<?xml version="1.0" encoding="UTF-8"?><!--Serialized by the GTRI Trustmark Framework API, version: 1.4.74--><tf:TrustInteroperabilityProfile xmlns:tf="https://trustmarkinitiative.org/specifications/trustmark-framework/1.4/schema/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:ds="http://www.w3.org/2000/09/xmldsig#"><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tips/gdpr-data-controller-compliance-profile/1.0/</tf:Identifier><tf:Name>GDPR Data Controller Compliance Profile</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Profile of requirements from the General Data Protection Regulation (GDPR) (EU) 2016/679 for the role of a Data Controller.</tf:Description><tf:PublicationDateTime>2025-05-15T00:00:00.000Z</tf:PublicationDateTime><tf:Primary>true</tf:Primary><tf:LegalNotice>This artifact is published by the Georgia Tech Research Institute (GTRI) as part of the Trustmark Initiative. This artifact and the information contained herein is provided on an "AS IS" basis, and GTRI disclaims all warranties, express or implied, including but not limited to any warranty that the use of the information herein will not infringe any rights or any implied warranties or merchantability or fitness for a particular purpose. In addition, GTRI disclaims legal liability for any loss incurred as a result of the use or reliance on the document or the information contained herein.</tf:LegalNotice><tf:Issuer><tf:Identifier>https://trustmarkinitiative.org/</tf:Identifier><tf:Name>TMI</tf:Name><tf:Contact><tf:Kind>PRIMARY</tf:Kind><tf:Responder></tf:Responder><tf:Email>help@trustmarkinitiative.org</tf:Email><tf:Telephone>555-555-5555</tf:Telephone><tf:WebsiteURL>https://trustmarkinitiative.org/</tf:WebsiteURL></tf:Contact></tf:Issuer><tf:Keywords><tf:Keyword>GDPR</tf:Keyword><tf:Keyword>Data Protection</tf:Keyword><tf:Keyword>Privacy</tf:Keyword><tf:Keyword>Data Privacy</tf:Keyword><tf:Keyword>Data Controller</tf:Keyword></tf:Keywords><tf:References><tf:TrustmarkDefinitionRequirement tf:id="TD_LawfulFairandTransparentProcessingofPersonalData"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/lawful-fair-and-transparent-processing-of-personal-data/1.0/</tf:Identifier><tf:Number>1</tf:Number><tf:Name>Lawful, Fair, and Transparent Processing of Personal Data</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 5(1)(a).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_PurposeLimitationforCollectedPersonalData"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/purpose-limitation-for-collected-personal-data/1.0/</tf:Identifier><tf:Number>2</tf:Number><tf:Name>Purpose Limitation for Collected Personal Data</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 5(1)(b).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_DataMinimizationforProcessingPurposes"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/data-minimization-for-processing-purposes/1.0/</tf:Identifier><tf:Number>3</tf:Number><tf:Name>Data Minimization for Processing Purposes</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 5(1)(c).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_AccuracyandTimelyRectificationofPersonalData"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/accuracy-and-timely-rectification-of-personal-data/1.0/</tf:Identifier><tf:Number>4</tf:Number><tf:Name>Accuracy and Timely Rectification of Personal Data</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 5(1)(d).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_StorageLimitationBasedonProcessingNecessity"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/storage-limitation-based-on-processing-necessity/1.0/</tf:Identifier><tf:Number>5</tf:Number><tf:Name>Storage Limitation Based on Processing Necessity</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 5(1)(e).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_SecurityandProtectionofPersonalData"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/security-and-protection-of-personal-data/1.0/</tf:Identifier><tf:Number>6</tf:Number><tf:Name>Security and Protection of Personal Data</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 5(1)(f).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_AccountabilityforCompliancewithProcessingPrinciples"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/accountability-for-compliance-with-processing-principles/1.0/</tf:Identifier><tf:Number>7</tf:Number><tf:Name>Accountability for Compliance with Processing Principles</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 5(2).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_ConsentBasedProcessingofPersonalData"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/consent-based-processing-of-personal-data/1.0/</tf:Identifier><tf:Number>8</tf:Number><tf:Name>Consent-Based Processing of Personal Data</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 6(1)(a).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_ContractualNecessityasLegalBasis"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/contractual-necessity-as-legal-basis/1.0/</tf:Identifier><tf:Number>9</tf:Number><tf:Name>Contractual Necessity as Legal Basis</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 6(1)(b).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_LegalObligationasLegalBasis"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/legal-obligation-as-legal-basis/1.0/</tf:Identifier><tf:Number>10</tf:Number><tf:Name>Legal Obligation as Legal Basis</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 6(1)(c).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_VitalInterestsasLegalBasis"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/vital-interests-as-legal-basis/1.0/</tf:Identifier><tf:Number>11</tf:Number><tf:Name>Vital Interests as Legal Basis</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 6(1)(d).