数据处理器的复杂性

文章 (13) 2021-03-25 19:11:09

1.具有多个部门,任务,处理者,合作伙伴等的组织的现实

2.加工商可以摆在欧盟之外的地方

3.在GDPR之下,处理的定义已经扩展了很多事实(对于您的个人数据,包括存储,您几乎可以想象得到)

4.个人数据的定义扩大了

5.有特殊类别的数据

6.可识别性很重要(某些处理器将具有能够识别个人的特定数据;称为标识符或个人身份信息或PII;其他处理器将具有其他数据或混合),并且如上所述,

7.对数据处理者的关注以及他们的责任和义务已经发生了变化。

再考虑一下后勤的例子:运送包裹并按照定义运输包裹的驾驶员会随身携带姓名,地址等个人数据,这些顾客正在等待包裹的顾客是(雇用)加工者的,除非公司自己履行职责订单,这些订单可能比驱动程序拥有更多有关这些客户的数据,依此类推。您拥有的数据和标识符越多,风险越高。但是,所有处理器都是整个链条中的关键。

THE END

发表评论