Skip to main content

Cyber Crucible est-elle conforme à la LGPD du Brésil ?

Réponse courte : Cyber Crucible soutient les obligations d'un responsable du traitement en vertu de la Lei Geral de Proteção de Dados (LGPD) du Brésil en tant qu'opérateur (sous-traitant) qui traite les données au niveau du point de terminaison (endpoint) et ne collecte aucun contenu client, identifiant ou clé. La plupart des obligations de la LGPD — base légale, droits des personnes concernées, règles de transfert — ont une surface d'exposition minimale, car peu de données personnelles sont sous sa garde.

Comment cela s'aligne

  • Rôle d'opérateur sous contrat, traitant les données selon les instructions du responsable du traitement.
  • Mesures de sécurité — chiffrement, contrôle d'accès et prévention autonome au niveau du point de terminaison.
  • Soutien en cas de violation pour les obligations de notification du responsable du traitement auprès de l'ANPD.

Remarques sur la sélection des fournisseurs

L'ANPD a été de plus en plus active en matière d'application et de directives sur les transferts ; le déploiement sur site soutient les préférences en matière de résidence des données. Cyber Crucible ne détient aucune certification brésilienne et soutient les obligations du responsable du traitement. La documentation est disponible sur demande.