Πλήρες σύνολο PIMS ISO/IEC 27701 με πολιτικές, μητρώα, σχέδιο υλοποίησης, χαρτογράφηση τεκμηρίων και διακυβέρνηση ιδιωτικότητας έτοιμη για έλεγχο.
Πλήρες λειτουργικό σύνολο πολιτικών PIMS που υποστηρίζεται από μητρώα REG01–REG12 και σχέδιο υλοποίησης σε επίπεδο ρήτρας. Συνδέει τη διακυβέρνηση ιδιωτικότητας, τον κίνδυνο, τη DPIA, τα δικαιώματα, τους προμηθευτές, τις διαβιβάσεις, τα περιστατικά, την εκπαίδευση, τα τεκμήρια, τον έλεγχο και τη συνεχή βελτίωση σε ένα ενιαίο ελέγξιμο πλαίσιο.
Πλήρες σύνολο πολιτικών διαχείρισης ιδιωτικότητας που καλύπτει διακυβέρνηση, κίνδυνο, DPIA, δικαιώματα, προμηθευτές, περιστατικά, ασφάλεια, τεκμήρια και βελτίωση.
Οι πολιτικές συνδέονται με τα κανονικά αντικείμενα τεκμηρίων REG01 έως REG12 για την υποστήριξη της ιχνηλασιμότητας, της λογοδοσίας και της παρακολούθησης υλοποίησης.
Το πλαίσιο συνδέει ρήτρες, ρόλους, μητρώα, τεκμήρια, παρακολούθηση, διορθωτικά μέτρα και ανασκόπηση της Διοίκησης σε έναν ενιαίο κύκλο ζωής PIMS.
Κάντε κλικ στο διάγραμμα για προβολή σε πλήρες μέγεθος
Πλήρες σύνολο πολιτικών PIMS ISO/IEC 27701
Κανονικά μητρώα REG01 έως REG12
Σχέδιο υλοποίησης και παρακολούθηση ενεργειών σε επίπεδο ρήτρας
Μοντέλο ιδιοκτησίας και λογοδοσίας βάσει ρόλων
Χαρτογραφήσεις συμμόρφωσης σε πρότυπα ιδιωτικότητας, ασφάλειας και ελέγχου
Ροή εργασιών παρακολούθησης, ελέγχου, μη συμμορφώσεων και συνεχούς βελτίωσης
Αυτό το προϊόν είναι ευθυγραμμισμένο με τα ακόλουθα πλαίσια συμμόρφωσης, με λεπτομερείς αντιστοιχίσεις ρητρών και ελέγχων.
| Πλαίσιο | Καλυπτόμενες ρήτρες / Έλεγχοι |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 4.2Clause 4.3Clause 4.4Clause 5.1Clause 5.2Clause 5.3Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.2Clause 6.3Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.6Annex A.1.3.7Annex A.1.3.8Annex A.1.3.9Annex A.1.3.10Annex A.1.3.11Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.4.6Annex A.1.4.7Annex A.1.4.8Annex A.1.4.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.5Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.4.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.2.5.7Annex A.2.5.8Annex A.2.5.9Annex A.3.8Annex A.3.9Annex A.3.11Annex A.3.12Annex A.3.13Annex A.3.14Annex A.3.15Annex A.3.16Annex A.3.17Annex A.3.22Annex A.3.23Annex A.3.25Annex A.3.26Annex A.3.28Annex A.3.29
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(f)Article 5(2)Article 11Article 12Article 15Article 16Article 17Article 18Article 19Article 20Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 33Article 34Article 39Article 47Article 48Article 49
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.1Clause 5.6Clause 5.8Clause 5.9Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 4.1Clause 4.2Clause 9.4.2Clause 9.4.3Clause 9.4.4Clause 9.4.5Clause 10.1.2Clause 10.1.3Clause 12.1.5Clause 15.1.2Clause 15.2.2Clause 15.2.3Clause 16.1.2Clause 16.1.3Clause 18.1.4Clause 18.1.5Clause 18.2.2Clause 18.2.3Clause 18.2.4Annex A.2Annex A.3Annex A.4Annex A.5Annex A.7Annex A.8Annex A.10
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 29134:2020 |
Clause 1Clause 5.1Clause 6.2Clause 6.3
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 5.4.1Clause 6.4Clause 6.5Clause 6.6Clause 6.7
|
| ISO/IEC 27035-1:2023 |
Clause 5.2
|
| ISO/IEC 27035-3:2020 |
Clause 7Clause 8Clause 9Clause 10Clause 11Clause 12
|
Ορίζει το λειτουργικό μοντέλο για την παραλαβή, την επαλήθευση, την απόκριση, την κλιμάκωση, την άρνηση, την παράταση και τα τεκμήρια κλεισίματος αιτημάτων άσκησης δικαιωμάτων.
