policy ISO 27701 PIMS Policy Pack

Πολιτική Διεθνών Διαβιβάσεων Δεδομένων Προσωπικού Χαρακτήρα

Διακυβερνήστε τις διεθνείς διαβιβάσεις δεδομένων προσωπικού χαρακτήρα με τεκμήρια REG09, μηχανισμούς διαβίβασης, ανασκοπήσεις κινδύνου, ελέγχους περαιτέρω διαβίβασης, αναστολή και αρχεία έτοιμα για έλεγχο.

Επισκόπηση

Η παρούσα πολιτική διέπει τις διεθνείς διαβιβάσεις δεδομένων προσωπικού χαρακτήρα μέσω τεκμηρίων REG09, εγκεκριμένων μηχανισμών διαβίβασης, ανασκόπησης κινδύνου, έγκρισης εκτελούντων την επεξεργασία και υπεργολάβων επεξεργασίας, ελέγχων περαιτέρω διαβίβασης, κανόνων αναστολής, εξαιρέσεων και αρχείων διορθωτικών ενεργειών έτοιμων για έλεγχο.

Τεκμήρια διαβίβασης πριν από τη χρήση

Απαιτεί αρχεία διαβίβασης REG09, μηχανισμούς και υποστηρικτικά τεκμήρια πριν από την έναρξη νέων ή ουσιωδώς μεταβλημένων διεθνών διαβιβάσεων δεδομένων προσωπικού χαρακτήρα.

Έλεγχος διαβίβασης βάσει κινδύνου

Ορίζει βήματα ανασκόπησης, δικλίδων ασφαλείας, υπολειπόμενου κινδύνου και έγκρισης για διεθνείς διαβιβάσεις δεδομένων προσωπικού χαρακτήρα υψηλότερου κινδύνου ή με ουσιώδεις αλλαγές.

Διακυβέρνηση εκτελούντων την επεξεργασία και περαιτέρω διαβιβάσεων

Ελέγχει τους εκτελούντες την επεξεργασία, τους υπεργολάβους επεξεργασίας, την έγκριση του πελάτη, τις μετακυλιόμενες υποχρεώσεις και τα τεκμήρια περαιτέρω διαβίβασης μέσω REG08 και REG09.

