Политика за уведомления за поверителност по ISO 27701 за ясна, актуална, одобрена и доказуема прозрачност при обработването на лични данни от администратор и обработващ лични данни.
Тази политика определя как уведомленията за поверителност се създават, одобряват, публикуват, преглеждат, актуализират и доказват в рамките на СУНЛИ. Тя поставя управлението на уведомленията в REG07, свързва съдържанието на уведомленията със записите за обработването в REG02 и каналите за права в REG06 и изисква документиран преглед, доказателства за публикуване, изключения, показатели и коригиращи действия в REG12.
Установява REG07 като официален запис за инвентар, одобрение, публикуване, преглед, език и доказателства за версии на уведомленията.
Изисква всяко активно уведомление за поверителност да бъде свързано с актуалните цели на обработването, препратки към правно основание, категории, съхранение и предавания.
Блокира стартирането или използването на канал за събиране от администратор, когато липсват необходимите доказателства за одобрено уведомление за поверителност преди въвеждане в експлоатация.
Определя задълженията за прозрачност за администратор, съвместен администратор, обработващ лични данни и подизпълнител по обработване в контексти за поддръжка на уведомления в обхвата на СУНЛИ.
Кликнете върху диаграмата, за да я видите в пълен размер
Изисквания за инвентар на уведомленията за поверителност в REG07 и управление на версиите
Връзка с целите на обработването и правното основание в REG02
Доказателства за одобрение, публикуване, език, достъпност и заменени уведомления
Критерии за съществена промяна в уведомлението, годишен преглед и тримесечно съпоставяне
Поддръжка от обработващ лични данни и подизпълнител по обработване за задълженията на администратора за уведомления
Изключения, несъответствия, коригиращи действия, показатели и одитна извадка
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
| Рамка | Обхванати клаузи / Контроли |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.2.8Annex A.2.2.2Annex A.2.2.6Annex A.2.3.2
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 12Article 13Article 14Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.8Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.9.1Annex A.9.2
|
| ISO/IEC 29184:2020 |
Clause 5.1Clause 5.2Clause 5.3
|
Уведомленията за поверителност трябва да бъдат свързани с целите на обработването в REG02, препратки към правно основание, категории, съхранение и препратки към предавания.
Съдържанието на уведомленията трябва да посочва актуалния канал в REG06 за приемане на искания за упражняване на права и маршрутите за контакт по поверителността.
Политиката за уведомленията управлява прозрачността преди събиране, използване, разкриване и активиране на нов канал за събиране от администратор.
Задълженията за поддръжка на уведомления от обработващ лични данни и подизпълнител по обработване се разглеждат без дублиране на контролите за управление на обработващи лични данни, които са собственост на тази свързана политика.
Изискванията за доказателства в REG07, REG11 и REG12 зависят от контролите за документирана информация и управление на доказателства.
Показателите за уведомленията, тримесечното съпоставяне, одитната извадка, несъответствията, коригиращите действия и доказателствата за подобрение се записват в REG12.
Политиката за уведомления за поверителност и прозрачност операционализира изискванията за прозрачност в рамките на СУНЛИ, като определя как одобрените външни уведомления за поверителност и свързаната информация за прозрачност се контролират през целия им жизнен цикъл. Тя се прилага за уведомления за поверителност на администратора, обобщения за прозрачност при съвместен администратор и поддръжка от обработващ лични данни или подизпълнител по обработване във връзка със задълженията на администратора за уведомления. Политиката изисква записите за уведомления в REG07 да бъдат свързани с целите на обработването в REG02, препратки към правно основание, категории лични данни, категории субекти на данни, категории източници, категории получатели, препратки към сроковете за съхранение и препратки към предавания. Тя също така свързва препратките към искания за упражняване на права и контакти по поверителността с REG06 и използва REG12 за мониторинг, изключения, несъответствия, коригиращи действия и доказателства за подобрение. Политиката възлага отговорности на висшето ръководство, ръководителя по поверителност / мениджъра на СУНЛИ, собствениците на процеси / собствениците на бизнеса, собствениците на системи / собствениците на приложения, длъжностното лице по защита на данните / съветника по поверителност, отговорниците за доставчици / набавяне и преглеждащите лица от вътрешен одит / съответствие.
Обхваща създаване, одобрение, публикуване, преглед, управление на версиите, езикови записи и доказателства за заменени уведомления.
Изисква съдържанието на уведомленията и доказателствата за публикуване да се поддържат в REG07 и да се наблюдават чрез REG12.
Свързва уведомленията със записите за обработването в REG02 и каналите в REG06 за искания за упражняване на права и контакт по поверителността.
Възлага определени задължения по уведомленията на роли по поверителност, бизнес, системи, набавяне, одит, консултиране и управление.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.
Получете всичките 25 политики PIMS, пълния набор от регистри и подробен план за внедряване за €799 вместо €1 675 при индивидуална покупка.
Вижте пълния пакет 27701 →