导航
GDPR > 第 29 條. 控管者或處理者之處理權限
下载PDF

第 29 條 GDPR. 控管者或處理者之處理權限

除歐盟法或會員國法另有規定外,處理者及基於控管者或處理者權限 而接近使用個人資料之任何行為人,非基於控管者之指示者,不得處 理該等個人資料。

ISO 27701 指南和案例法 发表评论
ISO 27701

(RU)

ISO/IEC 27701, принятый в 2019, добавил дополнительное руководство к ISO/IEC 27002 для контролеров персональных данных (ПИИ).

Приводим соответствующий параграф к статье 29 GDPR:

8.2.2 Цели организации

Средство управления

Организация должна обеспечить, чтобы ПИИ, обработанные от имени клиента, обрабатывались только для целей, указанных в документированных инструкциях клиента.

Руководство по внедрению

Контракт между организацией и клиентом должен включать, но не ограничиваться, целью и временными рамками, которые должны быть достигнуты услугой.


访问全文

指南和案例法 发表评论
[js-disqus]