Hoidke auditiks valmis isikut tuvastava teabe töötlemise registrit koos õigusliku aluse, ROPA, riski, säilitamise, edastamise ja volitatud töötlejaga seostamise kontrollimeetmetega.
See poliitika määratleb REG02 autoriteetse isikut tuvastava teabe töötlemise registri ja ROPA-kirjena. See nõuab dokumenteeritud eesmärke, õiguslikku alust või kliendi juhiseid, isikut tuvastava teabe kategooriaid, vastuvõtjaid, säilitamist, edastusi, riski/DPIA seoseid, läbivaatamisi, erandeid ja parandusmeetmete tõendusmaterjali enne isikut tuvastava teabe töötlemist ja selle ajal.
Määratleb REG02 autoriteetse registrina isikut tuvastava teabe töötlemistoimingute, rollide, eesmärkide, kategooriate, staatuse ja läbivaatamise tõendusmaterjali jaoks.
Nõuab vastutava töötleja õigusliku aluse valideerimist ja volitatud töötleja kliendi juhise kirjete olemasolu enne uue või muudetud töötlemise alustamist.
Määrab protsessi, süsteemi, andmekaitse, tarnija, auditi ja juhtkonna vastutused REG02, REG08, REG12 ja seotud kirjete lõikes.
Klõpsake diagrammil, et vaadata seda täissuuruses
REG02 töötlemise registri ja ROPA nõuded
Vastutava töötleja eesmärgi ja õigusliku aluse kirjed
Volitatud töötleja, alltöötleja ja kaasvastutava töötleja kirjed
Isikut tuvastava teabe kategooriad, vastuvõtjad, säilitamine ja edastused
Registrimuudatuse, läbivaatamise ja DPIA vajaduse hindamise seos
Erandid, rakendamine ja parandusmeetmete tõendusmaterjal
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
| Raamistik | Kaetud klauslid / Kontrollid |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 6.1.2Clause 6.1.3Clause 7.5Clause 8.1Clause 8.2Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 9Article 10Article 24Article 26Article 28Article 30Article 35
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7
|
| ISO/IEC 29134:2020 |
Clause 5.1Clause 6.2
|
REG02 peab olema seotud privaatsusteate tõendusmaterjaliga enne, kui vastutava töötleja töötlemine väliselt teatavaks tehakse või käivitatakse.
Vastutava töötleja töötlemine, mis tugineb nõusolekule, peab siduma REG02 REG05-ga enne töötlemise alustamist.
Uus või oluliselt muudetud töötlemine peab käivitama privaatsusriskide ja DPIA vajaduse hindamise REG04-s.
Iga töötlemistoiming peab REG02-s registreerima säilitamisreegli või säilitamisviite.
Volitatud töötleja, alltöötleja, kolmandate osapooltega jagamise ja kaasvastutava töötleja suhted peavad olema seotud REG02 ja REG08-ga.
REG02 peab olema seotud REG09-ga enne mis tahes rahvusvahelise isikut tuvastava teabe edastuse alustamist.
See poliitika viib privaatsusteabe haldussüsteemis rakenduslikule tasemele isikut tuvastava teabe töötlemise registri ja õigusliku aluse nõuded. See määratleb REG02 autoriteetse registri ja ROPA-tõendusobjektina eraldiseisvate isikut tuvastava teabe töötlemistoimingute jaoks ning nõuab, et iga kirje dokumenteeriks eesmärgi, PIMS-i rolli, omaniku, isikut tuvastava teabe kategooriad, andmesubjektide kategooriad, õigusliku aluse või kliendi juhise viite, süsteemid, vastuvõtjad, säilitamisviite, edastamisviite, privaatsusriski staatuse ja läbivaatamise staatuse. See toetab vastutava töötleja, kaasvastutava töötleja, volitatud töötleja ja alltöötleja kontekste, sidudes REG02 toetavate tõendusobjektidega, näiteks REG04-ga privaatsusriskide ja DPIA vajaduse hindamiseks, REG05-ga nõusoleku jaoks, REG07-ga privaatsusteadete jaoks, REG08-ga tarnija- ja volitatud töötleja suhete jaoks, REG09-ga rahvusvaheliste edastuste jaoks ning REG12-ga heakskiitude, läbivaatamiste, erandite, mõõdikute ja mittevastavuste jaoks.
Määratleb REG02 ainsa registri ja ROPA-tõendusobjektina kohaldamisalas olevate isikut tuvastava teabe töötlemistoimingute jaoks.
Nõuab eesmärgi, õigusliku aluse, kliendi juhise, rolli ja peamiste registriväljade olemasolu enne töötlemise alustamist.
Seob olulised töötlemismuudatused REG04 privaatsusriskide ja DPIA vajaduse hindamisega enne töötlemise jätkamist.
Määrab vastutused andmekaitse, äri, süsteemi, tarnija, auditi ja tippjuhtkonna rollidele.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.
Hankige kõik 25 PIMS-poliitikat, täielik registrikomplekt ja üksikasjalik rakenduskava hinnaga €799 üksikult ostetava €1 675 asemel.
Vaata täielikku 27701 paketti →