Twilio amplía los esfuerzos de regionalización y Schrems II

Publicado: 2021-12-29

Publicado por primera vez en el blog de Twilio el 25 de febrero de 2021. Visite la publicación original aquí.

Las transferencias de datos personales de la UE a los EE. UU. y otros terceros países han sido durante mucho tiempo un área de preocupación para los clientes de la UE conscientes de la privacidad y las autoridades de protección de datos de la UE. El 16 de julio de 2020, estas preocupaciones volvieron a surgir cuando el Tribunal de Justicia de la Unión Europea (TJUE) se pronunció sobre Schrems II. Si bien Twilio ya ha tomado medidas importantes para garantizar que los datos que procesamos estén debidamente protegidos en cualquier parte del mundo en que los procesemos (incluidas, entre otras cosas, nuestras Normas corporativas vinculantes y la emisión de informes de transparencia semestrales ), sabemos que esta decisión plantea preguntas importantes. sobre el impacto que puede tener en su negocio.

Nos complace compartir los siguientes detalles sobre cómo Twilio está tomando medidas adicionales para brindar a los clientes un mayor control sobre las transferencias de datos personales y nos comprometemos a proporcionar actualizaciones trimestrales.

el plan de twilio

Nuestros equipos están trabajando activamente en una amplia estrategia global que expandirá nuestra infraestructura global a centros de datos en la UE y otros países y regiones, como Australia. Esto también incluye la actualización de nuestros procesos internos, todo en un esfuerzo por mitigar las preocupaciones planteadas por la decisión Schrems II, y las leyes de protección de datos aplicables en todo el mundo, en relación con las transferencias transfronterizas de datos personales.

Alinear adecuadamente nuestras plataformas, productos, servicios y procesos para lograr estos objetivos requiere un esfuerzo y recursos significativos. Por lo tanto, este será un proceso iterativo, pero hay 3 esfuerzos centrales activamente en marcha:

  1. Le permitimos conservar los datos personales de los usuarios de la UE en la Unión Europea.
    Tendrá control sobre dónde se recopilan, procesan y almacenan sus datos, lo que le permite mantener los datos personales completamente dentro de su región en reposo y en tránsito.
  2. Estamos implementando controles adicionales para restringir el acceso de personal de Twilio fuera de la UE a los datos personales de la UE.
    Los empleados de Twilio fuera de la UE no podrán acceder a los datos personales de la UE sin el permiso explícito de una entidad de la UE y solo en circunstancias limitadas. Esto incluye la implementación de controles que garanticen que solo los datos seudonimizados se transfieran a los sistemas de Twilio fuera del Espacio Económico Europeo (EEE), al tiempo que ampliamos aún más nuestro sistema de control de acceso empresarial para mejorar la supervisión y el control sobre el acceso a los datos personales de la UE.
  3. Estamos implementando salvaguardias legales adicionales para los clientes de la UE que contraten con Twilio.
    Twilio ha actualizado nuestros contratos para garantizar que los nuevos clientes de la UE se contraten a través de nuestra entidad en la UE de forma predeterminada. Estamos trabajando para proporcionar vías para que los clientes actuales de la UE contraten a través de nuestra entidad de la UE previa solicitud.

Lo que estamos entregando en 2022

En 2021, logramos avances significativos para ayudar a abordar las inquietudes de los clientes asociadas con las transferencias transfronterizas de datos personales de la UE con la introducción de nuestro primer piloto regional en Australia y el lanzamiento de disponibilidad general (GA) de Regional Voice en Irlanda. Nuestro enfoque principal este año fue aislar los datos de los usuarios finales de los clientes, como los registros de detalles de llamadas y las grabaciones de audio, datos para los cuales actuamos principalmente como procesador bajo el Reglamento General de Protección de Datos (GDPR). Además, presentamos nuestra entidad Twilio Irlanda, que permite a los nuevos clientes contratar y facturar fuera de la UE.

En 2022, continuaremos incorporando productos Twilio adicionales y trabajaremos en la regionalización de otros datos operativos que no sean de usuarios finales, como facturación, soporte, cumplimiento normativo e información de análisis empresarial. Además, estamos trabajando para el lanzamiento de nuestros controles de privacidad de datos que garantizan que los datos operativos del usuario final puedan transferirse de manera segura fuera del EEE en forma anónima.

