Sisältökirjasto
PDPL
Article 21: Controls for processing personal data for public interest purposes

Vaatimuksen kuvaus

When a Public Entity collects Personal Data not directly from the Data Subject, processes it for a purpose other than the one for which it was initially collected, or requests Disclosure of such data to achieve a public interest, the Public Entity shall comply with the following:

  1. Ensure that it is necessary to achieve a clearly defined public interest.
  2. That the public interest is related to the mandate as specified by law.
  3. Take suitable measures to limit the damage that may result, including implementing necessary administrative and technical controls to ensure its personnel’s compliance with the provisions of Article 41 of the Law.
  4. Record those operations in the records of Personal Data Processing activities.
  5. Collecting and Processing the minimum necessary Personal Data to achieve the purpose.

Kuinka täyttää vaatimus

Personal Data Protection Law (Saudi Arabia)

Article 21: Controls for processing personal data for public interest purposes

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Menettely uusien henkilötietojen käsittelytarkoitusten käyttöönottamiseksi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Käsittelyperiaatteet ja osoitusvelvollisuus
4
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 4.6: Processing personal data for other purposes
PDPL
Article 21: Controls for processing personal data for public interest purposes
PDPL
Article 18.1: Further processing of personal data
PDPL
Article 18.2: Processing obligations for the Controller
PDPL
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Menettely uusien henkilötietojen käsittelytarkoitusten käyttöönottamiseksi
1. Tehtävän vaatimuskuvaus

Organisaation on ylläpidettävä selkeää ja dokumentoitua menettelyä niitä tapauksia varten, joissa henkilötietoja käsitellään muuhun tarkoitukseen kuin siihen, jota varten ne alun perin kerättiin. Menettelyllä on varmistettava, että mahdollinen lisäkäsittely pysyy laillisena, tarpeellisena ja läpinäkyvänä.

Vaatimustenmukaisuuden varmistamiseksi menettelyn on oltava

  • Määriteltävä, perusteltava ja dokumentoitava selkeästi uudet käsittelytarkoitukset.
  • Käytettävä välineitä, kuten tietojen kartoitusta tai tarpeellisuusarviointeja, sen määrittämiseksi, mitä tietoelementtejä tarvitaan ja miten niitä käsitellään ja suojataan turvallisesti.
  • Rajoitettava käsittely siihen vähimmäismäärään henkilötietoja, joka on tarpeen uuden tarkoituksen saavuttamiseksi.
  • Käytä asianmukaisia organisatorisia ja teknisiä toimenpiteitä tietojen suojaamiseksi koko käsittelyn ajan.
  • Kirjaa kaikki päivitykset tai muutokset organisaation käsittelytoimia koskeviin tietoihin.
  • Ilmoitetaan asianomaisille henkilöille uudesta tarkoituksesta ja annetaan kaikki vaaditut tiedot ennen lisätietojen käsittelyn aloittamista.

Prosessi tietojen luovuttamiseksi viranomaisille

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 20.3: Data disclosure in response to requests from public authorities
PDPL
Article 21: Controls for processing personal data for public interest purposes
PDPL
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Prosessi tietojen luovuttamiseksi viranomaisille
1. Tehtävän vaatimuskuvaus

Organisaation on ylläpidettävä jäsenneltyä menettelyä, jolla vastataan viranomaisten esittämiin tietojen luovutuspyyntöihin. Menettelyllä on varmistettava, että:

  • Jokainen pyyntö tarkistetaan lailliseksi, tarpeelliseksi ja asianmukaisesti valtuutetuksi.
  • Kaikki pyynnön yksityiskohdat ja organisaation vastaus dokumentoidaan selkeästi.
  • ainoastaan pyynnön kannalta merkitykselliset erityyppiset henkilötiedot yksilöidään ja luovutetaan täsmällisesti.
  • Julkisen turvallisuuden, lainsäädännön noudattamisen tai terveyden ja turvallisuuden suojelun kaltaisista syistä tapahtuvassa luovuttamisessa noudatetaan samoja todentamis- ja vastuullisuusvaatimuksia.

Arviointi henkilötietojen käsittelystä yleistä etua varten

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Käsittelyperiaatteet ja osoitusvelvollisuus
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 21: Controls for processing personal data for public interest purposes
PDPL
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Arviointi henkilötietojen käsittelystä yleistä etua varten
1. Tehtävän vaatimuskuvaus

Käsitellessään henkilötietoja yleisen edun mukaisen tarkoituksen saavuttamiseksi, joka poikkeaa alkuperäisestä keruutarkoituksesta, organisaation on varmistettava, että käsittely on tarpeellista, selkeästi määriteltyä ja sen oikeudellisen valtuutuksen mukaista. Henkilötietoja olisi kerättävä ja käsiteltävä vain vähimmäismäärä, ja asianmukaista hallinnollista ja teknistä valvontaa olisi toteutettava haittojen estämiseksi ja henkilöstön vaatimustenmukaisuuden varmistamiseksi. Kaikki asiaan liittyvät käsittely- ja luovutustoimenpiteet on dokumentoitava ja kirjattava organisaation tietojenkäsittelyrekistereihin.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.