policy ISO 27701 PIMS Policy Pack

Politika přesnosti a kvality PII

Politika přesnosti a kvality PII pro opatření PIMS podle ISO 27701, pracovní postupy oprav, důkazy REG, synchronizaci a přezkum údajů s významným dopadem.

Přehled

Tato politika stanoví, jak se v PIMS udržuje přesnost, úplnost, aktuálnost, přiměřenost a relevance PII. Pokrývá vlastnictví přesnosti údajů v REG02, přezkum záznamů s významným dopadem, pracovní postupy oprav v REG06, následnou synchronizaci v REG08 a monitorování, výjimky a nápravná opatření v REG12.

Řízené důkazy o přesnosti

Vymezuje, jak se v REG02 zaznamenává vlastník přesnosti údajů, kontroly, příznaky významného dopadu a četnost přezkumů a jak se monitorují prostřednictvím REG12.

Jasný pracovní postup oprav

Stanoví požadované kroky pro validaci, schválení, implementaci, synchronizaci a uzavření přijatých položek opravy PII.

Pokrytí správce a zpracovatele

Vztahuje se na kontext správce, společného správce, zpracovatele a dílčího zpracovatele s dokumentovanými povinnostmi součinnosti při opravách údajů.

Přečíst celý přehled (click to expand)
Politika přesnosti a kvality PII stanoví, jak organizace udržuje přesnost, úplnost, aktuálnost, přiměřenost a relevanci osobně identifikovatelných údajů zpracovávaných v rámci systému řízení informací o soukromí. Jejím deklarovaným účelem je zajistit, aby PII používané organizací zůstaly přesné a vhodné pro účely zpracování zaznamenané v PIMS a aby nepřesné, neúplné, zastaralé nebo sporné PII byly opraveny, synchronizovány nebo eskalovány pomocí řízených důkazů. Politika se uplatňuje napříč kontexty správce, společného správce, zpracovatele a dílčího zpracovatele, přičemž povinnosti správce jsou považovány za primární a povinnosti zpracovatele nebo dílčího zpracovatele se použijí tam, kde organizace podporuje opravu, synchronizaci nebo pokyny správce související s přesností údajů. Politika je postavena na praktických provozních opatřeních, nikoli na samostatném programu kvality údajů. Výslovně nezavádí samostatný registr kvality údajů, funkci správy hlavních dat, rámec kvality analytických dat ani rámec kvality dat pro trénování AI. Místo toho začleňuje požadavky na přesnost a kvalitu do stávajících záznamů a pracovních postupů PIMS. REG02 se používá k zaznamenání vlastnictví přesnosti údajů, autoritativního zdroje, příznaků záznamu s významným dopadem, frekvence přezkumu přesnosti, metod kontroly přesnosti, vazeb systémů a ukazatelů zastaralých údajů. REG06 se používá pro nároky na opravu vznesené subjektem PII a pro přijaté položky oprav. REG08 podporuje rozdělení odpovědností mezi společnými správci, povinnosti zákazníka poskytovat součinnost při opravách údajů, autorizované kanály pokynů, důkazy zpracovatele a dílčího zpracovatele, oznámení příjemcům a navazující potvrzení. REG12 konsoliduje stav monitorování, mezery, výjimky, neshody, nápravná opatření a důkazy o přezkoumání vedením. Ústředním prvkem politiky je pojem záznam s významným dopadem. Politika jej definuje jako záznam PII používaný k udělení, odmítnutí, změně nebo významnému ovlivnění přístupu ke službě, smlouvy, pracovněprávní záležitosti, finančního výsledku, výsledku souvisejícího se zdravím, rozhodnutí o způsobilosti, rozhodnutí o identitě, rozhodnutí o riziku nebo jiného rozhodnutí, u něhož by nepřesné PII mohly významně ovlivnit subjekt PII. Na tyto záznamy se vztahují zvláštní opatření: musí být klasifikovány v REG02 před zahájením zpracování správcem a poté každoročně, musí být přezkoumávány alespoň jednou ročně a musí být zkontrolovány před použitím jako podklad, pokud jsou termíny přezkumu po lhůtě. Vlastníci systémů musí určit ukazatele zastaralých údajů pro systémové záznamy s významným dopadem před spuštěním do produkčního prostředí a do 30 dnů od významné změny systému. Pokud problémy s přesností údajů u záznamů s významným dopadem zůstávají nevyřešené, opakují se nebo překročí schválené termíny splnění, politika vyžaduje eskalaci do REG12 a v případě potřeby k vrcholovému vedení. Pracovní postup oprav propojuje vyřizování práv v oblasti ochrany soukromí, obchodní validaci a technickou implementaci. Nároky na opravu vznesené subjektem PII se do pěti pracovních dnů od přiřazení propojí z REG06 s dotčenou činností zpracování v REG02. Přijaté položky oprav musí být do dvou pracovních dnů od zahájení věcného přezkumu přiřazeny jak vlastníkovi procesu nebo vlastníkovi společnosti, tak vlastníkovi systému nebo vlastníkovi aplikace. Vlastník procesu validuje navrhované opravy vůči autoritativnímu zdroji, účelu zpracování a aktuálnímu záznamu REG02 do 10 pracovních dnů, zatímco vlastník systému implementuje schválené opravy ve zdrojovém systému a zaznamená dokončení v REG06 a REG02 do pěti pracovních dnů od schválení nebo do schváleného termínu splnění. Politika také vyžaduje dokumentované poradenství před odmítnutím opravy, sporným uzavřením nebo rozhodnutími o opravě s významným dopadem a směruje výsledky spočívající pouze ve výmazu, omezení uchovávání, smazání nebo likvidaci do souvisejícího pracovního postupu, pokud samotná oprava není požadovaným výsledkem. Výslovně je řešena také synchronizace a dohled. Před implementací schválené opravy musí být v REG02 identifikovány příslušné zdrojové systémy, propojené aplikace, repliky, rozhraní a reporty. Schválené opravy se poté musí synchronizovat napříč identifikovanými systémy v daném rozsahu, zatímco příjemci, zpracovatelé nebo strany, s nimiž jsou údaje sdíleny, jsou sledováni prostřednictvím REG08, pokud jsou vyžadovány navazující aktualizace. Čtvrtletní metriky zahrnují procento činností zpracování v REG02 s významným dopadem, které mají aktuální přezkum přesnosti údajů, otevřené a po lhůtě položky oprav z REG06 a nevyřešená selhání synchronizace z REG08 a REG12. Výjimky musí být vyžádány, posouzeny, časově omezeny nejvýše na 90 dnů a uzavřeny nebo znovu posouzeny. Politika je přezkoumávána každoročně a do 30 dnů od významné právní změny, změny zpracování, systému nebo rozsahu certifikace, přičemž významné změny před zveřejněním schvaluje vrcholové vedení.

