Skip to main content

Comment Cyber Crucible prend-il en charge le Connecticut Data Privacy Act (CTDPA) ?

Réponse courte : Cyber Crucible agit en tant que sous-traitant au sens du Connecticut Data Privacy Act, lié par un accord de traitement des données l'obligeant à agir selon les instructions du responsable du traitement et à l'assister dans le traitement des demandes de sécurité et des personnes concernées. Étant donné qu'il ne collecte aucun contenu client, identifiant ou clé, la plupart des obligations du CTDPA n'ont que peu de portée dans le cadre de sa garde.

Comment cela s'aligne

  • Rôle de sous-traitant avec un traitement contractuellement limité et une obligation d'assistance envers le responsable du traitement.
  • Minimisation des données — aucun contenu client, identifiant ou clé n'est collecté.
  • Assistance en matière de sécurité et en cas de violation de données fournie au responsable du traitement.

Remarques pour la sélection des fournisseurs

Le CTDPA exige que les responsables du traitement lient les sous-traitants par contrat, respectent les signaux universels de refus (opt-out) et réalisent des évaluations pour les traitements à risque plus élevé ; l'empreinte minimale en matière de données personnelles simplifie considérablement le volet fournisseur. Un accord de traitement des données est disponible à l'adresse dpo@cybercrucible.com.