Hoe om voldoening aan GDPR Artikel 6 te demonstreer

Wettigheid van verwerking

Bespreek 'n demo

mense,werk,in,moderne,kantoor.,groep,jong,programmeerders,sit

BBP Artikel 6 skets die basiese wettige beginsels wat alle verwerking van persoonlike data verbied tensy dit op spesifieke wetlike bepalings gebaseer is.

GDPR Artikel 6 Regstekst

EU GDPR weergawe

Wettigheid van verwerking

  1. Verwerking sal slegs wettig wees indien en tot die mate waarin ten minste een van die volgende van toepassing is:
    • (a) die datasubjek toestemming gegee het tot die verwerking van sy of haar persoonlike data vir een of meer spesifieke doeleindes;
    • (b) verwerking nodig is vir die uitvoering van 'n kontrak waarby die datasubjek party is of om stappe te neem op versoek van die datasubjek voordat 'n kontrak aangegaan word;
    • (c) verwerking nodig is vir nakoming van 'n wetlike verpligting waaraan die kontroleerder onderworpe is;
    • (d) verwerking nodig is om die lewensbelangrike belange van die datasubjek of van 'n ander natuurlike persoon te beskerm;
    • (e) verwerking nodig is vir die uitvoering van 'n taak wat uitgevoer word in die openbare belang of in die uitoefening van amptelike gesag wat by die kontroleerder berus;
    • (f) verwerking nodig is vir die doeleindes van die wettige belange wat deur die kontroleerder of deur 'n derde party nagestreef word, behalwe waar sodanige belange oorskry word deur die belange of fundamentele regte en vryhede van die datasubjek wat beskerming van persoonlike data vereis, in die besonder waar die datasubjek 'n kind is.

      Punt (f) van die eerste subparagraaf is nie van toepassing op verwerking wat deur openbare owerhede in die uitvoering van hul take uitgevoer word nie.

  2. Lidstate kan meer spesifieke bepalings handhaaf of instel om die toepassing van die reëls van hierdie regulasie met betrekking tot verwerking aan te pas vir voldoening aan punte (c) en (e) van paragraaf 1 deur meer presies spesifieke vereistes vir die verwerking en ander maatreëls te bepaal om verseker wettige en regverdige verwerking, insluitend vir ander spesifieke verwerkingsituasies soos voorsien in Hoofstuk IX.
  3. Die basis vir die verwerking bedoel in punt (c) en (e) van paragraaf 1 word neergelê deur:
    • (a) Uniereg; of
    • (b) Lidstaatwetgewing waaraan die kontroleerder onderworpe is.
    • Die doel van die verwerking word in daardie regsgrondslag bepaal of, met betrekking tot die verwerking bedoel in punt (e) van paragraaf 1, sal dit nodig wees vir die uitvoering van 'n taak wat in die openbare belang of in die uitoefening van amptenare uitgevoer word. gesag berus by die beheerder. Daardie regsgrondslag kan spesifieke bepalings bevat om die toepassing van reëls van hierdie Regulasie aan te pas, onder andere: die algemene voorwaardes wat die wettigheid van verwerking deur die kontroleerder beheer; die tipes data wat onderhewig is aan die verwerking; die betrokke datasubjekte; die entiteite aan, en die doeleindes waarvoor die persoonlike data bekend gemaak mag word; die doelbeperking; bergingsperiodes; en verwerkingsbedrywighede en verwerkingsprosedures, insluitend maatreëls om wettige en regverdige verwerking te verseker soos dié vir ander spesifieke verwerkingsituasies soos voorsien in Hoofstuk IX. Die wet van die Unie of die lidstaat moet aan 'n doelwit van openbare belang voldoen en in verhouding wees tot die wettige doel wat nagestreef word.

  4. Waar die verwerking vir 'n ander doel as dit waarvoor die persoonlike data ingesamel is nie gebaseer is op die datasubjek se toestemming of op 'n Unie- of Lidstaatwet wat 'n noodsaaklike en proporsionele maatreël in 'n demokratiese samelewing uitmaak om die doelwitte waarna verwys word, te beskerm. in artikel 23(1), moet die kontroleerder, ten einde vas te stel of verwerking vir 'n ander doel versoenbaar is met die doel waarvoor die persoonlike data aanvanklik ingesamel is, onder andere in ag neem:
    • (a) enige verband tussen die doeleindes waarvoor die persoonlike data ingesamel is en die doeleindes van die beoogde verdere verwerking;
    • (b) die konteks waarin die persoonlike data ingesamel is, veral met betrekking tot die verhouding tussen datasubjekte en die kontroleerder;
    • (c) die aard van die persoonlike data, in die besonder of spesiale kategorieë persoonlike data verwerk word, ooreenkomstig Artikel 9, en of persoonlike data wat verband hou met kriminele skuldigbevindings en misdrywe verwerk word, ooreenkomstig Artikel 10;
    • (d) die moontlike gevolge van die beoogde verdere verwerking vir datasubjekte;
    • (e) die bestaan ​​van toepaslike voorsorgmaatreëls, wat enkripsie of pseudonimisering kan insluit.

