← į akto dosjė

GDPR — 47 straipsnis

Straipsnio tekstas

47 straipsnis Įmonei privalomos taisyklės 1. Kompetentinga priežiūros institucija patvirtina įmonei privalomas taisykles pagal 63 straipsnyje nustatytą nuoseklumo užtikrinimo mechanizmą, jeigu: a) jos yra teisiškai privalomos ir taikomos visiems atitinkamiems įmonių grupės arba bendrą ekonominę veiklą vykdančių įmonių grupės nariams, įskaitant jų darbuotojus, ir jie užtikrina jų vykdymą; b) jomis duomenų subjektams aiškiai suteikiamos vykdytinos teisės, susijusios su jų asmens duomenų tvarkymu; ir c) jos atitinka 2 dalyje nustatytus reikalavimus. 2. vykdytinos teisės, susijusios su jų asmens duomenų tvarkymu; ir c) jos atitinka 2 dalyje nustatytus reikalavimus. 2. 1 dalyje nurodytose įmonei privalomose taisyklėse nurodoma bent: a) įmonių grupės arba bendrą ekonominę veiklą vykdančių įmonių grupės ir kiekvieno jos nario struktūra bei kontaktiniai duomenys; b) duomenų perdavimai arba duomenų perdavimų seka, įskaitant asmens duomenų kategorijas, duomenų tvarkymo rūšį ir jo tikslus, duomenų subjektų, kuriems daromas poveikis, rūšį ir atitinkamą trečiąją valstybę arba valstybes; c) tai, kad jos yra teisiškai privalomos tiek vidaus, tiek išorės lygiu; d) tai, kad taikomi bendriej
visas tekstas
i duomenų apsaugos principai, visų pirma tikslų apribojimo, duomenų kiekio mažinimo, ribotų duomenų saugojimo laikotarpių, duomenų kokybės, pritaikytosios ir standartizuotosios duomenų apsaugos, duomenų tvarkymo teisinio pagrindo, specialių kategorijų asmens duomenų tvarkymo principai, duomenų saugumo užtikrinimo priemonės ir reikalavimai dėl tolesnio duomenų perdavimo įstaigoms, kurios neprivalo laikytis įmonei privalomų taisyklių; e) duomenų subjektų teisės, susijusios su duomenų tvarkymu, ir naudojimosi tomis teisėmis priemonės, įskaitant teisę į tai, kad nebūtų taikomi tik automatizuotu duomenų tvarkymu, įskaitant profiliavimą, grindžiami sprendimai pagal 22 straipsnį, teisę pateikti skundą kompetentingai priežiūros institucijai bei kompetentingiems valstybių narių teismams pagal 79 straipsnį ir teisę naudotis teisių gynimo priemonėmis ir, kai tinkama, reikalauti atlyginti žalą už įmonei privalomų taisyklių pažeidimą; f) tai, kad duomenų valdytojas arba duomenų tvarkytojas, įsisteigęs valstybės narės teritorijoje, prisiima atsakomybę už visus bet kurio Sąjungoje neįsisteigusio atitinkamo nario padarytus įmonei privalomų taisyklių pažeidimus; duomenų valdytojas arba duomenų tvarkytojas visiškai ar iš dalies atleidžiamas nuo tos atsakomybės tik tuo atveju, jei jis įrodo, kad tas narys nėra atsakingas už įvykį, dėl kurio patirta žala; g) kaip informacija apie įmonei privalomas taisykles, visų pirma apie šios dalies d, e ir f punktuose nurodytas nuostatas, teikiama duomenų subjektams, be to, kas numatyta 13 ir 14 straipsniuose; h) pagal 37 straipsnį paskirto bet kurio duomenų apsaugos pareigūno arba bet kurio kito asmens ar subjekto, atsakingo už stebėseną, ar įmonių grupėje arba bendrą ekonominę veiklą vykdančių įmonių grupėje laikomasi įmonei privalomų taisyklių, taip pat mokymo ir skundų nagrinėjimo stebėseną, užduotys; i) skundų nagrinėjimo procedūros; j) įmonių grupėje arba bendrą ekonominę veiklą vykdančių įmonių grupėje taikomi mechanizmai, kuriais siekiama užtikrinti, kad būtų tikrinama, ar laikomasi įmonei privalomų taisyklių. grupėje taikomi mechanizmai, kuriais siekiama užtikrinti, kad būtų tikrinama, ar laikomasi įmonei privalomų taisyklių. Tokie mechanizmai apima duomenų apsaugos auditą ir metodus, kuriais užtikrinami taisomieji veiksmai siekiant apsaugoti duomenų subjekto teises. duomenų apsaugos auditą ir metodus, kuriais užtikrinami taisomieji veiksmai siekiant apsaugoti duomenų subjekto teises. Tokio patikrinimo rezultatai turėtų būti perduoti asmeniui arba subjektui, kaip nurodyta h punkte, ir įmonių grupę kontroliuojančiosios įmonės arba bendrą ekonominę veiklą vykdančios įmonių grupės valdybai ir paprašius turėtų būti pateikti kompetentingai priežiūros institucijai; k) ataskaitų teikimo ir taisyklių pakeitimų registravimo, taip pat pranešimo apie tuos pakeitimus priežiūros institucijai mechanizmai; l) bendradarbiavimo su priežiūros institucija mechanizmas, kuriuo siekiama užtikrinti, kad visi įmonių grupės arba bendrą ekonominę veiklą vykdančių įmonių grupės nariai laikytųsi įmonei privalomų taisyklių, visų pirma priežiūros institucijai teikiant j punkte nurodyto priemonių patikrinimo rezultatus; m) mechanizmas, pagal kurį kompetentingai priežiūros institucijai teikiamos ataskaitos apie visus teisinius reikalavimus, taikomus įmonių grupės arba bendrą ekonominę veiklą vykdančių įmonių grupės nariui trečiojoje šalyje, galinčius turėti esminį neigiamą poveikį įmonei privalomomis taisyklėmis užtikrinamoms garantijoms; ir n) atitinkami mokymai duomenų apsaugos srityje darbuotojams, kurie turi teisę nuolat ar reguliariai susipažinti su asmens duomenimis. mokymai duomenų apsaugos srityje darbuotojams, kurie turi teisę nuolat ar reguliariai susipažinti su asmens duomenimis. 3. Komisija gali nustatyti duomenų valdytojų, duomenų tvarkytojų ir priežiūros institucijų keitimosi informacija apie įmonei privalomas taisykles, kaip apibrėžta šiame straipsnyje, formatą ir procedūras. Tie įgyvendinimo aktai priimami laikantis 93 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros.

