Révision de l’Aide-mémoire sur les risques et les mesures spécifiques à la technologie de Cloud computing

privatim a révisé et complété son aide-mémoire sur les risques et mesures spécifiques à la technologie du Cloud computing publié en février 2019 par des informations relatifs au CLOUD Act américain. Selon ce décret, les fournisseurs de cloud computing soumis à la loi CLOUD doivent garantir aux autorités américaines l’accès aux données stockées, même si ces dernières ne sont pas stockées aux Etats-Unis mais, par exemple, dans un Etat membre de l’UE ou en Suisse. Ce risque créé par la législation américaine doit être pris en compte dans l’analyse globale des risques que tout organe public est obligé d’effectuer avant d’être autorisé à utiliser des services Cloud.

Vous trouverez l’aide-mémoire complété ici.

Articles similaires

Publication: Transfert de... Les organisations privées, qui sont certifiées au Data Privacy Framework en vigueur entre la Suisse et les États Unis, offrent un niveau de protection des données adéquat.
Les libertés individuell... La ville connectée est-elle compatible avec le respect de la vie privée ? En France, la Commission nationale de l’informatique et des libertés (CNIL) souligne les dérives liées
Les Etats renforcent la p... La nouvelle loi sur la protection des données divise les esprits. En automne, le National a passablement édulcoré le texte. Le Conseil des Etats a au contraire renforcé mercredi
«Nous confions tout à u... Jonathan, hacker professionnel berlinois appelle les internautes à se protéger d’un monde numérique capable aujourd’hui de biaiser la réalité et dans lequel des individus isolés peuvent menacer
Vidéosurveillance Il faut poser des limites claires à la vidéosurveillance L’expansion de la vidéosurveillance menace toujours plus la sphère privée des citoyen-n-es. privatim, l’association des commissaires suisses à
Europe’s enforcemen... A new report by the Irish Council for Civil Liberties (ICCL) uncovers a paralysis at the heart of the EU General Data Protection Regulation (GDPR) and reveals
État des révisions de l... En raison des révisions de la protection des données en Europe – notamment la modernisation de la Convention 108+ du Conseil de l’Europe et l’adoption de la
Guide afférent à la bio... Guide pour l’évaluation des procédés biométriques sur le plan de la protection des données L’utilisation de procédés biométriques ne doit intervenir que dans le cadre des principes
SwissDRG: Protection des ... Le système de la facturation des prestations des hôpitaux par le biais de forfaits par cas (SwissDRG), qui sera introduit en 2012, a pour conséquence que les
Cloud Computing en milieu... Microsoft adapte ses conditions contractuelles pour les produits destinés aux écoles privatim a réussi une percée dans la mise en oeuvre des éxigences liées à la protection