Legge sul cloud statunitense e GDPR: Perché le emittenti europee devono cambiare
Ultimo aggiornamento: 9 settembre 2022
I fornitori di servizi cloud e video statunitensi sono sotto pressione dopo che le autorità europee hanno iniziato a concentrarsi sulla protezione dei dati, sulla privacy e sulla sovranità dei dati.
Due anni fa, una gara d'appalto tedesca è stata annullata perché il vincitore voleva utilizzare un servizio cloud di proprietà statunitense. Il fatto che i dati sarebbero stati archiviati all'interno dell'Unione Europea, da una filiale dell'Unione Europea, con clausole di privacy SCC, non è stato ritenuto sufficiente a garantire la protezione dei dati.
Pochi mesi dopo, il Centro nazionale olandese per la sicurezza informatica (NCSC) ha pubblicato il suo promemoria sul Cloud Act, avvertendo di impedire qualsiasi collegamento legale o tecnico ai servizi di proprietà degli Stati Uniti e di impedire ai dipendenti statunitensi di accedere a dati sensibili o personali.
Sempre più Paesi europei stanno vietando i servizi cloud di proprietà degli Stati Uniti. Questo ha un impatto sulle gare d'appalto pubbliche: è necessario rispettare le leggi europee sulla protezione dei dati e verificare l'intera catena. L'audit fallirà se c'è un fornitore di proprietà statunitense. Si tratta di una sfida per le emittenti europee, poiché molte si affidano a cloud, CDN, servizi di analisi, lettori video e piattaforme video di proprietà statunitense.
Dati sensibili e personali nella radiodiffusione
I media possono contenere dati personali molto sensibili. Oggi le organizzazioni trasmettono in diretta streaming interventi chirurgici e colloqui di lavoro e filmano i processi aziendali e industriali interni. Questi dati devono essere protetti.
I log e gli analytics contengono i dati personali degli spettatori e i dati commerciali sensibili alla concorrenza, come la programmazione, i formati, i titoli più popolari, il mercato e gli inserzionisti. È nell'interesse delle emittenti proteggere questi dati.
Diritto statunitense e diritto dell'UE
La legge europea GDPR impone alle emittenti e ai loro fornitori di proteggere i loro dati. La legge statunitense sul cloud richiede un accesso di vasta portata ai dati a portata di mano dei fornitori statunitensi, anche se i vostri dati sono archiviati nell'UE, anche se lavorate con una filiale dell'UE, anche se ci sono clausole standard, i vostri dati non sono al sicuro.
È in corso una discussione tra l'UE e gli Stati Uniti sulla governance dei dati. Tuttavia, non si intravede ancora una soluzione alla questione tra i due mondi. Pertanto, si consiglia alle emittenti di agire, di proteggere i propri dati, di tutelare i propri interessi, di prevenire reclami e danni d'immagine già da oggi. E uno dei modi migliori per salvaguardare i propri dati è passare a società come Jet-Stream.
Che cos'ha di speciale Jet-Stream?
Durante l'IBC 2022, l'azienda olandese Jet-Stream ha presentato una nuova piattaforma di streaming cloud che è conforme al 100% al GDPR. Jet-Stream Cloud è di proprietà europea e in hosting europeo, senza legami con fornitori extra-UE. Tutti i media e i dati vengono elaborati nella piattaforma sicura cloud: transcodifica, hosting, streaming, analisi e player.
Il lettore video di Jet-Stream Cloud (chiamato Privacy Player) non contiene tracker per impedire a terzi di accedere ai dati. Tutti i dati vengono registrati ed elaborati sul lato server, per un'analisi accurata. I dati personali vengono rimossi. Chromecast può essere disattivato per evitare i ping a Google, che può guardare insieme a chi sta guardando cosa.
Jet-Stream ha anche introdotto il primo servizio di pubblicità video contestuale disponibile in commercio, il successore della pubblicità video con dati diterze parti. Invece di invadere la privacy, il lettore condivide con gli inserzionisti ricchi dati contestuali. Il risultato è un CPM più elevato.
Inoltre, Jet-Stream Cloud è stato controllato dal GEPD, il garante europeo della protezione dei dati, che ha trasmesso in diretta la sua conferenza sulla protezione dei dati sulla piattaforma.
Siete preoccupati per la sicurezza dei vostri dati? Allora sarete felici di sapere che Jet-Stream ha creato un'utilissima lista di controllo sulla protezione dei dati. Utilizzatela per verificare se il vostro fornitore (e i suoi fornitori) sono conformi al GDPR o se sono soggetti al Cloud Act statunitense.