Diagram politiky

Diagram toku procesu zobrazující správu přesnosti PII od vlastnictví v REG02 a klasifikace záznamů s významným dopadem přes kontroly přesnosti, validaci oprav v REG06, implementaci v systémech, navazující synchronizaci v REG08, monitorování v REG12, výjimky, neshody a přezkoumání vedením.

Klikněte na diagram pro zobrazení v plné velikosti

Obsah

Vlastnictví přesnosti údajů a požadavky REG02

Klasifikace záznamů s významným dopadem a četnost přezkumů

Kontroly přesnosti údajů a přezkum zastaralých údajů

Pracovní postup validace, implementace a uzavření oprav

Synchronizace a navazující oznámení prostřednictvím REG08

Metriky, výjimky, neshody a nápravná opatření v REG12

Soulad s rámcem

🛡️ Podporované standardy a rámce

Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.

Rámec Pokryté doložky / Kontroly
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.9Annex A.1.3.2Annex A.1.3.7Annex A.1.3.8Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2
EU GDPR
Article 5(1)(d)Article 5(2)Article 16Article 19Article 24Article 28Article 30
ISO/IEC 29100:2020
Clause 5.7
ISO/IEC 29151:2022
Annex A.8

Související zásady

Politika evidence činností zpracování a právního základu

Záznamy v evidenci činností zpracování v REG02 jsou základem pro vlastnictví přesnosti údajů, zdroje, frekvenci přezkumu a klasifikaci záznamů s významným dopadem.

Politika správy práv subjektů PII

Nároky na opravu od subjektů PII se zpracovávají prostřednictvím REG06 a propojují se s požadavky této politiky na věcný přezkum přesnosti údajů.

