Politika oznámení o ochraně osobních údajů podle ISO 27701 pro jasnou, aktuální, schválenou a doloženou transparentnost napříč zpracováním PII správcem a zpracovatelem.
Tato politika definuje, jak jsou oznámení o ochraně osobních údajů v rámci PIMS vytvářena, schvalována, zveřejňována, přezkoumávána, aktualizována a dokládána. Soustředí správu oznámení do REG07, propojuje obsah oznámení se záznamy o zpracování REG02 a kanály žádostí o uplatnění práv REG06 a vyžaduje dokumentovaný přezkum, důkazy o zveřejnění, výjimky, metriky a nápravná opatření v REG12.
Stanoví REG07 jako autoritativní záznam pro evidenci oznámení, schvalování, zveřejnění, přezkum, jazykové verze a důkazy o verzích.
Vyžaduje, aby každé aktivní oznámení o ochraně osobních údajů odkazovalo na aktuální účely zpracování, reference právního základu, kategorie, uchovávání a předávání.
Blokuje spuštění nebo používání kanálu správce pro shromažďování údajů, pokud před spuštěním do produkčního prostředí chybí požadované schválené důkazy k oznámení o ochraně osobních údajů.
Definuje povinnosti transparentnosti pro kontexty oznámení správce, společného správce, zpracovatele a dílčího zpracovatele v rámci rozsahu PIMS.
Klikněte na diagram pro zobrazení v plné velikosti
Požadavky REG07 na evidenci oznámení o ochraně osobních údajů a správu verzí
Vazba účelu zpracování a právního základu podle REG02
Důkazy o schválení, zveřejnění, jazyku, přístupnosti a nahrazených oznámeních
Spouštěče významné změny oznámení, každoroční přezkum a čtvrtletní sesoulazení
Podpora zpracovatele a dílčího zpracovatele pro povinnosti správce týkající se oznámení
Výjimky, neshody, nápravná opatření, metriky a auditní vzorkování
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.2.8Annex A.2.2.2Annex A.2.2.6Annex A.2.3.2
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 12Article 13Article 14Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.8Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.9.1Annex A.9.2
|
| ISO/IEC 29184:2020 |
Clause 5.1Clause 5.2Clause 5.3
|
Oznámení o ochraně osobních údajů musí být propojena s účely zpracování REG02, referencemi právního základu, kategoriemi, uchováváním a referencemi předávání.
Obsah oznámení musí odkazovat na aktuální přijímací kanál REG06 pro žádosti o uplatnění práv a kontaktní trasy pro ochranu soukromí.
Politika oznámení řídí transparentnost před shromažďováním, používáním, zpřístupňováním a aktivací nového kanálu správce pro shromažďování údajů.
Povinnosti zpracovatele a dílčího zpracovatele týkající se podpory oznámení jsou řešeny bez duplikace kontrol správy zpracovatelů, které náleží této související politice.
Požadavky na důkazy REG07, REG11 a REG12 závisí na kontrolách řízení dokumentovaných informací a důkazů.
Metriky oznámení, čtvrtletní sesoulazení, auditní vzorkování, neshody, nápravná opatření a důkazy o zlepšování se zaznamenávají v REG12.
Politika oznámení o ochraně osobních údajů a transparentnosti uvádí do provozu požadavky na transparentnost v rámci PIMS tím, že definuje, jak jsou schválená externí oznámení o ochraně osobních údajů a související transparentní informace řízeny v průběhu svého životního cyklu. Vztahuje se na oznámení o ochraně osobních údajů správce, souhrny transparentních informací společného správce a podporu zpracovatele nebo dílčího zpracovatele pro povinnosti správce týkající se oznámení. Politika vyžaduje, aby záznamy oznámení REG07 byly propojeny s účely zpracování REG02, referencemi právního základu, kategoriemi PII, kategoriemi subjektů PII, kategoriemi zdrojů, kategoriemi příjemců, referencemi uchovávání a referencemi předávání. Dále propojuje reference žádostí o uplatnění práv a kontaktů pro ochranu soukromí s REG06 a používá REG12 pro monitorování, výjimky, neshody, nápravná opatření a důkazy o zlepšování. Politika přiřazuje odpovědnosti vrcholovému vedení, vedoucímu ochrany soukromí / manažerovi PIMS, vlastníkům procesů / vlastníkům podnikových procesů, vlastníkům systémů / vlastníkům aplikací, pověřenci pro ochranu osobních údajů / poradci pro ochranu soukromí, vlastníkům dodavatelů / pořizování a přezkoumávajícím osobám interního auditu / souladu.
Pokrývá vytvoření, schválení, zveřejnění, přezkum, správu verzí, záznamy jazykových verzí a důkazy o nahrazených oznámeních.
Vyžaduje, aby obsah oznámení a důkazy o zveřejnění byly udržovány v REG07 a monitorovány prostřednictvím REG12.
Propojuje oznámení se záznamy o zpracování REG02 a kanály REG06 pro žádosti o uplatnění práv a kontakty pro ochranu soukromí.
Přiřazuje definované povinnosti k oznámením rolím v oblasti ochrany soukromí, podnikání, systémů, pořizování, auditu, poradenství a řízení.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.
Získejte všech 25 politik PIMS, kompletní sadu registrů a podrobný implementační plán za €799 místo €1 675 při samostatném nákupu.
Zobrazit kompletní balíček 27701 →