Õigusaktid artikli haaval
Iga sätte üksikasjad, täpne tsitaat ja link ametlikule tekstile.
Selle lehe tsitaadid on esitatud ametlikus sõnastuses, nagu need on avaldatud Euroopa Liidu Teatajas. Me ei ole neid ise tõlkinud. Kõik tsitaadid ei ole selles keeles veel kättesaadavad. Me ei tõlgi neid ise: need lisatakse kohe, kui ametlik keeleversioon on kontrollitud.
Õigusaktid ükshaaval
Reglement general sur la protection des donnees
Reglement (UE) 2016/679, JO L 119 du 4.5.2016. Kehtib alates 2018-05-25.
Reglement general sur la protection des donnees, artikkel 28, paragraphe 3, point h)
h) teeb vastutavale töötlejale kättesaadavaks kogu teabe, mis on vajalik käesolevas artiklis sätestatud kohustuste täitmise tõendamiseks, ning võimaldab vastutaval töötlejal või tema poolt volitatud muul audiitoril teha auditeid, sealhulgas kontrolle, ja panustab sellesse.
- Kes peab tõendama
- le sous-traitant
- Kellele
- le responsable du traitement, c'est-a-dire le client donneur d'ordre, un autre auditeur mandate par lui
- Sagedus
- aucune frequence dans le texte ; le droit d'audit est ouvert pendant toute la duree du contrat
- Viide
- Reglement (UE) 2016/679, JO L 119 du 4.5.2016
Loe ametlikku teksti
Reglement general sur la protection des donnees, artikkel 28, paragraphe 1
1. Kui töödeldakse vastutava töötleja nimel, kasutab vastutav töötleja ainult selliseid volitatud töötlejaid, kes annavad piisava tagatise, et nad rakendavad asjakohaseid tehnilisi ja korralduslikke meetmeid sellisel viisil, et töötlemine vastab käesoleva määruse nõuetele ja sealjuures tagatakse andmesubjekti õiguste kaitse.
- Kes peab tõendama
- le sous-traitant, indirectement
- Kellele
- le responsable du traitement
- Sagedus
- õigusaktis ei ole sagedust määratud
- Viide
- Reglement (UE) 2016/679, JO L 119 du 4.5.2016
Loe ametlikku teksti
Reglement general sur la protection des donnees, artikkel 32, paragraphe 1, point d)
d) tehniliste ja korralduslike meetmete tõhususe korrapärase testimise ja hindamise kord isikuandmete töötlemise turvalisuse tagamiseks.
- Kes peab tõendama
- le responsable du traitement ET le sous-traitant
- Kellele
- non nomme
- Sagedus
- regulierement, AUCUNE frequence chiffree dans le texte
- Viide
- Reglement (UE) 2016/679, JO L 119 du 4.5.2016
Loe ametlikku teksti
Reglement general sur la protection des donnees, artikkel 5, paragraphe 2
2. Lõike 1 täitmise eest vastutab ja on võimeline selle täitmist tõendama vastutav töötleja („vastutus“).
- Kes peab tõendama
- le responsable du traitement
- Kellele
- aucun destinataire nomme
- Sagedus
- õigusaktis ei ole sagedust määratud
- Viide
- Reglement (UE) 2016/679, JO L 119 du 4.5.2016
Loe ametlikku teksti
Reglement general sur la protection des donnees, artikkel 24, paragraphe 1
1. Arvestades töötlemise laadi, ulatust, konteksti ja eesmärke, samuti füüsiliste isikute õigusi ja vabadusi ähvardavaid erineva tõenäosuse ja suurusega ohte, rakendab vastutav töötleja asjakohaseid tehnilisi ja korralduslikke meetmeid, et tagada ja suuta tõendada isikuandmete töötlemist kooskõlas käesoleva määrusega. Vajaduse korral vaadatakse need meetmed läbi ja ajakohastatakse neid.
- Kes peab tõendama
- le responsable du traitement
- Kellele
- aucun destinataire nomme
- Sagedus
- si necessaire
- Viide
- Reglement (UE) 2016/679, JO L 119 du 4.5.2016
Loe ametlikku teksti
Reglement delegue completant DORA sur la politique relative aux services TIC
Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024. Kehtib alates a_verifier : la date exacte d'entree en vigueur de l'acte n'a pas ete lue a l'ecran. DORA lui-meme est applicable depuis le 17/01/2025..
