Hoe om voldoening aan GDPR Artikel 23 te demonstreer

GDPR-nakomingsagteware

Bespreek 'n demo

naby, op, bo, uitsig, van, Afrikaanse, Amerikaanse, jong, man, tik

BBP Artikel 23 handel oor die konsep van databeskermingsbeginsels, datasubjekregte en beheerderverpligtinge as nie in klip gegrawe nie.

Elkeen van die bogenoemde faktore kan beperk of gewysig word deur die beheerowerheid (óf 'n Lidstaat, of die Staatsekretaris in die VK-reg).

Dit hou egter waarskuwings in. Beperkings moet steeds voldoen aan die vereistes uiteengesit in Artikel 23 GDPR.

GDPR Artikel 23 Regstekst

Britse GDPR-weergawe

Beperkings

  1. Die Staatsekretaris kan die omvang van die verpligtinge en regte waarvoor in artikels 12 tot 22 en artikel 34, sowel as artikel 5 voorsiening gemaak word, beperk in soverre die bepalings daarvan ooreenstem met die regte en verpligtinge waarvoor in artikels 12 tot 22 voorsiening gemaak word, wanneer so 'n beperking respekteer die essensie van die fundamentele regte en vryhede en is 'n noodsaaklike en proporsionele maatreël in 'n demokratiese samelewing om te beskerm:
    • openbare veiligheid;
    • die voorkoming, ondersoek, opsporing of vervolging van kriminele oortredings of die uitvoering van kriminele strawwe, insluitend die beveiliging teen en die voorkoming van bedreigings vir openbare veiligheid;
    • ander belangrike oogmerke van algemene openbare belang, in die besonder 'n belangrike ekonomiese of finansiële belang van die Verenigde Koninkryk, insluitend monetêre, begrotings- en belastingsake, openbare gesondheid en sosiale sekerheid;
    • die beskerming van geregtelike onafhanklikheid en geregtelike verrigtinge;
    • die voorkoming, ondersoek, opsporing en vervolging van oortredings van etiek vir gereguleerde beroepe;
    • 'n moniterings-, inspeksie- of regulatoriese funksie wat, selfs af en toe, verband hou met die uitoefening van amptelike gesag in die gevalle bedoel in punte (a) tot (e) en (g);
    • die beskerming van die datasubjek of die regte en vryhede van ander;
    • die afdwinging van sivielregtelike eise.

  2. In die besonder sal voorsiening gemaak in die uitoefening van die bevoegdheid kragtens paragraaf 1 spesifieke bepalings bevat ten minste, waar relevant, met betrekking tot:
    • die doeleindes van die verwerking of kategorieë van verwerking;
    • die kategorieë van persoonlike data;
    • die omvang van die beperkings wat ingestel is;
    • die voorsorgmaatreëls om misbruik of onwettige toegang of oordrag te voorkom;
    • die spesifikasie van die beheerder of kategorieë beheerders;
    • die bergingstydperke en die toepaslike voorsorgmaatreëls met inagneming van die aard, omvang en doeleindes van die verwerking of kategorieë van verwerking;
    • die risiko's vir die regte en vryhede van datasubjekte; en
    • die reg van datasubjekte om oor die beperking ingelig te word, tensy dit die doel van die beperking kan benadeel.

  3. Die Staatsekretaris mag die bevoegdheid kragtens paragraaf 1 slegs uitoefen deur regulasies kragtens artikel 16 van die 2018-wet uit te voer.
Eenvoudig. Veilig. Volhoubaar.

Sien ons platform in aksie met 'n pasgemaakte praktiese sessie gebaseer op jou behoeftes en doelwitte.

