Skip to main content

¿Cómo respalda Cyber Crucible la Ley de Protección de Datos del Consumidor de Virginia (VCDPA)?

Respuesta breve: Cyber Crucible respalda las obligaciones de un responsable del tratamiento (controller) conforme a la VCDPA como encargado del tratamiento (processor) que opera bajo un acuerdo de tratamiento de datos, ayudando con los deberes de seguridad de datos y las solicitudes de derechos del consumidor. Su diseño de no recopilación implica que retiene poca o ninguna información personal, lo que mantiene bajo el nivel de carga de procesamiento y respuesta para el responsable del tratamiento.

Cómo se alinea

  • Deberes del encargado del tratamiento — ayuda con la seguridad, la notificación de brechas y las evaluaciones de protección de datos.
  • Minimización de datos — no se recopila contenido de clientes, credenciales ni claves.
  • Limitación de la finalidad — el procesamiento se realiza estrictamente conforme a las instrucciones del responsable del tratamiento.

Notas para la selección de proveedores

La VCDPA exige que los responsables del tratamiento vinculen contractualmente a los encargados del tratamiento y que realicen evaluaciones para el procesamiento de mayor riesgo; la huella mínima de datos personales simplifica ambos aspectos. Hay un acuerdo de tratamiento de datos disponible a solicitud.