Διακυβερνήστε τις διεθνείς διαβιβάσεις δεδομένων προσωπικού χαρακτήρα με τεκμήρια REG09, μηχανισμούς διαβίβασης, ανασκοπήσεις κινδύνου, ελέγχους περαιτέρω διαβίβασης, αναστολή και αρχεία έτοιμα για έλεγχο.
Η παρούσα πολιτική διέπει τις διεθνείς διαβιβάσεις δεδομένων προσωπικού χαρακτήρα μέσω τεκμηρίων REG09, εγκεκριμένων μηχανισμών διαβίβασης, ανασκόπησης κινδύνου, έγκρισης εκτελούντων την επεξεργασία και υπεργολάβων επεξεργασίας, ελέγχων περαιτέρω διαβίβασης, κανόνων αναστολής, εξαιρέσεων και αρχείων διορθωτικών ενεργειών έτοιμων για έλεγχο.
Απαιτεί αρχεία διαβίβασης REG09, μηχανισμούς και υποστηρικτικά τεκμήρια πριν από την έναρξη νέων ή ουσιωδώς μεταβλημένων διεθνών διαβιβάσεων δεδομένων προσωπικού χαρακτήρα.
Ορίζει βήματα ανασκόπησης, δικλίδων ασφαλείας, υπολειπόμενου κινδύνου και έγκρισης για διεθνείς διαβιβάσεις δεδομένων προσωπικού χαρακτήρα υψηλότερου κινδύνου ή με ουσιώδεις αλλαγές.
Ελέγχει τους εκτελούντες την επεξεργασία, τους υπεργολάβους επεξεργασίας, την έγκριση του πελάτη, τις μετακυλιόμενες υποχρεώσεις και τα τεκμήρια περαιτέρω διαβίβασης μέσω REG08 και REG09.
Κάντε κλικ στο διάγραμμα για προβολή σε πλήρες μέγεθος
Πεδίο εφαρμογής διεθνών διαβιβάσεων και κριτήρια ουσιώδους αλλαγής
Αρχεία διαβίβασης REG09 και υποστηρικτικά τεκμήρια
Απαιτήσεις επιλογής και έγκρισης μηχανισμού διαβίβασης
Ανασκόπηση κινδύνου διαβίβασης, δικλίδες ασφαλείας και χειρισμός υπολειπόμενου κινδύνου
Περαιτέρω διαβιβάσεις και κοινολογήσεις σε αλλοδαπές δημόσιες αρχές
Ανασκόπηση, αναστολή, εξαιρέσεις και εφαρμογή για διαβιβάσεις
Αυτό το προϊόν είναι ευθυγραμμισμένο με τα ακόλουθα πλαίσια συμμόρφωσης, με λεπτομερείς αντιστοιχίσεις ρητρών και ελέγχων.
| Πλαίσιο | Καλυπτόμενες ρήτρες / Έλεγχοι |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.8Annex A.1.2.9Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 44Article 45Article 46Article 47Article 48Article 49
|
| ISO/IEC 29100:2020 |
Clause 5.6Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.7
|
Η διακυβέρνηση διαβιβάσεων εξαρτάται από ακριβή αρχεία επεξεργασίας, εγκεκριμένα όρια και πληροφορίες νομικής βάσης στην απογραφή επεξεργασίας.
Η ανασκόπηση κινδύνου διαβίβασης και οι αποφάσεις διαβίβασης υψηλότερου κινδύνου ευθυγραμμίζονται με την αξιολόγηση κινδύνου ιδιωτικότητας και τη διακυβέρνηση DPIA.
Οι διεθνείς διαβιβάσεις συνδέονται στενά με τους ελέγχους κοινολόγησης και κοινοχρησίας για αποδέκτες και διαδρομές δεδομένων προσωπικού χαρακτήρα.
Η έγκριση εκτελούντων την επεξεργασία, υπεργολάβων επεξεργασίας και τρίτων μερών, καθώς και τα μετακυλιόμενα τεκμήρια, αποτελούν βασικές απαιτήσεις για την έγκριση διαβίβασης.
