Навигация
GDPR > 第 10 條. 涉及前科及犯罪之個人資料處理
Скачать в PDF

第 10 條 GDPR. 涉及前科及犯罪之個人資料處理

依第 6 條第 1 項處理涉及前科及犯罪之個人資料或相關安全措施,僅 有下列情形之一者,始得為之:於公務機關控制下所為之處理,或歐 盟或會員國法已為資料主體之權利與自由規範適當保護措施而授權 之處理。任何全面性的前科紀錄僅限由公務機關控管保存。

Связанные статьи
Комментарий эксперта ISO 27701 Руководство и прецедентное право Оставить комментарий
Комментарий эксперта

Данные об уголовных преступлениях рассматриваются особенным образом в соответствии с GDPR. Они представляют собой чувствительные данные, с которыми необходимо обращаться с надлежащей осторожностью, аналогично специальным категориям персональных данных [статья 9(2)]. Они подчиняются определенным правилам, но в то же время не подпадают под…


для доступа к полному тексту

Автор
Louis-Philippe Gratton
Луи-Филипп Граттон PhD, LLM
Эксперт в Privacy
ISO 27701

ISO/IEC 27701, принятый в 2019, добавил дополнительное руководство к ISO/IEC 27002 для контролеров персональных данных (ПИИ).

Приводим соответствующий параграф к статье 5(1)(а) GDPR:

7.2.2. Определение правового основания

Средство управления

Организация должна определить, задокументировать и соблюдать соответствующие правовые основания для обработки ПИИ в определенных целях.

Руководство по внедрению

В некоторых юрисдикциях организация должна иметь возможность продемонстрировать, что законность обработки была должным образом установлена до её осуществления. Правовое основание для обработки ПИИ может включать в себя:


для доступа к полному тексту

Руководство и прецедентное право Оставить комментарий
[js-disqus]