policy ISO 27701 PIMS Policy Pack

Politika ochrany soukromí dětí

Politika ochrany soukromí dětí pro PIMS: řiďte oznámení týkající se osobních údajů dětí, souhlas, DPIA, práva, zpracovatele, incidenty a důkazy připravené pro audit.

Přehled

Tato politika definuje povinná opatření PIMS pro osobní údaje dětí, služby určené dětem a zpracování přístupné dětem. Zahrnuje identifikaci, oznámení, souhlas, schválení rodičem, směrování DPIA, vyřizování práv, zpracovatele, incidenty, výjimky a důkazy připravené pro audit prostřednictvím REG02, REG04, REG05, REG06, REG07, REG08, REG10 a REG12.

Rozšířená opatření pro osobní údaje dětí

Definuje povinná ochranná opatření pro zpracování PII určené dětem, přístupné dětem a související s dětmi v rozsahu PIMS.

Správa založená na důkazech

Směruje oznámení, souhlas, DPIA, práva, zpracovatele, incidenty a nápravná opatření přes vymezené důkazní objekty.

Jasná odpovědnost rolí

Přiřazuje odpovědnosti rolím v oblasti ochrany soukromí, podnikání, systémů, dodavatelů, bezpečnosti, reakce na incidenty, auditu a vrcholového vedení.

Přečíst celý přehled (click to expand)
Politika ochrany soukromí dětí definuje povinné požadavky na ochranu soukromí pro zpracování PII zahrnující děti, služby určené dětem, služby, k nimž budou pravděpodobně mít přístup děti, a další činnosti zpracování, u nichž osobní údaje dětí vyžadují rozšířená ochranná opatření. Uplatňuje se v kontextech správce, společného správce, zpracovatele a dílčího zpracovatele, včetně webových stránek, aplikací, her, vzdělávacích služeb, online platforem, připojených služeb, zákaznických portálů, výukových prostředí, komunit a kanálů podpory. Politika je navržena tak, aby zajistila, že osobní údaje dětí budou identifikovány, řízeny, minimalizovány, vysvětleny, chráněny a doloženy prostřednictvím ochranných opatření přiměřených zpracování určenému dětem a přístupnému dětem. Ústředním prvkem politiky je její opora ve stávajících důkazních objektech PIMS namísto samostatných registrů specifických pro děti. Politika vyžaduje, aby stav služby určené dětem, pravděpodobnost přístupu dětí, účely, kategorie PII, kategorie subjektů PII, příjemci a odkazy na uchovávání byly zachyceny v REG02. Předběžné posouzení rizik pro soukromí a rozhodnutí o DPIA jsou směrována přes REG04. Souhlas, schválení rodičem, směrování odvolání a odkazy na potvrzení souhlasu jsou tam, kde je to relevantní, zaznamenávány v REG05. Žádosti o uplatnění práv týkající se dětí jsou spravovány prostřednictvím REG06, verze oznámení srozumitelných dětem prostřednictvím REG07, omezení pro zpracovatele a sdílení údajů prostřednictvím REG08, důkazy o incidentech prostřednictvím REG10 a záznamy o auditu, nápravných opatřeních a zlepšování prostřednictvím REG12. Politika stanoví podrobné provozní požadavky na transparentnost srozumitelnou dětem, souhlas, odpovědnost rodičů, minimalizaci, uchovávání, účast na uplatňování práv, ochranu soukromí již od návrhu a řízení zpřístupnění. Před shromažďováním osobních údajů dětí musí vlastníci procesů nebo vlastníci obchodní oblasti potvrdit, že každá kategorie PII je nezbytná pro dokumentovaný účel, a musí definovat minimální údaje potřebné pro posouzení věku. Služby určené dětem musí uplatňovat výchozí nastavení chránící soukromí pro volitelné shromažďování, viditelnost, sdílení, personalizaci a komunikaci. Pokud osobní údaje dětí zahrnují zvláštní kategorie údajů, vysoce citlivé údaje, údaje o poloze, biometrické, behaviorální, komunikační, vzdělávací, zdravotní nebo bezpečnostně související informace, je vyžadován přezkum pověřencem pro ochranu osobních údajů nebo poradcem pro ochranu soukromí a jeho zaznamenání v REG04. Politika řeší také scénáře s vyšším rizikem, jako je profilování, behaviorální analýza, personalizace s významnými účinky, automatizovaná rozhodnutí, doporučovací funkce, podezření na zneužití, škodlivé zpřístupnění, neoprávněný přístup, vykořisťování, riziko související s groomingem a další rizika PII související s bezpečím dětí. Tyto záležitosti jsou podle potřeby směrovány přes procesy přezkumu ochrany soukromí, zvládání incidentů nebo nápravných opatření s využitím REG04, REG10 a REG12. U dodavatelů, zpracovatelů, dílčích zpracovatelů a příjemců sdílení údajů musí vlastník pro dodavatele / pořizování před povolením zpracování osobních údajů dětí v REG08 potvrdit dokumentovaná omezení související s dětmi, pokyny, povinnosti zachování důvěrnosti, očekávání týkající se vrácení nebo výmazu a povinnosti součinnosti. Správa a dohled jsou vymezeny prostřednictvím čtvrtletních přezkumů důkazů, kontrol připravenosti ke spuštění, každoročních auditů, ošetření výjimek, uplatňování požadavků a každoročního přezkumu politiky. Vedoucí ochrany soukromí / manažer PIMS koordinuje úplnost důkazů a eskalaci napříč příslušnými záznamy, zatímco vrcholové vedení schvaluje přístup k opatřením na ochranu soukromí dětí a přezkoumává systémové neshody. Politika podporuje schopnost doložit odpovědnost při auditu tím, že vyžaduje metriky monitorování pro činnosti zpracování určené dětem, předběžná posouzení DPIA, otevřené problémy s oznámeními nebo souhlasy, problémy se zpracovateli a sdílením, opakující se neshody a účinnost nápravných opatření, vše zaznamenané v REG12 se zdrojovými důkazy z příslušných registrů.

