Articole din Regulamentul General privind Protecția Datelor (GDPR) |
Clauze ISO/IEC 27701:2019 |
- Art. 24 “Responsabilitatea operatorului”, alin. (3);
- Art. 25 “Asigurarea protecției datelor începând cu momentul conceperii și în mod implicit”, alin. (3);
- Art. 28 “Persoana împuternicită de operator”, alin. (5), (6) și (10);
- Art. 32 “Securitatea prelucrării”, alin. (3);
- Art. 40 “Coduri de conduită”, alin. (1), alin. (2), lit. a) - k), alin. (3) - (11);
- Art. 41 “Monitorizarea codurilor de conduită aprobate”, alin. (1), alin. (2), lit. a) - d), alin (3) - (6);
- Art. 42 “Certificare”, alin. (1) - (8).
|
5.2.1 Înțelegerea organizației și a contextului acesteia |
- Art. 31 “Cooperarea cu autoritatea de supraveghere”;
- Art. 35 “Evaluarea impactului asupra protecției datelor”, alin. (9);
- Art. 36 “Consultarea prealabilă”, alin. (1) - (2), alin. (3), lit. a) - f ), alin. (5).
|
5.2.2 Înțelegerea nevoilor și așteptărilor părților interesate |
- Art. 32 “Securitatea prelucrării”, alin. (2).
|
5.2.3 Determinarea sferei de aplicare a sistemului de management al securității informațiilor |
- Art. 32 “Securitatea prelucrării”, alin. (2).
|
5.2.4 Sistem de management al securității informațiilor |
- Art. 32 “Securitatea prelucrării”, alin.(1), lit. b), alin. (2).
|
5.4.1.2 Evaluarea riscului de securitate a informațiilor |
- Art. 32 “Securitatea prelucrării”, alin.(1), lit. b), alin. (2).
|
5.4.1.3 Tratarea riscului de securitate a informațiilor |
- Art. 24 “Responsabilitatea operatorului”, alin. (2).
|
6.2.1.1 Politici de securitate a informațiilor |
- Art. 27 “Reprezentanții operatorilor sau ai persoanelor împuternicite de operatori care nu își au sediul în Uniune”, alin. (1), alin. (2), lit. a) - b), alin. (3) - (5);
- Art. 37 “Desemnarea responsabilului cu protecția datelor”, alin. (1), lit. a) - c), alin. (2) - (7);
- Art. 38 “Funcția responsabilului cu protecția datelor”, alin. (1) - (6);
- Art. 39 “Sarcinile responsabilului cu protecția datelor”, alin. (1), lit. a) - e), alin. (2).
|
6.3.1.1 Roluri și responsabilități de securitate a informațiilor |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. f).
|
6.3.2.1 Politica dispozitivelor mobile |
- Art. 39 “Sarcinile responsabilului cu protecția datelor”, alin. (1), lit. b).
|
6.4.2.2 Conștientizarea, educarea și instruirea în domeniul securității informațiilor |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. f);
- Art. 32 “Securitatea prelucrării”, alin. (2).
|
6.5.2.1 Clasificarea informațiilor |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. f).
|
6.5.2.2 Etichetarea informațiilor |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. f);
- Art. 32 “Securitatea prelucrării”, alin.(1), lit. a).
|
6.5.3.1 Gestionarea suporturilor amovibile |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. f).
|
6.5.3.2 Eliminarea materialelor |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. f);
- Art. 32 “Securitatea prelucrării”, alin.(1), lit. a).
|
6.5.3.3 Transfer fizic de date |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. f).
|
6.6.2.1 Înregistrarea și ștergerea utilizatorului |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. f).
|
6.6.2.2 Provizionarea accesului utilizatorului |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. f).
|
6.6.4.2 Proceduri de conectare sigure |
- Art. 32 “Securitatea prelucrării”, alin.(1), lit. a).
|
6.7.1.1 Politica privind utilizarea controalelor criptografice |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. f).
|
6.8.2.7 Eliminarea sau refolosirea în siguranță a echipamentelor |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. f).
|
6.8.2.9 Politica de birou curat și ecran protejat |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. f);
- Art. 32 “Securitatea prelucrării”, alin.(1), lit. c).
