Навигация
GDPR > 제11조. 신원확인을 요하지 않는 개인정보의 처리
Скачать в PDF

제11조 GDPR. 신원확인을 요하지 않는 개인정보의 처리

1. 컨트롤러가 개인정보를 처리하는 목적상 정보주체의 신원확인을 요구하지 않거나 더 이상 요구하지 않아도 되는 경우, 그 컨트롤러는 본 규정을 준수할 목적에 한하여 정보주체를 식별하기 위한 추가 정보를 유지, 취득, 처리할 의무를 가지지 않는다.

ISO 27701

7.4.5. Деидентификация ПИИ и удаление в конце обработки

Средство управления

Организация должна либо удалить ПИИ, либо представить её в форме, которая не позволяет идентифицировать или повторно идентифицировать субъектов ПИИ, как только исходная ПИИ больше не нужна для определенных целей.


для доступа к полному тексту

2. 본 조 제1항에 규정된 사례의 경우 컨트롤러가 정보주체를 식별할 수 없음을 입증할 수 있다면, 제15조부터 제20조까지의 조문은 적용되지 않는다. 단, 정보주체가 해당 조문에 따라 본인의 권리를 행사하기 위한 목적으로 본인의 신원을 확인할 수 있는 추가 정보를 제공하는 경우는 예외로 한다.

ISO 27701

ISO/IEC 27701, принятый в 2019, добавил дополнительное руководство к ISO/IEC 27002 для контролеров персональных данных (ПИИ).

Приводим соответствующий параграф к статье 11(2) GDPR:

7.3.2 Определение информации для субъектов ПИИ

Средство управления

Организация должна определить и документировать информацию, которая должна быть предоставлена субъектам ПИИ, относительно обработки их ПИИ и сроков её предоставления.

Руководство по внедрению

Организация должна определить юридические, нормативные и/или коммерческие требования в отношении того, когда информация должна предоставляться субъекту ПИИ (например, до обработки, в течение определенного времени с момента её запроса и т.д.), а также для типа информации, которую следует предоставить. В зависимости от требований информация может принимать форму уведомления. Примеры типов информации, которая может быть предоставлена субъектам ПИИ:


для доступа к полному тексту

Связанные статьи
Преамбулы Оставить комментарий
Преамбулы

(57) 컨트롤러는 본인이 처리하는 개인정보를 통해 개인을 식별할 수 없는 경우, 본 규정 조문 일체의 준수라는 유일한 목적만으로 정보주체를 식별하기 위한 추가 정보를 취득해야 할 의무가 없다. 그러나 컨트롤러는 정보주체가 본인의 권리의 행사를 지원하고자 제공하는 추가 정보의 수령을 거부해서는 안 된다. 식별에는 정보주체가 컨트롤러가 제공하는 온라인 서비스에 로그인 시 사용하는 것과 동일한 증명서 등의 인증 메커니즘을 통한 디지털 신원확인도 포함된다.

(64) 컨트롤러는 특히 온라인 서비스 및 온라인 식별자와 관련한 상황에서 열람을 요구한 정보주체의 신원을 확인하기 위한 모든 적정 조치를 취해야 한다. 컨트롤러는 잠재적 요청을 응대한다는 유일한 목적으로 개인정보를 보유해서는 안 된다.

Оставить комментарий
[js-disqus]