Ceannasacht
Cosnaítear gnó ar an CLOUD Act trí roghnú cé a choinníonn na sonraí, ní trí na freastalaithe a bhogadh amháin. Ceadaíonn an dlí Meiriceánach ó 2018 d’údarás de chuid na Stát Aontaithe, i nós imeachta, a éileamh ar sholáthraí atá faoi réir a dhlínsí na sonraí atá i seilbh nó faoi smacht an tsoláthraí sin, fiú má tá siad stóráilte lasmuigh de na Stáit Aontaithe. Ní chruthaíonn sé rochtain uathoibríoch ar ionaid sonraí Eorpacha.
Nuashonraithe i mí Dheireadh Fómhair 202613 nóim. le léamhFoinsí oifigiúla luaite
Leasaíonn an CLOUD Act (Clarifying Lawful Overseas Use of Data Act) dlí Mheiriceá maidir le cumarsáidí stóráilte. Seachnaíonn trí theorainn míthuiscintí.
Mar sin, tá an fíorbhaol níos cúinge ná mar a deirtear, agus níos marthanaí: iarratas spriocdhírithe, dírithe ar an soláthraí, faoi chuimsiú nós imeachta.
Eagraíonn an dlí freisin comhaontuithe idir rialtais chun iarratais trasteorann áirithe a rialáil. Ní athraíonn an chuid sin an cheist cheannaigh: cé, i do shlabhra, is soláthraí Meiriceánach a bhfuil smacht aige ar na sonraí?
Dírítear an t-ordú ar an soláthraí agus baineann sé leis na sonraí atá ina sheilbh nó faoina smacht. Bíonn an cliant ag brath ansin ar a ndéanfaidh an soláthraí leis an iarratas.
Faoi 18 U.S.C. § 2703(h), féadfaidh an soláthraí iarraidh go gcuirfí an t-ordú ar ceal nó go modhnófaí é má mheasann sé nach “United States person” é an cliant, nach bhfuil cónaí air sna Stáit Aontaithe, agus go gcuirfeadh an nochtadh i mbaol tromchúiseach é dlí “rialtais eachtraigh cháilithe” a shárú. Tá 14 lá aige tar éis na seirbheála.
Is éard is “rialtas eachtrach cáilithe” ann Stát a bhfuil comhaontú feidhmiúcháin tagtha i bhfeidhm aige leis na Stáit Aontaithe. Foilsíonn Roinn Dlí agus Cirt Mheiriceá comhaontuithe leis an Ríocht Aontaithe, sínithe an 3 Deireadh Fómhair 2019, agus leis an Astráil, sínithe an 15 Nollaig 2021. Níl comhaontú ar bith i bhfeidhm leis an Aontas Eorpach; atosaíodh caibidlíocht idir an AE agus na Stáit Aontaithe ar fhianaise leictreonach in 2023. Ní luann leathanach na Roinne aon chomhaontú leis an bhFrainc.
Iarmhairt: glacann sásra agóide § 2703(h) leis go bhfuil comhaontú den sórt sin ann. Níor cheart do ghnólacht Francach brath ar an leigheas sin mar chosaint dhearbhaithe.
Is é critéar an dlí an smacht, ní an tíreolaíocht. Glac FBM thionsclaíoch le dhá shuíomh a roghnaigh réigiún sonraí Eorpach ag déantóir bogearraí Meiriceánach. Stóráiltear a cuid teachtaireachtaí san Eoraip. Ach is Meiriceánach í i gcónaí an chuideachta a riarann an tseirbhís agus atá in ann bosca poist a athchóiriú. I gcás ordaithe, ní athraíonn an réigiún stórála an cheist: an bhfuil na sonraí sin faoina smacht?
