Código de conducta de CISPE para la protección de datos
Información general
CISPE (proveedores de servicios de infraestructura en la nube en Europa) es una coalición de líderes en computación en la nube que presta servicio a millones de clientes europeos. El Código de Conducta de CISPE para la Protección de Datos (Código CISPE) es el primer código de conducta paneuropeo sobre protección de datos para proveedores de servicios de infraestructura en la nube, conforme al artículo 40 del Reglamento General de Protección de Datos (RGPD) de la Unión Europea. Fue aprobado por el Comité Europeo de Protección de Datos (EDPB) en mayo de 2021 y adoptado formalmente por la Autoridad Francesa de Protección de Datos (CNIL), que actuó como autoridad supervisora principal, en junio de 2021.
El código CISPE garantiza a las organizaciones que su proveedor de servicios de infraestructura en la nube cumple los requisitos correspondientes a un encargado del tratamiento de datos de acuerdo con el RGPD. Esto les brinda a los clientes de la nube mayor confianza de que pueden elegir servicios que se han verificado de manera independiente para su conformidad con el RGPD.
El código CISPE va más allá de la conformidad con el RGPD, ya que exige a los proveedores de servicios de infraestructura en la nube que ofrezcan a los clientes la posibilidad de elegir servicios que almacenen y procesen los datos de los clientes exclusivamente en el Espacio Económico Europeo. Los proveedores de servicios de infraestructura en la nube también deben comprometerse a no acceder ni usar los datos de los clientes, excepto cuando sea necesario para prestar los servicios declarados y su mantenimiento. En particular, los proveedores de servicios de infraestructura en la nube deben comprometerse a no usar los datos de los clientes para sus propios fines, entre los que se incluyen la extracción de datos, la creación de perfiles o el marketing directo. EY CertifyPoint (EYCP) certificó de manera independiente que los servicios de AWS cumplen con el código CISPE. EYCP fue el primer “organismo de supervisión” acreditado por la CNIL para verificar la conformidad con el código CISPE por parte de los proveedores de infraestructura en la nube.
AWS admite más normas de seguridad y certificaciones de cumplimiento que cualquier otro proveedor de servicios en la nube. Además, revisamos continuamente las necesidades de nuestros clientes a medida que evoluciona el entorno normativo. El código CISPE proporciona un nivel adicional de garantía a nuestros clientes de que los servicios en la nube de AWS pueden utilizarse de conformidad con el RGPD, y satisface los requisitos de conformidad de nuestros clientes en la actualidad.

