Upravljajte mednarodne prenose osebno določljivih podatkov z dokazili REG09, mehanizmi prenosa, pregledi tveganj, kontrolami nadaljnjih prenosov, začasno ustavitvijo in zapisi, pripravljenimi za revizijo.
Ta politika ureja mednarodne prenose osebno določljivih podatkov z dokazili REG09, odobrenimi mehanizmi prenosa, pregledom tveganja, odobritvijo obdelovalcev in podobdelovalcev, kontrolami nadaljnjih prenosov, pravili začasne ustavitve, izjemami in zapisi korektivnih ukrepov, pripravljenimi za revizijo.
Zahteva evidence prenosov REG09, mehanizme in podporna dokazila pred začetkom novih ali bistveno spremenjenih mednarodnih prenosov osebno določljivih podatkov.
Določa korake pregleda, zaščitnih ukrepov, preostalega tveganja in odobritve za mednarodne prenose osebno določljivih podatkov z višjim tveganjem ali bistvenimi spremembami.
Nadzira obdelovalce, podobdelovalce, odobritev naročnika, prenesene obveznosti in dokazila o nadaljnjem prenosu prek REG08 in REG09.
Kliknite diagram za ogled v polni velikosti
Področje mednarodnega prenosa in merila bistvene spremembe
Evidence prenosov REG09 in podporna dokazila
Zahteve za izbiro in odobritev mehanizma prenosa
Pregled tveganja prenosa, zaščitni ukrepi in obravnava preostalega tveganja
Nadaljnji prenosi in razkritja tujim javnim organom
Pregled prenosov, začasna ustavitev, izjeme in izvajanje
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.8Annex A.1.2.9Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 44Article 45Article 46Article 47Article 48Article 49
|
| ISO/IEC 29100:2020 |
Clause 5.6Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.7
|
Upravljanje prenosov je odvisno od točnih evidenc dejavnosti obdelave, odobrenih meja in informacij o pravni podlagi v popisu dejavnosti obdelave.
Pregled tveganja prenosa in odločitve o prenosih z višjim tveganjem so usklajeni z oceno tveganja za zasebnost in upravljanjem DPIA.
Mednarodni prenosi so tesno povezani s kontrolami razkritja in deljenja za prejemnike in poti osebno določljivih podatkov.
Odobritev obdelovalca, podobdelovalca in tretje osebe ter dokazila o prenesenih obveznostih so ključne zahteve za odobritev prenosa.
Odobritve prenosov se lahko opirajo na tehnične zaščitne ukrepe in nadzor dostopa, ki morajo biti potrjeni pred odobritvijo.
Politika se za odgovornost pri prenosih opira na dokumentirane dokazne objekte, kot so REG02, REG08, REG09 in REG12.
Politika mednarodnih prenosov osebno določljivih podatkov določa pristop upravljanja zasebnosti na podlagi dokazil za čezmejne prenose osebno določljivih podatkov. Odgovornost dodeljuje najvišjemu vodstvu, vodji zasebnosti / vodji PIMS, pooblaščeni osebi za varstvo podatkov / svetovalcu za zasebnost, lastnikom procesov, lastnikom dobaviteljev / nabave, informacijski varnosti in notranji reviziji / pregledovalcem skladnosti. Politika uporablja REG09 kot primarni dokazni objekt za prenos, podprt z REG02, REG08 in REG12, za dokumentiranje destinacij prenosov, prejemnikov, vlog PIMS, mehanizmov, zaščitnih ukrepov, datumov pregledov, izjem, neskladnosti in korektivnih ukrepov. Uporablja se v kontekstih upravljavca, skupnega upravljavca, obdelovalca in podobdelovalca ter podpira odgovorno upravljanje odobritev prenosov, nadaljnjih prenosov, zahtev javnih organov za razkritje, začasnih ustavitev in periodičnih pregledov.
Uporablja se, kadar so osebno določljivi podatki dostopni, gostovani, razkriti ali preneseni zunaj odobrene meje obdelave REG02 ali REG09.
Pred odobritvijo zahteva destinacijo prenosa, prejemnika, vlogo, mehanizem, dokazila, datum pregleda in lastnika.
Dodeljuje naloge vlogam na področju zasebnosti, poslovanja, nabave, varnosti, revizije in najvišjega vodstva.
Zahteva začasno ustavitev ali odlog, kadar mehanizmi, odobritve, zaščitni ukrepi ali dokazila o destinaciji manjkajo ali niso veljavni.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.
Pridobite vseh 25 politik PIMS, celoten nabor registrov in podroben načrt uvedbe za €799 namesto €1.675 pri posameznem nakupu.
Oglejte si celoten paket 27701 →