Řiďte žádosti subjektů PII o uplatnění práv pomocí příjmu, ověření, vyřízení, podpory zpracovatele a důkazů REG06 připravených na audit v souladu s ISO 27701.
Tato politika definuje, jak se žádosti subjektů PII o uplatnění práv přijímají, ověřují, vyhodnocují, vyřizují, odmítají, prodlužují, uzavírají a dokládají. Pokrývá kontexty správce, společného správce, zpracovatele a dílčího zpracovatele a používá REG06 jako hlavní záznam žádosti o uplatnění práv.
Definuje, jak se žádosti o uplatnění práv zaznamenávají, vyhodnocují, vyřizují, odmítají, prodlužují, uzavírají a dokládají v REG06.
Uplatňuje se v kontextech správce, společného správce, zpracovatele a dílčího zpracovatele s dokumentovanými pokyny a odpovědnostmi.
Vyžaduje ověření identity, bezpečné doručení odpovědi, kontroly balíčku odpovědi a ochranu záznamů žádostí o uplatnění práv.
Klikněte na diagram pro zobrazení v plné velikosti
Příjem žádostí o uplatnění práv a protokolování REG06
Ověření identity a vyhodnocení žádosti
Přístup, oprava, výmaz, omezení, přenositelnost a námitka
Důkazy o odmítnutí, prodloužení a uzavření
Spolupráce zpracovatele, dílčího zpracovatele a třetích stran
Metriky, výjimky a nápravná opatření
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.8Annex A.1.3.9Annex A.1.3.10Annex A.1.3.11Annex A.1.2.9Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.3.14
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 11Article 12Article 15Article 16Article 17Article 18Article 19Article 20Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.8Clause 5.9Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.10
|
Poskytuje zastřešující strukturu správy a řízení PIMS, která podporuje řízení žádostí o uplatnění práv.
Žádosti o uplatnění práv musí být propojeny s činnostmi zpracování, účely, kategoriemi, příjemci a omezeními uchovávání.
Žádosti o odvolání souhlasu a změnu preferencí přijaté prostřednictvím procesu práv jsou směrovány do REG05.
Schválené úkony výmazu se dokončují prostřednictvím příslušného procesu uchovávání a výmazu.
Politika se opírá o koordinaci třetích stran, zpracovatelů a dílčích zpracovatelů při podpůrných úkonech k právům a shromažďování důkazů.
Žádosti o uplatnění práv, které naznačují možný incident týkající se PII nebo porušení zabezpečení osobních údajů, musí být eskalovány do REG10.
Politika řízení práv subjektů PII definuje provozní pracovní postup pro vyřizování žádostí subjektů PII o uplatnění práv napříč kontexty správce, společného správce, zpracovatele a dílčího zpracovatele. Přiděluje odpovědnost rolím včetně Vedoucího ochrany soukromí / manažera PIMS, vlastníka procesu / vlastníka podnikové oblasti, Vlastníka systému / vlastníka aplikace, Pověřence pro ochranu osobních údajů / poradce pro ochranu soukromí, Vedoucího informační bezpečnosti, Vlastníka dodavatele / pořizování, Koordinátora reakce na incidenty, přezkoumávající osoby interního auditu / souladu a vrcholového vedení. Politika vyžaduje dokumentovaný příjem, ověření identity, vyhodnocení, vyřízení, odmítnutí, prodloužení, uzavření, monitorování, ošetření výjimek a nápravná opatření, přičemž důkazy jsou zachyceny prostřednictvím záznamů, jako jsou REG02, REG03, REG04, REG05, REG06, REG07, REG08, REG10, REG11 a REG12.
Pokrývá příjem, validaci, vyhodnocení, vyřízení, odmítnutí, prodloužení, uzavření a monitorování.
Vyžaduje kontroly identity nebo oprávnění zástupce před zpřístupněním PII nebo požadovanými změnami.
Stanoví požadavky na podporu zpracovatele, dílčího zpracovatele, společného správce a příjemce prostřednictvím REG08.
Vyžaduje měsíční a čtvrtletní monitorování stavu žádostí o uplatnění práv, včasnosti a opakujících se témat.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.
Získejte všech 25 politik PIMS, kompletní sadu registrů a podrobný implementační plán za €799 místo €1 675 při samostatném nákupu.
Zobrazit kompletní balíček 27701 →