Навигация
GDPR > 第 11 條. 不須識別之處理
Скачать в PDF

第 11 條 GDPR. 不須識別之處理

1. 控管者處理個人資料之目的非為識別資料主體,或不再需要由控 管者識別資料主體時,該控管者應無義務維護、取得或處理依照本規 則以識別該資料主體為唯一目的之額外資訊。

ISO 27701

7.4.5. Деидентификация ПИИ и удаление в конце обработки

Средство управления

Организация должна либо удалить ПИИ, либо представить её в форме, которая не позволяет идентифицировать или повторно идентифицировать субъектов ПИИ, как только исходная ПИИ больше не нужна для определенных целей.


для доступа к полному тексту

2. 本條第一項所定情形,如控管者得證明其非立於識別該資料主體 之地位者,該控管者應於可能範圍內通知該資料主體。於此情形,第 15 條至第 20 條規定應不予適用,但資料主體依該等規定,為行使其 權利之目的,提供得識別其身分之額外資訊者,不在此限。

ISO 27701

ISO/IEC 27701, принятый в 2019, добавил дополнительное руководство к ISO/IEC 27002 для контролеров персональных данных (ПИИ).

Приводим соответствующий параграф к статье 11(2) GDPR:

7.3.2 Определение информации для субъектов ПИИ

Средство управления

Организация должна определить и документировать информацию, которая должна быть предоставлена субъектам ПИИ, относительно обработки их ПИИ и сроков её предоставления.

Руководство по внедрению

Организация должна определить юридические, нормативные и/или коммерческие требования в отношении того, когда информация должна предоставляться субъекту ПИИ (например, до обработки, в течение определенного времени с момента её запроса и т.д.), а также для типа информации, которую следует предоставить. В зависимости от требований информация может принимать форму уведомления. Примеры типов информации, которая может быть предоставлена субъектам ПИИ:


для доступа к полному тексту

Связанные статьи
Преамбулы Оставить комментарий
Преамбулы

(57) 於經資料控管者處理之個人資料不允許其識別該當事人時,資料 控管者即不得單獨為達成本規則之任何條款之目的,為識別資料主體 而獲取額外資訊。但控管者不得拒絕接受資料主體為行使其權利所提 供之額外資訊。識別應包括資料主體之數位辨識在內,例如透過資料 主體登入資料控管者提供之網路服務時所使用之相同憑證等認證機 制。

(64) 控管者應使用所有合理手段以驗證請求接近使用資料之資料主 體的身分,尤其是在網路服務或網路識別工具之情形。控管者不得為 了回應潛在請求之單獨目的而獲取個人資訊。

Оставить комментарий
[js-disqus]