CISPE-Verhaltenskodex für den Datenschutz

Übersicht

CISPE (Cloud Infrastructure Services Providers in Europe) ist eine Koalition von Cloud-Computing-Marktführern, die Millionen europäischer Kunden betreuen. Der CISPE-Verhaltenskodex für den Datenschutz (CISPE-Code) ist der erste gesamteuropäische Verhaltenskodex für Anbieter von Cloud-Infrastrukturdiensten gemäß Artikel 40 der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union. Er wurde im Mai 2021 vom Europäischen Datenschutzausschuss (EDPB) genehmigt und im Juni 2021 von der französischen Datenschutzbehörde (CNIL), die als federführende Aufsichtsbehörde fungiert, offiziell angenommen.

Der CISPE-Kodex versichert Organisationen, dass ihr Anbieter von Cloud-Infrastruktur-Services die Anforderungen erfüllt, die für einen Datenverarbeiter gemäß der DSGVO gelten. Dies gibt Cloud-Kunden zusätzliches Vertrauen, dass sie Services wählen können, die unabhängig auf ihre Compliance mit der DSGVO überprüft wurden.

Der CISPE-Kodex geht über die Compliance der DSGVO hinaus, indem er Anbieter von Cloud-Infrastruktur-Services verpflichtet, Kunden die Wahl zu lassen, Services auszuwählen, die Kundendaten ausschließlich innerhalb des Europäischen Wirtschaftsraums speichern und verarbeiten. Die Anbieter von Cloud-Infrastruktur-Services müssen sich außerdem verpflichten, auf Kundendaten nicht zuzugreifen oder diese zu verwenden. Insbesondere müssen sich die Anbieter von Cloud-Infrastruktur-Services dazu verpflichten, Kundendaten nicht für eigene Zwecke zu verwenden, einschließlich für Data Mining, Profiling oder Direktmarketing. Ernst and Young CertifyPoint (EYCP) zertifizierte unabhängig 107 AWS-Services als konform mit dem CISPE-Kodex. EYCP war die erste „Überwachungsstelle“, die von der CNIL akkreditiert wurde, um die Compliance des CISPE-Kodex durch Cloud-Infrastrukturanbieter zu überprüfen.

AWS unterstützt mehr Sicherheitsstandards und Compliance-Zertifizierungen als jeder andere Cloud-Anbieter, und wir überprüfen kontinuierlich die Bedürfnisse unserer Kunden, während sich das regulatorische Umfeld weiterentwickelt. Der CISPE-Kodex bietet unseren Kunden ein zusätzliches Maß an Sicherheit, dass AWS-Cloud-Services in Compliance mit der DSGVO genutzt werden können, und erfüllt die heutigen Compliance-Anforderungen unserer Kunden.

  • Der Datenschutzkodex für Anbieter von Cloud-Infrastruktur-Services in Europa (CISPE-Kodex) ist der erste paneuropäische Datenschutz-Verhaltenskodex für Anbieter von Cloud-Infrastruktur-Services gemäß Artikel 40 der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union. Es wurde im Mai 2021 vom Europäischen Datenschutzausschuss (EDPB) genehmigt und im Juni 2021 von der französischen Datenschutzbehörde (CNIL) offiziell angenommen.
  • Der CISPE-Kodex versichert Organisationen, dass ihr Anbieter von Cloud-Infrastruktur-Services die Anforderungen erfüllt, die für einen Datenverarbeiter gemäß der DSGVO gelten. Dies gibt Cloud-Kunden zusätzliches Vertrauen, dass sie Services wählen können, die unabhängig auf ihre Compliance mit der DSGVO überprüft wurden.
  • Die Einhaltung des CISPE-Compliance durch AWS gibt unseren Kunden zusätzliche Zusicherungen, dass AWS vertragliche und betriebliche Maßnahmen implementiert hat, die die Anforderungen erfüllen, die für einen Auftragsverarbeiter gemäß Artikel 28 der DSGVO gelten. Die Compliance des CISPE-Kodex durch AWS wurde von EY CertifyPoint, einem von der CNIL als Überwachungsstelle akkreditierten externen Prüfer, überprüft.

