حقوقی · GDPR · GDPR انگلستان

GDPR / UK International بسته انتقال

آخرین به روز رسانی: 30 مه 2026

پادمان‌هایی را که My Country Mobile هنگام انتقال داده‌های شخصی به خارج از منطقه اقتصادی اروپا و بریتانیا تحت GDPR و GDPR انگلستان استفاده می‌کند، مستند می‌کند.

اتحادیه اروپا SCC (2021/914)IDTA بریتانیا B1.0FADP سوئیسSchrems II TIA

1. هدف

My Country Mobile در سطح جهانی عمل می کند و برخی از داده های شخصی را در خارج از EEA/UK (از جمله در سنگاپور و ایالات متحده) پردازش می کند. این بسته تدابیر حفاظتی مورد استفاده برای آن نقل و انتقالات تحت GDPR و GDPR انگلستان را مستند می کند.

2. مکانیسم های انتقال

a

بندهای قراردادی استاندارد اتحادیه اروپا (SCC)

تصمیم اجرایی کمیسیون (EU) 2021/914

برای انتقال داده های شخصی از EEA به MCM و پردازشگرهای فرعی آن در کشورهای ثالث استفاده می شود.

ماژول دو (کنترل کننده → پردازنده)برای انتقال مشتری به MCM.
ماژول سوم (پردازنده → پردازنده)برای انتقال MCM به پردازشگر فرعی.
b

ضمیمه انتقال داده بین المللی بریتانیا (IDTA)

الحاقیه به SCCهای اتحادیه اروپا (نسخه B1.0)

برای انتقال داده های شخصی بریتانیا به MCM و پردازشگرهای فرعی آن در کشورهای ثالث.

c

سوئیس

SCCهای اتحادیه اروپا با اصلاحات سوئیس

SCCهای اتحادیه اروپا با اصلاحات سوئیسی - ارجاعات FADP، FDPIC به عنوان مرجع نظارتی.

3. ارزیابی تأثیر انتقال (Schrems II)

برای انتقال به ایالات متحده و سایر کشورهای ثالث، MCM یک ارزیابی تأثیر انتقال را با در نظر گرفتن رژیم قانونی مقصد و اقدامات تکمیلی انجام می دهد:

🔒

رمزگذاری در حمل و نقل

🔑

کنترل های دسترسی

📜

تعهدات قراردادی

🌐

بررسی رژیم حقوقی مقصد

📢

شفافیت در مورد درخواست های دسترسی دولت

🗂️

سوابق داخلی TIA حفظ شد

4. ماده 27 نمایندگان

از آنجایی که MCM در خارج از اتحادیه اروپا/بریتانیا تأسیس شده است اما خدماتی را در آنجا به سوژه های داده ارائه می دهد، نمایندگانی را بر اساس ماده 27 GDPR/UK GDPR منصوب می کند. اطلاعات تماس آنها در این بخش منتشر خواهد شد سیاست حفظ حریم خصوصی.

⚠️نمایندگان ماده 27 اتحادیه اروپا و بریتانیا هنوز منصوب نشده اند. قبل از بازاریابی فعال در مناطق اتحادیه اروپا/بریتانیا منصوب کنید و خط مشی رازداری را با جزئیات تماس آنها به روز کنید.

🇪🇺 نماینده اتحادیه اروپا

ماده 27 GDPR - واقع در یکی از کشورهای عضو اتحادیه اروپا

در انتظار قرار ملاقات

🇬🇧 نماینده بریتانیا

ماده 27 GDPR انگلستان

در انتظار قرار ملاقات

5. چک لیست

جریانهای انتقال واحد عملیاتی و گروه را تأیید کنید.

SCC ها (ماژول های صحیح) را با مشتریان و زیرپردازنده ها اجرا کنید.

UK IDTA را در جایی که داده های بریتانیا منتقل می شود اجرا کنید.

ارزیابی تاثیر انتقال را کامل و حفظ کنید.

نمایندگان اتحادیه اروپا + انگلستان ماده 27 را تعیین کنید و مخاطبین را منتشر کنید.

نگهداری سوابق فعالیت های پردازش (ROPA).

یک مبنای قانونی و سوابق رضایت برای بازاریابی را تأیید کنید.