Bespreek jou demo
img

EU GDPR weergawe

Beperkings

  1. Unie- of lidstaatwetgewing waaraan die databeheerder of verwerker onderworpe is, kan deur middel van 'n wetgewende maatreël die omvang van die verpligtinge en regte waarvoor in artikels 12 tot 22 en artikel 34, sowel as artikel 5 voorsiening gemaak word, beperk in soverre dit bepalings stem ooreen met die regte en verpligtinge waarvoor in artikels 12 tot 22 voorsiening gemaak word, wanneer so 'n beperking die essensie van die fundamentele regte en vryhede respekteer en 'n noodsaaklike en proporsionele maatreël in 'n demokratiese samelewing is om te beskerm:
    • nasionale veiligheid;
    • verdediging;
    • openbare veiligheid;
    • die voorkoming, ondersoek, opsporing of vervolging van kriminele oortredings of die uitvoering van kriminele strawwe, insluitend die beveiliging teen en die voorkoming van bedreigings vir openbare veiligheid;
    • ander belangrike oogmerke van algemene openbare belang van die Unie of van 'n lidstaat, in die besonder 'n belangrike ekonomiese of finansiële belang van die Unie of van 'n lidstaat, insluitend monetêre, begrotings- en belastingaangeleenthede, openbare gesondheid en sosiale sekerheid;
    • die beskerming van geregtelike onafhanklikheid en geregtelike verrigtinge;
    • die voorkoming, ondersoek, opsporing en vervolging van oortredings van etiek vir gereguleerde beroepe;
    • 'n moniterings-, inspeksie- of regulatoriese funksie wat, selfs af en toe, verband hou met die uitoefening van amptelike gesag in die gevalle bedoel in punte (a) tot (e) en (g);
    • die beskerming van die datasubjek of die regte en vryhede van ander;
    • die afdwinging van sivielregtelike eise.

  2. In die besonder sal enige wetgewende maatreël waarna in paragraaf 1 verwys word, spesifieke bepalings bevat ten minste, waar relevant, met betrekking tot:
    • die doeleindes van die verwerking of kategorieë van verwerking;
    • die kategorieë van persoonlike data;
    • die omvang van die beperkings wat ingestel is;
    • die voorsorgmaatreëls om misbruik of onwettige toegang of oordrag te voorkom;
    • die spesifikasie van die beheerder of kategorieë beheerders;
    • die bergingstydperke en die toepaslike voorsorgmaatreëls met inagneming van die aard, omvang en doeleindes van die verwerking of kategorieë van verwerking;
    • die risiko's vir die regte en vryhede van datasubjekte; en
    • die reg van datasubjekte om oor die beperking ingelig te word, tensy dit die doel van die beperking kan benadeel.

Tegniese Kommentaar

Die kwalifiserende redes vir beperkings word in paragraaf 1 uiteengesit:

  • nasionale veiligheid, verdediging en openbare veiligheid;
  • die voorkoming, ondersoek en/of vervolging van kriminele oortredings;
  • ekonomiese en finansiële belange;
  • geregtelike onafhanklikheid;
  • etiese oortredings;
  • uitoefening van amptelike gesag;
  • beskerming van individuele regte en vryhede;
  • die afdwinging van siviele reg;

Enige beperkings wat geplaas word, moet ook in lyn wees met die volgende kriteria:

  • Essensie – 'n Algemene uitsluiting van datasubjekte se regte met betrekking tot alle verwerkingsoperasies sal nie die essensie respekteer nie.
  • Voorsienbaarheid – Beperkings moet in die wet gespesifiseer word.
  • Beperk in omvang.
  • Noodsaaklikheid en proporsionaliteit – Die inwerkingstelling van maatreëls moet 'n onderliggende behoefte om dit te doen demonstreer.

Hoe ISMS.online help

Of jy nou net na dataprivaatheid begin kyk, of 'n kenner wat verskeie standaarde en regulasies wil integreer, ons kenmerke is maklik om te gebruik en jy sal vordering maak sodra jy aanmeld. Deur 'n PIMS by jou ISMS op die ISMS.online platform te voeg, bly jou sekuriteitsposisie alles-in-een-plek en jy sal duplisering vermy waar die standaarde oorvleuel.

Met jou PIMS wat onmiddellik toeganklik is vir belangstellendes, was dit nog nooit so maklik om met die klik van 'n knoppie teen ISO 27701 en ISO 27001 te monitor, verslag te doen en te oudit nie.

Vind uit hoeveel tyd en geld jy sal bespaar op jou reis na 'n gekombineerde ISO 27701- en 27001-sertifisering deur ISMS.online te gebruik deur bespreek 'n demo.

Sien ons platform
in aksie

Bespreek 'n pasgemaakte praktiese sessie
gebaseer op jou behoeftes en doelwitte
Bespreek jou demo

Ons is koste-effektief en vinnig

Ontdek hoe dit jou ROI sal verhoog
Kry jou kwotasie

ISMS.online ondersteun nou ISO 42001 - die wêreld se eerste KI-bestuurstelsel. Klik om meer uit te vind