Kuinka osoittaa GDPR-artiklan 11 noudattaminen

GDPR-yhteensopivuusohjelmisto

Varaa demo

ryhmätyö,yhdessä,ammatti,ammatti,konsepti

GDPR 11 artikla koskee tietojen minimoinnin periaatteita, jotka rajoittavat suurelta osin tietojen käsittelyä ja liittyvät vain tarpeellisiksi katsottuihin tietoihin.

Rekisterinpitäjien tulee poistaa tai peittää kaikki viittaukset rekisteröityyn, kun tietoja ei enää tarvita. Kun näin tapahtuu, rekisterinpitäjien on myös saatava lisätietoja rekisteröidystä noudattaakseen vaatimuksia.

Jos koehenkilöt haluavat tulla tunnistetuksi uudelleen, lennonjohtajien tulee ottaa tämä huomioon ja muotoilla toimenpiteet pyynnön käsittelemiseksi.

On tärkeää huomata, että jos rekisteröityä ei tunnisteta, 11 artiklaa sovelletaan osittain, mutta jos rekisteröity pyytää henkilöllisyyttä uudelleen, rekisterinpitäjän on yritettävä tätä (ellei tämä todistustaakan vuoksi osoittautuu mahdottomaksi).

GDPR artiklan 11 lakiteksti

EU:n GDPR-versio

Käsittely, joka ei vaadi tunnistamista

  1. Jos tavoitteet, joita varten rekisterinpitäjä käsittelee henkilötietoja, eivät edellytä tai eivät enää edellytä rekisterinpitäjän rekisteröidyn tunnistamista, rekisterinpitäjä ei ole velvollinen säilyttämään, hankkimaan tai käsittelemään lisätietoja rekisteröidyn tunnistamiseksi. ainoana tarkoituksena on noudattaa tätä asetusta.
  2. Jos rekisterinpitäjä tämän artiklan 1 kohdassa tarkoitetuissa tapauksissa pystyy osoittamaan, että se ei pysty tunnistamaan rekisteröityä, rekisterinpitäjän on ilmoitettava tästä rekisteröidylle, jos mahdollista. Tällaisissa tapauksissa 15–20 artiklaa ei sovelleta, paitsi jos rekisteröity antaa näiden artiklojen mukaisten oikeuksiensa käyttämiseksi lisätietoja, joiden avulla hänet voidaan tunnistaa.

Yhdistyneen kuningaskunnan GDPR-versio

Käsittely, joka ei vaadi tunnistamista

  1. Jos tavoitteet, joita varten rekisterinpitäjä käsittelee henkilötietoja, eivät edellytä tai eivät enää edellytä rekisterinpitäjän rekisteröidyn tunnistamista, rekisterinpitäjä ei ole velvollinen säilyttämään, hankkimaan tai käsittelemään lisätietoja rekisteröidyn tunnistamiseksi. ainoana tarkoituksena on noudattaa tätä asetusta.
  2. Jos rekisterinpitäjä tämän artiklan 1 kohdassa tarkoitetuissa tapauksissa pystyy osoittamaan, että se ei pysty tunnistamaan rekisteröityä, rekisterinpitäjän on ilmoitettava tästä rekisteröidylle, jos mahdollista. Tällaisissa tapauksissa 15–20 artiklaa ei sovelleta, paitsi jos rekisteröity antaa näiden artiklojen mukaisten oikeuksiensa käyttämiseksi lisätietoja, joiden avulla hänet voidaan tunnistaa.
Emme voi ajatella yhtäkään yritystä, jonka palvelu voisi pitää kynttilän ISMS.onlinelle.
Vivian Kroner
ISO 27001, 27701 ja GDPR johtava toteuttaja Aperian Global
100 % käyttäjistämme läpäisee sertifioinnin ensimmäistä kertaa
Varaa esittelysi

EU:n GDPR:n artikla 11 (1) ja ISO 27701:n lauseke 7.4.5

Henkilökohtaisten tunnistetietojen poistaminen ja poistaminen käsittelyn lopussa

Kun henkilötiedot eivät enää täytä ilmoitettua tarkoitusta, organisaatioiden on joko tuhottava tiedot kokonaan tai muutettava niitä tavalla, joka estää kaikenlaisen tunnistamisen millään tavalla, joko sisäisesti tai ulkoisesti.

