本文作者:Y.YX
审校:G.RX,Sh.MH
文章系本公众号独家首发,未经授权不得转载、摘编
事实概述
违规行为分析
作为数据控制者,在处理个人数据时没有与数据处理者签订数据处理协议,涉嫌违反GDPR第28(3)条;
在人工处理超过1200万张车牌图像之前没有进行风险评估,涉嫌违反GDPR第32条;
在向中国转移数据缺乏适当的法律依据,涉嫌违反GDPR第44条。
合规启示
在委托数据处理者时,应通过签订数据处理协议约定双方权利义务,明确数据处理规则、目的和方式;
当处理行为使用了新技术或者处理行为的性质、范围、内容和目的可能会对自然人的权利和自由产生高风险时,应开展数据保护影响评估并留存评估记录;
在涉及数据跨境情况下,应充分考虑当地法规对于数据跨境的合规要求,以GDPR为例,在不满足充分性认定国家、公司约束规则(BCR)的情况下,应签署标准合同条款;
在数据跨境传输情况下,应当采取技术措施及组织措施保障数据传输的安全性与机密性;
跨国企业特别是中资企业,在向海外特别是欧洲客户提供个人数据处理相关服务时,应通过签署协议、采取充分和有效的安全措施等,导入合规要求,保障客户利益,避免业务中断。
案例原文
本文作者:Y.YX
审校:G.RX,Sh.MH
本文撰写所需的信息采集自合法公开的渠道,我们无法对信息的真实性、完整性和准确性提供任何形式的保证;
本文仅为分享、交流、学习之目的,任何人都不应以本文全部或部分内容作为决策依据,因此造成的后果将由行为人自行负责。
印度尼西亚反贿赂反腐败法律法规简介
美国出口管制条例(EAR)下的出口授权浅析
美国财政部宣布暂时撤消针对箩筐技术有限公司的制裁
霍尼韦尔因未经授权向中国出口受控技术数据被处以1300万美元罚款
SAP因违反美国出口管制条例被处以超过800万美元罚款
让我知道你在看