Kaskada obveznosti glede skladnosti

Obveznost, naložena podjetju, se pri njem ne konča. Na njegove dobavitelje se prenese s pogodbo, ne z zakonom. Tu so členi, ki to urejajo.

Navedki na tej strani so povzeti v uradni različici, objavljeni v Uradnem listu Evropske unije. Ne prevajamo jih sami. Nekateri navedki v tem jeziku še niso na voljo. Ne prevajamo jih sami: dodani bodo takoj, ko bo uradna različica preverjena.

Kdo mora kaj in komu dokazati

BesediloČlenKdo mora dokazatiKomuVelikostni prag
Reglement general sur la protection des donnees28, paragraphe 3, point h)le sous-traitantle responsable du traitement, c'est-a-dire le client donneur d'ordre, un autre auditeur mandate par luibrez
Reglement general sur la protection des donnees28, paragraphe 1le sous-traitant, indirectementle responsable du traitementbrez
Reglement general sur la protection des donnees32, paragraphe 1, point d)le responsable du traitement ET le sous-traitantnon nommebrez
Reglement general sur la protection des donnees5, paragraphe 2le responsable du traitementaucun destinataire nommebrez
Reglement general sur la protection des donnees24, paragraphe 1le responsable du traitementaucun destinataire nommebrez
Reglement delegue completant DORA sur la politique relative aux services TIC6, paragraphe 1le prestataire tiers de services TIC, c'est-a-dire NOTRE PROSPECTl'entite financiere, des tiers designes a cet effet, les autorites competentesaucun seuil de taille cote prestataire ; champ sectoriel cot
Reglement delegue completant DORA sur la politique relative aux services TIC6, paragraphe 3le prestataire tiers de services TICl'entite financiereaucun seuil de taille cote prestataire ; champ sectoriel cot
Reglement delegue completant DORA sur la politique relative aux services TIC8, paragraphe 2le prestatairel'entite financiereaucun seuil de taille cote prestataire ; champ sectoriel cot
Directive NIS232, paragraphe 2, troisieme alineal'entite controleel'autorite competenteEntite Essentielle : 250 salaries OU CA > 50 M EUR et bilan
Directive NIS232, paragraphe 2, point g)l'entitel'autorite competenteEntite Essentielle : 250 salaries OU CA > 50 M EUR et bilan

Kaj določa posamezno besedilo

Reglement general sur la protection des donnees, člen 28, paragraphe 3, point h)

(h) da upravljavcu na voljo vse informacije, potrebne za dokazovanje izpolnjevanja obveznosti iz tega člena, ter upravljavcu ali drugemu revizorju, ki ga pooblasti upravljavec, omogoči izvajanje revizij, tudi pregledov, in pri njih sodeluje.
Kdo mora dokazati
le sous-traitant
Komu
le responsable du traitement, c'est-a-dire le client donneur d'ordre, un autre auditeur mandate par lui
Pogostost
aucune frequence dans le texte ; le droit d'audit est ouvert pendant toute la duree du contrat
Sklic
Reglement (UE) 2016/679, JO L 119 du 4.5.2016

Preberite uradno besedilo

Reglement general sur la protection des donnees, člen 28, paragraphe 1

Kadar se obdelava izvaja v imenu upravljavca, ta sodeluje zgolj z obdelovalci, ki zagotovijo zadostna jamstva za izvedbo ustreznih tehničnih in organizacijskih ukrepov na tak način, da obdelava izpolnjuje zahteve iz te uredbe in zagotavlja varstvo pravic posameznika, na katerega se nanašajo osebni podatki.
Kdo mora dokazati
le sous-traitant, indirectement
Komu
le responsable du traitement
Pogostost
besedilo ne določa pogostosti
Sklic
Reglement (UE) 2016/679, JO L 119 du 4.5.2016

Preberite uradno besedilo

Reglement general sur la protection des donnees, člen 32, paragraphe 1, point d)

(d) postopkom rednega testiranja, ocenjevanja in vrednotenja učinkovitosti tehničnih in organizacijskih ukrepov za zagotavljanje varnostni obdelave.
Kdo mora dokazati
le responsable du traitement ET le sous-traitant
Komu
non nomme
Pogostost
regulierement, AUCUNE frequence chiffree dans le texte
Sklic
Reglement (UE) 2016/679, JO L 119 du 4.5.2016

Preberite uradno besedilo

Reglement general sur la protection des donnees, člen 5, paragraphe 2

2. Upravljavec je odgovoren za skladnost z odstavkom 1 in je to skladnost tudi zmožen dokazati („odgovornost“).
Kdo mora dokazati
le responsable du traitement
Komu
aucun destinataire nomme
Pogostost
besedilo ne določa pogostosti
Sklic
Reglement (UE) 2016/679, JO L 119 du 4.5.2016

