Ενσωματώστε την προστασία της ιδιωτικότητας ήδη από τον σχεδιασμό και εξ ορισμού σε έργα που αφορούν δεδομένα προσωπικού χαρακτήρα, αλλαγές, προμήθειες και αποφάσεις θέσης σε λειτουργία, με τεκμήρια REG02, REG04, REG08 και REG12 έτοιμα για έλεγχο.
Η παρούσα πολιτική ενσωματώνει την προστασία της ιδιωτικότητας ήδη από τον σχεδιασμό και εξ ορισμού σε έργα που αφορούν δεδομένα προσωπικού χαρακτήρα, αλλαγές, προμήθειες και αποφάσεις θέσης σε λειτουργία. Απαιτεί ελαχιστοποίηση βάσει σκοπού, διαμόρφωση με ρυθμίσεις ιδιωτικότητας εξ ορισμού, διασύνδεση με αξιολόγηση κινδύνου και έλεγχο αναγκαιότητας DPIA, τεκμήρια σχεδιασμού προμηθευτών και ελέγξιμα αρχεία στα REG02, REG04, REG08 και REG12.
Απαιτεί ανασκοπήσεις σχεδιασμού προστασίας της ιδιωτικότητας, τεκμήρια ελαχιστοποίησης και ρυθμίσεις εξ ορισμού πριν από την κυκλοφορία σε περιβάλλον παραγωγής ή την επιχειρησιακή έναρξη.
Συνδέει τις αποφάσεις σχεδιασμού προστασίας της ιδιωτικότητας με τα REG02, REG04, REG08 και REG12, ώστε τα αρχεία, τα κενά, οι εξαιρέσεις και οι ενέργειες να παραμένουν ιχνηλάσιμα.
Καθορίζει αρμοδιότητες για ρόλους ιδιωτικότητας, διεργασιών, συστημάτων, ασφάλειας, προμηθειών, ελέγχου και Ανώτατης Διοίκησης σε όλα τα στάδια σχεδιαστικής έγκρισης.
Κάντε κλικ στο διάγραμμα για προβολή σε πλήρες μέγεθος
Απαιτήσεις ιδιωτικότητας κατά την έναρξη έργου
Έλεγχοι σχεδιασμού για σκοπό, ελαχιστοποίηση και ρυθμίσεις εξ ορισμού
Ανασκόπηση σχεδιασμού προστασίας της ιδιωτικότητας πριν από τη θέση σε λειτουργία
Ανασκόπηση σχεδιασμού προστασίας της ιδιωτικότητας λόγω αλλαγής
Έλεγχοι προστασίας της ιδιωτικότητας ήδη από τον σχεδιασμό στις προμήθειες
Διασύνδεση αξιολόγησης κινδύνου ιδιωτικότητας, ελέγχου αναγκαιότητας DPIA και διορθωτικών ενεργειών
Αυτό το προϊόν είναι ευθυγραμμισμένο με τα ακόλουθα πλαίσια συμμόρφωσης, με λεπτομερείς αντιστοιχίσεις ρητρών και ελέγχων.
| Πλαίσιο | Καλυπτόμενες ρήτρες / Έλεγχοι |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.1.2Clause 6.1.3Clause 6.3Clause 8.1Clause 7.5Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.6Annex A.1.2.9Annex A.1.4.2Annex A.1.4.3Annex A.1.4.4Annex A.1.4.5Annex A.1.4.6Annex A.1.4.7Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.4.2Annex A.2.4.3Annex A.2.4.4Annex A.3.27Annex A.3.29
|
| EU GDPR |
Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 24Article 25Article 28Article 30Article 35
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.7Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.8
|
Οι καταχωρίσεις σχεδιασμού προστασίας της ιδιωτικότητας πρέπει να συνδέονται με τις δραστηριότητες επεξεργασίας, τους σκοπούς και τις επικαιροποιήσεις αρχείων επεξεργασίας του REG02.
Η παρούσα πολιτική ενεργοποιεί την αξιολόγηση κινδύνου ιδιωτικότητας και τον έλεγχο αναγκαιότητας DPIA, διατηρώντας τη μεθοδολογία αξιολόγησης στο PII07.
Οι έλεγχοι σχεδιασμού πρέπει να περιορίζουν τη συλλογή, χρήση, κοινολόγηση και κοινοχρησία στους τεκμηριωμένους σκοπούς και στις ελάχιστες ανάγκες δεδομένων προσωπικού χαρακτήρα.
