CyberTRIZPEDIA

Data Processor Management and DPA Programme

Control
GDPR-A28-001
Regulation
GDPR
Category
governance
Priority
critical
Frequency
annually
Type
governance

What this control requires

Maintain processor register and ensure all processors have Article 28-compliant DPAs. Conduct pre-engagement due diligence. Annual processor reviews. Implement sub-processor approval mechanism.

Other GDPR controls