  • Der CISPE-Kodex geht über die Compliance der DSGVO hinaus, indem er Anbieter von Cloud-Infrastruktur-Services verpflichtet, Kunden die Möglichkeit zu geben, ihre Daten innerhalb des Europäischen Wirtschaftsraums zu speichern und zu verarbeiten. Die Anbieter von Cloud-Infrastruktur-Services müssen sich außerdem verpflichten, auf Kundendaten nicht zuzugreifen oder diese zu verwenden. Insbesondere müssen sich die Anbieter von Cloud-Infrastruktur-Services dazu verpflichten, Kundendaten nicht für eigene Zwecke zu verwenden, einschließlich für Data Mining, Profiling oder Direktmarketing.
  • Der CISPE-Kodex ermöglicht Cloud-Kunden die sichere Auswahl von Cloud-Infrastruktur-Services, die in Compliance mit der DSGVO genutzt werden können. Der CISPE-Kodex versichert Organisationen, dass ihr Anbieter von Cloud-Infrastruktur-Services die Anforderungen erfüllt, die für einen Datenverarbeiter gemäß der DSGVO gelten. Dies gibt Cloud-Kunden das zusätzliche Vertrauen, dass sie Cloud-Services auswählen können, die unabhängig auf ihre Compliance mit der DSGVO überprüft wurden. AWS deklariert Services unter dem CISPE-Kodex aufgrund der zusätzlichen Sicherheit, die es unseren Kunden bietet. Der CISPE-Kodex ist der erste europaweite Datenschutz-Verhaltenskodex mit Schwerpunkt auf Cloud-Infrastruktur-Services und wird vom Europäischen Datenschutzausschuss gebilligt und von der französischen Datenschutzbehörde (CNIL) genehmigt, die als führende Datenschutzbehörde fungiert.
  • Ja, AWS hält eine hohe Messlatte für Datenschutz und Datenschutzkontrollen ein, die im CISPE-Kodex für alle Kundeninhalte beschrieben sind.
  • Ernst and Young CertifyPoint (EYCP) zertifizierte unabhängig 107 AWS-Services als konform mit dem CISPE-Kodex. EYCP war die erste „Überwachungsstelle“, die von der CNIL akkreditiert wurde, um die Compliance des CISPE-Kodex durch Cloud-Infrastrukturanbieter zu überprüfen. Die CNIL hat seitdem mehrere andere Überwachungsstellen akkreditiert, darunter Bureau Veritas und LNE. Dies sind alles international anerkannte unabhängige Prüfer und Zertifizierungsstellen mit ausgewiesener Erfahrung in der Überprüfung der Compliance mit Datenschutzanforderungen durch Unternehmen.

  • AWS hat 107 Services für konform mit dem CISPE-Kodex erklärt. Für diese Services wurde die Compliance der Anforderungen des CISPE-Kodex durch AWS von EYCP, einer von der CNIL akkreditierten unabhängigen Überwachungsstelle, überprüft.

  • AWS unterstützt mehr Sicherheitsstandards und Compliance-Zertifizierungen als jeder andere Cloud-Anbieter, und wir überprüfen kontinuierlich die Bedürfnisse unserer Kunden, während sich das regulatorische Umfeld weiterentwickelt. Der CISPE-Kodex ermöglicht unseren Kunden die sichere Auswahl von Cloud-Infrastruktur-Services, die DSGVO-konform genutzt werden können, und adressiert die heutigen Compliance-Anforderungen unserer Kunden.
     
    Der EU-Cloud-Verhaltenskodex ist eine andere Initiative, jedoch mit ähnlichen Überlegungen und Ansätzen wie der CISPE-Kodex. Während AWS der Ansicht ist, dass der CISPE-Kodex ein hervorragendes Instrument ist, um die DSGVO-Compliance von AWS zu demonstrieren und die entsprechenden Erwartungen unserer Kunden zu erfüllen, werden wir die Bedürfnisse unserer Kunden weiterhin überprüfen, wenn sich das regulatorische Umfeld weiterentwickelt.
Haben Sie noch Fragen? Einen AWS-Business-Mitarbeiter kontaktieren
Sie erkunden Compliance-Rollen?
Melden Sie sich jetzt an »
Sie möchten über Neuigkeiten zur AWS-Compliance informiert werden?
Folgen Sie uns auf Twitter »