Suunnistus
GDPR > Стаття 29. Опрацювання під керівництвом контролера або оператора
Lataa PDF

Стаття 29 GDPR. Опрацювання під керівництвом контролера або оператора

Оператор або будь-яка особа, яка діє під керівництвом контролера або оператора, що має доступ до персональних даних, не повинні опрацьовувати такі дані без інструкцій контролера, за винятком відповідної вимоги законодавства Союзу або держави-члена.

ISO 27701 Ohjeita & oikeuskäytäntö Jätä kommentti
ISO 27701

(RU)

ISO/IEC 27701, принятый в 2019, добавил дополнительное руководство к ISO/IEC 27002 для контролеров персональных данных (ПИИ).

Приводим соответствующий параграф к статье 29 GDPR:

8.2.2 Цели организации

Средство управления

Организация должна обеспечить, чтобы ПИИ, обработанные от имени клиента, обрабатывались только для целей, указанных в документированных инструкциях клиента.

Руководство по внедрению

Контракт между организацией и клиентом должен включать, но не ограничиваться, целью и временными рамками, которые должны быть достигнуты услугой.


pääset käsiksi koko tekstiin

Ohjeita & oikeuskäytäntö Jätä kommentti
[js-disqus]