Sisältökirjasto
PDPL
Article 33.5: Minimum requirements for personal data processing activities

Vaatimuksen kuvaus

The record of Personal Data Processing activities shall include, at a minimum, the following:

  1. Controller’s name and relevant contact details.
  2. Information about the Data Protection Officer, where required in accordance with Article (32) of this Regulation.
  3. Purposes of Personal Data Processing.
  4. Description of the categories of Personal Data being processed and the categories of Data Subjects.
  5. Retention periods for each category of Personal Data, where possible.
  6. Categories of recipients to whom the Personal Data is disclosed.
  7. Description of Personal Data Transfers outside the Kingdom, including the legal basis for the Transfers and the recipients of the Personal Data.
  8. Description of the procedures and the organizational, administrative, and technical measures in place that ensure the security of Personal Data, where possible.

Kuinka täyttää vaatimus

Personal Data Protection Law (Saudi Arabia)

Article 33.5: Minimum requirements for personal data processing activities

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Henkilötietojen käsittelytoimia koskevan kirjanpidon ylläpitäminen ja dokumentointi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Käsittelyn turvallisuus ja vastuut
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 33.5: Minimum requirements for personal data processing activities
PDPL
Article 33.1-4: Records of personal data processing activities
PDPL
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Henkilötietojen käsittelytoimia koskevan kirjanpidon ylläpitäminen ja dokumentointi
1. Tehtävän vaatimuskuvaus

Organisaation on pidettävä kirjallista, tarkkaa ja ajantasaista kirjanpitoa kaikista henkilötietojen käsittelytoimista. Nämä tiedot on säilytettävä koko käsittelyn ajan ja vähintään viisi vuotta käsittelyn päättymisen jälkeen. Tallenteet on säilytettävä turvallisesti ja järjestettävä siten, että ne ovat nopeasti saatavilla toimivaltaisen viranomaisen pyynnöstä.

Jokaisen tallenteen on sisällettävä vähintään seuraavat tiedot

  • Rekisterinpitäjän nimi, yhteystiedot ja tarvittaessa tietosuojavastaavan tiedot.
  • Erityiset tarkoitukset, joita varten henkilötietoja käsitellään.
  • Kuvaus henkilötietoryhmistä ja rekisteröidyistä.
  • Mahdollisuuksien mukaan kullekin tietoluokalle määritellyt säilytysajat.
  • Vastaanottajien tai kolmansien osapuolten luokat, joille tietoja luovutetaan.
  • Yksityiskohtaiset tiedot kaikista henkilötietojen siirroista valtion ulkopuolelle, mukaan lukien niiden oikeusperusta ja aiotut vastaanottajat.
  • Kuvaus henkilötietojen suojaamiseksi toteutetuista organisatorisista, hallinnollisista ja teknisistä toimenpiteistä.

Organisaation on varmistettava, että nämä tiedot pysyvät täsmällisinä, niitä tarkistetaan säännöllisesti ja ne ovat helposti saatavilla tietosuojavaatimusten noudattamisen osoittamiseksi.

Henkilötietojen seurantapolitiikka

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Kumppanihallinta
Sopimukset ja seuranta
3
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
§ 6-4.4: Håndtering av overvåkingsdata
Sikkerhetsloven
Article 41: Collection and usage of personal information
CSL (China)
Article 33.5: Minimum requirements for personal data processing activities
PDPL
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Henkilötietojen seurantapolitiikka
1. Tehtävän vaatimuskuvaus

Organisaation on laadittava ja pantava täytäntöön selkeä politiikka henkilötietojen seurantaa varten, jotta voidaan varmistaa, että kaikki toimet ovat laillisia ja tarpeellisia. Politiikassa on kuvattava:

  • seurannan laillinen tarkoitus
  • seurantavälineiden ja -menetelmien tarpeellisuus ja oikeasuhteisuus.
  • selkeiden sääntöjen laatiminen, joilla kielletään pääsy tallennettuihin seurantatietoihin tai niiden käyttö muuhun tarkoitukseen kuin alkuperäisen tarkoituksen täyttämiseen.
  • teknisen ja hallinnollisen valvonnan toteuttaminen näiden sääntöjen noudattamisen valvomiseksi.
  • tallennettujen tietojen enimmäissäilytysaika, joka saa olla enintään viisi vuotta.

Perusteet henkilötietojen siirtämiseen lainkäyttöalueiden välillä

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Tietojen siirtäminen ja luovuttaminen
7
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
A.7.5.1: Identity basis for PII transfer between jursdictions
ISO 27701
9.5.3: Management of data transfers to third countries
TISAX
Article 37: Storage of personal information
CSL (China)
Article 2.2: Limitations on the transfer or disclosure of data
PDPL
Article 8.2: Elements of the data transfer risk assessment
PDPL
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Perusteet henkilötietojen siirtämiseen lainkäyttöalueiden välillä
1. Tehtävän vaatimuskuvaus

Organisaatio on tunnistanut mahdolliset lainkäyttöalueiden väliset henkilötietojen siirrot.

Henkilötietojen siirroille lainkäyttöalueiden välillä on tunnistetut ja dokumentoidut oikeusperusteet.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.