policy ISO 27701 PIMS Policy Pack

Privaatsusteate ja läbipaistvuse poliitika

ISO 27701 privaatsusteate poliitika selge, ajakohase, heakskiidetud ja tõendatud läbipaistvuse tagamiseks vastutava töötleja ja volitatud töötleja isikut tuvastava teabe töötlemisel.

Ülevaade

See poliitika määratleb, kuidas privaatsusteateid PIMS-is koostatakse, heaks kiidetakse, avaldatakse, läbi vaadatakse, ajakohastatakse ja tõendatakse. See koondab privaatsusteadete juhtimise REG07-sse, seob teavituse sisu REG02 töötlemiskirjete ja REG06 andmesubjekti õiguste taotluste kanalitega ning nõuab dokumenteeritud läbivaatamist, avaldamise tõendusmaterjali, erandeid, mõõdikuid ja parandusmeetmeid REG12-s.

REG07 teavituse kontroll

Määratleb REG07 autoriteetse kirjena privaatsusteadete registri, heakskiitmise, avaldamise, läbivaatamise, keele- ja versioonitõendusmaterjali jaoks.

REG02 eesmärgi seos

Nõuab, et iga aktiivne privaatsusteade oleks seotud kehtivate töötlemise eesmärkide, õigusliku aluse viidete, kategooriate, säilitamise ja edastustega.

Heakskiit enne kogumist

Takistab vastutava töötleja kogumiskanali käivitamist või kasutamist, kui nõutav heakskiidetud privaatsusteate tõendusmaterjal enne tootmiskeskkonda kasutuselevõttu puudub.

Vastutava töötleja ja volitatud töötleja tugi

Määratleb läbipaistvuskohustused vastutava töötleja, kaasvastutava töötleja, volitatud töötleja ja alltöötleja privaatsusteate tugiteabe kontekstides PIMS-i kohaldamisala piires.