Estamos dedicados a mantenerlo informado

La transparencia es fundamental para la misión de Twilio de ser la plataforma de comunicación con el cliente más confiable del mundo. Estamos comprometidos a proporcionar actualizaciones adicionales trimestralmente a medida que continuamos trabajando agresivamente para ofrecer una infraestructura regional amplia.


Actualizaciones continuas sobre la respuesta de Twilio a Schrems II

Actualización del segundo trimestre de 2021

Desde febrero, los equipos de producto e ingeniería de Twilio han acelerado nuestro trabajo para brindarle productos y funcionalidades regionalizados que lo ayuden a lograr el cumplimiento y reducir el riesgo de transferencia de datos transfronterizos en todo el mundo.

Hemos acelerado enormemente nuestros esfuerzos regionales para garantizar que pueda responder de manera proactiva y también hemos aprovechado lo que consideramos una oportunidad única para resolver futuros cambios regulatorios de una vez por todas. A medida que avanzamos en el tercer trimestre, estamos preparados para comenzar a poner en sus manos el valor creado como resultado de este trabajo.

Actualización del tercer trimestre de 2021

Durante el segundo y tercer trimestre, nuestros equipos trabajaron en iniciativas clave de productos, infraestructura, facturación y control de acceso a datos para preparar el lanzamiento de nuestro programa piloto en Australia, que se puso en marcha en septiembre. Este programa piloto presenta los productos Programmable Voice, Elastic SIP Trunking y Voice Client SDK de Twilio y expande la infraestructura de Twilio en Australia.

El programa piloto es un paso crítico, allanando el camino para que nuestro equipo regionalice Twilio dentro de nuevas geografías, particularmente en Europa a fines del próximo trimestre. También garantiza que cada interacción que tenga con sus clientes brinde el mismo nivel de confianza y confiabilidad que espera de la plataforma Twilio.

Como parte de este esfuerzo, Twilio está introduciendo centros de datos en ubicaciones geográficas separadas y distintas para permitir la residencia de datos, disminuir la latencia y ofrecer confiabilidad configurable para mitigar aún más el riesgo de que un solo evento afecte todos los servicios de Twilio a nivel mundial. En última instancia, esto le permite crear y operar sus aplicaciones más sensibles a la latencia mientras cumple con los requisitos de residencia de datos locales.

Además, hemos puesto en funcionamiento Twilio Irlanda como nuestra última subsidiaria de facturación y contratación. A partir de agosto, los nuevos clientes europeos de Twilio con un número de teléfono o un país de facturación en la región se contratan automáticamente a través de nuestra subsidiaria Twilio Irlanda. Estamos trabajando activamente para extender esto a los clientes europeos existentes y proporcionaremos actualizaciones a medida que avancemos. Esto representa un primer paso sólido para abordar las preocupaciones sobre la protección de datos personales para nuestros clientes en Europa.

Actualización del cuarto trimestre de 2021

Este trimestre, nos complace anunciar que lanzamos un centro de datos en Irlanda, y Twilio Voice, nuestro primer canal regionalizado públicamente dentro de la región europea, ahora está disponible en general en Irlanda. La disponibilidad de este centro de datos le brinda control sobre dónde se almacenan físicamente los datos, lo que le permite mantener los datos personales en reposo dentro de la región que elija.

Los clientes existentes de la UE ahora pueden migrar sus casos de uso de Voice al centro de datos en Irlanda para establecer la residencia de datos dentro de la región. Además, los nuevos clientes ahora pueden seleccionar Irlanda como su región preferida para los casos de uso relacionados con Voice. No hay costo adicional para usar el nuevo centro de datos en Irlanda. Para obtener más información sobre cómo comenzar con Voz regional en Irlanda, diríjase a nuestros documentos para desarrolladores .

