Sisältökirjasto
Tietojen siirtäminen ja luovuttaminen
Hallitse suojattujen terveystietojen (PHI) sallittuja käyttötarkoituksia, suostumuksia ja luovutuksia

Muita saman teeman digiturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Opt out -mekanismi sisäisen toiminnan tallentamista varten

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Artikla 13.1(.2.l): Turvallisuuteen liittyvien tietojen antaminen
CRA
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Opt out -mekanismi sisäisen toiminnan tallentamista varten
1. Tehtävän vaatimuskuvaus

Tuotteisiin on sisällyttävä käyttäjän mahdollisuus valita, tallentaako järjestelmä asiaankuuluvan sisäisen toiminnan (tai ainakin käyttäjän on nimenomaisesti annettava suostumuksensa tällaiseen tallentamiseen).

Ensimmäinen pyyntö ja myöhemmät pyynnöt

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Ensimmäinen pyyntö ja myöhemmät pyynnöt
1. Tehtävän vaatimuskuvaus

Organisaation on annettava potilaalle 12 kuukauden aikana ensimmäinen selvitys luovutuksista maksutta. Jos sama potilas esittää 12 kuukauden aikana uusia pyyntöjä, potilaalle on ilmoitettava etukäteen mahdollisista kohtuullisista, kustannusperusteisista maksuista ja annettava potilaalle mahdollisuus muuttaa tai peruuttaa pyyntö ennen maksujen perimistä.

PHI-tietojen ilmoittaminen valvontaviranomaisille

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
PHI-tietojen ilmoittaminen valvontaviranomaisille
1. Tehtävän vaatimuskuvaus

Protected Health Information (PHI) may be disclosed to law enforcement officials under specific legal conditions, including:

  • Responding to court orders, warrants, subpoenas, or other lawful processes
  • Reporting known or suspected crimes or suspicious deaths occurring on facility premises
  • Assisting in the identification or location of suspects, victims, or witnesses

Such disclosures balance individual privacy with public safety and justice needs.

Anonymisoitujen suojattujen terveystietojen (PHI) käyttö ja luovuttaminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Anonymisoitujen suojattujen terveystietojen (PHI) käyttö ja luovuttaminen
1. Tehtävän vaatimuskuvaus

Organisaatio voi käyttää tai luovuttaa suojattuja terveystietoja yksilöimättömien tietojen luomiseen tai luovuttaa niitä liikekumppanille tätä tarkoitusta varten. Jos anonymisoituja tietoja yksilöidään uudelleen, niihin sovelletaan jälleen HIPAA:n mukaista täydellistä yksityisyyden suojaa.

Yhteistyö terveysvalvonnan alalla

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Yhteistyö terveysvalvonnan alalla
1. Tehtävän vaatimuskuvaus

Protected Health Information (PHI) may be disclosed to health oversight agencies conducting legally authorized audits, investigations, inspections, licensure or disciplinary proceedings, compliance reviews, and civil rights enforcement activities. These disclosures are necessary for maintaining accountability in healthcare delivery and ensuring compliance with professional standards, healthcare regulations, and civil rights protections.

Suojeltujen terveystietojen (PHI) luovuttaminen tutkimustarkoituksiin

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Suojeltujen terveystietojen (PHI) luovuttaminen tutkimustarkoituksiin
1. Tehtävän vaatimuskuvaus

Suojattuja terveystietoja (PHI) voidaan luovuttaa tutkimustarkoituksiin ilman yksilöllistä suostumusta, jos seuraavat ehdot täyttyvät: IRB:n (Institutional Review Board) tai tietosuojaneuvoston hyväksyntä, yksityisyyden suojaan liittyvien riskien minimoimiseksi toteutettavat suojatoimet, suostumuksen poikkeaminen tai muuttaminen minimiriskikriteerien mukaisesti sekä tiukat tarpeellisuus- ja rajoitusvaatimukset kuolleisiin henkilöihin kohdistuvalle tutkimukselle ja valmistelututkimukselle. Tutkimusluovutukset tukevat lääketieteen kehitystä noudattaen eettisiä ja tietosuojaa koskevia normeja.

