Skip to main content

Cyber Crucible est-il conforme à la loi néo-zélandaise sur la protection de la vie privée de 2020 (Privacy Act 2020) ?

Réponse courte : Cyber Crucible soutient les obligations d'un organisme néo-zélandais au titre du Privacy Act 2020 en ne collectant aucun contenu client, aucune information d'identification ni aucune clé, et en effectuant le traitement au niveau du poste (endpoint). Les principes de protection des informations (Information Privacy Principles) — en particulier le stockage et la sécurité (IPP 5) et la divulgation transfrontalière (IPP 12) — présentent une surface d'exposition minimale, car peu d'informations personnelles sont sous sa garde.

Comment cela s'aligne

  • Sécurité (IPP 5) — chiffrement, contrôle d'accès et protection autonome des postes de travail.
  • Transfert transfrontalier (IPP 12) — le déploiement sur site conserve les informations personnelles en Nouvelle-Zélande ; aucun contenu client n'est transféré à l'étranger pour le traitement de sécurité.
  • Assistance en cas de violation pour les obligations de l'organisme en matière de notification des violations de la vie privée devant être signalées.

Notes pour la sélection des fournisseurs

Le Privacy Act 2020 a introduit une notification obligatoire des violations et des avis de conformité ; la transmission rapide des informations sur les incidents soutient les deux. La documentation est disponible sur demande.