导航
GDPR > 第 41 條. 經核准之行為守則之監管
下载PDF

第 41 條 GDPR. 經核准之行為守則之監管

1. 在不損及第 57 條及 58 條所定主管監管機關之任務及權力之情況 下,得由機構進行第 40 條所定對行為守則遵守情況之監測,該機構 應具備行為守則所涉及事件之適當程度之專業知識,且經主管監管機 關認證。

2. 第 1項所定得經認證以監測行為守則被遵守情況之機構,應具備:

(a) 證明其具備行為守則所涉及事件之獨立性及專業性至主管監管機 關滿意;

(b) 建立使其得以評估控管者及處理者適用該行為守則之資格之程 序,以監測其遵守情況,並定期審查其運作情形;

(c) 建立處理申訴之程序及組織,以處理違反行為守則或控管者或處 理者執行之方式已違反或正違反行為守則之申訴,並向資料主體及公 眾公開該等程序及組織;及

(d) 證明其任務及責任不會產生利害衝突至主管監管機關滿意。

3. 主管監管機關應依照第 63 條所定一致性機制,向委員會提交本條 第 1 項所定機構之認證標準草案。

相关文章

4. 在不損及主管監管機關之任務及權力且第 8 章規定之情況,本條 第 1 項所定機構應在適當保護措施下,對於控管者或處理者違反行為 守則事件採取適當行動,包括將控管者或處理者停權或於行為守則中 剃除。其對於控管者或處理者所為行為及其理由應通知主管監管機 關。

5. 機構欠缺認證要件或不再具備認證要件或機構行為違反本規則規 定者,主管監管機關應撤銷第一項所定之認證。

6. 本條不適用於公務機關及機構之處理。

ISO 27701 指南和案例法 发表评论
ISO 27701

(EN) ISO/IEC 27701, adopted in 2019, added a requirement additional to ISO/IEC 27001, section 4.1.

Here is the relevant paragraph to article 41 GDPR:

5.2.1 Understanding the organization and its context

The organization shall include among its interested parties (see ISO/IEC 27001:2013, 4.2), those parties having interests or responsibilities associated with the processing of PII, including the PII principals.


访问全文

指南和案例法 发表评论
[js-disqus]