Heti kun organisaatio on todennut, että henkilökohtaisia ​​tunnistetietoja ei tarvitse käsitellä milloinkaan tulevaisuudessa, tiedot on poistettava tai niitä on muutettava tavalla, joka tekee rekisteröidyn tunnistamisen mahdottomaksi

EU:n GDPR:n artikla 11 (2) ja ISO 27701:n lauseke 7.3.2

Tietojen määrittäminen PII-päämiehille

Organisaatioiden tulee dokumentoida henkilökohtaisten tunnistetietojen päälliköiden saamat tiedot, jotka kuvaavat PII:n käsittelyä.

On asetettava vaatimuksia, jotka säätelevät, milloin tiedot on annettava ja mitä ne tarkalleen ovat, kuten:

  • Kerättävien ja käsiteltävien henkilötietojen tarkoitus.
  • Yhteystiedot.
  • Miten henkilökohtainen tunniste on saatu.
  • Kirjalliset vaatimukset (sopimus, lakisääteinen).
  • Prosessi, jolla suostumus poistetaan.
  • Tiedonsiirrot.
  • Valitusmenettely.
  • Sisäinen päätöksentekoprosessi.
  • Tietojen säilytysajat.

Tutustu alustaamme

Varaa räätälöity käytännönläheinen istunto
tarpeidesi ja tavoitteidesi perusteella
Varaa esittelysi

ISMS.online säästää aikaa ja rahaa

Hanki tarjous

EU:n GDPR:n artikla 11 (2) ja ISO 27701:n lauseke 7.3.3

Tietojen antaminen henkilökohtaisten tunnistetietojen päämiehille

Organisaatioiden on hahmoteltava, kuka on henkilötietojen rekisterinpitäjä ja miten tietoja käsitellään "selkein ja helposti saatavilla olevin" keinoin, jotka eivät estä ratkaisevan tiedon levittämistä.

Tietojen tulee olla helposti seurattavia, ja ne on esitettävä maallikon termein, jotta jokainen, joka lukee sen, pystyy ymmärtämään välitettävän luonteen sekä mahdolliset tekniset tai toiminnalliset yksityiskohdat (katso ISO 27701, kohta 7.3.2).

Tukee ISO 27701 -lausekkeita

  • ISO 27701 7.3.2

Tuetut säätimet ISO 27701:stä

GDPR-artikkeliISO 27701 -lausekeISO 27701 -tukilausekkeet
EU:n GDPR:n artikla 11 (1)ISO 27701 7.4.5Ei eristetty
EU:n GDPR:n artikla 11 (2)ISO 27701 7.3.2Ei eristetty
EU:n GDPR:n artikla 11 (2)ISO 27701 7.3.3ISO 27701 7.3.2

Miten ISMS.online auttaa

Valmiiksi rakennetun ympäristömme avulla voit kuvata ja esitellä lähestymistapaasi Euroopan ja Iso-Britannian asiakastietojesi suojaamiseen tavalla, joka integroituu saumattomasti hallintajärjestelmääsi.

ISMS.online-alusta sisältää sisäänrakennetut ohjeet jokaisessa vaiheessa sekä 'Ota käyttöön, mukauta, lisää' -toteutustapamme, joka vähentää GDPR:n noudattamiseen vaadittavaa vaivaa. Saat myös erilaisia ​​aikaa säästäviä etuja.

Jos sinulla on vaikeuksia päästä GDPR:ään, koska sinulla ei ole luottamusta, kykyä tai motivaatiota toimia, voimme auttaa sinua tarjoamalla talon sisäisiä asiantuntijoita tai suosittelemalla jotakin luotetuista kumppaneistamme.

Lisätietoja: varata demo.

Katso ISMS.online
toiminnassa

Varaa räätälöity käytännönläheinen istunto
tarpeidesi ja tavoitteidesi perusteella
Varaa esittelysi

ISMS.online tukee nyt ISO 42001 -standardia - maailman ensimmäistä tekoälyn hallintajärjestelmää. Napsauta saadaksesi lisätietoja