Ορίζει το συνολικό πεδίο εφαρμογής PIMS, τη δομή διακυβέρνησης, τους στόχους, το μοντέλο μητρώων και τη βάση λογοδοσίας για το πλήρες σύνολο πολιτικών.
Καθιερώνει το μοντέλο λογοδοσίας βάσει ρόλων που χρησιμοποιείται σε όλη την υλοποίηση πολιτικών, την ιδιοκτησία τεκμηρίων, τις δραστηριότητες ανασκόπησης και έγκρισης.
Παρέχει τη δομή τεκμηρίων απογραφής επεξεργασίας και νομικής βάσης που στηρίζει τη διακυβέρνηση ιδιωτικότητας, την αξιολόγηση κινδύνου και τα αρχεία συμμόρφωσης.
Συνδέει τα αρχεία επεξεργασίας, τις ειδοποιήσεις, τις υποχρεώσεις διαφάνειας και τις επικοινωνίες προς το υποκείμενο των δεδομένων προσωπικού χαρακτήρα με το ευρύτερο μοντέλο τεκμηρίων PIMS.
Υποστηρίζει τεκμήρια συγκατάθεσης, προτίμησης, ανάκλησης και έγκρισης όταν η επεξεργασία εξαρτάται από συγκατάθεση ή ελέγχους βάσει προτιμήσεων.
Παρέχει τη μέθοδο κινδύνου ιδιωτικότητας και DPIA που χρησιμοποιείται για την αξιολόγηση νέας ή μεταβαλλόμενης επεξεργασίας και την καθοδήγηση αποφάσεων αντιμετώπισης.
Συνδέει τις απαιτήσεις ιδιωτικότητας με τον σχεδιασμό, τις ρυθμίσεις ιδιωτικότητας εξ ορισμού, την αλλαγή συστήματος, την επιχειρησιακή ετοιμότητα και τα τεκμήρια ελέγχου θέσης σε λειτουργία.
Ελέγχει εγκεκριμένες αποφάσεις συλλογής, χρήσης, κοινολόγησης, κοινοχρησίας και δρομολόγησης διαβίβασης σε περιβάλλοντα υπευθύνου επεξεργασίας και εκτελούντος την επεξεργασία.
Ορίζει απαιτήσεις διατήρησης, διαγραφής, διάθεσης, τελικής διάθεσης και τεκμηρίων κύκλου ζωής για δραστηριότητες επεξεργασίας δεδομένων προσωπικού χαρακτήρα.
Υποστηρίζει τεκμήρια ακρίβειας, διόρθωσης, ανασκόπησης ποιότητας και ποιότητας δεδομένων όταν η ποιότητα των δεδομένων προσωπικού χαρακτήρα επηρεάζει την επεξεργασία ή τα αποτελέσματα δικαιωμάτων.
Ορίζει τη διακυβέρνηση προμηθευτών, εκτελούντων την επεξεργασία, υπεργολάβων επεξεργασίας, τρίτων μερών, δέουσας επιμέλειας, συμβάσεων, διασφάλισης, παρακολούθησης και εξόδου.
Παρέχει το μοντέλο διακυβέρνησης διαβιβάσεων για διεθνείς διαβιβάσεις δεδομένων προσωπικού χαρακτήρα, δικλίδες ασφαλείας, μηχανισμούς, περαιτέρω διαβιβάσεις και εξαιρέσεις.
