Til baka á BloggGDPR & Samræmi

DPO gátlisti: Nafnleysi verkfæri og GDPR málsgrein 28...

DPO (Data Protection Officer) þarf að meta nafnleysi verkfæri áður en þau eru notuð. Lærðu hvað skal athugað undir GDPR málsgrein 28.

April 19, 20269 mín lestur
DPO GDPR vendor assessmentGDPR Article 28 checklistDPIA anonymization toolISO 27001 procurementdata processor evaluation

Hvað er DPO og hvern skal ætla

Gagnaverunarstjóri (DPO) er stöðumaður sem ber ábyrgð á því að tryggja að fyrirtæki uppfylli GDPR kröfur. DPO þarf að meta öll ný verkfæri og ferli til að tryggja að þau séu í samræmi við GDPR.

Nafnleysi verkfæri eru sérstaklega mikilvægir fyrir DPO vegna þess að þeir verða að gangast fyrir því að verkfærið virki rétt og að það fjallar ekki um persónugögn á ólöglegum hætti.

GDPR málsgrein 28 og gögn meðlimum

GDPR málsgrein 28 skilgreinir hvernig fyrirtæki (stjórnandi) getur hvarf gögn til annarrar fyrirtækis (meðlim). Ef fyrirtæki notar nafnleysi verkfæri sem aðrir fyrirtæki rekin, þarf að haga samningi samkvæmt málsgrein 28.

Gögn meðlim samningi skal innihalda:

  1. Konu á meðlim: Hvað deilir meðlim gera með gögnum
  2. Sjálfrækningar: Meðlim verður aðeins að nota gögn samkvæmt skipunum stjórnanda
  3. Samkvæmt: Meðlim verður að tryggja að starfsmenn bindast þagnarskyldu
  4. Öryggis: Meðlim verður að gera sérsniðnar breytingar til að tryggja gagnaörygggi

Ertu tilbúinn að vernda gögnin þín?

Byrjaðu að anonymiza PII með 285+ gerðum í 48 tungumálum.