Loe täielikku ülevaadet (click to expand)
Privaatsusteate ja läbipaistvuse poliitika määratleb organisatsiooni nõuded privaatsusteadete ja läbipaistvusteabe koostamiseks, heakskiitmiseks, avaldamiseks, haldamiseks, läbivaatamiseks ja tõendamiseks isikut tuvastava teabe töötlemisel PIMS-i kohaldamisala piires. Selle sõnastatud eesmärk on tagada, et isikuandmesubjektid saavad „selged, ajakohased, juurdepääsetavad ja auditeeritavad privaatsusteated enne nõutavat hetke isikut tuvastava teabe töötlemise elutsüklis või sellel hetkel“. Poliitikat kohaldatakse vastutava töötleja töötlemisele, kaasvastutava töötleja läbipaistvusteabele ning volitatud töötleja või alltöötleja toele vastutava töötleja privaatsusteatega seotud kohustuste täitmisel, kui organisatsioon tegutseb dokumenteeritud kliendi juhiste või volitatud töötleja juhiste alusel. Poliitika omanik on andmekaitsejuht / PIMS-i juht, selle kiidab heaks tippjuhtkond ning see kasutab REG02, REG06, REG07, REG11 ja REG12 tõendusmaterjali objektidena. Poliitika keskne osa on privaatsusteate sisu ohje REG07 kaudu. Poliitika kehtestab REG07 autoriteetse tõendusmaterjali objektina privaatsusteadete registri, heakskiitmise, avaldamise, läbivaatamise, keele- ja versioonihalduse kirjete jaoks. Vastutava töötleja töötlemise korral peavad protsessiomanikud / äriomanikud looma REG07 privaatsusteate kirje, mis on seotud asjakohase REG02 töötlemistoiminguga, enne mis tahes uue isikut tuvastava teabe kogumiskanali, teenuse, vormi, kampaania, toote või funktsiooni käivitamist. Kui isikut tuvastav teave saadakse muust allikast kui isikuandmesubjektilt, tuleb kirje luua enne esmast suhtlust, enne esmast avalikustamist kolmandale osapoolele või 20 tööpäeva jooksul isikut tuvastava teabe saamisest, olenevalt sellest, kumb saabub varem. Poliitika nõuab ka, et teated oleksid seotud kehtivate REG02 töötlemise eesmärkide, õigusliku aluse viidete, isikut tuvastava teabe kategooriate, isikuandmesubjekti kategooriate, allikakategooriate, saajate kategooriate, säilitamise viidete ja edastamise viidetega. Poliitika määratleb struktureeritud heakskiitmise ja avaldamise elutsükli. Protsessiomanikud / äriomanikud kinnitavad privaatsusteate sisu täpsust ja täielikkust ning esitavad REG07 kirje andmekaitsejuhile / PIMS-i juhile heakskiitmiseks enne avaldamist või kogumiskanali aktiveerimist. Andmekaitsejuht / PIMS-i juht kontrollib kooskõla REG02-ga ja kiidab teate heaks või lükkab selle tagasi. Süsteemiomanikud / rakenduste omanikud võivad avaldada ainult heakskiidetud REG07 privaatsusteate versiooni enne digitaalsete kogumiskanalite lubamist, samal ajal kui protsessiomanikud / äriomanikud peavad tegema heakskiidetud teated kättesaadavaks mittedigitaalsete kanalite kaudu enne isikut tuvastava teabe kogumist. Avaldamise tõendusmaterjal, sealhulgas asukoht ja ajatempel või samaväärne tõend, tuleb registreerida REG07-s kahe tööpäeva jooksul pärast avaldamist. Kui nõutav heakskiidetud privaatsusteate tõendusmaterjal puudub, ei tohi uus vastutava töötleja kogumiskanal tootmiskeskkonda kasutusele minna. Läbipaistvuse kvaliteeti käsitletakse keele, juurdepääsetavuse, versioonide ja muudatuste kontrollimeetmete kaudu. Poliitika nõuab siht-isikuandmesubjektide sihtrühmade ja nõutavate keeleversioonide tuvastamist enne heakskiitmist. See nõuab REG07-s selge keelekasutuse ja sihtrühmale sobivuse tõendusmaterjali, tõlgitud või lokaliseeritud versioone enne avaldamist ning põhi- ja lokaliseeritud teadete versioonide samaväärsust 10 tööpäeva jooksul pärast olulist ajakohastust. Aegunud privaatsusteate versioonid tuleb eemaldada, ümber suunata või märgistada viie tööpäeva jooksul pärast asendusversiooni avaldamist, samal ajal kui asendatud versioonid, jõustumiskuupäevad, heakskiidu tõendusmaterjal ja avaldamise tõendusmaterjal tuleb säilitada REG07-s. Olulised muudatused vastutava töötleja identiteedis, kontaktpunktis, töötlemise eesmärgis, õiguslikus aluses, isikut tuvastava teabe kategooriates, saajate kategooriates, säilitamise viidetes, edastamise viidetes, andmesubjekti õiguste taotluste kanalites, kaebuste või andmekaitsekontaktikanalites, keelekattes, avaldamiskanalites või töötlemiskontekstis käivitavad privaatsusteate ajakohastamise kontrollimeetmed. Poliitika hõlmab ka juhtimise, mõõtmise, erandite, rakendamise ja haldamise nõudeid. Aktiivsed REG07 privaatsusteated vaadatakse läbi vähemalt kord aastas ning 30 päeva jooksul pärast olulisi õiguslikke, regulatiivseid, lepingulisi või töötlemisega seotud muudatusi. REG07 privaatsusteate kirjeid võrreldakse kord kvartalis REG02 töötlemise eesmärkidega ning lahendamata mittevastavused registreeritakse REG12-s. Mõõdikud hõlmavad aktiivsete teadete osakaalu, mis on seotud kehtivate REG02 eesmärkidega, tähtajaks läbi vaadatud teateid, tähtaja ületanud ajakohastusi, lahendamata mittevastavusi, blokeeritud või edasi lükatud kogumiskanaleid, õigel ajal täidetud kliendi privaatsusteate tugitaotlusi ning kehtiva keele-, versiooni-, heakskiidu- ja avaldamise tõendusmaterjaliga teateid. Erandid tuleb registreerida REG12-s enne kõrvalekallete tekkimist koos nõutava andmekaitsealase nõustamise ja tippjuhtkonna heakskiiduga kindlaksmääratud privaatsusteatega seotud erandite puhul. Puuduv, ebatäpne, avaldamata, heakskiitmata või aegunud privaatsusteate tõendusmaterjal registreeritakse mittevastavusena ning olulised ebatäpsed või eksitavad teated eskaleeritakse andmekaitseametnikule / andmekaitsenõustajale ja tippjuhtkonnale kahe tööpäeva jooksul pärast kinnitamist.

