Beheer internationale doorgiften van persoonsgegevens met REG09-bewijsmateriaal, doorgiftemechanismen, beoordelingen van doorgifterisico's, beheersmaatregelen voor verdere doorgifte, opschorting en registraties die gereed zijn voor audits.
Dit beleid beheert internationale doorgiften van persoonsgegevens via REG09-bewijsmateriaal, goedgekeurde doorgiftemechanismen, risicobeoordeling, autorisatie van verwerkers en subverwerkers, beheersmaatregelen voor verdere doorgifte, opschortingsregels, uitzonderingen en registraties van corrigerende maatregelen die gereed zijn voor audits.
Vereist REG09-doorgifteregistraties, doorgiftemechanismen en ondersteunend bewijsmateriaal voordat nieuwe of wezenlijk gewijzigde internationale doorgiften van persoonsgegevens beginnen.
Definieert beoordelings-, waarborg-, restrisico- en goedkeuringsstappen voor internationale doorgiften van persoonsgegevens met een hoger risico of wezenlijke wijziging.
Beheerst verwerkers, subverwerkers, klantautorisatie, doorlegvoorwaarden en bewijsmateriaal voor verdere doorgifte via REG08 en REG09.
Klik op het diagram om het op volledige grootte te bekijken
Reikwijdte van internationale doorgifte en criteria voor wezenlijke wijziging
REG09-doorgifteregistraties en ondersteunend bewijsmateriaal
Eisen voor selectie en goedkeuring van doorgiftemechanismen
Beoordeling van doorgifterisico's, waarborgen en behandeling van resterend risico
Verdere doorgiften en verzoeken van buitenlandse overheidsinstanties om verstrekking
Doorgiftebeoordeling, opschorting, uitzonderingen en handhaving
Dit product is afgestemd op de volgende compliance-frameworks, met gedetailleerde clausule- en controlemappings.
| Framework | Gedekte clausules / Controles |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.8Annex A.1.2.9Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 44Article 45Article 46Article 47Article 48Article 49
|
| ISO/IEC 29100:2020 |
Clause 5.6Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.7
|
Governance van doorgiften is afhankelijk van nauwkeurige verwerkingsregistraties, goedgekeurde grenzen en informatie over de rechtsgrondslag in de verwerkingsinventaris.
Beoordeling van doorgifterisico's en beslissingen over doorgiften met een hoger risico sluiten aan op privacyrisicobeoordeling en DPIA-governance.
Internationale doorgiften zijn nauw verbonden met beheersmaatregelen voor verstrekking en gegevensdeling voor ontvangers en routes van persoonsgegevens.
Autorisatie van verwerkers, subverwerkers en derde partijen en doorlegbewijsmateriaal zijn kernvereisten voor doorgiftegoedkeuring.
Doorgiftegoedkeuringen kunnen steunen op technische waarborgen en toegangscontrole die vóór goedkeuring moeten worden bevestigd.
Het beleid steunt op gedocumenteerde bewijsobjecten zoals REG02, REG08, REG09 en REG12 voor verantwoordingsplicht bij doorgiften.
Het Beleid inzake internationale doorgifte van persoonsgegevens definieert een op bewijsmateriaal gebaseerde aanpak voor privacygovernance van grensoverschrijdende doorgiften van persoonsgegevens. Het wijst verantwoordingsplicht toe aan topmanagement, de Privacy Lead/PIMS-manager, de functionaris voor gegevensbescherming (FG)/privacyadviseur, proceseigenaren, eigenaren Leveranciersmanagement/Inkoop, Informatiebeveiliging en interne audit-/nalevingsbeoordelaars. Het beleid gebruikt REG09 als primair bewijsobject voor doorgiften, ondersteund door REG02, REG08 en REG12, om doorgiftebestemmingen, ontvangers, PIMS-rollen, mechanismen, waarborgen, beoordelingsdatums, uitzonderingen, non-conformiteiten en corrigerende maatregelen te documenteren. Het is van toepassing op contexten als verwerkingsverantwoordelijke, gezamenlijke verwerkingsverantwoordelijke, verwerker en subverwerker en ondersteunt verantwoordingsplichtig beheer van doorgiftegoedkeuringen, verdere doorgiften, verzoeken van overheidsinstanties om verstrekking, opschortingen en periodieke beoordelingen.
Van toepassing wanneer persoonsgegevens worden geraadpleegd, gehost, verstrekt of doorgegeven buiten de goedgekeurde REG02- of REG09-verwerkingsgrens.
Vereist doorgiftebestemming, ontvanger, rol, mechanisme, bewijsmateriaal, beoordelingsdatum en eigenaar vóór goedkeuring.
Wijst taken toe aan privacy-, bedrijfs-, inkoop-, beveiligings-, audit- en topmanagementrollen.
Vereist opschorting of uitstel wanneer mechanismen, autorisaties, waarborgen of bestemmingsbewijsmateriaal ontbreken of ongeldig zijn.
Dit beleid is opgesteld door een securityleider met meer dan 25 jaar ervaring in het implementeren en auditen van ISMS-frameworks voor wereldwijde ondernemingen. Het is niet alleen bedoeld als document, maar als een verdedigbaar kader dat standhoudt onder auditoronderzoek.
Ontvang alle 25 PIMS-beleidsregels, de volledige registerset en een gedetailleerd implementatieplan voor €799, in plaats van €1.675 afzonderlijk.
Bekijk volledig 27701-pakket →