TÓM TẮT
- Bên kiểm soát dữ liệu chịu trách nhiệm cuối cùng đối với bất kỳ vi phạm nào xảy ra trong quá trình xử lý dữ liệu.
- Thỏa thuận xử lý dữ liệu là một công cụ để quản lý các bên cung cấp và đặt ra các nghĩa vụ và trách nhiệm của các bên cung cấp.
- Thỏa thuận xử lý dữ liệu phải bao gồm phạm vi xử lý, mục đích cụ thể, nghĩa vụ bảo mật, thông báo vi phạm và bồi thường.
- Việc soạn thảo Thỏa thuận xử lý dữ liệu cần cân nhắc những rủi ro vận hành cụ thể.
- Việc xác nhận rằng nhà cung cấp có áp dụng các biện pháp thích hợp để bảo vệ dữ liệu cá nhân hay không có thể được thực hiện qua hình thức kiểm tra hoặc tự đánh giá
