La
CISPE, una nueva organización fundada por más de 20 proveedores de infraestructuras en la nube que operan en Europa con el compromiso de mantener los más elevados niveles de protección de datos, anuncia el lanzamiento de su
Código de Conducta en materia de protección de datos, que requiere que los miembros proveedores de servicios de nube IaaS proporcionen garantías específicas en la protección de datos almacenados en centros de datos europeos.
El lanzamiento del Código de Conducta de CISPE se realizó en una mesa redonda celebrada en Bruselas a la que asistieron participantes claves del sector y responsables políticos y que fue organizada por la MPE Eva Paunova, Miembro de la Comisión de Mercado Interior y Protección del Consumidor.
Según el Código de Conducta CISPE, los proveedores de infraestructuras en la nube no pueden extraer datos personales ni realizar perfiles a partir de los mismos con fines de marketing, publicidad o actividades similares, ya sea por propio interés o para su reventa a terceras partes.
El Código precede a la aplicación del nuevo Reglamento General de Protección de Datos (GDPR) de la Unión Europea (UE). Se ajusta a los requisitos establecidos en esta nueva regulación con el objetivo principal de devolver a los ciudadanos el control de sus datos personales y simplificar el entorno normativo para el comercio internacional al unificar la regulación en el marco de la UE.
El nuevo Código de Conducta ha sido elaborado de tal modo que se ajustará al Reglamento General de Protección de Datos (GDPR) de la UE cuando este entre en vigor en mayo de 2018 y se basa en estándares de seguridad reconocidos internacionalmente que mejoran la seguridad en el procesamiento de datos para todos los clientes de la nube y para sus usuarios.
De este modo, los clientes podrán evaluar fácilmente si los Servicios de Infraestructuras en la Nube son adecuados para el procesamiento de datos personales que deseen realizar. Además, aquellos que sean adecuados estarán identificados con un Sello de Confianza claro.
Dicho Sello de Confianza podrá ser utilizado por los proveedores de infraestructuras en la nube para mostrar a los clientes que cumplen con la normativa. Adicionalmente, las organizaciones que cumplan dicha normativa se encontrarán listadas en la página web de la CISPE.
De acuerdo con el Código de Conducta CISPE, los clientes de la nube tendrán la seguridad de que los proveedores de servicios de infraestructuras en la nube no procesan sus datos personales, ni para su propio beneficio ni para su venta a terceras partes, para fines como, por ejemplo, la extracción de datos personales, realización de perfiles, marketing o acciones similares.
Según
Stefano Cecconi, fundador y director general de Aruba Spa,
"fue una decisión natural, en este código vimos una oportunidad, puesto que ya ofrecíamos este estándar de protección de datos a nuestros clientes gracias a la ley italiana, que es muy similar a lo que se establece en el Código de Conducta y ofrece las mismas garantías. La gran ventaja que se deriva de esta decisión es que se aplicarán las mismas reglas a todos los países europeos y todos tendrán las mismas obligaciones; así que yo doy la bienvenida al Código de Conducta CISPE, ya que resolverá cualquier duda sobre lo que los clientes pueden esperar de sus proveedores de nube".
En cuanto a Aruba Cloud, Stefano Cecconi añade:
"nuestros clientes tienen la posibilidad de elegir en qué país quieren que se procesen sus datos, pero somos muy estrictos a la hora de mantener los datos dentro de la UE, protegiendo la confidencialidad con elevados estándares de protección de datos".
Para más información, consulte el comunicado de prensa oficial en
https://cispe.cloud.