Οι εξαρτήσεις σχεδιασμού προστασίας της ιδιωτικότητας για διατήρηση, διαγραφή και προσωρινά τεχνουργήματα δεδομένων προσωπικού χαρακτήρα δρομολογούνται στη συναφή διαδρομή τεκμηρίων.
Οι έλεγχοι προστασίας της ιδιωτικότητας ήδη από τον σχεδιασμό στις προμήθειες και στα τρίτα μέρη βασίζονται σε τεκμήρια διακυβέρνησης προμηθευτών, εκτελούντων την επεξεργασία και υπεργολάβων επεξεργασίας.
Οι εξαρτήσεις ελέγχων ασφάλειας δεδομένων προσωπικού χαρακτήρα πρέπει να καταγράφονται ως εισροές που υποστηρίζουν τις αποφάσεις σχεδιασμού προστασίας της ιδιωτικότητας και θέσης σε λειτουργία.
Η Πολιτική προστασίας της ιδιωτικότητας ήδη από τον σχεδιασμό και εξ ορισμού επιχειρησιακοποιεί τις απαιτήσεις ιδιωτικότητας πριν αρχίσει ή αλλάξει ουσιωδώς η επεξεργασία δεδομένων προσωπικού χαρακτήρα. Απαιτεί καταχωρίσεις σχεδιασμού προστασίας της ιδιωτικότητας, διασύνδεση με αρχεία επεξεργασίας, αποφάσεις ελαχιστοποίησης, ρυθμίσεις ιδιωτικότητας εξ ορισμού, ελέγχους προμηθειών, διασύνδεση με αξιολόγηση κινδύνου και έλεγχο αναγκαιότητας DPIA, ανασκόπηση θέσης σε λειτουργία, εξαιρέσεις, διορθωτικές ενέργειες και τεκμήρια παρακολούθησης. Η πολιτική εφαρμόζεται σε πλαίσια υπευθύνου επεξεργασίας, από κοινού υπευθύνου επεξεργασίας, εκτελούντος την επεξεργασία και υπεργολάβου επεξεργασίας και αναθέτει σαφείς αρμοδιότητες στην Ανώτατη Διοίκηση, στον Επικεφαλής Ιδιωτικότητας / Υπεύθυνο PIMS, στους Ιδιοκτήτες Διεργασιών, στους Ιδιοκτήτες Συστημάτων, στους Υπευθύνους Προμηθευτών / Προμηθειών, στην Ασφάλεια Πληροφοριών, σε ρόλους DPO / Συμβούλου Ιδιωτικότητας και σε ανασκοπητές ελέγχου ή συμμόρφωσης.
Καλύπτει έργα, προϊόντα, υπηρεσίες, συστήματα, εφαρμογές, ενσωματώσεις, προμήθειες και αλλαγές επιχειρησιακών διεργασιών που αφορούν δεδομένα προσωπικού χαρακτήρα.
Απαιτεί ελάχιστες ρυθμίσεις συλλογής και επεξεργασίας δεδομένων προσωπικού χαρακτήρα πριν από τη θέση σε λειτουργία και καταγράφει τεκμήρια στο REG04.
Συνδέει την ανασκόπηση σχεδιασμού προστασίας της ιδιωτικότητας με την αξιολόγηση κινδύνου ιδιωτικότητας και τον έλεγχο αναγκαιότητας DPIA χωρίς να αντιγράφει τη μεθοδολογία PII07.
Απαιτεί τεκμήρια REG08 για υποχρεώσεις σχεδιασμού προμηθευτών, εκτελούντων την επεξεργασία, υπεργολάβων επεξεργασίας, SaaS και εξωτερικά φιλοξενούμενων συστημάτων.
Δρομολογεί ελλείποντες ελέγχους, μη επιλυμένα κενά, εξαιρέσεις και ζητήματα μη εξουσιοδοτημένης θέσης σε λειτουργία μέσω του REG12.
Η παρούσα πολιτική έχει συνταχθεί από ηγετικό στέλεχος ασφάλειας με περισσότερα από 25 έτη εμπειρίας στην υλοποίηση και τον έλεγχο πλαισίων ISMS σε παγκόσμιους οργανισμούς. Δεν έχει σχεδιαστεί απλώς ως έγγραφο, αλλά ως ένα τεκμηριωμένο πλαίσιο που αντέχει στον έλεγχο των ελεγκτών.
Αποκτήστε και τις 25 πολιτικές PIMS, το πλήρες σύνολο μητρώων και ένα λεπτομερές σχέδιο υλοποίησης για €799, αντί για €1.675 ξεχωριστά.
Δείτε το πλήρες πακέτο 27701 →