ISO 27701-samtykkepolitik for lovlig indhentning af samtykke, præferenceændringer, håndtering af tilbagetrækning, dokumentation og revisionsklar PIMS-styring.
Denne politik regulerer lovlig samtykke- og præferencestyring på tværs af kontekster med dataansvarlig, databehandler, fælles dataansvarlig og underdatabehandler. Den definerer, hvordan samtykke anmodes om, registreres i REG05, kobles til REG02 og REG07, tilbagetrækkes, opdateres, beskyttes, måles, revideres og korrigeres.
Definerer REG05 som den autoritative registrering for samtykkestatus, ordlyd, version af privatlivsmeddelelse, tidsstempler, metoder og historik.
Kræver, at tilbagetrækning af samtykke og præferenceændringer registreres og behandles inden for fastsatte driftsmæssige frister eller frister i kundens instruks.
Sikrer, at samtykke kun anvendes, hvor det er relevant, og kobles til REG02-behandlingsformål og REG07-versioner af privatlivsmeddelelser.
Klik på diagrammet for at se det i fuld størrelse
Anvendelse af samtykke og behandlingsgrundlag
Anmodning om og indhentning af samtykke
Præference- og tilbagetrækningsstyring
Ændring, opdatering og versionsstyring af samtykke
Registreringer, dokumentation og beskyttelse
Målinger, undtagelser og håndhævelse
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
| Framework | Dækkede klausuler / Kontroller |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.3.2Annex A.3.14
|
| EU GDPR |
Article 4(11)Article 5(1)(a)Article 5(2)Article 6(1)(a)Article 6(4)Article 7Article 8Article 9(2)(a)Article 24Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.2Clause 5.8Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3
|
| ISO/IEC TS 27560:2023 |
Clause 5.2Clause 6.2Clause 6.3Clause 6.4
|
Samtykkebeslutninger afhænger af REG02-registreringer af behandlingsgrundlag og kobling til fortegnelse over behandlingsaktiviteter på formålsniveau.
Samtykkeanmodninger skal kobles til den relevante REG07-version af privatlivsmeddelelse før præsentation.
Håndtering af tilbagetrækning og præferenceændringer understøtter den bredere styring af registreredes rettigheder.
REG04-gennemgang kræves ved højrisiko-udløsere såsom særlige kategorier af personoplysninger, børnerettede tjenester eller ubalance.
Forpligtelser for databehandler, underdatabehandler, leverandør og kundens instruks styres gennem REG08-koblinger.
Samtykkestyring afhænger af kontrollerede bevisobjekter, især REG05-registreringer og REG12-undtagelser eller konstateringer.
Denne politik etablerer operationel styring for samtykke- og præferencestyring i PIMS. Den definerer, hvornår samtykke må anvendes, hvordan samtykkeanmodninger skal præsenteres, hvilket bevismateriale der skal indsamles, hvordan præferenceændringer og tilbagetrækninger håndteres, og hvordan registreringer gennemgås, beskyttes, korrigeres og opbevares. Politikken ejes af den ansvarlige for databeskyttelse/den PIMS-ansvarlige, godkendes af øverste ledelse og gælder på tværs af kontekster med dataansvarlig, fælles dataansvarlig, databehandler og underdatabehandler, hvor samtykkeregistreringer, præferencestatusser eller instrukser om tilbagetrækning indgår.
Kræver kontroller i REG02 og REG05, så samtykke kun anvendes, hvor det er relevant for behandlingsaktiviteten.
Kobler samtykkeanmodninger og registreringer til den relevante REG07-version af privatlivsmeddelelse, før behandlingen påbegyndes.
Definerer registrerings- og systemopdateringsforpligtelser for tilbagetrækninger og præferenceændringer inden for krævede frister.
Kræver, at REG05-dokumentation for samtykke beskyttes mod uautoriseret ændring med bevismateriale i revisionsspor.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.
Få alle 25 PIMS-politikker, det fulde registersæt og en detaljeret implementeringsplan for €799, i stedet for €1.675 ved individuelle køb.
Se fuld 27701-pakke →