← į akto dosjė

GDPR — 42 straipsnis

Straipsnio tekstas

42 straipsnis Sertifikavimas 1. Valstybės narės, priežiūros institucijos, Valdyba ir Komisija skatina nustatyti – visų pirma Sąjungos lygmeniu – duomenų apsaugos sertifikavimo mechanizmus ir duomenų apsaugos ženklus bei žymenis, kad būtų galima įrodyti, jog duomenų valdytojai ir duomenų tvarkytojai, vykdydami duomenų tvarkymo operacijas, laikosi šio reglamento. Atsižvelgiama į konkrečius labai mažų, mažųjų ir vidutinių įmonių poreikius. operacijas, laikosi šio reglamento. Atsižvelgiama į konkrečius labai mažų, mažųjų ir vidutinių įmonių poreikius. 2. Pagal šio straipsnio 5 dalį patvirtintus duomenų apsaugos sertifikavimo mechanizmus ir duomenų apsaugos ženklus bei žymenis galima nustatyti ne tik siekiant įrodyti, kad duomenų valdytojai arba duomenų tvarkytojai laikosi jo nuostatų, bet ir siekiant įrodyti, kad duomenų valdytojai ir duomenų tvarkytojai, kuriems pagal 3 straipsnį šis reglamentas netaikomas, perduodant asmens duomenis į trečiąsias valstybes arba tarptautinėms organizacijoms užtikrina atitinkamas apsaugos priemones, kaip numatyta 46 straipsnio 2 dalies f punkte. Tokie duomenų valdytojai arba duomenų tvarkytojai gali prisiimti privalomus ir vykdytinus įsipareigojimus tai
visas tekstas
kyti šias tinkamas apsaugos priemones, be kita ko, susijusias su duomenų subjektų teisėmis, naudodamiesi sutartinėmis arba kitomis teisiškai privalomomis priemonėmis. ko, susijusias su duomenų subjektų teisėmis, naudodamiesi sutartinėmis arba kitomis teisiškai privalomomis priemonėmis. 3. Sertifikavimas yra savanoriškas ir prieinamas taikant skaidrų procesą. 4. Sertifikavimu pagal šį straipsnį nesumažinama duomenų valdytojo arba duomenų tvarkytojo atsakomybė už šio reglamento laikymąsi ir nedaromas poveikis priežiūros institucijos, kurios yra kompetentingos pagal 55 arba 56 straipsnį, užduotims ir įgaliojimams. 5. Sertifikatus pagal šį straipsnį išduoda 43 straipsnyje nurodytos sertifikavimo įstaigos arba kompetentinga priežiūros institucija, remdamosi kompetentingos priežiūros institucijos ar Valdybos patvirtintais kriterijais pagal 58 straipsnio 3 dalį arba, pagal 63 straipsnį. Jei kriterijai yra patvirtinti Valdybos, gali būti išduodamas bendras sertifikatas – Europos duomenų apsaugos ženklas. Jei kriterijai yra patvirtinti Valdybos, gali būti išduodamas bendras sertifikatas – Europos duomenų apsaugos ženklas. 6. Duomenų valdytojas arba duomenų tvarkytojas, kuris kreipiasi, kad jo atliekamam duomenų tvarkymui būtų taikomas sertifikavimo mechanizmas, pateikia 43 straipsnyje nurodytai sertifikavimo įstaigai arba, kai taikoma, kompetentingai priežiūros institucijai, visą informaciją ir suteikia galimybę susipažinti su jo atliekama duomenų tvarkymo veikla, kad būtų galima atlikti sertifikavimo procedūrą. suteikia galimybę susipažinti su jo atliekama duomenų tvarkymo veikla, kad būtų galima atlikti sertifikavimo procedūrą. 7. Duomenų valdytojui arba duomenų tvarkytojui sertifikatas išduodamas ne ilgesniam kaip 3 metų laikotarpiui ir gali būti atnaujintas tomis pačiomis sąlygomis, jei ir toliau tenkinami atitinkami kriterijai. Jei sertifikavimo kriterijai netenkinami arba nebetenkinami, kai taikoma, 43 straipsnyje nurodytos sertifikavimo įstaigos arba kompetentinga priežiūros institucija sertifikavimą panaikina. 8. Valdyba įtraukia į registrą visus sertifikavimo mechanizmus ir duomenų apsaugos ženklus bei žymenis ir padaro juos viešai prieinamus naudodamasi atitinkamomis priemonėmis.

