Řiďte vztahy se zpracovateli, dílčími zpracovateli a třetími stranami týkající se PII pomocí důkazů REG08, náležité péče, smluv, monitorování a kontrol při ukončení.
Tato politika upravuje zpracovatele, dílčí zpracovatele a třetí strany, které nakládají s PII. Používá REG08 jako primární registr důkazů a definuje požadavky na klasifikaci rolí, náležitou péči, smlouvy, pokyny zákazníka, schvalování dílčích zpracovatelů, monitorování, vazbu na incidenty, záznamy o předávání, důkazy o ukončení a nápravná opatření.
Definuje, jak jsou zpracovatelé, dílčí zpracovatelé a třetí strany nakládající s PII identifikováni, schvalováni, monitorováni, měněni a ukončováni.
Používá REG08 jako primární registr a propojuje vztahy se zpracováním, riziky, předáváním, incidenty a záznamy o nápravných opatřeních.
Přiřazuje povinnosti oblastem ochrany soukromí, pořizování, bezpečnosti, vlastníkům procesů, vlastníkům systémů, reakci na incidenty a vrcholovému vedení.
Klikněte na diagram pro zobrazení v plné velikosti
Klasifikace vztahů a požadavky na důkazy v REG08
Náležitá péče v oblasti ochrany soukromí a zajištění bezpečnosti
Smlouvy se zpracovateli a dokumentované pokyny zákazníka
Schvalování dílčích zpracovatelů, oznámení a přenesené povinnosti
Průběžné monitorování, vazba na incidenty a záznamy o předávání
Důkazy o ukončení, vrácení, výmazu a nápravných opatřeních
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 6.1.2Clause 8.2Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.7Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.5Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.4.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.2.5.7Annex A.2.5.8Annex A.2.5.9
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 32
|
| ISO/IEC 29100:2020 |
Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 15.1.2Clause 15.2.2Clause 15.2.3
|
| ISO/IEC 27002:2022 | |
| ISO/IEC 27018:2020 |
Annex A.2.1Annex A.3.1Annex A.6.1Annex A.6.2Annex A.8.1Annex A.10.1Annex A.10.3Annex A.11.11Annex A.11.12Annex A.12.1
|
| ISO/IEC 27036-2:2022 |
Clause 6.1.1Clause 6.1.2Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5
|
Záznamy vztahů v REG08 musí být případně propojeny s REG02, evidencí činností zpracování a záznamy o právním základu.
Vysoce rizikové vztahy se zpracovateli a významné změny vztahu se třetí stranou z hlediska ochrany soukromí spouštějí předběžné posouzení rizik pro soukromí a předběžné posouzení nutnosti DPIA v REG04.
Smlouvy se zpracovateli a dílčími zpracovateli a ukončení vztahů musí řešit důkazy o vrácení, výmazu, likvidaci a přechodu prostřednictvím PII10.
Místa zpracování, místa hostingu a indikátory předávání v REG08 musí být propojeny s příslušnými důkazy o předávání v REG09.
Zajištění bezpečnosti, důkazy o řízení přístupu, přístup dodavatelů a kontroly offboardingu podporují správu PII třetích stran.
Oznámení o incidentech v oblasti ochrany soukromí souvisejících s dodavateli a žádosti o součinnost jsou směrovány do REG10 podle PII15 s vazbou na REG08.
Tato politika zavádí provozní správu ochrany soukromí pro zpracovatele, dílčí zpracovatele, subdodavatelské zpracovatele PII, dodavatele, poskytovatele služeb, poskytovatele cloudových služeb a další třetí strany, které zpracovávají PII nebo je ovlivňují v rámci rozsahu PIMS. Definuje, jak jsou vztahy klasifikovány, posuzovány, schvalovány, smluvně upravovány, instruovány, monitorovány, měněny a ukončovány, přičemž REG08 slouží jako primární důkazní objekt a jsou vyžadovány vazby na evidenci činností zpracování, záznamy o rizicích, předávání, incidentech, komunikaci, dokumentovaných informacích a nápravných opatřeních, pokud se uplatní.
Pokrývá zpracovatele, dílčí zpracovatele, subdodavatele, dodavatele, poskytovatele služeb, poskytovatele cloudových služeb a další třetí strany nakládající s PII.
Vyžaduje náležitou péči v oblasti ochrany soukromí, zajištění bezpečnosti a předběžné posouzení rizik nebo nutnosti DPIA před schválením, pokud jsou spuštěny.
Dokumentuje smlouvy se zpracovateli, pokyny zákazníka, přenesené povinnosti a schválené změny v REG08.
Stanoví četnosti přezkumu, ošetření výjimek, pravidla blokování, spouštěče neshod a důkazy o nápravných opatřeních.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.
Získejte všech 25 politik PIMS, kompletní sadu registrů a podrobný implementační plán za €799 místo €1 675 při samostatném nákupu.
Zobrazit kompletní balíček 27701 →