مدونة قواعد سلوك حماية البيانات الخاصة بموفري خدمات البنية الأساسية السحابية في أوروبا (CISPE)
نظرة عامة
CISPE (موفرو خدمات البنية الأساسية السحابية في أوروبا) هي رابطة تضم قادة الحوسبة السحابية وتخدم ملايين العملاء الأوروبيين. إن مدونة قواعد سلوك حماية البيانات الخاصة بموفري خدمات البنية الأساسية السحابية في أوروبا (مدونة CISPE) هي أول مدونة قواعد سلوك لحماية البيانات لعموم أوروبا تركز على خدمات البنية الأساسية السحابية بموجب المادة 40 من اللائحة العامة لحماية البيانات-الاتحاد الأوروبي (GDPR). حصلت هذه المدونة على تصديق المجلس الأوروبي لحماية البيانات (EDPB) في مايو/أيار 2021 وعلى تصديق الهيئة الفرنسية لحماية البيانات (CNIL) تصديقًا رسميًا بصفتها الهيئة الرقابية الرئيسة في يونيو/حزيران 2021.
تضمن مدونة CISPE للمنظمات أن يكون موفرو خدمات "البنية التحتية للسحابة" مستوفين للمتطلبات السارية على معالج البيانات بموجب اللائحة العامة لحماية البيانات (GDPR). وهذا يمنح عملاء السحابة ثقةً إضافيةً في أنه يمكنهم اختيار الخدمات التي تم التحقق بشكل مستقل من امتثالها للائحة العامة لحماية البيانات (GDPR).
تتفوق مدونة CISPE على الامتثال للائحة العامة لحماية البيانات (GDPR) حيث إنها تطالب موفري خدمات البنية الأساسية السحابية بمنح العملاء الخيار لتحديد الخدمات التي تخزن بيانات العملاء وتعالجها حصريًا داخل المنطقة الاقتصادية الأوروبية. يجب أن يلتزم موفرو خدمات البنية الأساسية السحابية أيضًا بعدم الوصول إلى أي بيانات خاصة بالعميل أو استخدامها، باستثناء البيانات الضرورية لتوفير الخدمات المعلنة وصيانتها. وعلى وجه الخصوص، يجب على مزودي خدمات البنية الأساسية السحابية الالتزام بعدم استخدام بيانات العملاء في أغراضهم الخاصة، بما في ذلك استخراج البيانات أو التنميط أو التسويق المباشر. قامت EY CertifyPoint (EYCP) باعتماد خدمات AWS بشكل مستقل باعتبارها متوافقة مع CISPE Code. كان معهد EYCP هو أول "هيئة رقابية" معتمدة من الهيئة الفرنسية لحماية البيانات (CNIL) للتحقق من امتثال موفري خدمات البنية التحتية السحابية لمدونة CISPE.
تدعم AWS المزيد من معايير الأمان وشهادات الامتثال أكثر من أي مزود خدمات سحابية آخر، حيث إننا نراجع بصفة مستمرة احتياجات عملائنا كلما حدث تغير في البيئة التنظيمية. توفر مدونة CISPE ضمانًا إضافيًا لعملائنا بأن خدمات سحابة AWS يتم استخدامها بما يتوافق مع اللائحة العامة لحماية البيانات (GDPR) كما أنها تتعامل مع متطلبات الامتثال لعملائنا اليوم.
