Навигация
GDPR > 第 44 條. 移轉之一般原則
Скачать в PDF

第 44 條 GDPR. 移轉之一般原則

任何經處理或於移轉至第三國或國際組織後將欲處理之個人資料之 移轉,僅得於控管者及處理者遵循本章之條件下進行,並符合本規則 其他條文,包括從第三國或國際組織所為之進一步移轉。為確保本規 則保證之當事人保護程度不受減損,本章所有條文應受適用。

Комментарий эксперта ISO 27701 Преамбулы Руководство и прецедентное право Оставить комментарий
Комментарий эксперта
Автор
Nastassia Parkhimovich
Анастасия Пархимович LLM, CIPP/E, GDPR DPP
GDPR Consultant
Siarhei Varankevich
Сергей Воронкевич CIPP/E, CIPM, CIPT, MBA, FIP
FIP_IAPP
Сооснователь и директор DPO LLC. Тренер и ведущий консультант
ISO 27701

ISO/IEC 27701, принятый в 2019, добавил дополнительное руководство к ISO/IEC 27002 для контролеров персональных данных (ПИИ).

Приводим соответствующий параграф к статье 44 GDPR:

7.5.1 Определить основание для передачи ПИИ между юрисдикциями

Средство управления

Организация должна определить и задокументировать соответствующее основание для передачи ПИИ между юрисдикциями.

Руководство по внедрению

Передача ПИИ может быть предметом законодательства и / или регулирования в зависимости от юрисдикции или международной организации, которой данные должны быть переданы (и откуда они происходят).


для доступа к полному тексту

Преамбулы

(101) 為了國際貿易與國際合作,進出非歐盟國及國際組織之個人資 料流通是有必要的。該等流通之增加已然帶來了新挑戰與有關個人資 料保護之問題。然而,當個人資料從歐盟移轉至第三國境內之控管者、 處理者或其他接收者或國際組織時,在歐盟內依本規則對當事人保護 之程度不得降低,此包括在從第三國或國際組織再移轉個人資料予在 相同或其他第三國之控管者、處理者或再移轉至國際組織之情形。在 任何情況下,向第三國和國際組織之移轉僅得於完全遵循本規則之前 提下執行。唯有當控管者或處理者已遵守本規則所定關於個人資料移 轉至第三國或國際組織之規範,且受本規則所定其他條款之拘束者, 個人資料之移轉始得為之。

(102) 本規則不妨害歐盟與第三國間所締結用以規範包括對資料主 體適當保障之個人資料移轉的國際協定。只要國際協定不影響本規則 或歐盟法所定任何其他規範且包括對資料主體之基本權之適當程度 的保障,會員國得締結涉及個人資料移轉至第三國或國際組織之國際 協定。

Руководство и прецедентное право Оставить комментарий
[js-disqus]