- Binding general-processing rules and territorial-scope provisions.
References and citations
- Binding source for accountable measures, review and updating, design controls, DPIAs, and prior consultation.
- Binding source for controller accountability, records, DPIAs, and the DPO's advisory and monitoring tasks.
- Binding source for principles, lawful processing, transparency, accountability, design, role arrangements, records, security, breaches, and DPIAs.
- Binding source for UK conditions, exemptions, enforcement, and separate processing regimes.
- Current regulator summary for the complaint acknowledgement deadline and the amended rights, automated-decision, cookie, and transfer rules.
- Current regulator guidance on recognising complaints, providing a complaint route, acknowledging within 30 days, making appropriate enquiries, responding without undue delay, and keeping records.
- Regulator guidance for turning accountability into operating controls and evidence.
- Regulator guidance on selecting and maintaining appropriate technical and organisational security measures.
- Binding separate rules for electronic communications, marketing, and storing or accessing information on terminal equipment.
- Operational implementation support for the UK GDPR compliance.