RGPD proti Cloud Act: rizika amerického poskytovatele služeb
RGPD chrání osobní data evropských občanů; Americký Cloud Act umožňuje americkým orgánům vyžadovat od poskytovatele podléhající jejich právu komunikaci dat, ať už jsou uložená kdekoli. Dvě právní logiky se soudí a výběr vašeho poskytovatele podepsání určuje směr rovnováhy.
Právní rámec
Konflikt není teoretický: vyplývá z dvou právních systémů, které tvrdí, že mají vliv na stejná data. Porozumění těmto textům umožňuje hodnocení skutečného rizika poskytovatele přesněji než pouze otázka hostování.
Pro převod z teorie na praxi, zjistěte Řešení elektronického podepisování Certyneo a jeho specializovanou nabídku pro vaše oblastiViewPager — konformní s eIDAS, bez instalace.
- RGPD: Říká stranám, jak zpracovávat osobní data a povoluje jejich výměnu mimo Unii pouze pod určitými podmínkami. Komunikace dat s cizím orgánem bez evropského právního základu může být porušením.
- Cloud Act (2018): Tato americká zákonnost umožňuje americkým orgánům vyžadovat od poskytovatele podléhající jejich právnímu vztahu komunikaci dat, které drží nebo kontrolují, i když jsou uložená mimo americké hranice.
- FISA 702: Tento základ amerického rozvědování umožňuje sledování komunikací nesměrů američanů u poskytovatelů služeb podle amerického práva, což vyvolává podezření ohledně skutečné ochrany přenášených dat.
- Rámec ochrany osobních údajů: Tento rámec určuje podmínky pro přenosy mezi EU a USA, ale zůstává právně nespravedlivý — dva předchozí mechanismy (Safe Harbor, Privacy Shield) byly zrušeny evropskou soudním soudu, což vyvolává opatrnost.
Zkontrolovatelné záruky u dodavatele
Vybrat samostatnou řešení
- 1
Identifikace exponuce k cizojazyčnému právu
Zjistěte pro každý nástroj zpracovávající vaše podpisy, zda dodavatel, jeho matice nebo sousedníci patří do extraterritorialního právního oblasti jako je americké právo.
- 2
Ověření hostování a datových toků
Ujistěte se, že údaje zůstávají v EU a není proveden systématický přenos do třetí země, zejména Spojených Států.
- 3
Evaluace právních základů pro přenos
Pokud existuje přenos, prozkoumejte na čem je založen a pamatujte si historickou slabost EU–Spojené-štáty kádru před tím, než se na ně spolehnete.
- 4
Přednostní možnost evropská
V rovnováhovém případě vyberte dodavatele s evropským hostováním a právním oblastí, aby vaše údaje byly mimo dosah Cloud Actu a FISA 702.
Často se ptáte
- Co je Cloud Act?
- Je to americká zákonnost ze roku 2018, která umožňuje americkým orgánům právní správy požadovat od dodavatele podléhající jejich právní oblasti, aby poskytl údaje, které drží nebo kontroluje, i když jsou uloženy mimo americký teritorium.
- Moje data jsou hostována v Evropě: jsem chráněný Cloud Actem?
- Nezbytně. Pokud poskytovatel nebo jeho matice patří do amerického práva, může se Cloud Act uplatnit i když data jsou fyzicky v Evropě. Je to právní souzenství společnosti a její umístění, které je důležité.
- Je Cloud Act kompatibilní s RGPD?
- Často vytvářejí napětí. Komunikace osobních dat do cizojazyčné správy bez základu evropského práva může porušovat RGPD a toto umístění poskytovatele pod oba práva v právním nebezpečenství.
- Řeší Data Privacy Framework problém?
- Poskytuje rámec pro přenosy EU–USA, ale zůstává chrochtavý: oba mechanismy, které ho předtím chránily, byly zrušeny evropskou soudnictvím. Spoléhat na tento jediný rámec pro svůj dodržování práva vystavuje k riziku při novém ohrožení.
- Jak snížit toto riziko pro moje elektronické podpisy?
- Vyberte poskytovatele s evropským hostingu a právním souzenstvím, jako je Certyneo. Vaše dokumenty, osobní data a důkazy zůstanou pod evropským právem, mimo dosah Cloud Actu a FISA 702.
Práce a řešení související
Prozkoumejte spojené zdroje naší elektronické podepisovací kůzla.