Sådan demonstrerer du overholdelse af GDPR artikel 46

Overførsler er underlagt passende sikkerhedsforanstaltninger

Book en demo

bund,visning,af,moderne,skyskrabere,i,forretning,distrikt,mod,blå

GDPR Artikel 46 giver mulighed for overførsel af data til et andet land eller international organisation uden en "beslutning om tilstrækkelighed" (se artikel 45).

De fleste lande, der kan modtage data fra Storbritannien eller EU, har ikke deres egne databeskyttelsesrammer på plads, som sådan spiller artikel 46 en vigtig rolle i at sikre naturaliserede borgeres rettigheder og friheder i en global økonomi.

GDPR Artikel 46 Lovtekst

EU GDPR-version

Overførsler er underlagt passende sikkerhedsforanstaltninger

  1. I mangel af en afgørelse i henhold til artikel 45, stk. 3, må en dataansvarlig eller databehandler kun overføre personoplysninger til et tredjeland eller en international organisation, hvis den dataansvarlige eller databehandler har ydet passende garantier, og på betingelse af, at håndhævede registreredes rettigheder og effektive retsmidler for registrerede er tilgængelige.
  2. De passende sikkerhedsforanstaltninger, der er omhandlet i stk. 1, kan stilles til rådighed, uden at det kræver nogen særlig tilladelse fra en tilsynsmyndighed, af:
    • (a) et retligt bindende og eksigibelt instrument mellem offentlige myndigheder eller organer
    • (b) bindende virksomhedsregler i overensstemmelse med artikel 47;
    • c) standarddatabeskyttelsesklausuler vedtaget af Kommissionen i overensstemmelse med undersøgelsesproceduren i artikel 93, stk.
    • d) standarddatabeskyttelsesklausuler vedtaget af en tilsynsmyndighed og godkendt af Kommissionen i henhold til undersøgelsesproceduren i artikel 93, stk.
    • e) en godkendt adfærdskodeks i henhold til artikel 40 sammen med bindende og håndhævede tilsagn fra den dataansvarlige eller databehandler i tredjelandet om at anvende de passende sikkerhedsforanstaltninger, herunder med hensyn til registreredes rettigheder eller
    • f) en godkendt certificeringsmekanisme i henhold til artikel 42 sammen med bindende og håndhævelige tilsagn fra den dataansvarlige eller databehandler i tredjelandet om at anvende de passende sikkerhedsforanstaltninger, herunder med hensyn til registreredes rettigheder.

  3. Med forbehold af tilladelse fra den kompetente tilsynsmyndighed kan de i stk. 1 omhandlede passende garantier også være fastsat af:
    • a) kontraktklausuler mellem den dataansvarlige eller databehandleren og den dataansvarlige, databehandleren eller modtageren af ​​personoplysningerne i tredjelandet eller den internationale organisation eller
    • b) bestemmelser, der skal indsættes i administrative ordninger mellem offentlige myndigheder eller organer, og som omfatter håndhævede og effektive rettigheder for den registrerede.

  4. Tilsynsmyndigheden anvender den i artikel 63 omhandlede sammenhængsmekanisme i de tilfælde, der er omhandlet i stk. 3 i denne artikel.
  5. Godkendelser fra en medlemsstat eller tilsynsmyndighed på grundlag af artikel 26, stk. 2, i direktiv 95/46/EF forbliver gyldige, indtil de ændres, erstattes eller om nødvendigt ophæves af den pågældende tilsynsmyndighed. Beslutninger vedtaget af Kommissionen på grundlag af artikel 26, stk. 4, i direktiv 95/46/EF, forbliver i kraft, indtil de ændres, erstattes eller om nødvendigt ophæves ved en kommissionsafgørelse vedtaget i overensstemmelse med stk. 2 i denne artikel.

UK GDPR-version

Overførsler er underlagt passende sikkerhedsforanstaltninger

  1. I mangel af tilstrækkelighedsregler i henhold til paragraf 17A i 2018-loven, må en dataansvarlig eller databehandler kun overføre personoplysninger til et tredjeland eller en international organisation, hvis den dataansvarlige eller databehandler har ydet passende sikkerhedsforanstaltninger, og på betingelse af, at håndhævede registreredes rettigheder og effektive retsmidler for registrerede er tilgængelige.
  2. De passende sikkerhedsforanstaltninger, der er omhandlet i stk. 1, kan stilles til rådighed uden at kræve nogen specifik tilladelse fra kommissæren af:
    • (a) et retligt bindende og eksigibelt instrument mellem offentlige myndigheder eller organer
    • (b) bindende virksomhedsregler i overensstemmelse med artikel 47;
    • (c) standarddatabeskyttelsesklausuler specificeret i regler udstedt af Secretary of State i henhold til sektion 17C i 2018-loven og for øjeblikket i kraft;
    • (d) standarddatabeskyttelsesklausuler specificeret i et dokument udstedt (og ikke trukket tilbage) af kommissæren i henhold til paragraf 119A i 2018-loven og for øjeblikket er i kraft;
    • e) en godkendt adfærdskodeks i henhold til artikel 40 sammen med bindende og håndhævede tilsagn fra den dataansvarlige eller databehandler i tredjelandet om at anvende de passende sikkerhedsforanstaltninger, herunder med hensyn til registreredes rettigheder eller
    • f) en godkendt certificeringsmekanisme i henhold til artikel 42 sammen med bindende og håndhævelige tilsagn fra den dataansvarlige eller databehandler i tredjelandet om at anvende de passende sikkerhedsforanstaltninger, herunder med hensyn til registreredes rettigheder.

