Kuidas tagada “andmekaitse mõju hindamine” (DPIA)?
- 24.01.2025
ei ole vastuseid
Mul on kavas luua uus rakendus, mis töötleb tundlikke isikuandmeid. Kas pean enne lansseerimist tegema DPIA?
Meil on rahvusvaheline korporatsioon ja serverid asuvad Ameerika Ühendriikides. Kas see on kooskõlas GDPR-iga?
GDPR lubab isikuandmete edastamist väljapoole EL-i vaid siis, kui sihtriigis on tagatud piisav andmekaitse tase või kasutatakse asjakohaseid kaitsemeetmeid (nt standardlepingutingimused, Privacy Shield on EL-USA puhul nüüd kehtetu, seega see enam ei kehti). Peate sõlmima standard contractual clauses või muu mehhanismi. Samuti hinnake, kas andmete edastamine vastab täiendavatele kaitsemeetmetele, arvestades Schrems II kohtuotsust.