Кодекс поведения CISPE по защите данных

Обзор

CISPE (Ассоциация европейских поставщиков облачных сервисов) – это объединение лидеров в сфере облачных вычислений, обслуживающих миллионы клиентов по всей Европе. Кодекс поведения CISPE в области защиты данных (Кодекс CISPE) – это первый панъевропейский кодекс поведения в области защиты данных для поставщиков сервисов облачной инфраструктуры, принятый в соответствии со Статьей 40 Общего регламента защиты персональных данных (General Data Protection Regulation, GDPR) ЕС. Кодекс утвержден Европейским советом по защите данных (EDPB) в мае 2021 года и официально принят Органом по надзору за соблюдением законодательства о защите персональных данных Франции (CNIL), действующим в качестве ведущей службы по надзору, в июне 2021 года.

Кодекс CISPE гарантирует организациям, что их поставщики сервисов облачной инфраструктуры выполняют требования в отношении обработки данных в соответствии с GDPR. Это дает облачным клиентам дополнительную уверенность в том, что они могут выбрать сервисы, прошедшие независимую проверку на соответствие требованиям GDPR.

Помимо требований GDPR в соответствии с Кодексом CISPE необходимо, чтобы поставщики сервисов облачной инфраструктуры предоставили клиентам возможность выбора сервисов, которые хранят и обрабатывают все данные клиентов исключительно в пределах ЕЭЗ. Поставщики сервисов облачной инфраструктуры обязаны подтвердить, что они не получают доступ к данным клиентов (кроме случаев, когда это необходимо для предоставления и поддержки оговоренных услуг). В частности, не используют данные в собственных целях, в том числе для анализа, профилирования данных или целевого маркетинга. Институт Ernst and Young CertifyPoint (EYCP) провел независимую сертификацию 107 сервисов AWS на соответствие Кодексу CISPE. EYCP стал первым контрольным органом, аккредитованным CNIL для проверки соответствия поставщика облачной инфраструктуры Кодексу CISPE.

AWS поддерживает больше стандартов безопасности и сертификатов соответствия, чем любой другой поставщик облачных услуг, и постоянно анализирует потребности клиентов по мере развития нормативов. Кодекс CISPE дает клиентам дополнительную уверенность в том, что облачные сервисы AWS работают в соответствии с GDPR и отвечают актуальным требованиям.

  • Кодекс поведения европейских поставщиков сервисов облачной инфраструктуры в области защиты данных (Кодекс CISPE) – это первый панъевропейский кодекс поведения в области защиты данных для поставщиков сервисов облачной инфраструктуры, принятый в соответствии со Статьей 40 Общего регламента защиты персональных данных (General Data Protection Regulation, GDPR) ЕС. Кодекс утвержден Европейским советом по защите данных (EDPB) в мае 2021 года и официально принят Органом по надзору за соблюдением законодательства о защите персональных данных Франции (CNIL) в июне 2021 года.
  • Кодекс CISPE гарантирует организациям, что их поставщики сервисов облачной инфраструктуры выполняют требования в отношении обработки данных в соответствии с GDPR. Это дает облачным клиентам дополнительную уверенность в том, что они могут выбрать сервисы, прошедшие независимую проверку на соответствие требованиям GDPR.
  • Соответствие AWS Кодексу CISPE дает клиентам дополнительные гарантии в том, что компания AWS внедрила юридические и операционные меры, которые отвечают указанным в статье №28 GDPR требованиям к оператору, осуществляющему обработку данных. Проверку соответствия AWS Кодексу CISPE провел институт EY CertifyPoint, внешний аудитор, аккредитованный CNIL как контрольный орган.

  • Помимо требований GDPR в соответствии с Кодексом CISPE необходимо, чтобы поставщики сервисов облачной инфраструктуры предоставили клиентам возможность хранения и обработки данных в пределах ЕЭЗ. Поставщики сервисов облачной инфраструктуры обязаны подтвердить, что они не получают доступ к данным клиентов (кроме случаев, когда это необходимо для предоставления и поддержки оговоренных услуг). В частности, не используют данные в собственных целях, в том числе для анализа, профилирования данных или целевого маркетинга.
  • Кодекс CISPE позволяет клиентам с уверенностью выбирать облачную инфраструктуру, которая обеспечивает работу в соответствии с GDPR. Кодекс CISPE гарантирует организациям, что их поставщики сервисов облачной инфраструктуры выполняют требования в отношении обработки данных в соответствии с GDPR. Это дает облачным клиентам дополнительную уверенность в том, что они могут выбрать облачные сервисы, прошедшие независимую проверку на соответствие требованиям GDPR. AWS объявляет о соответствии сервисов Кодексу CISPE, так как благодаря этому предлагает клиентам дополнительные гарантии. Кодекс CISPE является первым панъевропейским кодексом поведения в области защиты данных для поставщиков сервисов облачной инфраструктуры, предложен Европейским советом по защите данных и одобрен Органом по надзору за соблюдением законодательства о защите персональных данных Франции (CNIL), ведущего органа по вопросам защиты данных.
  • Да, AWS поддерживает высокий уровень защиты данных и средств контроля конфиденциальности, установленный Кодексом CISPE, по отношению ко всему клиентскому контенту.
  • Институт Ernst and Young CertifyPoint (EYCP) провел независимую сертификацию 107 сервисов AWS на соответствие Кодексу CISPE. EYCP стал первым контрольным органом, аккредитованным CNIL для проверки соответствия поставщика облачной инфраструктуры Кодексу CISPE. Позже CNIL аккредитовал несколько других контрольных органов, включая Bureau Veritas и LNE. Все они являются международно признанными независимыми аудиторами и контрольными органами, у которых есть подтвержденный опыт проверки соответствия компаний требованиям по защите данных.

  • AWS объявляет о соответствии 107 сервисов Кодексу CISPE. Проверку соответствия данных сервисов AWS требованиям Кодекса CISPE выполнил EYCP, независимый контрольный орган с аккредитацией CNIL.

  • AWS поддерживает больше стандартов безопасности и сертификатов соответствия, чем любой другой поставщик облачных услуг, и постоянно анализирует потребности клиентов по мере развития нормативов. Кодекс CISPE позволяет клиентам с уверенностью выбирать облачную инфраструктуру, которая обеспечивает работу в соответствии с GDPR и отвечает актуальным требованиям.
     
    Кодекс поведения ЕС в сфере облачных технологий, однако, представляет собой иную инициативу, принципы и подход которой аналогичны Кодексу CISPE. Компания AWS считает, что Кодекс CISPE является отличным инструментом для подтверждения соответствия требованиям GDPR в соответствии с ожиданиями клиентов, но, тем не менее, мы будем по-прежнему анализировать их потребности по мере развития нормативно-правовой базы.
Есть вопросы? Связаться с представителем AWS
Ищете работу в сфере соответствия требованиям?
Предложите свою кандидатуру прямо сегодня »
Хотите получать новости в сфере соответствия AWS требованиям?
Следить за новостями в Twitter »