Guvernează transferurile internaționale de PII prin dovezi REG09, mecanisme de transfer, revizuiri ale riscurilor, controale pentru transferuri ulterioare, suspendare și înregistrări pregătite pentru audit.
Această politică guvernează transferurile internaționale de PII prin dovezi REG09, mecanisme de transfer aprobate, revizuirea riscurilor, autorizarea persoanelor împuternicite și a persoanelor subîmputernicite, controale pentru transferuri ulterioare, reguli de suspendare, excepții și înregistrări ale acțiunilor corective pregătite pentru audit.
Impune înregistrări de transfer REG09, mecanisme și dovezi-suport înainte de începerea transferurilor internaționale noi de PII sau modificate semnificativ.
Definește pașii de revizuire, măsuri de protecție, risc rezidual și aprobare pentru transferurile internaționale de PII cu risc mai ridicat sau modificate semnificativ.
Controlează persoana împuternicită, persoana subîmputernicită, autorizarea clientului, condițiile transmise în lanț și dovezile privind transferurile ulterioare prin REG08 și REG09.
Faceți clic pe diagramă pentru a vizualiza dimensiunea completă
Domeniul de aplicare al transferurilor internaționale și criterii de modificare semnificativă
Înregistrări de transfer REG09 și dovezi-suport
Cerințe de selectare și aprobare a mecanismelor de transfer
Revizuirea riscului de transfer, măsuri de protecție și gestionarea riscului rezidual
Transferuri ulterioare și divulgări către autorități publice străine
Revizuirea transferurilor, suspendare, excepții și aplicare
Acest produs este aliniat cu următoarele cadre de conformitate, cu mapări detaliate ale clauzelor și controalelor.
| Cadru | Clauze / Controale acoperite |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.8Annex A.1.2.9Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 44Article 45Article 46Article 47Article 48Article 49
|
| ISO/IEC 29100:2020 |
Clause 5.6Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.7
|
Guvernanța transferurilor depinde de înregistrări de prelucrare exacte, limite aprobate și informații privind temeiul juridic în inventarul prelucrărilor.
Revizuirea riscului de transfer și deciziile privind transferurile cu risc mai ridicat se aliniază cu evaluarea riscurilor privind confidențialitatea și guvernanța DPIA.
Transferurile internaționale sunt strâns legate de controalele privind divulgarea și partajarea pentru destinatarii și rutele PII.
Autorizarea persoanelor împuternicite, a persoanelor subîmputernicite și a terților, precum și dovezile privind obligațiile transmise în lanț, sunt cerințe de bază pentru aprobarea transferurilor.
Aprobările de transfer se pot baza pe măsuri tehnice de protecție și controale de acces care trebuie confirmate înainte de aprobare.
Politica se bazează pe obiecte de dovezi documentate, precum REG02, REG08, REG09 și REG12, pentru responsabilitatea privind transferurile.
Politica privind transferurile internaționale de PII definește o abordare de guvernanță a confidențialității bazată pe dovezi pentru transferurile transfrontaliere de PII. Aceasta atribuie responsabilități Conducerii de vârf, Responsabilului pentru confidențialitate / Managerului PIMS, Responsabilului cu protecția datelor / Consilierului pentru confidențialitate, proprietarilor de proces, proprietarilor pentru furnizori / achiziții, Securității informației și revizorilor din Auditul Intern / Conformitate. Politica utilizează REG09 ca obiect principal de dovezi privind transferurile, susținut de REG02, REG08 și REG12, pentru a documenta destinațiile transferurilor, destinatarii, rolurile PIMS, mecanismele, măsurile de protecție, datele revizuirii, excepțiile, neconformitățile și acțiunile corective. Se aplică în contexte de operator, operator asociat, persoană împuternicită și persoană subîmputernicită și susține managementul responsabil al aprobărilor de transfer, al transferurilor ulterioare, al solicitărilor de divulgare din partea autorităților publice, al suspendărilor și al revizuirilor periodice.
Se aplică atunci când PII sunt accesate, găzduite, divulgate sau transferate în afara limitei de prelucrare aprobate REG02 sau REG09.
Impune destinația transferului, destinatarul, rolul, mecanismul, dovezile, data revizuirii și proprietarul înainte de aprobare.
Atribuie obligații rolurilor din domeniul confidențialității, activităților organizației, achizițiilor, securității, auditului și Conducerii de vârf.
Impune suspendarea sau amânarea atunci când mecanismele, autorizările, măsurile de protecție sau dovezile privind destinația lipsesc ori nu sunt valabile.
Această politică a fost elaborată de un lider în securitate cu peste 25 de ani de experiență în implementarea și auditarea cadrelor ISMS pentru organizații globale. Este concepută nu doar ca un document, ci ca un cadru defensibil, care rezistă analizei unui auditor.
Obțineți toate cele 25 de politici PIMS, setul complet de registre și un plan detaliat de implementare pentru €799, în loc de €1.675 individual.
Vezi Pachetul 27701 complet →