Navigation
GDPR > Статья 48. Передача или раскрытие данных, не разрешенное законодательством Союза
Download PDF

Статья 48 GDPR. Передача или раскрытие данных, не разрешенное законодательством Союза

Article 48 GDPR. Transfers or disclosures not authorised by Union law

Любое решение суда или трибунала и любое определение /приказ административного (государственного) органа третьей страны, требующее от контролёра или процессора передать или раскрыть персональные данные, может быть признано или может подлежать исполнению, только если оно основано на вступившем в силу международном соглашении, таком как договор о взаимной юридической помощи, между запрашивающей третьей страной и Союзом или государством-членом, не исключая иные основания для передачи согласно настоящей Главе.

Any judgment of a court or tribunal and any decision of an administrative authority of a third country requiring a controller or processor to transfer or disclose personal data may only be recognised or enforceable in any manner if based on an international agreement, such as a mutual legal assistance treaty, in force between the requesting third country and the Union or a Member State, without prejudice to other grounds for transfer pursuant to this Chapter.

ISO 27701 Leave a comment
ISO 27701

ISO/IEC 27701, adopted in 2019, added additional ISO/IEC 27002 guidance for PII controllers.

Here is the relevant paragraph to article 48 GDPR:

7.5.1 Identify basis for PII transfer between jurisdictions

Control

The organization should identify and document the relevant basis for transfers of PII between jurisdictions.

Implementation guidance

PII transfer can be subject to legislation and/or regulation depending on the jurisdiction or international organization to which data is to be transferred (and from where it originates).

[…]


to read the full text

Leave a comment
[js-disqus]