CISPE-Verhaltenskodex für den Datenschutz
Übersicht
Bei CISPE (Cloud Infrastructure Services Providers in Europe) handelt es sich um eine Koalition von Marktführern im Bereich Cloud Computing, die Millionen europäischer Kunden betreuen. Der Verhaltenskodex für den Datenschutz der CISPE (kurz CISPE-Kodex) ist der erste gesamteuropäische Verhaltenskodex für Anbieter von Cloud-Infrastruktur-Services gemäß Artikel 40 der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union. Er wurde im Mai 2021 vom Europäischen Datenschutzausschuss (EDSA) genehmigt und im Juni 2021 von der französischen Datenschutzbehörde (CNIL), die als federführende Aufsichtsbehörde fungiert, offiziell verabschiedet.
Der CISPE-Kodex sichert den Unternehmen zu, dass ihr Anbieter von Cloud-Infrastruktur-Services die Anforderungen erfüllt, die für einen Datenverarbeiter gemäß der DSGVO gelten. Dies gibt Cloud-Kunden zusätzliches Vertrauen, dass sie Services wählen können, die unabhängig auf ihre Compliance mit der DSGVO überprüft wurden.
Der CISPE-Kodex geht über die Compliance der DSGVO hinaus, indem er Anbieter von Cloud-Infrastruktur-Services verpflichtet, Kunden die Freiheit zu lassen, Services auswählen zu können, die Kundendaten ausschließlich innerhalb des Europäischen Wirtschaftsraums speichern und verarbeiten. Die Anbieter von Cloud-Infrastruktur-Services müssen sich außerdem verpflichten, auf Kundendaten nicht zuzugreifen oder diese zu verwenden. Insbesondere müssen sich die Anbieter von Cloud-Infrastruktur-Services dazu verpflichten, Kundendaten nicht für eigene Zwecke zu verwenden, einschließlich für Data Mining, Profiling oder Direktmarketing. EY CertifyPoint (EYCP) hat unabhängig zertifiziert, dass die AWS-Services mit dem CISPE-Kodex übereinstimmen. EYCP war die erste „Überwachungsstelle“, die von der CNIL akkreditiert wurde, um die Compliance des CISPE-Kodex durch Cloud-Infrastrukturanbieter zu überprüfen.
AWS unterstützt mehr Sicherheitsstandards und Compliance-Zertifizierungen als alle anderen Cloud-Anbieter. Zudem überprüfen wir im Zuge der Weiterentwicklung des regulatorischen Umfelds kontinuierlich die Bedürfnisse unserer Kunden. Der CISPE-Kodex bietet unseren Kunden ein zusätzliches Maß an Sicherheit, dass AWS-Cloud-Services in Compliance mit der DSGVO genutzt werden können, und erfüllt die heutigen Compliance-Anforderungen unserer Kunden.
