Контролирайте събирането, използването, разкриването и споделянето на лични данни чрез доказателства в REG02/REG08, маршрутизиране на предаванията и отчетност с готовност за одит.
Тази политика урежда как личните данни се събират, използват, разкриват и споделят в обхвата на СУНЛИ. Тя изисква одобрени записи в REG02 за събиране и използване, доказателства в REG08 за разкриване и споделяне, маршрутизиране в REG09 за места на предаване и записи в REG12 за изключения, одити и коригиращи действия.
Изисква документирани цели на събирането, одобрени правила за вътрешно използване и обосновки на необходимостта преди започване на обработването.
Записва външно разкриване и повтарящо се споделяне в REG08, включително получател, цел, категории лични данни и честота.
Свързва споделянето, включващо нови държави, отдалечен достъп или места на последващо предаване, с REG09 и решенията за маршрутизиране по PII13.
Кликнете върху диаграмата, за да я видите в пълен размер
Ограничаване на събирането и одобрение в REG02
Контроли за одобрено вътрешно използване
Проверки за съвместимост на целите при вторично използване
Външно разкриване и записи за споделяне в REG08
Маршрутизиране на международни предавания към REG09 и PII13
Изключения, одит и коригиращо действие чрез REG12
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
| Рамка | Обхванати клаузи / Контроли |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.9Annex A.1.2.3Annex A.1.2.8Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6
|
| EU GDPR |
Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7
|
Свързана е, защото споделянето, включващо нови места на предаване, трябва да бъде маршрутизирано към REG09 и PII13 преди одобрение.
Свързана е, защото изключенията, несъответствията, резултатите от одит, коригиращите действия и записите за подобрение се обработват чрез REG12.
Свързана е, защото записите за обработване в REG02 и актуализациите на правното основание са необходими за решенията относно събиране, одобрено използване и вторично използване.
Свързана е, защото контролите за събиране и използване действат заедно със съдържанието, публикуването и управлението на версиите на уведомлението за поверителност.
Свързана е, защото вторичното използване може да изисква проверка по PII07, когато проверката за съвместимост на целите установи съществена промяна на риска за поверителността.
Свързана е, защото разкриването и споделянето с обработващи лични данни, подизпълнители по обработване, доставчици и трети страни се записват и управляват чрез REG08.
Тази политика въвежда оперативен ред за отчетно събиране, използване, разкриване и споделяне на лични данни в контексти на администратор, съвместен администратор, обработващ лични данни и подизпълнител по обработване. Тя свързва бизнес правилата и одобренията със записите за обработване в REG02, доказателствата за разкриване и споделяне в REG08, маршрутизирането на международни предавания в REG09 и записите за одит, изключения и коригиращи действия в REG12. Политиката определя кога трябва да бъдат завършени правилата за събиране, правилата за одобрено използване, проверките за съвместимост на целите при вторично използване, одобренията за външно разкриване и прегледите на повтарящо се споделяне, и възлага отговорности на ръководителя по поверителност / мениджъра на СУНЛИ, собственика на процеса / собственика на бизнеса, собственика на системата / собственика на приложението, собственика в областта на доставчиците / закупуването, висшето ръководство и вътрешния одит / преглеждащото лице по съответствието.
Изисква документирани цели, категории, минимални елементи от данни и правила за одобрено вътрешно използване преди започване на обработването.
Обхваща самоличност на получателя, роля, цел, категории лични данни, честота на споделяне, място и оторизация за разкривания.
Изисква проверки за съвместимост на целите и одобрение преди личните данни да се използват за цел, която още не е записана в REG02.
Маршрутизира нови държави, отдалечен достъп и места на последващо предаване към REG09 и PII13 преди одобрение за споделяне.
Използва REG12 за изключения, несъответствия, одитни констатации, коригиращи действия, прегледи и резултати от мониторинг.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.
Получете всичките 25 политики PIMS, пълния набор от регистри и подробен план за внедряване за €799 вместо €1 675 при индивидуална покупка.
Вижте пълния пакет 27701 →