ISO 27701 privaatsusteate poliitika selge, ajakohase, heakskiidetud ja tõendatud läbipaistvuse tagamiseks vastutava töötleja ja volitatud töötleja isikut tuvastava teabe töötlemisel.
See poliitika määratleb, kuidas privaatsusteateid PIMS-is koostatakse, heaks kiidetakse, avaldatakse, läbi vaadatakse, ajakohastatakse ja tõendatakse. See koondab privaatsusteadete juhtimise REG07-sse, seob teavituse sisu REG02 töötlemiskirjete ja REG06 andmesubjekti õiguste taotluste kanalitega ning nõuab dokumenteeritud läbivaatamist, avaldamise tõendusmaterjali, erandeid, mõõdikuid ja parandusmeetmeid REG12-s.
Määratleb REG07 autoriteetse kirjena privaatsusteadete registri, heakskiitmise, avaldamise, läbivaatamise, keele- ja versioonitõendusmaterjali jaoks.
Nõuab, et iga aktiivne privaatsusteade oleks seotud kehtivate töötlemise eesmärkide, õigusliku aluse viidete, kategooriate, säilitamise ja edastustega.
Takistab vastutava töötleja kogumiskanali käivitamist või kasutamist, kui nõutav heakskiidetud privaatsusteate tõendusmaterjal enne tootmiskeskkonda kasutuselevõttu puudub.
Määratleb läbipaistvuskohustused vastutava töötleja, kaasvastutava töötleja, volitatud töötleja ja alltöötleja privaatsusteate tugiteabe kontekstides PIMS-i kohaldamisala piires.
Klõpsake diagrammil, et vaadata seda täissuuruses
REG07 privaatsusteadete registri ja versioonihalduse nõuded
REG02 töötlemise eesmärgi ja õigusliku aluse seos
Heakskiidu, avaldamise, keele, juurdepääsetavuse ja asendatud privaatsusteate tõendusmaterjal
Olulise privaatsusteate muudatuse käivitajad, iga-aastane läbivaatamine ja kvartaalne võrdlus
Volitatud töötleja ja alltöötleja tugi vastutava töötleja privaatsusteatega seotud kohustustele
Erandid, mittevastavused, parandusmeetmed, mõõdikud ja auditivalim
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
| Raamistik | Kaetud klauslid / Kontrollid |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.2.8Annex A.2.2.2Annex A.2.2.6Annex A.2.3.2
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 12Article 13Article 14Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.8Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.9.1Annex A.9.2
|
| ISO/IEC 29184:2020 |
Clause 5.1Clause 5.2Clause 5.3
|
Privaatsusteated peavad olema seotud REG02 töötlemise eesmärkide, õigusliku aluse viidete, kategooriate, säilitamise ja edastamise viidetega.
Privaatsusteate sisu peab viitama kehtivale REG06 andmesubjekti õiguste taotluse vastuvõtukanalile ja andmekaitsekontaktide teekondadele.
Privaatsusteate poliitika reguleerib läbipaistvust enne kogumist, kasutamist, avalikustamist ja uue vastutava töötleja kogumiskanali aktiveerimist.
Volitatud töötleja ja alltöötleja privaatsusteate tugikohustusi käsitletakse ilma selle seotud poliitika omanduses olevaid volitatud töötleja juhtimise kontrollimeetmeid dubleerimata.
REG07, REG11 ja REG12 tõendusmaterjali nõuded sõltuvad dokumenteeritud teabe ja tõendusmaterjali haldamise kontrollimeetmetest.
Privaatsusteadete mõõdikud, kvartaalne võrdlus, auditivalim, mittevastavused, parandusmeetmed ja parendamise tõendusmaterjal registreeritakse REG12-s.
Privaatsusteate ja läbipaistvuse poliitika rakendab läbipaistvusnõudeid PIMS-is, määratledes, kuidas heakskiidetud väliseid privaatsusteateid ja seotud läbipaistvusteavet kogu nende elutsükli jooksul kontrollitakse. Seda kohaldatakse vastutava töötleja privaatsusteadetele, kaasvastutava töötleja läbipaistvuskokkuvõtetele ning volitatud töötleja või alltöötleja toele vastutava töötleja privaatsusteatega seotud kohustuste täitmisel. Poliitika nõuab, et REG07 privaatsusteate kirjed oleksid seotud REG02 töötlemise eesmärkide, õigusliku aluse viidete, isikut tuvastava teabe kategooriate, isikuandmesubjekti kategooriate, allikakategooriate, saajate kategooriate, säilitamise viidete ja edastamise viidetega. Samuti seob see andmesubjekti õiguste taotluste ja andmekaitsekontaktide viited REG06-ga ning kasutab REG12-t seire, erandite, mittevastavuste, parandusmeetmete ja parendamise tõendusmaterjali jaoks. Poliitika määrab vastutused tippjuhtkonnale, andmekaitsejuhile / PIMS-i juhile, protsessiomanikele / äriomanikele, süsteemiomanikele / rakenduste omanikele, andmekaitseametnikule / andmekaitsenõustajale, tarnija- / hankeomanikele ning siseauditi / vastavuse läbivaatamise tegijatele.
Hõlmab koostamist, heakskiitmist, avaldamist, läbivaatamist, versioonihaldust, keelekirjeid ja asendatud privaatsusteate tõendusmaterjali.
Nõuab privaatsusteate sisu ja avaldamise tõendusmaterjali haldamist REG07-s ning seiret REG12 kaudu.
Seob privaatsusteated REG02 töötlemiskirjete ning REG06 andmesubjekti õiguste taotluste ja andmekaitsekontaktide kanalitega.
Määrab privaatsusteatega seotud kohustused andmekaitse-, äri-, süsteemi-, hanke-, auditi-, nõustamis- ja juhtimisrollidele.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.
Hankige kõik 25 PIMS-poliitikat, täielik registrikomplekt ja üksikasjalik rakenduskava hinnaga €799 üksikult ostetava €1 675 asemel.
Vaata täielikku 27701 paketti →