Bộ quy tắc bảo vệ dữ liệu của CISPE

Tổng quan

CISPE (Các nhà cung cấp dịch vụ cơ sở hạ tầng đám mây ở châu Âu) là liên minh các tổ chức hàng đầu về điện toán đám mây, đang phục vụ hàng triệu khách hàng ở châu Âu. Bộ quy tắc bảo vệ dữ liệu của CISPE (Bộ quy tắc CISPE) là bộ quy tắc bảo vệ dữ liệu đầu tiên trên toàn châu Âu dành cho các nhà cung cấp dịch vụ cơ sở hạ tầng đám mây theo Điều 40 trong Quy định chung về bảo vệ dữ liệu (GDPR) của Liên minh châu Âu. Bộ quy tắc này đã được Ủy ban bảo vệ dữ liệu châu Âu (EDPB) phê duyệt vào tháng 5 năm 2021 và được Cơ quan bảo vệ dữ liệu của Pháp (CNIL) áp dụng chính thức vào tháng 6 năm 2021, đây cũng là cơ quan đóng vai trò là cơ quan giám sát chính.

Bộ quy tắc CISPE đảm bảo với các tổ chức rằng nhà cung cấp dịch vụ cơ sở hạ tầng đám mây đáp ứng các yêu cầu áp dụng cho một đơn vị xử lý dữ liệu theo GDPR. Điều này giúp các khách hàng sử dụng đám mây thêm yên tâm rằng họ có thể lựa chọn các dịch vụ đã được kiểm chứng độc lập về tính tuân thủ theo GDPR.

Bộ quy tắc CISPE còn vượt xa hơn quy định về sự tuân thủ của GDPR qua việc yêu cầu các nhà cung cấp dịch vụ cơ sở hạ tầng đám mây cung cấp cho khách hàng quyền lựa chọn những dịch vụ lưu trữ và xử lý dữ liệu khách hàng chỉ trong Khu vực kinh tế châu Âu. Các nhà cung cấp dịch vụ cơ sở hạ tầng đám mây cũng phải cam kết rằng họ sẽ không truy cập hay sử dụng dữ liệu của khách hàng, trừ trường hợp cần thiết để cung cấp và duy trì các dịch vụ đã tuyên bố. Cụ thể, các nhà cung cấp dịch vụ cơ sở hạ tầng đám mây phải cam kết không sử dụng dữ liệu khách hàng cho các mục đích riêng, bao gồm khai thác dữ liệu, tạo hồ sơ hoặc tiếp thị trực tiếp. EY CertifyPoint (EYCP) đã độc lập chứng nhận các dịch vụ AWS tuân thủ theo Bộ quy tắc CISPE. EYCP là "cơ quan giám sát" đầu tiên được CNIL công nhận để xác minh tính tuân thủ của nhà cung cấp cơ sở hạ tầng đám mây đối với Bộ quy tắc CISPE.

AWS hỗ trợ nhiều tiêu chuẩn bảo mật và chứng nhận tuân thủ hơn bất kỳ nhà cung cấp dịch vụ đám mây nào khác và chúng tôi liên tục xem xét các nhu cầu của khách hàng trong quá trình môi trường pháp lý thay đổi. Bộ quy tắc CISPE cung cấp thêm một mức độ đảm bảo cho khách hàng của chúng tôi rằng các Dịch vụ đám mây AWS có thể được sử dụng tuân thủ theo GDPR và giải quyết các yêu cầu tuân thủ của khách hàng của chúng tôi hiện nay.

 

Logo của CISPE

Câu hỏi thường gặp về CISPE

Mở tất cả
Bạn có thắc mắc? Hãy kết nối với đại diện kinh doanh AWS
Bạn đang khám phá vai trò của tuân thủ?
Hãy đăng ký ngay hôm nay »
Bạn muốn cập nhật Tuân thủ AWS?
Hãy theo dõi chúng tôi trên Twitter »