La adición de un centro de datos en la región también significa que el procesamiento de datos está más cerca de las aplicaciones de los clientes de la UE. Por lo tanto, reduce la latencia y mejora el rendimiento de la aplicación para interacciones altamente interactivas en tiempo real, como marcación por voz, silenciamiento, envío de mensajes de chat, etc. Esto se debe a que la distancia que deben recorrer los datos de una aplicación para llegar a Twilio tiene un impacto directo en la red. latencia. Los viajes de ida y vuelta más cortos generalmente dan como resultado una latencia más baja y una mejor calidad y capacidad de respuesta para la aplicación.

Mientras miramos hacia 2022, esperamos regionalizar aún más productos Twilio en la UE y otras regiones .

* El tráfico de voz, que incluye datos relacionados con la transmisión de llamadas telefónicas que utilizan la plataforma de Twilio, como grabaciones de llamadas, transcripciones, hora del día, duración de la llamada y minutos de uso, se ingiere, almacena y procesa en Irlanda. Se producirán excepciones según sea necesario para investigar problemas de fraude y abuso. En este momento, todos los demás datos relacionados con su cuenta y el uso de nuestros Servicios se seguirán procesando en los Estados Unidos para permitir que Twilio continúe brindándole y mejorando nuestros Servicios. Continuaremos trabajando hacia una mayor regionalización de datos para Voice y otras ofertas en los próximos meses.

Plazos para productos Twilio regionalizados en Europa

El lanzamiento de Twilio Voice en Irlanda será seguido por la AG de Twilio Voice en Australia, así como soporte para conversaciones (solo chat) en Irlanda. Está previsto que la versión beta pública para el identificador de llamadas verificado/saliente y sin servidor (funciones y activos) debute en la región durante la primera mitad de 2022, con productos adicionales como SMS entrantes y salientes (beta), flujos de medios, Marketplace, correo electrónico saliente (beta ), y Flex (piloto) esperado durante la segunda mitad del año.

Finalmente, nos aseguramos de que los equipos que respaldan a otras entidades de Twilio, como Segment (adquirida por Twilio en noviembre de 2020), estén igualmente equipados para cumplir con los mismos estándares estrictos establecidos por nuestros equipos regionales. El equipo del segmento de Twilio entregó la ingesta de datos regionales a GA en el segundo trimestre de 2021 y lanzará el segmento regional con conexiones, protocolos y personas en la región en GA en la UE durante el primer trimestre de 2022. Dará a los clientes de la UE en la región ingesta, procesamiento y almacenamiento de datos, junto con la creación de audiencia en la región.

3T 2021 Q4 2021 Q1 2022 Q2 2022 2S 2022
• Piloto de voz (Australia)

• Ingestión de datos regionales del segmento Twilio GA (Irlanda, Australia y Singapur)

• Voice GA (Irlanda) •Conversaciones: solo chat (Irlanda)

• Conexiones regionales, protocolos y personas del segmento Twilio GA (Irlanda)

•Voz GA (Australia)

• Identificador de llamadas salientes/verificado (Global)

• Sin servidor: beta pública de funciones/activos (Irlanda)

•Beta de SMS entrantes y salientes (Irlanda)

•Transmisiones multimedia (Irlanda)

•Mercado (Irlanda)

•Correo electrónico saliente Beta (UE)

•Flex Pilot (Irlanda)

Contratación y protección de la privacidad: Regionalización adicional de cómo hace negocios con Twilio

Además de la regionalización de nuestros productos y servicios, nuestros equipos también están trabajando en conjunto para mejorar la forma en que hace negocios con Twilio en todo el mundo. Nuestro equipo de ingeniería de privacidad trabaja activamente para garantizar que los derechos de privacidad de datos estén protegidos a través de métodos de última generación reconocidos por la Junta Europea de Protección de Datos ( EDPB ) y la Sociedad Alemana de Protección de Datos y Seguridad de Datos ( GDD ). Estos controles aseguran, por ejemplo, que los datos confidenciales de los clientes permanezcan regionalizados y accesibles solo para Twilions en la región según sea necesario y que estos datos confidenciales permanezcan inaccesibles fuera de la región, excepto cuando se apruebe específicamente.

