GDPR suojaa yksityisyyttä ja rajoittaa tiedonsiirtoa EU:n ulkopuolelle, kun taas CLOUD Act pakottaa yhdysvaltalaiset pilvipalveluntarjoajat luovuttamaan dataa viranomaisilleen tallennuspaikasta (myös EU:sta) riippumatta.
Keskeiset ristiriidat ja vaikutukset:
Ekstraterritoriaalisuus:
CLOUD Act antaa USA:n viranomaisille pääsyn dataan,
vaikka se sijaitsisi Euroopassa,
jos palveluntarjoaja on yhdysvaltalainen.
GDPR:n rikkomisriski:
Jos yritys noudattaa CLOUD Actin mukaista luovutuspyyntöä,
se voi rikkoa GDPR:n artiklaa 48, joka rajoittaa tietojen luovuttamista kolmansille maille ilman kansainvälistä sopimusta.
Riski kohdistuu kaikkiin USA:n pilvipalveluihin:
Amazon (AWS), Google Cloud, Microsoft Azure ja muut yhdysvaltalaiset palveluntarjoajat ovat velvollisia noudattamaan tätä lakia.
Suositukset: Suojatakseen datan suvereniteettia organisaatioiden on suositeltavaa käyttää eurooppalaisia pilvipalveluntarjoajia, minimoida arkaluonteisen datan siirto ja käyttää vahvaa salausta, johon palveluntarjoajalla ei ole avaimia.
Ei kommentteja:
Lähetä kommentti