Преход към основното съдържание
Certyneo
Съответстви

RGPD спрямо Cloud Act: рисковете на американски предоставител

RGPD защитава личните данни европейците; Cloud Act от САЩ позволява атентутите от САЩ да изискат от предоставителя, който е поддържан от ихял законодателство, да комуникират данни, независимо от местоположението на тяхното съхранение. Две правилни логики се противставят и изборът на вашето предоставителство определя към кой бок се намира равновесието.

Обновено на

Правен регим

Разликата не е теоретична: тя се роди от два правилни системи, които претенцират обща власт над същите данни. Понимането на текстовете ни позволява да оценим реалната опасност за предоставителя, по-голямо от просто въпроса за хостинг.

За превземане от теория към практика, откройте решението за електронна подписанта Certyneo и нейната предложена услуга за вашата индустрия — съответни eIDAS, без инсталиране.

  • RGPD: той строго регламентира обработката на лични данни и разрешава трансферове извън ЕС само под определени условия. Комуникацията с атентутите от странна държава без основание европейско законодателство може да представлява нарушение.
  • Cloud Act (2018): тази американска законодателна акция позволява атентутите от САЩ да изискват предоставителя, който е поддържан от ихял юрисдикция, да комуникира данни, които държи или контролира, включително при съхранение извън територията на САЩ.
  • FISA 702: това основание на американското разузнаване разрешава наблюдението на комуникации на неамериканския лица при доставчици, подчинени на американското право, храня недоверие в реалната защита на преведените данни.
  • Кадър за поверителност на данни: този кадър регламентира преносовете ЕС-Америка и предлагат гаранции, но остава правово хубав — двата механизма преди него (Safe Harbor, Privacy Shield) били непризнати от европейското праводателство, че го изисква внимателност.

Гаранции за проверка при служители

Юрисдикция на компанията: съществуващата и родителната организация на услугата са под правителствената власт на едно от държавите-членки на ЕС, извън дейността на Cloud Act и ФИСА 702.
Европейско хостинг: документи, лични данни и журнали за доказателства се хранят в ЕС, без репликация към Америка или друго трето държавно същество.
Контролирани подпоставятели: хостери и технически поставители не възстановяват зависимостта от актори, под правителствената власт на Америка.
Отстъпка от пренос: нямало систематично пренасяне на данни извън ЕС; ако съществува, то е основано на документирана правова основа, не само на кадъра за поверителност на данни.
Политика за достъп до данни: поставителят обяснява как ще се обработят заповеди от инострани органи и какви гаранции защитават вашия даден.
Доказателства, проверяеми: местоположението на обработката и цепта на подпоставятели са документирани и противодействателни, не само изразени в комерциален аргумент.

Избор на самостийна решение

  1. 1

    Идентифицирайте експозиция към иностранный закон

    Определете за всеки инструмент, обработващ вашите цифрови подписи, дали поставителят, родителната организация или подпоставятели имат юрисдикция със страницина на иностранный закон като американският закон.

  2. 2

    Проверете хостинга и преносовете на данни

    Уверете се, че данните остават в ЕС и нямало систематично пренасяне към трети държави, особено Америка.

  3. 3

    Оценете правовата основа за пренос

    Ако съществува пренос, проверете какво е основано и имайте предвид историческата хубавостта на ЕС-Американските кадъри преди да се ползват.

  4. 4

    Предпочитайте европейска альтернатива

    При равни рискове, изберете поставене, който е европейски, за да разполагате със свояте данни извън дейността на Cloud Act и FISA 702.

Често задавани въпроси

Какво е Cloud Act?
Това е американски закон от 2018 г., който позволява американским властите да изискат от поставене, което се налага под юрисдикцията им, да комуникират данни, които държат или контролират, включително при тяхното хранене извън територията на САЩ.
Моите данни са хранени в Европа: аз съм защетен от Cloud Act?
Не е необходимо така. Ако поставене или родителския си дружинник се налага под американски право, Cloud Act може да се приложи дори ако данните се физически находят в Европа. Важно е юрисдикцията на поставенето, както и местоположението.
Единственият фреймворк за защитата на данни и приватност е съвместим с Cloud Act?
Те често се противоразполагат. Комуникацията на лични данни към иностранныя власт без европейска правова основа може да се противопостави на RGPD, което поставя поставене, поддържано от обеите права, в юридически неудобна позиция.
Единственият фреймворк за защитата на данни и приватност решава проблема?
Той предоставя рамка за трансферите ЕС–САЩ, но остава хубаво: двата механизма, които го предшестваха, били непризнати от европейското правосъдие. Състояние на съответствието се основавайки само на този един фреймворк оставя за разглеждане в случай нова критика.
Как да намалим този риск за електронни подписи?
Избираейте поставене с европейско хранене и юрисдикция, като Certyneo, за да останат ваши документи, лични данни и доказателства под европейско право, извън дейността на Cloud Act и FISA 702.
Ръководство за електронен подпис · Безопасност & Съответствие · Понимане на регламента eIDAS · Числа за цифровата суверенитета

Прегледайте свързаните ресурси от нашия електронен подписно кокон.

Подписване на документ за KYC / онлайн регистрация

Пазете вашите данни под европейско право

С електронни подписи хранени в Европа и оперирани в Европа, разполагайте с документи извън дейността на екстрадиториалните законодателства.

Общност Certyneo

Имате ли въпрос относно електронния подпис?

Присъединете се към общността Certyneo: задавайте своите въпроси, споделяйте своите отговори и общувайте с хиляди потребители и нашия екип.