Svarīgākie fakti īsumā
- ASV CLOUD Act (Likums par datu likumīgas izmantošanas ārvalstīs precizēšanu) ir 2018. gadā pieņemts ASV federālais likums, kas ļauj ASV iestādēm pieprasīt datus no ASV mākoņpakalpojumu sniedzējiem neatkarīgi no to glabāšanas vietas.
- Tas tiek uzskatīts par stratēģisku risku un iespējamu VDAR pārkāpumu, jo ES pilsoņiem un uzņēmumiem tiek liegta efektīva tiesiskā aizsardzība.
- Īpaši apdraudēti ir tādi sensitīvi dokumenti kā juridiski spēkā esoši līgumi un personu apliecinoši dokumenti, jo tie ir vērtīgi uzņēmuma vai personīgie aktīvi.
- Droša stratēģiska atbilde uzņēmumiem ir konsekventi izvēlēties Eiropas platformas un datu glabāšanas vietas, uz kurām attiecas tikai ES tiesību akti ( GDPR, eIDAS).
- Tā kā sproof ir 100% Eiropas platforma, tā nodrošina nepieciešamo digitālo suverenitāti un tādējādi ir bezriska alternatīva jūsu parakstu pārvaldībai.
Problēmas būtība: eksteritoriāla piekļuve
Eiropas uzņēmumi aizvien biežāk saskaras ar ASV un ES tiesību aktu konfliktiem digitālajā pasaulē. Šīs dilemmas centrā ir 2018. gadā stājies spēkā ASV CLOUD Act ( Clarifying Lawful Overseas Use of Data Act).
Tas ļauj ASV tiesībaizsardzības iestādēm pieprasīt datus no ASV mākoņpakalpojumu sniedzējiem, piemēram, Amazon, Microsoft vai Google. Izšķirošais un stratēģiski nozīmīgais aspekts ir tas, ka šie pieprasījumi nav
CLOUD likums un VDAR pārkāpumi
Stratēģiskais risks ir skaidrs: saskaņā ar VDAR personas datus drīkst nosūtīt uz trešām valstīm vai apstrādāt trešās valstīs tikai tad, ja ir garantēts atbilstošs aizsardzības līmenis ( VDAR 45. pants ).
Tomēr pēc Eiropas Kopienu Tiesas (EKT, piemēram, Schrems II) spriedumiem tika konstatēts, ka ASV uzraudzības likumi, piemēram, CLOUD Act, nenodrošina pietiekamu ES datu aizsardzību.
| Aspect | GDPR (ES tiesību akti) | ASV CLOUD Act (ASV tiesību akts) |
| Piekļuves leģitimizācija | ES tiesas rīkojums, stingrs pamatojums | ASV apcietināšanas orderis vai pavēste, mazāki šķēršļi |
| Paziņojums | Ietekmētās personas ir jāinformē | Uz pakalpojumu sniedzēju var attiekties konfidencialitātes pienākums (nav paziņojuma). |
| Teritoriālais aptvērums | Tikai ES teritorijā | Ekstrateritoriāla, attiecas uz ASV pakalpojumu sniedzējiem visā pasaulē. |
Digitālā paraksta procesa gadījumā tas attiecas uz ļoti sensitīviem datiem: Tas attiecas ne tikai uz pašiem līgumiem, bet arī uz identitātes apliecinājumu un visu revīzijas liecību (paraksta protokolu).
Digitālie līgumi un tiem pamatā esošā identitātes pārbaude ir jūsu uzņēmuma vissvarīgākie datu aktīvi. Šeit nedrīkst pieļaut nekādus kompromisus attiecībā uz suverenitāti.
Ceļš uz riska samazināšanu: iekšēja rīcība
Risinājums Eiropas uzņēmumiem ir ne tikai zināt par CLOUD Act, bet arī rīkoties:
- Identificēt kritiskās darba slodzes: Izvērtējiet, kuriem datiem (līgumiem, personāla datnēm, intelektuālā īpašuma dokumentiem) ir nepieciešama augsta aizsardzības pakāpe.
- Izvēlieties suverēnu Eiropas infrastruktūru: Šajās kritiskajās jomās paļaujieties uz Eiropas, eIDAS prasībām atbilstošiem paraksta un mitināšanas risinājumiem.
- Droša piekļuve un identitātes pārvaldība: nodrošināt , ka gan piekļuve, gan digitālās identitātes pārbaude attiecībā uz datiem, kas saistīti ar parakstu, paliek Eiropas kontrolē, piemēram, izmantojot Eiropā regulētus uzticamības pakalpojumus (eIDAS atbilstība).
Digitālā suverenitāte: sproof kā Eiropas atbilde
Konflikts saistībā ar CLOUD aktu uzsver nepieciešamību pēc Eiropas digitālās suverenitātes. Uzņēmumiem ir aktīvi jārīkojas, lai padarītu savu datu infrastruktūru neaizsargātu pret trešo valstu piekļuves tiesībām.
sproof tika izstrādāta kā Eiropas platforma, kas ir stratēģiski orientēta tieši uz šo mērķi. Mūsu perspektīva ir bezkompromisa:
- Tikai ES tiesību akti: sproof risinājumi, tostarp sproof sign, sproof ident, sproof widget, sproof Fastlane, sproof eID Hub, sproof Validate, ir 100% izstrādāti Eiropā un tiek izvietoti Eiropas serveros. Uz tiem attiecas tikai un vienīgi GDPR un eIDAS.
- Nav CLOUD Act riska: tā kā sproof nav ASV uzņēmums un tam nedarbojas ASV meitasuzņēmumi, ASV iestādes nevar pieprasīt piekļuvi, izmantojot CLOUD Act.
- eIDAS sertifikācija: mūsu pakalpojumi atbilst visaugstākajiem Eiropas uzticamības standartiem, jo īpaši attiecībā uz kvalificētu elektronisko parakstu (QES).
Šī izvēle nav tikai juridiskās atbilstības jautājums, bet gan stratēģiska konkurences priekšrocība, kas jūsu klientiem un partneriem sniedz maksimālu uzticību.
Aizsargājiet svarīgākos datus. Izvēlieties digitālo suverenitāti. Uzsāciet pāreju uz 100 % Eiropas paraksta platformu, kas garantē jūsu atbilstības drošību →





