Διατηρήστε απογραφή επεξεργασίας δεδομένων προσωπικού χαρακτήρα έτοιμη για έλεγχο, με νομική βάση, Αρχείο Δραστηριοτήτων Επεξεργασίας (RoPA), κίνδυνο, διατήρηση, διαβίβαση και ελέγχους σύνδεσης με εκτελούντες την επεξεργασία.
Η παρούσα πολιτική καθιερώνει το REG02 ως την έγκυρη απογραφή επεξεργασίας δεδομένων προσωπικού χαρακτήρα και εγγραφή του Αρχείου Δραστηριοτήτων Επεξεργασίας (RoPA). Απαιτεί τεκμηριωμένους σκοπούς, νομική βάση ή εντολές πελάτη, κατηγορίες δεδομένων προσωπικού χαρακτήρα, αποδέκτες, διατήρηση, διαβιβάσεις, σύνδεση με κίνδυνο/DPIA, ανασκοπήσεις, εξαιρέσεις και τεκμήρια διορθωτικών ενεργειών πριν και κατά τη διάρκεια της επεξεργασίας δεδομένων προσωπικού χαρακτήρα.
Καθιερώνει το REG02 ως την έγκυρη απογραφή για δραστηριότητες επεξεργασίας δεδομένων προσωπικού χαρακτήρα, ρόλους, σκοπούς, κατηγορίες, κατάσταση και τεκμήρια ανασκόπησης.
Απαιτεί επικύρωση της νομικής βάσης από τον υπεύθυνο επεξεργασίας και αρχεία εντολών πελάτη για εκτελούντες την επεξεργασία πριν από την έναρξη νέας ή μεταβληθείσας επεξεργασίας.
Αναθέτει αρμοδιότητες διεργασίας, συστήματος, ιδιωτικότητας, προμηθευτή, ελέγχου και διοίκησης σε REG02, REG08, REG12 και συναφή αρχεία.
Κάντε κλικ στο διάγραμμα για προβολή σε πλήρες μέγεθος
Απαιτήσεις απογραφής επεξεργασίας και RoPA REG02
Αρχεία σκοπού και νομικής βάσης υπευθύνου επεξεργασίας
Αρχεία εκτελούντος την επεξεργασία, υπεργολάβου επεξεργασίας και από κοινού υπευθύνου επεξεργασίας
Κατηγορίες δεδομένων προσωπικού χαρακτήρα, αποδέκτες, διατήρηση και διαβιβάσεις
Σύνδεση αλλαγής απογραφής, ανασκόπησης και ελέγχου αναγκαιότητας DPIA
Εξαιρέσεις, εφαρμογή και τεκμήρια διορθωτικών ενεργειών
Αυτό το προϊόν είναι ευθυγραμμισμένο με τα ακόλουθα πλαίσια συμμόρφωσης, με λεπτομερείς αντιστοιχίσεις ρητρών και ελέγχων.
| Πλαίσιο | Καλυπτόμενες ρήτρες / Έλεγχοι |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 6.1.2Clause 6.1.3Clause 7.5Clause 8.1Clause 8.2Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 9Article 10Article 24Article 26Article 28Article 30Article 35
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7
|
| ISO/IEC 29134:2020 |
Clause 5.1Clause 6.2
|
Το REG02 πρέπει να συνδέεται με τεκμήρια ειδοποίησης ιδιωτικότητας πριν η επεξεργασία από υπεύθυνο επεξεργασίας κοινοποιηθεί εξωτερικά ή τεθεί σε λειτουργία.
Η επεξεργασία από υπεύθυνο επεξεργασίας που βασίζεται σε συγκατάθεση πρέπει να συνδέει το REG02 με το REG05 πριν από την έναρξη της επεξεργασίας.
Νέα ή ουσιωδώς μεταβληθείσα επεξεργασία πρέπει να ενεργοποιεί αξιολόγηση κινδύνου ιδιωτικότητας και έλεγχο αναγκαιότητας DPIA στο REG04.
Κάθε δραστηριότητα επεξεργασίας πρέπει να καταγράφει κανόνα διατήρησης ή αναφορά διατήρησης στο REG02.
