ווי צו באַווייַזן העסקעם מיט GDPR אַרטיקל 6

לאַוופולנעסס פון פּראַסעסינג

ספר אַ דעמאָ

מענטשן, ארבעטן, אין, מאָדערן, אָפיס., גרופּע, פון, יונגע, פּראָוגראַמערז, זיצן

GDPR אַרטיקל קסנומקס אַוטליינז די יקערדיק געזעצלעך פּרינסאַפּאַלז אַז פּראָוכיבאַץ אַלע פּראַסעסינג פון פערזענלעכע דאַטן סייַדן עס איז באזירט אויף ספּעציפיש לעגאַל סטיפּיאַליישאַנז.

GDPR אַרטיקל 6 לעגאַל טעקסט

EU GDPR ווערסיע

לאַוופולנעסס פון פּראַסעסינג

  1. פּראַסעסינג וועט זיין געזעצלעך בלויז אויב און אין די מאָס אַז בייַ מינדסטער איינער פון די פאלגענדע אַפּלייז:
    • (אַ) די דאַטן ונטערטעניק האט צושטימען צו די פּראַסעסינג פון זיין אָדער איר פערזענלעכע דאַטן פֿאַר איין אָדער מער ספּעציפיש צוועקן;
    • (ב) פּראַסעסינג איז נייטיק פֿאַר די פאָרשטעלונג פון אַ קאָנטראַקט צו וואָס די דאַטן אונטערטעניק איז פּאַרטיי אָדער אין סדר צו נעמען סטעפּס אויף די בעטן פון די דאַטן אונטערטעניק איידער אַרייַן אַ קאָנטראַקט;
    • (C) פּראַסעסינג איז נייטיק פֿאַר העסקעם מיט אַ לעגאַל פליכט צו וואָס די קאָנטראָללער איז אונטערטעניק;
    • (ד) פּראַסעסינג איז נייטיק אין סדר צו באַשיצן די וויטאַל אינטערעסן פון די דאַטן ונטערטעניק אָדער פון אן אנדער נאַטירלעך מענטש;
    • (e) פּראַסעסינג איז נייטיק פֿאַר די פאָרשטעלונג פון אַ אַרבעט געפירט אין דעם ציבור אינטערעס אָדער אין דער געניטונג פון באַאַמטער אויטאָריטעט וואָס איז באזירט אין די קאָנטראָללער;
    • (f) פּראַסעסינג איז נייטיק פֿאַר די צוועקן פון די לאַדזשיטאַמאַט אינטערעסן פּערסוד דורך די קאַנטראָולער אָדער דורך אַ דריט פּאַרטיי, אַחוץ ווו אַזאַ אינטערעסן זענען אָווועררייד דורך די אינטערעסן אָדער פונדאַמענטאַל רעכט און פרייהייט פון די דאַטן ונטערטעניק וואָס דאַרפן שוץ פון פּערזענלעך דאַטן, ספּעציעל ווו די דאַטן ונטערטעניק איז אַ קינד.

      פונט (f) פון דער ערשטער סובפּאַראַגראַף וועט נישט צולייגן צו פּראַסעסינג געפירט דורך ציבור אויטאריטעטן אין דער פאָרשטעלונג פון זייער טאַסקס.

