia en Turquía. Las regiones más cercanas:
- Zúrich (europe-west6)
- Fráncfort (europe-west3)
- Varsovia (europe-central2)
La latencia desde Turquía es de entre 30 y 80 ms.
02. Protección de datos y residencia
La normativa turca no impone de forma tajante que los datos «deban guardarse en Turquía», pero exige consentimiento expreso o un compromiso. Para los datos críticos, la evaluación es imprescindible.
03. Políticas de residencia de datos
GCP garantiza, mediante una restricción de ubicación, mantener los datos en regiones concretas. Puede fijarlo en Fráncfort y conservar allí los datos.
04. DPA (acuerdo de tratamiento de datos)
Google ofrece un DPA estándar para clientes corporativos. Para cumplir la normativa de protección de datos hay que firmar ese contrato.
05. Alternativa: nube local
En empresas que quieren mantener en Turquía los datos críticos, puede plantearse una arquitectura híbrida entre una nube local (Teletek, TurkNet) y GCP.