Poliitika diagramm

Protsessivoo diagramm, mis näitab privaatsusteate juhtimist: REG07 privaatsusteate kirje loomine, seos REG02 töötlemise eesmärkide ja REG06 kontaktidega, sisu ja privaatsuse seisukohast olulise nõustamise läbivaatamine, andmekaitsejuhi heakskiit, heakskiidetud teate avaldamine, avaldamise ja versiooni tõendusmaterjali registreerimine, muudatuste seire, kvartaalne võrdlus ning erandite või parandusmeetmete registreerimine REG12-s.

Klõpsake diagrammil, et vaadata seda täissuuruses

Sisu

REG07 privaatsusteadete registri ja versioonihalduse nõuded

REG02 töötlemise eesmärgi ja õigusliku aluse seos

Heakskiidu, avaldamise, keele, juurdepääsetavuse ja asendatud privaatsusteate tõendusmaterjal

Olulise privaatsusteate muudatuse käivitajad, iga-aastane läbivaatamine ja kvartaalne võrdlus

Volitatud töötleja ja alltöötleja tugi vastutava töötleja privaatsusteatega seotud kohustustele

Erandid, mittevastavused, parandusmeetmed, mõõdikud ja auditivalim

Raamistiku vastavus

🛡️ Toetatud standardid ja raamistikud

See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.

Raamistik Kaetud klauslid / Kontrollid
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.2.8Annex A.2.2.2Annex A.2.2.6Annex A.2.3.2
EU GDPR
Article 5(1)(a)Article 5(2)Article 12Article 13Article 14Article 24Article 26Article 28Article 30
ISO/IEC 29100:2020
Clause 5.3Clause 5.8Clause 5.10
ISO/IEC 29151:2022
Annex A.9.1Annex A.9.2
ISO/IEC 29184:2020
Clause 5.1Clause 5.2Clause 5.3

Seotud poliitikad

Töötlemisregistri ja õigusliku aluse poliitika

Privaatsusteated peavad olema seotud REG02 töötlemise eesmärkide, õigusliku aluse viidete, kategooriate, säilitamise ja edastamise viidetega.

Andmesubjekti õiguste haldamise poliitika

Privaatsusteate sisu peab viitama kehtivale REG06 andmesubjekti õiguste taotluse vastuvõtukanalile ja andmekaitsekontaktide teekondadele.

Kogumise, kasutamise, avalikustamise ja jagamise poliitika

Privaatsusteate poliitika reguleerib läbipaistvust enne kogumist, kasutamist, avalikustamist ja uue vastutava töötleja kogumiskanali aktiveerimist.

Volitatud töötleja, alltöötleja ja kolmanda osapoole andmekaitse haldamise poliitika

Volitatud töötleja ja alltöötleja privaatsusteate tugikohustusi käsitletakse ilma selle seotud poliitika omanduses olevaid volitatud töötleja juhtimise kontrollimeetmeid dubleerimata.

