Logo Ailance Alt TM

Confidentialité et sécurité chez les fournisseurs de cloud

Sécurité des données chez les fournisseurs de cloud

Confidentialité et sécurité chez les fournisseurs de cloud

Cloud et Protection des données après "Schrems II”; passt das überhaupt noch zusammen? Ja, wenn gewisse Spieregeln eingehalten werden, ist dies nach wie vor möglich. Worauf genau geachtet werden muss, im Themenkomplex „Datenschutz-Cloud-Anbieter“, umreißt dieser Blog-Beitrag in aller Kürze.

 

"Schrems II" et les nouvelles clauses contractuelles types

 

Avec le "Schrems arrêt II", la Cour de justice des Communautés européennes a établi que les RGPD auch in den Fällen Anwendung findet, in denen es aus Gründen der nationalen Sicherheit zu einem Zugriff durch Behörden oder Geheimdienste eines Landes kommen kann. Dies trifft für die USA, das Heimatland der großen Cloud-Anbieter, zu und steht dem Grundgedanken des Datenschutzes diametral entgegen.

Une première étape pour résoudre le problème consiste à travailler avec l'importateur de données Clauses contractuelles types de la protection des données. Ainsi, la protection des données, Cloud et RGPD peuvent encore être réunies. Par décision d'exécution, la Commission européenne a adopté le 4.6.2021 de nouvelles dispositions relatives à l'utilisation de l'énergie nucléaire. Clauses contractuelles types et a constaté que des mesures supplémentaires telles que Anonymisation ou CryptageIl est important que les données soient traitées de manière à ce qu'un niveau de protection efficace puisse être établi, la clé se trouvant dans les mains de l'exportateur de données.

 

Contenu des nouvelles clauses contractuelles types

 

Dans les nouveaux Clauses contractuelles types des clauses générales sont combinées à une approche modulaire. Intéressant pour les entreprises soucieuses de la protection des données et Sécurité des données dans la Cloud Le module 2, "Responsable UE au sous-traitant dans un pays tiers", est particulièrement intéressant. État tiers.

Outre les 18 clauses au total, il faut également tenir compte des annexes I à III. Il convient notamment d'y faire une description complète et concrète du transfert de données, de décrire concrètement les mesures techniques et organisationnelles prises par l'importateur de données et d'énumérer les éventuels sous-traitants.
Dans le module 2, l'importateur de données est mis au courant des directives de la RGPD s'engage à respecter ses obligations. Conformément à son rôle de sous-traitant, l'accent est surtout mis sur son lien central avec l'exportateur de données.

 

Évaluation de l'impact du transfert

 

L'une des principales nouveautés de la nouvelle Clauses contractuelles types se trouve dans la clause 14 : "Législation et pratiques locales ayant une incidence sur le respect des clauses". Il existe désormais une obligation de procéder à une "évaluation de l'impact du transfert", c'est-à-dire à une évaluation complète au cas par cas. Analyse d'impact sur la protection des données. Dabei ist die folgende Kontrollfrage zu beantworten: Kann und wird der Cloud-Anbieter (Datenimporteur) seinen vertraglich auferlegten Pflichten nach der RGPD s'acquitter effectivement de cette tâche ?

Les critères d'évaluation sont notamment les suivants

  • Circonstances de la TransmissionLes données à caractère personnel sont transmises à l'aide d'un système d'identification des personnes, des acteurs impliqués, des catégories de données à caractère personnel transmises, des canaux de transmission utilisés et de l'emplacement de stockage.
  • La législation et les pratiques pertinentes du pays tiers, en particulier celles qui autorisent la divulgation de données aux autorités et aux services secrets ou l'accès à ces derniers. données à caractère personnel permettent.
  • Conformément au considérant 19, deuxième phrase, de la décision d'application, une infraction aux dispositions de l'article 3, paragraphe 1, de la directive sur l'égalité raciale constitue une infraction pénale. Clauses contractuelles types de l'État tiers ne constitue pas en soi un impératif de non-transfert. Par Cryptage ou Anonymisation ce malus peut être "guéri".

 

Et maintenant ?

D'ici le 27.12.2022, tous les transferts de données vers un État tiersà condition qu'aucun Décision d'adéquation ou s'il existe une dérogation, aux nouveaux Clauses contractuelles types et des mesures complémentaires supplémentaires. 2B Advice se fera un plaisir de vous aider à relever ce défi. Nous vous aidons à RGPD de manière conséquente. Nous vous soutenons dans votre démarche, même Cloud, protection des données et Sécurité des données à tout moment.

Image de Marcus Belke

Marcus Belke

Marcus Belke est PDG de 2B Advice GmbH. Il est à l'origine d'innovations en matière de conformité à la protection des données et de gestion des risques, et supervise le développement d'Ailance, la plateforme de conformité de nouvelle génération.

Partagez cet article :

Confidentialité et sécurité chez les fournisseurs de cloud