为更好地理解ISO/IEC27701标准,需要弄清两个关键术语:控制者和处理者。这两个术语在很多隐私法律和规定中都能见到,包括GDPR。通常,“控制者”是指示为什么要收集和处理PII的实体,“处理者”是代表该控制者负责处理此数据的另一个法律实体(非员工)。
新发布的标准适用于PII控制者(及联合控制者)和处理者(包括下级处理者),无论其运营的行业和司法辖区,也包括到GDPR和SO/IEC29100、ISO/IEC27018及ISO/IEC29151安全框架的映射。预计ISO/IEC27701要求还将映射到其他隐私法律,如《2018加州消费者隐私法案》(CCPA)、《金融服务现代化法案》(GLBA)和《健康保险流通与责任法案》(HIPAA)等,通过提供通用的合规标准帮助组织机构更好地符合这些监管要求。
组织机构必须提供包含PII收集、使用和处理相关具体信息的隐私政策。
处理者合同要求:组织机构必须与其处理者签订书面合同,约定具体事项,比如保护PII、限制处理操作仅可在PII特定用途范围内,以及提供PII泄露通报。
个人权益:ISO27701要求组织机构实现各种机制,赋予个人访问、修改和删除其PII,以及反对或限制PII处理等权益。
设计隐私与默认隐私:组织机构必须采取措施实现设计隐私和默认隐私原则。
特定于处理者的要求处理限制:组织机构必须仅按控制者或处理者(取决于客户的角色)的说明处理PII。
辅助个人权益:ISO27701要求处理者实现帮助客户遵从个人权益的种种措施。
转移与披露:处理者必须于PII在司法辖区间转移或任何预期变化发生前通告客户。
分包商:ISO27701要求处理者仅可雇佣一家分包商按照客户合同的条款处理PII。
-
可持续工厂认证
-
化学物质零排放ZDHC
-
LEED绿色建筑认证
-
全生命周期LCA认证
-
RSPO可持续棕榈油供应链认证
-
EUDR欧盟零毁林法案
-
Euroupean Flax欧洲亚麻认证
-
ISO14064温室气体认证
-
ISO14067产品碳足迹认证
-
美国棉花信任守则
-
再生农业regenagri认证
-
EPD环境产品声明
-
FSSC22000认证
-
美国再生塑料认证
-
ISO14021环境标签声明
-
How2Recycle会员制标签
-
OC海洋回收材料认证
-
OEKOTEX100认证
-
SBTi科学碳目标倡议
-
CBAM碳关税
-
BCORP共益企业认证
-
ASI铝业管理倡议认证
-
ESG认证解决方案
-
碳认证ISO系列
-
UL2799废弃物零填埋认证
-
绿色产品认证
-
ISO/IEC 27701认证
-
UL2809再生料含量认证
-
ISCC认证
-
PCR再生改性塑料认证
-
GTW绿色穿戴产品
-
公众环境研究中心
-
全球回收标准GRS认证
-
RCS回收声明标准
-
SCS翠鸟认证
-
OBP海洋塑料认证
-
全球有机纺织品认证GOTS
-
有机含量标准OCS认证
-
责任羊毛RWS认证
-
RDS负责任羽绒标准
-
可持续纺织皮革认证
-
可持续纺织生产认证
-
LWG英国皮革认证
-
HiggIndex认证
更多资讯
点击更多 +- → BCorp认证对企业的环境管理的具体要求是什么2025-06-19
- → BCorp共益企业认证对供应链的要求主要有哪些2025-06-19
- → CBAM碳关税对水泥行业的特定标准2025-06-18
- → 水泥行业准备CBAM证书购买的步骤清单2025-06-18
- → SBTi认证企业如何科学选择碳目标基准年2025-06-17
- → SBTi认证企业科学选择基准年的具体操作步骤2025-06-17
- → VF验厂颜色评级系统标准以及注意事项2025-06-16
- → VF验厂对水洗厂的审核要求条件具体清单2025-06-16
- → OEKO-TEX 100认证时间多久 OEKO-TEX 100认证申请表内容清单2025-06-12
- → OEKO-TEX®100认证对企业资质的具体要求及要点说明2025-06-12
- → OC海洋回收材料对纺织可持续产品的检测标准2025-06-11
- → OC海洋回收材料认证产品检测报告要求是什么2025-06-11
- → How2Recycle标签对食品包装材料的具体要求标准2025-06-10
- → How2Recycle标签审查与PE薄膜回收项目更新说明2025-06-10