|
6.9.3.1 Backup de informații |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. f).
|
6.9.4.1 Înregistrarea evenimentelor |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. f).
|
6.9.4.2 Protecția informațiilor din jurnal |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. f).
|
6.10.2.1 Politici și proceduri privind transferul de informații |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. f);
- Art. 28 “Persoana împuternicită de operator”, alin. (3), lit. b);
- Art. 38 “Funcția responsabilului cu protecția datelor”, alin. (5).
|
6.10.2.4 Acorduri de confidențialitate sau nedivulgare |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. f);
- Art. 32 “Securitatea prelucrării”, alin.(1), lit. a).
|
6.11.1.2 Securizarea serviciilor de aplicații în rețelele publice |
- Art. 25 “Asigurarea protecției datelor începând cu momentul conceperii și în mod implicit”, alin. (1).
|
6.11.2.1 Politica de dezvoltare sigură |
- Art. 25 “Asigurarea protecției datelor începând cu momentul conceperii și în mod implicit”, alin. (1).
|
6.11.2.5 Principii sigure de inginerie a sistemelor |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. f).
|
6.11.3.1 Protecția datelor de testare |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. f);
- Art. 28 “Persoana împuternicită de operator”, alin. (1), alin. (3), lit. a) - h);
- Art. 30 “Evidenţele activităţilor de prelucrare”, alin. (2), lit. d);
- Art. 32 “Securitatea prelucrării”, alin.(1), lit. b).
|
6.12.1.2 Abordarea securității în cadrul acordurilor cu furnizorii |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. f);
- Art. 33 “Notificarea autorităţii de supraveghere în cazul încălcării securităţii datelor cu caracter personal”, alin. (1), alin. (3), lit. a) - d), alin. (4) - (5);
- Art. 34 “Informarea persoanei vizate cu privire la încălcarea securității datelor cu caracter personal”, alin. (1) - (2), alin. (3), lit. a) - c), alin. (4)
|
6.13.1.1 Responsabilități și proceduri |
- Art. 33 “Notificarea autorităţii de supraveghere în cazul încălcării securităţii datelor cu caracter personal”, alin. (1) - (2), alin. (3), lit. a) - d), alin. (4) - (5);
- Art. 34 “Informarea persoanei vizate cu privire la încălcarea securității datelor cu caracter personal”, alin. (1) - (2).
|
6.13.1.5 Răspuns la incidente de securitate a informațiilor |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. f);
- Art. 28 “Persoana împuternicită de operator”, alin. (1), alin. (3), lit. a) - h);
- Art. 30 “Evidenţele activităţilor de prelucrare”, alin. (2), lit. d);
- Art. 32 “Securitatea prelucrării”, alin.(1), lit. b).
|
6.15.1.1 Identificarea legislației aplicabile și a cerințelor contractuale |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (2);
- Art. 24 “Responsabilitatea operatorului”, alin. (2).
|
6.15.1.3 Protecția înregistrărilor |
- Art. 32 “Securitatea prelucrării”, alin.(1), lit. d), alin. (2).
|
6.15.2.1 Revizuirea independentă a securității informațiilor |
- Art. 32 “Securitatea prelucrării”, alin.(1), lit. d), alin. (2).
|
6.15.2.3 Revizuirea conformității tehnice |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. b);
- Art. 32 “Securitatea prelucrării”, alin. (4).
|
7.2.1 Identificarea și documentarea scopului |
- Art. 10 “Prelucrarea de date cu caracter personal referitoare la condamnări penale și infracțiuni”;
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. a);
- Art. 6 “Legalitatea prelucrării”, alin. (1), lit. a) - f), alin. (2) - (3), alin. (4), lit. a) - e);
- Art. 8 “Condiții aplicabile în ceea ce privește consimțământul copiilor în legătură cu serviciile societății informaționale”, alin. (3);
- Art. 9 “Prelucrarea de categorii speciale de date cu caracter personal”, alin. (1), alin. (2), lit. b) - j), alin. (3) - (4);
- Art. 17 “Dreptul la ștergerea datelor („dreptul de a fi uitat”)”, alin. (3), lit. a), alin. (3), lit. b) - e);
- Art. 18 “Dreptul la restricționarea prelucrării”, alin. (2);
- Art. 22 “Procesul decizional individual automatizat, inclusiv crearea de profiluri”, alin. (2), lit. a) - c), alin. (4).
