Käsittelysopimusten inventaario ja dokumentointi

Critical
High
Normal
Low

Henkikötietojen käsittelijät (esim. tietojärjestelmien toimittajat, muut henkilötietojen käsittelijät) sekä henkilötietojen käsittelyyn liittyvät sopimukset on kartoitettu. Dokumentaatio sisältää mm.:

  • Käsittelijän nimen ja sijainnin
  • Henkilötietojen käsittelyn luonne ja tarkoitus
  • Sopimuksen statuksen
Liittyvät muut vaatimuskehikot ja vaatimukset:
28. Henkilötietojen käsittelijä
GDPR
15.1.2: Addressing security within supplier agreements
ISO 27001

Ilmoittaminen lakeja tai viranomaisvaatimuksia rikkovista käsittelyohjeista

Critical
High
Normal
Low

Organisaation vastuulla on ilmoittaa asiakkaalle, jos käsittelyohjeet vaikuttavat rikkovan lakeja tai viranomaisvaatimuiksia.

Liittyvät muut vaatimuskehikot ja vaatimukset:
A.8.2.4: Infringing instruction
ISO 27701
No items found.