- Regulation (EU) 2016/679 — GDPR, Articles 27 and 28
- Professional secrecy rules in national law
- Directive (EU) 2015/849 for AML-regulated clients
- Regulation (EU) 2022/2554 — DORA where clients are financial entities
누가 지정해야 하는가
EU 내 법률 사무소, 회계사 및 컨설팅을 제공하는 유럽연합 외부의 소프트웨어 제공업체. 이 분야의 클라이언트 데이터는 GDPR과 함께 적용되는 전문 비밀 규칙의 적용을 받으며, 종종 공개 및 위치에 대해 더 엄격합니다.
기준과 면제
임계값 없음. 전문 비밀 의무는 회사의 규모에 관계없이 적용됩니다.
라벨에 표시할 사항
물리적이지 않음. 개인정보 보호 고지 및 처리 조건에 있는 대리인과 회사가 자신의 전문 의무를 위해 필요한 데이터 위치 및 하위 처리자 정보.
마켓플레이스 항목
여러 회원국의 변호사 협회 및 전문 기관이 클라이언트 파일의 클라우드 저장을 유럽연합 외부에서 제한하는 지침을 발행하였으며, 이는 시장 접근 조건으로 작용합니다.
보관해야 할 문서
제30조(2) 기록, 전문 비밀 및 기밀성을 명시적으로 다루는 제28조 조건, 제27조 지정, 통지 권리가 포함된 하위 처리자 목록, 전송 영향 평가, 암호화 및 접근 제어 문서, 감사 권리.
표준과 시험
전문 구매자에 의해 보안 인증 및 침투 테스트가 요구되며, 일부 변호사 협회는 제3국 접근에 대한 특정 보증을 요구합니다.
언어 요건
회사의 관할권 언어로 된 문서.
언제부터 적용되는가
처리가 시작되기 전에 대리인.
문서 보관 기간
클라이언트 파일 보존은 전문 규칙을 따르며, 종종 10년 이상이며, 처리 조건은 이를 수용해야 합니다.
미준수 시 결과
GDPR 벌금 및 비밀 위반에 대한 회사에 대한 전문 제재, 이는 회사가 조달에서 매우 위험 회피적이게 만듭니다.
집행 기관
데이터 보호 당국 및 전문 규제 기관.
경계선
전문 비밀은 데이터 보호와 동일하지 않으며 더 엄격할 수 있습니다: 일부 변호사 협회는 외국 당국이 공개를 강제할 수 있는 곳에 클라이언트 파일 저장을 금지하며, 이는 어떤 처리 계약으로도 해결할 수 없습니다.
자주 받는 질문
- 전문 비밀이 우리의 처리 계약에 포함됩니까?
- 자동으로 포함되지 않습니다. 이는 국가 법률에 따른 회사의 별도 의무이며, 조건은 기밀성과 접근을 명시적으로 다루어야 합니다.
- EU 호스팅이 변호사 협회 지침을 충족합니까?
- 종종 필요하지만 충분하지 않습니다. 그 이유는 공급자의 본국 관할권에서 당국의 강제 접근에 대한 우려 때문입니다.