Кодекс поведения CISPE по защите данных
Обзор
CISPE (Ассоциация европейских поставщиков облачных сервисов) – это объединение лидеров в сфере облачных вычислений, обслуживающих миллионы клиентов по всей Европе. Кодекс поведения CISPE в области защиты данных (Кодекс CISPE) – это первый панъевропейский кодекс поведения в области защиты данных для поставщиков сервисов облачной инфраструктуры, принятый в соответствии со статьей 40 Общего регламента защиты персональных данных (General Data Protection Regulation, GDPR) ЕС. Кодекс утвержден Европейским советом по защите данных (EDPB) в мае 2021 года и официально принят Органом по надзору за соблюдением законодательства о защите персональных данных Франции (CNIL), действующим в качестве ведущей службы по надзору, в июне 2021 года.
Кодекс CISPE гарантирует организациям, что их поставщики сервисов облачной инфраструктуры выполняют требования в отношении обработки данных в соответствии с GDPR. Это дает облачным клиентам дополнительную уверенность в том, что они могут выбрать сервисы, прошедшие независимую проверку на соответствие требованиям GDPR.
В соответствии с Кодексом CISPE, помимо выполнения требований GDPR, необходимо, чтобы поставщики сервисов облачной инфраструктуры предоставили клиентам возможность выбора сервисов, которые хранят и обрабатывают все данные клиентов исключительно в пределах ЕЭЗ. Поставщики сервисов облачной инфраструктуры обязаны подтвердить, что они не получают доступ к данным клиентов (кроме случаев, когда это необходимо для предоставления и поддержки оговоренных услуг). В частности, поставщики сервисов облачной инфраструктуры должны подтвердить, что они не используют данные в собственных целях, в том числе для анализа, профилирования данных или целевого маркетинга. Институт EY CertifyPoint (EYCP) провел независимую сертификацию сервисов AWS на соответствие Кодексу CISPE. EYCP стал первым контрольным органом, аккредитованным CNIL для проверки соответствия поставщика облачной инфраструктуры Кодексу CISPE.
AWS поддерживает больше стандартов безопасности и сертификатов соответствия, чем любой другой поставщик облачных услуг, и постоянно анализирует потребности клиентов по мере развития норм. Кодекс CISPE дает клиентам дополнительную уверенность в том, что облачные сервисы AWS работают в соответствии с GDPR и отвечают актуальным требованиям.