Διαβάστε πλήρη επισκόπηση (click to expand)
Η Πολιτική Διεθνών Διαβιβάσεων Δεδομένων Προσωπικού Χαρακτήρα καθορίζει απαιτήσεις για την αναγνώριση, έγκριση, καταγραφή, ανασκόπηση, περιορισμό και αναστολή διεθνών διαβιβάσεων δεδομένων προσωπικού χαρακτήρα. Εφαρμόζεται σε δραστηριότητες υπευθύνου επεξεργασίας, από κοινού υπευθύνου επεξεργασίας, εκτελούντος την επεξεργασία και υπεργολάβου επεξεργασίας, όταν δεδομένα προσωπικού χαρακτήρα καθίστανται διαθέσιμα, προσπελάζονται από, αποθηκεύονται σε, φιλοξενούνται σε, κοινολογούνται σε ή άλλως διαβιβάζονται εκτός του εγκεκριμένου ορίου επεξεργασίας που καταγράφεται στο REG02 ή στο REG09. Το πεδίο εφαρμογής περιλαμβάνει εσωτερικές συνδεδεμένες εταιρείες, εξωτερικούς αποδέκτες, εκτελούντες την επεξεργασία, υπεργολάβους επεξεργασίας, παρόχους υπηρεσιών, πρόσβαση υποστήριξης, τοποθεσίες φιλοξενίας, απομακρυσμένη διαχείριση, περαιτέρω διαβιβάσεις, αιτήματα κοινολόγησης από δημόσια αρχή και αλλαγές υπηρεσιών σχετιζόμενες με διαβιβάσεις. Κεντρικό χαρακτηριστικό της πολιτικής είναι η προσέγγιση βάσει τεκμηρίων. Η πολιτική ορίζει ότι οι διεθνείς διαβιβάσεις πρέπει να αναγνωρίζονται πριν από την έναρξη ή την αλλαγή της επεξεργασίας και ότι τα εγκεκριμένα αρχεία διαβίβασης πρέπει να τηρούνται στο REG09. Το REG09 είναι το κύριο αντικείμενο τεκμηρίων διαβίβασης, ενώ τα REG02, REG08 και REG12 παρέχουν υποστηρικτικά τεκμήρια για δραστηριότητες επεξεργασίας, σχέσεις με προμηθευτές και εκτελούντες την επεξεργασία, εξαιρέσεις, μη συμμορφώσεις, διορθωτικές ενέργειες και ανασκόπηση της Διοίκησης. Τα απαιτούμενα πεδία REG09 περιλαμβάνουν προορισμό διαβίβασης, αποδέκτη, ρόλο PIMS, μηχανισμό διαβίβασης, υποστηρικτικά τεκμήρια, ημερομηνία ανασκόπησης και ιδιοκτήτη. Η δομή αυτή αποσκοπεί στο να βοηθήσει τον οργανισμό να αποδείξει υπεύθυνη διακυβέρνηση διαβιβάσεων χωρίς να δημιουργεί διπλά μητρώα εκτίμησης αντικτύπου διαβίβασης ή Τυποποιημένων Συμβατικών Ρητρών. Η πολιτική ορίζει ελέγχους για την επιλογή μηχανισμού διαβίβασης, την έγκριση και την ανασκόπηση κινδύνου. Για διαβιβάσεις υπευθύνου επεξεργασίας, ο Επικεφαλής Ιδιωτικότητας / Υπεύθυνος PIMS καταγράφει τον εγκεκριμένο μηχανισμό διαβίβασης και τα υποστηρικτικά τεκμήρια στο REG09 πριν από την έναρξη της διαβίβασης. Ο Υπεύθυνος Προστασίας Δεδομένων / Σύμβουλος Ιδιωτικότητας ανασκοπεί τα τεκμήρια του μηχανισμού διαβίβασης πριν από την έγκριση νέων, ουσιωδώς μεταβλημένων ή υψηλότερου κινδύνου διεθνών διαβιβάσεων δεδομένων προσωπικού χαρακτήρα και ολοκληρώνει την ανασκόπηση κινδύνου διαβίβασης όταν ενεργοποιείται. Όταν η διαβίβαση βασίζεται σε τεχνικές δικλίδες ασφαλείας, ο Επικεφαλής Ασφάλειας Πληροφοριών καταγράφει την κατάσταση εξάρτησης από τεχνικές δικλίδες ασφαλείας στο REG09 ή στο REG12. Εάν ο υπολειπόμενος κίνδυνος διαβίβασης είναι υψηλός, η Ανώτατη Διοίκηση πρέπει να εγκρίνει τη συνέχιση της λειτουργίας της διαβίβασης στο REG12 πριν από την αποδοχή αυτού του κινδύνου. Η πολιτική καλύπτει επίσης τη διακυβέρνηση εκτελούντων την επεξεργασία, υπεργολάβων επεξεργασίας και περαιτέρω διαβιβάσεων. Ο Υπεύθυνος Προμηθευτών / Προμηθειών πρέπει να λαμβάνει τεκμηριωμένη έγκριση ή εντολή του πελάτη στο REG08 και στο REG09 πριν από την έναρξη διεθνών διαβιβάσεων δεδομένων προσωπικού χαρακτήρα από εκτελούντα την επεξεργασία, να καταγράφει την έγκριση υπεργολάβου επεξεργασίας και τις μετακυλιόμενες προϋποθέσεις διαβίβασης και να αποτρέπει την περαιτέρω διαβίβαση από εκτελούντα την επεξεργασία ή υπεργολάβο επεξεργασίας μέχρι να καταγραφεί η έγκριση του πελάτη. Η πολιτική απαιτεί επίσης την καταγραφή διαδρομών περαιτέρω διαβίβασης, κατηγοριών αποδεκτών, περιορισμών και υποχρεώσεων πριν από την έγκριση. Τα αιτήματα κοινολόγησης από αλλοδαπές δημόσιες αρχές πρέπει να καταγράφονται στο REG09 ή στο REG12 πριν από την κοινολόγηση, όπου αυτό είναι πρακτικά εφικτό, ή εντός μίας εργάσιμης ημέρας όταν η προηγούμενη καταγραφή δεν είναι πρακτικά εφικτή, ενώ τα αιτήματα που είναι σημαντικά για την ιδιωτικότητα πρέπει να λαμβάνουν ανασκόπηση από σύμβουλο ιδιωτικότητας όπου αυτό είναι πρακτικά εφικτό. Η συνεχής διακυβέρνηση αντιμετωπίζεται μέσω καθορισμένων απαιτήσεων ανασκόπησης, μέτρησης, εξαιρέσεων και εφαρμογής. Τα ενεργά αρχεία διαβίβασης ανασκοπούνται τουλάχιστον ετησίως και εντός 30 ημερών από ουσιώδη αλλαγή διαβίβασης, ενώ ο Επικεφαλής Ιδιωτικότητας / Υπεύθυνος PIMS ανασκοπεί τουλάχιστον ανά τρίμηνο τις εκπρόθεσμες ανασκοπήσεις διαβίβασης, τα ελλιπή αρχεία, τις ανασταλείσες διαβιβάσεις και τις ανοικτές εξαιρέσεις διαβίβασης. Οι μετρήσεις περιλαμβάνουν το ποσοστό ενεργών αρχείων REG09 με πλήρη τεκμήρια μηχανισμού διαβίβασης, εκπρόθεσμες ανασκοπήσεις διαβίβασης, ανασταλείσες ή αναβληθείσες διαβιβάσεις, εκπρόθεσμα τεκμήρια εκτελούντων την επεξεργασία ή τρίτων μερών και μη αντιστοιχισμένες δραστηριότητες επεξεργασίας REG02 με πιθανούς δείκτες διεθνούς διαβίβασης. Οι εξαιρέσεις πρέπει να καταγράφονται στο REG12 πριν καταστούν ενεργές, να τους ανατίθενται ιδιοκτήτης, ημερομηνία λήξης, αντισταθμιστικός έλεγχος και συχνότητα ανασκόπησης και να ανασκοπούνται τουλάχιστον μηνιαίως μέχρι το κλείσιμο. Οι μη συμμορφώσεις πρέπει να καταγράφονται όταν εντοπίζονται μη καταγεγραμμένες διαβιβάσεις, μη υποστηριζόμενοι μηχανισμοί, ελλιπής έγκριση, εκπρόθεσμες ανασκοπήσεις, ελλιπή τεκμήρια περαιτέρω διαβίβασης ή μη εξουσιοδοτημένη συνέχιση.

