CISPE 資料保護行為準則
概觀
CISPE (歐洲雲端基礎設施服務供應商聯盟) 是雲端運算領導廠商聯盟,負責為數百萬歐洲客戶提供服務。CISPE 資料保護行為準則 (CISPE Code) 依據歐盟一般資料保護條例第 40 條,是首個關注雲端基礎設施服務供應商的泛歐資料保護行為準則 (GDPR)。它於 2021 年 5 月獲得歐洲資料保護委員會 (EDPB) 的核准,並於 2021 年 6 月被主要監管機構法國資料保護局 (CNIL) 正式採用。
CISPE 準則可讓組織保證其雲端基礎設施服務供應商符合 GDPR 下適用於資料處理器的要求。這讓雲端客戶更有信心,他們可以選擇經獨立驗證且符合 GDPR 的服務。
CISPE 準則超越了 GDPR 合規性,要求雲端基礎設施服務供應商可以讓客戶選擇在歐洲經濟區內專門存放和處理客戶資料的服務。雲端基礎設施服務供應商還必須承諾,他們不會存取或使用任何客戶資料,除非為提供和維護聲明的服務所必要。尤其是,雲端基礎設施服務供應商必須承諾不將客戶資料用於自己的用途,包括用於資料挖掘、分析或直接行銷。EY CertifyPoint (EYCP) 獨立認證 AWS 服務,結果證明均符合 CISPE 準則。EYCP 是首個獲得 CNIL 認可的「監管機構」,可驗證雲端基礎架構供應商是否符合 CISPE 規範。
AWS 支援的安全標準和合規認證比任何其他雲端供應商都多,隨著監管環境的發展,我們會不斷檢閱客戶的需求。CISPE 準則為我們的客戶提供了更高級別的保證,即使用 AWS 雲端服務符合 GDPR 規定,並滿足我們客戶目前的合規要求。
