Статья 9 КВКК налагает строгие условия на передачу персональных данных за границу. Облачные сервисы (Microsoft, Google, AWS) делают этот вопрос критическим.
Условия передачи (статья 9 KVKK)
- Явное согласие соответствующего лица, или
- Страна, в которую будут переданы данные, должна иметь адекватную защиту, или
- письменное обязательство контролеров данных и разрешение KVKK
Страны с адекватной защитой
Учреждение KVKK еще не опубликовало список стран. Поэтому для каждой передачи необходимо получить явное согласие или разрешение SCC + KVKK.
Стандартные договорные условия (SCC)
В 2024 году Совет KVKK опубликовал шаблоны SCC, аналогичные GDPR. Компании могут осуществлять передачу данных, подписав это соглашение и уведомив Управление в течение 5 рабочих дней.
Обязательные корпоративные правила (BCR)
Для передачи данных внутри группы многонациональных компаний можно подготовить обязательные правила компании и получить одобрение от Управления KVKK.
Санкция
- Несанкционированная передача за границу: высший административный уровень штраф
- Компенсация соответствующему лицу. ответственность
Практические рекомендации
- Проведите инвентаризацию передачи для всех поставщиков облачных услуг.
- Связь с поставщиками для подписания SCC.
- Положения о передаче данных в контрактах.
- Уведомление о передаче соответствующим лицам.
Рекомендуется проконсультироваться по вопросам соблюдения требований KVKK..