Wie unterstützt Cyber Crucible den Connecticut Data Privacy Act (CTDPA)?
Kurze Antwort: Cyber Crucible fungiert im Rahmen des Connecticut Data Privacy Act als Auftragsverarbeiter, gebunden an eine Auftragsverarbeitungsvereinbarung, um nach den Anweisungen des Verantwortlichen zu handeln und bei Sicherheits- und Betroffenenanfragen zu unterstützen. Da keine Kundeninhalte, Zugangsdaten oder Schlüssel erfasst werden, haben die meisten CTDPA-Pflichten in dessen Verwahrungsbereich kaum Berührungspunkte.
Wie es sich einfügt
- Rolle als Auftragsverarbeiter mit vertraglich begrenzter Verarbeitung und einer Unterstützungspflicht gegenüber dem Verantwortlichen.
- Datenminimierung — keine Erfassung von Kundeninhalten, Zugangsdaten oder Schlüsseln.
- Unterstützung bei Sicherheitsfragen und Datenschutzverletzungen gegenüber dem Verantwortlichen.
Hinweise zur Anbieterauswahl
Der CTDPA verlangt, dass Verantwortliche Auftragsverarbeiter vertraglich binden, universelle Opt-out-Signale respektieren und Bewertungen für Verarbeitungen mit höherem Risiko durchführen; der minimale Umfang personenbezogener Daten hält die Anbieterseite einfach. Eine Auftragsverarbeitungsvereinbarung ist erhältlich unter dpo@cybercrucible.com.