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_PublicInterestorOfficialAuthorityasLegalBasis"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/public-interest-or-official-authority-as-legal-basis/1.0/</tf:Identifier><tf:Number>12</tf:Number><tf:Name>Public Interest or Official Authority as Legal Basis</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 6(1)(e).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_LegitimateInterestsasLegalBasis"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/legitimate-interests-as-legal-basis/1.0/</tf:Identifier><tf:Number>13</tf:Number><tf:Name>Legitimate Interests as Legal Basis</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 6(1)(f).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_DemonstrabilityofConsent"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/demonstrability-of-consent/1.0/</tf:Identifier><tf:Number>14</tf:Number><tf:Name>Demonstrability of Consent</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 7(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_ClarityandAccessibilityofConsentRequests"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/clarity-and-accessibility-of-consent-requests/1.0/</tf:Identifier><tf:Number>15</tf:Number><tf:Name>Clarity and Accessibility of Consent Requests</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 7(2).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_RighttoWithdrawConsent"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/right-to-withdraw-consent/1.0/</tf:Identifier><tf:Number>16</tf:Number><tf:Name>Right to Withdraw Consent</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 7(3).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_FreelyGivenConsent"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/freely-given-consent/1.0/</tf:Identifier><tf:Number>17</tf:Number><tf:Name>Freely Given Consent</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 7(4).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_AgeBasedLimitationonProcessingChildrensData"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/age-based-limitation-on-processing-children_s-data/1.0/</tf:Identifier><tf:Number>18</tf:Number><tf:Name>Age-Based Limitation on Processing Children's Data</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 8(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_VerificationofParentalConsent"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/verification-of-parental-consent/1.0/</tf:Identifier><tf:Number>19</tf:Number><tf:Name>Verification of Parental Consent</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 8(2).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_RelianceonExplicitConsentforSpecialCategoryData"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/reliance-on-explicit-consent-for-special-category-data/1.0/</tf:Identifier><tf:Number>20</tf:Number><tf:Name>Reliance on Explicit Consent for Special Category Data</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 9(2)(a).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_RelianceonEmploymentandSocialProtectionObligations"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/reliance-on-employment-and-social-protection-obligations/1.0/</tf:Identifier><tf:Number>21</tf:Number><tf:Name>Reliance on Employment and Social Protection Obligations</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 9(2)(b).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_RelianceonVitalInterestsExceptionforProcessingSpecialCategoriesofPersonalData"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/reliance-on-vital-interests-exception-for-processing-special-categories-of-personal-data/1.0/</tf:Identifier><tf:Number>22</tf:Number><tf:Name>Reliance on Vital Interests Exception for Processing Special Categories of Personal Data</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 9(2)(c).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_RelianceonNonProfitOrganizationsExceptionforProcessingSpecialCategoriesofPersonalData"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/reliance-on-non-profit-organizations-exception-for-processing-special-categories-of-personal-data/1.0/</tf:Identifier><tf:Number>23</tf:Number><tf:Name>Reliance on Non-Profit Organizations Exception for Processing Special Categories of Personal Data</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 9(2)(d).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_RelianceonPublicDisclosurebyDataSubjectExceptionforProcessingSpecialCategoriesofPersonalData"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/reliance-on-public-disclosure-by-data-subject-exception-for-processing-special-categories-of-personal-data/1.0/</tf:Identifier><tf:Number>24</tf:Number><tf:Name>Reliance on Public Disclosure by Data Subject Exception for Processing Special Categories of Personal Data</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 9(2)(e).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_RelianceonLegalClaimsExceptionforProcessingSpecialCategoriesofPersonalData"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/reliance-on-legal-claims-exception-for-processing-special-categories-of-personal-data/1.0/</tf:Identifier><tf:Number>25</tf:Number><tf:Name>Reliance on Legal Claims Exception for Processing Special Categories of Personal Data</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 9(2)(f).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_RelianceonSubstantialPublicInterestExceptionforProcessingSpecialCategoriesofPersonalData"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/reliance-on-substantial-public-interest-exception-for-processing-special-categories-of-personal-data/1.0/</tf:Identifier><tf:Number>26</tf:Number><tf:Name>Reliance on Substantial Public Interest Exception for Processing Special Categories of Personal Data</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 9(2)(g).