policy ISO 27701 PIMS Policy Pack

Politik for PII-nøjagtighed og -kvalitet

Politik for PII-nøjagtighed og -kvalitet for ISO 27701 PIMS-kontroller, arbejdsgange for berigtigelse, REG-bevismateriale, synkronisering og gennemgang af data med stor betydning.

Oversigt

Denne politik definerer, hvordan nøjagtighed, fuldstændighed, aktualitet, tilstrækkelighed og relevans af personhenførbare oplysninger (PII) opretholdes i PIMS. Den omfatter den ansvarlige for datanøjagtighed i REG02, gennemgang af registreringer med stor betydning, arbejdsgange for berigtigelse i REG06, efterfølgende synkronisering i REG08 samt overvågning, undtagelser og korrigerende handlinger i REG12.

Kontrolleret dokumentation for nøjagtighed

Definerer, hvordan den ansvarlige for datanøjagtighed, kontroller, markeringer for stor betydning og gennemgangskadencer registreres i REG02 og overvåges gennem REG12.

Klar arbejdsgang for berigtigelse

Fastlægger påkrævede trin for validering, godkendelse, implementering, synkronisering og lukning af accepterede PII-berigtigelsespunkter.

Dækning af dataansvarlige og databehandlere

Gælder for dataansvarlige, fælles dataansvarlige, databehandlere og underdatabehandlere med dokumenterede forpligtelser til støtte for berigtigelse.

Læs fuld oversigt (click to expand)
Politikken for PII-nøjagtighed og -kvalitet definerer, hvordan en organisation opretholder nøjagtighed, fuldstændighed, aktualitet, tilstrækkelighed og relevans af personhenførbare oplysninger, der behandles inden for et Privacy Information Management System. Det angivne formål er at sikre, at PII, som organisationen anvender, forbliver nøjagtige og egnede til de behandlingsformål, der er registreret i PIMS, og at unøjagtige, ufuldstændige, forældede eller omtvistede PII berigtiges, synkroniseres eller eskaleres ved brug af kontrolleret bevismateriale. Politikken gælder på tværs af kontekster med dataansvarlige, fælles dataansvarlige, databehandlere og underdatabehandlere, hvor den dataansvarliges forpligtelser behandles som primære, og databehandler- eller underdatabehandlerforpligtelser gælder, når organisationen understøtter den dataansvarliges instrukser om berigtigelse, synkronisering eller nøjagtighed. Politikken er struktureret omkring praktiske operationelle kontroller frem for et selvstændigt datakvalitetsprogram. Den opretter udtrykkeligt ikke et særskilt datakvalitetsregister, en masterdata-styringsfunktion, en ramme for kvalitet af analysedata eller en ramme for kvalitet af AI-træningsdata. I stedet indarbejder den krav til nøjagtighed og kvalitet i eksisterende PIMS-registreringer og arbejdsgange. REG02 anvendes til at registrere den ansvarlige for datanøjagtighed, autoritativ kilde, markeringer for registreringer med stor betydning, hyppighed af gennemgang af nøjagtighed, metoder til nøjagtighedskontrol, systemkoblinger og indikatorer for forældede data. REG06 anvendes til krav om berigtigelse fra registrerede og accepterede berigtigelsespunkter. REG08 understøtter fordelinger mellem fælles dataansvarlige, kundeforpligtelser til støtte for berigtigelse, godkendte instruktionskanaler, bevismateriale vedrørende databehandlere og underdatabehandlere, underretninger til modtagere og efterfølgende bekræftelser. REG12 konsoliderer overvågningsstatus, mangler, undtagelser, afvigelser, korrigerende handlinger og bevismateriale til ledelsens gennemgang. Et centralt element i politikken er begrebet registrering med stor betydning. Politikken definerer dette som en PII-registrering, der anvendes til at give, afslå, ændre eller væsentligt påvirke adgang til en tjeneste, en kontrakt, et ansættelsesforhold, et finansielt resultat, et helbredsrelateret resultat, en afgørelse om berettigelse, en identitetsbeslutning, en risikobeslutning eller en anden beslutning, hvor unøjagtige PII væsentligt kan påvirke en registreret. Disse registreringer er omfattet af specifikke kontroller: De skal klassificeres i REG02, før den dataansvarliges behandling begynder, og årligt derefter, gennemgås mindst årligt og kontrolleres før anvendelse, når datoer for gennemgang er overskredet. Systemejere skal identificere indikatorer for forældede data for systemregistreringer med stor betydning før idriftsættelse i produktionsmiljøet og inden for 30 dage efter væsentlig ændring af systemet. Hvor nøjagtighedsproblemer med stor betydning forbliver uafklarede, gentager sig eller overskrider godkendte forfaldsdatoer, kræver politikken eskalering til REG12 og, hvor det er nødvendigt, til øverste ledelse. Arbejdsgangen for berigtigelse forbinder håndtering af privatlivsrettigheder, forretningsmæssig validering og teknisk implementering. Krav om berigtigelse fra registrerede kobles fra REG06 til den berørte REG02-behandlingsaktivitet inden for fem arbejdsdage efter tildeling. Accepterede berigtigelsespunkter skal tildeles både procesejeren eller virksomhedsejeren og systemejeren eller den applikationsansvarlige inden for to arbejdsdage efter, at de er overgået til substantiel gennemgang. Procesejeren validerer foreslåede berigtigelser mod den autoritative kilde, behandlingsformålet og den aktuelle REG02-registrering inden for 10 arbejdsdage, mens systemejeren implementerer godkendte berigtigelser i kildesystemet og registrerer fuldførelse i REG06 og REG02 inden for fem arbejdsdage efter godkendelse eller senest på den godkendte forfaldsdato. Politikken kræver også dokumenteret rådgivning før afslag på berigtigelse, lukning af omtvistede sager eller beslutninger om berigtigelse med stor betydning, og den dirigerer resultater, der alene vedrører sletning, opbevaringsbegrænsning, sletning eller bortskaffelse, til den relaterede arbejdsgang, når berigtigelse alene ikke er det krævede resultat. Synkronisering og tilsyn behandles også udtrykkeligt. Før en godkendt berigtigelse implementeres, skal relevante kildesystemer, tilknyttede applikationer, replikaer, grænseflader og rapporter identificeres i REG02. Godkendte berigtigelser skal derefter synkroniseres på tværs af identificerede systemer inden for omfanget, mens modtagere, databehandlere eller datadelingsparter spores gennem REG08, når efterfølgende opdateringer er påkrævet. Kvartalsvise målinger omfatter procentdelen af REG02-behandlingsaktiviteter med stor betydning, der har en aktuel gennemgang af nøjagtighed, åbne og forfaldne berigtigelsespunkter fra REG06 samt uafklarede synkroniseringsfejl fra REG08 og REG12. Undtagelser skal anmodes om, vurderes, tidsbegrænses til højst 90 dage og lukkes eller revurderes. Politikken gennemgås årligt og inden for 30 dage efter væsentlig juridisk ændring, behandlingsændring, systemændring eller ændring af certificeringsomfanget, hvor væsentlige ændringer godkendes af øverste ledelse før offentliggørelse.