PIMS-i dokumenteeritud teabe ja tõendusmaterjali haldamise poliitika

REG07, REG11 ja REG12 tõendusmaterjali nõuded sõltuvad dokumenteeritud teabe ja tõendusmaterjali haldamise kontrollimeetmetest.

PIMS-i seire, auditi ja parendamise poliitika

Privaatsusteadete mõõdikud, kvartaalne võrdlus, auditivalim, mittevastavused, parandusmeetmed ja parendamise tõendusmaterjal registreeritakse REG12-s.

Claryseci poliitikate kohta - Privaatsusteate ja läbipaistvuse poliitika

Privaatsusteate ja läbipaistvuse poliitika rakendab läbipaistvusnõudeid PIMS-is, määratledes, kuidas heakskiidetud väliseid privaatsusteateid ja seotud läbipaistvusteavet kogu nende elutsükli jooksul kontrollitakse. Seda kohaldatakse vastutava töötleja privaatsusteadetele, kaasvastutava töötleja läbipaistvuskokkuvõtetele ning volitatud töötleja või alltöötleja toele vastutava töötleja privaatsusteatega seotud kohustuste täitmisel. Poliitika nõuab, et REG07 privaatsusteate kirjed oleksid seotud REG02 töötlemise eesmärkide, õigusliku aluse viidete, isikut tuvastava teabe kategooriate, isikuandmesubjekti kategooriate, allikakategooriate, saajate kategooriate, säilitamise viidete ja edastamise viidetega. Samuti seob see andmesubjekti õiguste taotluste ja andmekaitsekontaktide viited REG06-ga ning kasutab REG12-t seire, erandite, mittevastavuste, parandusmeetmete ja parendamise tõendusmaterjali jaoks. Poliitika määrab vastutused tippjuhtkonnale, andmekaitsejuhile / PIMS-i juhile, protsessiomanikele / äriomanikele, süsteemiomanikele / rakenduste omanikele, andmekaitseametnikule / andmekaitsenõustajale, tarnija- / hankeomanikele ning siseauditi / vastavuse läbivaatamise tegijatele.

Privaatsusteate elutsükli juhtimine

Hõlmab koostamist, heakskiitmist, avaldamist, läbivaatamist, versioonihaldust, keelekirjeid ja asendatud privaatsusteate tõendusmaterjali.

Tõendusmaterjalil põhinev läbipaistvus

Nõuab privaatsusteate sisu ja avaldamise tõendusmaterjali haldamist REG07-s ning seiret REG12 kaudu.

Eesmärkide ja õiguste seos

Seob privaatsusteated REG02 töötlemiskirjete ning REG06 andmesubjekti õiguste taotluste ja andmekaitsekontaktide kanalitega.

Rollipõhine vastutus

Määrab privaatsusteatega seotud kohustused andmekaitse-, äri-, süsteemi-, hanke-, auditi-, nõustamis- ja juhtimisrollidele.

Korduma kippuvad küsimused

Loodud juhtidele, juhtide poolt

Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.

Koostanud ekspert järgmiste kvalifikatsioonidega:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Katvus ja teemad

🏢 Sihtosakond

andmekaitse õigus vastavus IT-turve andmekaitseametniku büroo

🏷️ Temaatiline katvus

privaatsusteabe haldus isikuandmete töötlemine andmesubjekti õiguste haldamine töötlemistoimingute kirjed nõusolek ja õiguslik alus vastutava töötleja ja volitatud töötleja vastutused vastavushaldus
€69

Ühekordne ost

Kohene allalaadimine
Eluaegsed uuendused

See poliitika on 1 25-st täielikus ISO/IEC 27701 PIMS-paketis

Säästke 52%

Hankige kõik 25 PIMS-poliitikat, täielik registrikomplekt ja üksikasjalik rakenduskava hinnaga €799 üksikult ostetava €1 675 asemel.

Vaata täielikku 27701 paketti →
Privacy Notice and Transparency Policy

Toote üksikasjad

Tüüp: policy
Kategooria: ISO 27701 PIMS Policy Pack
Standardid: 5