Διάγραμμα Πολιτικής

Διάγραμμα ροής διαδικασίας που παρουσιάζει τη διακυβέρνηση διεθνών διαβιβάσεων δεδομένων προσωπικού χαρακτήρα: αναγνώριση της διαβίβασης στο REG02 ή στο REG08, δημιουργία ή επικαιροποίηση του REG09, καταγραφή μηχανισμού διαβίβασης και τεκμηρίων, εκτέλεση ανασκόπησης κινδύνου και δικλίδων ασφαλείας, έγκριση ή αποκλεισμός διαβίβασης, διαχείριση περαιτέρω διαβιβάσεων και κοινολογήσεων σε δημόσιες αρχές, ανασκόπηση αρχείων, αναστολή ή αποκατάσταση κενών και καταγραφή εξαιρέσεων ή διορθωτικών ενεργειών στο REG12.

Κάντε κλικ στο διάγραμμα για προβολή σε πλήρες μέγεθος

Περιεχόμενα

Πεδίο εφαρμογής διεθνών διαβιβάσεων και κριτήρια ουσιώδους αλλαγής

Αρχεία διαβίβασης REG09 και υποστηρικτικά τεκμήρια

Απαιτήσεις επιλογής και έγκρισης μηχανισμού διαβίβασης

Ανασκόπηση κινδύνου διαβίβασης, δικλίδες ασφαλείας και χειρισμός υπολειπόμενου κινδύνου

Περαιτέρω διαβιβάσεις και κοινολογήσεις σε αλλοδαπές δημόσιες αρχές

Ανασκόπηση, αναστολή, εξαιρέσεις και εφαρμογή για διαβιβάσεις

Συμμόρφωση με πλαίσιο

🛡️ Υποστηριζόμενα πρότυπα & πλαίσια

Αυτό το προϊόν είναι ευθυγραμμισμένο με τα ακόλουθα πλαίσια συμμόρφωσης, με λεπτομερείς αντιστοιχίσεις ρητρών και ελέγχων.

