Styr indsamling, brug, videregivelse og deling af personhenførbare oplysninger (PII) med REG02-/REG08-bevismateriale, routing ved overførsel og revisionsklar ansvarlighed.
Denne politik regulerer, hvordan personhenførbare oplysninger (PII) indsamles, bruges, videregives og deles inden for PIMS-omfang. Den kræver godkendte REG02-registreringer for indsamling og brug, REG08-bevismateriale for videregivelser og deling, REG09-routing for overførselslokationer og REG12-registreringer for undtagelser, revisioner og korrigerende handling.
Kræver dokumenterede indsamlingsformål, godkendte regler for intern brug og begrundelser for nødvendighed, før behandling begynder.
Registrerer eksterne videregivelser og tilbagevendende deling i REG08, herunder modtager, formål, PII-kategorier og hyppighed.
Knytter deling, der omfatter nye lande, fjernadgang eller lokationer for videreoverførsel, til REG09 og PII13-routingbeslutninger.
Klik på diagrammet for at se det i fuld størrelse
Begrænsning af indsamling og REG02-godkendelse
Kontroller for godkendt intern brug
Forenelighedsvurderinger ved viderebehandling
Ekstern videregivelse og REG08-delingsregistreringer
Routing af internationale overførsler til REG09 og PII13
Undtagelser, revision og korrigerende handling via REG12
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
| Framework | Dækkede klausuler / Kontroller |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.9Annex A.1.2.3Annex A.1.2.8Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6
|
| EU GDPR |
Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7
|
Relateret, fordi deling, der omfatter nye overførselslokationer, skal rutes til REG09 og PII13 før godkendelse.
Relateret, fordi undtagelser, afvigelser, revisionsresultater, korrigerende handlinger og forbedringsregistreringer håndteres via REG12.
Relateret, fordi REG02-behandlingsregistreringer og opdateringer af behandlingsgrundlag kræves for beslutninger om indsamling, godkendt brug og viderebehandling.
Relateret, fordi kontroller for indsamling og brug fungerer sammen med indhold, offentliggørelse og versionsstyring af privatlivsmeddelelser.
Relateret, fordi viderebehandling kan kræve PII07-screening, når en forenelighedsvurdering identificerer en væsentlig ændring i databeskyttelsesrisiko.
Relateret, fordi videregivelser og deling med databehandlere, underdatabehandlere, leverandører og tredjeparter registreres og styres via REG08.
Denne politik operationaliserer ansvarlig indsamling, brug, videregivelse og deling af personhenførbare oplysninger (PII) på tværs af kontekster som dataansvarlig, fælles dataansvarlig, databehandler og underdatabehandler. Den forbinder forretningsregler og godkendelser med REG02-behandlingsregistreringer, REG08-bevismateriale for videregivelse og deling, REG09-routing af internationale overførsler og REG12-registreringer for revision, undtagelser og korrigerende handling. Politikken definerer, hvornår indsamlingsregler, godkendte brugsregler, forenelighedsvurderinger ved viderebehandling, godkendelser af ekstern videregivelse og gennemgange af tilbagevendende deling skal være gennemført, og tildeler ansvar til Privacy Lead / PIMS-ansvarlig, procesejer / virksomhedsejer, systemejer / applikationsansvarlig, leverandør- / indkøbsansvarlig, øverste ledelse og intern revision / efterlevelseskontrollant.
Kræver dokumenterede formål, kategorier, minimale dataelementer og godkendte regler for intern brug, før behandling begynder.
Indsamler modtagerens identitet, rolle, formål, PII-kategorier, delingshyppighed, lokation og autorisation for videregivelser.
Kræver forenelighedsvurderinger og godkendelse, før personhenførbare oplysninger (PII) bruges til et formål, der ikke allerede er registreret i REG02.
Ruter nye lande, fjernadgang og lokationer for videreoverførsel til REG09 og PII13 før godkendelse af deling.
Anvender REG12 til undtagelser, afvigelser, revisionskonstateringer, korrigerende handlinger, gennemgange og overvågningsresultater.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.
Få alle 25 PIMS-politikker, det fulde registersæt og en detaljeret implementeringsplan for €799, i stedet for €1.675 ved individuelle køb.
Se fuld 27701-pakke →