Οι εγκρίσεις διαβίβασης μπορεί να βασίζονται σε τεχνικές δικλίδες ασφαλείας και ελέγχους πρόσβασης που πρέπει να επιβεβαιώνονται πριν από την έγκριση.
Η πολιτική βασίζεται σε τεκμηριωμένα αντικείμενα τεκμηρίων, όπως REG02, REG08, REG09 και REG12, για τη λογοδοσία διαβιβάσεων.
Η Πολιτική Διεθνών Διαβιβάσεων Δεδομένων Προσωπικού Χαρακτήρα ορίζει μια προσέγγιση διακυβέρνησης ιδιωτικότητας βάσει τεκμηρίων για διασυνοριακές διαβιβάσεις δεδομένων προσωπικού χαρακτήρα. Αναθέτει λογοδοσία στην Ανώτατη Διοίκηση, στον Επικεφαλής Ιδιωτικότητας / Υπεύθυνο PIMS, στον Υπεύθυνο Προστασίας Δεδομένων / Σύμβουλο Ιδιωτικότητας, στους Ιδιοκτήτες Διεργασιών, στους Υπευθύνους Προμηθευτών / Προμηθειών, στην Ασφάλεια Πληροφοριών και στους ανασκοπητές Εσωτερικού Ελέγχου / Συμμόρφωσης. Η πολιτική χρησιμοποιεί το REG09 ως το κύριο αντικείμενο τεκμηρίων διαβίβασης, με υποστήριξη από τα REG02, REG08 και REG12, για την τεκμηρίωση προορισμών διαβίβασης, αποδεκτών, ρόλων PIMS, μηχανισμών, δικλίδων ασφαλείας, ημερομηνιών ανασκόπησης, εξαιρέσεων, μη συμμορφώσεων και διορθωτικών ενεργειών. Εφαρμόζεται σε πλαίσια υπευθύνου επεξεργασίας, από κοινού υπευθύνου επεξεργασίας, εκτελούντος την επεξεργασία και υπεργολάβου επεξεργασίας και υποστηρίζει την υπεύθυνη διαχείριση εγκρίσεων διαβίβασης, περαιτέρω διαβιβάσεων, αιτημάτων κοινολόγησης από δημόσια αρχή, αναστολών και περιοδικών ανασκοπήσεων.
Εφαρμόζεται όταν δεδομένα προσωπικού χαρακτήρα προσπελάζονται, φιλοξενούνται, κοινολογούνται ή διαβιβάζονται εκτός του εγκεκριμένου ορίου επεξεργασίας REG02 ή REG09.
Απαιτεί προορισμό διαβίβασης, αποδέκτη, ρόλο, μηχανισμό, τεκμήρια, ημερομηνία ανασκόπησης και ιδιοκτήτη πριν από την έγκριση.
Αναθέτει καθήκοντα σε ρόλους ιδιωτικότητας, επιχειρησιακούς ρόλους, προμήθειες, ασφάλεια, έλεγχο και Ανώτατη Διοίκηση.
Απαιτεί αναστολή ή αναβολή όταν μηχανισμοί, εγκρίσεις, δικλίδες ασφαλείας ή τεκμήρια προορισμού λείπουν ή δεν είναι έγκυρα.
Η παρούσα πολιτική έχει συνταχθεί από ηγετικό στέλεχος ασφάλειας με περισσότερα από 25 έτη εμπειρίας στην υλοποίηση και τον έλεγχο πλαισίων ISMS σε παγκόσμιους οργανισμούς. Δεν έχει σχεδιαστεί απλώς ως έγγραφο, αλλά ως ένα τεκμηριωμένο πλαίσιο που αντέχει στον έλεγχο των ελεγκτών.
Αποκτήστε και τις 25 πολιτικές PIMS, το πλήρες σύνολο μητρώων και ένα λεπτομερές σχέδιο υλοποίησης για €799, αντί για €1.675 ξεχωριστά.
Δείτε το πλήρες πακέτο 27701 →