CISPE Veri Koruma Davranış Kuralları

Genel Bakış

CISPE (Avrupa'daki Bulut Altyapısı Hizmet Sağlayıcıları), milyonlarca Avrupalı müşteriye hizmet sunan bulut bilgi işlem liderlerinden oluşan bir koalisyondur. CISPE Veri Koruma Davranış Kuralları (CISPE Kuralları), Avrupa Birliği Genel Veri Koruma Yönetmeliği'nin (GDPR) 40. Madde'si uyarınca bulut altyapısı hizmetleri sağlayıcılarına odaklanan ilk Pan-Avrupa veri koruma davranış kurallarıdır. Mayıs 2021'de Avrupa Veri Koruma Kurulu (EDPB) tarafından onaylanmış ve baş denetim makamı olarak hareket eden Fransız Veri Koruma Kurumu (CNIL) tarafından Haziran 2021'de resmî olarak kabul edilmiştir.

CISPE Kuralları, kuruluşlara bulut altyapısı hizmet sağlayıcılarının GDPR kapsamındaki bir veri işleyicisi için geçerli gereksinimleri karşıladığını garanti eder. Bu, GDPR'ye uygunlukları bağımsız olarak doğrulanmış hizmetler seçebilecekleri konusunda bulut müşterilerine ek güven sağlar.

CISPE Kuralları, GDPR uygunluğunun da ötesine geçerek, bulut altyapısı hizmet sağlayıcılarının, müşterilere müşteri verilerini tamamen Avrupa Ekonomik Alanı içinde depolayan ve işleyen hizmetleri seçebilme olanağı sunmasını gerektirir. Bulut altyapısı hizmet sağlayıcılarının ayrıca, beyan edilen hizmetleri sağlamak ve sürdürmek için gerekli olduğu durumlar haricinde hiçbir müşteri verisine erişmeyeceklerini veya bu verileri kullanmayacaklarını taahhüt etmesi gerekir. Özellikle bulut altyapısı hizmet sağlayıcılarının müşteri verilerini veri madenciliği, profil oluşturma veya doğrudan pazarlama dahil olmak üzere kendi amaçları için kullanmayacaklarını taahhüt etmesi gerekmektedir. EY CertifyPoint (EYCP) bağımsız olarak AWS hizmetlerinin CISPE Kurallarına uygun olduğunu onaylamıştır. EYCP, CNIL tarafından akredite edilmiş ve bulut altyapısı hizmet sağlayıcısının CISPE Kurallarına uygunluğunu doğrulayan ilk "izleme kurumudur".

AWS diğer bulut sağlayıcılarına kıyasla çok daha fazla güvenlik standardına ve uygunluk sertifikasına sahiptir; bu bağlamda, düzenleyici mevzuat ortamı geliştikçe biz de müşterilerimizin ihtiyaçlarını sürekli olarak gözden geçiriyoruz. CISPE Kuralları, AWS Bulut hizmetlerinin GDPR'ye uygun şekilde kullanılabileceğine ve günümüzde müşterilerimizin uygunluk gereksinimlerini karşıladığına dair ekstra bir teminat düzeyi sağlar.

 

CISPE logosu

Sayfa konuları

CISPE SSS

CISPE SSS

Tümünü aç
Sorularınız mı var? Bir AWS Şirket Temsilcisi ile İletişime Geçin
Mevzuat uyumluluğu rollerini mi keşfediyorsunuz?
Bugün başvurun »
AWS Mevzuat Uyumluluğu güncellemelerini mi istiyorsunuz?
Bizi Twitter'da takip edin »