Skip to main content

Cyber Crucible est-il conforme à la LPD suisse révisée ?

Réponse courte : Cyber Crucible soutient les obligations d'une organisation suisse au titre de la Loi fédérale sur la protection des données révisée (LPD révisée) en minimisant les données et le traitement localement sur le point de terminaison. Étant donné qu'il ne collecte aucun contenu client, aucune information d'identification ni aucune clé, les obligations relatives à la sécurité, au registre des activités de traitement et aux transferts n'ont qu'une portée minimale dans le cadre de sa garde.

Comment cela s'aligne

  • Rôle de sous-traitant dans le cadre d'un accord de traitement des données.
  • Sécurité dès la conception — le chiffrement, le contrôle d'accès et la prévention au niveau du point de terminaison soutiennent l'obligation de sécurité des données de la LPD révisée.
  • Transfert transfrontalier — le déploiement sur site permet de conserver les données personnelles en Suisse lorsque cela est requis ; des Clauses Contractuelles Types sont disponibles pour les transferts.

Notes pour la sélection des fournisseurs

La LPD révisée s'aligne étroitement sur le RGPD, de sorte qu'une grande partie du support GDPR de Cyber Crucible s'applique également. La documentation, y compris les CCT, est disponible sur demande.