Diagram politiky

Procesní diagram znázorňující zpracování osobních údajů dětí od příjmu a určení služby určené dětem přes evidenci REG02, oznámení REG07, souhlas nebo schválení rodičem v REG05, předběžné posouzení DPIA v REG04, vyřizování práv v REG06, opatření pro zpracovatele a sdílení v REG08, eskalaci incidentů v REG10 a monitorování, audit a nápravná opatření v REG12.

Klikněte na diagram pro zobrazení v plné velikosti

Obsah

Identifikace a schvalování zpracování určeného dětem

Transparentnost a oznámení srozumitelná dětem

Souhlas, odpovědnost rodičů a odvolání

Minimalizace, výchozí nastavení a uchovávání

Práva, DPIA, profilování a eskalace bezpečnostních rizik

Zpřístupnění, zpracovatelé, dílčí zpracovatelé a důkazní kontroly

Soulad s rámcem

🛡️ Podporované standardy a rámce

Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.

Rámec Pokryté doložky / Kontroly
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.6Annex A.1.2.9Annex A.1.2.7Annex A.1.2.8Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.5Annex A.1.3.6Annex A.1.3.7Annex A.1.3.10Annex A.1.3.11Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.4.8Annex A.1.4.9Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
EU GDPR
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 7Article 8Article 9Article 12Article 13Article 14Article 15Article 16Article 17Article 18Article 21Article 22Article 24Article 25Article 26Article 28Article 30Article 32Article 35Article 39
ISO/IEC 29100:2020
Clause 5.1Clause 5.8Clause 5.9Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
ISO/IEC 29134:2020
Clause 5.1Clause 6.2Clause 6.3
ISO/IEC 29151:2022
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10
ISO/IEC TS 27560:2023
Clause 5.2Clause 5.3Clause 6.2Clause 6.4

Související zásady

Politika evidence činností zpracování a právního základu

Stav služby určené dětem, účely, právní základ, kategorie údajů a odkazy na uchovávání jsou zaznamenávány v evidenci činností zpracování.

