Ugrás a fő tartalomra
Certyneo
Egyezményeség

RGPD a Cloud Act szemben: az amerikai szolgáltató riszkonkénti kockázatai

Az RGPD védi az Európaiak személyes adatokat; az Amerikai Cloud Act lehetővé teszi, hogy az Amerikai államgazdaságú hatóságok következtetés alapján kérjenek a szolgáltatót, amely részét képezi ők jogainak, hogy adatokat adjon meg, ahol is tárolódnak. Két jogi logika konfliktusba kerül, és a szolgáltató választása döntően határozza meg, melyik oldal nyújt.

Frissítve:

Jogi keret

Az ellentmondás nem teóriai: két jogi rendszer személyes adatokon áll, amelyek mindkettő felvonulást igényel. Ezek a szövegek megértése lehetővé teszi az adott szolgáltató elvárásának valódi kockázatának értékelését, nem csak az tárolási helyen.

Ha az elméletet a gyakorlatba szeretné átültetni, ismerje meg a Certyneo elektronikus aláírási megoldását és az Ön szektorára szabott ajánlatát – eIDAS-kompatibilis, telepítés nélkül.

  • RGPD: ezt nagyon pontosan és feltételezett adatkezelést szabályozza, és csak bizonyos feltételek mellett személyes adatok külső átadását engedélyezi. Adatokat küldeni egy nem európai hatóságnak nélkülben lévő jogi alapot, lehetővé teheti a szabályok elhalasztását.
  • Cloud Act (2018): ez az amerikai törvény lehetővé teszi, hogy az Amerikai államgazdaságú hatóságok következtetés alapján kérjenek a szolgáltatót, amely részét képezi ők jogainak, hogy adatokat adjon meg, beleértve azt esetét is, amikor ezek külső tárolókban vannak.
  • FISA 702: ezt az amerikai információs alapja a nem amerikaiak kommunikációinak figyelésére engedélyezi a szolgáltatók felügyeletében, amelyek az Amerikai jogi rendszeren alapulnak, ami a tranzíti adatvédelmet érdekelőnek tette.
  • Adatvédelmi keret: ezt az EU–Amerikai adatátviteli keretet szabályozza, amely biztonságokat kínál, de jogilag rosszul stabil; a korábbi két mechanizmus (Safe Harbor, Privacy Shield) Európai bíróság ellenére elutasításra került, ami figyelembe veszi a szükségletet a várakoztatástól.

Adatok helyzete: az aláírt dokumentumok, aláírások és bizonyítékkönyvek az EU-beli adatközpontokban tárolódnak, nem másolódnak ki egy harmadik országba.

Szervezet jogi területe: az alkalmazás kezelő és háttérszervezete egy Európai Unió tagállamhoz tartozó jogrendszert követik, amely a Cloud Act és a FISA 702 határokon kívül van.
Európai tárhely: dokumentumok, személyes adatok és bizonyítéknaplók Európában tárolódnak, nem replikálódnak az Egyesült Államokba vagy más harmadik országba.
Kezelt közvetlenükető: a tárhelyek és technikai szolgáltatók nem állnak át egy aktorra, amely az amerikai jogrendszert követ.
Nincs alapvető átvitel: nincs rendszeres adatátviteles folyamata más országba; ha létezik, akkor dokumentált jogaik alapján történik, nem csak az adatvédelmi keretrendszer alapján.
Adat-hozzáférés politika: a szolgáltató pontosan leírja, hogyan kezelnének egy külföldi hatóság kérelemét és milyen garanciák védik meg az adatokat.
Megfigyelhető bizonyítékok: a feldolgozás helye és a közvetlenüketők sorozata dokumentált és elutasíthatatlan, nem csak komercikus argumentumokban áll felsorolva.

Souverén megoldás kiválasztása

  1. 1

    Egyénlettelállítás az külföldi jogkalival

    Meghatározzuk, hogy melyik eszközben a személyes alakok feldolgozása történik, ha a szolgáltató, a háttérképje vagy közvetlenületei tartoznak egy külföldi jogrendszert érintő országhoz, mint az amerikai jog.

  2. 2

    Tárhely és adatfolyamok ellenőrzése

    Meggyőződjünk arról, hogy a személyes adatok Európában maradnak, és nincs rendszeres átvitele más országba, különösen az Egyesült Államokba.

  3. 3

    Átvitel alapjainak értékelése

    Ha létezik átvitele, vizsgáljuk meg, hogy milyen alapon történik, és gondoljunk a történeti csodorosszegységére az EU–Egyesült Államok keretrendszer előtt.

  4. 4

    Preferáljon Európai alternatív

    Azonos értékben válasszon egy szolgáltatót, a melynek tárhelye és jogi területe Európában van, hogy az adatok elkerüljék a Cloud Act-ot és a FISA 702.

Gyakran feltett kérdések

Miben számít a Cloud Act?
Ez az 2018-ban történt amerikai jog, amely lehetővé teszi az Egyesült Államokban tartózkodó hatóságoknak, hogy következtetse be egy szolgáltatót a jogaikat, beleértve azt esetét is, ha az adatok másik országból tárolódnak.
A adatokam Európában vannak tárolva: biztos vagyok a Cloud Act miatt az Európai jog előtt?
Nem mindig. Ha a szolgáltató vagy a háromszögszékhárman amerikai jogok alá tartoznak, a Cloud Act még akkor is érvényes lehet, ha az adatok fizikailag Európában vannak. A jogi hatóság és a helyzet fontos.
A Cloud Act és a RGPD konform?
Egyre összehangolódnak. Adatokat személyes adatokkal kapcsolatos információkat küldeni egy országos hatóságnak, amely nem alapvető európai jogi alapot kínál, RGPD-ben kontravenni tud, ami a két jog közötti személyes adatok szolgáltatójának helyzetét joga nélküli hozzáállásra hoz.
A Data Privacy Framework megoldja-e az egyenlőtlenséget?
Egy keretet kínál az EU–USA adatátvitelre, de reménytelen: a korábbi két mechanizmus is elutasítva volt európai bírósággal. Minden egyéb jogi konformitásra csak ez a keret alapul, ami új szigorú értékelés esetén riszt jelent.
Miben csökkentem ezt az erőt elektronikus aláírásaimért?
Egy europópai szolgáltatónál és jogi hatóságban tárolt adatokkal és dokumentumokkal, mint például Certyneo használatával, az adatok és a személyes információk Európában maradnak, nem érhetőek közvetlenül a Cloud Act-nek és a FISA 702-nél.
Elektronikus aláírás útmutató · Biztonság & alkalmazkodás · EIDAS elveinek megértése · A számok a szolidaritás számítógépes biztonságáról

Támogatás és megoldások

E-szignólatlan kapcsolódó forrásaink felfedezése.

Tartassa az adatokat európai jog előtt

Elektronikus aláírás Európában tárolva és működve, helyezze a dokumentumait különleges jogi szabályokhoz való hozzáférést.

Certyneo közösség

Kérdése van az elektronikus aláírásról?

Csatlakozzon a Certyneo közösséghez: tegyen fel kérdéseket, ossza meg válaszait és cseréljen tapasztalatot több ezer felhasználóval és csapatunkkal.