EaseCert | GPSR Compliance
អ្នកតំណាង GDPR របស់សហភាពអឺរ៉ុប (មាត្រា 27 GDPR)
អ្នកតំណាង GDPR របស់សហភាពអឺរ៉ុប (មាត្រា 27 GDPR)
មិនអាចផ្ទុកលទ្ធភាពទទួលបានទេ។
ប្រសិនបើអាជីវកម្មរបស់អ្នកត្រូវបានបង្កើតឡើងនៅខាងក្រៅសហភាពអឺរ៉ុប ប៉ុន្តែផ្តល់ជូនទំនិញ ឬសេវាកម្មដល់បុគ្គលនៅក្នុងសហភាពអឺរ៉ុប បទប្បញ្ញត្តិការពារទិន្នន័យទូទៅ (GDPR) អាចទាមទារឱ្យអ្នកតែងតាំងតំណាងនៅក្នុងសហភាពអឺរ៉ុប។
EaseCert ផ្តល់ជូន សេវាកម្មតំណាង GDPR របស់សហភាពអឺរ៉ុប ក្រោមមាត្រា 27 នៃបទប្បញ្ញត្តិ (EU) 2016/679 សម្រាប់អាជីវកម្មដែលមិនមែនជាសមាជិកសហភាពអឺរ៉ុបដែលមានសិទ្ធិ។ EaseCert GmbH ដែលបង្កើតឡើងនៅប្រទេសអាល្លឺម៉ង់ ដើរតួជាចំណុចទំនាក់ទំនងដែលបានកំណត់របស់អ្នកនៅក្នុងសហភាពអឺរ៉ុបសម្រាប់ម្ចាស់ទិន្នន័យ និងអាជ្ញាធរត្រួតពិនិត្យការការពារទិន្នន័យដែលមានសមត្ថភាព។
សេវាកម្មរបស់យើងត្រូវបានផ្តល់ជូនសម្រាប់ ថ្លៃសេវាម្តងដោយគ្មានការជាវប្រចាំឆ្នាំ, ផ្តល់ឱ្យអាជីវកម្មដែលមិនមែនជាសហភាពអឺរ៉ុបនូវមធ្យោបាយជាក់ស្តែងមួយ ដើម្បីបំពេញកាតព្វកិច្ចតំណាងសហភាពអឺរ៉ុបរបស់ពួកគេ ខណៈពេលដែលរក្សាបាននូវចំណុចទំនាក់ទំនងអឺរ៉ុបច្បាស់លាស់មួយ។
តើអ្នកណាត្រូវការតំណាង GDPR របស់សហភាពអឺរ៉ុប?
មាត្រា 27 GDPR អាចអនុវត្តចំពោះអាជីវកម្មដែលត្រូវបានបង្កើតឡើងនៅខាងក្រៅសហភាពអឺរ៉ុប ប៉ុន្តែស្ថិតនៅក្នុងវិសាលភាពដែនដីរបស់ GDPR ក្រោមមាត្រា 3(2)។
នេះអាចរួមបញ្ចូលក្រុមហ៊ុនមិនមែនសហភាពអឺរ៉ុបដែល៖
- ផ្តល់ជូនទំនិញដល់បុគ្គលដែលមានទីតាំងនៅ EU;
- ផ្តល់សេវាកម្មដល់បុគ្គលដែលមានទីតាំងនៅ EU;
- ដំណើរការហាងអនឡាញដែលផ្តោតលើអតិថិជនសហភាពអឺរ៉ុប;
- ដំណើរការទិន្នន័យផ្ទាល់ខ្លួនទាក់ទងនឹងការលក់ ឬសេវាកម្មរបស់សហភាពអឺរ៉ុបទាំងនោះ; ឬ
- តាមដានឥរិយាបថរបស់បុគ្គលនៅក្នុងសហភាពអឺរ៉ុប។
ឧទាហរណ៍ធម្មតារួមមាន ក្រុមហ៊ុនដែលមានមូលដ្ឋាននៅសហរដ្ឋអាមេរិក ចក្រភពអង់គ្លេស ស្វីស កាណាដា អូស្ត្រាលី ជប៉ុន និងប្រទេសដទៃទៀតដែលមិនមែនជាសមាជិកសហភាពអឺរ៉ុប ដែលលក់ដោយផ្ទាល់ទៅអ្នកប្រើប្រាស់អឺរ៉ុប។
មាត្រា 27 មានការលើកលែងសម្រាប់ដំណើរការមួយចំនួនដែលកើតឡើងម្តងម្កាល មិនរាប់បញ្ចូលដំណើរការទ្រង់ទ្រាយធំនៃប្រភេទពិសេសនៃទិន្នន័យផ្ទាល់ខ្លួន ឬទិន្នន័យកាត់ទោសព្រហ្មទណ្ឌ ហើយទំនងជាមិនបង្កហានិភ័យដល់បុគ្គលឡើយ។ EaseCert អាចពិនិត្យមើលស្ថានភាពអាជីវកម្មរបស់អ្នកជាផ្នែកមួយនៃដំណើរការ onboarding ដើម្បីកំណត់ថាតើសេវាកម្មតំណាងមាត្រា 27 របស់យើងសមស្របឬអត់។
តើតំណាង GDPR របស់សហភាពអឺរ៉ុបជាអ្វី?