Politika oznámení o ochraně osobních údajů a transparentnosti

Obsah oznámení přiměřený dětem a rodičům nebo opatrovníkům musí být zaznamenán, veden v režimu správy verzí a aktualizován před příslušnými změnami.

Politika správy souhlasů a preferencí

Politika ochrany soukromí dětí závisí tam, kde je to relevantní, na souhlasu, schválení rodičem, směrování odvolání a důkazech o potvrzení.

Politika správy práv subjektů PII

Žádosti od dětí, rodičů, opatrovníků nebo oprávněných zástupců jsou směrovány prostřednictvím procesu správy žádostí o uplatnění práv.

Politika posouzení rizik pro soukromí a DPIA

Předběžné posouzení rizik pro soukromí u dětí, rozhodnutí o DPIA a přezkumy zpracování s vysokým rizikem jsou základními požadavky politiky.

Politika správy zpracovatelů, dílčích zpracovatelů a třetích stran v oblasti ochrany soukromí

Zpracování osobních údajů dětí zpracovateli, dílčími zpracovateli, dodavateli a příjemci sdílení vyžaduje dokumentovaná omezení a důkazy o zajištění.

O politikách Clarysec - Politika ochrany soukromí dětí

Tato Politika ochrany soukromí dětí je provozní politika PIMS pro zpracování zahrnující děti, služby určené dětem, služby, k nimž budou pravděpodobně mít přístup děti, a další osobní údaje dětí vyžadující rozšířená ochranná opatření. Definuje odpovědnost napříč rolemi včetně vrcholového vedení, vedoucího ochrany soukromí / manažera PIMS, vlastníků procesů, vlastníků systémů, vlastníků dodavatelů / pořizování, informační bezpečnosti, reakce na incidenty a přezkoumávajících osob interního auditu / souladu. Politika vyžaduje, aby důkazy byly vedeny v kanonických důkazních objektech, jako jsou REG02, REG04, REG05, REG06, REG07, REG08, REG10 a REG12, nikoli v samostatném registru ochrany soukromí dětí.

Rozsah určený dětem

Pokrývá služby určené dětem, zpracování přístupné dětem a činnosti, u nichž osobní údaje dětí potřebují rozšířená ochranná opatření.

Kanonické důkazy

Používá REG02, REG04, REG05, REG06, REG07, REG08, REG10 a REG12 namísto samostatného registru ochrany soukromí dětí.

Vlastnictví podle rolí

Přiřazuje konkrétní povinnosti rolím v oblasti ochrany soukromí, podnikání, systémů, dodavatelů, bezpečnosti, reakce na incidenty, auditu a vrcholového vedení.

Čtvrtletní dohled

Vyžaduje čtvrtletní přezkumy a opatření pro důkazy o ochraně soukromí dětí, DPIA, problémy a mezery u zpracovatelů nebo sdílení.

Nejčastější dotazy

Vytvořeno pro lídry, lídry

Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.

Vypracováno odborníkem s následujícími kvalifikacemi:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pokrytí a témata

🏢 Cílová oddělení

ochrana soukromí právní oddělení soulad bezpečnost IT kancelář DPO

🏷️ Tematické pokrytí

řízení informací o soukromí zpracování osobních údajů správa práv subjektů údajů posouzení dopadu na soukromí ochrana osobních údajů již od návrhu souhlas a právní základ správa třetích stran
€99

Jednorázový nákup

Okamžité stažení
Doživotní aktualizace

Tato politika je 1 z 25 v kompletním balíčku ISO/IEC 27701 PIMS

Ušetřete 52%

Získejte všech 25 politik PIMS, kompletní sadu registrů a podrobný implementační plán za €799 místo €1 675 při samostatném nákupu.

Zobrazit kompletní balíček 27701 →
Children's Privacy Policy

Podrobnosti o produktu

Typ: policy
Kategorie: ISO 27701 PIMS Policy Pack
Normy: 6