Erfüllt Cyber Crucible den australischen Privacy Act und die APPs?
Kurze Antwort: Cyber Crucible unterstützt die Verpflichtungen einer australischen Organisation im Rahmen des Privacy Act 1988 und der Australian Privacy Principles durch Datenminimierung — es werden keine Kundeninhalte, Zugangsdaten oder Schlüssel erfasst — sowie durch lokale Verarbeitung auf dem Endgerät. Dies unterstützt unmittelbar APP 11 (Sicherheit personenbezogener Informationen) und begrenzt die Risiken im Zusammenhang mit grenzüberschreitender Offenlegung gemäß APP 8.
Wie die Ausrichtung erfolgt
- APP 11 Sicherheit — Verschlüsselung, Zugriffskontrolle und autonomer Endpunktschutz.
- APP 8 grenzüberschreitend — Die On-Premises-Bereitstellung hält personenbezogene Informationen dort in Australien, wo dies erforderlich ist; keine Kundeninhalte werden zur Sicherheitsverarbeitung ins Ausland übertragen.
- Unterstützung bei Datenschutzverletzungen — Vorfallinformationen zur Unterstützung der Verpflichtungen im Rahmen des Notifiable Data Breaches-Schemas.
Hinweise zur Anbieterauswahl
Das australische Sanktionssystem für schwerwiegende oder wiederholte Datenschutzverstöße wurde erheblich verschärft, wodurch die Prüfung von Anbietern strenger geworden ist. Der minimale Datenfußabdruck hält das Risiko auf Anbieterseite gering. Dokumentation ist auf Anfrage erhältlich.