តំណាង GDPR របស់សហភាពអឺរ៉ុប គឺជាបុគ្គល ឬអង្គការដែលបង្កើតឡើងនៅក្នុងសហភាពអឺរ៉ុប ដែលត្រូវបានកំណត់ជាផ្លូវការជាលាយលក្ខណ៍អក្សរដោយអ្នកត្រួតពិនិត្យ ឬអ្នកដំណើរការដែលមិនមែនជាសហភាពអឺរ៉ុប ស្របតាមមាត្រា 27 GDPR។
អ្នកតំណាងផ្តល់ចំណុចទំនាក់ទំនងដែលអាចចូលដំណើរការបាននៅក្នុងសហភាពអឺរ៉ុបសម្រាប់បញ្ហាទាក់ទងនឹងដំណើរការទិន្នន័យផ្ទាល់ខ្លួនរបស់ក្រុមហ៊ុន។
នេះខុសពីការតែងតាំងមន្ត្រីការពារទិន្នន័យ (DPO)។ EaseCert ដើរតួជារបស់អ្នក មាត្រា ២៧ តំណាងសហភាពអឺរ៉ុប ហើយមិនក្លាយជា DPO អ្នកត្រួតពិនិត្យ អ្នកដំណើរការ ឬតំណាងផ្នែកច្បាប់ទូទៅរបស់អ្នកទេ។
តើមានអ្វីខ្លះរួមបញ្ចូល?
ការតែងតាំង EaseCert GmbH ជាតំណាង EU របស់អ្នក
EaseCert GmbH ដែលត្រូវបានបង្កើតឡើងនៅប្រទេសអាល្លឺម៉ង់ ត្រូវបានតែងតាំងជាផ្លូវការជាអ្នកតំណាងសហភាពអឺរ៉ុបរបស់អ្នក ស្របតាមមាត្រា 27 GDPR តាមរយៈអាណត្តិជាលាយលក្ខណ៍អក្សរ។
ចំណុចទំនាក់ទំនងសហភាពអឺរ៉ុប
អ្នកទទួលបានព័ត៌មានតំណាង EaseCert ចាំបាច់សម្រាប់ដាក់បញ្ចូលក្នុងឯកសារឯកជនភាពរបស់អ្នក និងការទំនាក់ទំនងពាក់ព័ន្ធផ្សេងទៀត។
នេះអនុញ្ញាតឱ្យអតិថិជន ម្ចាស់ទិន្នន័យ និងអាជ្ញាធរត្រួតពិនិត្យមានសមត្ថកិច្ចនៅក្នុងសហភាពអឺរ៉ុបទាក់ទងតំណាងសហភាពអឺរ៉ុបដែលអ្នកបានកំណត់។
ទំនាក់ទំនងជាមួយម្ចាស់ទិន្នន័យ EU
EaseCert ដើរតួជាចំណុចទំនាក់ទំនងរបស់ EU សម្រាប់ម្ចាស់ទិន្នន័យដែលទាក់ទងអាជីវកម្មរបស់អ្នកទាក់ទងនឹងបញ្ហាដែលគ្របដណ្តប់ដោយ GDPR។
ក្នុងករណីដែលយើងទទួលបានសំណើ ឬការទំនាក់ទំនងពាក់ព័ន្ធ យើងបញ្ជូនបន្ត និងសម្របសម្រួលវាជាមួយទំនាក់ទំនងក្រុមហ៊ុនដែលអ្នកបានកំណត់ ដើម្បីឱ្យអង្គការរបស់អ្នកអាចវាយតម្លៃ និងបំពេញកាតព្វកិច្ចរបស់ខ្លួន។