Συνδέει τη διακυβέρνηση ιδιωτικότητας με τεκμήρια ασφάλειας ειδικά για δεδομένα προσωπικού χαρακτήρα, ελέγχου πρόσβασης, αυθεντικοποίησης, καταγραφής, κρυπτογραφικών και τεχνικής προστασίας.
Ορίζει τις απαιτήσεις παραλαβής, αξιολόγησης, κλιμάκωσης, γνωστοποίησης, τεκμηρίων, διδαγμάτων που αντλήθηκαν και κλεισίματος για περιστατικά ιδιωτικότητας και παραβιάσεις.
Παρέχει παραλλαγή περιστατικών και παραβιάσεων για τον χρηματοοικονομικό τομέα σε ρυθμιζόμενα περιβάλλοντα όπου εφαρμόζονται πρόσθετες επιχειρησιακές ή ρυθμιστικές υποχρεώσεις.
Ορίζει απαιτήσεις εκπαίδευσης ιδιωτικότητας, ευαισθητοποίησης, επάρκειας, τεκμηρίων ολοκλήρωσης και γνώσης βάσει ρόλων για τη λειτουργία PIMS.
Ελέγχει τις τεκμηριωμένες πληροφορίες PIMS, τα αρχεία πολιτικής, τις εγκρίσεις, τον έλεγχο εκδόσεων, τις μεταφράσεις, την ακεραιότητα των τεκμηρίων και την ανάκτηση.
Ορίζει την παρακολούθηση, τις μετρικές, τον εσωτερικό έλεγχο, την ανασκόπηση της Διοίκησης, τη μη συμμόρφωση, τα διορθωτικά μέτρα και τη συνεχή βελτίωση για το PIMS.
Επεκτείνει το πλαίσιο PIMS στην επεξεργασία δεδομένων προσωπικού χαρακτήρα εργαζομένων και Ανθρώπινου Δυναμικού, στις ειδοποιήσεις προς το προσωπικό, στην παρακολούθηση, στους προμηθευτές Ανθρώπινου Δυναμικού και στα τεκμήρια ιδιωτικότητας εργαζομένων.
Επεκτείνει το πλαίσιο PIMS στην επεξεργασία που σχετίζεται με παιδιά, στην έγκριση από το πρόσωπο που έχει τη γονική μέριμνα, στα δικαιώματα παιδιών, στις δικλίδες ασφαλείας και στα τεκμήρια ιδιωτικότητας παιδιών.
Ελέγχει κινδύνους ιδιωτικότητας από τεχνητή νοημοσύνη, κατάρτιση προφίλ και αυτοματοποιημένη λήψη αποφάσεων, τη διαφάνεια, τα δικαιώματα, τη δρομολόγηση DPIA και τα τεκμήρια επεξεργασίας.
Επεκτείνει το πλαίσιο PIMS στο μάρκετινγκ, στα cookies, στη συγκατάθεση, στις προτιμήσεις, στη διαφάνεια, στην ιχνηλάτηση και στα σχετικά τεκμήρια επεξεργασίας.
Υποστηρίζει τη διακυβέρνηση εκτελούντος την επεξεργασία σε περιβάλλον νέφους όταν η επεξεργασία δεδομένων προσωπικού χαρακτήρα σε πλατφόρμες που βασίζονται σε περιβάλλον νέφους, οι εντολές πελάτη, οι υποχρεώσεις προμηθευτών ή οι ρυθμιζόμενες απαιτήσεις νέφους εμπίπτουν στο πεδίο εφαρμογής.
Επεκτείνει το πλαίσιο PIMS σε δραστηριότητες CCTV και παρακολούθησης φυσικών χώρων, συμπεριλαμβανομένων της διαφάνειας, της νομικής βάσης, της πρόσβασης, της διατήρησης και των τεκμηρίων παρακολούθησης.
