Политика за поверителност на децата за СУНЛИ: управлява уведомленията за лични данни на деца, съгласието, DPIA, правата, обработващите лични данни, инцидентите и доказателствата за готовност за одит.
Тази политика определя задължителни контроли на СУНЛИ за лични данни на деца, услуги, насочени към деца, и обработване, достъпно за деца. Тя обхваща идентифициране, уведомления, съгласие, разрешение от носител на родителска отговорност, маршрутизиране на DPIA, обработване на права, обработващи лични данни, инциденти, изключения и доказателства за готовност за одит чрез REG02, REG04, REG05, REG06, REG07, REG08, REG10 и REG12.
Определя задължителни предпазни мерки за обработване на лични данни, насочено към деца, достъпно за деца и свързано с деца, в обхвата на СУНЛИ.
Насочва уведомленията, съгласието, DPIA, правата, обработващите лични данни, инцидентите и коригиращите действия чрез определени доказателствени обекти.
Възлага отговорности на роли в областта на поверителността, бизнеса, системите, доставчиците, сигурността, реагирането при инциденти, одита и висшето ръководство.
Кликнете върху диаграмата, за да я видите в пълен размер
Идентифициране и разрешаване на обработване, насочено към деца
Прозрачност и уведомления, подходящи за деца
Съгласие, родителска отговорност и оттегляне
Минимизиране, настройки по подразбиране и съхранение
Права, DPIA, профилиране и ескалация по безопасността
Контроли за разкриване, обработващи лични данни, подизпълнители по обработване и доказателства
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
| Рамка | Обхванати клаузи / Контроли |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.6Annex A.1.2.9Annex A.1.2.7Annex A.1.2.8Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.5Annex A.1.3.6Annex A.1.3.7Annex A.1.3.10Annex A.1.3.11Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.4.8Annex A.1.4.9Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 7Article 8Article 9Article 12Article 13Article 14Article 15Article 16Article 17Article 18Article 21Article 22Article 24Article 25Article 26Article 28Article 30Article 32Article 35Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.1Clause 5.8Clause 5.9Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29134:2020 |
Clause 5.1Clause 6.2Clause 6.3
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10
|
| ISO/IEC TS 27560:2023 |
Clause 5.2Clause 5.3Clause 6.2Clause 6.4
|
Статусът „насочен към деца“, целите, правното основание, категориите данни и референциите към сроковете за съхранение се записват в инвентара на обработването.
Съдържанието на уведомленията, подходящи за деца и за родители или настойници, трябва да бъде записвано, управлявано по версии и актуализирано преди съответните промени.
Политиката за поверителност на децата зависи от съгласие, разрешение от носител на родителска отговорност, маршрутизиране на оттеглянето и доказателства за потвърждение, когато е приложимо.
Исканията от деца, родители, настойници или упълномощени представители се насочват чрез процеса за управление на правата.
Специфичните за деца проверки на риска за поверителността, решенията за DPIA и прегледите на високорисково обработване са основни изисквания на политиката.
Обработването на лични данни на деца от обработващи лични данни, подизпълнители по обработване, доставчици и получатели при споделяне изисква документирани ограничения и доказателства за уверение.
Тази Политика за поверителност на децата е оперативна политика на СУНЛИ за обработване, което включва деца, услуги, насочени към деца, услуги, до които е вероятно да имат достъп деца, и други лични данни на деца, изискващи засилени предпазни мерки. Тя определя отчетност между роли, включително висше ръководство, ръководител по поверителността/мениджър на СУНЛИ, собственици на процеси, собственици на системи, собственици по доставчици/набавяне, информационна сигурност, реагиране при инциденти и проверяващи лица от вътрешния одит/съответствието. Политиката изисква доказателствата да се поддържат в канонични доказателствени обекти като REG02, REG04, REG05, REG06, REG07, REG08, REG10 и REG12, а не в отделен регистър за поверителността на децата.
Обхваща услуги, насочени към деца, обработване, достъпно за деца, и дейности, при които личните данни на деца се нуждаят от засилени предпазни мерки.
Използва REG02, REG04, REG05, REG06, REG07, REG08, REG10 и REG12 вместо отделен регистър за поверителността на децата.
Възлага конкретни задължения на роли в областта на поверителността, бизнеса, системите, доставчиците, сигурността, реагирането при инциденти, одита и висшето ръководство.
Изисква тримесечни прегледи и метрики за доказателствата относно поверителността на децата, DPIA, проблемите и пропуските при обработващи лични данни или споделяне.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.
Получете всичките 25 политики PIMS, пълния набор от регистри и подробен план за внедряване за €799 вместо €1 675 при индивидуална покупка.
Вижте пълния пакет 27701 →