Provjerite izvršitelja obrade
Provjerite pružaoca usluga prije angažovanja i sačuvajte kontrolu nad obradom ličnih podataka tokom cijelog odnosa.
Kontrolna lista za izbor, ugovor i trajnu kontrolu izvršitelja obrade u preduzećima koja posluju u Austriji.
Vanjski IT, cloud usluge, obračun plata, slanje biltena, hosting i podrška mogu obrađivati lične podatke u ime vašeg preduzeća. Naziv ugovora nije odlučujući. Važni su stvarni tok podataka, upute i odluke o svrsi i bitnim sredstvima obrade.
Ova kontrolna lista obuhvata provjeru prije angažovanja i kod kasnijih promjena usluge. Obuhvata određivanje uloge, izbor pružaoca, ugovor prema članu 28 GDPR-a, podizvršitelje, sigurnosne mjere, međunarodne prenose podataka i trajno čuvanje dokaza.
Lista je ograničena na provjeru odnosa sa izvršiteljem obrade u oblasti zaštite podataka. Ne zamjenjuje provjeru konkretnog ugovora i tehničkih i organizacionih mjera niti pojedinačnu procjenu složenog modela pružaoca usluge.
Prođite kroz tačke prema stvarnoj usluzi. Označene tačke čuvaju se na vašem uređaju. Listu možete kasnije nastaviti, resetovati ili odštampati samo kontrolnu listu.
0 od 41 tačaka završeno
01 Razjasnite povod i tok podataka
Počnite od stvarne obrade, a ne od obrasca ugovora pružaoca usluge.
02 Odredite ulogu i sistem uputa
Uloga proizlazi iz stvarnih odluka o svrsi i bitnim sredstvima obrade.
03 Provjerite pružaoca i njegove garancije
Ne birajte pružaoca samo prema cijeni ili funkcijama. Procijenite garancije za sigurnu obradu prema uputama.
04 Provjerite ugovor prema članu 28 GDPR-a
Ugovor mora omogućiti praktičnu kontrolu obrade, a ne samo ponoviti naziv ugovora.
05 Provjerite podizvršitelje i države
Kod cloud i platformskih usluga mora biti vidljivo ko su dodatni pružaoci i gdje se podaci prenose.
06 Osigurajte rad, incidente i prava
Ugovor mora funkcionisati kada ispitanik postavi pitanje ili nastane sigurnosni incident.
07 Trajno vodite kontrole i dokaze
Provjera izbora ne završava potpisom. Promjene usluge, podataka ili rizika moraju biti vidljive.
08 Zabilježite rezultat i naredne korake
Završite provjeru jasnom odlukom i preglednim planom otvorenih tačaka.
Pravni okvir
Član 28 GDPR-a zahtijeva da kontrolor koristi samo izvršitelje obrade koji daju dovoljne garancije za odgovarajuće tehničke i organizacione mjere. Ugovor ili drugi pravni instrument treba da obuhvati, između ostalog, predmet i trajanje, prirodu i svrhu, vrste podataka, kategorije ispitanika i prava i obaveze kontrolora. Upute, povjerljivost, sigurnost, podrška, brisanje ili povrat i prava kontrole moraju odgovarati stvarnoj obradi.
Za podizvršitelje važe posebni zahtjevi za odobrenje i prenos obaveza. Član 32 GDPR-a je važan za provjeru sigurnosti. § 48 austrijskog Zakona o zaštiti podataka dodaje nacionalne zahtjeve u vezi sa izvršiteljima obrade i dovoljnim garancijama. Ova pravila ne zamjenjuju konkretnu provjeru usluge, tokova podataka i tehničke provedbe.
Kontrolna lista pomaže dokumentovanju provjere. Ona ne donosi obavezujuću odluku o ulozi niti potvrđuje da su konkretan ugovor ili sigurnosni koncept dovoljni u pojedinačnom slučaju.
Ovo je prva radna osnova. Dubina provjere zavisi od obrade, podataka, lanca pružalaca i rizika.
Povežite ulogu, ugovor i upravljanje
Mag. Bernhard Brandauer, Rechtsanwalt
BRANDAUER Rechtsanwälte
Mag. Bernhard Brandauer savjetuje preduzeća o pravnom razvrstavanju i praktičnoj primjeni zahtjeva zaštite podataka.
Razgovarajte o pitanju zaštite podataka
Ukratko nam opišite situaciju. Zajedno ćemo razjasniti početnu poziciju i potrebnu dokumentaciju za naredni korak vašeg preduzeća.
Razjasnite pitanje zaštite podataka
Adresa
BRANDAUER Rechtsanwälte GmbH Giselakai 51 5020 Salzburg Österreich
Telefon
+43 662 6280000