|
7.2.2 Identificarea bazei legale |
- Art. 8 “Condiții aplicabile în ceea ce privește consimțământul copiilor în legătură cu serviciile societății informaționale”, alin. (1) - (2).
|
7.2.3 Determinarea situațiilor când și cum trebuie obținut consimțământul |
- Art. 7 “Condiții privind consimțământul”, alin. (1) - (2);
- Art. 9 “Prelucrarea de categorii speciale de date cu caracter personal”, alin. (2), lit. a).
|
7.2.4 Obținerea și înregistrarea consimțământului |
- Art. 35 “Evaluarea impactului asupra protecției datelor”, alin. (1) - (2), alin. (3), lit. a) - c), alin. (4) - (5), alin. (7), lit. a) - d), alin. (8) - (11);
- Art. 36 “Consultarea prealabilă”, alin. (1), alin. (3), lit. a) - f), alin. (5).
|
7.2.5 Evaluarea impactului asupra confidențialității |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (2);
- Art. 28 “Persoana împuternicită de operator”, alin. (3), lit. e), alin. (9).
|
7.2.6 Contracte cu împuterniciții PII |
- Art. 26 “Operatori asociați”, alin. (1) - (3).
|
7.2.7 Operatorii asociați |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (2);
- Art. 24 “Responsabilitatea operatorului”, alin. (1);
- Art. 30 “Evidenţele activităţilor de prelucrare”, alin. (1), lit. a) - d) și lit. f) - g), alin. (3) - (5).
|
7.2.8 Înregistrări legate de procesarea împuterniciților |
- Art. 12 “Transparența informațiilor, a comunicărilor și a modalităților de exercitare a drepturilor persoanei vizate”, alin. (2).
|
7.3.1 Determinarea și îndeplinirea obligațiilor față de împuterniciți |
- Art. 11 “Prelucrarea care nu necesită identificare”, alin. (2);
- Art. 13 “Informații care se furnizează în cazul în care datele cu caracter personal sunt colectate de la persoana vizată”, alin. (3), alin. (1), lit. a) - f), alin. (2), lit. c) - e), alin. (4);
- Art. 14 “Informații care se furnizează în cazul în care datele cu caracter personal nu au fost obținute de la persoana vizată”, alin. (1), lit. a) - f), alin. (2), lit. b) și lit. e) - f), alin. (3), lit. a) - c), alin. (4), alin. (5), lit. a) - d);
- Art. 15 “Dreptul de acces al persoanei vizate”, alin. (1), lit. a) - h), alin. (2);
- Art. 18 “Dreptul la restricționarea prelucrării”, alin. (3);
- Art. 21 “Dreptul la opoziție”, alin. (4).
|
7.3.2 Determinarea informațiilor pentru împuterniciți |
- Art. 11 “Prelucrarea care nu necesită identificare”, alin. (2);
- Art. 12 “Transparența informațiilor, a comunicărilor și a modalităților de exercitare a drepturilor persoanei vizate”, alin. (1) și (7);
- Art. 13 “Informații care se furnizează în cazul în care datele cu caracter personal sunt colectate de la persoana vizată”, alin. (3);
- Art. 21 “Dreptul la opoziție”, alin. (4).
|
7.3.3 Furnizarea de informații către împuterniciți |
- Art. 7 “Condiții privind consimțământul”, alin. (3);
- Art. 13 “Informații care se furnizează în cazul în care datele cu caracter personal sunt colectate de la persoana vizată”, alin. (2), lit. c);
- Art. 14 “Informații care se furnizează în cazul în care datele cu caracter personal nu au fost obținute de la persoana vizată”, alin. (2), lit. d);
- Art. 18 “Dreptul la restricționarea prelucrării”, alin. (1), lit. a) - d).
|
7.3.4 Furnizarea mecanismului de modificare sau retragere a consimțământului |
- Art. 13 “Informații care se furnizează în cazul în care datele cu caracter personal sunt colectate de la persoana vizată”, alin. (2), lit. b);
- Art. 14 “Informații care se furnizează în cazul în care datele cu caracter personal nu au fost obținute de la persoana vizată”, alin. (2), lit. c);
- Art. 21 “Dreptul la opoziție”, alin. (1) - (3), alin. (5) - (6).
