Politik for PII-nøjagtighed og -kvalitet for ISO 27701 PIMS-kontroller, arbejdsgange for berigtigelse, REG-bevismateriale, synkronisering og gennemgang af data med stor betydning.
Denne politik definerer, hvordan nøjagtighed, fuldstændighed, aktualitet, tilstrækkelighed og relevans af personhenførbare oplysninger (PII) opretholdes i PIMS. Den omfatter den ansvarlige for datanøjagtighed i REG02, gennemgang af registreringer med stor betydning, arbejdsgange for berigtigelse i REG06, efterfølgende synkronisering i REG08 samt overvågning, undtagelser og korrigerende handlinger i REG12.
Definerer, hvordan den ansvarlige for datanøjagtighed, kontroller, markeringer for stor betydning og gennemgangskadencer registreres i REG02 og overvåges gennem REG12.
Fastlægger påkrævede trin for validering, godkendelse, implementering, synkronisering og lukning af accepterede PII-berigtigelsespunkter.
Gælder for dataansvarlige, fælles dataansvarlige, databehandlere og underdatabehandlere med dokumenterede forpligtelser til støtte for berigtigelse.
Klik på diagrammet for at se det i fuld størrelse
Ansvarlig for datanøjagtighed og REG02-krav
Klassificering af registreringer med stor betydning og gennemgangskadence
Nøjagtighedskontroller og gennemgang af forældede data
Arbejdsgang for validering, implementering og lukning af berigtigelse
Synkronisering og efterfølgende underretning via REG08
Målinger, undtagelser, afvigelser og korrigerende handlinger i REG12
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
| Framework | Dækkede klausuler / Kontroller |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.9Annex A.1.3.2Annex A.1.3.7Annex A.1.3.8Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2
|
| EU GDPR |
Article 5(1)(d)Article 5(2)Article 16Article 19Article 24Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.7
|
| ISO/IEC 29151:2022 |
Annex A.8
|
REG02-registreringer i fortegnelsen over behandlingsaktiviteter udgør grundlaget for den ansvarlige for datanøjagtighed, kilder, gennemgangsfrekvens og klassificering med stor betydning.
Krav om berigtigelse fra registrerede håndteres gennem REG06 og kobles til denne politiks krav om substantiel gennemgang af nøjagtighed.
Politikken dirigerer resultater, der alene vedrører sletning, opbevaringsbegrænsning, sletning eller bortskaffelse, til den relaterede arbejdsgang, når berigtigelse ikke er tilstrækkelig.
Forpligtelser til støtte for berigtigelse hos databehandlere, underdatabehandlere, modtagere og datadelingsparter registreres og styres gennem REG08.
Nøjagtighedskontroller afhænger af systemejerskab og kontrolleret implementering af berigtigelser på tværs af kildesystemer og tilknyttede applikationer.
Tilbagevendende, forfaldne eller betydelige nøjagtighedsproblemer eskaleres til PIMS-overvågning, revision, afvigelser og processer for korrigerende handling.
Styring af databeskyttelse svigter, når den behandles som et sæt af afkoblede meddelelser, formularer og juridiske erklæringer. Effektiv implementering af ISO/IEC 27701 kræver et Privacy Information Management System, der forbinder PII-behandling, behandlingsgrundlag, roller som dataansvarlig og databehandler, databeskyttelsesrisiko, DPIA'er, bevismateriale, overvågning og løbende forbedring. Dette politiksæt er udformet som en operationel databeskyttelsesramme, ikke som en generisk dokumentationspakke. Det definerer klar PIMS-ansvarlighed på tværs af praktiske virksomhedsroller som øverste ledelse, Privacy Lead / PIMS Manager, procesejere, systemejere, leverandør-/indkøbsansvarlige, informationssikkerhed og uafhængige gennemgangsansvarlige. Hvert krav er skrevet som en entydigt nummereret, auditérbar klausul og knyttet til definerede bevisobjekter såsom REG01, REG02, REG03, REG04, REG08, REG11 og REG12. Strukturen understøtter kontekster med dataansvarlig, fælles dataansvarlig, databehandler og underdatabehandler og hjælper organisationer med at dokumentere ansvarlig, risikobaseret og evidensdrevet styring af PII-behandling gennem hele PIMS-livscyklussen.
Anvender nummererede klausuler og definerede registreringer til at dokumentere ejerskab, kontroller, berigtigelser og synkronisering.
Kræver klassificering, gennemgang og eskalering, hvor unøjagtige PII væsentligt kan påvirke en registreret.
Tildeler pligter til Privacy Lead, procesejere, systemejere, leverandøransvarlige, gennemgangsansvarlige og øverste ledelse.
Forbinder REG02, REG06, REG08 og REG12 for berigtigelse, overvågning, undtagelser og korrigerende handling.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.
Få alle 25 PIMS-politikker, det fulde registersæt og en detaljeret implementeringsplan for €799, i stedet for €1.675 ved individuelle køb.
Se fuld 27701-pakke →