The new Rulebook on Personal Data Processing Security with a compliance deadline of July 1, 2025.

On December 25th, 2024, the Agency for Personal Data Protection issued a new Rulebook on Security of Personal Data Processing, introducing detailed guidelines and requirements regarding personal data security.

Changes and Requirements:

Information System Establishment and Documentation: Controllers are obligated to prepare and maintain comprehensive documentation for all information systems that process personal data. This includes:

  • Defining the purposes of processing.
  • Mapping and documenting each personal data processing activity.
  • Recording the technical specifications of the system.•

Information System Maintenance and Updates: The Rulebook mandates ongoing review and updates to information systems, particularly focusing on:

  • Technical and organizational measures employed to ensure data security.
  • Ensuring compliance with the Rulebook by any third parties responsible for system maintenance.

International Data Transfers: The transfer of personal data to third countries is limited to situations compliant with North Macedonian data protection regulations, emphasizing the need for thorough assessments of all international data transfers.

Full Legal Alert here



На 25 декември 2024 година, Агенцијата за заштита на личните податоци донесе нов Правилник за безбедност на обработката на личните податоци, воведувајќи детални насоки и барања во врска со безбедноста на личните податоци.

Промени и барања:

Воспоставување и документација на информацискиот систем: Контролорите се обврзани да подготват и одржуваат сеопфатна документација за сите информациски системи кои обработуваат лични податоци. Ова вклучува:

  • Дефинирање на целите на обработката. 
  • Мапирање и документирање на секоја активност за обработка на лични податоци.
  • Снимање на техничките спецификации на системот.

Одржување и ажурирање на информацискиот систем: Правилникот налага тековен преглед и ажурирање на информациските системи, особено фокусирајќи се на:

  • Технички и организациски мерки се користат за да се обезбеди безбедност на податоците.
  • Обезбедување на усогласеност со правилникот од страна на трети лица одговорни за одржување на системот.

Меѓународен пренос на податоци: Преносот на лични податоци во трети земји е ограничен на трансфери кои се во согласност со прописите за заштита на податоци на Република Македонија, нагласувајќи ја потребата од темелни проценки на сите меѓународни трансфери на податоци.


Овде е целото Правно Известување
 


Contact us

Ivan Mishev

Ivan Mishev

Attorney-at-law , Papazoski and Mishev Law Firm, Macedonia

Tel: +389 23140 940

Kiril  Papazoski

Kiril Papazoski

Attorney-at-law , Papazoski and Mishev Law Firm, Macedonia

Tel: +389 23140 940