Jos henkilötietoja siirretään kolmansiin maihin, organisaatio on selvittänyt siirron edellytykset? (TsA 5 luku)
Lisätiedot:
– onko ymmärretty, mitä tarkoitetaan siirrolla kolmansiin maihin (esim. pääsy tietoihin kolmannesta maasta)?
– onko tunnistettu ne tilanteet, joissa tapahtuu siirtoja kolmansiin maihin?
– onko vaatimusmäärittelyssä huomioitu ne tilanteet, joissa siirrot kolmansiin maihin ei ole mahdollista?
– onko huomioitu siirrot kolmansiin maihin koko alihankintaketjussa?
– sopimuksen kolmansiin maihin siirtoja koskevat ehdot
Tietosuoja-asetus määrittelee edellytykset henkilötietojen lainmukaiselle siirtämiselle EU:n tai ETA:n ulkopuolelle.
Organisaatio dokumentoi kaikki tietosiirrot ja niissä sovellettavat siirtoperusteet. Tietosiirtoja voi syntyä esimerkiksi tietojärjestelmän, tietoja käsittelevän kumppanin tai tietoluovutuksen vastaanottajan sijainnin perusteella.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.