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_RelianceonHealthcareandHealthManagementExceptionforProcessingSpecialCategoriesofPersonalData"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/reliance-on-healthcare-and-health-management-exception-for-processing-special-categories-of-personal-data/1.0/</tf:Identifier><tf:Number>27</tf:Number><tf:Name>Reliance on Healthcare and Health Management Exception for Processing Special Categories of Personal Data</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 9(2)(h).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_RelianceonPublicInterestinPublicHealthExceptionforProcessingSpecialCategoriesofPersonalData"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/reliance-on-public-interest-in-public-health-exception-for-processing-special-categories-of-personal-data/1.0/</tf:Identifier><tf:Number>28</tf:Number><tf:Name>Reliance on Public Interest in Public Health Exception for Processing Special Categories of Personal Data</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 9(2)(i).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_RelianceonArchivingResearchandStatisticsExceptionforProcessingSpecialCategoriesofPersonalData"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/reliance-on-archiving-research-and-statistics-exception-for-processing-special-categories-of-personal-data/1.0/</tf:Identifier><tf:Number>29</tf:Number><tf:Name>Reliance on Archiving, Research, and Statistics Exception for Processing Special Categories of Personal Data</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 9(2)(j).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_ProcessingofCriminalConvictionandRelatedData"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/processing-of-criminal-conviction-and-related-data/1.0/</tf:Identifier><tf:Number>30</tf:Number><tf:Name>Processing of Criminal Conviction and Related Data</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 10.</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_TransparentCommunicationwithDataSubjects"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/transparent-communication-with-data-subjects/1.0/</tf:Identifier><tf:Number>31</tf:Number><tf:Name>Transparent Communication with Data Subjects</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 12(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_FacilitationofDataSubjectRights"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/facilitation-of-data-subject-rights/1.0/</tf:Identifier><tf:Number>32</tf:Number><tf:Name>Facilitation of Data Subject Rights</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 12(2).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_TimelyResponsetoDataSubjectRequests"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/timely-response-to-data-subject-requests/1.0/</tf:Identifier><tf:Number>33</tf:Number><tf:Name>Timely Response to Data Subject Requests</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 12(3).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_DutytoInformWhenRefusingRequests"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/duty-to-inform-when-refusing-requests/1.0/</tf:Identifier><tf:Number>34</tf:Number><tf:Name>Duty to Inform When Refusing Requests</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 12(4).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_ChargingFeesforRequests"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/charging-fees-for-requests/1.0/</tf:Identifier><tf:Number>35</tf:Number><tf:Name>Charging Fees for Requests</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 12(5).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_ProvidingBasicRequiredInformationUponDataCollection"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/providing-basic-required-information-upon-data-collection/1.0/</tf:Identifier><tf:Number>36</tf:Number><tf:Name>Providing Basic Required Information Upon Data Collection</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 13(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_ProvidingAdditionalRequiredInformationUponDataCollection"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/providing-additional-required-information-upon-data-collection/1.0/</tf:Identifier><tf:Number>37</tf:Number><tf:Name>Providing Additional Required Information Upon Data Collection</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 13(2).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_ProvidingBasicRequiredInformationUponIndirectDataCollection"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/providing-basic-required-information-upon-indirect-data-collection/1.0/</tf:Identifier><tf:Number>38</tf:Number><tf:Name>Providing Basic Required Information Upon Indirect Data Collection</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 14(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_ProvidingAdditionalRequiredInformationUponIndirectDataCollection"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/providing-additional-required-information-upon-indirect-data-collection/1.0/</tf:Identifier><tf:Number>39</tf:Number><tf:Name>Providing Additional Required Information Upon Indirect Data Collection</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 14(2).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_ProvidingTimelyInformationUponIndirectCollection"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/providing-timely-information-upon-indirect-collection/1.0/</tf:Identifier><tf:Number>40</tf:Number><tf:Name>Providing Timely Information Upon Indirect Collection</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 14(3).