Управлявайте международните прехвърляния на лични данни с доказателства в REG09, механизми за прехвърляне, прегледи на риска, контроли за последващи предавания, спиране и записи, подходящи за одит.
Тази политика урежда международните прехвърляния на лични данни чрез доказателства в REG09, одобрени механизми за прехвърляне, преглед на риска, разрешаване на обработващи лични данни и подизпълнители по обработване, контроли за последващи предавания, правила за спиране, изключения и записи за коригиращи действия, подходящи за одит.
Изисква записи за прехвърляне REG09, механизми и поддържащи доказателства преди започване на нови или съществено променени международни прехвърляния на лични данни.
Определя стъпки за преглед, предпазни мерки, остатъчен риск и одобрение за по-високорискови или съществено променени международни прехвърляния на лични данни.
Контролира обработващи лични данни, подизпълнители по обработване, разрешение от клиента, условия за прехвърляне на задължения надолу по веригата и доказателства за последващи предавания чрез REG08 и REG09.
Кликнете върху диаграмата, за да я видите в пълен размер
Обхват на международните прехвърляния и критерии за съществена промяна
Записи REG09 за прехвърляния и поддържащи доказателства
Изисквания за избор и одобрение на механизъм за прехвърляне
Преглед на риска при прехвърляне, предпазни мерки и третиране на остатъчния риск
Последващи предавания и разкриване пред чуждестранни публични органи
Преглед на прехвърлянията, спиране, изключения и прилагане на политиката
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
| Рамка | Обхванати клаузи / Контроли |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.8Annex A.1.2.9Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 44Article 45Article 46Article 47Article 48Article 49
|
| ISO/IEC 29100:2020 |
Clause 5.6Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.7
|
Управлението на прехвърлянията зависи от точни записи за обработването, одобрени граници и информация за правното основание в инвентара на обработването.
Прегледът на риска при прехвърляне и решенията за по-високорискови прехвърляния са съгласувани с оценката на риска за поверителността и управлението на DPIA.
Международните прехвърляния са тясно свързани с контролите за разкриване и споделяне за получателите и маршрутите на лични данни.
Доказателствата за разрешения за обработващи лични данни, подизпълнители по обработване и трети страни, както и за прехвърляне на задължения надолу по веригата, са основни изисквания за одобрение на прехвърляне.
Одобренията за прехвърляне могат да разчитат на технически предпазни мерки и контроли за достъп, които трябва да бъдат потвърдени преди одобрение.
Политиката разчита на документирани доказателствени обекти като REG02, REG08, REG09 и REG12 за отчетност на прехвърлянията.
Политиката за международни прехвърляния на лични данни определя основан на доказателства подход за управление на поверителността при трансгранични прехвърляния на лични данни. Тя възлага отчетност на висшето ръководство, ръководителя по защита на личните данни / мениджъра на СУНЛИ, длъжностното лице по защита на данните / съветника по поверителност, собствениците на процеси, собствениците по доставчици / набавяне, информационната сигурност и преглеждащите лица от вътрешен одит / съответствие. Политиката използва REG09 като основен доказателствен обект за прехвърляния, подкрепен от REG02, REG08 и REG12, за документиране на дестинации на прехвърляне, получатели, роли в СУНЛИ, механизми, предпазни мерки, дати на преглед, изключения, несъответствия и коригиращи действия. Тя се прилага в контекстите на администратор, съвместен администратор, обработващ лични данни и подизпълнител по обработване и подпомага отчетното управление на одобренията за прехвърляне, последващите предавания, исканията за разкриване от публични органи, спиранията и периодичните прегледи.
Прилага се, когато лични данни се достъпват, хостват, разкриват или прехвърлят извън одобрената граница на обработването в REG02 или REG09.
Изисква дестинация на прехвърлянето, получател, роля, механизъм, доказателства, дата на преглед и собственик преди одобрение.
Възлага задължения между ролите по поверителност, бизнес, набавяне, сигурност, одит и висше ръководство.
Изисква спиране или отлагане, когато механизми, разрешения, предпазни мерки или доказателства за дестинацията липсват или са невалидни.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.
Получете всичките 25 политики PIMS, пълния набор от регистри и подробен план за внедряване за €799 вместо €1 675 при индивидуална покупка.
Вижте пълния пакет 27701 →