Codice di condotta sulla protezione dei dati CISPE
Panoramica
CISPE (Cloud Infrastructure Services Providers in Europe) è l'associazione dei principali fornitori di cloud computing che serve milioni di clienti in Europa. Il Codice di condotta CISPE per la protezione dei dati (Codice CISPE) è il primo codice di condotta pan-europeo per i fornitori di servizi di infrastruttura cloud ai sensi dell'articolo 40 del regolamento generale sulla protezione dei dati (GDPR) dell'Unione europea. Il Codice CISPE è stato approvato dal Comitato europeo per la protezione dei dati nel maggio 2021 ed è stato adottato formalmente dall'Autorità francese per la protezione dai dati (CNIL), che opera in qualità di principale autorità di vigilanza, nel giugno 2021.
Il Codice CISPE garantisce alle organizzazioni che i loro fornitori di servizi infrastrutturali cloud soddisfino i requisiti applicabili ai dati personali processati nell'ambito del GDPR. Questo fornisce ai clienti del cloud un'ulteriore sicurezza di poter scegliere servizi che sono stati verificati in modo indipendente per la loro conformità con il GDPR.
Il CISPE va oltre la conformità al GDPR richiedendo ai fornitori di servizi infrastrutturali cloud di offrire ai clienti la possibilità di selezionare servizi che archiviano ed elaborano i dati dei clienti interamente all'interno dello Spazio economico europeo. I fornitori di servizi infrastrutturali cloud devono, inoltre, impegnarsi a non accedere o utilizzare i dati dei clienti, ad eccezione di quanto necessario per fornire e mantenere i servizi dichiarati. In particolare, i fornitori di servizi di infrastruttura cloud devono impegnarsi a non utilizzare i dati dei clienti per i propri scopi, inclusi data mining, profiling o marketing diretto. EY CertifyPoint (EYCP) ha certificato indipendentemente i servizi AWS come conformi al Codice CISPE. L'EYCP è stato il primo “organismo di controllo” accreditato dalla CNIL per verificare la conformità dei fornitori di infrastrutture cloud al Codice CISPE.
AWS supporta più standard di sicurezza e certificazioni di conformità di qualsiasi altro fornitore cloud e rivediamo continuamente le necessità dei nostri clienti con l’evolversi dell’ambiente di regolamentazione. Il Codice CISPE fornisce il livello aggiuntivo di sicurezza ai nostri clienti che i servizi cloud AWS possono essere utilizzati in conformità con il GDPR e si rivolge oggi alle necessità di conformità dei propri clienti.
