Hopp til innhold
Phishing for trøbbel –
IO Podcasten er tilbake for sesong 2
Hør nå

Hva er GDPR artikkel 29 og hvorfor betyr det noe?

GDPR Artikkel 29 pålegger organisasjoner å kun behandle data etter instruksjon, med mindre det kreves noe annet av en juridisk myndighet.

GDPR artikkel 29 juridisk tekst

EU GDPR-versjon

Behandling under myndighet av behandlingsansvarlig eller databehandler

Databehandleren og enhver person som handler under behandlingsansvarlig eller databehandlers myndighet, og som har tilgang til personopplysninger, skal ikke behandle disse dataene unntatt etter instruks fra behandlingsansvarlig, med mindre det er pålagt det i henhold til unions- eller medlemsstatslovgivning.

UK GDPR-versjon

Behandling under myndighet av behandlingsansvarlig eller databehandler

Databehandleren og enhver person som handler under behandlingsansvarlig eller databehandlers myndighet, som har tilgang til personopplysninger, skal ikke behandle disse dataene unntatt etter instruks fra behandlingsansvarlig, med mindre det er pålagt å gjøre det i henhold til nasjonal lovgivning.




ISMS.online støtter over 100 standarder og forskrifter, og gir deg én enkelt plattform for alle dine samsvarsbehov.

ISMS.online støtter over 100 standarder og forskrifter, og gir deg én enkelt plattform for alle dine samsvarsbehov.




ISO 27701 klausul 8.2.2 (Organisasjonens formål) og EU GDPR artikkel 29

Fra begynnelsen skal PII kun behandles i henhold til kundens instruksjoner.

Kontrakter bør inkludere SLAer knyttet til gjensidige mål, og eventuelle tilhørende tidsskalaer som de må fullføres innenfor.

Organisasjoner bør erkjenne sin rett til å velge de distinkte metodene som brukes til å behandle PII, som lovlig oppnår det kunden ser etter, men uten behov for å innhente detaljerte tillatelser om hvordan organisasjonen går frem på et teknisk nivå.

Indeks over tilknyttede EU GDPR-artikler og ISO 27701-klausuler

GDPR-artikkel ISO 27701 klausul ISO 27701 Støtteklausuler
EU GDPR artikkel 29 ISO 27701 none

Hvordan ISMS.online hjelper

Vårt forhåndsbygde miljø lar deg beskrive og demonstrere hvordan du beskytter europeiske og britiske kundedata som sømløst integreres i styringssystemet ditt.

Et brudd på GDPR kan resultere i betydelige bøter, noe som gjør det til en av verdens strengeste personvern- og sikkerhetsforskrifter. Som et resultat innebærer det at organisasjoner må beskytte personopplysninger i "rimelig" grad.

Men her er de gode nyhetene.

På et sikkert sted som alltid er på, gjør ISMS.online det enkelt for deg å hoppe rett inn i GDPR-overholdelse og demonstrere et beskyttelsesnivå som strekker seg utover "rimelig".

Finn ut mer av bestilling av en kort 30 minutters demo.


David Holloway

Chief Marketing Officer

David Holloway er markedssjef hos ISMS.online, med over fire års erfaring innen samsvar og informasjonssikkerhet. Som en del av ledergruppen fokuserer David på å gi organisasjoner muligheten til å navigere i komplekse regulatoriske landskap med selvtillit, og utvikle strategier som samsvarer forretningsmål med effektive løsninger. Han er også medprogramleder for podkasten Phishing For Trouble, hvor han fordyper seg i profilerte cybersikkerhetshendelser og deler verdifulle lærdommer for å hjelpe bedrifter med å styrke sine sikkerhets- og samsvarspraksiser.

Vi er ledende innen vårt felt

4/5 stjerner
Brukere elsker oss
Leder - Sommeren 2026
Høypresterende – Sommeren 2026 Small Business UK
Regional leder - sommeren 2026 EU
Regional leder - Sommeren 2026 EMEA
Regional leder - Sommeren 2026 Storbritannia
Høypresterende - Sommeren 2026 Mellommarked EMEA

"ISMS.Online, enestående verktøy for overholdelse av forskrifter"

– Jim M.

"Gjør eksterne revisjoner til en lek og kobler alle aspekter av ISMS-en sømløst sammen"

– Karen C.

"Innovativ løsning for å administrere ISO og andre akkrediteringer"

— Ben H.

Se en plattformdemo

Se hvordan over 1,000 team driver sine samsvarsrammeverk i en 3-minutters plattformomvisning

plattformdashbordet er helt perfekt

Klar til å komme i gang?