security

Standart Sözleşme Maddeleri (SCC)

Standart sözleşme maddeleri, Avrupa Komisyonu tarafından kabul edilmiş şablon sözleşme hükümleridir ve kişisel verinin Avrupa Ekonomik Alanı dışına, yeterlilik kararı almamış bir ülkeye aktarılması için hukuki dayanak sağlar. AB müşteri verisi, AEA dışındaki altyapı ya da personel tarafından işlendiğinde çoğu SaaS satıcısının dayandığı mekanizma budur ve ayrı bir sözleşme olarak değil, veri işleme sözleşmesinin içinde bir ek ya da dahil edilmiş modül olarak karşınıza çıkar. Maddeler önceden onaylıdır ve esasa ilişkin olarak değiştirilemez: satıcı, aktarımı, tarafları ve güvenceleri tanımlayan ekleri doldurabilir ama işleyici hükümleri değiştirmek onları geçersiz kılar. Alıcı için bundan üç sonuç çıkar. Birincisi, SCC'lerin varlığı evet-hayır tipi bir uyum kutucuğudur ama cevabın tamamı değildir: mevcut çerçeve ayrıca bir aktarım etki değerlendirmesi bekler; yani hedef ülkenin mevzuatının maddelerin vaat ettiği korumaları zayıflatıp zayıflatmadığına dair belgelenmiş bir görüş ve zayıflatıyorsa şifreleme gibi tamamlayıcı önlemler. İkincisi, okunmaya değer kısım eklerdir; çünkü satıcı hangi verinin aktarıldığını, kime, nereye gittiğini ve hangi alt işleyicilerin devrede olduğunu orada listeler ve kendi mahremiyet kayıtlarınız bu ayrıntıya dayanır. Üçüncüsü, SCC tek yol değildir. Bir satıcı belirli bir ülke için yürürlükteki bir yeterlilik çerçevesi kapsamında sertifikalıysa aktarımlar buna dayanabilir; ancak bu çerçeveler geçmişte iptal edilmiştir ve satıcılar bu yüzden genellikle SCC'leri yedek olarak yürürlükte tutar. AB kişisel verisi işliyorsanız, satıcının "GDPR uyumlu" olduğuna dair bir cümle yerine SCC ekleri doldurulmuş bir veri işleme sözleşmesi isteyin: ikincisi pazarlama, birincisi belgedir.

İlgili terimler

Daha fazla Güvenlik ve Uyumluluk terimi