Politikdiagram

Procesdiagram, der viser styring af PII-nøjagtighed fra REG02-ejerskab og klassificering med stor betydning gennem nøjagtighedskontroller, REG06-validering af berigtigelse, systemimplementering, REG08-efterfølgende synkronisering, REG12-overvågning, undtagelser, afvigelser og ledelsens gennemgang.

Klik på diagrammet for at se det i fuld størrelse

Indhold

Ansvarlig for datanøjagtighed og REG02-krav

Klassificering af registreringer med stor betydning og gennemgangskadence

Nøjagtighedskontroller og gennemgang af forældede data

Arbejdsgang for validering, implementering og lukning af berigtigelse

Synkronisering og efterfølgende underretning via REG08

Målinger, undtagelser, afvigelser og korrigerende handlinger i REG12

Framework-overholdelse

🛡️ Understøttede standarder & frameworks

Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.

Framework Dækkede klausuler / Kontroller
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.9Annex A.1.3.2Annex A.1.3.7Annex A.1.3.8Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2
EU GDPR
Article 5(1)(d)Article 5(2)Article 16Article 19Article 24Article 28Article 30
ISO/IEC 29100:2020
Clause 5.7
ISO/IEC 29151:2022
Annex A.8

Relaterede politikker

Politik for fortegnelse over behandlingsaktiviteter og behandlingsgrundlag

REG02-registreringer i fortegnelsen over behandlingsaktiviteter udgør grundlaget for den ansvarlige for datanøjagtighed, kilder, gennemgangsfrekvens og klassificering med stor betydning.

