Skip to main content

Cyber Crucible est-il conforme à la loi australienne sur la protection de la vie privée (Privacy Act) et aux APP ?

Réponse courte : Cyber Crucible soutient les obligations d'une entité australienne au titre du Privacy Act 1988 et des Australian Privacy Principles en minimisant les données — l'entreprise ne collecte aucun contenu client, aucune information d'identification, ni aucune clé — et en traitant les données localement sur le terminal. Cela répond directement à l'APP 11 (sécurité des informations personnelles) et limite l'exposition liée à la divulgation transfrontalière au titre de l'APP 8.

Comment cela s'aligne

  • Sécurité APP 11 — chiffrement, contrôle d'accès et protection autonome des terminaux.
  • Transfert transfrontalier APP 8 — le déploiement sur site conserve les informations personnelles en Australie lorsque cela est requis ; aucun contenu client n'est transféré à l'étranger pour le traitement de sécurité.
  • Assistance en cas de violation — informations sur les incidents pour soutenir les obligations du dispositif Notifiable Data Breaches.

Remarques pour la sélection des fournisseurs

Le régime de sanctions australien pour les violations graves ou répétées de la vie privée a été considérablement renforcé, ce qui accroît la vigilance envers les fournisseurs. L'empreinte de données minimale maintient un faible niveau de risque du côté du fournisseur. La documentation est disponible sur demande.