¿Cómo respalda Cyber Crucible la Ley de Protección de Datos del Consumidor de Virginia (VCDPA)?
Respuesta breve: Cyber Crucible respalda las obligaciones de un responsable del tratamiento (controller) conforme a la VCDPA como encargado del tratamiento (processor) que opera bajo un acuerdo de tratamiento de datos, ayudando con los deberes de seguridad de datos y las solicitudes de derechos del consumidor. Su diseño de no recopilación implica que retiene poca o ninguna información personal, lo que mantiene bajo el nivel de carga de procesamiento y respuesta para el responsable del tratamiento.
Cómo se alinea
- Deberes del encargado del tratamiento — ayuda con la seguridad, la notificación de brechas y las evaluaciones de protección de datos.
- Minimización de datos — no se recopila contenido de clientes, credenciales ni claves.
- Limitación de la finalidad — el procesamiento se realiza estrictamente conforme a las instrucciones del responsable del tratamiento.
Notas para la selección de proveedores
La VCDPA exige que los responsables del tratamiento vinculen contractualmente a los encargados del tratamiento y que realicen evaluaciones para el procesamiento de mayor riesgo; la huella mínima de datos personales simplifica ambos aspectos. Hay un acuerdo de tratamiento de datos disponible a solicitud.