An 10 Meitheamh 2025, os comhair choiste fiosrúcháin an tSeanaid ar sholáthar poiblí, cuireadh ceist ar stiúrthóir gnóthaí poiblí agus dlí Microsoft France: an bhféadfadh sé a ráthú faoi mhionn nach dtarchuirfí go deo sonraí shaoránaigh na Fraince a cuireadh de chúram ar Microsoft tríd an Ugap, de bharr ordaithe ó rialtas Mheiriceá, gan toiliú follasach ó údaráis na Fraince? A fhreagra: “Ní féidir, ní féidir liom é a ráthú, ach, arís, níor tharla sé sin riamh go fóill.” Is tábhachtach an dá leath den abairt. Déanann an chéad leath cur síos ar an gcreat dlíthiúil; an dara leath, ar an gcleachtas a thug an chuideachta faoi deara.
Tagann an GDPR (an Rialachán Ginearálta maidir le Cosaint Sonraí) chuig an gceist ón taobh eile. Faoi airteagal 48, ní féidir breithiúnas ó chúirt nó cinneadh ó údarás de chuid tríú tír lena gceanglaítear sonraí pearsanta a aistriú nó a nochtadh a aithint ná a fhorghníomhú ach amháin má tá sé bunaithe ar chomhaontú idirnáisiúnta, mar shampla conradh cúnaimh dlí fhrithpháirtigh, atá i bhfeidhm idir an tír sin agus an tAontas nó an Ballstát.
Mar sin, d’fhéadfadh soláthraí Meiriceánach a oibríonn san Eoraip a bheith idir dhá dhlí: ordú Meiriceánach ar thaobh amháin, riail Eorpach nach n-aithníonn é gan chomhaontú idirnáisiúnta ar an taobh eile. Ní réitíonn airteagal 48 an choinbhleacht sin thar ceann an tsoláthraí. Don cheannaitheoir, tá an cheist nithiúil: fiafraí conas a láimhseálann an soláthraí sin iarratas den sórt sin, an ndéanann sé agóid ina choinne, agus an gcuireann sé an cliant ar an eolas nuair a cheadaíonn an dlí é.
Amhail an 5 Deireadh Fómhair 2026, is féidir le haistrithe ón Aontas Eorpach chuig eagraíochtaí deimhnithe Meiriceánacha a bheith bunaithe fós ar chinneadh leordhóthanachta (AE) 2023/1795, ar a dtugtar an Data Privacy Framework. Tá an cinneadh sin i bhfeidhm. Tá agóid ina choinne, agus mar thoradh ar athruithe ar dhlí Mheiriceá d’iarr an Bord Eorpach um Chosaint Sonraí ar an gCoimisiún a éifeachtaí a mheas. Go dtí go dtarraingeofar siar nó go gcuirfear ar neamhní é, beidh éifeacht leis.
Leanann an dlíthíocht ar aghaidh. De réir tráchtaireachta ón ngnólacht dlí WilmerHale a foilsíodh an 1 Nollaig 2025, dhiúltaigh Cúirt Ghinearálta an Aontais Eorpaigh don chaingean neamhniúcháin an 3 Meán Fómhair 2025, agus taisceadh achomharc os comhair na Cúirte Breithiúnais an 31 Deireadh Fómhair 2025. Déanann an gnólacht dlí DAC Beachcroft achoimre ar an scéal i bhfoirmle: cobhsaíocht go fóill, éiginnteacht le teacht. Tuairiscítear na heilimintí sin anseo bunaithe ar thráchtaireachtaí dlíodóirí.
Rialaíonn an Data Privacy Framework aistrithe de réir bhrí an GDPR. Ní bhaineann sé soláthraí Meiriceánach as raon feidhme an CLOUD Act. Déanann gnólacht stuama an bunús sin a dhoiciméadú agus beartaíonn sé cad a dhéanfaidh sé má thiteann sé. Baineann an faireachán sin leis an taifead ar aistrithe, ní le mana.
An t-oibreoir a roghnú. Más Eorpach í an chuideachta a eisíonn na sonraisc, a dhéanann na cúltacaí agus a riarann an tseirbhís, agus mura bhfuil sí ag brath ar ghrúpa Meiriceánach le haghaidh choimeád na sonraí, ní dhírítear ordú an CLOUD Act uirthi. Is é sin an príomhluamhán.
