Logo Ailance Alt TM
Logo Ailance Alt TM

Confidentialité et sécurité chez les fournisseurs de cloud

Sécurité des données chez les fournisseurs de cloud

Confidentialité et sécurité chez les fournisseurs de cloud

Cloud et Protection des données après "Schrems ” II „ ; est-ce que cela est encore compatible ? Oui, à condition de respecter certaines règles, cela reste possible. À quoi faut-il prêter attention exactement dans le domaine de la « protection des données » ?Cloud“ -fournisseurs », comme le résume brièvement cet article de blog.

 

„ Schrems II “ et les nouvelles clauses contractuelles types

 

Avec le "Schrems arrêt II", la Cour de justice des Communautés européennes a établi que les RGPD s'applique également dans les cas où, pour des raisons de sécurité nationale, les autorités ou les services secrets d'un pays peuvent avoir accès à ces données. C'est le cas aux États-Unis, pays d'origine des grandes Cloud-fournisseurs, et va à l'encontre de l'esprit même de la protection des données.

Une première étape pour résoudre le problème consiste à utiliser l'outil d'importation de données Clauses contractuelles types de la protection des données. Ainsi, la protection des données, Cloud et RGPD peuvent encore être réunies. Par décision d'exécution, la Commission européenne a adopté le 4.6.2021 de nouvelles dispositions relatives à l'utilisation de l'énergie nucléaire. Clauses contractuelles types a publié un rapport et a constaté que des mesures supplémentaires telles que Anonymisation ou Cryptage, à condition que la clé soit détenue par l'exportateur de données, il est possible d'assurer un niveau de protection efficace.

 

Contenu des nouvelles clauses contractuelles types

 

Dans les nouveaux Clauses contractuelles types les clauses générales sont associées à une approche modulaire. Intéressant pour les entreprises soucieuses de la protection des données et Sécurité des données dans la Cloud Le module 2, "Responsable UE au sous-traitant dans un pays tiers", est particulièrement intéressant. État tiers.

Outre les 18 clauses au total, il convient également de tenir compte des annexes I à III. Il y est notamment demandé de fournir une description détaillée et concrète du transfert de données, de décrire précisément les mesures techniques et organisationnelles mises en place par l'importateur de données, ainsi que d'énumérer les éventuels sous-traitants.
Dans le module 2, l'importateur de données est mis au courant des directives de la RGPD s'engage à respecter ses obligations. Conformément à son rôle de sous-traitant, l'accent est surtout mis sur son lien central avec l'exportateur de données.

 

Évaluation de l'impact du transfert

 

L'une des principales nouveautés de la nouvelle Clauses contractuelles types figure à la clause 14 : „ Législations et pratiques locales ayant une incidence sur le respect des clauses “. Il existe désormais une obligation de réaliser une „ évaluation d'impact du transfert “, c'est-à-dire une analyse approfondie, au cas par cas, Analyse d'impact relative à la protection des données. Il convient de répondre à la question suivante : le Cloud-le prestataire (importateur de données) respecte les obligations qui lui incombent en vertu du contrat, conformément à la RGPD s'acquitter effectivement de cette tâche ?

Les critères d'évaluation sont notamment les suivants

  • Circonstances de la Transmission, les acteurs concernés, les catégories de données à caractère personnel transmises, les canaux de transmission utilisés et le lieu de stockage.
  • Législation et pratiques pertinentes du pays tiers, en particulier les normes régissant la divulgation de données aux autorités et aux services de renseignement ou l'accès de ceux-ci à données à caractère personnel permettent.
  • Selon la deuxième phrase du considérant 19 de la décision d'exécution, le fait de Clauses contractuelles types de l'État tiers ne constitue pas en soi un impératif de non-transfert. Par Cryptage ou Anonymisation ce malus peut être „ corrigé “.

 

Et maintenant ?

D'ici le 27.12.2022, tous les transferts de données vers un État tiersà condition qu'aucun Décision d'adéquation ou s'il existe une dérogation, aux nouveaux Clauses contractuelles types et des mesures complémentaires supplémentaires. 2B Advice se fera un plaisir de vous aider à relever ce défi. Nous vous aidons à RGPD de manière conséquente. Nous vous soutenons dans votre démarche, même Cloud, protection des données et Sécurité des données à tout moment.

Image de Marcus Belke

Marcus Belke

Marcus Belke est PDG de 2B Advice GmbH. Il est à l'origine d'innovations en matière de conformité à la protection des données et de gestion des risques, et supervise le développement d'Ailance, la plateforme de conformité de nouvelle génération.

Partagez cet article :

Confidentialité et sécurité chez les fournisseurs de cloud