1. هدف
My Country Mobile در سطح جهانی عمل می کند و برخی از داده های شخصی را در خارج از EEA/UK (از جمله در سنگاپور و ایالات متحده) پردازش می کند. این بسته تدابیر حفاظتی مورد استفاده برای آن نقل و انتقالات تحت GDPR و GDPR انگلستان را مستند می کند.
2. مکانیسم های انتقال
بندهای قراردادی استاندارد اتحادیه اروپا (SCC)
تصمیم اجرایی کمیسیون (EU) 2021/914
برای انتقال داده های شخصی از EEA به MCM و پردازشگرهای فرعی آن در کشورهای ثالث استفاده می شود.
ضمیمه انتقال داده بین المللی بریتانیا (IDTA)
الحاقیه به SCCهای اتحادیه اروپا (نسخه B1.0)
برای انتقال داده های شخصی بریتانیا به MCM و پردازشگرهای فرعی آن در کشورهای ثالث.
سوئیس
SCCهای اتحادیه اروپا با اصلاحات سوئیس
SCCهای اتحادیه اروپا با اصلاحات سوئیسی - ارجاعات FADP، FDPIC به عنوان مرجع نظارتی.
3. ارزیابی تأثیر انتقال (Schrems II)
برای انتقال به ایالات متحده و سایر کشورهای ثالث، MCM یک ارزیابی تأثیر انتقال را با در نظر گرفتن رژیم قانونی مقصد و اقدامات تکمیلی انجام می دهد:
رمزگذاری در حمل و نقل
کنترل های دسترسی
تعهدات قراردادی
بررسی رژیم حقوقی مقصد
شفافیت در مورد درخواست های دسترسی دولت
سوابق داخلی TIA حفظ شد
4. ماده 27 نمایندگان
از آنجایی که MCM در خارج از اتحادیه اروپا/بریتانیا تأسیس شده است اما خدماتی را در آنجا به سوژه های داده ارائه می دهد، نمایندگانی را بر اساس ماده 27 GDPR/UK GDPR منصوب می کند. اطلاعات تماس آنها در این بخش منتشر خواهد شد سیاست حفظ حریم خصوصی.
🇪🇺 نماینده اتحادیه اروپا
ماده 27 GDPR - واقع در یکی از کشورهای عضو اتحادیه اروپا
در انتظار قرار ملاقات🇬🇧 نماینده بریتانیا
ماده 27 GDPR انگلستان
در انتظار قرار ملاقات5. چک لیست
جریانهای انتقال واحد عملیاتی و گروه را تأیید کنید.
SCC ها (ماژول های صحیح) را با مشتریان و زیرپردازنده ها اجرا کنید.
UK IDTA را در جایی که داده های بریتانیا منتقل می شود اجرا کنید.
ارزیابی تاثیر انتقال را کامل و حفظ کنید.
نمایندگان اتحادیه اروپا + انگلستان ماده 27 را تعیین کنید و مخاطبین را منتشر کنید.
نگهداری سوابق فعالیت های پردازش (ROPA).
یک مبنای قانونی و سوابق رضایت برای بازاریابی را تأیید کنید.