Skip to main content

Wie unterstützt Cyber Crucible den Colorado Privacy Act (CPA)?

Kurzantwort: Cyber Crucible agiert als Auftragsverarbeiter im Sinne des Colorado Privacy Act, gebunden durch eine Auftragsverarbeitungsvereinbarung, die es verpflichtet, den Anweisungen des Verantwortlichen zu folgen, bei der Sicherheit zu unterstützen und die Rechte der Verbraucher zu fördern. Da so gut wie keine personenbezogenen Daten erfasst werden, haben die meisten CPA-Verpflichtungen nur minimale Relevanz für den Verwahrungsbereich.

Wie die Ausrichtung erfolgt

  • Rolle als Auftragsverarbeiter mit vertraglich begrenzter Verarbeitung.
  • Unterstützung bei der Sicherheit und bei Vorfällen für den Verantwortlichen.
  • Unterstützung der Verbraucherrechte, indem keine personenbezogenen Daten gespeichert werden, die andernfalls in den Anwendungsbereich fallen würden.

Hinweise zur Anbieterauswahl

Der CPA verlangt Datenschutz-Folgenabschätzungen für risikoreichere Verarbeitungen und die Einhaltung universeller Opt-out-Mechanismen auf Ebene des Verantwortlichen; der minimale Datenumfang hält die Anbieterseite einfach. Dokumentation ist auf Anfrage erhältlich.