También estamos trabajando para introducir nuevas oportunidades de facturación y contratación que protejan su relación comercial con Twilio formalmente bajo una entidad europea regionalizada, Twilio Irlanda, cuando sea legalmente necesario o simplemente lo prefiera. En el tercer trimestre de 2021, actualizamos nuestros términos de servicio y pusimos en funcionamiento Twilio Irlanda para que los nuevos clientes ahora puedan contratar y facturar con esta entidad regional. Estos son solo 2 ejemplos de las muchas medidas de seguridad que se están implementando activamente para garantizar que tenga las herramientas para operar de manera totalmente compatible en cualquier parte del mundo.

Construyendo hoy una plataforma preparada para el futuro

El panorama regulatorio global está en constante cambio, y somos muy conscientes de que los fallos (como Schrems II) presentan problemas importantes y sensibles al tiempo que deben abordarse con cuidado. A medida que continuamos construyendo un Twilio regionalizado globalmente, nuestro equipo se ha comprometido con una estrategia que brinda soluciones confiables a largo plazo que satisfacen las necesidades actuales y futuras, independientemente de cómo puedan cambiar las medidas regulatorias, específicamente con respecto a los datos confidenciales de los clientes. en los años que vendrán. Es una promesa que Twilio es excepcionalmente capaz de cumplir, y estamos emocionados de traerles estas actualizaciones en los próximos trimestres.


Declaraciones prospectivas

Esta publicación de blog contiene declaraciones a futuro dentro del significado de las leyes federales de valores, cuyas declaraciones implican riesgos e incertidumbres sustanciales. Las declaraciones a futuro generalmente se relacionan con eventos futuros o nuestro desempeño financiero u operativo futuro, desarrollo de productos o posición de marketing. En algunos casos, puede identificar declaraciones prospectivas porque contienen palabras como "puede", "puede", "hará", "sería", "debería", "espera", "planea", "anticipa", " podría”, “pretende”, “objetivo”, “proyectos”, “contempla”, “cree”, “estima”, “predice”, “pronostica”, “potencial” o “continúa” o el negativo de estas palabras u otras términos o expresiones similares que se refieran a nuestras expectativas, estrategia, planes o intenciones. Las declaraciones prospectivas contenidas en esta publicación de blog incluyen, entre otras, declaraciones sobre: ​​el lanzamiento piloto de los productos de voz de Twilio, la regionalización de Twilio en Europa, la expansión de la infraestructura de Twilio en Australia y el soporte para productos adicionales en estas regiones a medida que lanzar versiones beta públicas para la ingesta y el almacenamiento de datos regionales. No debe confiar en las declaraciones prospectivas como predicciones de eventos futuros.

Los productos, características, funcionalidades o hojas de ruta no publicados a los que se hace referencia en esta publicación de blog no están disponibles actualmente y es posible que no se entreguen a tiempo o en absoluto, según se determine a nuestro exclusivo criterio. Cualquier producto, característica, funcionalidad o hoja de ruta a los que se haga referencia no representan promesas de entrega, compromisos u obligaciones de Twilio. Los clientes que compran nuestros productos deben tomar sus decisiones de compra en función de las características que actualmente están disponibles en general.

Las declaraciones prospectivas contenidas en esta publicación de blog también están sujetas a riesgos, incertidumbres y factores adicionales, incluidos los que se describen con más detalle en las presentaciones más recientes de Twilio ante la Comisión de Bolsa y Valores, incluido su Formulario 10-Q para el trimestre que finalizó en marzo. el 31 de enero de 2021. Se incluirá más información sobre los riesgos potenciales que podrían afectar los resultados reales en los informes periódicos y actuales subsiguientes y otras presentaciones que Twilio realiza con la Comisión de Bolsa y Valores de vez en cuando. Además, Twilio opera en un entorno muy competitivo y que cambia rápidamente, y pueden surgir nuevos riesgos e incertidumbres que podrían tener un impacto en las declaraciones prospectivas contenidas en esta publicación de blog.

Las declaraciones prospectivas representan las creencias y suposiciones de la administración de Twilio solo a la fecha en que se realizan dichas declaraciones. Twilio no asume ninguna obligación de actualizar ninguna declaración prospectiva realizada en esta publicación de blog para reflejar eventos o circunstancias posteriores a la fecha de esta publicación de blog o para reflejar nueva información o la ocurrencia de eventos imprevistos, excepto según lo exija la ley.