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_FulfillmentofDataSubjectRightofAccess"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/fulfillment-of-data-subject-right-of-access/1.0/</tf:Identifier><tf:Number>41</tf:Number><tf:Name>Fulfillment of Data Subject Right of Access</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 15(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_ProvidingaCopyofPersonalDatauponRequest"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/providing-a-copy-of-personal-data-upon-request/1.0/</tf:Identifier><tf:Number>42</tf:Number><tf:Name>Providing a Copy of Personal Data upon Request</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 15(3).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_FulfillmentoftheRighttoRectificationofPersonalData"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/fulfillment-of-the-right-to-rectification-of-personal-data/1.0/</tf:Identifier><tf:Number>43</tf:Number><tf:Name>Fulfillment of the Right to Rectification of Personal Data</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 16.</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_FulfillmentoftheRighttoErasureofPersonalData"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/fulfillment-of-the-right-to-erasure-of-personal-data/1.0/</tf:Identifier><tf:Number>44</tf:Number><tf:Name>Fulfillment of the Right to Erasure of Personal Data</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 17(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_CommunicationofErasureRequesttoOtherControllers"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/communication-of-erasure-request-to-other-controllers/1.0/</tf:Identifier><tf:Number>45</tf:Number><tf:Name>Communication of Erasure Request to Other Controllers</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 17(2).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_FulfillmentoftheRighttoRestrictionofProcessing"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/fulfillment-of-the-right-to-restriction-of-processing/1.0/</tf:Identifier><tf:Number>46</tf:Number><tf:Name>Fulfillment of the Right to Restriction of Processing</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 18(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_PermittedProcessingDuringRestriction"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/permitted-processing-during-restriction/1.0/</tf:Identifier><tf:Number>47</tf:Number><tf:Name>Permitted Processing During Restriction</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 18(2).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_NotificationofRecipientsandDisclosureofRecipientInformationUponRequest"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/notification-of-recipients-and-disclosure-of-recipient-information-upon-request/1.0/</tf:Identifier><tf:Number>48</tf:Number><tf:Name>Notification of Recipients and Disclosure of Recipient Information Upon Request</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 19.</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_ProvisionofPersonalDatainPortableFormat"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/provision-of-personal-data-in-portable-format/1.0/</tf:Identifier><tf:Number>49</tf:Number><tf:Name>Provision of Personal Data in Portable Format</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 20(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_TransmissionofPersonalDatatoAnotherController"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/transmission-of-personal-data-to-another-controller/1.0/</tf:Identifier><tf:Number>50</tf:Number><tf:Name>Transmission of Personal Data to Another Controller</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 20(2).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_FulfillmentoftheRighttoObjecttoLegitimateInterestorPublicTaskProcessing"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/fulfillment-of-the-right-to-object-to-legitimate-interest-or-public-task-processing/1.0/</tf:Identifier><tf:Number>51</tf:Number><tf:Name>Fulfillment of the Right to Object to Legitimate Interest or Public Task Processing</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 21(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_FulfillmentoftheRighttoObjecttoDirectMarketing"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/fulfillment-of-the-right-to-object-to-direct-marketing/1.0/</tf:Identifier><tf:Number>52</tf:Number><tf:Name>Fulfillment of the Right to Object to Direct Marketing</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 21(2).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_DisclosureoftheRighttoObjecttoDirectMarketing"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/disclosure-of-the-right-to-object-to-direct-marketing/1.0/</tf:Identifier><tf:Number>53</tf:Number><tf:Name>Disclosure of the Right to Object to Direct Marketing</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 21(4).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_ProhibitionofSolelyAutomatedDecisionMakingwithLegalorSimilarlySignificantEffects"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/prohibition-of-solely-automated-decision-making-with-legal-or-similarly-significant-effects/1.0/</tf:Identifier><tf:Number>54</tf:Number><tf:Name>Prohibition of Solely Automated Decision-Making with Legal or Similarly Significant Effects</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 22(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_PermissibleConditionsforSolelyAutomatedDecisionMaking"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/permissible-conditions-for-solely-automated-decision-making/1.0/</tf:Identifier><tf:Number>55</tf:Number><tf:Name>Permissible Conditions for Solely Automated Decision-Making</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 22(2).