Sisältökirjasto
PDPL
Article 33.1-4: Records of personal data processing activities

Vaatimuksen kuvaus

1. The Controller shall retain the record of Personal Data Processing activities during the period of the Processing, in addition to five years starting from the date of completion of the Personal Data Processing activity.

2. Records of Personal Data Processing activities shall be written.

3. The Controller shall ensure that the records of Personal Data Processing activities are accurate and up to date.

4. The Controller shall provide access to the records of Personal Data Processing activities to the Competent Authority upon request.

Kuinka täyttää vaatimus

Personal Data Protection Law (Saudi Arabia)

Article 33.1-4: Records of personal data processing activities

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Seloste käsittelytoimista -raportin julkaisu ja ylläpito

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Käsittelyperiaatteet ja osoitusvelvollisuus
9
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
30. Seloste käsittelytoimista
GDPR
A.7.2.8: Records related to processing PII
ISO 27701
TSU-01: Käsiteltävien henkilötietojen tunnistaminen
Julkri
TSU-21: Seloste käsittelytoimista
Julkri
61: Seloste käsittelytoiminnasta
Digiturvan kokonaiskuvapalvelu
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Seloste käsittelytoimista -raportin julkaisu ja ylläpito
1. Tehtävän vaatimuskuvaus

Seloste käsittelytoimista on kirjallinen kuvaus organisaation tekemästä henkilötietojen käsittelystä.

Selosteen laatiminen on pakollista, mikäli joku seuraavista toteutuu:

  • organisaatiossa on yli 250 työntekijää
  • henkilötietojen käsittely ei ole satunnaista
  • henkilötietojen käsittely aiheuttaa todennäköisesti riskin rekisteröidyn oikeuksille ja vapauksille
  • käsiteltävät henkilötiedot sisältävät erityisiä tietoryhmiä tai rikostuomioihin ja rikkomuksiin liittyviä henkilötietoja

Seloste on pidettävä ajan tasalla. Se toimii myös ensimmäisen tason tapana arvioda käsittelyn lainmukaisuutta, joten se on pyydettäessä toimitettava valvontaviranomaiselle.

Digiturvamallissa "Seloste käsittelytoimista" on oma raporttinsa, joka muodostuu automaattisesti dokumentaatio-osioihin kerättyjen tietojen perusteella.

Henkilötietojen käsittelytoimia koskevan kirjanpidon ylläpitäminen ja dokumentointi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Käsittelyn turvallisuus ja vastuut
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 33.5: Minimum requirements for personal data processing activities
PDPL
Article 33.1-4: Records of personal data processing activities
PDPL
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Henkilötietojen käsittelytoimia koskevan kirjanpidon ylläpitäminen ja dokumentointi
1. Tehtävän vaatimuskuvaus

Organisaation on pidettävä kirjallista, tarkkaa ja ajantasaista kirjanpitoa kaikista henkilötietojen käsittelytoimista. Nämä tiedot on säilytettävä koko käsittelyn ajan ja vähintään viisi vuotta käsittelyn päättymisen jälkeen. Tallenteet on säilytettävä turvallisesti ja järjestettävä siten, että ne ovat nopeasti saatavilla toimivaltaisen viranomaisen pyynnöstä.

Jokaisen tallenteen on sisällettävä vähintään seuraavat tiedot

  • Rekisterinpitäjän nimi, yhteystiedot ja tarvittaessa tietosuojavastaavan tiedot.
  • Erityiset tarkoitukset, joita varten henkilötietoja käsitellään.
  • Kuvaus henkilötietoryhmistä ja rekisteröidyistä.
  • Mahdollisuuksien mukaan kullekin tietoluokalle määritellyt säilytysajat.
  • Vastaanottajien tai kolmansien osapuolten luokat, joille tietoja luovutetaan.
  • Yksityiskohtaiset tiedot kaikista henkilötietojen siirroista valtion ulkopuolelle, mukaan lukien niiden oikeusperusta ja aiotut vastaanottajat.
  • Kuvaus henkilötietojen suojaamiseksi toteutetuista organisatorisista, hallinnollisista ja teknisistä toimenpiteistä.

Organisaation on varmistettava, että nämä tiedot pysyvät täsmällisinä, niitä tarkistetaan säännöllisesti ja ne ovat helposti saatavilla tietosuojavaatimusten noudattamisen osoittamiseksi.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.