Somos un equipo de 7 personas en Moscú y licenciamos un software de optimización de modelos 3D para diseñadores industriales. Hasta hace poco vendíamos en el mercado local, pero en los últimos 8 meses captamos clientes corporativos en Alemania y Francia. Ya casi un tercio de nuestra facturación mensual por licencias (unos 450.000 rublos) proviene de estas empresas europeas.
La semana pasada, un gran estudio de París nos mandó un cuestionario de seguridad exhaustivo previo a contratar la suscripción anual B2B, exigiendo cumplir con el RGPD y firmar un Acuerdo de Procesamiento de Datos (DPA). Somos una entidad legal registrada en la Federación de Rusia y alojamos todos los datos en servidores locales.
Al no tener oficinas ni entidad legal dentro de la Unión Europea, ¿de verdad nos aplica directamente este reglamento? ¿Cómo podemos gestionar esto de la forma más ágil y económica sin perder al cliente ni violar las leyes rusas de localización de datos?