  2. מעמבער שטאַטן קענען האַלטן אָדער פאָרשטעלן מער ספּעציפיש פּראַוויזשאַנז צו אַדאַפּט די אַפּלאַקיישאַן פון די כּללים פון דעם רעגולירן מיט אַכטונג צו פּראַסעסינג פֿאַר העסקעם מיט די נקודות (c) און (E) פון פּאַראַגראַף 1 דורך באַשטימען מער גענוי ספּעציפיש רעקווירעמענץ פֿאַר די פּראַסעסינג און אנדערע מיטלען צו ענשור געזעצלעך און שיין פּראַסעסינג אַרייַנגערעכנט פֿאַר אנדערע ספּעציפיש פּראַסעסינג סיטואַטיאָנס ווי צוגעשטעלט אין טשאַפּטער IX.
  3. די יקער פֿאַר די פּראַסעסינג ריפערד צו אין פונט (c) און (E) פון פּאַראַגראַף 1 וועט זיין געלייגט דורך:
    • (אַ) יוניאַן געזעץ; אָדער
    • (ב) מיטגליד שטאַט געזעץ צו וואָס די קאַנטראָולער איז אונטערטעניק.
    • דער ציל פון די פּראַסעסינג וועט זיין באשלאסן אין דער לעגאַל יקער אָדער, וואָס שייך די פּראַסעסינג ריפערד צו אין פונט (E) פון פּאַראַגראַף 1, וועט זיין נייטיק פֿאַר די פאָרשטעלונג פון אַ אַרבעט געפירט אין דעם ציבור אינטערעס אָדער אין דער געניטונג פון באַאַמטער אויטאָריטעט וועסטיד אין די קאָנטראָללער. דער לעגאַל יקער קען אַנטהאַלטן ספּעציפיש פּראַוויזשאַנז צו אַדאַפּט די אַפּלאַקיישאַן פון די כּללים פון דעם רעגולירן, צווישן אנדערע: די אַלגעמיינע באדינגונגען וואָס רעגירן די לעגאַלקייט פון פּראַסעסינג דורך די קאַנטראָולער; די טייפּס פון דאַטן וואָס זענען אונטערטעניק צו די פּראַסעסינג; די זארגן וועגן דאַטן סאַבדזשעקץ; די ענטיטיז צו און די צוועקן פֿאַר וואָס די פערזענלעכע דאַטן קען זיין דיסקלאָוזד; דער ציל באַגרענעצונג; סטאָרידזש פּיריאַדז; און פּראַסעסינג אַפּעריישאַנז און פּראַסעסינג פּראָוסידזשערז, אַרייַנגערעכנט מיטלען צו ענשור געזעצלעך און שיין פּראַסעסינג אַזאַ ווי די פֿאַר אנדערע ספּעציפיש פּראַסעסינג סיטואַטיאָנס ווי צוגעשטעלט אין טשאַפּטער IX. דער פאראיין אדער די מעמבער סטעיט געזעץ וועט טרעפן אן אָביעקטיוו פון פובליק אינטערעס און זיין פּראַפּאָרשאַנאַל צו די לעגיטימע ציל וואָס איז נאכגעגאנגען.

  4. ווען די פּראַסעסינג פֿאַר אַ ציל אנדערע ווי די פֿאַר וואָס די פערזענלעכע דאַטן זענען געזאמלט איז נישט באזירט אויף די צושטימען פון די דאַטן סאַבדזשעקץ אָדער אויף אַ יוניאַן אָדער מעמבער שטאַט געזעץ וואָס קאַנסטאַטוץ אַ נייטיק און פּראַפּאָרשאַנאַל מאָס אין אַ דעמאָקראַטיש געזעלשאַפט צו באַוואָרענען די אַבדזשעקטיווז. אין אַרטיקל 23 (1), דער קאַנטראָולער זאָל, אין סדר צו באַשטעטיקן צי פּראַסעסינג פֿאַר אן אנדער ציל איז קאַמפּאַטאַבאַל מיט די ציל פֿאַר וואָס די פערזענלעכע דאַטן זענען טכילעס געזאמלט, נעמען אין חשבון, צווישן אנדערע:
    • (אַ) קיין פֿאַרבינדונג צווישן די צוועקן פֿאַר וואָס די פערזענלעכע דאַטן זענען געזאמלט און די צוועקן פון די בדעה ווייַטער פּראַסעסינג;
    • (ב) דער קאָנטעקסט אין וואָס די פערזענלעכע דאַטן זענען געזאמלט, ספּעציעל וועגן די שייכות צווישן דאַטן סאַבדזשעקץ און די קאַנטראָולער;
    • (C) די נאַטור פון די פערזענלעכע דאַטן, ספּעציעל צי ספּעציעל קאַטעגאָריעס פון פערזענלעכע דאַטן זענען פּראַסעסט, לויט אַרטיקל 9, אָדער צי פערזענלעכע דאַטן שייַכות צו פאַרברעכער קאַנוויקשאַנז און עבירות זענען פּראַסעסט, לויט אַרטיקל 10;
    • (ד) די מעגלעך קאַנסאַקווענסאַז פון די בדעה ווייַטער פּראַסעסינג פֿאַר דאַטן סאַבדזשעקץ;
    • (e) די עקזיסטענץ פון צונעמען באַוואָרענישן, וואָס קען אַרייַננעמען ענקריפּשאַן אָדער פּסעודאָנימיזאַטיאָן.

