ISOR:Doorgifte persoonsgegevens: verschil tussen versies
(Voetnoten toegevoegd) |
Geen bewerkingssamenvatting |
||
Regel 21: | Regel 21: | ||
en: | en: | ||
* geldt een door de Europese Commissie genomen ''adequaatheidsbesluit'', of: | * geldt een door de Europese Commissie genomen ''adequaatheidsbesluit'', of: | ||
* zijn er ''passende waarborgen'', of: | * zijn er ''passende waarborgen''<Ref>Avg art. 44.</Ref>, of: | ||
* geldt een ''afwijking voor een specifieke situatie''. | * geldt een ''afwijking voor een specifieke situatie''. | ||
====Voetnoot==== | |||
<References/> | |||
|Doelstelling=Het doel van de vereisten bij 'Doorgifte persoonsgegevens' is te waarborgen dat persoonsgegevens op een rechtmatige manier worden doorgegeven, op een juiste manier worden gebruikt en dat de verantwoordelijkheid voor deze rechtmatigheid en juistheid ingeregeld blijft. | |Doelstelling=Het doel van de vereisten bij 'Doorgifte persoonsgegevens' is te waarborgen dat persoonsgegevens op een rechtmatige manier worden doorgegeven, op een juiste manier worden gebruikt en dat de verantwoordelijkheid voor deze rechtmatigheid en juistheid ingeregeld blijft. | ||
|Risico=Als een organisatie niet voldoet aan dit criterium is het niet duidelijk voor de organisatie wat exact wordt verwacht bij het doorgeven van persoonsgegevens waardoor de kans bestaat dat persoonsgegevens onrechtmatig worden doorgegeven en onrechtmatig verder worden verwerkt en gebrek is aan het nemen van verantwoordelijkheid en controle. | |Risico=Als een organisatie niet voldoet aan dit criterium is het niet duidelijk voor de organisatie wat exact wordt verwacht bij het doorgeven van persoonsgegevens waardoor de kans bestaat dat persoonsgegevens onrechtmatig worden doorgegeven en onrechtmatig verder worden verwerkt en gebrek is aan het nemen van verantwoordelijkheid en controle. |
Versie van 15 jan 2018 16:51
Verwante principes |
Doorgifte kan plaatsvinden aan verwerker(s) en aan andere verwerkingsverantwoordelijke(n). Een verwerker verricht de verwerking namens een verwerkingsverantwoordelijke[1][2]. Waar sprake is van meerdere verwerkingsverantwoordelijken, bepalen zij gezamenlijk de doelstellingen en middelen voor de verwerking en zijn zij gezamenlijke verwerkingsverantwoordelijken[3]. Bij de doorgifte wordt onderscheid gemaakt tussen doorgifte binnen de EU, waar de Avg geldt, en doorgifte naar buiten de EU. Als doorgifte naar buiten de EU plaatsvindt, dan spreekt de Avg van doorgifte aan derde landen en internationale organisaties.
Voetnoot
Criterium
Bij de doorgifte naar buiten de EU:
- is er een vertegenwoordiger'', en:
- is geen sprake van uitzonderingsgronden
en:
- geldt een door de Europese Commissie genomen adequaatheidsbesluit, of:
- zijn er passende waarborgen[1], of:
- geldt een afwijking voor een specifieke situatie.
Voetnoot
- ↑ Avg art. 44.
Doelstelling
Risico
Indeling binnen ISOR
Dit privacyprincipe:
- is gericht op Beveiligingsaspect Uitvoering
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is AVG (Algemene Verordening Gegevensbescherming) Art. 26; 27; 28; 29; 44; 45; 46; 47; 48; 49; 96
Onderliggende normen