Los miembros de la asociación CISPE, una nueva coalición formada por más de 20 proveedores de infraestructuras de cloud computing en Europa, han anunciado su compromiso de adoptar un código de conducta relativo a la protección de datos.

Esta iniciativa permitirá a los clientes identificar fácilmente si el tratamiento de los datos personales que realizan sus proveedores se adapta a sus necesidades de confidencialidad y seguridad.

Los servicios adecuados podrán identificarse claramente mediante una “marca de confianza” que los proveedores podrán utilizar para indicar su conformidad con este código de conducta.

Este código de conducta también hace posible que los clientes tengan la certeza de que los proveedores de infraestructura (IaaS) no procesarán sus datos personales en beneficio propio ni para revenderlos a terceros.

“Es el primer código de conducta de este tipo con el que cuenta la industria. Gracias a él, los clientes tendrán la garantía de que sus datos permanecen siempre bajo su control y propiedad”, declara Alban Schmutz, vicepresidente de desarrollo y asuntos públicos de OVH y presidente de CISPE.

Los proveedores certificados por este código deben ofrecer a sus clientes la posibilidad de procesar y almacenar sus datos exclusivamente en los países de la Unión Europea o del Espacio Económico Europeo.

Así pues, los clientes de la industria y los proveedores de software con acceso a servicios de infraestructuras cloud podrán controlar el lugar del procesamiento y almacenamiento físico de sus datos.
 
El Código de Conducta CISPE precede a la entrada en vigor en mayo de 2018 del nuevo Reglamento General de Protección de Datos (RGPD) de la Unión Europea y se basa en una serie de normas de seguridad reconocidas internacionalmente que apuntalan la seguridad del procesamiento de datos para el conjunto de clientes y de sus usuarios finales.

Este nuevo código de conducta ha sido especialmente diseñado para respetar las disposiciones del RGPD cuando entre en vigor.