Relevante Produkte und Dienste für Datenverantwortliche

Die folgenden Datenschutzprinzipien sind für das Verhalten von Datenverantwortlichen relevant, die ihre Daten in der Cloud speichern. Sie gelten in vielen Rechtsprechungen weltweit.

Datenschutzgrundsätze und unsere Funktionen

Eine anschauliche Liste der Funktionen von Google Cloud, mit denen Datenverantwortliche die allgemeinen Datenschutzgrundsätze einhalten können
GRUNDSATZ

Steuerelement

Produkt

Übersicht

Datenminimierung

  • Datenerkennung

  • Mit dem Schutz vor Datenverlust (DLP) von Google Cloud können Sie Daten in großem Umfang ermitteln und klassifizieren. Daten wie Zahlungskartennummern, Personalausweisnummern, geschützte Gesundheitsdaten und andere Arten von personenidentifizierbaren Informationen können identifiziert und getaggt werden.

    Nach der Erkennung können Kunden mit DLP die Verarbeitung personenidentifizierbarer Informationen durch De-Identifikation (z.B. Tokenisierung) oder das automatische Löschen nicht benötigter Daten minimieren

    Weitere Informationen dazu, wie DLP Sie unterstützen kann

  • Datenverwaltung

Integrität und Vertraulichkeit (einige Beispiele, eine vollständige Liste finden Sie unter Sicherheitsprodukte)

  • Zugriffsverwaltung für Nutzer

  • Sichere Verarbeitung

  • Transparenz

  • Durch Logs von Access Transparency nahezu in Echtzeit behalten Sie den Überblick über den Insiderzugriff auf Ihre Daten.

  • Verschlüsselung

  • Google Cloud unterstützt sowohl vom Kunden bereitgestellte als auch vom Kunden verwaltete Verschlüsselungsschlüssel

Speicherbegrenzung

  • Monitoring der Datenaufbewahrung

  • Data Catalog bietet einen programmatischen, skalierbaren Mechanismus, um Daten mit aussagekräftigen Tags zu verknüpfen. Getaggte Daten können in einem Dashboard erfasst werden, damit das Aufbewahrungsteam eines Controllers erkennen kann, wann Datensätze sich der maximalen Aufbewahrungsdauer nähern und dauerhaft gelöscht werden müssen

  • Datenstandort

Zweckbindung

  • Cloud Identity and Access Management (IAM) kann für mehrere Identitätstypen (Mitarbeiter, Partner, Arbeitslasten und Endnutzer) verwendet werden, um den Zugriff auf Rollen einzuschränken, die besser auf den Zweck des Datasets abgestimmt sind

  • Mit IAM Recommender können Sie benutzerdefinierte Rollen für eine detailliertere Zugriffssteuerung definieren

  • VPC Service Controls erzwingt Richtlinien zum Isolieren von Diensten und Aktivieren des kontextsensitiven Zugriffs, bei dem die Identität und der Standort des Nutzers berücksichtigt werden können, bevor der Zugriff zugelassen wird.

Datenminimierung

  • Datenerkennung

  • Datenverwaltung

Integrität und Vertraulichkeit (einige Beispiele, eine vollständige Liste finden Sie unter Sicherheitsprodukte)

  • Zugriffsverwaltung für Nutzer

  • Sichere Verarbeitung

  • Transparenz

  • Verschlüsselung

Speicherbegrenzung

  • Monitoring der Datenaufbewahrung

  • Datenstandort

Zweckbindung

Datenminimierung

  • Mit dem Schutz vor Datenverlust (DLP) von Google Cloud können Sie Daten in großem Umfang ermitteln und klassifizieren. Daten wie Zahlungskartennummern, Personalausweisnummern, geschützte Gesundheitsdaten und andere Arten von personenidentifizierbaren Informationen können identifiziert und getaggt werden.

    Nach der Erkennung können Kunden mit DLP die Verarbeitung personenidentifizierbarer Informationen durch De-Identifikation (z.B. Tokenisierung) oder das automatische Löschen nicht benötigter Daten minimieren

    Weitere Informationen dazu, wie DLP Sie unterstützen kann

Integrität und Vertraulichkeit (einige Beispiele, eine vollständige Liste finden Sie unter Sicherheitsprodukte)

  • Durch Logs von Access Transparency nahezu in Echtzeit behalten Sie den Überblick über den Insiderzugriff auf Ihre Daten.

  • Google Cloud unterstützt sowohl vom Kunden bereitgestellte als auch vom Kunden verwaltete Verschlüsselungsschlüssel

Speicherbegrenzung

  • Data Catalog bietet einen programmatischen, skalierbaren Mechanismus, um Daten mit aussagekräftigen Tags zu verknüpfen. Getaggte Daten können in einem Dashboard erfasst werden, damit das Aufbewahrungsteam eines Controllers erkennen kann, wann Datensätze sich der maximalen Aufbewahrungsdauer nähern und dauerhaft gelöscht werden müssen

Zweckbindung

  • Cloud Identity and Access Management (IAM) kann für mehrere Identitätstypen (Mitarbeiter, Partner, Arbeitslasten und Endnutzer) verwendet werden, um den Zugriff auf Rollen einzuschränken, die besser auf den Zweck des Datasets abgestimmt sind

  • Mit IAM Recommender können Sie benutzerdefinierte Rollen für eine detailliertere Zugriffssteuerung definieren

  • VPC Service Controls erzwingt Richtlinien zum Isolieren von Diensten und Aktivieren des kontextsensitiven Zugriffs, bei dem die Identität und der Standort des Nutzers berücksichtigt werden können, bevor der Zugriff zugelassen wird.

Gleich loslegen

Welche Herausforderung wollen Sie meistern? Ein Google Cloud-Experte unterstützt Sie gern dabei, die beste Lösung zu finden.

Google Cloud
  • ‪English‬
  • ‪Deutsch‬
  • ‪Español‬
  • ‪Español (Latinoamérica)‬
  • ‪Français‬
  • ‪Indonesia‬
  • ‪Italiano‬
  • ‪Português (Brasil)‬
  • ‪简体中文‬
  • ‪繁體中文‬
  • ‪日本語‬
  • ‪한국어‬
Console
Google Cloud