ISO29151标准PII控制者合同需要提供的内容
发布时间:2020-06-22 作者:广汇联合 来源:广汇联合
ISO29151标准PII控制者合同需要提供以下内容:
1、根据合同进行处理的规模,性质和
目的的适当声明;
2、贼予PII主体访问和审査其PII,处
理PII主体提岀的任何投诉的能力;
3、为履行法律或监管要求而采取的其
他组织措施;
4、授权PII控制人员在PII处理者的场
所进行审计;
5、在数据泄露,未经授权的处理,其
他不履行合同条款和条件的情况下,有报
告的义务、包括双方的联系点的身份验证;
6、PII控制者对PII处理者的指令方法;
7、适用于终止合同的措施,特别是关
于安全地删除PII或退还PII和实体介质。
PII控制者应确保其PII处理者在未事
先获得PII控制者批准的情况下不进行任
何进一步的分包处理(即使用子处理者)。
PII控制者在这方面应遵守所有相关法律
和法规。
PII控制人员应确保其PII处理人员不
会将PII用于合同协议中或其他法律以外
的用途。
PII控制者应确保PH处理者安全地处
理PII。