Na próiseálaithe a léamh. Oibreoir Eorpach a sheolann na ríomhphoist, na cúltacaí nó an tacaíocht chuig próiseálaí Meiriceánach, tugann sé ar ais soláthraí atá faoi réir dhlí Mheiriceá. Is cuid den chosaint liosta na bpróiseálaithe. An earráid choitianta: an príomhsholáthraí óstála a sheiceáil agus dearmad a dhéanamh ar an uirlis ticéad nó ar an gcúltaca.
Idirdhealú a dhéanamh idir déantóir na mbogearraí agus an t-oibreoir. Ní ionann bogearraí a úsáid a bhfuil a ndéantóir Meiriceánach agus na sonraí a chur de chúram ar an déantóir sin. Is é Synacor, sna Stáit Aontaithe, a fhoilsíonn Zimbra. Nuair a shuiteálann agus a dhéanann soláthraí óstála Eorpach cúltaca de, i seomraí an tsoláthraí sin, is é an soláthraí óstála coimeádaí oibríochtúil na mboscaí poist. Ní mór don chonradh rochtain ar an ábhar a thoirmeasc ar dhéantóir na mbogearraí, agus a rá cé a chuireann na paistí i bhfeidhm.
Caitheamh leis an tacaíocht mar rochtain. Teicneoir a osclaíonn bosca poist nó cúltaca, tá sé ag próiseáil sonraí. Is tábhachtaí suíomh an teicneora sin, rian na rochtana agus an chúis, ná suíomh an diosca.
Criptiú le heochair atá agatsa, nuair a cheadaíonn an tseirbhís é. Cosnaíonn criptiúchán ar fos a bhfuil an eochair aige ag an soláthraí ar ghoid diosca. Ní choisceann sé ar an soláthraí na sonraí a léamh chun an tseirbhís a sholáthar, ná iad a thabhairt ar aird má chuirtear iallach air. Athraíonn criptiúchán nach bhfuil an eochair aige ach agatsa amháin an scéal maidir leis an ábhar. Ar shraith iomlán, ní chlúdaíonn sé gach céim i gcónaí: éilíonn céimeanna áirithe go bpróiseálann an tseirbhís an t-ábhar, agus is faoi dhéantóir na mbogearraí nó faoin oibreoir an criptiúchán ansin (scagadh agus coraintín, innéacsú don chuardach, próiseáil doiciméad i CRM). Is iad na ceisteanna cearta mar sin: cé na céimeanna ina mbainistíonn an soláthraí an eochair, cá fhad a fhanann na sonraí ann, agus cé atá in ann rochtain a fháil orthu? Ní mór an imlíne a léamh.
Bealach amach a choinneáil. Easpórtáil rialta, formáidí oscailte, agus tástáil athchóirithe. Tá cosaint dhlíthiúil gan chóip is féidir a fháil ar ais neamhiomlán.
Ní hé an CLOUD Act an t-aon chritéar ach an oiread. Is féidir le gnólacht nach bhfuil a chuid sonraí an-íogair, atá ag brath ar ardfheidhmeanna Microsoft 365 nó Google Workspace agus a dhoiciméadaíonn an Data Privacy Framework ina thaifead, fanacht go réasúnach. Éiríonn an rogha inargóna nuair nach ndearnadh í: níor ainmnigh aon duine coimeádaí na sonraí ná níor beartaíodh bealach amach. Forbraíonn na leathanaigh néal Eorpach nó néal Meiriceánach agus Microsoft 365 nó réiteach ceannasach an meá sin.
Sampla: is minic a thugann gnólacht cuntasóireachta 25 duine a dhéanann an cleachtadh seo faoi deara go bhfuil an tseirbhís ríomhphoist aitheanta go maith, ach gur cuireadh an uirlis sínithe, comhroinnt comhad leis na cliaint nó an cúltaca leis gan an t-oibreoir a sheiceáil. Is iad na línte sin is gá a rialáil ar dtús.
