Databehandleren skal ikke engasjere underleverandører uten at det på forhånd er innhentet særlig eller generell skriftlig tillatelse til dette fra den dataansvarlige. Dersom det er innhentet en generell, skriftlig tillatelse, skal databehandleren underrette den dataansvarlige om eventuelle planer for endring av underleverandører. Den dataansvarlige skal kunne motsette seg slike endringer.
Databehandleren er ansvarlig for at sine underleverandører oppfyller sine forpliktelser.
Underleverandør og andre som utfører arbeid for eller på vegne av virksomheten, og som kan få tilgang til virksomhetens nettverk- og informasjonssystemer har et selvstendig ansvar for å overholde nødvendige krav til informasjonssikkerhet og for ivaretakelse av de registrertes personvern. Det skal fremkomme av avtalen med leverandøren at underleverandører har samme plikter som databehandler etter databehandleravtalen. Dette skal reguleres i avtale mellom databehandler og underleverandør. Avtalen skal kunne gjøres tilgjengelig for dataansvarlig.






Organisaation on varmistettava, että asiakkaiden asettamat sopimusvelvoitteet välitetään käytetyille alihankkijoille ja muille yhteistyökumppaneille.
Kumppaniorganisaatioiden asetettujen velvoitteiden noudattaminen on tarkistettava säännöllisesti. Jokaisella kumppanilla on oltava nimetty yhteyshenkilö, ja tarvittavien yhteystietojen on oltava ajan tasalla.






Organisaation olisi otettava käyttöön virallinen prosessi alihankkijoiden muutosten hallintaa varten. Tähän kuuluu, että rekisterinpitäjälle ilmoitetaan etukäteen alihankkijan lisäämisestä tai korvaamisesta ja annetaan mahdollisuus vastustaa sitä. Osana tätä prosessia organisaation olisi myös varmistettava, että alihankkijoiden kanssa tehdyt sopimukset ovat pyynnöstä rekisterinpitäjän saatavilla.






Ennen alihankkijoiden palkkaamista organisaation on otettava käyttöön määritelty menettely sen varmistamiseksi, että kaikissa uusissa sopimuksissa säilytetään sama henkilötietojen suojan taso kuin ensisijaisessa käsittelysopimuksessa.
Kaikki alihankkijasuhteet on dokumentoitava ja tarkistettava säännöllisesti, jotta varmistetaan jatkuva vaatimustenmukaisuus ja vastuuvelvollisuus.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)