Přejít na hlavní obsah
Certyneo
Schvalnost

RGPD proti Cloud Act: rizika amerického poskytovatele služeb

RGPD chrání osobní data evropských občanů; Americký Cloud Act umožňuje americkým orgánům vyžadovat od poskytovatele podléhající jejich právu komunikaci dat, ať už jsou uložená kdekoli. Dvě právní logiky se soudí a výběr vašeho poskytovatele podepsání určuje směr rovnováhy.

Aktualizováno

Právní rámec

Konflikt není teoretický: vyplývá z dvou právních systémů, které tvrdí, že mají vliv na stejná data. Porozumění těmto textům umožňuje hodnocení skutečného rizika poskytovatele přesněji než pouze otázka hostování.

Pro převod z teorie na praxi, zjistěte Řešení elektronického podepisování Certyneo a jeho specializovanou nabídku pro vaše oblastiViewPager — konformní s eIDAS, bez instalace.

  • RGPD: Říká stranám, jak zpracovávat osobní data a povoluje jejich výměnu mimo Unii pouze pod určitými podmínkami. Komunikace dat s cizím orgánem bez evropského právního základu může být porušením.
  • Cloud Act (2018): Tato americká zákonnost umožňuje americkým orgánům vyžadovat od poskytovatele podléhající jejich právnímu vztahu komunikaci dat, které drží nebo kontrolují, i když jsou uložená mimo americké hranice.
  • FISA 702: Tento základ amerického rozvědování umožňuje sledování komunikací nesměrů američanů u poskytovatelů služeb podle amerického práva, což vyvolává podezření ohledně skutečné ochrany přenášených dat.
  • Rámec ochrany osobních údajů: Tento rámec určuje podmínky pro přenosy mezi EU a USA, ale zůstává právně nespravedlivý — dva předchozí mechanismy (Safe Harbor, Privacy Shield) byly zrušeny evropskou soudním soudu, což vyvolává opatrnost.

Zkontrolovatelné záruky u dodavatele

Právní správa společnosti: Entita, která provozuje službu a její matice patří k právu členského státu EU, mimo dosah Cloud Act a FISA 702.
Evropské hostování: dokumenty, osobní údaje a důkazy o provedení jsou ukládány v EU, bez replikace do Spojených Států nebo jiné třetí země.
Zvláštní dodavatelé: hostitelé a technické dodavatele nepředstavují závislost na aktéru podléhajícím americkému právu.
Absence automatického přenosu: není proveden systématický přenos dat mimo EU; pokud existuje, je založen na dokumentované právní základě, nikoliv pouze na Data Privacy Framework.
Politika přístupu k údajům: dodavatel určuje, jak by odmocnina z cizojazyčného právního orgánu zacházela s požadavkem a jaké záruky chrání vaše údaje.
Ověřit prokazatelné důkazy: umístění zpracování a řetězec sousednictví jsou dokumentovány a oproti návrhu komerční argumentace.

Vybrat samostatnou řešení

  1. 1

    Identifikace exponuce k cizojazyčnému právu

    Zjistěte pro každý nástroj zpracovávající vaše podpisy, zda dodavatel, jeho matice nebo sousedníci patří do extraterritorialního právního oblasti jako je americké právo.

  2. 2

    Ověření hostování a datových toků

    Ujistěte se, že údaje zůstávají v EU a není proveden systématický přenos do třetí země, zejména Spojených Států.

  3. 3

    Evaluace právních základů pro přenos

    Pokud existuje přenos, prozkoumejte na čem je založen a pamatujte si historickou slabost EU–Spojené-štáty kádru před tím, než se na ně spolehnete.

  4. 4

    Přednostní možnost evropská

    V rovnováhovém případě vyberte dodavatele s evropským hostováním a právním oblastí, aby vaše údaje byly mimo dosah Cloud Actu a FISA 702.

Často se ptáte

Co je Cloud Act?
Je to americká zákonnost ze roku 2018, která umožňuje americkým orgánům právní správy požadovat od dodavatele podléhající jejich právní oblasti, aby poskytl údaje, které drží nebo kontroluje, i když jsou uloženy mimo americký teritorium.
Moje data jsou hostována v Evropě: jsem chráněný Cloud Actem?
Nezbytně. Pokud poskytovatel nebo jeho matice patří do amerického práva, může se Cloud Act uplatnit i když data jsou fyzicky v Evropě. Je to právní souzenství společnosti a její umístění, které je důležité.
Je Cloud Act kompatibilní s RGPD?
Často vytvářejí napětí. Komunikace osobních dat do cizojazyčné správy bez základu evropského práva může porušovat RGPD a toto umístění poskytovatele pod oba práva v právním nebezpečenství.
Řeší Data Privacy Framework problém?
Poskytuje rámec pro přenosy EU–USA, ale zůstává chrochtavý: oba mechanismy, které ho předtím chránily, byly zrušeny evropskou soudnictvím. Spoléhat na tento jediný rámec pro svůj dodržování práva vystavuje k riziku při novém ohrožení.
Jak snížit toto riziko pro moje elektronické podpisy?
Vyberte poskytovatele s evropským hostingu a právním souzenstvím, jako je Certyneo. Vaše dokumenty, osobní data a důkazy zůstanou pod evropským právem, mimo dosah Cloud Actu a FISA 702.
Průvodce elektronickým podepisováním · Zabezpečení & shodnost · Porozumějte nařízení eIDAS · Čísla souvislosti s digitálními právy

Práce a řešení související

Prozkoumejte spojené zdroje naší elektronické podepisovací kůzla.

Zachovávejte svá data pod evropským právem

S elektronickou podpisem hostovaným a provozovaným v Unii, vaše dokumenty budou mimo dosah extraterritorialních legislativ.

Komunita Certyneo

Máte otázku o elektronickém podpisu?

Připojte se ke komunitě Certyneo: položte své otázky, sdílejte své odpovědi a komunikujte s tisíci uživateli a naším týmem.