Code de conduite CISPE relatif à la protection des données
Présentation
CISPE (Cloud Infrastructure Services Providers in Europe) est une coalition de leaders dans le domaine du cloud computing au service de millions de clients européens. Le code de conduite de la protection des données du CISPE (code CISPE) est le premier code de conduite paneuropéen sur la protection des données pour les fournisseurs de services d’infrastructure cloud, conformément à l’article 40 au Règlement européen général sur la protection des données (RGPD). Il a été approuvé par le Comité européen de la protection des données (CEPD) en mai 2021, et formellement adopté par l’autorité française de la protection des données (la CNIL), agissant en tant qu’autorité principale de contrôle, en juin 2021.
Le code CISPE garantit aux organisations que leur fournisseur de services d’infrastructure cloud répond aux exigences applicables au sous-traitant des données en vertu du RGPD. Cela donne plus de confiance aux clients cloud, qui savent qu’ils peuvent choisir des services ayant fait l’objet d’une vérification indépendante et qui sont bien conformes au RGPD.
Le code CISPE fait plus que de respecter la conformité au RGPD en obligeant les fournisseurs de services d’infrastructure cloud à donner aux clients le choix de sélectionner des services qui stockent et traitent les données des clients exclusivement dans l’Espace économique européen. Les fournisseurs de services d’infrastructure cloud doivent également s’engager à ne pas consulter ni utiliser les données de leurs clients pour leurs propres besoins, sauf si cela est nécessaire à la prestation et au maintien des services déclarés. Les fournisseurs de services d’infrastructure cloud doivent en particulier s’engager à ne pas utiliser les données de leurs clients pour leurs propres besoins, notamment à des fins d’exploration de données, de profilage ou de marketing direct. EY CertifyPoint (EYCP) a certifié de manière indépendante des services AWS comme étant conformes au code CISPE. L’EYCP fut le premier « organisme de surveillance » accrédité par la CNIL à vérifier la conformité au code CISPE du fournisseur d’infrastructure cloud.
AWS prend en charge plus de normes de sécurité et de certifications de conformité que n’importe quel autre fournisseur cloud, et nous réexaminons en permanence les besoins de nos clients au fur et à mesure que l’environnement réglementaire évolue. Le code CISPE offre un niveau d’assurance plus élevé à nos clients, ce qui permet de garantir que les services Cloud AWS peuvent être utilisés en conformité au RGPD et répondre aux exigences de conformité actuelles de nos clients.