Preberite uradno besedilo

Reglement general sur la protection des donnees, člen 24, paragraphe 1

1. Ob upoštevanju narave, obsega, okoliščin in namenov obdelave, pa tudi tveganj za pravice in svoboščine posameznikov, ki se razlikujejo po verjetnosti in resnosti, upravljavec izvede ustrezne tehnične in organizacijske ukrepe, da zagotovi in je zmožen dokazati, da obdelava poteka v skladu s to uredbo. Ti ukrepi se pregledajo in dopolnijo, kjer je to potrebno.
Kdo mora dokazati
le responsable du traitement
Komu
aucun destinataire nomme
Pogostost
si necessaire
Sklic
Reglement (UE) 2016/679, JO L 119 du 4.5.2016

Preberite uradno besedilo

Reglement delegue completant DORA sur la politique relative aux services TIC, člen 6, paragraphe 1

1. Politika določi ustrezen in sorazmeren postopek za izbiro in ocenjevanje potencialnih tretjih ponudnikov storitev IKT ob upoštevanju, ali je tretji ponudnik storitev IKT ponudnik storitev IKT znotraj skupine ali ne, ter zahteva, da finančni subjekt pred sklenitvijo pogodbenega dogovora oceni, ali tretji ponudnik storitev IKT:
Kdo mora dokazati
le prestataire tiers de services TIC, c'est-a-dire NOTRE PROSPECT
Komu
l'entite financiere, des tiers designes a cet effet, les autorites competentes
Pogostost
obligation prealable au contrat
Sklic
Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024

Preberite uradno besedilo

Reglement delegue completant DORA sur la politique relative aux services TIC, člen 6, paragraphe 3

(b) neodvisna revizijska poročila, ki jih na zahtevo predloži tretji ponudnik storitev IKT;
Kdo mora dokazati
le prestataire tiers de services TIC
Komu
l'entite financiere
Pogostost
besedilo ne določa pogostosti
Sklic
Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024

Preberite uradno besedilo

Reglement delegue completant DORA sur la politique relative aux services TIC, člen 8, paragraphe 2

2. Politika določa, da morajo ustrezni pogodbeni dogovori vključevati pravico finančnega subjekta do dostopa do informacij, izvajanja inšpekcijskih pregledov in revizij ter izvajanja testiranja IKT. V ta namen politika zahteva, da finančni subjekt uporablja naslednje metode, brez poseganja v končno odgovornost finančnega subjekta:
Kdo mora dokazati
le prestataire
Komu
l'entite financiere
Pogostost
besedilo ne določa pogostosti
Sklic
Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024

Preberite uradno besedilo

Directive NIS2, člen 32, paragraphe 2, troisieme alinea

Rezultati ciljno usmerjene revizije varnosti se dajo na voljo pristojnemu organu. Stroške ciljno usmerjene revizije varnosti, ki jo opravi neodvisni organ, krije revidirani subjekt, razen v ustrezno utemeljenih primerih, ko pristojni organ odloči drugače.
Kdo mora dokazati
l'entite controlee
Komu
l'autorite competente
Pogostost
besedilo ne določa pogostosti
Sklic
Directive (UE) 2022/2555, JO L 333 du 27.12.2022, p. 80

Preberite uradno besedilo

Directive NIS2, člen 32, paragraphe 2, point g)

(g) zahtevajo dokaze o izvajanju politik na področju kibernetske varnosti, kot so rezultati revizij varnosti, ki jih izvede usposobljen revizor, in ustrezni dokazi v zvezi z njimi.
Kdo mora dokazati
l'entite
Komu
l'autorite competente
Pogostost
besedilo ne določa pogostosti
Sklic
Directive (UE) 2022/2555, JO L 333 du 27.12.2022, p. 80

Preberite uradno besedilo

Ta stran navaja uradna besedila. Vsak navedek je povzet dobesedno in se sklicuje na svoj vir. Stran ne pomeni pravnega svetovanja in ne nadomešča branja predpisa, ki se uporablja za vaš primer. European Union texts quoted on this page are reused under Decision 2011/833/EU, licensed under the Creative Commons Attribution 4.0 International licence. © European Union, 1998-2026. Quotations are reproduced without modification; only their formatting differs from the original. Source: EUR-Lex (eur-lex.europa.eu). Only European Union legislation printed in the paper edition of the Official Journal of the European Union is deemed authentic.

Constater cette réponse du questionnaire plutôt que la déclarer

Votre domaine est-il protégé contre l'usurpation d'expéditeur ? Saisissez-le : le test lit vos enregistrements DNS publics (SPF, DKIM, DMARC) et affiche l'état constaté, sans compte ni inscription. Il porte uniquement sur ce qui est visible de l'extérieur, pas sur l'intérieur de votre messagerie.

Voir l'état de mon domaine

SYAGA Audit · audit du tenant Microsoft 365 en zéro-knowledge. Vos données réelles ne sortent jamais de chez vous.

de chaque page. -->