Privacy Shieldin päättymisen vaikutus julkisten pilvipalveluiden hyödyntämiseen

Privacy Shieldin päättymisen vaikutus julkisten pilvipalveluiden hyödyntämiseen

Anton Floor
Anton Floor

10 Sep 2020

2 min read

Ratkaisun mukaan Yhdysvaltojen lainsäädäntöön sisältyvät viranomaisten oikeudet käyttää henkilötietoja, eivät täytä enää EU:n vaatimuksia.

Vaikuttaako tämä pilvipalveluiden käyttöön?

EU:n tuomioistuin kumosi vuonna 2016 tehdyn Privacy shield -järjestelyn 16.7.2020. Aiheesta on muutamia kirjoituksia erilaisissa medioissa näkynyt. Silti meillekin asti on valunut tietoja siitä, kuinka yritykset ovat keskeyttäneet julkisiin pilvipalveluihin liittyviä hankkeita, koska epäilevät tällä EU:n päätöksellä olevan siihen vaikutusta. Tähän on yksinkertainen vastaus. Ei vaikuta! Silloin, kun puhutaan AWS:n, Azuren tai Google Cloudin kaltaisten alustojen hyödyntämisestä. Kaikilla näillä alustoilla käyttäjäyritys on vastuussa omasta datastaan. Jos päätät AWS-alustalla, että järjestelmä, jonka olet sinne rakentanut (kerää se sitten henkilötietoja tai ei) on rakennettu Tukholman-regioonaan, niin sen sisältämä data on sitten siellä. AWS:llä ei ole oikeutta siirrellä sitä minnekään. Jos taas itse siirrät järjestelmäsi vaikkapa US-east-1 regioonalle, syyllistyt todennäköisesti säädösten vastaiseen toimintaan. Eli kuten ei ennenkään ole AWS:llä, Azurella tai GCP:llä ollut oikeutta siirtää mitään tietojasi pois siitä regioonasta, jota hyödynnät ja ei sitä oikeutta ole nytkään. Näin ollen tällä EU:n tuomioistuimen päätöksellä ei ole mitään merkitystä siihen hyödynnätkö näitä palveluita vai et. Toki kaiken edellytyksenä on, että yritys on implementoinut toimivan pilvenhallintamallin, jolla estetään esimerkiksi Yhdysvalloissa sijaitsevien lokaatioiden käyttö sellaiselle datalle, jossa on mahdollisesti henkilötietoja. Jos rakentamasi palvelu, oli se sitten Tiedon, Telian tai AWS:n pilvessä, hyödyntää Google analyticsiä tai Facebook connectia, niin siinä tapauksessa sivusto voi mahdollisesti olla säädösten vastainen… Lisää aiheesta ja sen vaikutuksista voi lukea vaikka täältä: EU websites’ use of Google Analytics and Facebook Connect targeted by post-Schrems II privacy complaints Usein esitettyjä kysymyksiä, jotka koskevat Euroopan unionin tuomioistuimen tuomiota asiassa C-311/18 – Data Protection Commissioner vastaan Facebook Ireland Ltd ja Maximillian Schrems, Pilvipalveluiden omat vastaukset aiheeseen: AWS GCP Azure

Anton Floor

Anton Floor

Field Notes

Related Articles

Continue exploring cloud technology and best practices

Privacy Shieldin päättymisen vaikutus julkisten pilvipalveluiden hyödyntämiseen

Resilience

8 min read

Cloud Risk Is Business Risk: What Your Board Needs to Know

Most boards treat cloud as a technology topic delegated to IT. That gap between perception and reality is where real business risk hides.

Read more
Privacy Shieldin päättymisen vaikutus julkisten pilvipalveluiden hyödyntämiseen

Resilience

8 min read

Business Continuity When Geopolitics Is the Threat Model

Geopolitical conflict has become a direct threat to your cloud infrastructure. Your threat model just changed.

Read more
Privacy Shieldin päättymisen vaikutus julkisten pilvipalveluiden hyödyntämiseen

AI

6 min read

Is Your AI High-Risk? A 5-minute Assessment for Business Leaders

Four questions to determine if your AI system faces mandatory EU AI Act compliance by August 2026. Covers the eight high-risk categories, obligations, and practical next steps.

Read more

Services

Related Services

Explore Cloud2 services related to this topic

Ready to discuss your cloud strategy?

Let's talk about how Cloud2 can help your organization.

Field Notes

Stay ahead of the cloud

Practical insights on AWS, Azure, security and AI. Delivered to your inbox.

No spam. Unsubscribe any time.