Udržujte evidenci činností zpracování PII připravenou na audit s opatřeními pro právní základ, RoPA, rizika, uchovávání, předávání a vazby na zpracovatele.
Tato politika stanoví REG02 jako autoritativní evidenci činností zpracování PII a záznam RoPA. Vyžaduje dokumentované účely, právní základ nebo pokyny zákazníka, kategorie PII, příjemce, uchovávání, předávání, vazby na rizika/DPIA, přezkumy, výjimky a důkazy o nápravných opatřeních před zpracováním PII i v jeho průběhu.
Stanoví REG02 jako autoritativní evidenci činností zpracování PII, rolí, účelů, kategorií, stavu a důkazů o přezkumu.
Vyžaduje ověření právního základu správcem a záznamy pokynů zákazníka u zpracovatele před zahájením nového nebo změněného zpracování.
Přiřazuje procesní, systémové, soukromí, dodavatelské, auditní a řídicí odpovědnosti napříč REG02, REG08, REG12 a souvisejícími záznamy.
Klikněte na diagram pro zobrazení v plné velikosti
Požadavky na evidenci činností zpracování a RoPA v REG02
Záznamy účelu správce a právního základu
Záznamy zpracovatele, dílčího zpracovatele a společného správce
Kategorie PII, příjemci, uchovávání a předávání
Vazby změn evidence, přezkumu a předběžného posouzení nutnosti DPIA
Výjimky, uplatňování požadavků a důkazy o nápravných opatřeních
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 6.1.2Clause 6.1.3Clause 7.5Clause 8.1Clause 8.2Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 9Article 10Article 24Article 26Article 28Article 30Article 35
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7
|
| ISO/IEC 29134:2020 |
Clause 5.1Clause 6.2
|
REG02 musí být propojena s důkazy o oznámení o ochraně osobních údajů před externí komunikací nebo spuštěním zpracování správcem.
Zpracování správcem, které se opírá o souhlas, musí propojit REG02 s REG05 před zahájením zpracování.
Nové nebo významně změněné zpracování musí spustit posouzení rizik pro soukromí a předběžné posouzení nutnosti DPIA v REG04.
Každá činnost zpracování musí v REG02 zaznamenat pravidlo uchovávání nebo odkaz na uchovávání.
Vztahy se zpracovateli, dílčími zpracovateli, sdílením s třetími stranami a společnými správci musí propojit REG02 s REG08.
REG02 musí být propojena s REG09 před zahájením jakéhokoli mezinárodního předávání PII.
Tato politika operacionalizuje požadavky na evidenci činností zpracování PII a právní základ v rámci systému řízení informací o soukromí. Definuje REG02 jako autoritativní evidenci a důkazní objekt RoPA pro samostatné činnosti zpracování PII a vyžaduje, aby každý záznam dokumentoval účel, roli PIMS, vlastníka, kategorie PII, kategorie subjektů PII, právní základ nebo odkaz na pokyn zákazníka, systémy, příjemce, odkaz na uchovávání, odkaz na předávání, stav rizika pro soukromí a stav přezkumu. Podporuje kontext správce, společného správce, zpracovatele a dílčího zpracovatele propojením REG02 s podpůrnými důkazními objekty, jako je REG04 pro posouzení rizik pro soukromí a předběžné posouzení nutnosti DPIA, REG05 pro souhlas, REG07 pro oznámení o ochraně osobních údajů, REG08 pro vztahy s dodavateli a zpracovateli, REG09 pro mezinárodní předávání a REG12 pro schválení, přezkumy, výjimky, metriky a neshody.
Definuje REG02 jako jednotnou evidenci a důkazní objekt RoPA pro činnosti zpracování PII v rozsahu.
Vyžaduje účel, právní základ, pokyn zákazníka, roli a klíčová pole evidence před zahájením zpracování.
Propojuje významné změny zpracování s posouzením rizik pro soukromí a předběžným posouzením nutnosti DPIA v REG04 před pokračováním zpracování.
Přiřazuje odpovědnosti rolím v oblasti ochrany soukromí, podnikání, systémů, dodavatelů, auditu a vrcholového vedení.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.
Získejte všech 25 politik PIMS, kompletní sadu registrů a podrobný implementační plán za €799 místo €1 675 při samostatném nákupu.
Zobrazit kompletní balíček 27701 →