PHI-tietojen tunnistamisen poistamista koskevat vaatimukset

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
PHI-tietojen tunnistamisen poistamista koskevat vaatimukset
1. Tehtävän vaatimuskuvaus

Säänneltyjen tahojen on poistettava suojattujen terveystietojen (PHI) henkilöllisyyden tunnistetiedot ennen tietojen käyttämistä tai luovuttamista HIPAA:n suojan ulkopuolella. Tämä voidaan toteuttaa poistamalla kaikki 18 tunnistetietoa Safe Harbor -menetelmän mukaisesti tai käyttämällä asiantuntijamääritystä, jossa pätevä asiantuntija toteaa, että uudelleentunnistamisen riski on hyvin pieni. Molemmat menetelmät on dokumentoitava. Asianmukainen tunnistetietojen poistaminen mahdollistaa tietojen toissijaisen käytön rikkomatta Tietosuojasääntöä.

PHI-tietojen luovuttaminen uhkien ehkäisemiseksi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
PHI-tietojen luovuttaminen uhkien ehkäisemiseksi
1. Tehtävän vaatimuskuvaus

PHI voidaan luovuttaa henkilön tai yleisön terveyteen tai turvallisuuteen kohdistuvan vakavan ja välittömän uhan estämiseksi tai vähentämiseksi. Tällaiset luovutukset tehdään vilpittömässä mielessä henkilöille tai yhteisöille, jotka pystyvät kohtuudella estämään tai vähentämään uhkaa, ja ne ovat välttämättömiä yleisen suojelun ja hätätilanteisiin vastaamisen kannalta.

PHI:n uudelleen tunnistamisen valvonta

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
PHI:n uudelleen tunnistamisen valvonta
1. Tehtävän vaatimuskuvaus

Kun anonymisoituja tietoja tunnistetaan uudelleen, säänneltyjen tahojen on toteutettava valvontatoimia yksityisyyden suojaamisen varmistamiseksi. Tähän sisältyy yksilöllisen koodin tai tunnisteen antaminen, jota ei voida johtaa suojatuista terveystiedoista (PHI) tai joka ei liity suojattuihin terveystietoihin, sekä uudelleentunnistamiseen käytettävän avaimen säilyttäminen turvallisesti ja erillään.

Sallittujen käyttötarkoitusten ja tietojen luovutusten määrittely PHI:n osalta

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Sallittujen käyttötarkoitusten ja tietojen luovutusten määrittely PHI:n osalta
1. Tehtävän vaatimuskuvaus

Organisaation on varmistettava, että se käyttää ja luovuttaa suojattuja terveystietoja (PHI) vain sallittuihin tarkoituksiin.

Sallittuihin tarkoituksiin kuuluvat:

  • hoito
  • maksu
  • terveydenhuollon toiminta
  • yleisen edun mukaiset toimet
  • lain noudattaminen
  • tutkimus

Käyttö ja luovuttaminen ovat mahdollisia rekisteröidyn nimenomaisella suostumuksella, edellyttäen HIPAA:n määrittelemien suojatoimien ja sopimusrajoitusten noudattamista.

Kaltoinkohteluun ja laiminlyöntiin liittyvien terveystietojen luovuttaminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Kaltoinkohteluun ja laiminlyöntiin liittyvien terveystietojen luovuttaminen
1. Tehtävän vaatimuskuvaus

The organization may disclose PHI to report cases of abuse, neglect, or domestic violence. Disclosures and exceptions to this requirement should be promptly informed to individuals.

Such disclosures can be made when required or permitted by law, and when the disclosure is necessary to protect the individual or others from harm. These measures are critical for safeguarding vulnerable individuals who may not be able to protect themselves.

Suojattujen terveystietojen käytön ja luovuttamisen minimointi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Suojattujen terveystietojen käytön ja luovuttamisen minimointi
1. Tehtävän vaatimuskuvaus

To comply with HIPAA, the organization and business associate must limit the use, disclosure, or request of protected health information to the minimum necessary to achieve the intended purpose.

