# Wie unterstützt Cyber Crucible den Connecticut Data Privacy Act (CTDPA)?

**Kurze Antwort:** Cyber Crucible fungiert im Rahmen des Connecticut Data Privacy Act als Auftragsverarbeiter, gebunden an eine Auftragsverarbeitungsvereinbarung, um nach den Anweisungen des Verantwortlichen zu handeln und bei Sicherheits- und Betroffenenanfragen zu unterstützen. Da keine Kundeninhalte, Zugangsdaten oder Schlüssel erfasst werden, haben die meisten CTDPA-Pflichten in dessen Verwahrungsbereich kaum Berührungspunkte.

## Wie es sich einfügt

- **Rolle als Auftragsverarbeiter** mit vertraglich begrenzter Verarbeitung und einer Unterstützungspflicht gegenüber dem Verantwortlichen.
- **Datenminimierung** — keine Erfassung von Kundeninhalten, Zugangsdaten oder Schlüsseln.
- **Unterstützung bei Sicherheitsfragen und Datenschutzverletzungen** gegenüber dem Verantwortlichen.

## Hinweise zur Anbieterauswahl

Der CTDPA verlangt, dass Verantwortliche Auftragsverarbeiter vertraglich binden, universelle Opt-out-Signale respektieren und Bewertungen für Verarbeitungen mit höherem Risiko durchführen; der minimale Umfang personenbezogener Daten hält die Anbieterseite einfach. Eine Auftragsverarbeitungsvereinbarung ist erhältlich unter **dpo@cybercrucible.com**.