Hallake isikuandmesubjekti õiguste taotlusi ISO 27701-ga kooskõlas oleva vastuvõtu, verifitseerimise, täitmise, volitatud töötleja toe ja auditiks valmis REG06 tõendusmaterjaliga.
See poliitika määratleb, kuidas isikuandmesubjekti õiguste taotlusi vastu võetakse, verifitseeritakse, hinnatakse, täidetakse, tagasi lükatakse, pikendatakse, suletakse ja tõendatakse. See hõlmab vastutava töötleja, kaasvastutava töötleja, volitatud töötleja ja alltöötleja kontekste, kasutades REG06-t peamise andmesubjekti õiguste taotluse kirjena.
Määratleb, kuidas andmesubjekti õiguste taotlused REG06-s logitakse, hinnatakse, täidetakse, tagasi lükatakse, pikendatakse, suletakse ja tõendatakse.
Kohaldub vastutava töötleja, kaasvastutava töötleja, volitatud töötleja ja alltöötleja kontekstides koos dokumenteeritud juhiste ja vastutustega.
Nõuab identiteedi verifitseerimist, vastuse turvalist edastamist, vastusepaketi kontrolle ja andmesubjekti õiguste taotluste kirjete kaitset.
Klõpsake diagrammil, et vaadata seda täissuuruses
Andmesubjekti õiguste taotluse vastuvõtt ja REG06 logimine
Identiteedi verifitseerimine ja taotluse hindamine
Juurdepääs, parandamine, kustutamine, piiramine, ülekantavus ja vastuväide
Tagasilükkamise, pikendamise ja sulgemise tõendusmaterjal
Volitatud töötleja, alltöötleja ja kolmandate osapoolte koostöö
Mõõdikud, erandid ja parandusmeetmed
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
| Raamistik | Kaetud klauslid / Kontrollid |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.8Annex A.1.3.9Annex A.1.3.10Annex A.1.3.11Annex A.1.2.9Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.3.14
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 11Article 12Article 15Article 16Article 17Article 18Article 19Article 20Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.8Clause 5.9Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.10
|
Annab üldise PIMS-i juhtimisstruktuuri, mis toetab andmesubjekti õiguste taotluste haldust.
Andmesubjekti õiguste taotlused tuleb siduda töötlemistoimingute, eesmärkide, kategooriate, vastuvõtjate ja säilitamispiirangutega.
Õiguste protsessi kaudu saadud nõusoleku tagasivõtmise ja eelistuste muutmise taotlused suunatakse REG05-sse.
Heakskiidetud kustutamistoimingud viiakse lõpule kohaldatava säilitamise ja kustutamise protsessi kaudu.
Poliitika tugineb kolmandate osapoolte, volitatud töötleja ja alltöötleja koordineerimisele õiguste toetamise tegevuste ja tõendusmaterjali jaoks.
Andmesubjekti õiguste taotlused, mis viitavad võimalikule PII intsidendile või rikkumisele, tuleb eskaleerida REG10-sse.
Isikuandmesubjekti õiguste halduse poliitika määratleb operatiivse töövoo isikuandmesubjekti õiguste taotluste käsitlemiseks vastutava töötleja, kaasvastutava töötleja, volitatud töötleja ja alltöötleja kontekstides. See määrab vastutuse rollidele, sealhulgas privaatsusvaldkonna juht / PIMS-i juht, protsessiomanik / ettevõtte omanik, süsteemiomanik / rakenduse omanik, andmekaitseametnik / andmekaitsenõustaja, infoturbe juht, tarnija / hankevastutaja, intsidentidele reageerimise koordinaator, siseauditi / vastavuse läbivaataja ja tippjuhtkond. Poliitika nõuab dokumenteeritud vastuvõttu, identiteedi verifitseerimist, hindamist, täitmist, tagasilükkamist, pikendamist, sulgemist, seiret, erandite käsitlemist ja parandusmeetmeid koos tõendusmaterjaliga, mis talletatakse selliste kirjete kaudu nagu REG02, REG03, REG04, REG05, REG06, REG07, REG08, REG10, REG11 ja REG12.
Hõlmab vastuvõttu, valideerimist, hindamist, täitmist, tagasilükkamist, pikendamist, sulgemist ja seiret.
Nõuab identiteedi või esindaja volituste kontrolli enne PII avaldamist või taotletud muudatuste tegemist.
Kehtestab nõuded volitatud töötleja, alltöötleja, kaasvastutava töötleja ja vastuvõtja toetusele REG08 kaudu.
Nõuab andmesubjekti õiguste taotluste staatuse, tähtaegsuse ja korduvate teemade igakuist ja kvartaalset seiret.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.
Hankige kõik 25 PIMS-poliitikat, täielik registrikomplekt ja üksikasjalik rakenduskava hinnaga €799 üksikult ostetava €1 675 asemel.
Vaata täielikku 27701 paketti →