Britse GDPR-weergawe

Wettigheid van verwerking

  1. Verwerking sal slegs wettig wees indien en tot die mate waarin ten minste een van die volgende van toepassing is:
    • (a) die datasubjek toestemming gegee het tot die verwerking van sy of haar persoonlike data vir een of meer spesifieke doeleindes;
    • (b) verwerking nodig is vir die uitvoering van 'n kontrak waarby die datasubjek party is of om stappe te neem op versoek van die datasubjek voordat 'n kontrak aangegaan word;
    • (c) verwerking nodig is vir nakoming van 'n wetlike verpligting waaraan die kontroleerder onderworpe is;
    • (d) verwerking nodig is om die lewensbelangrike belange van die datasubjek of van 'n ander natuurlike persoon te beskerm;
    • (e) verwerking nodig is vir die uitvoering van 'n taak wat uitgevoer word in die openbare belang of in die uitoefening van amptelike gesag wat by die kontroleerder berus;
    • (f) verwerking nodig is vir die doeleindes van die wettige belange wat deur die kontroleerder of deur 'n derde party nagestreef word, behalwe waar sodanige belange oorskry word deur die belange of fundamentele regte en vryhede van die datasubjek wat beskerming van persoonlike data vereis, in die besonder waar die datasubjek 'n kind is.

      Punt (f) van die eerste subparagraaf is nie van toepassing op verwerking wat deur openbare owerhede in die uitvoering van hul take uitgevoer word nie.

      Die grondslag vir die verwerking waarna in punt (c) en (e) van paragraaf 1 verwys word, word deur nasionale wetgewing neergelê.

      Die doel van die verwerking word in daardie regsgrondslag bepaal of, met betrekking tot die verwerking bedoel in punt (e) van paragraaf 1, sal dit nodig wees vir die uitvoering van 'n taak wat in die openbare belang of in die uitoefening van amptenare uitgevoer word. gesag berus by die beheerder. Daardie regsgrondslag kan spesifieke bepalings bevat om die toepassing van reëls van hierdie Regulasie aan te pas, onder andere: die algemene voorwaardes wat die wettigheid van verwerking deur die kontroleerder beheer; die tipes data wat onderhewig is aan die verwerking; die betrokke datasubjekte; die entiteite aan, en die doeleindes waarvoor die persoonlike data bekend gemaak mag word; die doelbeperking; bergingsperiodes; en verwerkingsbedrywighede en verwerkingsprosedures, insluitend maatreëls om wettige en regverdige verwerking te verseker soos dié vir ander spesifieke verwerkingsituasies soos voorsien in Hoofstuk IX. Die binnelandse reg sal aan 'n doelwit van openbare belang voldoen en in verhouding wees tot die wettige doel wat nagestreef word.

  2. Waar die verwerking vir 'n ander doel as dit waarvoor die persoonlike data ingesamel is nie gebaseer is op die datasubjek se toestemming of nasionale wetgewing wat 'n noodsaaklike en proporsionele maatreël in 'n demokratiese samelewing uitmaak om [nasionale veiligheid, verdediging of enige van] te beskerm. die oogmerke waarna in artikel 23(1) verwys word, moet die kontroleerder, ten einde vas te stel of verwerking vir 'n ander doel versoenbaar is met die doel waarvoor die persoonlike data aanvanklik ingesamel word, onder andere in ag neem:
    • (a) enige verband tussen die doeleindes waarvoor die persoonlike data ingesamel is en die doeleindes van die beoogde verdere verwerking;
    • (b) die konteks waarin die persoonlike data ingesamel is, veral met betrekking tot die verhouding tussen datasubjekte en die kontroleerder;
    • (c) die aard van die persoonlike data, in die besonder of spesiale kategorieë persoonlike data verwerk word, ooreenkomstig Artikel 9, en of persoonlike data wat verband hou met kriminele skuldigbevindings en misdrywe verwerk word, ooreenkomstig Artikel 10;
    • (d) die moontlike gevolge van die beoogde verdere verwerking vir datasubjekte;
    • (e) die bestaan ​​van toepaslike voorsorgmaatreëls, wat enkripsie of pseudonimisering kan insluit.

