Google Cloud approuvé pour le secteur public néerlandais après une DPIA
Le gouvernement néerlandais a approuvé Google Cloud pour le secteur public central à l'issue d'une analyse d'impact relative à la protection des données (DPIA). Il existe désormais une alternative formellement évaluée à Microsoft.
Points clés
- SLM Rijk a réalisé une DPIA sur Google Cloud et conclut qu'aucun risque élevé connu en matière de protection des données ne subsiste si les mesures recommandées sont appliquées.
- Google Cloud est ainsi approuvé pour une utilisation dans le secteur public central néerlandais.
- Il existe une alternative formellement évaluée à Microsoft pour les organisations publiques.
- Techzine signale que la pérennité de l'EU-US Data Privacy Framework (DPF) reste une question ouverte.
Le gouvernement néerlandais a accordé une approbation DPIA formelle à Google Cloud pour le secteur public central. Une DPIA — une analyse d'impact relative à la protection des données que les organisations sont tenues de réaliser pour les traitements présentant un risque élevé en matière de vie privée — a été finalisée par SLM Rijk. La conclusion : aucun risque élevé connu en matière de protection des données ne subsiste, à condition que les mesures recommandées soient appliquées. C'est ce que rapporte Techzine sur la base de l'étude DPIA.
Cette approbation offre au secteur public central une alternative cloud formellement évaluée aux côtés de Microsoft, qui bénéficie depuis plus longtemps d'un statut comparable au sein des administrations.
Techzine émet toutefois une réserve : la question de savoir si l'EU-US Data Privacy Framework (DPF) — le cadre juridique régissant les transferts de données entre l'UE et les États-Unis — est suffisamment stable et pérenne reste ouverte.
Qu'est-ce que cela signifie pour le BeNeLux ?
Pour les organisations publiques néerlandaises faisant partie du secteur public central, l'approbation DPIA constitue un point d'appui concret : Google Cloud peut désormais être déployé sans qu'il soit nécessaire de construire une analyse de confidentialité complète supplémentaire depuis zéro. L'incertitude liée au DPF — le risque que le soutien politique ou juridique aux transferts de données vers les États-Unis disparaisse — est un point d'attention que les organisations publiques devront intégrer dans leur propre analyse des risques.
Questions fréquentes
- Qu'est-ce qu'une DPIA et pourquoi est-elle nécessaire ?
- Une DPIA (data protection impact assessment) est une analyse d'impact relative à la protection des données que les organisations sont tenues de réaliser pour les traitements présentant un risque élevé en matière de vie privée. Pour les solutions cloud dans le secteur public, cette analyse détermine si et sous quelles conditions le service peut être déployé de manière sécurisée du point de vue de la protection des données.
- Qui a réalisé la DPIA pour Google Cloud ?
- SLM Rijk a réalisé la DPIA et a conclu qu'aucun risque élevé connu en matière de protection des données ne subsiste si les mesures recommandées sont appliquées.
- Qu'est-ce que l'EU-US Data Privacy Framework et pourquoi est-il pertinent ?
- L'EU-US Data Privacy Framework (DPF) est le cadre juridique régissant les transferts de données entre l'Union européenne et les États-Unis. Techzine souligne que la pérennité de ce cadre est une question ouverte, ce qui peut avoir des conséquences sur la base juridique permettant le transfert de données publiques vers des fournisseurs cloud américains.