Հոդված 27. Անձնական տվյալներն այլ պետություններ փոխանցելը
Հոդված 27. Անձնական տվյալներն այլ պետություններ փոխանցելը
1. Անձնական տվյալները կարող են այլ երկիր փոխանցվել տվյալների սուբյեկտի համաձայնությամբ, կամ եթե տվյալների փոխանցումը բխում է անձնական տվյալների մշակման նպատակներից և (կամ) անհրաժեշտ է այդ նպատակների իրագործման համար:
2. Առանց լիազոր մարմնի թույլտվության անձնական տվյալները կարող են փոխանցվել այլ պետություն, եթե այդ պետությունում ապահովված է անձնական տվյալների պաշտպանության բավարար մակարդակ: Անձնական տվյալների պաշտպանության բավարար մակարդակը համարվում է ապահովված, եթե՝
1) անձնական տվյալները փոխանցվում են միջազգային պայմանագրերին համապատասխան.
2) անձնական տվյալները փոխանցվում են լիազոր մարմնի կողմից պաշտոնական հրապարակված ցուցակում ընդգրկված որևէ երկիր:
3. Անձնական տվյալները կարող են փոխանցվել բավարար պաշտպանության մակարդակ չապահովող պետության տարածք միայն լիազոր մարմնի թույլտվությամբ, եթե անձնական տվյալները փոխանցվում են պայմանագրի հիման վրա, և պայմանագրով նախատեսված են անձնական տվյալների պաշտպանության այնպիսի երաշխիքներ, որոնք լիազոր մարմնի կողմից հաստատվել են որպես բավարար պաշտպանություն ապահովող:
4. Սույն հոդվածի 3-րդ մասում նշված դեպքերում անձնական տվյալներ մշակողը պարտավոր է նախքան այլ երկիր տվյալներ փոխանցելը գրավոր դիմել լիազոր մարմին` թույլտվություն ստանալու հայտով: Հայտում անձնական տվյալներ մշակողը պարտավոր է նշել այն երկիրը, որտեղ փոխանցվում են անձնական տվյալները, անձնական տվյալներն ստացող սուբյեկտի նկարագրությունը (անվանումը, իրավակազմակերպչական ձևը), անհատական տվյալների նկարագրությունը (պարունակությունը), անձնական տվյալների մշակման, անձնական տվյալները փոխանցելու նպատակը և պայմանագիրը կամ դրա նախագիծը: Լիազոր մարմինը 30 օրվա ընթացքում պարտավոր է թույլատրել կամ մերժել հայտը: Լիազոր մարմինը կարող է անձնական տվյալներ մշակողից պահանջել լրացուցիչ տեղեկություններ` պահպանելով հայտը դիտարկելու ժամկետը: Այն դեպքում, երբ լիազոր մարմինը կգտնի, որ պայմանագրային երաշխիքները բավարար չեն, պարտավոր է նշել այն անհրաժեշտ փոփոխությունները, որոնք կապահովեն անձնական տվյալների պաշտպանության երաշխիքներ:
5. Անձնական տվյալների պաշտպանության լիազոր մարմինը պարբերաբար, սակայն ոչ պակաս, քան տարին մեկ անգամ, պարտավոր է վերանայել անձնական տվյալների պաշտպանության բավարար մակարդակն ապահովող երկրների ցուցակը և հրապարակել փոփոխությունները պաշտոնական տեղեկագրում և իր պաշտոնական ինտերնետային կայքում:
6. Պետական մարմինների տնօրինության տակ գտնվող անձնական տվյալները կարող են փոխանցվել օտարերկրյա պետական մարմիններին միայն միջպետական պայմանագրերի շրջանակներում, իսկ ոչ պետական մարմիններին` սույն հոդվածի նորմերին համապատասխան: