El Grupo de Trabajo del Artículo 29 (GT 29) ya ha desarrollado herramientas para facilitar el uso de las Binding Corporate Rules (BCR) para los Responsables del Fichero – Controllers (BCR para sus propios datos). Tienen por objeto regular las transferencias de datos personales que son procesados por la compañía como Responsable del Fichero (por ejemplo, datos relacionados con sus clientes, sus empleados, etc).
También se propone desarrollar un conjunto de herramientas, que describen las condiciones que deben cumplirse, para facilitar el uso de las BCR para los Encargados del Tratamiento – Processors (BCR para los datos de terceros).
BCR para los Encargados del Tratamiento tienen por objeto encuadrar las transferencias internacionales de datos personales que son procesados por la compañía como Encargado del Tratamiento de los Datos, de acuerdo con las instrucciones externas del Responsable del Fichero (como actividades externalizadas)
Entre su contenido podemos destacar:
De acuerdo con la Directiva 95/46/CE de la UE, se debe firmar un contrato de servicios entre el Responsable del Fichero y el Encargado del Tratamiento.
Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.