ISO27018的發(fā)展背景
發(fā)布時(shí)間:2020-12-10 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
根據(jù)合同處理其客戶的個(gè)人身份信息(PII)的云服務(wù)提供商必須以允許雙方滿足保護(hù)PII的適用法律和法規(guī)要求的方式運(yùn)營其服。云服務(wù)提供商與其客戶之間劃分要求的方式和方式因法律管轄權(quán)以及云服務(wù)提供商與客戶之間的合同條款而異。管理PII如何被處理即收集,使用,轉(zhuǎn)讓和處置)的立法有時(shí)被稱為數(shù)據(jù)保護(hù)立法;PII有時(shí)被稱為個(gè)人數(shù)據(jù)或個(gè)人信息。PII處理者的義務(wù)因管轄區(qū)而異,這使得提供云計(jì)算服務(wù)的企業(yè)在跨國運(yùn)營方面面臨挑戰(zhàn)公有云服務(wù)提供商在根據(jù)云服務(wù)租戶的指示處理PII時(shí)是“PII處理者”。與公有云PII處理者具有合同關(guān)系的云服務(wù)租戶可以是自然人,PII主體,在云中處理他或她自己的PII
到組織,“PII控制者”,處理與許多PII原則有關(guān)的PII。云服務(wù)租戶可以授權(quán)與其關(guān)聯(lián)的個(gè)或多個(gè)云服務(wù)用戶根據(jù)其與公有云PII處理者合同使用可用的服務(wù)。請注意,云服務(wù)租戶擁有處理和使用數(shù)據(jù)的權(quán)限。同時(shí)也是PII控制者的云服務(wù)租戶可能受到比公有云PII處理者更廣泛的管理PII保護(hù)的義務(wù)。保持PII控制者和PII處理者之間的區(qū)別依賴于公有云PII處理者,該處理者不具有除云服務(wù)租戶針對(duì)其處理的PII設(shè)置的數(shù)據(jù)處理目標(biāo)以及實(shí)現(xiàn)云服務(wù)租戶目標(biāo)所必需的操作之外的數(shù)據(jù)處理目標(biāo)。