Comment Cyber Crucible prend-il en charge les exigences de protection des données en Espagne ?
Réponse courte : En Espagne, Cyber Crucible soutient les obligations d'une organisation au titre du RGPD et de la Loi organique sur la protection des données (LOPDGDD, appliquée par l'AEPD) en ne collectant aucun contenu client, identifiant ou clé, et en traitant les données localement. Comme le nombre de données personnelles en sa possession est minimal, la plupart des obligations que l'AEPD fait respecter ont peu de matière à s'appliquer.
Comment cela s'aligne
- RGPD + LOPDGDD. La minimisation des données, le chiffrement et le contrôle d'accès soutiennent le socle espagnol ; un accord de traitement des données est disponible.
- Résidence des données. Le déploiement sur site conserve les données personnelles en Espagne lorsque cela est requis.
- Régime de cybersécurité. La transposition de la directive NIS2 en Espagne était encore en cours de processus législatif en 2026 ; Cyber Crucible soutient les mesures des entités concernées dans le cadre du dispositif tel qu'adopté.
La limite honnête
L'AEPD est l'une des autorités de contrôle les plus actives de l'UE ; la conformité relève de la responsabilité de l'organisation. Cyber Crucible ne détient aucune certification espagnole et soutient ces obligations. La documentation est disponible sur demande.