中国、德国和其他地区的 Azure 受托人代表在隐私方面有何不同?

信息安全 隐私 合法的 云计算 天蓝色 规定
2021-09-05 06:44:47

如本脚注所述, Azure 与不同的数据中心建立了不同的隐私协议

Azure 现在通过微软与中国最大的互联网提供商之一的 21Vianet 之间的独特合作在中国推出。( https://www.azure.cn/ )

在德国,Azure 将通过一种新的数据受托人模式提供,客户数据仍由德国电信公司 T-Systems 控制,作为德国数据受托人。

此外,在英国数据中心托管与在美国托管可能有不同的规定

问题

  • 与中国、德国和 GA 产品中的 Azure 受托人代表有何隐私差异?

  • 一个美国人利用德国(或其他)数据中心进行生产是否有意义?

  • 当两个不同的数据中心相互交互时,我应该假设隐私的最低公分母吗?

  • 什么会指导美国人选择加入或退出给定的数据中心?

1个回答

特别是对于德国人来说,微软是一家美国公司,因此受美国法律的约束。除许多其他事项外,此类法律包括向存储在其系统中的美国公司索取信息的可能性,无论这些系统是否在美国境内。

我不会详细介绍所有细节,我只想说请求和检索此类信息的方式(例如,没有司法监督或通知相关数据的人)经常与欧洲隐私法发生冲突。在欧盟内部,德国拥有一些最严格的隐私法。

所以这个想法是,虽然它仍然是完整的 Azure,拥有你所期望的一切,但在后台运行数据中心的不是微软,而是德国当地的合作伙伴,这意味着数据中心中的数据不受美国法律的约束。

我想这同样适用于其他地区,例如中国有数据本地化法律。

对于美国人来说,如果您正在处理欧盟居民的个人数据,使用这些数据中心之一可能会很有用,以确保您遵守欧盟隐私法或只是激发对欧盟客户的信任。

从隐私法的角度来看,您确实应该假设最低公分母。

选择加入或退出给定的数据中心:我想说的是业务或法律要求。