GDPR si applica ai fornitori di servizi generici?

3

Supponiamo che tu abbia un servizio Cloud generale per creare PDF dal contenuto o persino da un archivio dati. Né i servizi sono pensati per elaborare dati PII (nel senso di GDPR), tuttavia - poiché il contenuto non è controllato dal servizio - non sai cosa c'è nei dati.

È necessario aderire ai processi di GDPR?

    
posta Chris 23.04.2018 - 17:07
fonte

1 risposta

4

Tecnicamente, il Responsabile del trattamento dei dati è responsabile di assicurarsi che tutti i processi siano conformi a GDPR. Ciò significa che chiunque usi il tuo servizio deve assicurarsi di essere conforme. Se hanno bisogno che tu sia conforme, allora hanno bisogno di coinvolgerti. Puoi rifiutare di diventare conforme se ciò non corrisponde ai tuoi obiettivi.

Tuttavia, se elabori consapevolmente informazioni personali (come gli account utente?), devi essere conforme (per le PII UE).

    
risposta data 23.04.2018 - 17:22
fonte

Leggi altre domande sui tag