¿Cumple Cyber Crucible con la Ley Federal de Protección de Datos (FADP) revisada de Suiza?
Respuesta breve: Cyber Crucible respalda las obligaciones de una organización suiza en virtud de la Ley Federal de Protección de Datos revisada (revFADP) al minimizar los datos y el procesamiento localmente en el endpoint. Dado que no recopila contenido de clientes, credenciales ni claves, las obligaciones de seguridad, registros de tratamiento y transferencia tienen una superficie mínima bajo su custodia.
Cómo se alinea
- Rol de encargado del tratamiento (processor) bajo un acuerdo de tratamiento de datos.
- Seguridad por diseño — el cifrado, el control de acceso y la prevención en el endpoint respaldan el deber de seguridad de datos de la revFADP.
- Transferencia transfronteriza — la implementación en las instalaciones mantiene los datos personales en Suiza cuando así se requiere; existen Cláusulas Contractuales Estándar (SCC) disponibles para las transferencias.
Notas para la selección de proveedores
La revFADP se alinea estrechamente con el GDPR, por lo que gran parte del soporte de Cyber Crucible para el GDPR es aplicable también aquí. La documentación, incluidas las SCC, está disponible a solicitud.