Поддържайте готов за одит инвентар на обработването на лични данни с контроли за правно основание, RoPA, риск, срокове за съхранение, предавания и връзки с обработващи лични данни.
Тази политика установява REG02 като официален инвентар на обработването на лични данни и запис в RoPA. Тя изисква документирани цели, правно основание или нареждания на клиента, категории лични данни, получатели, срокове за съхранение, предавания, връзки с риск/DPIA, прегледи, изключения и доказателства за коригиращи действия преди и по време на обработването на лични данни.
Установява REG02 като официален инвентар на дейностите по обработване на лични данни, ролите, целите, категориите, статуса и доказателствата от прегледи.
Изисква валидиране на правното основание от администратора и записи за нарежданията на клиента към обработващия лични данни преди започване на ново или променено обработване.
Възлага отговорности за процеси, системи, поверителност, доставчици, одит и ръководство в REG02, REG08, REG12 и свързаните записи.
Кликнете върху диаграмата, за да я видите в пълен размер
Изисквания за инвентар на обработването и RoPA в REG02
Записи за целта и правното основание на администратора
Записи за обработващ лични данни, подизпълнител по обработване и съвместен администратор
Категории лични данни, получатели, срокове за съхранение и предавания
Връзка между промени в инвентара, преглед и проверка за необходимост от DPIA
Доказателства за изключения, прилагане и коригиращи действия
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
| Рамка | Обхванати клаузи / Контроли |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 6.1.2Clause 6.1.3Clause 7.5Clause 8.1Clause 8.2Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 9Article 10Article 24Article 26Article 28Article 30Article 35
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7
|
| ISO/IEC 29134:2020 |
Clause 5.1Clause 6.2
|
REG02 трябва да бъде свързан с доказателства за уведомление за поверителност, преди обработването като администратор да бъде външно комуникирано или стартирано.
Обработване като администратор, което се основава на съгласие, трябва да свърже REG02 с REG05 преди началото на обработването.
Ново или съществено променено обработване трябва да задейства оценка на риска за поверителността и проверка за необходимост от DPIA в REG04.
Всяка дейност по обработване трябва да записва правило за съхранение или препратка към срок за съхранение в REG02.
Взаимоотношенията с обработващи лични данни, подизпълнители по обработване, споделяне с трети страни и съвместен администратор трябва да свързват REG02 с REG08.
REG02 трябва да бъде свързан с REG09 преди започване на всяко международно предаване на лични данни.
Тази политика операционализира изискванията за инвентар на обработването на лични данни и правно основание в рамките на система за управление на неприкосновеността на личната информация. Тя определя REG02 като официален инвентар и доказателствен обект за RoPA за отделни дейности по обработване на лични данни и изисква всеки запис да документира цел, роля в СУНЛИ, собственик, категории лични данни, категории субекти на данни, правно основание или препратка към нареждане на клиента, системи, получатели, препратка към срок за съхранение, препратка към предаване, статус на риска за поверителността и статус на прегледа. Тя поддържа контексти като администратор, съвместен администратор, обработващ лични данни и подизпълнител по обработване чрез свързване на REG02 с поддържащи доказателствени обекти като REG04 за риск за поверителността и проверка за необходимост от DPIA, REG05 за съгласие, REG07 за уведомления за поверителност, REG08 за взаимоотношения с доставчици и обработващи лични данни, REG09 за международни предавания и REG12 за одобрения, прегледи, изключения, показатели и несъответствия.
Определя REG02 като единния инвентар и доказателствен обект за RoPA за дейностите по обработване на лични данни в обхвата.
Изисква цел, правно основание, нареждане на клиента, роля и ключови полета от инвентара преди началото на обработването.
Свързва съществените промени в обработването с риска за поверителността и проверката за необходимост от DPIA в REG04, преди обработването да продължи.
Възлага отговорности на роли по поверителност, бизнес, системи, доставчици, одит и висше ръководство.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.
Получете всичките 25 политики PIMS, пълния набор от регистри и подробен план за внедряване за €799 вместо €1 675 при индивидуална покупка.
Вижте пълния пакет 27701 →