ISO 27701-politik for privatlivsmeddelelser med klare, aktuelle, godkendte og dokumenterede gennemsigtighedsoplysninger på tværs af dataansvarliges og databehandleres PII-behandling.
Denne politik definerer, hvordan privatlivsmeddelelser oprettes, godkendes, offentliggøres, gennemgås, opdateres og dokumenteres i PIMS. Den placerer styring af privatlivsmeddelelser i REG07, kobler indholdet i meddelelser til REG02-behandlingsregistreringer og REG06-kanaler for rettighedsanmodninger og kræver dokumenteret gennemgang, dokumentation for offentliggørelse, undtagelser, metrikker og korrigerende handlinger i REG12.
Etablerer REG07 som den autoritative registrering for fortegnelse over privatlivsmeddelelser, godkendelse, offentliggørelse, gennemgang, sprog og versionsdokumentation.
Kræver, at hver aktiv privatlivsmeddelelse kobles til aktuelle behandlingsformål, referencer til behandlingsgrundlag, kategorier, opbevaring og overførsler.
Blokerer lancering eller brug af dataansvarliges indsamlingskanaler, når den krævede dokumentation for en godkendt privatlivsmeddelelse mangler før idriftsættelse.
Definerer gennemsigtighedsforpligtelser for dataansvarlige, fælles dataansvarlige, databehandlere og underdatabehandlere i kontekster med understøttelse af privatlivsmeddelelser inden for PIMS-omfanget.
Klik på diagrammet for at se det i fuld størrelse
REG07-krav til fortegnelse over privatlivsmeddelelser og versionsstyring
REG02-kobling til behandlingsformål og behandlingsgrundlag
Dokumentation for godkendelse, offentliggørelse, sprog, tilgængelighed og erstattede privatlivsmeddelelser
Udløsende forhold ved væsentlig ændring af en privatlivsmeddelelse, årlig gennemgang og kvartalsvis afstemning
Databehandleres og underdatabehandleres understøttelse af dataansvarliges forpligtelser vedrørende privatlivsmeddelelser
Undtagelser, afvigelser, korrigerende handlinger, metrikker og revisionsstikprøver
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
| Framework | Dækkede klausuler / Kontroller |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.2.8Annex A.2.2.2Annex A.2.2.6Annex A.2.3.2
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 12Article 13Article 14Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.8Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.9.1Annex A.9.2
|
| ISO/IEC 29184:2020 |
Clause 5.1Clause 5.2Clause 5.3
|
Privatlivsmeddelelser skal kobles til REG02-behandlingsformål, referencer til behandlingsgrundlag, kategorier, opbevaring og overførselsreferencer.
Indhold i privatlivsmeddelelser skal henvise til den aktuelle REG06-modtagelseskanal for rettighedsanmodninger og kontaktveje vedrørende databeskyttelse.
Politikken for privatlivsmeddelelser styrer gennemsigtighed før indsamling, brug, videregivelse og aktivering af nye indsamlingskanaler for dataansvarlige.
Databehandleres og underdatabehandleres forpligtelser til understøttelse af privatlivsmeddelelser behandles uden at duplikere de styringskontroller for databehandlere, som ejes af denne relaterede politik.
REG07-, REG11- og REG12-krav til bevismateriale afhænger af kontroller for dokumenteret information og styring af bevismateriale.
Metrikker for privatlivsmeddelelser, kvartalsvis afstemning, revisionsstikprøver, afvigelser, korrigerende handlinger og dokumentation for forbedringer registreres i REG12.
Politikken for privatlivsmeddelelser og gennemsigtighed operationaliserer krav til gennemsigtighed i PIMS ved at definere, hvordan godkendte eksterne privatlivsmeddelelser og relaterede gennemsigtighedsoplysninger styres gennem deres livscyklus. Den gælder for dataansvarliges privatlivsmeddelelser, sammendrag af gennemsigtighedsoplysninger fra fælles dataansvarlige og databehandleres eller underdatabehandleres understøttelse af dataansvarliges forpligtelser vedrørende privatlivsmeddelelser. Politikken kræver, at REG07-registreringer for privatlivsmeddelelser kobles til REG02-behandlingsformål, referencer til behandlingsgrundlag, PII-kategorier, kategorier af registrerede, kildekategorier, modtagerkategorier, opbevaringsreferencer og overførselsreferencer. Den kobler også referencer til rettighedsanmodninger og databeskyttelseskontakt til REG06 og anvender REG12 til overvågning, undtagelser, afvigelser, korrigerende handlinger og dokumentation for forbedringer. Politikken tildeler ansvar til øverste ledelse, den ansvarlige for databeskyttelse / PIMS-ansvarlige, procesejere / forretningsejere, systemejere / applikationsejere, databeskyttelsesrådgiveren (DPO) / rådgiveren inden for databeskyttelse, leverandør-/indkøbsansvarlige og interne revisions-/efterlevelsesgennemgangsansvarlige.
Omfatter oprettelse, godkendelse, offentliggørelse, gennemgang, versionsstyring, sprogregistreringer og dokumentation for erstattede privatlivsmeddelelser.
Kræver, at indhold i privatlivsmeddelelser og dokumentation for offentliggørelse vedligeholdes i REG07 og overvåges via REG12.
Kobler privatlivsmeddelelser til REG02-behandlingsregistreringer og REG06-kanaler for rettighedsanmodninger og kontakt vedrørende databeskyttelse.
Tildeler definerede forpligtelser vedrørende privatlivsmeddelelser til roller inden for databeskyttelse, forretning, systemer, indkøb, revision, rådgivning og ledelse.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.
Få alle 25 PIMS-politikker, det fulde registersæt og en detaljeret implementeringsplan for €799, i stedet for €1.675 ved individuelle køb.
Se fuld 27701-pakke →