Πλαίσιο Καλυπτόμενες ρήτρες / Έλεγχοι
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.8Annex A.1.2.9Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6
EU GDPR
Article 5(2)Article 24Article 26Article 28Article 30Article 44Article 45Article 46Article 47Article 48Article 49
ISO/IEC 29100:2020
Clause 5.6Clause 5.10Clause 5.12
ISO/IEC 29151:2022
Annex A.7

Σχετικές πολιτικές

Πολιτική Απογραφής Επεξεργασίας και Νομικής Βάσης

Η διακυβέρνηση διαβιβάσεων εξαρτάται από ακριβή αρχεία επεξεργασίας, εγκεκριμένα όρια και πληροφορίες νομικής βάσης στην απογραφή επεξεργασίας.

Πολιτική Αξιολόγησης Κινδύνου Ιδιωτικότητας και DPIA

Η ανασκόπηση κινδύνου διαβίβασης και οι αποφάσεις διαβίβασης υψηλότερου κινδύνου ευθυγραμμίζονται με την αξιολόγηση κινδύνου ιδιωτικότητας και τη διακυβέρνηση DPIA.

Πολιτική Συλλογής, Χρήσης, Κοινολόγησης και Κοινοχρησίας

Οι διεθνείς διαβιβάσεις συνδέονται στενά με τους ελέγχους κοινολόγησης και κοινοχρησίας για αποδέκτες και διαδρομές δεδομένων προσωπικού χαρακτήρα.

Πολιτική Διαχείρισης Εκτελούντων την Επεξεργασία, Υπεργολάβων Επεξεργασίας και Τρίτων Μερών σε Θέματα Ιδιωτικότητας

Η έγκριση εκτελούντων την επεξεργασία, υπεργολάβων επεξεργασίας και τρίτων μερών, καθώς και τα μετακυλιόμενα τεκμήρια, αποτελούν βασικές απαιτήσεις για την έγκριση διαβίβασης.

Πολιτική Ασφάλειας και Ελέγχου Πρόσβασης

Οι εγκρίσεις διαβίβασης μπορεί να βασίζονται σε τεχνικές δικλίδες ασφαλείας και ελέγχους πρόσβασης που πρέπει να επιβεβαιώνονται πριν από την έγκριση.

Πολιτική Διαχείρισης Τεκμηριωμένων Πληροφοριών και Τεκμηρίων PIMS

Η πολιτική βασίζεται σε τεκμηριωμένα αντικείμενα τεκμηρίων, όπως REG02, REG08, REG09 και REG12, για τη λογοδοσία διαβιβάσεων.

Σχετικά με τις Πολιτικές της Clarysec - Πολιτική Διεθνών Διαβιβάσεων Δεδομένων Προσωπικού Χαρακτήρα