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_ImplementationofSafeguardsforSolelyAutomatedDecisions"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/implementation-of-safeguards-for-solely-automated-decisions/1.0/</tf:Identifier><tf:Number>56</tf:Number><tf:Name>Implementation of Safeguards for Solely Automated Decisions</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 22(3).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_EstablishmentandDemonstrationofGDPRComplianceMeasures"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/establishment-and-demonstration-of-gdpr-compliance-measures/1.0/</tf:Identifier><tf:Number>57</tf:Number><tf:Name>Establishment and Demonstration of GDPR Compliance Measures</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 24(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_AdoptionofInternalPoliciesforGDPRCompliance"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/adoption-of-internal-policies-for-gdpr-compliance/1.0/</tf:Identifier><tf:Number>58</tf:Number><tf:Name>Adoption of Internal Policies for GDPR Compliance</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 24(2).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_ImplementationofDataProtectionbyDesign"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/implementation-of-data-protection-by-design/1.0/</tf:Identifier><tf:Number>59</tf:Number><tf:Name>Implementation of Data Protection by Design</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 25(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_ImplementationofDataProtectionbyDefault"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/implementation-of-data-protection-by-default/1.0/</tf:Identifier><tf:Number>60</tf:Number><tf:Name>Implementation of Data Protection by Default</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 25(2).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_EstablishmentofTransparentJointControllerArrangements"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/establishment-of-transparent-joint-controller-arrangements/1.0/</tf:Identifier><tf:Number>61</tf:Number><tf:Name>Establishment of Transparent Joint Controller Arrangements</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 26(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_DisclosureoftheEssenceofJointControllerArrangement"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/disclosure-of-the-essence-of-joint-controller-arrangement/1.0/</tf:Identifier><tf:Number>62</tf:Number><tf:Name>Disclosure of the Essence of Joint Controller Arrangement</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 26(2).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_AppointmentofEURepresentativebyNonEUEntities"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/appointment-of-eu-representative-by-non-eu-entities/1.0/</tf:Identifier><tf:Number>63</tf:Number><tf:Name>Appointment of EU Representative by Non-EU Entities</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 27(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_AvailabilityoftheEURepresentativetoSupervisoryAuthoritiesandDataSubjects"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/availability-of-the-eu-representative-to-supervisory-authorities-and-data-subjects/1.0/</tf:Identifier><tf:Number>64</tf:Number><tf:Name>Availability of the EU Representative to Supervisory Authorities and Data Subjects</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 27(3).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_EngagementofProcessorsProvidingSufficientGuarantees"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/engagement-of-processors-providing-sufficient-guarantees/1.0/</tf:Identifier><tf:Number>65</tf:Number><tf:Name>Engagement of Processors Providing Sufficient Guarantees</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 28(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_UseofSubProcessorsOnlywithWrittenAuthorization"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/use-of-sub-processors-only-with-written-authorization/1.0/</tf:Identifier><tf:Number>66</tf:Number><tf:Name>Use of Sub-Processors Only with Written Authorization</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 28(2).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_ExecutionofProcessingContractwithRequiredProvisions"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/execution-of-processing-contract-with-required-provisions/1.0/</tf:Identifier><tf:Number>67</tf:Number><tf:Name>Execution of Processing Contract with Required Provisions</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 28(3).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_RestrictionofProcessingtoDocumentedInstructions"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/restriction-of-processing-to-documented-instructions/1.0/</tf:Identifier><tf:Number>68</tf:Number><tf:Name>Restriction of Processing to Documented Instructions</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 29.</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_MaintenanceofRecordsofProcessingActivitiesbytheDataController"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/maintenance-of-records-of-processing-activities-by-the-data-controller/1.0/</tf:Identifier><tf:Number>69</tf:Number><tf:Name>Maintenance of Records of Processing Activities by the Data Controller</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 30(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_CooperationwiththeSupervisoryAuthority"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/cooperation-with-the-supervisory-authority/1.0/</tf:Identifier><tf:Number>70</tf:Number><tf:Name>Cooperation with the Supervisory Authority</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 31.