UK GDPR ווערסיע

לאַוופולנעסס פון פּראַסעסינג

  1. פּראַסעסינג וועט זיין געזעצלעך בלויז אויב און אין די מאָס אַז בייַ מינדסטער איינער פון די פאלגענדע אַפּלייז:
    • (אַ) די דאַטן ונטערטעניק האט צושטימען צו די פּראַסעסינג פון זיין אָדער איר פערזענלעכע דאַטן פֿאַר איין אָדער מער ספּעציפיש צוועקן;
    • (ב) פּראַסעסינג איז נייטיק פֿאַר די פאָרשטעלונג פון אַ קאָנטראַקט צו וואָס די דאַטן אונטערטעניק איז פּאַרטיי אָדער אין סדר צו נעמען סטעפּס אויף די בעטן פון די דאַטן אונטערטעניק איידער אַרייַן אַ קאָנטראַקט;
    • (C) פּראַסעסינג איז נייטיק פֿאַר העסקעם מיט אַ לעגאַל פליכט צו וואָס די קאָנטראָללער איז אונטערטעניק;
    • (ד) פּראַסעסינג איז נייטיק אין סדר צו באַשיצן די וויטאַל אינטערעסן פון די דאַטן ונטערטעניק אָדער פון אן אנדער נאַטירלעך מענטש;
    • (e) פּראַסעסינג איז נייטיק פֿאַר די פאָרשטעלונג פון אַ אַרבעט געפירט אין דעם ציבור אינטערעס אָדער אין דער געניטונג פון באַאַמטער אויטאָריטעט וואָס איז באזירט אין די קאָנטראָללער;
    • (f) פּראַסעסינג איז נייטיק פֿאַר די צוועקן פון די לאַדזשיטאַמאַט אינטערעסן פּערסוד דורך די קאַנטראָולער אָדער דורך אַ דריט פּאַרטיי, אַחוץ ווו אַזאַ אינטערעסן זענען אָווועררייד דורך די אינטערעסן אָדער פונדאַמענטאַל רעכט און פרייהייט פון די דאַטן ונטערטעניק וואָס דאַרפן שוץ פון פּערזענלעך דאַטן, ספּעציעל ווו די דאַטן ונטערטעניק איז אַ קינד.

      פונט (f) פון דער ערשטער סובפּאַראַגראַף וועט נישט צולייגן צו פּראַסעסינג געפירט דורך ציבור אויטאריטעטן אין דער פאָרשטעלונג פון זייער טאַסקס.

      די יקער פֿאַר די פּראַסעסינג ריפערד צו אין פונט (C) און (E) פון פּאַראַגראַף 1 וועט זיין געלייגט דורך דינער געזעץ.

      דער ציל פון די פּראַסעסינג וועט זיין באשלאסן אין דער לעגאַל יקער אָדער, וואָס שייך די פּראַסעסינג ריפערד צו אין פונט (E) פון פּאַראַגראַף 1, וועט זיין נייטיק פֿאַר די פאָרשטעלונג פון אַ אַרבעט געפירט אין דעם ציבור אינטערעס אָדער אין דער געניטונג פון באַאַמטער אויטאָריטעט וועסטיד אין די קאָנטראָללער. דער לעגאַל יקער קען אַנטהאַלטן ספּעציפיש פּראַוויזשאַנז צו אַדאַפּט די אַפּלאַקיישאַן פון די כּללים פון דעם רעגולירן, צווישן אנדערע: די אַלגעמיינע באדינגונגען וואָס רעגירן די לעגאַלקייט פון פּראַסעסינג דורך די קאַנטראָולער; די טייפּס פון דאַטן וואָס זענען אונטערטעניק צו די פּראַסעסינג; די זארגן וועגן דאַטן סאַבדזשעקץ; די ענטיטיז צו און די צוועקן פֿאַר וואָס די פערזענלעכע דאַטן קען זיין דיסקלאָוזד; דער ציל באַגרענעצונג; סטאָרידזש פּיריאַדז; און פּראַסעסינג אַפּעריישאַנז און פּראַסעסינג פּראָוסידזשערז, אַרייַנגערעכנט מיטלען צו ענשור געזעצלעך און שיין פּראַסעסינג אַזאַ ווי די פֿאַר אנדערע ספּעציפיש פּראַסעסינג סיטואַטיאָנס ווי צוגעשטעלט אין טשאַפּטער IX. די דינער געזעץ וועט טרעפן אַן אָביעקטיוו פון ציבור אינטערעס און זיין פּראַפּאָרשאַנאַל צו די לאַדזשיטאַמאַט ציל פּערסוד.

