新的隐私保护认证ISO27701认证,在国际上得到了普遍认可和推行。但是各国都有不同的隐私保护立法,ISO27701是如何做到良好的兼容性的?下面简单地给大家介绍一下。
ISO27701认证标准相较于以往的国际标准的亮点之一是在附表C给出了ISO/IEC 27701条文与GDPR的对应关系。例如:
但需要提示的是,附表一方面仅展示了ISO/IEC27701与GDPR的对应关系,对于其他国家法律的对应关系仍是空白;另一方面该附表没有涵盖所有的GDPR条款,ISO/IEC27701对于儿童数据等作为特殊类型个人数据则没有规定。正如ISO/IEC27701在多个条文中多次强调的,企业在具体适用标准时,还需要结合并遵从各国国内立法进行解释和实践。