Ons is koste-effektief en vinnig

Ontdek hoe dit jou ROI sal verhoog
Kry jou kwotasie

Tegniese Kommentaar

GDPR Artikel 6 skets 7 faktore wat bydra tot wat dit definieer as 'n 'wettige basis vir verwerking':

  1. Toestemming.
  2. Die bestaan ​​van 'n geldige kontrak.
  3. Die voorwaardes wat nodig is vir die uitvoering van die kontrak.
  4. 'n Wetlike verpligting om persoonlike data in te samel, te berg en te verwerk.
  5. 'n Scenario wat nodig is om die lewensbelangrike belange van 'n datasubjek/natuurlike persoon te beskerm.
  6. 'n Voor die hand liggende openbare belang.
  7. 'n Wettige belang om 'n sekere verwerkingsoperasie uit te voer.

ISO 27701 Klousule 7.2.2 (Identifiseer wettige basis) en EU GDPR Artikel 6

In hierdie afdeling praat ons oor GDPR Artikels 6 (1)(a), 6 (1)(b), 6 (1)(c), 6 (1)(d), 6 (1)(e), 6 ( 1)(f), 6 (2), 6 (3), 6 (4)(a), 6 (4)(b), 6 (4)(c), 6 (4)(d) en 6 ( 4)(e)

Afhangende van die jurisdiksie, kan organisasies moet bewys dat hul PII-verwerkingsaktiwiteite wettig is voordat hulle begin.

Om 'n regsgrondslag vir die verwerking van PII te vorm, moet organisasies:

  • Soek toestemming van PII-hoofde.
  • Stel 'n kontrak op.
  • Voldoen aan verskeie ander wetlike verpligtinge.
  • Beskerm die 'noodsaaklike belange' van die verskillende PII-prinsipale.
  • Verseker dat die take wat uitgevoer word in die openbare belang is.
  • Bevestig dat PII-verwerking 'n wettige belang is.

Vir elke punt hierbo genoem, moet organisasies gedokumenteerde bevestiging kan bied.

Organisasies moet ook enige 'spesiale kategorieë' van PII wat met hul organisasie verband hou, in hul dataklassifikasieskema oorweeg (sien ISO 27701 Klousule 7.2.8) (klassifikasies kan van streek tot streek verskil).

As organisasies enige veranderinge aan hul onderliggende redes vir die verwerking van PII ervaar, moet dit onmiddellik in hul gedokumenteerde regsgrondslag weerspieël word.

Ondersteun ISO 27701-klousules

  • ISO 27701 7.2.8

ISO 27701 Klousule 7.4.5 (PII de-identifikasie en uitvee aan die einde van verwerking) en EU GDPR Artikel 6

In hierdie afdeling praat ons oor GDPR Artikel 6 (4)(e)

Organisasies moet óf enige PII wat nie meer 'n doel vervul, heeltemal vernietig nie, óf dit verander op 'n manier wat enige vorm van hoofidentifikasie verhoed.

Sodra die organisasie vasgestel het dat die PII nie te eniger tyd in die toekoms verwerk hoef te word nie, moet die inligting geskrap or de-geïdentifiseer, soos die omstandighede dit voorskryf.

Indeks van gekoppelde EU GDPR-artikels en ISO 27701-klousules

GDPR artikelISO 27701-klousuleISO 27701 Ondersteunende klousules
EU GDPR Artikels 6 (1)(a) tot 6 (4)(e)ISO 27701 7.2.2ISO 27701 7.2.8
EU GDPR Artikel 6 (4)(e)ISO 27701 7.4.5Geen

Hoe ISMS.online Help

Die ISMS.aanlyn-platform bevat ingeboude leiding by elke stap, gekombineer met ons 'Adopt, Adapt, Add'-implementeringsbenadering, sodat dit aansienlik makliker is om jou GDPR-voldoening te demonstreer. Jy sal ook baat by 'n reeks kragtige tydbesparende kenmerke.

Deur jou werk oor verskeie standaarde en raamwerke te karteer, maak ons ​​intuïtiewe platform dit maklik om verskeie inligtingsekuriteit- en dataprivaatheidsdoelwitte te bereik.

As jy om enige rede 'n gebrek aan selfvertroue, vermoë of die dryfkrag ervaar tydens jou reis na GDPR, kan ons ons span interne kundiges beskikbaar stel of een van ons betroubare vennote aanbeveel om jou pogings 'n hupstoot te gee.

Vind meer uit deur bespreek 'n kort demo.

Ontdek ons ​​platform

Bespreek 'n pasgemaakte praktiese sessie
gebaseer op jou behoeftes en doelwitte
Bespreek jou demo

Vertrou deur maatskappye oral
  • Eenvoudig en maklik om te gebruik
  • Ontwerp vir ISO 27001 sukses
  • Bespaar u tyd en geld
Bespreek jou demo
img

ISMS.online ondersteun nou ISO 42001 - die wêreld se eerste KI-bestuurstelsel. Klik om meer uit te vind