ទាក់ទងជាមួយអាជ្ញាធរការពារទិន្នន័យ
EaseCert ដើរតួជាចំណុចទំនាក់ទំនងសម្រាប់អាជ្ញាធរត្រួតពិនិត្យការការពារទិន្នន័យរបស់សហភាពអឺរ៉ុបដែលមានសមត្ថភាពទាក់ទងនឹងសកម្មភាពដំណើរការដែលស្ថិតនៅក្នុងវិសាលភាពនៃការតែងតាំងមាត្រា 27 របស់អ្នក។
ការទំនាក់ទំនងពាក់ព័ន្ធត្រូវបានកត់ត្រាទុក និងបញ្ជូនបន្តទៅកាន់ទំនាក់ទំនងដែលបានកំណត់របស់អ្នក សម្រាប់សកម្មភាពសមស្រប។
មាត្រា 30 កំណត់ត្រានៃសកម្មភាពដំណើរការ
ក្នុងករណីដែលអាចអនុវត្តបាន EaseCert គាំទ្រដល់ការថែទាំ និងភាពអាចរកបាននៃព័ត៌មានដែលត្រូវការសម្រាប់អ្នក កំណត់ត្រានៃសកម្មភាពដំណើរការ (RoPA) ក្រោមមាត្រា 30 GDPR។
យើងខ្ញុំផ្តល់ជូននូវរចនាសម្ព័ន្ធដែលត្រូវការ និងថែរក្សាព័ត៌មានដែលផ្គត់ផ្គង់ដោយអង្គការរបស់អ្នកសម្រាប់គោលបំណងនៃមុខងារតំណាង។ ក្រុមហ៊ុនរបស់អ្នកនៅតែទទួលខុសត្រូវក្នុងការផ្តល់ព័ត៌មានពេញលេញ ត្រឹមត្រូវ និងទាន់សម័យទាក់ទងនឹងសកម្មភាពដំណើរការរបស់ខ្លួន។
ព័ត៌មានលម្អិតរបស់អ្នកតំណាងសម្រាប់ការជូនដំណឹងអំពីភាពឯកជនរបស់អ្នក
យើងផ្តល់ព័ត៌មានតំណាងដែលត្រូវការសម្រាប់ឯកសារឯកជនភាពរបស់អ្នក ដើម្បីឱ្យតំណាងសហភាពអឺរ៉ុបរបស់អ្នកអាចត្រូវបានកំណត់អត្តសញ្ញាណយ៉ាងច្បាស់លាស់ចំពោះម្ចាស់ទិន្នន័យពាក់ព័ន្ធ។
នេះអាចរួមមាន៖
- EaseCert GmbH;
- អាសយដ្ឋានអាជីវកម្មអាល្លឺម៉ង់;
- ព័ត៌មានទំនាក់ទំនងអេឡិចត្រូនិកដែលឧទ្ទិសដល់; និង
- តួនាទីរបស់ក្រុមហ៊ុនក្នុងនាមជាតំណាងសហភាពអឺរ៉ុប ស្របតាមមាត្រា 27 GDPR។
ថ្លៃសេវាម្តង គ្មានការជាវប្រចាំឆ្នាំ
EaseCert ផ្តល់សេវាកម្មតំណាង GDPR របស់សហភាពអឺរ៉ុបសម្រាប់ ថ្លៃសេវាម្តង.
