Skip to main content

Wie unterstützt Cyber Crucible den Connecticut Data Privacy Act (CTDPA)?

Kurze Antwort: Cyber Crucible fungiert im Rahmen des Connecticut Data Privacy Act als Auftragsverarbeiter, gebunden an eine Auftragsverarbeitungsvereinbarung, um nach den Anweisungen des Verantwortlichen zu handeln und bei Sicherheits- und Betroffenenanfragen zu unterstützen. Da keine Kundeninhalte, Zugangsdaten oder Schlüssel erfasst werden, haben die meisten CTDPA-Pflichten in dessen Verwahrungsbereich kaum Berührungspunkte.

Wie es sich einfügt

  • Rolle als Auftragsverarbeiter mit vertraglich begrenzter Verarbeitung und einer Unterstützungspflicht gegenüber dem Verantwortlichen.
  • Datenminimierung — keine Erfassung von Kundeninhalten, Zugangsdaten oder Schlüsseln.
  • Unterstützung bei Sicherheitsfragen und Datenschutzverletzungen gegenüber dem Verantwortlichen.

Hinweise zur Anbieterauswahl

Der CTDPA verlangt, dass Verantwortliche Auftragsverarbeiter vertraglich binden, universelle Opt-out-Signale respektieren und Bewertungen für Verarbeitungen mit höherem Risiko durchführen; der minimale Umfang personenbezogener Daten hält die Anbieterseite einfach. Eine Auftragsverarbeitungsvereinbarung ist erhältlich unter dpo@cybercrucible.com.