  3. Med tilladelse fra kommissæren kan de i stk. 1 omhandlede passende garantier også tilvejebringes, især af:
    • a) kontraktklausuler mellem den dataansvarlige eller databehandleren og den dataansvarlige, databehandleren eller modtageren af ​​personoplysningerne i tredjelandet eller den internationale organisation eller
    • b) bestemmelser, der skal indsættes i administrative ordninger mellem offentlige myndigheder eller organer, og som omfatter håndhævede og effektive rettigheder for den registrerede.
Med ISMS.online er udfordringer omkring versionskontrol, politikgodkendelse og politikdeling fortid.
Dean Fields
IT-direktør NHS fagfolk
100 % af vores brugere består certificeringen første gang
Book din demo

Teknisk kommentar

Diskussionen om overførsel af personoplysninger til lande uden en medfølgende ramme for tilstrækkelighed er spredt på 6 nøgleområder:

  1. Omfanget af overførslen.
  2. En liste over passende sikkerhedsforanstaltninger, der skal anvendes uden forudgående tilladelse.
  3. Sikkerhedsforanstaltninger, der kan bruges med bemyndigelse.
  4. Indsendelse af alle anvendte sikkerhedsforanstaltninger til den relevante databeskyttelsesmyndighed.
  5. Hvordan myndigheder bør vurdere egnetheden og effektiviteten af ​​eventuelle sikkerhedsforanstaltninger, der er forelagt til undersøgelse.
  6. En løbende gennemgang af eventuelle udstedte tilladelser i overensstemmelse med ovenstående punkter.

ISO 27701 paragraf 7.5.1 (Identificer grundlag for PII-overførsel mellem jurisdiktioner) og EU GDPR artikel 46

I dette afsnit taler vi om GDPR artikel 46(1), 46(2)(a), 46(2)(b), 46(2)(c), 46(2)(d), 46(2)( e), 46 (2)(f), 46 (3)(a), 46 (3)(b), 46 (4), 46 (5)

Regionale lovgivningsmæssige og juridiske regler varierer afhængigt af, hvor dataene stammer fra, og hvor de skal overføres til.

Organisationer bør tage alle relevante love, rammer og bestemmelser i betragtning, når de har behov for at overføre data mellem jurisdiktioner, herunder brugen af ​​en udpeget tilsynsmyndighed.

ISO 27701 paragraf 8.5.1 (grundlag for PII-overførsel mellem jurisdiktioner) og EU GDPR artikel 46

I dette afsnit taler vi om GDPR artikel 46(1), 46(2)(a), 46(2)(b), 46(2)(c), 46(2)(d), 46(2)( e), 46(2)(f), 46(3)(a) og 46(3)(b)

Kunder bør være i stand til at se en liste over potentielle modtagerlande og -organisationer på ethvert givet tidspunkt, herunder en log over alle lande, der er involveret i PII-underleverandører (se ISO 27701 paragraf 8.5.1).

Under visse omstændigheder vil organisationer ikke altid være i stand til på forhånd at oplyse, hvor anmodninger om overførsel stammer fra – især i tilfælde af straffesager. Dette er uundgåeligt, og det bør være organisationens prioritet at opretholde integriteten af ​​en retshåndhævende operation (se ISO 27701 paragraf 7.5.1, 8.5.4 og 8.5.5).

Understøtter ISO 27701 klausuler

  • ISO 27701 7.5.1
  • ISO 27701 8.5.1
  • ISO 27701 8.5.4
  • ISO 27701 8.5.5

Indeks over linkede EU GDPR-artikler og ISO 27701-klausuler

GDPR artikelISO 27701 klausulISO 27701 understøttende klausuler
EU GDPR artikel 46 (1) til 46 (5)ISO 27701 7.5.1Ingen
EU GDPR artikel 46 (1) til 46 (3) (b)ISO 27701 8.5.1ISO 27701 7.5.1
ISO 27701 8.5.4
ISO 27701 8.5.5

hvordan ISMS.online Hjælp

Vi giver dig et miljø, der er blevet bygget på forhånd for at beskrive og demonstrere din tilgang til at beskytte dine europæiske og britiske kundedata på en måde, der passer problemfrit ind i dit eksisterende administrationssystem.

Med ISMS.online er det nemt for dig at springe direkte ind på rejsen til GDPR-overholdelse og nemt at demonstrere et beskyttelsesniveau, der rækker ud over 'rimeligt', alt sammen på én sikker, altid aktiv placering, som du kan få adgang til fra hvor som helst.

Find ud af mere ved planlægning af en demo.

Se ISMS.online
i aktion

Book en skræddersyet hands-on session
ud fra dine behov og mål
Book din demo

Betroet af virksomheder overalt
  • Enkel og nem at bruge
  • Designet til ISO 27001 succes
  • Sparer dig tid og penge
Book din demo
img

ISMS.online understøtter nu ISO 42001 - verdens første AI Management System. Klik for at finde ud af mere