Skip to main content

كيف تدعم Cyber Crucible قانون خصوصية بيانات ولاية كونيتيكت (CTDPA)؟

إجابة موجزة: تعمل Cyber Crucible كمُعالِج للبيانات (processor) بموجب قانون خصوصية بيانات ولاية كونيتيكت (CTDPA)، وهي ملزمة باتفاقية معالجة بيانات تقتضي منها التصرف وفق تعليمات جهة التحكم (controller) والمساعدة في طلبات الأمان وطلبات أصحاب البيانات. ونظرًا لأنها لا تجمع أي محتوى للعملاء أو بيانات اعتماد أو مفاتيح، فإن معظم التزامات CTDPA ليس لها نطاق يُذكر ضمن ما تحتفظ به.

كيفية التوافق

  • دور المُعالِج (processor) مع معالجة محدودة تعاقديًا وواجب مساعدة جهة التحكم.
  • تقليل البيانات — عدم جمع أي محتوى للعملاء أو بيانات اعتماد أو مفاتيح.
  • المساعدة الأمنية ودعم الإبلاغ عن الاختراقات لجهة التحكم.

ملاحظات لاختيار المورّد

يقتضي قانون CTDPA من جهات التحكم إلزام المُعالِجين بموجب عقد، واحترام إشارات إلغاء الاشتراك الشاملة (universal opt-out signals)، وإجراء تقييمات للمعالجة الأعلى خطورة؛ ويؤدي الحد الأدنى من البيانات الشخصية المتعامل معها إلى إبقاء الجانب الخاص بالمورّد بسيطًا. تتوفر اتفاقية معالجة البيانات عبر dpo@cybercrucible.com.