មាន គ្មានថ្លៃសេវាតំណាងប្រចាំឆ្នាំ ឬថ្លៃសេវាជាវជាប្រចាំ សម្រាប់សេវាកម្មស្តង់ដារ។
ការតែងតាំងរបស់អ្នកនៅតែត្រូវគោរពតាមលក្ខខណ្ឌនៃអាណត្តិតំណាង និងការបន្តអនុលោមតាមលក្ខខណ្ឌសេវាកម្ម។
ការទទួលខុសត្រូវរបស់អ្នក
ការតែងតាំងតំណាងសហភាពអឺរ៉ុបមិនផ្ទេរការទទួលខុសត្រូវរបស់អ្នកក្រោម GDPR ទៅ EaseCert ទេ។ ក្រុមហ៊ុនរបស់អ្នកនៅតែទទួលខុសត្រូវក្នុងការអនុវត្តតាម GDPR ក្នុងនាមជាអ្នកត្រួតពិនិត្យ ឬអ្នកដំណើរការពាក់ព័ន្ធ។
ដើម្បីឱ្យ EaseCert អនុវត្តមុខងារតំណាង អ្នកត្រូវតែផ្តល់ព័ត៌មានត្រឹមត្រូវ និងទាន់សម័យទាក់ទងនឹងអង្គការរបស់អ្នក និងសកម្មភាពដំណើរការពាក់ព័ន្ធ។
អ្នកក៏ត្រូវជូនដំណឹងដល់ EaseCert អំពីការផ្លាស់ប្តូរសំខាន់ៗផងដែរ រួមទាំងការផ្លាស់ប្តូរចំពោះ៖
- ព័ត៌មានលម្អិតរបស់ក្រុមហ៊ុនរបស់អ្នក;
- ទីផ្សារសហភាពអឺរ៉ុបដែលអ្នកធ្វើប្រតិបត្តិការ;
- ប្រភេទទិន្នន័យផ្ទាល់ខ្លួនដែលបានដំណើរការ;
- គោលបំណងនៃដំណើរការ;
- ប្រភេទនៃប្រធានបទទិន្នន័យ;
- អ្នកដំណើរការ ឬអ្នកទទួលពាក់ព័ន្ធ;
- ការផ្ទេរទិន្នន័យអន្តរជាតិ; និង
- ព័ត៌មានផ្សេងទៀតដែលពាក់ព័ន្ធនឹងកំណត់ត្រាដំណើរការមាត្រា 30 ឬការតំណាងមាត្រា 27 របស់អ្នក។
តើអ្វីខ្លះដែលមិនរួមបញ្ចូល?
សេវាកម្មតំណាង GDPR របស់សហភាពអឺរ៉ុប គឺជាសេវាកម្មតំណាង និងចំណុចទំនាក់ទំនង។ វាមិនមែនជាសេវាកម្មផ្នែកច្បាប់ ឬប្រឹក្សាយោបល់ GDPR គ្មានដែនកំណត់នោះទេ។
លុះត្រាតែមានការព្រមព្រៀងគ្នាដាច់ដោយឡែកពីគ្នា សេវាកម្មនេះមិនរាប់បញ្ចូល៖
- ដំបូន្មានផ្នែកច្បាប់ឬការតំណាងផ្នែកច្បាប់;
- ការតែងតាំងជាមន្រ្តីការពារទិន្នន័យ (DPO) របស់អ្នក;
- ការរៀបចំសេចក្តីព្រាង ឬការកែសម្រួលយ៉ាងទូលំទូលាយនៃគោលការណ៍ឯកជនភាព;
- ការវាយតម្លៃផលប៉ះពាល់នៃការការពារទិន្នន័យ (DPIAs);
- ការរៀបចំសេចក្តីព្រាងកិច្ចព្រមព្រៀងដំណើរការទិន្នន័យ (DPAs);
- ការត្រួតពិនិត្យឃុកឃី ឬការគ្រប់គ្រងការយល់ព្រមដ៏ទូលំទូលាយ;
- ការគ្រប់គ្រងការរំលោភទិន្នន័យផ្ទាល់ខ្លួន;
- ការស៊ើបអង្កេតបទប្បញ្ញត្តិ ឬនីតិវិធីអនុវត្តច្បាប់;
- វិវាទ ឬការតំណាងនៅចំពោះមុខតុលាការ;
- សំណើរបស់ម្ចាស់ទិន្នន័យដែលស្មុគស្មាញ ឬទូលំទូលាយខុសពីធម្មតា; ឬ
- ការប្រឹក្សាយោបល់ GDPR ដែលកំពុងដំណើរការដែលមិនទាក់ទងនឹងមុខងារតំណាងមាត្រា 27។
ក្នុងករណីដែលត្រូវការការងារអនុលោមភាពបន្ថែម EaseCert អាចពិនិត្យមើលវិសាលភាព និងផ្តល់សម្រង់ដាច់ដោយឡែកមួយ ក្នុងករណីដែលការងារដែលបានស្នើសុំស្ថិតនៅក្នុងសេវាកម្មរបស់យើង។
