集成产品

文件摘要

隐私保护的无效性(Schrems II)

下载PDF
我们对安全和隐私的态度我们对安全和隐私的态度
返回到信托中心

隐私保护的无效性和安全代码勇士的做法

什么是Schrems II?

2020年7月16日,欧盟法院("CJEU")对C-311/18号案件(又称Schrems II)做出了裁决。欧盟法院的决定确认了欧盟委员会控制器-处理器标准合同条款("SCCs")的有效性,同时宣布欧盟-美国隐私保护框架作为从欧盟向美国转移个人数据的机制无效。该决定要求从事向第三国转移个人数据的组织在根据SCCs进行转移之前进行assessment ,以确保数据主体获得与GDPR在欧盟("欧盟")内保障的保护水平 "基本相当"。如果仅依靠《特别商业条款》无法实现这一保护水平,那么出口组织必须实施 "补充措施",以 "基本等同 "的标准保护出口的个人数据。

确保代码勇士在Schrems II的地位

在Secure Code Warrior ,从第一天起,隐私保护就成为我们服务的一个基本组成部分。我们对保护客户数据的承诺不受地理边界或地区的限制,并延伸到确保我们与全球隐私标准保持同步。

关于欧盟法院(CJEU)因被称为 "Schrems II "案而作出的裁决,Secure Code Warrior ,已采取了以下初步措施。

  • 更新了我们的数据处理附录,以包括(在相关情况下)与我们的数据处理者的标准合同条款(SCCs)。
  • 与我们在欧洲的GDPR顾问进行沟通,以确保我们解决修订后的要求。
  • 根据GDPR第30条,对所有数据流进行审查,包括我们对处理活动的记录
  • 就欧盟法院的裁决及其对我们公司和我们使用的数据处理者的影响,进行专门的风险assessment 。 
  • 对所有国际转让进行隐私/数据保护尽职调查和风险assessment ,包括。
  • 验证每个数据处理者是否符合GDPR的要求,以及 
  • 保持强大的安全性以补充GDPR的要求
  • 评估所有相关的GDPR、隐私和安全文件,以确保我们与GDPR和Schrems II的要求完全一致。

我们将继续密切关注欧洲数据保护委员会(EDPB)和ICO(英国的数据保护机构)的建议,继续前进。

补充措施

关于补充措施的采用,以及欧洲数据保护委员会(EDPB)的建议,Secure Code Warrior 正在继续审查我们的技术、组织和合同措施。 

一目了然,以下是Secure Code Warrior 如何解决这些问题。 

1.1. 技术措施。

  • 我们已经采用了加密算法,以帮助确保数据传输的安全性。Secure Code Warrior ,与我们的云计算供应商(AWS)和(MongoDB)合作,以确保客户数据在休息和传输过程中得到加密,所有的加密密钥都被安全存储。此外,我们正在探索为我们的客户提供围绕加密的额外措施(客户付费),如实施 "客户密钥管理 "或 "基于云的硬件安全模块(HSM)",使客户或SCW(代表客户)轻松生成和管理加密密钥。

2.2. 合同措施。  

我们正在与我们的分处理商合作,以评估对《证券交易法》的遵守情况,并在《数据处理协议》(如适用)中加入,在分处理商无法遵守合同承诺的情况下,通知作为数据控制方的Secure Code Warrior 。

3.组织措施。 

我们正在与我们的分包商合作,以提高对个人数据的保护标准。这些措施包括:数据安全认证、实施全面的数据保护通知、定期审查内部政策和有效的员工培训。


寻找其他东西吗?

我们对安全和隐私的态度

请访问我们的信任中心,了解更多关于保障我们和我们客户的信息资产不被滥用、滥用或破坏的安全和隐私做法。

信托中心