</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_ImplementationofAppropriateSecurityMeasures"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/implementation-of-appropriate-security-measures/1.0/</tf:Identifier><tf:Number>71</tf:Number><tf:Name>Implementation of Appropriate Security Measures</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 32(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_NotificationofPersonalDataBreachtotheSupervisoryAuthority"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/notification-of-personal-data-breach-to-the-supervisory-authority/1.0/</tf:Identifier><tf:Number>72</tf:Number><tf:Name>Notification of Personal Data Breach to the Supervisory Authority</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 33(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_CommunicationofHighRiskPersonalDataBreachtotheDataSubject"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/communication-of-high-risk-personal-data-breach-to-the-data-subject/1.0/</tf:Identifier><tf:Number>73</tf:Number><tf:Name>Communication of High-Risk Personal Data Breach to the Data Subject</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 34(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_PerformanceofaDPIAPriortoHighRiskProcessing"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/performance-of-a-dpia-prior-to-high-risk-processing/1.0/</tf:Identifier><tf:Number>74</tf:Number><tf:Name>Performance of a DPIA Prior to High-Risk Processing</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 35(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_ConsultationoftheDataProtectionOfficerintheDPIAProcess"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/consultation-of-the-data-protection-officer-in-the-dpia-process/1.0/</tf:Identifier><tf:Number>75</tf:Number><tf:Name>Consultation of the Data Protection Officer in the DPIA Process</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 35(2).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_MinimumContentRequirementsforaDPIA"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/minimum-content-requirements-for-a-dpia/1.0/</tf:Identifier><tf:Number>76</tf:Number><tf:Name>Minimum Content Requirements for a DPIA</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 35(7).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_PriorConsultationwiththeSupervisoryAuthorityWhenNecessary"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/prior-consultation-with-the-supervisory-authority-when-necessary/1.0/</tf:Identifier><tf:Number>77</tf:Number><tf:Name>Prior Consultation with the Supervisory Authority When Necessary</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 35(9).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_PriorConsultationwiththeSupervisoryAuthorityBasedonDPIAOutcome"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/prior-consultation-with-the-supervisory-authority-based-on-dpia-outcome/1.0/</tf:Identifier><tf:Number>78</tf:Number><tf:Name>Prior Consultation with the Supervisory Authority Based on DPIA Outcome</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 36(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_SubmissionofDPIAandSupportingInformationDuringConsultation"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/submission-of-dpia-and-supporting-information-during-consultation/1.0/</tf:Identifier><tf:Number>79</tf:Number><tf:Name>Submission of DPIA and Supporting Information During Consultation</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 36(3).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_DesignationofaDataProtectionOfficerUnderSpecifiedConditions"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/designation-of-a-data-protection-officer-under-specified-conditions/1.0/</tf:Identifier><tf:Number>80</tf:Number><tf:Name>Designation of a Data Protection Officer Under Specified Conditions</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 37(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_DesignationoftheDataProtectionOfficerBasedonExpertiseandProfessionalQualities"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/designation-of-the-data-protection-officer-based-on-expertise-and-professional-qualities/1.0/</tf:Identifier><tf:Number>81</tf:Number><tf:Name>Designation of the Data Protection Officer Based on Expertise and Professional Qualities</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 37(5).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_PublicCommunicationandSupervisoryAuthorityNotificationoftheDataProtectionOfficer"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/public-communication-and-supervisory-authority-notification-of-the-data-protection-officer/1.0/</tf:Identifier><tf:Number>82</tf:Number><tf:Name>Public Communication and Supervisory Authority Notification of the Data Protection Officer</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 37(7).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_InvolvementoftheDataProtectionOfficerinAllDataProtectionMatters"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/involvement-of-the-data-protection-officer-in-all-data-protection-matters/1.0/</tf:Identifier><tf:Number>83</tf:Number><tf:Name>Involvement of the Data Protection Officer in All Data Protection Matters</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 38(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_SupportfortheDataProtectionOfficersTasks"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/support-for-the-data-protection-officer_s-tasks/1.0/</tf:Identifier><tf:Number>84</tf:Number><tf:Name>Support for the Data Protection Officer's Tasks</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 38(2).