  2. ווען די פּראַסעסינג פֿאַר אַ ציל אנדערע ווי די פֿאַר וואָס די פערזענלעכע דאַטן זענען געזאמלט איז נישט באזירט אויף די צושטימען פון די דאַטן סאַבדזשעקץ אָדער דינער געזעץ וואָס קאַנסטאַטוץ אַ נייטיק און פּראַפּאָרשאַנאַל מאָס אין אַ דעמאָקראַטיש געזעלשאַפט צו באַוואָרענען [נאציאנאלע זיכערהייט, פאַרטיידיקונג אָדער קיין פון] די אַבדזשעקטיווז ריפערד צו אין אַרטיקל 23 (1), דער קאָנטראָללער זאָל, אין סדר צו באַשטעטיקן צי פּראַסעסינג פֿאַר אן אנדער ציל איז קאַמפּאַטאַבאַל מיט די ציל פֿאַר וואָס די פערזענלעכע דאַטן זענען טכילעס געזאמלט, נעמען אין חשבון, צווישן אנדערע:
    • (אַ) קיין פֿאַרבינדונג צווישן די צוועקן פֿאַר וואָס די פערזענלעכע דאַטן זענען געזאמלט און די צוועקן פון די בדעה ווייַטער פּראַסעסינג;
    • (ב) דער קאָנטעקסט אין וואָס די פערזענלעכע דאַטן זענען געזאמלט, ספּעציעל וועגן די שייכות צווישן דאַטן סאַבדזשעקץ און די קאַנטראָולער;
    • (C) די נאַטור פון די פערזענלעכע דאַטן, ספּעציעל צי ספּעציעל קאַטעגאָריעס פון פערזענלעכע דאַטן זענען פּראַסעסט, לויט אַרטיקל 9, אָדער צי פערזענלעכע דאַטן שייַכות צו פאַרברעכער קאַנוויקשאַנז און עבירות זענען פּראַסעסט, לויט אַרטיקל 10;
    • (ד) די מעגלעך קאַנסאַקווענסאַז פון די בדעה ווייַטער פּראַסעסינג פֿאַר דאַטן סאַבדזשעקץ;
    • (e) די עקזיסטענץ פון צונעמען באַוואָרענישן, וואָס קען אַרייַננעמען ענקריפּשאַן אָדער פּסעודאָנימיזאַטיאָן.

מיר זענען פּרייַז-עפעקטיוו און שנעל

אַנטדעקן ווי דאָס וועט פאַרגרעסערן דיין ROI
באַקומען דיין ציטירן

טעכניש קאָמענטאַר

GDPR אַרטיקל 6 אַוטליינז 7 סיבות וואָס ביישטייערן צו וואָס עס דיפיינז ווי אַ 'געזעצלעך יקער פֿאַר פּראַסעסינג':

  1. צושטימען.
  2. די עקזיסטענץ פון אַ גילטיק קאָנטראַקט.
  3. די באדינגונגען נייטיק פֿאַר די פאָרשטעלונג פון די אָפּמאַך.
  4. אַ לעגאַל פליכט צו זאַמלען, קראָם און פּראָצעס פערזענלעכע דאַטן.
  5. א סצענאַר וואָס איז נייטיק צו באַשיצן די וויטאַל אינטערעסן פון אַ דאַטן ונטערטעניק / נאַטירלעך מענטש.
  6. אַ קלאָר ווי דער טאָג ציבור אינטערעס.
  7. א לאַדזשיטאַמאַט אינטערעס אין פּערפאָרמינג אַ זיכער פּראַסעסינג אָפּעראַציע.

ISO 27701 פּונקט 7.2.2 (ידענטיפיצירן לעגאַל יקער) און EU GDPR אַרטיקל 6

אין דעם אָפּטיילונג מיר רעדן וועגן GDPR אַרטיקלען 6 (1) (אַ), 6 (1) (ב), 6 (1) (c), 6 (1) (ד), 6 (1) (e), 6 ( 1)(ף), 6 (2), 6 (3), 6 (4) (אַ), 6 (4) (ב), 6 (4) (c), 6 (4) (ד) און 6 ( 4)(ע)

דעפּענדינג אויף די דזשוריסדיקשאַן, אָרגאַנאַזיישאַנז קען האָבן צו באַווייַזן אַז זייער PII פּראַסעסינג אַקטיוויטעטן זענען לעגאַל איידער זיי אָנהייבן.

צו פאָרעם אַ לעגאַל יקער פֿאַר פּראַסעסינג PII, אָרגאַנאַזיישאַנז זאָל:

  • זוכן צושטימען פון PII פּרינסיפּאַלס.
  • פּלאַן אַ קאָנטראַקט.
  • נאָכקומען מיט פאַרשידן אנדערע לעגאַל אַבלאַגיישאַנז.
  • באַשיצן די 'וויטאַל אינטערעסן' פון די פאַרשידן PII פּרינסיפּאַלס.
  • פאַרזיכערן אַז די טאַסקס וואָס זענען געטאן זענען אין דעם ציבור אינטערעס.
  • באַשטעטיקן אַז PII פּראַסעסינג איז אַ לאַדזשיטאַמאַט אינטערעס.

