Skip to main content

Cyber Crucible est-il conforme au RGPD britannique (UK GDPR) ?

Réponse courte : Oui. Le UK GDPR et le Data Protection Act 2018 suivent de près le RGPD de l'UE, de sorte que la même correspondance s'applique — collecte minimale, rôle de sous-traitant dans le cadre d'un DPA écrit, protections techniques solides, et options de déploiement qui conservent les données au Royaume-Uni ou entièrement sur vos locaux.

Ce qui s'applique

Suite au départ du Royaume-Uni de l'UE, le UK GDPR fonctionne aux côtés du Data Protection Act 2018, sous la supervision de l'Information Commissioner's Office (ICO). Les principes, bases légales et obligations des sous-traitants reflètent étroitement le RGPD de l'UE.

Points d'attention pour les organisations

  • Transferts internationaux utilisant les mécanismes propres au Royaume-Uni — l'International Data Transfer Agreement (IDTA) ou l'UK Addendum aux clauses contractuelles types (SCC) de l'UE, plutôt que les SCC de l'UE seules.
  • Double conformité — les organisations opérant à la fois au Royaume-Uni et dans l'UE doivent satisfaire aux deux régimes, bien que les contrôles pratiques se recoupent presque entièrement.

Ce qui s'applique spécifiquement ici

L'évaluation est la même que pour le RGPD de l'UE, et les réponses sont identiques :

  • Les clés, identifiants, jetons et contenus de fichiers ne sont jamais collectés.
  • L'analyse s'effectue sur le poste de travail (endpoint) ; la protection ne nécessite pas de déplacement des données.
  • Hébergement régional au Royaume-Uni, ou déploiement en air-gap qui supprime entièrement le transfert.
  • Rôle de sous-traitant dans le cadre d'un DPA écrit, avec des sous-traitants ultérieurs liés par des conditions équivalentes.

Pour connaître l'instrument de transfert approprié à votre situation, contactez dpo@cybercrucible.com. Statut valable au moment de la rédaction — veuillez confirmer les directives actuelles de l'ICO avec votre conseil juridique.