Reglement delegue completant DORA sur la politique relative aux services TIC, artikkel 6, paragraphe 1
1. Põhimõtetega määratakse kindlaks asjakohane ja proportsionaalne protsess potentsiaalsete kolmandast isikust IKT-teenuste osutajate valimiseks ja hindamiseks, võttes arvesse, kas kolmandast isikust IKT-teenuste osutaja on kontsernisisene IKT-teenuste osutaja või mitte, ning nõutakse, et finantssektori ettevõtja hindaks enne lepingu sõlmimist, kas kolmandast isikust IKT-teenuste osutaja(l):
- Kes peab tõendama
- le prestataire tiers de services TIC, c'est-a-dire NOTRE PROSPECT
- Kellele
- l'entite financiere, des tiers designes a cet effet, les autorites competentes
- Sagedus
- obligation prealable au contrat
- Viide
- Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024
Loe ametlikku teksti
Reglement delegue completant DORA sur la politique relative aux services TIC, artikkel 6, paragraphe 3
b) kolmandast isikust IKT-teenuste osutaja taotlusel koostatud sõltumatute auditiaruannete kasutamine;
- Kes peab tõendama
- le prestataire tiers de services TIC
- Kellele
- l'entite financiere
- Sagedus
- õigusaktis ei ole sagedust määratud
- Viide
- Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024
Loe ametlikku teksti
Reglement delegue completant DORA sur la politique relative aux services TIC, artikkel 8, paragraphe 2
2. Põhimõtetega määratakse kindlaks, et asjaomased lepingud peavad nägema ette, et finantssektori ettevõtjal on õigus pääseda ligi teabele ning teha kontrolle, auditeid ja IKT teste. Selleks nähakse põhimõtetega ette, et ilma et see piiraks finantssektori ettevõtja lõplikku vastutust, kasutab finantssektori ettevõtja järgmisi meetodeid:
- Kes peab tõendama
- le prestataire
- Kellele
- l'entite financiere
- Sagedus
- õigusaktis ei ole sagedust määratud
- Viide
- Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024
Loe ametlikku teksti
Directive NIS2
Directive (UE) 2022/2555, JO L 333 du 27.12.2022, p. 80. Kehtib alates echeance de transposition 17/10/2024.
Directive NIS2, artikkel 32, paragraphe 2, troisieme alinea
Sihipärase turvaauditi tulemused tehakse kättesaadavaks pädevale asutusele. Sõltumatu organi poolt läbi viidava sihipärase turvaauditi kulud tasub auditeeritud üksus, välja arvatud igakülgselt põhjendatud juhtudel, kui pädev asutus otsustab teisiti.
- Kes peab tõendama
- l'entite controlee
- Kellele
- l'autorite competente
- Sagedus
- õigusaktis ei ole sagedust määratud
- Viide
- Directive (UE) 2022/2555, JO L 333 du 27.12.2022, p. 80
Loe ametlikku teksti
Directive NIS2, artikkel 32, paragraphe 2, point g)
g) nõuda küberturvalisuse poliitika rakendamise tõendamist, näiteks kvalifitseeritud audiitori tehtud turvaauditite tulemusi ja nende aluseks olevaid tõendavaid dokumente.
- Kes peab tõendama
- l'entite
- Kellele
- l'autorite competente
- Sagedus
- õigusaktis ei ole sagedust määratud
- Viide
- Directive (UE) 2022/2555, JO L 333 du 27.12.2022, p. 80
Loe ametlikku teksti
Sellel lehel tsiteeritakse ametlikke õigusakte. Iga tsitaat on esitatud sõna-sõnalt ja viitab oma allikale. Leht ei ole õigusnõustamine ega asenda teie olukorrale kohaldatava õigusakti läbilugemist. European Union texts quoted on this page are reused under Decision 2011/833/EU, licensed under the Creative Commons Attribution 4.0 International licence. © European Union, 1998-2026. Quotations are reproduced without modification; only their formatting differs from the original. Source: EUR-Lex (eur-lex.europa.eu). Only European Union legislation printed in the paper edition of the Official Journal of the European Union is deemed authentic.
Constater cette réponse du questionnaire plutôt que la déclarer
Votre domaine est-il protégé contre l'usurpation d'expéditeur ? Saisissez-le : le test lit vos enregistrements DNS publics (SPF, DKIM, DMARC) et affiche l'état constaté, sans compte ni inscription. Il porte uniquement sur ce qui est visible de l'extérieur, pas sur l'intérieur de votre messagerie.
Voir l'état de mon domaine
SYAGA Audit · audit du tenant
Microsoft 365 en zéro-knowledge. Vos données réelles ne sortent jamais de chez vous.