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_SafeguardsfortheIndependenceandNonPenalizationoftheDataProtectionOfficer"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/safeguards-for-the-independence-and-non-penalization-of-the-data-protection-officer/1.0/</tf:Identifier><tf:Number>85</tf:Number><tf:Name>Safeguards for the Independence and Non-Penalization of the Data Protection Officer</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 38(3).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_DefinitionandSupportofDataProtectionOfficerResponsibilities"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/definition-and-support-of-data-protection-officer-responsibilities/1.0/</tf:Identifier><tf:Number>86</tf:Number><tf:Name>Definition and Support of Data Protection Officer Responsibilities</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 39(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_AdherencetoApprovedCodesofConductwithMonitoring"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/adherence-to-approved-codes-of-conduct-with-monitoring/1.0/</tf:Identifier><tf:Number>87</tf:Number><tf:Name>Adherence to Approved Codes of Conduct with Monitoring</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 40(4).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_CompliancewithAccreditedMonitoringBodyforCodesofConduct"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/compliance-with-accredited-monitoring-body-for-codes-of-conduct/1.0/</tf:Identifier><tf:Number>88</tf:Number><tf:Name>Compliance with Accredited Monitoring Body for Codes of Conduct</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 41(4).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_CooperationwithCertificationBodies"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/cooperation-with-certification-bodies/1.0/</tf:Identifier><tf:Number>89</tf:Number><tf:Name>Cooperation with Certification Bodies</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 42(3).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_CompliancewithGDPRRequirementsforInternationalDataTransfers"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/compliance-with-gdpr-requirements-for-international-data-transfers/1.0/</tf:Identifier><tf:Number>90</tf:Number><tf:Name>Compliance with GDPR Requirements for International Data Transfers</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 44.</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_RelianceonAdequacyDecisionsforDataTransfers"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/reliance-on-adequacy-decisions-for-data-transfers/1.0/</tf:Identifier><tf:Number>91</tf:Number><tf:Name>Reliance on Adequacy Decisions for Data Transfers</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 45(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_ImplementationofAppropriateSafeguardsforInternationalTransfers"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/implementation-of-appropriate-safeguards-for-international-transfers/1.0/</tf:Identifier><tf:Number>92</tf:Number><tf:Name>Implementation of Appropriate Safeguards for International Transfers</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 46(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_UseofApprovedBindingCorporateRulesforGroupTransfers"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/use-of-approved-binding-corporate-rules-for-group-transfers/1.0/</tf:Identifier><tf:Number>93</tf:Number><tf:Name>Use of Approved Binding Corporate Rules for Group Transfers</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 47(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_RestrictiononThirdCountryAccessWithoutEULegalAuthorization"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/restriction-on-third-country-access-without-eu-legal-authorization/1.0/</tf:Identifier><tf:Number>94</tf:Number><tf:Name>Restriction on Third-Country Access Without EU Legal Authorization</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 48.</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_UseofDerogationsforInternationalDataTransfersWithoutSafeguards"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/use-of-derogations-for-international-data-transfers-without-safeguards/1.0/</tf:Identifier><tf:Number>95</tf:Number><tf:Name>Use of Derogations for International Data Transfers Without Safeguards</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 49(1).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_LiabilityforGDPRViolationsCausingDamage"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/liability-for-gdpr-violations-causing-damage/1.0/</tf:Identifier><tf:Number>96</tf:Number><tf:Name>Liability for GDPR Violations Causing Damage</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 82(2)-(3).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement><tf:TrustmarkDefinitionRequirement tf:id="TD_AccountabilityforCompliancewiththeGDPRSubjecttoFines"><tf:TrustmarkDefinitionReference><tf:Identifier>https://artifacts.trustmarkinitiative.org/lib/tds/accountability-for-compliance-with-the-gdpr-subject-to-fines/1.0/</tf:Identifier><tf:Number>97</tf:Number><tf:Name>Accountability for Compliance with the GDPR, Subject to Fines</tf:Name><tf:Version>1.0</tf:Version><tf:Description>Specifies requirements in accordance with General Data Protection Regulation (GDPR) Art. 83(2)-(6).