Gestione solicitudes de derechos de los interesados con recepción y registro, verificación, cumplimiento, asistencia del encargado del tratamiento y evidencias de REG06 preparadas para auditoría alineadas con ISO 27701.
Esta política define cómo se reciben, verifican, evalúan, cumplen, rechazan, amplían, cierran y evidencian las solicitudes de derechos de los interesados. Cubre contextos de responsable del tratamiento, corresponsable del tratamiento, encargado del tratamiento y subencargado del tratamiento, utilizando REG06 como registro principal de solicitudes de derechos.
Define cómo las solicitudes de derechos se registran, evalúan, cumplen, rechazan, amplían, cierran y evidencian en REG06.
Se aplica a contextos de responsable del tratamiento, corresponsable del tratamiento, encargado del tratamiento y subencargado del tratamiento, con instrucciones y responsabilidades documentadas.
Requiere verificación de identidad, entrega segura de la respuesta, comprobaciones del paquete de respuesta y protección de los registros de solicitudes de derechos.
Haga clic en el diagrama para verlo en tamaño completo
Recepción y registro de solicitudes de derechos y registro en REG06
Verificación de identidad y evaluación de solicitudes
Acceso, rectificación, supresión, limitación, portabilidad y oposición
Evidencias de rechazo, ampliación y cierre
Cooperación de encargado del tratamiento, subencargado del tratamiento y terceros
Métricas, excepciones y acción correctiva
Este producto está alineado con los siguientes marcos de cumplimiento, con mapeos detallados de cláusulas y controles.
| Marco | Cláusulas / Controles cubiertos |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.8Annex A.1.3.9Annex A.1.3.10Annex A.1.3.11Annex A.1.2.9Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.3.14
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 11Article 12Article 15Article 16Article 17Article 18Article 19Article 20Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.8Clause 5.9Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.10
|
Proporciona la estructura general de gobernanza del PIMS que respalda la gestión de solicitudes de derechos.
Las solicitudes de derechos deben vincularse a actividades de tratamiento, finalidades, categorías, destinatarios y restricciones de conservación.
Las solicitudes de retirada del consentimiento y cambio de preferencias recibidas a través del proceso de derechos se enrutan a REG05.
Las acciones de supresión aprobadas se completan mediante el proceso aplicable de conservación y supresión.
La política se basa en la coordinación con terceros, encargados del tratamiento y subencargados del tratamiento para acciones de asistencia en materia de derechos y evidencias.
Las solicitudes de derechos que indiquen un posible incidente de datos personales o una brecha de seguridad deben escalarse a REG10.
La Política de Gestión de Derechos de los Interesados define un flujo de trabajo operativo para gestionar solicitudes de derechos de los interesados en contextos de responsable del tratamiento, corresponsable del tratamiento, encargado del tratamiento y subencargado del tratamiento. Asigna responsabilidad proactiva a roles como el Responsable de Privacidad / Responsable del PIMS, Propietario del proceso / Responsable de negocio, Propietario del sistema / Propietario de la aplicación, Delegado de Protección de Datos / Asesor de Privacidad, Responsable de Seguridad de la Información, Responsable de Proveedores / Adquisiciones, Coordinador de Respuesta a Incidentes, Revisor de auditoría interna / cumplimiento y Alta Dirección. La política requiere recepción y registro, verificación de identidad, evaluación, cumplimiento, rechazo, ampliación, cierre, supervisión, gestión de excepciones y acción correctiva documentados, con evidencias capturadas mediante registros como REG02, REG03, REG04, REG05, REG06, REG07, REG08, REG10, REG11 y REG12.
Cubre recepción y registro, validación, evaluación, cumplimiento, rechazo, ampliación, cierre y supervisión.
Requiere comprobaciones de identidad o de autoridad del representante antes de divulgar datos personales o realizar los cambios solicitados.
Establece requisitos para la asistencia de encargados del tratamiento, subencargados del tratamiento, corresponsables del tratamiento y destinatarios mediante REG08.
Requiere supervisión mensual y trimestral del estado de las solicitudes de derechos, la puntualidad y los temas recurrentes.
Esta política ha sido elaborada por un líder en seguridad con más de 25 años de experiencia en la implementación y auditoría de marcos ISMS en organizaciones globales. Está diseñada no solo como un documento, sino como un marco defendible que resiste el escrutinio de los auditores.
Obtenga las 25 políticas PIMS, el conjunto completo de registros y un plan de implementación detallado por €799, en lugar de €1.675 individualmente.
Ver Pack 27701 completo →