|
7.3.5 Furnizarea mecanismului de a obiecta la procesarea de către împuterniciți |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. d);
- Art. 13 “Informații care se furnizează în cazul în care datele cu caracter personal sunt colectate de la persoana vizată”, alin. (2), lit. b);
- Art. 14 “Informații care se furnizează în cazul în care datele cu caracter personal nu au fost obținute de la persoana vizată”, alin. (2), lit. c);
- Art. 16 “Dreptul la rectificare”;
- Art. 17 “Dreptul la ștergerea datelor („dreptul de a fi uitat”)”, alin. (1), lit. a) - f), alin. (2).
|
7.3.6 Acces, corectare și / sau ștergere |
- Art. 19 “Obligația de notificare privind rectificarea sau ștergerea datelor cu caracter personal sau restricționarea prelucrării”.
|
7.3.7 Obligațiile operatorilor PII de a informa terții |
- Art. 15 “Dreptul de acces al persoanei vizate”, alin. (3) - (4);
- Art. 20 “Dreptul la portabilitatea datelor”, alin. (1) - (4).
|
7.3.8 Furnizarea copiei cu datele procesate |
- Art. 15 “Dreptul de acces al persoanei vizate”, alin. (1), lit. a) - h);
- Art. 12 “Transparența informațiilor, a comunicărilor și a modalităților de exercitare a drepturilor persoanei vizate”, alin. (3) - 6).
|
7.3.9 Gestionarea cererilor |
- Art. 13 “Informații care se furnizează în cazul în care datele cu caracter personal sunt colectate de la persoana vizată”, alin. (2), lit. f);
- Art. 14 “Informații care se furnizează în cazul în care datele cu caracter personal nu au fost obținute de la persoana vizată”, alin. (2), lit. g);
- Art. 22 “Procesul decizional individual automatizat, inclusiv crearea de profiluri”, alin. (1) și (3).
|
7.3.10 Luarea automată a deciziilor |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. b) - c).
|
7.4.1 Limitarea colectării |
- Art. 25 “Asigurarea protecției datelor începând cu momentul conceperii și în mod implicit”, alin. (2).
|
7.4.2 Limitarea procesării |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. d).
|
7.4.3 Acuratețe și calitate |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. c) și e).
|
7.4.4 Obiective de minimizare |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. c) și e);
- Art. 6 “Legalitatea prelucrării”, alin. (4), lit. e);
- Art. 11 “Prelucrarea care nu necesită identificare”, alin. (1);
- Art. 32 “Securitatea prelucrării”, alin. (1), lit. a).
|
7.4.5 Anonimizarea și ștergerea la sfârșitul procesării |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. c).
|
7.4.6 Fișiere temporare |
- Art. 13 “Informații care se furnizează în cazul în care datele cu caracter personal sunt colectate de la persoana vizată”, alin. (2), lit. a);
- Art. 14 “Informații care se furnizează în cazul în care datele cu caracter personal nu au fost obținute de la persoana vizată”, alin. (2), lit. a).
|
7.4.7 Termenul de păstrare |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. f).
|
7.4.8 Eliminarea / Ștergerea |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. f).
|
7.4.9 Transferul de date |
- Art. 15 “Dreptul de acces al persoanei vizate”, alin. (2);
- Art. 44 “Principiul general al transferurilor”;
- Art. 45 “Transferuri în temeiul unei decizii privind caracterul adecvat al nivelului de protecție”, alin. (1), alin. (2), lit. a) - c), alin. (3) - (9);
- Art. 46 “Transferuri în baza unor garanții adecvate”, alin. (1), alin. (2), lit. a) - f), alin. (3), lit. a) - b), alin. (4) - (5);
- Art. 47 “Reguli corporatiste obligatorii”, alin. (1), lit. a) - c), alin. (2), lit. a) - n), alin. (3);
- Art. 49 “Derogări pentru situații specifice”, alin. (1), lit. a) - g), alin. (2) - (6);
- Art. 30 “Evidenţele activităţilor de prelucrare”, alin. (1), lit. e);
- Art. 48 “Transferurile sau divulgările de informații neautorizate de dreptul Uniunii”.