Οι σχέσεις με εκτελούντες την επεξεργασία, υπεργολάβους επεξεργασίας, κοινοχρησία με τρίτα μέρη και από κοινού υπευθύνους επεξεργασίας πρέπει να συνδέουν το REG02 με το REG08.
Το REG02 πρέπει να συνδέεται με το REG09 πριν από την έναρξη οποιασδήποτε διεθνούς διαβίβασης δεδομένων προσωπικού χαρακτήρα.
Η παρούσα πολιτική θέτει σε επιχειρησιακή εφαρμογή τις απαιτήσεις απογραφής επεξεργασίας δεδομένων προσωπικού χαρακτήρα και νομικής βάσης εντός ενός Συστήματος Διαχείρισης Πληροφοριών Ιδιωτικότητας. Ορίζει το REG02 ως την έγκυρη απογραφή και το αντικείμενο τεκμηρίων RoPA για διακριτές δραστηριότητες επεξεργασίας δεδομένων προσωπικού χαρακτήρα και απαιτεί κάθε εγγραφή να τεκμηριώνει σκοπό, ρόλο PIMS, ιδιοκτήτη, κατηγορίες δεδομένων προσωπικού χαρακτήρα, κατηγορίες υποκειμένων των δεδομένων προσωπικού χαρακτήρα, αναφορά νομικής βάσης ή εντολής πελάτη, συστήματα, αποδέκτες, αναφορά διατήρησης, αναφορά διαβίβασης, κατάσταση κινδύνου ιδιωτικότητας και κατάσταση ανασκόπησης. Υποστηρίζει περιβάλλοντα υπευθύνου επεξεργασίας, από κοινού υπευθύνου επεξεργασίας, εκτελούντος την επεξεργασία και υπεργολάβου επεξεργασίας, συνδέοντας το REG02 με υποστηρικτικά αντικείμενα τεκμηρίων, όπως το REG04 για κίνδυνο ιδιωτικότητας και έλεγχο αναγκαιότητας DPIA, το REG05 για συγκατάθεση, το REG07 για ειδοποιήσεις ιδιωτικότητας, το REG08 για σχέσεις προμηθευτών και εκτελούντων την επεξεργασία, το REG09 για διεθνείς διαβιβάσεις και το REG12 για εγκρίσεις, ανασκοπήσεις, εξαιρέσεις, μετρικές και μη συμμορφώσεις.
Ορίζει το REG02 ως τη μοναδική απογραφή και το αντικείμενο τεκμηρίων RoPA για εντός του πεδίου εφαρμογής δραστηριότητες επεξεργασίας δεδομένων προσωπικού χαρακτήρα.
Απαιτεί σκοπό, νομική βάση, εντολή πελάτη, ρόλο και βασικά πεδία απογραφής πριν από την έναρξη της επεξεργασίας.
Συνδέει τις ουσιώδεις αλλαγές επεξεργασίας με τον κίνδυνο ιδιωτικότητας και τον έλεγχο αναγκαιότητας DPIA στο REG04 πριν προχωρήσει η επεξεργασία.
Αναθέτει αρμοδιότητες σε ρόλους ιδιωτικότητας, επιχειρησιακούς ρόλους, ρόλους συστήματος, προμηθευτών, ελέγχου και Ανώτατης Διοίκησης.
Η παρούσα πολιτική έχει συνταχθεί από ηγετικό στέλεχος ασφάλειας με περισσότερα από 25 έτη εμπειρίας στην υλοποίηση και τον έλεγχο πλαισίων ISMS σε παγκόσμιους οργανισμούς. Δεν έχει σχεδιαστεί απλώς ως έγγραφο, αλλά ως ένα τεκμηριωμένο πλαίσιο που αντέχει στον έλεγχο των ελεγκτών.
Αποκτήστε και τις 25 πολιτικές PIMS, το πλήρες σύνολο μητρώων και ένα λεπτομερές σχέδιο υλοποίησης για €799, αντί για €1.675 ξεχωριστά.
Δείτε το πλήρες πακέτο 27701 →