Kas dėl šio straipsnio rašė konsultacijose

Teikėjai, kurie savo tekste tiesiogiai nurodė būtent šį straipsnio numerį. Tai citata iš jų pačių teksto — ne mūsų vertinimas ir ne priežastinis ryšys.

4
verslo asociacija
3
įmonė
1
ACADEMIC_RESEARCH_INSTITTUTION
1
kita
1
ne ES pilietis
KasŠalisKą parašė
European Centre for Certification and Privacy (ECCP)LUation outside of Europe, the current approach under Art. 43 GDPR makes it difficult to implement and enters into tension with the Art. 42 GDPR obligations to take into account small and micro-enterprise needs as required by GDPR Art. 42: “The specific needs of
Selbstregulierung Informationswirtschaft e.V. (SRIW)DEEuropean Commission (see Art. 40.3 GDPR, Art. 40.5 to 40.9 GDPR), whereas Certifications do not require such additional step (see Art. 42.3 and 42.5 GDPR). Differences in the approach could be argued in the different approaches of Codes of Conduct and Certific
ISPA-Internet Service Provdiers AustriaATfers a. Do you consider that adequate use is made of certifications? No: So far there are 2 certifications in the EU according to Art 42 GDPR that are not being used appropriately. There is no experience in connection with certifications regarding data transfe
VNO-NCW / MKB NederlandNLcreate level playing field 7. Promote Codes of Conduct include clarification facultative character of appointing monitoring body article 42 8. Fragmentation in EU - 9. International transfers trusted free flow of data 10. GDPR and innovation / new technologie
Federation of Austrian IndustriesATional transfers a. Do you consider that adequate use is made of certifications? Until now there are 2 certifications according to Art 42 GDPR in the EU. These certifications are not used in an adequate way. For third country data transfer there is no experienc
Hangzhou Hikvision Digital Technology Co.,Ltd. (Hikvision)CHunder the Europrivacy certification. As a manufacturer, we would appreciate the availability of certification schemes pursuant to Article 42 GDPR that would demonstrate product compliance with specific GDPR requirements, such as data protection by design and b
David BARNARD-WILLSGB, David Barnard-Wills & Vagelis Papakonstantinou, “The future of privacy certification in Europe: an exploration of options under article 42 of the GDPR”, International Review of Law, Computers & Technology, Vol.30, No. 3, 2016, pp. 246-270. 102 Barnard-Wills
Deutsche Vereinigung für Datenschutz e.V.DEweniger großen Teil ihrer Daten- verarbeitung zur Erbringung der Dienstleistung an andere Unternehmen auslagern. Zertifizierung (Art. 42) Leider gibt es auch fast vier Jahre nach dem Inkrafttreten und fast zwei Jahre nach dem Wirksamwer- den der DSGVO noch ke
DIGITALEUROPEBEg it ’a global standard: it is not GDPR specific, nor does it constitute as such, a GDPR certification instrument as described in Article 42 of the GDPR.’ See https://www.cnil.fr/en/iso-27701-international-standard-addressing- personal-data-protection 8 https:
Centre for Information Policy Leadership (CIPL)GBs a global standard: it is 22 not GDPR specific, nor does it constitute, as such, a GDPR certification instrument as described in Article 42 of the regulation”. https://www.cnil.fr/en/iso-27701-international-standard-addressing-personal-data-protection. 17 Art
McAfeeBEl customers coming on-site. © 2019 Law Business Research Ltd Infosec and EU Privacy Requirements 10 ii EU Code of Conduct for CSP Article 42 of the GDPR provides that: Member States, the supervisory authorities, the Board and the Commission shall encourage, in

Šaltinis: viešų konsultacijų atsiliepimai ir pozicijų dokumentai. n = 11 paminėjimų; skaičiuojama pažodinė nuoroda į straipsnio numerį.

Klausti apie šį straipsnį →