Sisältökirjasto
SOC 2
P3.2: Additional measures when processing requires explicit consent

Kuinka täyttää vaatimus

SOC 2 (järjestelmät ja organisaation hallintakeinot)

P3.2: Additional measures when processing requires explicit consent

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Nimenomaisten suostumusten kerääminen ja dokumentointi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Käsittelyperiaatteet ja osoitusvelvollisuus
1
vaatimusta
Tehtävä toteuttaa näitä vaatimuskehikkojen vaatimuksia
P3.2: Additional measures when processing requires explicit consent
SOC 2
1. Tehtävän vaatimuskuvaus

Organisaatio on tunnistanut henkilötietojen käyttötarkoitukset, joissa käsittelyn oikeusperusteeksi vaaditaan nimenomainen suostumus. Lisäksi organisaatio on määritellyt tavat saatujen nimenomaisten suostumusten dokumentointiin.

Nimenomaisuudella viitataan sen tavan yksiselitteisyyteen, jolla rekisteröity ilmaisee suostumuksensa. Tällainen suostumus voidaan antaa esim. lausuman perinteisellä allekirjoituksella, sähköisellä allekirjoituksella tai kaksivaiheisen tunnistautumisen jälkeisellä kuittauksella.

Nimenomaista tunnistautumista vaativia tilanteita voivat olla mm.

  • Erityisiä henkilötietoja (esim. terveystiedot) koskeva käsittely
  • Tietojen siirtämien kolmansiin maihin (kun muita GDPR:n mukaisia siirtoperusteita ei voida noudattaa)
  • Automaattinen päätöksenteko tai profilointi
No items found.