របៀបដែលដំណើរការដំណើរការ
១.ធ្វើការបញ្ជាទិញរបស់អ្នក
ទិញសេវាកម្មតំណាង GDPR របស់សហភាពអឺរ៉ុប ហើយផ្តល់ព័ត៌មានលម្អិតទំនាក់ទំនងរបស់ក្រុមហ៊ុនអ្នក។
2. បំពេញសំណើសុំព័ត៌មាន GDPR
យើងប្រមូលព័ត៌មានដែលត្រូវការដើម្បីយល់ពីសកម្មភាពរបស់អ្នកនៅក្នុងសហភាពអឺរ៉ុប ប្រតិបត្តិការដំណើរការពាក់ព័ន្ធ និងតម្រូវការតំណាង។
៣. ការពិនិត្យឡើងវិញអំពីលក្ខណៈសម្បត្តិ និងឯកសារ
EaseCert ពិនិត្យព័ត៌មានដែលបានផ្គត់ផ្គង់ ហើយបញ្ជាក់ពីវិសាលភាពសមស្របនៃការតែងតាំងមាត្រា 27។
៤. អាណត្តិតំណាង
អាណត្តិតំណាងជាលាយលក្ខណ៍អក្សរត្រូវបានរៀបចំ និងអនុវត្តរវាងក្រុមហ៊ុនរបស់អ្នក និង EaseCert GmbH។
៥. ព័ត៌មានលម្អិតរបស់អ្នកតំណាងត្រូវបានចេញ
នៅពេលដែលការណាត់ជួបត្រូវបានបញ្ចប់ យើងផ្តល់ព័ត៌មានលម្អិតរបស់ EaseCert ដែលអាចដាក់បញ្ចូលទៅក្នុងការជូនដំណឹងអំពីភាពឯកជនរបស់អ្នក និងឯកសារ GDPR ដែលពាក់ព័ន្ធ។
៦. ចំណុចទំនាក់ទំនងសហភាពអឺរ៉ុបដែលកំពុងដំណើរការ
EaseCert នៅតែជាតំណាងសហភាពអឺរ៉ុបដែលអ្នកបានកំណត់ ស្របតាមអាណត្តិ ហើយដើរតួជាចំណុចទំនាក់ទំនងអឺរ៉ុបសម្រាប់ការទំនាក់ទំនងរវាងម្ចាស់ទិន្នន័យ និងអាជ្ញាធរត្រួតពិនិត្យដែលពាក់ព័ន្ធ។
ហេតុអ្វីត្រូវជ្រើសរើស EaseCert?
EaseCert មានជំនាញក្នុងការជួយក្រុមហ៊ុនដែលបង្កើតឡើងនៅខាងក្រៅសហភាពអឺរ៉ុបគ្រប់គ្រងតម្រូវការបទប្បញ្ញត្តិរបស់សហភាពអឺរ៉ុបតាមរយៈវិធីសាស្រ្តអនុលោមភាពជាក់ស្តែង និងកណ្តាល។
សម្រាប់អាជីវកម្មដែលកំពុងប្រើប្រាស់ EaseCert សម្រាប់ការអនុលោមតាមផលិតផល EU រួចហើយ ការបន្ថែមការតំណាង GDPR អនុញ្ញាតឱ្យមុខងារទំនាក់ទំនងបទប្បញ្ញត្តិត្រូវបានសម្របសម្រួលតាមរយៈអង្គការអាល្លឺម៉ង់ដូចគ្នា។
- តំណាងដែលបង្កើតឡើងដោយសហភាពអឺរ៉ុប៖ EaseCert GmbH ត្រូវបានបង្កើតឡើងនៅប្រទេសអាល្លឺម៉ង់។
- ថ្លៃសេវាម្តង៖ គ្មានការជាវតំណាងប្រចាំឆ្នាំសម្រាប់សេវាកម្មស្តង់ដារទេ។
- ការណែនាំច្បាស់លាស់៖ ការប្រមូលព័ត៌មានដែលត្រូវការសម្រាប់ការណាត់ជួបរបស់អ្នកដែលមានរចនាសម្ព័ន្ធ។
- ការគាំទ្រជាក់ស្តែង៖ ការសម្របសម្រួលដោយផ្ទាល់នៃការទំនាក់ទំនងពាក់ព័ន្ធដែលទទួលបាននៅក្នុងសហភាពអឺរ៉ុប។
- ការអនុលោមតាមបែបកណ្តាល៖ ស័ក្តិសមជាពិសេសសម្រាប់អាជីវកម្មពាណិជ្ជកម្មអេឡិចត្រូនិកអន្តរជាតិដែលកំពុងធ្វើការជាមួយ EaseCert លើតម្រូវការចូលទីផ្សារ EU។
សំណួរដែលសួរញឹកញាប់
តើអ្នកតំណាងមាត្រា 27 ដូចគ្នានឹង DPO ដែរឬទេ?
