Политика за съгласие по ISO 27701 за законосъобразно събиране на съгласие, промени в предпочитанията, обработване на оттегляния, доказателствени записи и управление на СУНЛИ с готовност за одит.
Тази политика урежда законосъобразното управление на съгласието и предпочитанията в контексти на администратор, обработващ лични данни, съвместен администратор и подизпълнител по обработване. Тя определя как съгласието се иска, записва в REG05, свързва с REG02 и REG07, оттегля, обновява, защитава, измерва, одитира и коригира.
Определя REG05 като официален запис за статус на съгласието, формулировка, версия на уведомлението, времеви маркери, методи и история.
Изисква оттеглянето и промените в предпочитанията да бъдат записвани и изпълнявани в рамките на определени оперативни срокове или срокове по нареждане на клиента.
Гарантира, че съгласието се използва само когато е подходящо и е свързано с целите на обработването в REG02 и версиите на уведомлението за поверителност в REG07.
Кликнете върху диаграмата, за да я видите в пълен размер
Приложимост на съгласието и правно основание
Искане и събиране на съгласие
Управление на предпочитания и оттегляния
Промяна, обновяване и управление на версиите на съгласието
Записи, доказване и защита
Показатели, изключения и спазване
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
| Рамка | Обхванати клаузи / Контроли |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.3.2Annex A.3.14
|
| EU GDPR |
Article 4(11)Article 5(1)(a)Article 5(2)Article 6(1)(a)Article 6(4)Article 7Article 8Article 9(2)(a)Article 24Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.2Clause 5.8Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3
|
| ISO/IEC TS 27560:2023 |
Clause 5.2Clause 6.2Clause 6.3Clause 6.4
|
Решенията за съгласие зависят от записите за правно основание в REG02 и връзката с инвентара на обработването на ниво цел.
Исканията за съгласие трябва да бъдат свързани с приложимата версия на уведомлението за поверителност в REG07 преди представяне.
Обработването на оттегляния и промени в предпочитанията подпомага по-широкото управление на правата на субекта на данни.
Преглед в REG04 се изисква при високорискови критерии за задействане, като специални категории лични данни, услуги, насочени към деца, или дисбаланс.
Задълженията на обработващите лични данни, подизпълнителите по обработване, доставчиците и задълженията по нареждане на клиента се управляват чрез връзки в REG08.
Управлението на съгласието разчита на контролирани доказателствени обекти, особено записи в REG05 и изключения или констатации в REG12.
Тази политика установява оперативно управление на съгласието и предпочитанията в рамките на СУНЛИ. Тя определя кога може да се използва съгласие, как трябва да бъдат представяни исканията за съгласие, какви доказателства трябва да се събират, как се обработват промените в предпочитанията и оттеглянията и как записите се преглеждат, защитават, коригират и съхраняват. Собственик на политиката е ръководителят по поверителност / мениджърът на СУНЛИ, тя се одобрява от висшето ръководство и се прилага в контексти на администратор, съвместен администратор, обработващ лични данни и подизпълнител по обработване, когато са включени записи за съгласие, състояния на предпочитания или указания за оттегляне.
Изисква проверки в REG02 и REG05, така че съгласието да се използва само когато е подходящо за дейността по обработване.
Свързва исканията и записите за съгласие с приложимата версия на уведомлението за поверителност в REG07 преди започване на обработването.
Определя задълженията за записване и актуализиране на системи при оттегляния и промени в предпочитанията в изискуемите срокове.
Изисква доказателства за съгласие в REG05 да бъдат защитени от неоторизирано изменение с доказателства за одитна следа.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.
Получете всичките 25 политики PIMS, пълния набор от регистри и подробен план за внедряване за €799 вместо €1 675 при индивидуална покупка.
Вижте пълния пакет 27701 →