Comment Cyber Crucible prend-il en charge le Colorado Privacy Act (CPA) ?
Réponse courte : Cyber Crucible agit en tant que sous-traitant dans le cadre du Colorado Privacy Act, lié par un accord de traitement des données pour suivre les instructions du responsable du traitement, contribuer à la sécurité et soutenir les droits des consommateurs. Comme il ne collecte pratiquement aucune donnée personnelle, la plupart des obligations du CPA n'ont qu'une portée minimale sur les données qu'il détient.
Comment cela s'aligne
- Rôle de sous-traitant avec un traitement contractuellement limité.
- Assistance en matière de sécurité et soutien en cas de violation auprès du responsable du traitement.
- Soutien des droits des consommateurs en ne détenant pas les données personnelles qui seraient autrement concernées.
Remarques pour la sélection des fournisseurs
Le CPA exige des évaluations de protection des données pour les traitements à risque plus élevé, ainsi que le respect des mécanismes universels de retrait au niveau du responsable du traitement ; l'empreinte minimale simplifie la situation du côté du fournisseur. La documentation est disponible sur demande.