Навигация
GDPR > 제19조. 개인정보의 정정이나 삭제 또는 처리의 제한에 관한 고지 의무
Скачать в PDF

제19조 GDPR. 개인정보의 정정이나 삭제 또는 처리의 제한에 관한 고지 의무

컨트롤러는 개인정보를 제공 받은 각 수령인에게 제16조, 제17조(1) 또는 제18조에 따라 이행된 개인정보의 정정이나 삭제 또는 처리의 제한에 대해 통지해야 하며, 이러한 통지가 불가능하다고 입증되거나 과도한 노력을 수반하는 경우는 예외로 한다. 컨트롤러는 정보주체의 요청 시, 정보주체에게 해당 수령인에 대해 통지해야 한다.

Связанные статьи
Комментарий эксперта ISO 27701 Руководство и прецедентное право Оставить комментарий
Комментарий эксперта

Статья 19 предусматривает обязательство об уведомлении, которое не следует путать с обязательством об уведомлении о нарушении безопасности персональных данных (статья 33). Данный механизм предусматривает полномасштабное применение положений GDPR,  обеспечивая информирование третьих лиц о действиях, предпринимаемых контролером, в отношении персональных данных (преамбула 66).

После того, как лицо воспользовалось своим правом на исправление (статья 16), удаление (статья 17) или ограничение обработки (статья 18), контролер должен…


для доступа к полному тексту

Автор
Louis-Philippe Gratton
Луи-Филипп Граттон PhD, LLM
Эксперт в Privacy
ISO 27701

ISO/IEC 27701, принятый в 2019, добавил дополнительное руководство к ISO/IEC 27002 для контролеров персональных данных (ПИИ).

Приводим соответствующий параграф к статье 19 GDPR:

7.3.7 Обязательство контролеров ПИИ информировать третьи стороны

Средство управления

Организация должна информировать третьи стороны, которыми передается ПИИ, о любых изменениях, отзыве или возражениях, касающихся предоставленной ПИИ, и внедрять соответствующие политики, процедуры и / или механизмы для этого.

Руководство по внедрению

Организация должна предпринять соответствующие шаги, принимая во внимание доступные технологии, чтобы информировать третьи стороны о любом изменении или отзыве согласия, или возражениях, касающихся предоставленной ПИИ.


для доступа к полному тексту

Руководство и прецедентное право Оставить комментарий
[js-disqus]