Politika ochrany soukromí dětí pro PIMS: řiďte oznámení týkající se osobních údajů dětí, souhlas, DPIA, práva, zpracovatele, incidenty a důkazy připravené pro audit.
Tato politika definuje povinná opatření PIMS pro osobní údaje dětí, služby určené dětem a zpracování přístupné dětem. Zahrnuje identifikaci, oznámení, souhlas, schválení rodičem, směrování DPIA, vyřizování práv, zpracovatele, incidenty, výjimky a důkazy připravené pro audit prostřednictvím REG02, REG04, REG05, REG06, REG07, REG08, REG10 a REG12.
Definuje povinná ochranná opatření pro zpracování PII určené dětem, přístupné dětem a související s dětmi v rozsahu PIMS.
Směruje oznámení, souhlas, DPIA, práva, zpracovatele, incidenty a nápravná opatření přes vymezené důkazní objekty.
Přiřazuje odpovědnosti rolím v oblasti ochrany soukromí, podnikání, systémů, dodavatelů, bezpečnosti, reakce na incidenty, auditu a vrcholového vedení.
Klikněte na diagram pro zobrazení v plné velikosti
Identifikace a schvalování zpracování určeného dětem
Transparentnost a oznámení srozumitelná dětem
Souhlas, odpovědnost rodičů a odvolání
Minimalizace, výchozí nastavení a uchovávání
Práva, DPIA, profilování a eskalace bezpečnostních rizik
Zpřístupnění, zpracovatelé, dílčí zpracovatelé a důkazní kontroly
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.6Annex A.1.2.9Annex A.1.2.7Annex A.1.2.8Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.5Annex A.1.3.6Annex A.1.3.7Annex A.1.3.10Annex A.1.3.11Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.4.8Annex A.1.4.9Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 7Article 8Article 9Article 12Article 13Article 14Article 15Article 16Article 17Article 18Article 21Article 22Article 24Article 25Article 26Article 28Article 30Article 32Article 35Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.1Clause 5.8Clause 5.9Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29134:2020 |
Clause 5.1Clause 6.2Clause 6.3
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10
|
| ISO/IEC TS 27560:2023 |
Clause 5.2Clause 5.3Clause 6.2Clause 6.4
|
Stav služby určené dětem, účely, právní základ, kategorie údajů a odkazy na uchovávání jsou zaznamenávány v evidenci činností zpracování.
Obsah oznámení přiměřený dětem a rodičům nebo opatrovníkům musí být zaznamenán, veden v režimu správy verzí a aktualizován před příslušnými změnami.
Politika ochrany soukromí dětí závisí tam, kde je to relevantní, na souhlasu, schválení rodičem, směrování odvolání a důkazech o potvrzení.
Žádosti od dětí, rodičů, opatrovníků nebo oprávněných zástupců jsou směrovány prostřednictvím procesu správy žádostí o uplatnění práv.
Předběžné posouzení rizik pro soukromí u dětí, rozhodnutí o DPIA a přezkumy zpracování s vysokým rizikem jsou základními požadavky politiky.
Zpracování osobních údajů dětí zpracovateli, dílčími zpracovateli, dodavateli a příjemci sdílení vyžaduje dokumentovaná omezení a důkazy o zajištění.
Tato Politika ochrany soukromí dětí je provozní politika PIMS pro zpracování zahrnující děti, služby určené dětem, služby, k nimž budou pravděpodobně mít přístup děti, a další osobní údaje dětí vyžadující rozšířená ochranná opatření. Definuje odpovědnost napříč rolemi včetně vrcholového vedení, vedoucího ochrany soukromí / manažera PIMS, vlastníků procesů, vlastníků systémů, vlastníků dodavatelů / pořizování, informační bezpečnosti, reakce na incidenty a přezkoumávajících osob interního auditu / souladu. Politika vyžaduje, aby důkazy byly vedeny v kanonických důkazních objektech, jako jsou REG02, REG04, REG05, REG06, REG07, REG08, REG10 a REG12, nikoli v samostatném registru ochrany soukromí dětí.
Pokrývá služby určené dětem, zpracování přístupné dětem a činnosti, u nichž osobní údaje dětí potřebují rozšířená ochranná opatření.
Používá REG02, REG04, REG05, REG06, REG07, REG08, REG10 a REG12 namísto samostatného registru ochrany soukromí dětí.
Přiřazuje konkrétní povinnosti rolím v oblasti ochrany soukromí, podnikání, systémů, dodavatelů, bezpečnosti, reakce na incidenty, auditu a vrcholového vedení.
Vyžaduje čtvrtletní přezkumy a opatření pro důkazy o ochraně soukromí dětí, DPIA, problémy a mezery u zpracovatelů nebo sdílení.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.
Získejte všech 25 politik PIMS, kompletní sadu registrů a podrobný implementační plán za €799 místo €1 675 při samostatném nákupu.
Zobrazit kompletní balíček 27701 →