|
7.5.1 Identificarea temeiului pentru transferul către terți |
- Art. 15 “Dreptul de acces al persoanei vizate”, alin. (2);
- Art. 30 “Evidenţele activităţilor de prelucrare”, alin. (1), lit. e).
|
7.5.2 Țări și organizații internaționale către care poate fi transferate date |
- Art. 30 “Evidenţele activităţilor de prelucrare”, alin. (1), lit. e).
|
7.5.3 Înregistrări ale transferului |
- Art. 30 “Evidenţele activităţilor de prelucrare”, alin. (1), lit. d).
|
7.5.4 Înregistrări ale divulgării către terți |
- Art. 28 “Persoana împuternicită de operator”, alin. (3), lit. f), alin. (3), lit. e), alin. (9);
- Art. 35 “Evaluarea impactului asupra protecției datelor”, alin. (1).
|
8.2.1 Acordul clientului |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. a) - b);
- Art. 28 “Persoana împuternicită de operator”, alin. (3), lit. a);
- Art. 29 “Desfășurarea activității de prelucrare sub autoritatea operatorului sau a persoanei împuternicite de operator”;
- Art. 32 “Securitatea prelucrării”, alin. (4).
|
8.2.2 Scopurile organizației |
- Art. 7 “Condiții privind consimțământul”, alin. (4).
|
8.2.3 Utilizarea marketingului și a publicității |
- Art. 28 “Persoana împuternicită de operator”, alin. (3), lit. h).
|
8.2.4 Informarea încălcărilor de securitate |
- Art. 28 “Persoana împuternicită de operator”, alin. (3), lit. h).
|
8.2.5 Obligațiile clienților |
- Art. 30 “Evidenţele activităţilor de prelucrare”, alin. (3) - (5), alin. (2), lit. a) - b).
|
8.2.6 Înregistrări legate de procesare |
- Art. 15 “Dreptul de acces al persoanei vizate”, alin. (3);
- Art. 17 “Dreptul la ștergerea datelor („dreptul de a fi uitat”)”, alin. (2);
- Art. 28 “Persoana împuternicită de operator”, alin. (3), lit. e).
|
8.3.1 Obligații față de împuterniciți |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. c).
|
8.4.1 Fișiere temporare |
- Art. 28 “Persoana împuternicită de operator”, alin. (3), lit. g);
- Art. 30 “Evidenţele activităţilor de prelucrare”, alin. (1), lit. f).
|
8.4.2 Returnarea, transferul sau eliminarea datelor |
- Art. 5 “Principii legate de prelucrarea datelor cu caracter personal”, alin. (1), lit. f).
|
8.4.3 Controlul transferurilor |
- Art. 44 “Principiul general al transferurilor”;
- Art. 46 “Transferuri în baza unor garanții adecvate”, alin. (1), alin. (2), lit. a) - f), alin. (3), lit. a) - b);
- Art. 48 “Transferurile sau divulgările de informații neautorizate de dreptul Uniunii”;
- Art. 49 “Derogări pentru situații specifice”, alin. (1), lit. a) - g), alin. (2) - (6).
|
8.5.1 Temeiul transferului între jurisdicții |
- Art. 30 “Evidenţele activităţilor de prelucrare”, alin. (2), lit. c).
|
8.5.2 Țări și organizații internaționale către care pot fi transferate date |
- Art. 30 “Evidenţele activităţilor de prelucrare”, alin. (2), lit. d).
|
8.5.3 Înregistrări ale divulgării către terți |
- Art. 28 “Persoana împuternicită de operator”, alin. (3), lit. a).
|
8.5.4 Notificarea cererilor de divulgare |
- Art. 48 “Transferurile sau divulgările de informații neautorizate de dreptul Uniunii”.
|
8.5.5 Dezvăluiri obligatorii din punct de vedere legal |
- Art. 28 “Persoana împuternicită de operator”, alin. (2) și (4).
|
8.5.6 Dezvăluirea subcontractanților utilizați pentru procesarea datelor |
- Art. 28 “Persoana împuternicită de operator”, alin. (2), alin. (3), lit. d).
|
8.5.7 Angajarea unui subcontractant pentru procesarea datelor |
- Art. 28 “Persoana împuternicită de operator”, alin. (2).
|
8.5.8 Schimbarea subcontractantului pentru procesarea datelor |