Tá na seiceálacha a bhaineann le gach sraith ar na leathanaigh GDPR agus Microsoft 365 agus GDPR agus Google Workspace; tá na critéir ghinearálta in cad is néal ceannasach ann.
Ní leor. Díríonn an dlí ar an soláthraí atá faoi réir dhlí Mheiriceá a bhfuil seilbh nó smacht aige ar na sonraí, is cuma cá stóráiltear iad. Fanann suíomh an diosca úsáideach, ach ní fhreagraíonn sé ceist an oibreora.
Foráiltear in § 2703(h) do leigheas chun an t-ordú a chur ar ceal nó a mhodhnú, laistigh de 14 lá tar éis na seirbheála. Glacann an leigheas sin leis go bhfuil comhaontú feidhmiúcháin i bhfeidhm leis an tír lena mbaineann. Ní luann leathanach Roinn Dlí agus Cirt Mheiriceá aon chomhaontú leis an bhFrainc, agus níl aon cheann i bhfeidhm leis an Aontas Eorpach.
Leagann sé síos riail Eorpach: ní aithnítear cinneadh eachtrach ach amháin má tá sé bunaithe ar chomhaontú idirnáisiúnta atá i bhfeidhm. Cuireann sé an soláthraí Meiriceánach i gcoinbhleacht dlíthe, gan í a réiteach thar a cheann.
Oibríonn Dedicace Software, cuideachta Fhrancach, Klytic. Déantar an óstáil in aon limistéar geografach a fhreagraíonn don dlínse is infheidhme, faoi réir infhaighteacht na seirbhísí riachtanacha, mar shampla san Eoraip nó in Oileán Mhuirís, nó ar fhreastalaithe an chliaint. Is é Zimbra na bogearraí ríomhphoist, a fhoilsítear sna Stáit Aontaithe: tagann an chosaint ón oibreoir agus ón gconradh oibríochta, ní ó náisiúntacht dhéantóir na mbogearraí. Níl rochtain ag déantóir na mbogearraí ar na sonraí agus ní féidir leis iallach a chur ar Klytic iad a sheoladh chuige.
Ní ar an áit a óstáiltear na sonraí amháin a bhraitheann an chosaint ar na rioscaí a bhaineann leis an CLOUD Act. Braitheann sí freisin ar dhlínse an oibreora, ar a eagrúchán, ar a rochtana teicniúla agus ar an mbealach a gcriptítear na sonraí.
Ag Klytic, cosnaítear na cumarsáidí idir na húsáideoirí agus seirbhísí an ardáin le TLS. Maidir leis an ríomhphost, áirithítear an criptiúchán seo ó Klytic MTA go dtí gléas nó cliant ríomhphoist an úsáideora, agus sa treo eile. Nuair a mhalartaítear teachtaireacht le fearann seachtrach, coinníonn Klytic an criptiúchán nuair a thacaíonn an freastalaí cianda le TLS; ní féidir le Klytic an chuid dheireanach den turas a ráthú, áfach, nuair nach dtacaíonn freastalaí an fhaighteora leis.
Ní mór idirdhealú a dhéanamh idir criptiúchán na stórála agus criptiúchán a bhfuil a eochair ag an gcliant.
I gcás na ndoiciméad, bíonn an criptiúchán ag an bhfoinse gníomhachtaithe i gcónaí. Gintear an eochair ó chuntas an chliaint agus ní féidir le Klytic í a léamh. Gan an rún is gá chun í a dhíghlasáil, ní féidir le Klytic, dá bhrí sin, rochtain a fháil ar an ábhar neamhchriptithe. Mar sin, criptítear na doiciméid sula gcoimeádtar iad sa bhonneagar agus fanann siad cosanta ag eochair nach bhfuil ag Klytic.
