Résidence des données
Qu'est-ce que Résidence des données ?
Résidence des donnéesExigence selon laquelle les données sont stockées physiquement, voire traitées, dans un pays ou une région donnés, sous l'effet de contrats, exigences clients ou réglementations sectorielles.
La résidence des données désigne l'emplacement géographique où les données sont conservées au repos, généralement traduit par le choix d'une région cloud, un stockage limité à l'UE/EEE, des sauvegardes nationales ou des engagements contractuels comme les clauses contractuelles types. Elle se distingue de la souveraineté des données, qui pose la question du droit applicable, et des règles de transferts du chapitre V du RGPD, de la PIPL chinoise ou du DPDP Act indien. Les organisations la mettent en œuvre via la fixation de régions de tenant, des clés gérées par le client, la limitation des journaux d'audit, du chiffrement empêchant l'accès d'autorités étrangères et la diligence raisonnable des fournisseurs. Elle est de plus en plus utilisée comme critère d'achat et pour satisfaire des obligations sectorielles (santé, finance, secteur public).
● Exemples
- 01
Choisir une région exclusivement UE pour un tenant SaaS afin que toutes les données restent à Francfort et Dublin.
- 02
Configurer les sauvegardes pour qu'elles restent en Inde et satisfaire au DPDP Act.
● Questions fréquentes
Qu'est-ce que Résidence des données ?
Exigence selon laquelle les données sont stockées physiquement, voire traitées, dans un pays ou une région donnés, sous l'effet de contrats, exigences clients ou réglementations sectorielles. Cette notion relève de la catégorie Confidentialité et protection des données en cybersécurité.
Que signifie Résidence des données ?
Exigence selon laquelle les données sont stockées physiquement, voire traitées, dans un pays ou une région donnés, sous l'effet de contrats, exigences clients ou réglementations sectorielles.
Comment fonctionne Résidence des données ?
La résidence des données désigne l'emplacement géographique où les données sont conservées au repos, généralement traduit par le choix d'une région cloud, un stockage limité à l'UE/EEE, des sauvegardes nationales ou des engagements contractuels comme les clauses contractuelles types. Elle se distingue de la souveraineté des données, qui pose la question du droit applicable, et des règles de transferts du chapitre V du RGPD, de la PIPL chinoise ou du DPDP Act indien. Les organisations la mettent en œuvre via la fixation de régions de tenant, des clés gérées par le client, la limitation des journaux d'audit, du chiffrement empêchant l'accès d'autorités étrangères et la diligence raisonnable des fournisseurs. Elle est de plus en plus utilisée comme critère d'achat et pour satisfaire des obligations sectorielles (santé, finance, secteur public).
Comment se défendre contre Résidence des données ?
Les défenses contre Résidence des données combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Résidence des données ?
Noms alternatifs courants : Exigences de stockage géographique, Stockage en région.
● Termes liés
- privacy№ 285
Souveraineté des données
Principe selon lequel les données sont soumises aux lois et structures de gouvernance du pays dans lequel elles sont collectées, stockées ou traitées, indépendamment du siège du fournisseur.
- privacy№ 284
Conservation des données
Politiques et contrôles définissant pendant combien de temps les différentes catégories de données sont conservées et quand elles sont supprimées, archivées ou anonymisées de manière sécurisée.
- privacy№ 276
Classification des données
Processus d'étiquetage des données selon leur sensibilité et leur valeur, afin d'appliquer de manière cohérente les contrôles de protection, de manipulation et de conservation.
- compliance№ 440
RGPD
Règlement général sur la protection des données de l'Union européenne, encadrant le traitement des données personnelles des personnes situées dans l'UE et l'EEE.
- privacy№ 856
Privacy by Design
Approche d'ingénierie et de gouvernance intégrant la confidentialité dans les systèmes, processus et paramètres par défaut dès les premières phases de conception, et non a posteriori.
- privacy№ 210
Gestion du consentement
Processus et outils permettant de recueillir, enregistrer, rafraîchir et appliquer les autorisations des utilisateurs pour le traitement des données personnelles et le dépôt de cookies, conformément à la loi.