Управлявайте исканията за упражняване на права на субектите на данни чрез приемане, проверка, изпълнение, подкрепа от обработващи лични данни и доказателства по REG06, подходящи за одит, съгласувани с ISO 27701.
Тази политика определя как исканията за упражняване на права на субектите на данни се получават, проверяват, оценяват, изпълняват, отказват, удължават, приключват и доказват. Тя обхваща контексти на администратор, съвместен администратор, обработващ лични данни и подизпълнител по обработване, като използва REG06 като основен запис за искания за упражняване на права.
Определя как исканията за упражняване на права се регистрират, оценяват, изпълняват, отказват, удължават, приключват и доказват в REG06.
Прилага се в контексти на администратор, съвместен администратор, обработващ лични данни и подизпълнител по обработване с документирани указания и отговорности.
Изисква проверка на самоличността, сигурно предоставяне на отговор, проверки на пакета с отговор и защита на записите за искания за упражняване на права.
Кликнете върху диаграмата, за да я видите в пълен размер
Приемане на искания за упражняване на права и регистриране в REG06
Проверка на самоличността и оценка на искането
Достъп, коригиране, изтриване, ограничаване, преносимост и възражение
Доказателства за отказ, удължаване и приключване
Сътрудничество с обработващи лични данни, подизпълнители по обработване и трети страни
Показатели, изключения и коригиращо действие
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
| Рамка | Обхванати клаузи / Контроли |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.8Annex A.1.3.9Annex A.1.3.10Annex A.1.3.11Annex A.1.2.9Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.3.14
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 11Article 12Article 15Article 16Article 17Article 18Article 19Article 20Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.8Clause 5.9Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.10
|
Предоставя общата управленска структура на СУНЛИ, която поддържа управлението на искания за упражняване на права.
Исканията за упражняване на права трябва да бъдат свързани с дейности по обработване, цели, категории, получатели и ограничения за съхранение.
Исканията за оттегляне на съгласие и промяна на предпочитания, получени чрез процеса за права, се маршрутизират към REG05.
Одобрените действия по изтриване се изпълняват чрез приложимия процес за съхранение и изтриване.
Политиката разчита на координация с трети страни, обработващи лични данни и подизпълнители по обработване за действия за подкрепа на права и доказателства.
Исканията за упражняване на права, които сочат възможен инцидент с лични данни или нарушение на сигурността на личните данни, трябва да бъдат ескалирани към REG10.
Политиката за управление на правата на субектите на данни определя оперативен работен поток за обработване на искания за упражняване на права на субектите на данни в контексти на администратор, съвместен администратор, обработващ лични данни и подизпълнител по обработване. Тя възлага отчетност на роли, включително Ръководител по поверителност / Мениджър на СУНЛИ, собственик на процес / собственик на бизнес процес, собственик на система / собственик на приложение, длъжностно лице по защита на данните / Съветник по поверителност, Ръководител по информационна сигурност, Собственик по доставчици / набавяне, Координатор по реагиране при инциденти, Вътрешен одит / преглеждащ по съответствието и висше ръководство. Политиката изисква документирано приемане, проверка на самоличността, оценяване, изпълнение, отказ, удължаване, приключване, мониторинг, обработване на изключения и коригиращо действие, като доказателствата се улавят чрез записи като REG02, REG03, REG04, REG05, REG06, REG07, REG08, REG10, REG11 и REG12.
Обхваща приемане, валидиране, оценяване, изпълнение, отказ, удължаване, приключване и мониторинг.
Изисква проверки на самоличността или представителните правомощия преди разкриване на лични данни или поискани промени.
Определя изисквания за подкрепа от обработващ лични данни, подизпълнител по обработване, съвместен администратор и получател чрез REG08.
Изисква месечен и тримесечен мониторинг на статуса, спазването на сроковете и повтарящите се теми при исканията за упражняване на права.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.
Получете всичките 25 политики PIMS, пълния набор от регистри и подробен план за внедряване за €799 вместо €1 675 при индивидуална покупка.
Вижте пълния пакет 27701 →