Definér kontroller for opbevaring, sletning og bortskaffelse af PII med dokumentationsklar styring på tværs af systemer, backups, databehandlere og undtagelser.
Denne politik fastlægger, hvordan opbevaring, sletning, anonymisering, afidentificering, returnering, overførsel og bortskaffelse af PII styres og dokumenteres. Den gælder på tværs af kontekster for dataansvarlig, fælles dataansvarlig, databehandler og underdatabehandler og omfatter driftssystemer, backups, arkiver, logfiler, midlertidige filer, papirregistre og lagringsmedier.
Kræver dokumenterede perioder, udløsende forhold, ejere, begrundelser, endelig håndtering og datoer for gennemgang i REG02 før godkendelse.
Omfatter sletning, returnering, overførsel, anonymisering, afidentificering og sikker bortskaffelse på tværs af driftsdata, arkiver og backups.
Kræver kundens instruks, krav om videreførelse til underdatabehandlere og dokumentation for endelig håndtering i REG08.
Klik på diagrammet for at se det i fuld størrelse
Ejerskab af opbevaringsregler og påkrævede metadata
Udførelse af sletning, returnering, overførsel og bortskaffelse
Backups, arkiver, replikaer, logfiler og midlertidige filer
Anonymisering, afidentificering og minimering af opbevaring
Undtagelser, afvigelser og korrigerende handling
Metrikker, revisionsstikprøver og vedligeholdelse af politikken
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
| Framework | Dækkede klausuler / Kontroller |
|---|---|
| ISO/IEC 29100:2020 |
Clause 5.5Clause 5.6Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.7Annex A.7.2
|
| EU GDPR |
Article 5(1)(e)Article 5(2)Article 17Article 24Article 26Article 28Article 30Article 32
|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.8Annex A.1.2.9Annex A.1.3.7Annex A.1.3.8Annex A.1.4.6Annex A.1.4.7Annex A.1.4.8Annex A.1.4.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.3.2Annex A.2.4.2Annex A.2.4.3Annex A.3.20Annex A.3.21Annex A.3.24
|
| ISO/IEC 27555:2025 |
Clause 5.1Clause 5.2Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.8Clause 7.2Clause 7.3Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 9.4Clause 9.5Clause 9.6Clause 9.7Clause 10.1Clause 10.2Clause 10.3
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 5.4.1
|
| ISO/IEC 27002:2022 |
Godkendte anmodninger om sletning udløser slettevurdering i REG06 og REG02 efter denne opbevaringspolitik.
Dokumentation for returnering, overførsel, sletning og bortskaffelse hos databehandlere, underdatabehandlere og tredjeparter håndteres via REG08.
Klasser for sikre bortskaffelsesmetoder, håndtering af lagringsmedier og teknisk håndhævelse afhænger af sikkerhedskontroller.
Fejl i opbevaring, sletning eller bortskaffelse, der opfylder kriterierne for PII-hændelse, kræver håndtering i REG10.
Opbevaringsmetrikker, stikprøver af bevismateriale, afvigelser og korrigerende handlinger integreres med overvågning og forbedring.
Opbevaringsregler og metadata for endelig håndtering registreres i fortegnelsen over PII-behandlingsaktiviteter / RoPA.
Politik for opbevaring, sletning og bortskaffelse af PII omsætter begrænsning af opbevaring til en reviderbar driftsmodel. Den kræver, at opbevaringsregler defineres, før behandlingen påbegyndes, registreres i REG02, tilpasses instrukser fra den dataansvarlige eller kundens instruks og gennemgås mindst årligt eller efter væsentlig ændring. Politikken omfatter sletning, returnering, overførsel, anonymisering, afidentificering og sikker bortskaffelse på tværs af driftssystemer, arkiver, backupkopier, replikaer, logfiler, stagingområder, midlertidige filer, papirregistre og lagringsmedier. Den fastlægger også styringsroller, dokumentationskrav for databehandlere og underdatabehandlere, undtagelseshåndtering i REG12, hændelseseskalering via REG10, hvor relevant, og metrikdrevet overvågning med henblik på løbende forbedring.
Kræver periode, udløsende forhold, ejer, begrundelse, endelig håndtering og næste dato for gennemgang før godkendelse.
Kræver godkendte klasser for bortskaffelsesmetoder før genbrug, frigivelse, destruktion eller ekstern bortskaffelse af PII-medier.
Anvender opbevaringsregler på arkiver og dokumenterer backupvinduer, håndtering ved gendannelse og tekniske begrænsninger.
Kræver dokumentation fra databehandlere, underdatabehandlere og eksterne tjenester for returnering, overførsel, sletning og bortskaffelseshandlinger.
Kræver tidsbegrænsede godkendte undtagelser med ejere, udløbsdatoer, kompenserende kontroller og månedlig gennemgang.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.
Få alle 25 PIMS-politikker, det fulde registersæt og en detaljeret implementeringsplan for €799, i stedet for €1.675 ved individuelle køb.
Se fuld 27701-pakke →