Η Πολιτική Διεθνών Διαβιβάσεων Δεδομένων Προσωπικού Χαρακτήρα ορίζει μια προσέγγιση διακυβέρνησης ιδιωτικότητας βάσει τεκμηρίων για διασυνοριακές διαβιβάσεις δεδομένων προσωπικού χαρακτήρα. Αναθέτει λογοδοσία στην Ανώτατη Διοίκηση, στον Επικεφαλής Ιδιωτικότητας / Υπεύθυνο PIMS, στον Υπεύθυνο Προστασίας Δεδομένων / Σύμβουλο Ιδιωτικότητας, στους Ιδιοκτήτες Διεργασιών, στους Υπευθύνους Προμηθευτών / Προμηθειών, στην Ασφάλεια Πληροφοριών και στους ανασκοπητές Εσωτερικού Ελέγχου / Συμμόρφωσης. Η πολιτική χρησιμοποιεί το REG09 ως το κύριο αντικείμενο τεκμηρίων διαβίβασης, με υποστήριξη από τα REG02, REG08 και REG12, για την τεκμηρίωση προορισμών διαβίβασης, αποδεκτών, ρόλων PIMS, μηχανισμών, δικλίδων ασφαλείας, ημερομηνιών ανασκόπησης, εξαιρέσεων, μη συμμορφώσεων και διορθωτικών ενεργειών. Εφαρμόζεται σε πλαίσια υπευθύνου επεξεργασίας, από κοινού υπευθύνου επεξεργασίας, εκτελούντος την επεξεργασία και υπεργολάβου επεξεργασίας και υποστηρίζει την υπεύθυνη διαχείριση εγκρίσεων διαβίβασης, περαιτέρω διαβιβάσεων, αιτημάτων κοινολόγησης από δημόσια αρχή, αναστολών και περιοδικών ανασκοπήσεων.

Σαφές όριο διαβίβασης

Εφαρμόζεται όταν δεδομένα προσωπικού χαρακτήρα προσπελάζονται, φιλοξενούνται, κοινολογούνται ή διαβιβάζονται εκτός του εγκεκριμένου ορίου επεξεργασίας REG02 ή REG09.

Μοντέλο τεκμηρίων REG09

Απαιτεί προορισμό διαβίβασης, αποδέκτη, ρόλο, μηχανισμό, τεκμήρια, ημερομηνία ανασκόπησης και ιδιοκτήτη πριν από την έγκριση.

Καθορισμένη λογοδοσία ρόλων

Αναθέτει καθήκοντα σε ρόλους ιδιωτικότητας, επιχειρησιακούς ρόλους, προμήθειες, ασφάλεια, έλεγχο και Ανώτατη Διοίκηση.

Αναστολή και αποκατάσταση

Απαιτεί αναστολή ή αναβολή όταν μηχανισμοί, εγκρίσεις, δικλίδες ασφαλείας ή τεκμήρια προορισμού λείπουν ή δεν είναι έγκυρα.

Συχνές ερωτήσεις

Σχεδιασμένο για Ηγέτες, από Ηγέτες

Η παρούσα πολιτική έχει συνταχθεί από ηγετικό στέλεχος ασφάλειας με περισσότερα από 25 έτη εμπειρίας στην υλοποίηση και τον έλεγχο πλαισίων ISMS σε παγκόσμιους οργανισμούς. Δεν έχει σχεδιαστεί απλώς ως έγγραφο, αλλά ως ένα τεκμηριωμένο πλαίσιο που αντέχει στον έλεγχο των ελεγκτών.

Συντάχθηκε από ειδικό που κατέχει:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Κάλυψη & Θέματα

🏢 Τμήματα-στόχοι

Ιδιωτικότητα Νομικό Τμήμα Συμμόρφωση Ασφάλεια Πληροφορικής Προμήθειες

🏷️ Θεματική κάλυψη

Διαχείριση Πληροφοριών Ιδιωτικότητας διεθνείς διαβιβάσεις δεδομένων αρμοδιότητες υπευθύνου επεξεργασίας και εκτελούντος την επεξεργασία διαχείριση τρίτων μερών διαχείριση κινδύνων διαχείριση συμμόρφωσης παρακολούθηση και μέτρηση
€89

Εφάπαξ αγορά

Άμεση λήψη
Ενημερώσεις εφ' όρου ζωής

Αυτή η πολιτική είναι 1 από 25 στο πλήρες πακέτο ISO/IEC 27701 PIMS

Εξοικονομήστε 52%

Αποκτήστε και τις 25 πολιτικές PIMS, το πλήρες σύνολο μητρώων και ένα λεπτομερές σχέδιο υλοποίησης για €799, αντί για €1.675 ξεχωριστά.

Δείτε το πλήρες πακέτο 27701 →
International PII Transfer Policy

Λεπτομέρειες προϊόντος

Τύπος: policy
Κατηγορία: ISO 27701 PIMS Policy Pack
Πρότυπα: 4