|
Post by account_disabled on Apr 1, 2024 10:22:30 GMT
因此,控制器與處理器的合作選擇必須經過深思熟慮且謹慎。管理員擁有適當的工具,使他能夠驗證潛在處理器中的正確選擇。毫無疑問,管理人和處理者之間應簽訂的、表明雙方安排主體的委託協議將是此類工具之一。它構成了處理實體實施技術和組織措施的保證,確保資料處理符合 GDPR 的規定,特別是在處理安全領域。 然而,如何實際驗證處理器呢?在這方面,管理人的權利在藝術中規定。 28節3個字母h GDPR 與藝術。 28節4 GDPR。在本文的內容中,特別是藝術。 28節3個字母h GDPR,我們發現管理員可以選擇對處理者進行審核 - 檢查 GDPR 要求的合規程度。此外,還值得注意的是,並補充了這一信息,即處理實體有義務向管理員提供所有必要的數據,以證明遵守第 1 條規定的義務。 28 GDPR。 作為合約的一部分,監管管理員對子處理者進行審計的授權也 馬來西亞電話號碼 變得越來越流行。將這一問題作為合約一部分進行規範的傾向可能源於藝術的內容。 28節4 GDPR。根據該規定,處理者只能根據與其分包商簽訂的協議來分包個人數據,該協議的內容將確保分包商按照 GDPR 的要求採取措施保證處理。因此,確保對分處理者進行審計的可能性,以保持對其處理的個人資料的完全控制,符合管理員的利益。 淺談審計法 管理員最常問的問題是審核的可疑範圍。處理實體向管理員提供必要的信息,以證明其遵守第 1 條規定的義務。 28節GDPR 第 2、3 及 4 條。因此,處理器審核可能涵蓋以下資訊: 處理實體是否依照雙方指定的條款並根據第 1 條的規定使用分包商處理管理員委託的資料。 28節2和4? (特別是,與分包商簽訂的合約是否充分規範了與管理員資料處理相關的問題)? 處理者是否實施了適當的技術和組織措施,使處理者能夠支援控制者回應資料主體關於行使其在 GDPR 下的權利的請求? 參與處理的人員是否有義務保守秘密。
|
|