Styr internationale overførsler af personhenførbare oplysninger (PII) med REG09-dokumentation, overførselsgrundlag, risikogennemgange, kontroller for videreoverførsel, suspension og revisionsklare registreringer.
Denne politik styrer internationale overførsler af personhenførbare oplysninger (PII) gennem REG09-dokumentation, godkendte overførselsgrundlag, risikogennemgang, godkendelse af databehandlere og underdatabehandlere, kontroller for videreoverførsel, suspensionsregler, undtagelser og revisionsklare registreringer af korrigerende handlinger.
Kræver REG09-overførselsregistreringer, overførselsgrundlag og understøttende dokumentation, før nye eller væsentligt ændrede internationale overførsler af personhenførbare oplysninger (PII) påbegyndes.
Definerer trin for gennemgang, fornødne garantier ved overførsel, restrisiko og godkendelse for internationale overførsler af personhenførbare oplysninger (PII) med højere risiko eller væsentlige ændringer.
Kontrollerer databehandlere, underdatabehandlere, kundegodkendelse, krav om videreførelse og dokumentation for videreoverførsel via REG08 og REG09.
Klik på diagrammet for at se det i fuld størrelse
Omfang for internationale overførsler og kriterier for væsentlig ændring
REG09-overførselsregistreringer og understøttende dokumentation
Krav til valg og godkendelse af overførselsgrundlag
Gennemgang af overførselsrisiko, fornødne garantier ved overførsel og håndtering af restrisiko
Videreoverførsler og udenlandske offentlige myndigheders videregivelsesanmodninger
Gennemgang af overførsler, suspension, undtagelser og håndhævelse
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
| Framework | Dækkede klausuler / Kontroller |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.8Annex A.1.2.9Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 44Article 45Article 46Article 47Article 48Article 49
|
| ISO/IEC 29100:2020 |
Clause 5.6Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.7
|
Overførselsstyring afhænger af korrekte behandlingsregistreringer, godkendte afgrænsninger og oplysninger om behandlingsgrundlag i fortegnelsen over behandlingsaktiviteter.
Gennemgang af overførselsrisiko og beslutninger om overførsler med højere risiko er afstemt med risikovurdering vedrørende databeskyttelse og DPIA-styring.
Internationale overførsler er tæt knyttet til kontroller for videregivelse og deling for modtagere og ruter for personhenførbare oplysninger (PII).
Dokumentation for databehandler-, underdatabehandler- og tredjepartsgodkendelse og krav om videreførelse er centrale krav for overførselsgodkendelse.
Overførselsgodkendelser kan bero på tekniske sikkerhedsforanstaltninger og adgangsstyring, som skal bekræftes før godkendelse.
Politikken bygger på dokumenterede bevisobjekter såsom REG02, REG08, REG09 og REG12 for ansvarlighed ved overførsler.
Politik for international overførsel af personhenførbare oplysninger (PII) definerer en evidensbaseret tilgang til styring af databeskyttelse for grænseoverskridende overførsler af personhenførbare oplysninger (PII). Den tildeler ansvarlighed til øverste ledelse, den ansvarlige for databeskyttelse / PIMS-ansvarlig, databeskyttelsesrådgiver (DPO) / rådgiver inden for databeskyttelse, processejere, leverandør-/indkøbsansvarlige, informationssikkerhed og intern revision / compliance-gennemgangsansvarlige. Politikken bruger REG09 som det primære bevisobjekt for overførsler, understøttet af REG02, REG08 og REG12, til at dokumentere overførselsdestinationer, modtagere, PIMS-roller, overførselsgrundlag, fornødne garantier ved overførsel, gennemgangsdatoer, undtagelser, afvigelser og korrigerende handlinger. Den gælder i kontekster som dataansvarlig, fælles dataansvarlig, databehandler og underdatabehandler og understøtter ansvarlig styring af overførselsgodkendelser, videreoverførsler, anmodninger fra offentlige myndigheder om videregivelse, suspensioner og periodiske gennemgange.
Gælder, når personhenførbare oplysninger (PII) tilgås, hostes, videregives eller overføres uden for den godkendte REG02- eller REG09-behandlingsafgrænsning.
Kræver overførselsdestination, modtager, rolle, overførselsgrundlag, dokumentation, gennemgangsdato og ejer før godkendelse.
Tildeler opgaver på tværs af databeskyttelse, forretning, indkøb, sikkerhed, revision og øverste ledelse.
Kræver suspension eller udsættelse, når overførselsgrundlag, godkendelser, fornødne garantier ved overførsel eller destinationsdokumentation mangler eller er ugyldige.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.
Få alle 25 PIMS-politikker, det fulde registersæt og en detaljeret implementeringsplan for €799, i stedet for €1.675 ved individuelle køb.
Se fuld 27701-pakke →