ទេ។ តំណាងសហភាពអឺរ៉ុបក្រោមមាត្រា 27 GDPR និងមន្ត្រីការពារទិន្នន័យគឺជាមុខងារផ្សេងគ្នា។ ការតែងតាំង EaseCert ជាតំណាងសហភាពអឺរ៉ុបរបស់អ្នកមិនមែនជាការតែងតាំង EaseCert ជា DPO របស់អ្នកទេ។
តើខ្ញុំអាចដាក់ EaseCert នៅក្នុងគោលការណ៍ឯកជនភាពរបស់ខ្ញុំបានទេ?
បាទ/ចាស៎។ បន្ទាប់ពីការតែងតាំងជាផ្លូវការ យើងផ្តល់ព័ត៌មានលម្អិតអំពីតំណាង EaseCert GmbH ដែលពាក់ព័ន្ធ ដើម្បីដាក់បញ្ចូលក្នុងឯកសារឯកជនភាពរបស់អ្នក។
តើខ្ញុំត្រូវផ្តល់កំណត់ត្រានៃសកម្មភាពដំណើរការដែរឬទេ?
អ្នកត្រូវតែផ្តល់ព័ត៌មានគ្រប់គ្រាន់ និងត្រឹមត្រូវដល់ EaseCert ទាក់ទងនឹងសកម្មភាពដំណើរការដែលគ្របដណ្តប់ដោយការតែងតាំង។ ក្នុងករណីដែលត្រូវការកំណត់ត្រាសកម្មភាពដំណើរការមាត្រា 30 EaseCert អាចរក្សាកំណត់ត្រាពាក់ព័ន្ធសម្រាប់គោលបំណងនៃមុខងារតំណាងរបស់ខ្លួនដោយផ្អែកលើព័ត៌មានដែលផ្គត់ផ្គង់ដោយអង្គការរបស់អ្នក។
តើអ្នករៀបចំកំណត់ត្រាមាត្រា 30 សម្រាប់ខ្ញុំទេ?
យើងខ្ញុំផ្តល់ជូននូវរចនាសម្ព័ន្ធដែលត្រូវការសម្រាប់សេវាកម្មតំណាង ហើយអាចរៀបចំព័ត៌មានដែលបានផ្គត់ផ្គង់ក្នុងអំឡុងពេលចុះឈ្មោះចូលទៅក្នុងកំណត់ត្រាដំណើរការពាក់ព័ន្ធ។ ក្រុមហ៊ុនរបស់អ្នកនៅតែទទួលខុសត្រូវក្នុងការធានាថាព័ត៌មានមូលដ្ឋានគឺពេញលេញ ត្រឹមត្រូវ និងទាន់សម័យ។
តើ EaseCert អាចត្រូវបានតែងតាំងបានលឿនប៉ុណ្ណា?
ចំពោះករណីសាមញ្ញៗ ការណាត់ជួបជាធម្មតាអាចបញ្ចប់ក្នុងរយៈពេលពីរបីថ្ងៃធ្វើការ បន្ទាប់ពីយើងទទួលបានព័ត៌មានក្រុមហ៊ុនដែលត្រូវការ ព័ត៌មានដំណើរការ និងឯកសារដែលបានចុះហត្ថលេខា។
តើមានថ្លៃសេវាប្រចាំឆ្នាំទេ?
