Řiďte mezinárodní předávání PII pomocí důkazů REG09, mechanismů předávání, přezkumů rizik, kontrol dalšího předání, pozastavení a záznamů připravených na audit.
Tato politika řídí mezinárodní předávání PII prostřednictvím důkazů REG09, schválených mechanismů předávání, přezkumu rizik, schválení zpracovatelů a dílčích zpracovatelů, kontrol dalšího předání, pravidel pozastavení, výjimek a záznamů o nápravných opatřeních připravených na audit.
Vyžaduje záznamy REG09 o předávání, mechanismy a podpůrné důkazy před zahájením nového nebo významně změněného mezinárodního předávání PII.
Definuje kroky přezkumu, záruk, zbytkového rizika a schválení pro rizikovější nebo významně změněné mezinárodní předávání PII.
Řídí zpracovatele, dílčí zpracovatele, schválení zákazníkem, podmínky přenesených povinností a důkazy o dalším předání prostřednictvím REG08 a REG09.
Klikněte na diagram pro zobrazení v plné velikosti
Rozsah mezinárodního předávání a kritéria významné změny
Záznamy REG09 o předávání a podpůrné důkazy
Požadavky na výběr a schválení mechanismu předávání
Přezkum rizik předávání, záruky a nakládání se zbytkovým rizikem
Další předání a zpřístupnění zahraničním orgánům veřejné moci
Přezkum předávání, pozastavení, výjimky a uplatňování politiky
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.8Annex A.1.2.9Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 44Article 45Article 46Article 47Article 48Article 49
|
| ISO/IEC 29100:2020 |
Clause 5.6Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.7
|
Správa předávání závisí na přesných záznamech o zpracování, schválených hranicích a informacích o právním základu v evidenci činností zpracování.
Přezkum rizik předávání a rozhodnutí o rizikovějším předávání jsou sladěny se správou posouzení rizik pro soukromí a DPIA.
Mezinárodní předávání úzce souvisí s kontrolami zpřístupnění a sdílení pro příjemce a trasy PII.
Schválení zpracovatele, dílčího zpracovatele a třetí strany a důkazy o přenesených povinnostech jsou klíčovými požadavky pro schválení předávání.
Schválení předávání se mohou opírat o technické záruky a řízení přístupu, které musí být před schválením potvrzeny.
Politika se opírá o dokumentované důkazní objekty, jako jsou REG02, REG08, REG09 a REG12, pro odpovědnost za předávání.
Politika mezinárodního předávání PII definuje přístup správy ochrany soukromí založený na důkazech pro přeshraniční předávání PII. Přiděluje odpovědnost vrcholovému vedení, vedoucímu ochrany soukromí / manažerovi PIMS, pověřenci pro ochranu osobních údajů / poradci pro ochranu osobních údajů, vlastníkům procesů, vlastníkům dodavatelů / pořizování, informační bezpečnosti a internímu auditu / přezkoumávajícím osobám v oblasti souladu. Politika používá REG09 jako primární důkazní objekt pro předávání, podporovaný REG02, REG08 a REG12, k dokumentování cílových zemí nebo umístění předávání, příjemců, rolí PIMS, mechanismů, záruk, dat přezkumu, výjimek, neshod a nápravných opatření. Vztahuje se na kontexty správce, společného správce, zpracovatele a dílčího zpracovatele a podporuje odpovědné řízení schvalování předávání, dalšího předání, žádostí orgánů veřejné moci o zpřístupnění osobních údajů, pozastavení a pravidelných přezkumů.
Použije se, když jsou PII zpřístupněny, hostovány, sděleny nebo předány mimo schválenou hranici zpracování REG02 nebo REG09.
Vyžaduje cílovou zemi nebo umístění předávání, příjemce, roli, mechanismus, důkazy, datum přezkumu a vlastníka před schválením.
Přiděluje povinnosti napříč rolemi ochrany soukromí, obchodu, pořizování, bezpečnosti, auditu a vrcholového vedení.
Vyžaduje pozastavení nebo odložení, pokud mechanismy, schválení, záruky nebo důkazy o cílové zemi či umístění chybí nebo jsou neplatné.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.
Získejte všech 25 politik PIMS, kompletní sadu registrů a podrobný implementační plán za €799 místo €1 675 při samostatném nákupu.
Zobrazit kompletní balíček 27701 →