Jurainfo logo
LUK
Juridiske nyheder Kurser Find juridisk specialist Jobbørs Domme
Om Jurainfo Podcasts Juridiske links Privatlivspolitik Kontakt
Ansøg om en profil Bliv kursusudbyder Bliv jobannoncør
Artikel

Ny ISAE 3000-erklæring til kontrol med databehandlere

Bird & Bird
20/02/2019
Ny ISAE 3000-erklæring til kontrol med databehandlere
Bird & Bird logo
Datatilsynet har i samarbejde med FSR – danske revisorer udarbejdet en revisorerklæring, som skal bidrage med at lette den dataansvarliges tilsyn med sine databehandlere.

 

Dataansvarlige forpligtet til at føre tilsyn med databehandlere

Organisationer, der har overladt behandling af personoplysninger til eksterne databehandlere, skal, udover at indgå gyldige databehandleraftaler, også føre tilsyn med sine databehandleres overholdelse af aftalen.

Tilsynsføringen er med til at sikre, at databehandleren fortsat lever op til kravene for lovlig behandling i Databeskyttelsesforordningen.


Mere gennemsigtighed med ny ISAE 3000-erklæring


Det kan være svært for en dataansvarlig at gennemskue, hvordan behandlingen foregår hos databehandlerne. Den nye revisorerklæring er med til at give sikkerhed for, at de procedurer og regler, der følger af den underliggende databehandleraftale, faktisk overholdes. På den måde kan det fornødne tilsyn nemmere gennemføres.

Erklæringen kommer også til at lette Datatilsynets arbejde, når det skal kontrolleres, om den dataansvarlige har ført et tilfredsstillende tilsyn med sine databehandlere.

Erklæringen hedder formelt "Uafhængig revisors ISAE 3000-erklæring med sikkerhed om informationssikkerhed og foranstaltninger i henhold til databehandleraftale med [Dataansvarlig]". Erklæringen er udviklet af Cybersikkerhedsudvalget under FSR – danske revisorer og bygger på Datatilsynets skabelon til databehandleraftaler. Datatilsynet har bidraget med bemærkninger til udformning og indhold. Erklæringen er ikke udtryk for et minimumskrav, men kan bruges som inspiration, og en dataansvarlig skal tilpasse den ud fra de konkrete situationer.

 



 
Gå ikke glip af vigtig juridisk viden - Tilmeld dig vores gratis nyhedsservice her →
Artiklen er forfattet af:
Har du spørgsmål til dette indlæg, er du mere end velkommen til at kontakte mig.
Fagligt indhold, der kunne være relevante for dig
Tredjelandsoverførsler og den nye aftale med USA
Jurainfo Exclusive logo
PODCAST
Tredjelandsoverførsler og den nye aftale med USA
Vi sætter fokus på overførsel af personoplysninger til usikre tredjelande, herunder overførsler til USA baseret på den nye aftale mellem EU og USA.
Hvornår må du udsende nyhedsbreve og tilbud til dine kunder?
Jurainfo logo
EXCLUSIVE
VIDEO
Hvornår må du udsende nyhedsbreve og tilbud til dine kunder?
Det kræver et markedsføringssamtykke fra dine kunder, hvis du ønsker at udsende nyhedsmail, sms'er eller på anden måde kontakte dem med gode tilbud. Advokat, Torsten Hylleberg, kommer her nærmere ind på hvad du skal være opmærksom på i forbindelse med indhentelse af markedsføringssamtykker.
4 år med GDPR
Jurainfo Exclusive logo
PODCAST
4 år med GDPR
Hvordan ligger landet 4 år efter ikrafttrædelsen af Databeskyttelsesforordningen?
Artikler, der kunne være relevante for dig
Datatilsynet har undersøgt brugen af kunstig intelligens til analyse af optagne telefonsamtaler
Datatilsynet har undersøgt brugen af kunstig intelligens til analyse af optagne telefonsamtaler
27/08/2024
Persondata
NIS 2 bliver om lidt til virkelighed i Danmark. Hvad skal din virksomhed være opmærksom på?
NIS 2 bliver om lidt til virkelighed i Danmark. Hvad skal din virksomhed være opmærksom på?
03/09/2024
Persondata, Compliance, EU-ret
Hvordan spiller databeskyttelse ind i konkurrenceretlige afgørelser?
Hvordan spiller databeskyttelse ind i konkurrenceretlige afgørelser?
09/09/2024
Persondata, Konkurrenceret
Ved du, hvornår du må behandle personoplysninger?
Ved du, hvornår du må behandle personoplysninger?
10/09/2024
Persondata
Datatilsynets årsberetning 2023
Datatilsynets årsberetning 2023
16/09/2024
Persondata
Aarhus Universitet får kritik for flere forhold i forbindelse med forskning
Aarhus Universitet får kritik for flere forhold i forbindelse med forskning
27/09/2024
Persondata
Jurainfo logo

Jurainfo.dk er landets største juridiske nyhedsside. Her finder du juridiske nyheder, kurser samt ledige juridiske stillinger. Vi hjælper dagligt danske virksomheder med at tilegne sig juridisk viden samt at sætte virksomheder i forbindelse med den rigtige juridiske rådgiver, når de har brug for råd og vejledning.

Jurainfo.dk ApS
CVR-nr. 38375563
Vandtårnsvej 62B, DK-2860 Søborg
(+45) 71 99 01 11
kontakt@jurainfo.dk
Ønsker du at udgive materiale?
2024 © Jurainfo.dk - Juridiske nyheder og arrangementer samlet ét sted