Håndter rettighedsanmodninger fra registrerede med ISO 27701-tilpasset modtagelse, verifikation, opfyldelse, databehandlersupport og revisionsklar REG06-dokumentation.
Denne politik definerer, hvordan rettighedsanmodninger fra registrerede modtages, verificeres, evalueres, opfyldes, afvises, forlænges, lukkes og dokumenteres. Den dækker dataansvarlige, fælles dataansvarlige, databehandlere og underdatabehandlere og bruger REG06 som den centrale registrering af rettighedsanmodninger.
Definerer, hvordan rettighedsanmodninger logges, evalueres, opfyldes, afvises, forlænges, lukkes og dokumenteres i REG06.
Gælder på tværs af dataansvarlige, fælles dataansvarlige, databehandlere og underdatabehandlere med dokumenterede instrukser og ansvarsområder.
Kræver identitetsverifikation, sikker levering af svar, kontroller af svarpakker og beskyttelse af registreringer af rettighedsanmodninger.
Klik på diagrammet for at se det i fuld størrelse
Modtagelse af rettighedsanmodninger og REG06-logning
Identitetsverifikation og evaluering af anmodninger
Indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse
Bevismateriale for afvisning, forlængelse og lukning
Samarbejde med databehandlere, underdatabehandlere og tredjeparter
Målepunkter, undtagelser og korrigerende handling
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
| Framework | Dækkede klausuler / Kontroller |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.8Annex A.1.3.9Annex A.1.3.10Annex A.1.3.11Annex A.1.2.9Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.3.14
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 11Article 12Article 15Article 16Article 17Article 18Article 19Article 20Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.8Clause 5.9Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.10
|
Angiver den overordnede PIMS-styringsstruktur, der understøtter styring af rettighedsanmodninger.
Rettighedsanmodninger skal knyttes til behandlingsaktiviteter, formål, kategorier, modtagere og opbevaringsbegrænsninger.
Anmodninger om tilbagetrækning af samtykke og ændring af præferencer, der modtages gennem rettighedsprocessen, videresendes til REG05.
Godkendte slettehandlinger gennemføres via den relevante opbevarings- og sletteproces.
Politikken afhænger af koordinering med tredjeparter, databehandlere og underdatabehandlere for rettighedsunderstøttende handlinger og bevismateriale.
Rettighedsanmodninger, der indikerer en mulig PII-hændelse eller et muligt brud på persondatasikkerheden, skal eskaleres til REG10.
Politik for styring af registreredes rettigheder definerer en driftsmæssig arbejdsgang for håndtering af rettighedsanmodninger fra registrerede på tværs af dataansvarlige, fælles dataansvarlige, databehandlere og underdatabehandlere. Den placerer ansvarlighed hos roller, herunder den ansvarlige for databeskyttelse/PIMS-ansvarlige, procesejer/forretningsejer, systemejer/applikationsansvarlig, databeskyttelsesrådgiver (DPO)/rådgiver inden for databeskyttelse, ansvarlig for informationssikkerhed, leverandør-/indkøbsansvarlig, hændelseskoordinator, intern revision/efterlevelsesgennemgangsansvarlig og øverste ledelse. Politikken kræver dokumenteret modtagelse, identitetsverifikation, evaluering, opfyldelse, afvisning, forlængelse, lukning, overvågning, undtagelseshåndtering og korrigerende handling med bevismateriale indsamlet gennem registreringer såsom REG02, REG03, REG04, REG05, REG06, REG07, REG08, REG10, REG11 og REG12.
Dækker modtagelse, validering, evaluering, opfyldelse, afvisning, forlængelse, lukning og overvågning.
Kræver kontrol af identitet eller repræsentantens bemyndigelse før videregivelse af PII eller anmodede ændringer.
Fastlægger krav til støtte fra databehandlere, underdatabehandlere, fælles dataansvarlige og modtagere gennem REG08.
Kræver månedlig og kvartalsvis overvågning af status, rettidighed og tilbagevendende temaer for rettighedsanmodninger.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.
Få alle 25 PIMS-politikker, det fulde registersæt og en detaljeret implementeringsplan for €799, i stedet for €1.675 ved individuelle køb.
Se fuld 27701-pakke →