</tf:Description></tf:TrustmarkDefinitionReference></tf:TrustmarkDefinitionRequirement></tf:References><tf:TrustExpression><![CDATA[TD_LawfulFairandTransparentProcessingofPersonalData and TD_PurposeLimitationforCollectedPersonalData and TD_DataMinimizationforProcessingPurposes and TD_AccuracyandTimelyRectificationofPersonalData and TD_StorageLimitationBasedonProcessingNecessity and TD_SecurityandProtectionofPersonalData and TD_AccountabilityforCompliancewithProcessingPrinciples and TD_ConsentBasedProcessingofPersonalData and TD_ContractualNecessityasLegalBasis and TD_LegalObligationasLegalBasis and TD_VitalInterestsasLegalBasis and TD_PublicInterestorOfficialAuthorityasLegalBasis and TD_LegitimateInterestsasLegalBasis and TD_DemonstrabilityofConsent and TD_ClarityandAccessibilityofConsentRequests and TD_RighttoWithdrawConsent and TD_FreelyGivenConsent and TD_AgeBasedLimitationonProcessingChildrensData and TD_VerificationofParentalConsent and TD_RelianceonExplicitConsentforSpecialCategoryData and TD_RelianceonEmploymentandSocialProtectionObligations and TD_RelianceonVitalInterestsExceptionforProcessingSpecialCategoriesofPersonalData and TD_RelianceonNonProfitOrganizationsExceptionforProcessingSpecialCategoriesofPersonalData and TD_RelianceonPublicDisclosurebyDataSubjectExceptionforProcessingSpecialCategoriesofPersonalData and TD_RelianceonLegalClaimsExceptionforProcessingSpecialCategoriesofPersonalData and TD_RelianceonSubstantialPublicInterestExceptionforProcessingSpecialCategoriesofPersonalData and TD_RelianceonHealthcareandHealthManagementExceptionforProcessingSpecialCategoriesofPersonalData and TD_RelianceonPublicInterestinPublicHealthExceptionforProcessingSpecialCategoriesofPersonalData and TD_RelianceonArchivingResearchandStatisticsExceptionforProcessingSpecialCategoriesofPersonalData and TD_ProcessingofCriminalConvictionandRelatedData and TD_TransparentCommunicationwithDataSubjects and TD_FacilitationofDataSubjectRights and TD_TimelyResponsetoDataSubjectRequests and TD_DutytoInformWhenRefusingRequests and TD_ChargingFeesforRequests and TD_ProvidingBasicRequiredInformationUponDataCollection and TD_ProvidingAdditionalRequiredInformationUponDataCollection and TD_ProvidingBasicRequiredInformationUponIndirectDataCollection and TD_ProvidingAdditionalRequiredInformationUponIndirectDataCollection and TD_ProvidingTimelyInformationUponIndirectCollection and TD_FulfillmentofDataSubjectRightofAccess and TD_ProvidingaCopyofPersonalDatauponRequest and TD_FulfillmentoftheRighttoRectificationofPersonalData and TD_FulfillmentoftheRighttoErasureofPersonalData and TD_CommunicationofErasureRequesttoOtherControllers and TD_FulfillmentoftheRighttoRestrictionofProcessing and TD_PermittedProcessingDuringRestriction and TD_NotificationofRecipientsandDisclosureofRecipientInformationUponRequest and TD_ProvisionofPersonalDatainPortableFormat and TD_TransmissionofPersonalDatatoAnotherController and TD_FulfillmentoftheRighttoObjecttoLegitimateInterestorPublicTaskProcessing and TD_FulfillmentoftheRighttoObjecttoDirectMarketing and TD_DisclosureoftheRighttoObjecttoDirectMarketing and TD_ProhibitionofSolelyAutomatedDecisionMakingwithLegalorSimilarlySignificantEffects and TD_PermissibleConditionsforSolelyAutomatedDecisionMaking and TD_ImplementationofSafeguardsforSolelyAutomatedDecisions and TD_EstablishmentandDemonstrationofGDPRComplianceMeasures and TD_AdoptionofInternalPoliciesforGDPRCompliance and TD_ImplementationofDataProtectionbyDesign and TD_ImplementationofDataProtectionbyDefault and TD_EstablishmentofTransparentJointControllerArrangements and TD_DisclosureoftheEssenceofJointControllerArrangement and TD_AppointmentofEURepresentativebyNonEUEntities and TD_AvailabilityoftheEURepresentativetoSupervisoryAuthoritiesandDataSubjects and TD_EngagementofProcessorsProvidingSufficientGuarantees and TD_UseofSubProcessorsOnlywithWrittenAuthorization and TD_ExecutionofProcessingContractwithRequiredProvisions and TD_RestrictionofProcessingtoDocumentedInstructions and TD_MaintenanceofRecordsofProcessingActivitiesbytheDataController and TD_CooperationwiththeSupervisoryAuthority and TD_ImplementationofAppropriateSecurityMeasures and TD_NotificationofPersonalDataBreachtotheSupervisoryAuthority and TD_CommunicationofHighRiskPersonalDataBreachtotheDataSubject and TD_PerformanceofaDPIAPriortoHighRiskProcessing and TD_ConsultationoftheDataProtectionOfficerintheDPIAProcess and TD_MinimumContentRequirementsforaDPIA and TD_PriorConsultationwiththeSupervisoryAuthorityWhenNecessary and TD_PriorConsultationwiththeSupervisoryAuthorityBasedonDPIAOutcome and TD_SubmissionofDPIAandSupportingInformationDuringConsultation and TD_DesignationofaDataProtectionOfficerUnderSpecifiedConditions and TD_DesignationoftheDataProtectionOfficerBasedonExpertiseandProfessionalQualities and TD_PublicCommunicationandSupervisoryAuthorityNotificationoftheDataProtectionOfficer and TD_InvolvementoftheDataProtectionOfficerinAllDataProtectionMatters and TD_SupportfortheDataProtectionOfficersTasks and TD_SafeguardsfortheIndependenceandNonPenalizationoftheDataProtectionOfficer and TD_DefinitionandSupportofDataProtectionOfficerResponsibilities and TD_AdherencetoApprovedCodesofConductwithMonitoring and TD_CompliancewithAccreditedMonitoringBodyforCodesofConduct and TD_CooperationwithCertificationBodies and TD_CompliancewithGDPRRequirementsforInternationalDataTransfers and TD_RelianceonAdequacyDecisionsforDataTransfers and TD_ImplementationofAppropriateSafeguardsforInternationalTransfers and TD_UseofApprovedBindingCorporateRulesforGroupTransfers and TD_RestrictiononThirdCountryAccessWithoutEULegalAuthorization and TD_UseofDerogationsforInternationalDataTransfersWithoutSafeguards and TD_LiabilityforGDPRViolationsCausingDamage and TD_AccountabilityforCompliancewiththeGDPRSubjecttoFines]]></tf:TrustExpression><tf:Sources><tf:Source tf:id="Source2183071"><tf:Identifier>GDPR</tf:Identifier><tf:Reference>General Data Protection Regulation (GDPR) (EU) 2016/679, as published in the Official Journal of the European Union (OJ L 119, 4.5.2016, p. 1-88).</tf:Reference></tf:Source></tf:Sources></tf:TrustInteroperabilityProfile>