Навигация
GDPR > Стаття 19. Зобов'язання щодо повідомлення про виправлення чи стирання персональних даних або обмеження опрацювання
Скачать в PDF

Стаття 19 GDPR. Зобов'язання щодо повідомлення про виправлення чи стирання персональних даних або обмеження опрацювання

Контролер повинен повідомити про будь-яке виправлення чи стирання персональних даних або обмеження опрацювання, що здійснюють згідно зі статтею 16, статтею 17(1) і статтею 18, кожного одержувача, якому було розкрито персональні дані, за винятком, якщо це неможливо або викликає несумісні наслідки. Контролер повинен повідомити суб’єкта даних про таких одержувачів, якщо суб’єкт даних надсилає про це запит.

Связанные статьи
Комментарий эксперта ISO 27701 Руководство и прецедентное право Оставить комментарий
Комментарий эксперта

Статья 19 предусматривает обязательство об уведомлении, которое не следует путать с обязательством об уведомлении о нарушении безопасности персональных данных (статья 33). Данный механизм предусматривает полномасштабное применение положений GDPR,  обеспечивая информирование третьих лиц о действиях, предпринимаемых контролером, в отношении персональных данных (преамбула 66).

После того, как лицо воспользовалось своим правом на исправление (статья 16), удаление (статья 17) или ограничение обработки (статья 18), контролер должен…


для доступа к полному тексту

Автор
Louis-Philippe Gratton
Луи-Филипп Граттон PhD, LLM
Эксперт в Privacy
ISO 27701

ISO/IEC 27701, принятый в 2019, добавил дополнительное руководство к ISO/IEC 27002 для контролеров персональных данных (ПИИ).

Приводим соответствующий параграф к статье 19 GDPR:

7.3.7 Обязательство контролеров ПИИ информировать третьи стороны

Средство управления

Организация должна информировать третьи стороны, которыми передается ПИИ, о любых изменениях, отзыве или возражениях, касающихся предоставленной ПИИ, и внедрять соответствующие политики, процедуры и / или механизмы для этого.

Руководство по внедрению

Организация должна предпринять соответствующие шаги, принимая во внимание доступные технологии, чтобы информировать третьи стороны о любом изменении или отзыве согласия, или возражениях, касающихся предоставленной ПИИ.


для доступа к полному тексту

Руководство и прецедентное право Оставить комментарий
[js-disqus]