Politik for styring af registreredes rettigheder

Krav om berigtigelse fra registrerede håndteres gennem REG06 og kobles til denne politiks krav om substantiel gennemgang af nøjagtighed.

Politik for opbevaring, sletning og bortskaffelse

Politikken dirigerer resultater, der alene vedrører sletning, opbevaringsbegrænsning, sletning eller bortskaffelse, til den relaterede arbejdsgang, når berigtigelse ikke er tilstrækkelig.

Politik for styring af databehandlere, underdatabehandlere og tredjepartsdatabeskyttelse

Forpligtelser til støtte for berigtigelse hos databehandlere, underdatabehandlere, modtagere og datadelingsparter registreres og styres gennem REG08.

Politik for sikkerhed og adgangsstyring

Nøjagtighedskontroller afhænger af systemejerskab og kontrolleret implementering af berigtigelser på tværs af kildesystemer og tilknyttede applikationer.

Politik for PIMS-overvågning, revision og forbedring

Tilbagevendende, forfaldne eller betydelige nøjagtighedsproblemer eskaleres til PIMS-overvågning, revision, afvigelser og processer for korrigerende handling.

Om Clarysec-politikker - Politik for PII-nøjagtighed og -kvalitet

Styring af databeskyttelse svigter, når den behandles som et sæt af afkoblede meddelelser, formularer og juridiske erklæringer. Effektiv implementering af ISO/IEC 27701 kræver et Privacy Information Management System, der forbinder PII-behandling, behandlingsgrundlag, roller som dataansvarlig og databehandler, databeskyttelsesrisiko, DPIA'er, bevismateriale, overvågning og løbende forbedring. Dette politiksæt er udformet som en operationel databeskyttelsesramme, ikke som en generisk dokumentationspakke. Det definerer klar PIMS-ansvarlighed på tværs af praktiske virksomhedsroller som øverste ledelse, Privacy Lead / PIMS Manager, procesejere, systemejere, leverandør-/indkøbsansvarlige, informationssikkerhed og uafhængige gennemgangsansvarlige. Hvert krav er skrevet som en entydigt nummereret, auditérbar klausul og knyttet til definerede bevisobjekter såsom REG01, REG02, REG03, REG04, REG08, REG11 og REG12. Strukturen understøtter kontekster med dataansvarlig, fælles dataansvarlig, databehandler og underdatabehandler og hjælper organisationer med at dokumentere ansvarlig, risikobaseret og evidensdrevet styring af PII-behandling gennem hele PIMS-livscyklussen.

Auditérbare nøjagtighedskontroller

Anvender nummererede klausuler og definerede registreringer til at dokumentere ejerskab, kontroller, berigtigelser og synkronisering.

Fokus på registreringer med stor betydning

Kræver klassificering, gennemgang og eskalering, hvor unøjagtige PII væsentligt kan påvirke en registreret.

Rollebaseret ansvarlighed

Tildeler pligter til Privacy Lead, procesejere, systemejere, leverandøransvarlige, gennemgangsansvarlige og øverste ledelse.

Evidensdrevet arbejdsgang

Forbinder REG02, REG06, REG08 og REG12 for berigtigelse, overvågning, undtagelser og korrigerende handling.

Ofte stillede spørgsmål

Udviklet for ledere, af ledere

Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.

Udarbejdet af en ekspert med følgende kvalifikationer:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Dækning & Emner

🏢 Måldepartement

Databeskyttelse Juridisk Efterlevelse IT-sikkerhed DPO-kontor

🏷️ Emhedækning

Privacy Information Management behandling af personoplysninger styring af registreredes rettigheder fortegnelser over behandlingsaktiviteter ansvar for dataansvarlig og databehandler tredjepartsstyring overvågning og måling
€69

Engangskøb

Øjeblikkelig download
Livstidsopdateringer

Denne politik er 1 af 25 i den fulde ISO/IEC 27701 PIMS-pakke

Spar 52%

Få alle 25 PIMS-politikker, det fulde registersæt og en detaljeret implementeringsplan for €799, i stedet for €1.675 ved individuelle køb.

Se fuld 27701-pakke →
PII Accuracy and Quality Policy

Produktdetaljer

Type: policy
Kategori: ISO 27701 PIMS Policy Pack
Standarder: 4