Řiďte shromažďování, používání, zpřístupňování a sdílení osobně identifikovatelných údajů (PII) pomocí důkazů REG02/REG08, směrování předávání a auditovatelných důkazů o odpovědnosti.
Tato politika upravuje, jak jsou osobně identifikovatelné údaje (PII) shromažďovány, používány, zpřístupňovány a sdíleny v rozsahu PIMS. Vyžaduje schválené záznamy REG02 pro shromažďování a používání, důkazy REG08 pro zpřístupnění a sdílení, směrování REG09 pro lokality předávání a záznamy REG12 pro výjimky, audity a nápravná opatření.
Vyžaduje dokumentované účely shromažďování, schválená pravidla interního používání a odůvodnění nezbytnosti před zahájením zpracování.
Zaznamenává externí zpřístupnění a opakující se sdílení v REG08, včetně příjemce, účelu, kategorií PII a frekvence.
Propojuje sdílení zahrnující nové země, vzdálený přístup nebo lokality dalšího předání s REG09 a rozhodnutími o směrování PII13.
Klikněte na diagram pro zobrazení v plné velikosti
Omezení shromažďování a schválení REG02
Kontroly schváleného interního používání
Posouzení slučitelnosti sekundárního využití
Externí zpřístupnění a záznamy o sdílení REG08
Směrování mezinárodního předávání do REG09 a PII13
Výjimky, audit a nápravná opatření prostřednictvím REG12
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.9Annex A.1.2.3Annex A.1.2.8Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6
|
| EU GDPR |
Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7
|
Související, protože sdílení zahrnující nové lokality předávání musí být před schválením směrováno do REG09 a PII13.
Související, protože výjimky, neshody, výsledky auditu, nápravná opatření a záznamy o zlepšování jsou řešeny prostřednictvím REG12.
Související, protože záznamy o zpracování REG02 a aktualizace právního základu jsou vyžadovány pro rozhodnutí o shromažďování, schváleném používání a sekundárním využití.
Související, protože kontroly shromažďování a používání fungují společně s obsahem oznámení o ochraně osobních údajů, jeho zveřejněním a správou verzí.
Související, protože sekundární využití může vyžadovat předběžné posouzení PII07, pokud posouzení slučitelnosti identifikuje významnou změnu rizika pro soukromí.
Související, protože zpřístupnění a sdílení se zpracovateli, dílčími zpracovateli, dodavateli a třetími stranami jsou zaznamenávána a řízena prostřednictvím REG08.
Tato politika uvádí do provozní praxe odpovědně řízené shromažďování, používání, zpřístupňování a sdílení PII napříč kontexty správce, společného správce, zpracovatele a dílčího zpracovatele. Propojuje obchodní pravidla a schválení se záznamy o zpracování REG02, důkazy o zpřístupnění a sdílení REG08, směrováním mezinárodního předávání REG09 a auditními záznamy, záznamy o výjimkách a záznamy o nápravných opatřeních REG12. Politika definuje, kdy musí být dokončena pravidla shromažďování, pravidla schváleného používání, posouzení slučitelnosti sekundárního využití, schválení externího zpřístupnění a přezkumy opakujícího se sdílení, a přiřazuje odpovědnosti vedoucímu ochrany soukromí / manažerovi PIMS, vlastníkovi procesu / vlastníkovi společnosti, vlastníkovi systému / vlastníkovi aplikace, vlastníkovi dodavatelů / pořizování, vrcholovému vedení a přezkoumávající osobě interního auditu / souladu.
Vyžaduje dokumentované účely, kategorie, minimální datové prvky a schválená pravidla interního používání před zahájením zpracování.
Zachycuje identitu příjemce, roli, účel, kategorie PII, frekvenci sdílení, lokalitu a oprávnění pro zpřístupnění.
Vyžaduje posouzení slučitelnosti a schválení předtím, než jsou PII použity pro účel, který dosud není zaznamenán v REG02.
Směruje nové země, vzdálený přístup a lokality dalšího předání do REG09 a PII13 před schválením sdílení.
Používá REG12 pro výjimky, neshody, zjištění auditu, nápravná opatření, přezkumy a výsledky monitorování.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.
Získejte všech 25 politik PIMS, kompletní sadu registrů a podrobný implementační plán za €799 místo €1 675 při samostatném nákupu.
Zobrazit kompletní balíček 27701 →