Politika uchovávání, výmazu a likvidace

Politika směruje výsledky spočívající pouze ve výmazu, omezení uchovávání, smazání nebo likvidaci do souvisejícího pracovního postupu, pokud oprava není dostačující.

Politika správy zpracovatelů, dílčích zpracovatelů a třetích stran v oblasti ochrany soukromí

Povinnosti zpracovatele, dílčího zpracovatele, příjemce a stran, s nimiž jsou údaje sdíleny, poskytovat součinnost při opravách údajů se zaznamenávají a řídí prostřednictvím REG08.

Politika bezpečnosti a řízení přístupu

Opatření přesnosti údajů závisí na vlastnictví systému a řízené implementaci oprav napříč zdrojovými systémy a propojenými aplikacemi.

Politika monitorování, auditu a zlepšování PIMS

Opakující se, opožděné nebo významně dopadové problémy s přesností údajů se eskalují do procesů monitorování PIMS, auditu, neshod a nápravných opatření.

O politikách Clarysec - Politika přesnosti a kvality PII

Správa soukromí selhává, pokud je pojímána jako soubor oddělených oznámení, formulářů a právních prohlášení. Účinná implementace ISO/IEC 27701 vyžaduje systém řízení informací o soukromí, který propojuje zpracování PII, právní základ, role správce a zpracovatele, rizika pro soukromí, DPIA, důkazy, monitorování a neustálé zlepšování. Tento soubor politik je navržen jako provozní rámec ochrany soukromí, nikoli jako obecný balíček dokumentace. Vymezuje jasnou odpovědnost PIMS napříč praktickými podnikovými rolemi, jako jsou vrcholové vedení, vedoucí ochrany soukromí / manažer PIMS, vlastníci procesů, vlastníci systémů, vlastníci dodavatelů / pořizování, informační bezpečnost a nezávislí přezkoumávající. Každý požadavek je formulován jako jednoznačně očíslované, auditovatelné ustanovení a je navázán na definované důkazní objekty, jako jsou REG01, REG02, REG03, REG04, REG08, REG11 a REG12. Struktura podporuje kontext správce, společného správce, zpracovatele a dílčího zpracovatele a pomáhá organizacím prokázat odpovědné, rizikově orientované a důkazy podložené řízení zpracování PII v celém životním cyklu PIMS.

Auditovatelná opatření přesnosti údajů

Používá očíslovaná ustanovení a definované záznamy k doložení vlastnictví, kontrol, oprav a synchronizace.

Zaměření na záznamy s významným dopadem

Vyžaduje klasifikaci, přezkum a eskalaci tam, kde by nepřesné PII mohly významně ovlivnit subjekt PII.

Odpovědnost podle rolí

Přiřazuje povinnosti vedoucímu ochrany soukromí, vlastníkům procesů, vlastníkům systémů, vlastníkům dodavatelů, přezkoumávajícím osobám a vrcholovému vedení.

Pracovní postup založený na důkazech

Propojuje REG02, REG06, REG08 a REG12 pro opravy, monitorování, výjimky a nápravná opatření.

Nejčastější dotazy

Vytvořeno pro lídry, lídry

Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.

Vypracováno odborníkem s následujícími kvalifikacemi:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pokrytí a témata

🏢 Cílová oddělení

Ochrana soukromí právní oddělení soulad bezpečnost IT kancelář pověřence pro ochranu osobních údajů

🏷️ Tematické pokrytí

Řízení informací o soukromí zpracování osobních údajů správa práv subjektů údajů záznamy o činnostech zpracování odpovědnosti správce a zpracovatele řízení třetích stran monitorování a měření
€69

Jednorázový nákup

Okamžité stažení
Doživotní aktualizace

Tato politika je 1 z 25 v kompletním balíčku ISO/IEC 27701 PIMS

Ušetřete 52%

Získejte všech 25 politik PIMS, kompletní sadu registrů a podrobný implementační plán za €799 místo €1 675 při samostatném nákupu.

Zobrazit kompletní balíček 27701 →
PII Accuracy and Quality Policy

Podrobnosti o produktu

Typ: policy
Kategorie: ISO 27701 PIMS Policy Pack
Normy: 4