Riaďte medzinárodné prenosy osobných údajov pomocou dôkazov REG09, mechanizmov prenosu, preskúmaní rizík, kontrol ďalších prenosov, pozastavenia a záznamov vhodných na audit.
Táto politika riadi medzinárodné prenosy osobných údajov prostredníctvom dôkazov REG09, schválených mechanizmov prenosu, preskúmania rizík, schvaľovania sprostredkovateľov a ďalších sprostredkovateľov, kontrol ďalšieho prenosu, pravidiel pozastavenia, výnimiek a záznamov o nápravných opatreniach vhodných na audit.
Vyžaduje záznamy o prenose REG09, mechanizmy a podporné dôkazy pred začatím nových alebo podstatne zmenených medzinárodných prenosov osobných údajov.
Vymedzuje kroky preskúmania, primeraných záruk, zvyškového rizika a schvaľovania pri rizikovejších alebo podstatne zmenených medzinárodných prenosoch osobných údajov.
Riadi sprostredkovateľov, ďalších sprostredkovateľov, schválenie zákazníkom, prenesené podmienky a dôkazy o ďalšom prenose prostredníctvom REG08 a REG09.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Rozsah medzinárodného prenosu a kritériá podstatnej zmeny
Záznamy REG09 o prenose a podporné dôkazy
Požiadavky na výber a schvaľovanie mechanizmu prenosu
Preskúmanie rizík prenosu, primerané záruky a nakladanie so zvyškovým rizikom
Ďalšie prenosy a poskytnutia údajov zahraničným orgánom verejnej moci
Preskúmanie prenosov, pozastavenie, výnimky a uplatňovanie politiky
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.8Annex A.1.2.9Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 44Article 45Article 46Article 47Article 48Article 49
|
| ISO/IEC 29100:2020 |
Clause 5.6Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.7
|
Správa a riadenie prenosov závisí od presných záznamov spracúvania, schválených hraníc a informácií o právnom základe v evidencii spracúvania.
Preskúmanie rizík prenosu a rozhodnutia o rizikovejších prenosoch sú zosúladené s posúdením rizík ochrany súkromia a správou a riadením DPIA.
Medzinárodné prenosy úzko súvisia s kontrolami poskytnutia a zdieľania pre príjemcov osobných údajov a trasy prenosu.
Schválenie sprostredkovateľa, ďalšieho sprostredkovateľa a tretej strany a prenesené dôkazy sú kľúčové požiadavky na schválenie prenosu.
Schválenia prenosov sa môžu opierať o technické záruky a riadenie prístupu, ktoré musia byť pred schválením potvrdené.
Politika sa opiera o zdokumentované dôkazové objekty, ako sú REG02, REG08, REG09 a REG12, na zabezpečenie preukázateľnej zodpovednosti pri prenosoch.
Politika medzinárodného prenosu osobných údajov vymedzuje prístup k správe a riadeniu ochrany súkromia založený na dôkazoch pre cezhraničné prenosy osobných údajov. Prideľuje zodpovednosť vrcholovému manažmentu, vedúcemu ochrany súkromia / manažérovi PIMS, zodpovednej osobe pre ochranu osobných údajov / poradcovi pre ochranu súkromia, vlastníkom procesov, vlastníkom dodávateľov / obstarávania, informačnej bezpečnosti a preskúmavateľom vnútorného auditu / súladu. Politika používa REG09 ako primárny dôkazový objekt prenosu, podporený REG02, REG08 a REG12, na dokumentovanie cieľových miest prenosu, príjemcov, rolí PIMS, mechanizmov, záruk, dátumov preskúmania, výnimiek, nezhôd a nápravných opatrení. Uplatňuje sa v kontextoch prevádzkovateľa, spoločného prevádzkovateľa, sprostredkovateľa a ďalšieho sprostredkovateľa a podporuje zodpovedné riadenie schvaľovania prenosov, ďalších prenosov, žiadostí orgánov verejnej moci o poskytnutie údajov, pozastavení a pravidelných preskúmaní.
Uplatňuje sa, keď sa k osobným údajom pristupuje, keď sú hostované, poskytnuté alebo prenášané mimo schválenej hranice spracúvania REG02 alebo REG09.
Pred schválením vyžaduje cieľové miesto prenosu, príjemcu, rolu, mechanizmus, dôkazy, dátum preskúmania a vlastníka.
Prideľuje povinnosti naprieč rolami ochrany súkromia, organizácie, obstarávania, bezpečnosti, auditu a vrcholového manažmentu.
Vyžaduje pozastavenie alebo odklad, ak mechanizmy, schválenia, záruky alebo dôkazy o cieľovom mieste chýbajú alebo sú neplatné.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.
Získajte všetkých 25 politík PIMS, kompletnú sadu registrov a podrobný implementačný plán za €799 namiesto €1 675 pri samostatnom nákupe.
Zobraziť kompletný balík 27701 →