Exceptions include:
  • when the disclosure is for treatment
  • when information is disclosed to the individual
  • when the information disclosure is authorized, or is legally required.

Hallitse suojattujen terveystietojen (PHI) sallittuja käyttötarkoituksia, suostumuksia ja luovutuksia

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Hallitse suojattujen terveystietojen (PHI) sallittuja käyttötarkoituksia, suostumuksia ja luovutuksia
1. Tehtävän vaatimuskuvaus

Organisaatio voi käyttää ja luovuttaa suojattuja terveystietoja (PHI) ilman yksilön lupaa keskeisiin tarkoituksiin, kuten hoitoon, maksamiseen ja terveydenhuollon toimintaan. Jos pelkkä suostumus ei kuitenkaan riitä, esimerkiksi PHI:n käyttämiseksi markkinointiin, useimmille tutkimustoimille on saatava yksilöltä nimenomainen HIPAA:n mukainen lupa. Tietojen luovuttaminen toiselle suojatulle yhteisölle on sallittua vain, jos kyseisellä yhteisöllä on suora suhde henkilöön ja jos PHI liittyy tähän suhteeseen. Kaikki käyttötarkoitukset ja luovutukset on rajoitettava asianmukaisesti välttämättömään vähimmäismäärään, ja ne on dokumentoitava potilaan odotusten ja HIPAA-standardien mukaisesti.

Pyyntöjen käsittely ja selvityksen tarjoaminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Pyyntöjen käsittely ja selvityksen tarjoaminen
1. Tehtävän vaatimuskuvaus

Kun organisaatio vastaanottaa luovuttamista koskevan selvityspyynnön, sen on laadittava ja toimitettava selvitys potilaalle 60 päivän kuluessa. Jos 60 päivän määräaikaa ei pystytä noudattamaan, potilaalle on annettava kirjallinen selitys viivästyksestä ja uusi odotettu valmistumispäivä alkuperäisen 60 päivän määräajan kuluessa, jolloin voidaan käyttää yhtä 30 päivän pidennystä.

Suojattujen terveystietojen (PHI) luovuttaminen kansanterveysviranomaisille

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Suojattujen terveystietojen (PHI) luovuttaminen kansanterveysviranomaisille
1. Tehtävän vaatimuskuvaus

Suojattuja terveystietoja (PHI) voidaan luovuttaa kansanterveysviranomaisille valtuutettuja kansanterveystoimia varten. Tähän sisältyy toimintaa, joka liittyy seuraaviin:

  • tautien ehkäisyyn
  • terveysvalvontaan
  • kansanterveysuhkien tutkimiseen
  • haittatapahtumien seurantaan

Tällaiset luovutukset tukevat yhteisön terveyttä ja hyvinvointia mahdollistamalla tehokkaan reagoinnin terveysriskeihin.


Vainajan ja elinluovutusten hallinnointia koskevat tiedotteet

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Vainajan ja elinluovutusten hallinnointia koskevat tiedotteet
1. Tehtävän vaatimuskuvaus

PHI may be shared with coroners, medical examiners, and funeral directors for purposes such as determining cause of death or enabling them to carry out their legal duties.

Additionally, information may be disclosed to organ procurement organizations to support organ, eye, or tissue donation processes.

Vähintään tarvittava pääsy Suojattuihin terveystietoihin (PHI)

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Vähintään tarvittava pääsy Suojattuihin terveystietoihin (PHI)
1. Tehtävän vaatimuskuvaus

Säänneltyjen tahojen on varmistettava, että suojattujen terveystietojen (PHI) käyttö, luovuttaminen ja pyytäminen rajoitetaan tarkoituksen saavuttamiseksi välttämättömään vähimmäismäärään. Politiikoissa on arvioitava, mitä tietoja tarvitaan, luokiteltava käyttöoikeustasot rooleihin ja vastuualueisiin perustuen, arvioitava muut kuin rutiininomaiset luovutuspyynnöt erikseen ennalta määriteltyjen kriteerien perusteella luovutettavien tietojen rajoittamiseksi ja koulutettava henkilöstöä soveltamaan tätä periaatetta päivittäisessä toiminnassa.