Αυτό το πλήρες σύνολο πολιτικών είναι δομημένο ως λειτουργικό Σύστημα Διαχείρισης Πληροφοριών Ιδιωτικότητας και όχι ως στατικό πακέτο τεκμηρίωσης. Συνδέει ρήτρες πολιτικής με ανατεθειμένους ρόλους, κανονικά μητρώα, εργασίες υλοποίησης, απαιτήσεις τεκμηρίων και κύκλους ανασκόπησης. Το πλαίσιο χρησιμοποιεί τα REG01 έως REG12 ως ραχοκοκαλιά τεκμηρίων για το πεδίο εφαρμογής, την απογραφή επεξεργασίας, την εφαρμοσιμότητα ελέγχων, τον κίνδυνο ιδιωτικότητας και τη DPIA, τη συγκατάθεση, τα δικαιώματα, την ακρίβεια, τη διακυβέρνηση προμηθευτών, τις διαβιβάσεις, τα περιστατικά, την εκπαίδευση, τις τεκμηριωμένες πληροφορίες, την παρακολούθηση, τον έλεγχο και τη βελτίωση. Υποστηρίζει λειτουργικά περιβάλλοντα υπευθύνου επεξεργασίας, από κοινού υπευθύνου επεξεργασίας, εκτελούντος την επεξεργασία και υπεργολάβου επεξεργασίας και αναθέτει αρμοδιότητες στην Ανώτατη Διοίκηση, στον Επικεφαλής Ιδιωτικότητας / Υπεύθυνο PIMS, στον Υπεύθυνο Προστασίας Δεδομένων / Σύμβουλο Ιδιωτικότητας, στους Ιδιοκτήτες Διεργασιών, στους Ιδιοκτήτες Συστημάτων, στους Ιδιοκτήτες Προμηθευτών / Προμηθειών, στην Ασφάλεια Πληροφοριών, στην Αντιμετώπιση Περιστατικών και στον Εσωτερικό Έλεγχο. Το σχέδιο υλοποίησης μετατρέπει τις ρήτρες πολιτικής σε παρακολουθήσιμες ενέργειες με ιδιοκτήτες, ημερομηνίες και κατάσταση ολοκλήρωσης, ενώ το μοντέλο μητρώων διατηρεί τεκμήρια έτοιμα για έλεγχο για ετοιμότητα πιστοποίησης, ανασκοπήσεις διασφάλισης και συνεχή βελτίωση.
Κάθε περιοχή πολιτικής συνδέεται με τα REG01–REG12, ώστε οι υποχρεώσεις να μπορούν να τεκμηριώνονται μέσω κανονικών αρχείων αντί για ασύνδετα αρχεία.
Οι αρμοδιότητες ανατίθενται σε λειτουργικούς ρόλους, συμπεριλαμβανομένων ιδιοκτητών ιδιωτικότητας, ασφάλειας, διεργασιών, συστημάτων, προμηθειών, περιστατικών και ελέγχου.
Οι ενέργειες σε επίπεδο ρήτρας μπορούν να παρακολουθούνται ανά ιδιοκτήτη, κατάσταση, καταληκτική ημερομηνία, αντικείμενο τεκμηρίων και σημειώσεις ολοκλήρωσης.
Το πλαίσιο υποστηρίζει την ετοιμότητα για έλεγχο μέσω αρχείων τεκμηρίων, κύκλων ανασκόπησης, διορθωτικών ενεργειών και εισροών ανασκόπησης της Διοίκησης.
Το σύνολο υποστηρίζει περιβάλλοντα διαχείρισης ιδιωτικότητας για υπεύθυνους επεξεργασίας, από κοινού υπευθύνους επεξεργασίας, εκτελούντες την επεξεργασία και υπεργολάβους επεξεργασίας.
Η παρούσα πολιτική έχει συνταχθεί από ηγετικό στέλεχος ασφάλειας με περισσότερα από 25 έτη εμπειρίας στην υλοποίηση και τον έλεγχο πλαισίων ISMS σε παγκόσμιους οργανισμούς. Δεν έχει σχεδιαστεί απλώς ως έγγραφο, αλλά ως ένα τεκμηριωμένο πλαίσιο που αντέχει στον έλεγχο των ελεγκτών.