Tá an ríomhphost bunaithe ar shásra difriúil. Criptítear na ríomhphoist ar mheáin stórála Klytic le heochracha a bhainistíonn Klytic. Cosnaíonn an criptiúchán seo na sonraí go háirithe ar rochtain dhíreach ar na meáin, ach caithfidh Klytic a bheith in ann na teachtaireachtaí a dhíchriptiú chun feidhmeanna ríomhphoist, scagtha agus próiseála na seirbhíse a chur ar fáil.
Is féidir leis an gcliant, ina theannta sin, criptiúchán teachtaireacht ar theachtaireacht a úsáid, go háirithe le S/MIME nó GPG. Sa chás sin, is ag an gcliant amháin a fhanann an eochair phríobháideach. Is féidir le Klytic an teachtaireacht chriptithe a iompar agus a stóráil, ach níl an eochair phríobháideach aige a ligfeadh dó a hábhar a léamh.
Criptíonn Klytic an stóráil féin ar an diosca freisin. Daingníonn an dara cosaint seo na sonraí atá ar na meáin, ach ní mór gan í a mheascadh leis an gcriptiúchán ag an bhfoinse: cosnaíonn an criptiúchán ag an bhfoinse an t-ábhar le heochair nach bhfuil ag Klytic, agus is é Klytic a bhainistíonn criptiúchán na stórála chun go bhféadfaidh an tseirbhís feidhmiú.
Fágann an t-idirdhealú seo gur féidir na sonraí a bhféadfadh Klytic rochtain theicniúil a fháil orthu a theorannú go nithiúil. Ní cosaint dhlíthiúil ar iarratas ar rochtain é ann féin, áfach: braitheann an cheannasacht freisin ar an dlínse is infheidhme maidir leis an oibreoir agus leis an mbonneagar, agus ar rialachas na rochtana.
Ag Klytic, tá cosc ar rochtain ar chuntais ríomhphoist na gcliant. Déantar na rochtana a rialú agus a iniúchadh, agus ligeann foláirimh iompar a bhrath a d’fhéadfadh úsáid chalaoiseach a nochtadh. Mar sin, comhlánaíonn na sásraí cosanta teicniúla na ráthaíochtaí a thugann suíomh an bhonneagair agus an dlínse is infheidhme.
Chun rúndacht an ábhair a ráthú nach féidir le Klytic féin a chur ar ceal, baineann an cliant tairbhe mar sin as criptiúchán córasach ag an bhfoinse do na doiciméid, agus is féidir leis criptiúchán ó cheann ceann a úsáid dá theachtaireachtaí, mar shampla S/MIME nó GPG, agus an eochair phríobháideach á coinneáil aige féin.
Féach freisin an leathanach óstáil agus ceannasacht.
Níl Klytic cáilithe SecNumCloud. Ní díolúine ghinearálta aon cheann de na habairtí seo: fanann oibreoir Francach faoi réir dhlí na Fraince.
Déanann an leathanach seo cur síos ar chreat ginearálta. Ní comhairle dhlíthiúil é.
Staid dhlíthiúil amhail an 5 Deireadh Fómhair 2026. Ní thagann an téacs seo in áit athbhreithniú conartha. Tá cinneadh leordhóthanachta AE–SAM (AE) 2023/1795 i bhfeidhm. Tá agóid ina choinne. Is é catalóg ANSSI an t-údarás maidir le SecNumCloud.
Ceadaithe i mí Dheireadh Fómhair 2026.
Ríomhphost, doiciméid, físchomhdháil, CRM agus teileafónaíocht, óstáilte sa limistéar a fhreagraíonn do do dhlínse, mar shampla san Eoraip nó in Oileán Mhuirís, nó i d’áitreabh féin.
Tairiscint fáilte
Tairiscint trialach gan gealltanas. Glaofaidh comhairleoir ar ais ort chun do riachtanais a thuiscint agus do spás Klytic a ullmhú.