פֿאַר יעדער פונט דערמאנט אויבן, אָרגאַנאַזיישאַנז זאָל קענען צו פאָרשלאָגן דאַקיומענטאַד באַשטעטיקונג.

אָרגאַנאַזיישאַנז אויך דאַרפֿן צו באַטראַכטן קיין 'ספּעציעל קאַטעגאָריעס' פון PII וואָס זענען פארבונדן צו זייער אָרגאַניזאַציע אין זייער דאַטן קלאַסאַפאַקיישאַן סכעמע (זען ISO 27701 פּונקט 7.2.8) (קלאַסאַפאַקיישאַנז קען בייַטן פון געגנט צו געגנט).

אויב אָרגאַנאַזיישאַנז דערפאַרונג ענדערונגען צו זייער אַנדערלייינג סיבות פֿאַר פּראַסעסינג PII, דאָס זאָל זיין גלייך שפיגלט אין זייער דאַקיומענטאַד לעגאַל יקער.

שטיצן ISO 27701 קלאָזיז

  • ISO 27701 7.2.8

ISO 27701 פּונקט 7.4.5 (PII דע-ידענטיפיקאַטיאָן און דילישאַן אין די סוף פון פּראַסעסינג) און EU GDPR אַרטיקל 6

אין דעם אָפּטיילונג מיר רעדן וועגן GDPR אַרטיקל 6 (4) (e)

אָרגאַנאַזיישאַנז אָדער דאַרפֿן צו גאָר צעשטערן קיין PII וואָס ניט מער מקיים אַ ציל, אָדער מאָדיפיצירן עס אויף אַ וועג וואָס פּריווענץ קיין פאָרעם פון הויפּט לעגיטימאַציע.

ווי באַלד ווי די אָרגאַניזאַציע האָט געגרינדעט אַז די PII דאַרף ניט זיין פּראַסעסט אין קיין צייט אין דער צוקונפֿט, די אינפֿאָרמאַציע זאָל זיין אויסגעמעקט or דע-יידענטאַפייד, ווי די אומשטענדן דיקטירן.

אינדעקס פון לינגקט EU GDPR אַרטיקלען און ISO 27701 קלאָזיז

GDPR אַרטיקלISO 27701 פּונקטיסאָ 27701 שטיצן קלאָזיז
EU GDPR ארטיקלען 6 (1) (אַ) צו 6 (4) (e)ISO 27701 7.2.2ISO 27701 7.2.8
EU GDPR אַרטיקל 6 (4) (e)ISO 27701 7.4.5גאָרניט

ווי ISMS.online הילף

די ISMS.online פּלאַטפאָרמע ינקלודז אַ געבויט-אין גיידאַנס ביי יעדער שריט, קאַמביינד מיט אונדזער ימפּלאַמענטיישאַן צוגאַנג "אַדאָפּט, אַדאַפּט, לייג", אַזוי דעמאַנסטרייטינג דיין GDPR העסקעם איז פיל גרינגער. איר וועט אויך נוץ פון אַ קייט פון שטאַרק צייט-שפּאָרן פֿעיִקייטן.

דורך מאַפּינג דיין אַרבעט אַריבער קייפל סטאַנדאַרדס און פראַמעוואָרקס, אונדזער ינטואַטיוו פּלאַטפאָרמע מאכט עס גרינג צו דערגרייכן קייפל אינפֿאָרמאַציע זיכערהייט און דאַטן פּריוואַטקייט גאָולז.

אויב פֿאַר קיין סיבה איר דערפאַרונג אַ פעלן פון בטחון, פיייקייט אָדער די פאָר צו נעמען קאַמף בעשאַס דיין נסיעה צו GDPR, מיר קענען מאַכן אונדזער מאַנשאַפֿט פון אין-הויז עקספּערץ בנימצא אָדער רעקאָמענדירן איינער פון אונדזער טראַסטיד פּאַרטנערס צו געבן דיין השתדלות אַ בוסט.

געפֿינען זיך מער דורך בוקינג אַ קורץ דעמאָ.

אַנטדעקן אונדזער פּלאַטפאָרמע

בוך אַ טיילערד האַנט-אויף סעסיע
באזירט אויף דיין באדערפענישן און צילן
ספר דיין דעמאָ

טראַסטיד דורך קאָמפּאַניעס אומעטום
  • פּשוט און גרינג צו נוצן
  • דיזיינד פֿאַר ISO 27001 הצלחה
  • שפּאָרן איר צייט און געלט
ספר דיין דעמאָ
ימג

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער