Навигация
GDPR > 第 48 條. 未獲歐盟法授權之移轉或揭露
Скачать в PDF

第 48 條 GDPR. 未獲歐盟法授權之移轉或揭露

Article 48 GDPR. Transfers or disclosures not authorised by Union law

第三國任何法院或法庭裁判及任何行政機關決定,如有要求控管者或 處理者移轉或揭露個人資料者,僅得在基於有效存在於請求之第三國 及歐盟或會員國間之國際協約,如雙邊法律協助條約,且不損及本章 所定移轉之其他法律依據時,始得獲承認或可得執行。

Any judgment of a court or tribunal and any decision of an administrative authority of a third country requiring a controller or processor to transfer or disclose personal data may only be recognised or enforceable in any manner if based on an international agreement, such as a mutual legal assistance treaty, in force between the requesting third country and the Union or a Member State, without prejudice to other grounds for transfer pursuant to this Chapter.

ISO 27701 Оставить комментарий
ISO 27701

ISO/IEC 27701, принятый в 2019, добавил дополнительное руководство к ISO/IEC 27002 для контролеров персональных данных (ПИИ).

Приводим соответствующий параграф к статье 48 GDPR:

7.5.1 Определить основание для передачи ПИИ между юрисдикциями

Средство управления

Организация должна определить и задокументировать соответствующее основание для передачи ПИИ между юрисдикциями.

Руководство по внедрению

Передача ПИИ может быть предметом законодательства и / или регулирования в зависимости от юрисдикции или международной организации, которой данные должны быть переданы (и откуда они происходят).


для доступа к полному тексту

Оставить комментарий
[js-disqus]