Kas dėl šio straipsnio rašė konsultacijose

Teikėjai, kurie savo tekste tiesiogiai nurodė būtent šį straipsnio numerį. Tai citata iš jų pačių teksto — ne mūsų vertinimas ir ne priežastinis ryšys.

6
verslo asociacija
2
įmonė
1
kita
1
NVO
KasŠalisKą parašė
German Insurance AssociationDErequirements of the GDPR identically. In addition, the BCRs must provide for a large number of additional measures that go beyond Art. 47 of the GDPR. The EDPB has thus significantly expanded the requirements for BCRs in the working papers WP 256 and WP 264 of
Selbstregulierung Informationswirtschaft e.V. (SRIW)DEons pursuant to Art. 45 GDPR, standard contractual clauses pursuant to Art. 46.2 (c) GDPR and binding corporate rules pursuant to Art. 47 GDPR.
BundesrechtsanwaltskammerDEguarantees of the rule of law under Art. 47 (1) sentence 2 CFR, Art. 6 (1) sentence 1 (3) lit. c ECHR as well as Art. 20 (2) German Basic Law (Grundgesetz, GG), Art. 103 (1) GG. At the same time, in the context of legal advice, it is a prerequisite for the ful
MyData-TRUSTBEthrough a lengthy regulatory process which can take months (or years) to complete. The BCRs must fulfil the conditions set out in Article 47 GDPR, and requirements set out in the relevant Article 29 Working Party guidelines as endorsed by the European Data Pro
Van Bael & BellisBEions 1/2022 on the Application for Approval and on the elements and principles to be found in Controller Binding Corporate Rules (Art. 47 GDPR), 20 June 2023, p. 43), as well as in the area of EU sanctions regulations (Cf. e.g., EC, Frequently asked questions
Insurance EuropeBE022 of the EDPB on Controller BCRs and the very long duration of the approval process in practice make BCRs within the meaning of Art. 47 GDPR as an instrument for data transfers to third countries increasingly unattractive for corporate groups. • In order to
Institut der Wirtschaftsprüfer in Deutschland e.V. (IDW)DEendig. Hier können z.B. Regelbeispiele für den sicheren Datentransfer helfen. Die verbindlichen internen Datenschutzvorschriften (Art. 47 DSGVO) werden durch Rechtsprechung entwertet. Eine Stärkung dieses Rechtsinstruments ist wünschenswert. Q14 GDPR and innov
EFPIAGBWorking Party has set forth substantive and procedural requirements for adequate BCRsxxviii, which are now codified in the GDPR (Article 47).
Fundamental Rights European Experts Group (FREE-Group)BE0 (bb) all the BCRs that have been approved by the MSs’ SAs and the groups of companies to which they relate (Article 46(2)(b) jo Article 47) and the extent to which they (i) actually provide on paper the required “appropriate safeguards” including “enforceabl
Ecommerce EuropeBEo the scope of application of the GDPR. Furthermore, members reported that the procedure for binding corporate rules laid down in Art. 47 GDPR is too complicated to be practical and should be fundamentally revised and simplified. Again, this would not give ris

Šaltinis: viešų konsultacijų atsiliepimai ir pozicijų dokumentai. n = 10 paminėjimų; skaičiuojama pažodinė nuoroda į straipsnio numerį.

Klausti apie šį straipsnį →