Suojattujen terveystietojen (PHI) lailliset luovutukset

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Suojattujen terveystietojen (PHI) lailliset luovutukset
1. Tehtävän vaatimuskuvaus

Jos laki niin vaatii, organisaation on luovutettava suojattuja terveystietoja (PHI). Nämä luovutukset on tehtävä tiukasti sovellettavien liittovaltion, osavaltion tai paikallisten säännösten mukaisesti. Luovutettavien tietojen tulee rajoittua siihen vähimmäismäärään, joka on tarpeen lakisääteisen velvoitteen täyttämiseksi, ja näin varmistetaan, että yksityisyyden suoja säilyy myös pakollisissa luovutuksissa.

Valmius tarjota listaus tietoluovutuksista rekisteröidylle

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
P6.7: Providing an accounting of personal information upon data subjects' request
SOC 2
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Valmius tarjota listaus tietoluovutuksista rekisteröidylle
1. Tehtävän vaatimuskuvaus

Organisaatio tarjoaa rekisteröidylle pyyntöä vastaan selkeän listauksen hänen henkilötietojensa luovutuksista kolmansille osapuolille.

Listauksesta käy ilmi etenkin, mitä henkilötietoja on luovutettu, mille organisaatiolle, millä perusteella ja milloin.

Perusteet henkilötietojen siirtämiseen lainkäyttöalueiden välillä

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
A.7.5.1: Identity basis for PII transfer between jursdictions
ISO 27701
9.5.3: Management of data transfers to third countries
TISAX
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Perusteet henkilötietojen siirtämiseen lainkäyttöalueiden välillä
1. Tehtävän vaatimuskuvaus

Organisaatio on tunnistanut mahdolliset lainkäyttöalueiden väliset henkilötietojen siirrot.

Henkilötietojen siirroille lainkäyttöalueiden välillä on tunnistetut ja dokumentoidut oikeusperusteet.

Henkilötietoja vastaanottavien valtioiden ja kansainvälisten organisaatioiden dokumentointi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
A.7.5.2: Countries and international organizations to which PII can be transferred
ISO 27701
A.8.5.2: Countries and international organizations to which PII can be transferred
ISO 27701
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Henkilötietoja vastaanottavien valtioiden ja kansainvälisten organisaatioiden dokumentointi
1. Tehtävän vaatimuskuvaus

Organisaation tulisi määrittää ja dokumentoida valtiot ja kansainväliset organisaatiot, joille henkilötietoja voidaan siirtää.

Valtiot ja kansainväliset organisaatiot, joille normaalitilanteissa voidaan siirtää henkilötietoja, tulee kommunikoida rekisteröidyille.

Tallenteet henkilötietojen siirroista kolmansille osapuolille

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
3
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
A.7.5.3: Records of transfer of PII
ISO 27701
A.8.5.3: Records of PII disclosure to third parties
ISO 27701
9.5.3: Management of data transfers to third countries
TISAX
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tallenteet henkilötietojen siirroista kolmansille osapuolille
1. Tehtävän vaatimuskuvaus

Organisaation tulisi tallentaa henkilötietojen siirrot kolmanislle osapuolille ja kolmansilta osapuolilta. Organisaation olisi myös varmistettava asiaan kuuluvien tahojen yhteistyö myös tulevaisuudessa rekisteröityihin liittyvien velvotteita koskevien pyyntöjen toteuttamisen mahdollistamiseksi.

Siirtoja koskevissa tallenteissa on huomioitava tietojen minimoinnin periaate ja säilytettävä vain varsinaisesti tarvittu tieto.

