Skip to main content

Wie fordere ich Compliance-Dokumentation an?

Kurze Antwort: Wenden Sie sich an den Datenschutzbeauftragten unter dpo@cybercrucible.com. Verfügbare Dokumentation umfasst Standard Contractual Clauses, die Transfer Risk Assessment, Data Processing Agreements und die Data-Governance-Richtlinie — bereitgestellt vorbehaltlich angemessener Vertraulichkeitsmaßnahmen.

Was Sie anfordern können

  • Standard Contractual Clauses — einschließlich der von der SDAIA vorab genehmigten Klauseln für Übermittlungen nach Saudi-Arabien.
  • Transfer Risk Assessment — die abgeschlossene TRA, die Datenflüsse, das Rechtsregime des Zielstaats, Kontrollen und Abhilfemaßnahmen abdeckt.
  • Data Processing Agreement — mit Definition des Verarbeitungsumfangs, der Sicherheitsbestimmungen, der Vertraulichkeit und der Meldung von Verstößen.
  • Data-Governance- und -Sharing-Richtlinie — Erhebungsbeschränkungen, Schutz während der Übertragung und Verpflichtungen zur Nicht-Weitergabe an Dritte.

Was Sie in Ihre Anfrage aufnehmen sollten

Es beschleunigt den Vorgang erheblich, wenn Sie Ihre Jurisdiktion angeben, ob Sie als Verantwortlicher (Controller) auftreten, welches Deployment-Modell Sie prüfen (air-gapped, regional oder hybrid), und welche Anforderungen Ihre eigene Aufsichtsbehörde oder Ihr Auditor stellt.

Für hier nicht abgedeckte Jurisdiktionen

Die in diesem Leitfaden beschriebenen Regelwerke sind diejenigen, nach denen am häufigsten gefragt wird. Sollte Ihre Jurisdiktion nicht aufgeführt sein, sind die zugrunde liegenden Antworten in der Regel dieselben — minimale Datenerhebung, lokale Verarbeitung und im Land verfügbare Deployment-Optionen. Wenden Sie sich mit der konkreten Anforderung an den DPO, damit diese direkt geklärt werden kann.