ទេ។សេវាកម្មតំណាង GDPR ស្តង់ដាររបស់ EaseCert សម្រាប់សហភាពអឺរ៉ុប ត្រូវបានផ្តល់ជូនសម្រាប់ថ្លៃសេវាម្តង។ មិនមានការជាវប្រចាំឆ្នាំសម្រាប់សេវាកម្មតំណាងស្តង់ដារនោះទេ។
តើការតែងតាំង EaseCert ធ្វើឱ្យអាជីវកម្មរបស់ខ្ញុំអនុលោមតាម GDPR ដែរឬទេ?
ទេ។ ការតែងតាំងតំណាងសហភាពអឺរ៉ុបបំពេញមុខងារតំណាងក្រោមមាត្រា 27 នៅពេលដែលកាតព្វកិច្ចនោះត្រូវបានអនុវត្ត។ អង្គការរបស់អ្នកនៅតែទទួលខុសត្រូវចំពោះកាតព្វកិច្ចទូលំទូលាយរបស់ខ្លួនក្រោម GDPR រួមទាំងការមានមូលដ្ឋានច្បាប់សមស្របសម្រាប់ដំណើរការ ការផ្តល់ព័ត៌មានឯកជនភាពដែលត្រូវការ ការអនុវត្តវិធានការការពារទិន្នន័យ និងការឆ្លើយតបសមស្របទៅនឹងសិទ្ធិរបស់ម្ចាស់ទិន្នន័យ។
ចាប់ផ្តើមការតែងតាំងតំណាង GDPR របស់សហភាពអឺរ៉ុបរបស់អ្នក
ប្រសិនបើក្រុមហ៊ុនរបស់អ្នកត្រូវបានបង្កើតឡើងនៅខាងក្រៅសហភាពអឺរ៉ុប ហើយលក់ទំនិញ ឬផ្តល់សេវាកម្មដល់អតិថិជននៅក្នុងសហភាពអឺរ៉ុប EaseCert អាចវាយតម្លៃតម្រូវការតំណាងមាត្រា 27 របស់អ្នក និងបង្កើតចំណុចទំនាក់ទំនងសហភាពអឺរ៉ុបរបស់អ្នកតាមរយៈ EaseCert GmbH នៅប្រទេសអាល្លឺម៉ង់។
ថ្លៃសេវាម្តង។ គ្មានការជាវប្រចាំឆ្នាំ។ តំណាងសហភាពអឺរ៉ុបតាមរយៈ EaseCert GmbH នៅប្រទេសអាល្លឺម៉ង់។
មូលដ្ឋានច្បាប់
តម្រូវការតំណាងសហភាពអឺរ៉ុបត្រូវបានបង្កើតឡើងក្រោមមាត្រា 3 និង 27 នៃបទប្បញ្ញត្តិ (EU) 2016/679 (បទប្បញ្ញត្តិការពារទិន្នន័យទូទៅ)។ កាតព្វកិច្ចរក្សាកំណត់ត្រាត្រូវបានដោះស្រាយក្រោមមាត្រា 30 GDPR។ ការណែនាំបន្ថែមលើវិសាលភាពទឹកដីនៃ GDPR និងតួនាទីរបស់តំណាងអង្គការមិនមែនសហភាពអឺរ៉ុបត្រូវបានផ្តល់ដោយក្រុមប្រឹក្សាការពារទិន្នន័យអឺរ៉ុប (EDPB)។
ប្រភពផ្លូវការ៖
- បទប្បញ្ញត្តិ (EU) 2016/679 (GDPR) – EUR-Lex
- គោលការណ៍ណែនាំ EDPB លេខ 3/2018 ស្តីពីវិសាលភាពទឹកដីនៃ GDPR
សេវាកម្មតំណាង GDPR របស់ EaseCert សម្រាប់សហភាពអឺរ៉ុបគាំទ្រមុខងារតំណាងដែលបង្កើតឡើងដោយមាត្រា 27 GDPR។ វាមិនមែនជាដំបូន្មានផ្នែកច្បាប់ សេវាកម្ម DPO ឬការធានានៃការអនុលោមតាម GDPR ទាំងមូលរបស់អង្គការនោះទេ។
ចែករំលែក