Tallenteet henkilötietojen luovutuksista kolmansille osapuolille

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
4
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
A.7.5.4: Records of PII disclosure to third parties
ISO 27701
HAL-07.1: Seuranta ja valvonta - tietojen käyttö ja luovutukset
Julkri
TEK-12.1: Turvallisuuteen liittyvien tapahtumien jäljitettävyys - tietojen luovutukset
Julkri
P6.2: Record of authorized disclosures of personal information
SOC 2
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tallenteet henkilötietojen luovutuksista kolmansille osapuolille
1. Tehtävän vaatimuskuvaus

Organisaation tulisi tallentaa henkilötietojen luovutusta kolmansille osapuolille koskevat tiedot. Tietoihin kuuluu mitä henkilötietoja, kenelle ja milloin on luovutettu.

Henkilötietojen ei-sitovien luovutuspyyntöjen hylkääminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
A.8.5.5: Legally binding PII disclosures
ISO 27701
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Henkilötietojen ei-sitovien luovutuspyyntöjen hylkääminen
1. Tehtävän vaatimuskuvaus

Organisaation tulisi hylätä kaikki oikeudellisesti ei-sitovat henkilötietojen luovutuspyynnöt, mutta hyväksyttävä kaikki sopimuksissa määritellyt henkilötietojen luovutuspyynnöt, jotka asiakas on hyväksynyt. Asiaankuuluvalta asiakkaalta on kysyttävä ennen henkilötietojen luovuttamista.

Tietoluovutusten dokumentointi tietovarannoille

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
10
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
30. Seloste käsittelytoimista
GDPR
28. Henkilötietojen käsittelijä
GDPR
12. Läpinäkyvä informointi, viestintä ja yksityiskohtaiset säännöt rekisteröidyn oikeuksien käyttöä varten
GDPR
A.6.2: Recording of PII disclosures
ISO 27018
A.7.3.7: PII controllers' obligations to inform third parties
ISO 27701
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tietoluovutusten dokumentointi tietovarannoille
1. Tehtävän vaatimuskuvaus

Tietovarannon tiedot ovat lähtökohtaisesti vain kyseisen rekisterinpitäjän käytössä ja samalla vastuulla. Mikäli luovutat tietoja eteenpäin toiselle organisaatiolle muuta käyttöä varten, siitä on informoitava selkeästi ja kerrottava mm. luovutuksen vastaanottaja sekä peruste.

Käsittelysopimusten inventaario ja dokumentointi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
17
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
28. Henkilötietojen käsittelijä
GDPR
15.1.2: Toimittajasopimusten turvallisuus
ISO 27001
13.2.2: Tiedonsiirtoa koskevat sopimukset
ISO 27001
A.8.2.4: Infringing instruction
ISO 27701
5.14: Tietojen siirtäminen
ISO 27001
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Käsittelysopimusten inventaario ja dokumentointi
1. Tehtävän vaatimuskuvaus

Henkikötietojen käsittelijät (esim. tietojärjestelmien toimittajat, muut henkilötietojen käsittelijät) sekä henkilötietojen käsittelyyn liittyvät sopimukset on kartoitettu. Dokumentaatio sisältää mm.:

  • Käsittelijän nimen ja sijainnin
  • Henkilötietojen käsittelyn luonne ja tarkoitus
  • Sopimuksen statuksen

Henkilötiedon siirtoperusteiden dokumentointi relevanteille kumppaneille

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
16
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
44. Siirtoja koskeva yleinen periaate
GDPR
45. Siirto tietosuojan riittävyyttä koskevan päätöksen perusteella
GDPR
46. Siirto asianmukaisia suojatoimia soveltaen
GDPR
47. Yritystä koskevat sitovat säännöt
GDPR
48. Siirrot ja luovutukset, joita ei sallita unionin lainsäädännössä
GDPR
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Henkilötiedon siirtoperusteiden dokumentointi relevanteille kumppaneille
1. Tehtävän vaatimuskuvaus

Tietosuoja-asetus määrittelee edellytykset henkilötietojen lainmukaiselle siirtämiselle EU:n tai ETA:n ulkopuolelle.

Organisaatio dokumentoi kaikki tietosiirrot ja niissä sovellettavat siirtoperusteet. Tietosiirtoja voi syntyä esimerkiksi tietojärjestelmän, tietoja käsittelevän kumppanin tai tietoluovutuksen vastaanottajan sijainnin perusteella.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.