Sisältökirjasto
PDPL
Article 21: Controls for processing personal data for public interest purposes

Vaatimuksen kuvaus

When a Public Entity collects Personal Data not directly from the Data Subject, processes it for a purpose other than the one for which it was initially collected, or requests Disclosure of such data to achieve a public interest, the Public Entity shall comply with the following:

  1. Ensure that it is necessary to achieve a clearly defined public interest.
  2. That the public interest is related to the mandate as specified by law.
  3. Take suitable measures to limit the damage that may result, including implementing necessary administrative and technical controls to ensure its personnel’s compliance with the provisions of Article 41 of the Law.
  4. Record those operations in the records of Personal Data Processing activities.
  5. Collecting and Processing the minimum necessary Personal Data to achieve the purpose.

Kuinka täyttää vaatimus

Personal Data Protection Law (Saudi Arabia)

Article 21: Controls for processing personal data for public interest purposes

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Menettely uusien henkilötietojen käsittelytarkoitusten käyttöönottamiseksi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Käsittelyperiaatteet ja osoitusvelvollisuus
4
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 4.6: Processing personal data for other purposes
PDPL
Article 21: Controls for processing personal data for public interest purposes
PDPL
Article 18.1: Further processing of personal data
PDPL
Article 18.2: Processing obligations for the Controller
PDPL
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Menettely uusien henkilötietojen käsittelytarkoitusten käyttöönottamiseksi
1. Tehtävän vaatimuskuvaus

The organization must maintain a clear and documented procedure for cases where personal data is processed for a purpose other than the one for which it was originally collected. This procedure should ensure that any additional processing remains lawful, necessary, and transparent.

To ensure compliance, the procedure must:

  • Clearly define, justify, and document new processing purposes.
  • Use tools such as data mapping or necessity assessments to identify which data elements are needed and how they will be securely processed and safeguarded.
  • Limit processing to the minimal amount of personal data required to achieve the new purpose.
  • Apply appropriate organizational and technical measures to protect the data throughout processing.
  • Record all updates or changes in the organization’s processing activity records.
  • Inform affected individuals of the new purpose and provide all required details before beginning additional processing.

Prosessi tietojen luovuttamiseksi viranomaisille

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 20.3: Data disclosure in response to requests from public authorities
PDPL
Article 21: Controls for processing personal data for public interest purposes
PDPL
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Prosessi tietojen luovuttamiseksi viranomaisille
1. Tehtävän vaatimuskuvaus

The organization must maintain a structured procedure for responding to data disclosure requests from public authorities. The process should ensure that:

  • Each request is verified to be lawful, necessary, and properly authorized
  • All details of the request and the organization’s response are clearly documented
  • Only the specific types of personal data relevant to the request are accurately identified and disclosed
  • Disclosures made for reasons such as public security, legal compliance, or the protection of health and safety follow the same verification and accountability standards

Arviointi henkilötietojen käsittelystä yleistä etua varten

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Käsittelyperiaatteet ja osoitusvelvollisuus
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 21: Controls for processing personal data for public interest purposes
PDPL
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Arviointi henkilötietojen käsittelystä yleistä etua varten
1. Tehtävän vaatimuskuvaus

When processing personal data to achieve a public interest purpose different from its original collection purpose, the organization must ensure that such processing is necessary, clearly defined, and within its legal mandate. Only the minimum personal data required should be collected and processed, with appropriate administrative and technical controls implemented to prevent harm and ensure staff compliance. All related processing and disclosure activities must be documented and recorded in the organization’s data processing records.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.