Hallitse rekisteröidyn oikeuksia koskevia pyyntöjä ISO 27701 -standardin mukaisella vastaanotolla, varmennuksella, täyttämisellä, henkilötietojen käsittelijän tuella ja REG06:ssa ylläpidettävällä valmiudella auditointia varten.
Tämä politiikka määrittää, miten rekisteröidyn oikeuksia koskevat pyynnöt vastaanotetaan, varmennetaan, arvioidaan, täytetään, evätään, niitä jatketaan, suljetaan ja todennetaan. Se kattaa rekisterinpitäjän, yhteisrekisterinpitäjän, henkilötietojen käsittelijän ja alikäsittelijän tilanteet ja käyttää REG06:ta keskeisenä rekisteröidyn oikeuksia koskevan pyynnön tallenteena.
Määrittää, miten rekisteröidyn oikeuksia koskevat pyynnöt kirjataan, arvioidaan, täytetään, evätään, niitä jatketaan, suljetaan ja todennetaan REG06:ssa.
Soveltuu rekisterinpitäjän, yhteisrekisterinpitäjän, henkilötietojen käsittelijän ja alikäsittelijän tilanteisiin dokumentoitujen ohjeiden ja vastuiden mukaisesti.
Edellyttää identiteetin varmennusta, turvallista vastauksen toimittamista, vastauspaketin tarkastuksia ja rekisteröidyn oikeuksia koskevien pyyntöjen tallenteiden suojaamista.
Napsauta kaaviota nähdäksesi sen täydessä koossa
Rekisteröidyn oikeuksia koskevien pyyntöjen vastaanotto ja REG06-kirjaaminen
Identiteetin varmennus ja pyynnön arviointi
Pääsy, oikaisu, poistaminen, rajoittaminen, siirrettävyys ja vastustaminen
Epäämistä, jatkamista ja sulkemista koskeva näyttö
Henkilötietojen käsittelijän, alikäsittelijän ja kolmannen osapuolen yhteistyö
Mittarit, poikkeukset ja korjaavat toimenpiteet
Tämä tuote on linjassa seuraavien vaatimustenmukaisuuskehysten kanssa, yksityiskohtaisilla lauseke- ja valvontamappingeillä.
| Kehys | Katetut lausekkeet / Kontrollit |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.8Annex A.1.3.9Annex A.1.3.10Annex A.1.3.11Annex A.1.2.9Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.3.14
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 11Article 12Article 15Article 16Article 17Article 18Article 19Article 20Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.8Clause 5.9Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.10
|
Tarjoaa yleisen PIMS-hallinnointirakenteen, joka tukee rekisteröidyn oikeuksia koskevien pyyntöjen hallintaa.
Rekisteröidyn oikeuksia koskevat pyynnöt on linkitettävä käsittelytoimiin, käyttötarkoituksiin, luokkiin, vastaanottajiin ja säilytysrajoitteisiin.
Rekisteröidyn oikeuksia koskevan prosessin kautta vastaanotetut suostumuksen peruuttamista ja valinta-asetusten muuttamista koskevat pyynnöt reititetään REG05:een.
Hyväksytyt poistamistoimet toteutetaan sovellettavan säilytys- ja poistoprosessin kautta.
Politiikka tukeutuu kolmannen osapuolen, henkilötietojen käsittelijän ja alikäsittelijän koordinointiin oikeuksien tukitoimissa ja todentavassa aineistossa.
Rekisteröidyn oikeuksia koskevat pyynnöt, jotka viittaavat mahdolliseen henkilötietopoikkeamaan tai tietoturvaloukkaukseen, on eskaloitava REG10:een.
Rekisteröidyn oikeuksien hallintapolitiikka määrittää operatiivisen työnkulun rekisteröidyn oikeuksia koskevien pyyntöjen käsittelyyn rekisterinpitäjän, yhteisrekisterinpitäjän, henkilötietojen käsittelijän ja alikäsittelijän tilanteissa. Se osoittaa osoitusvelvollisuutta koskevat vastuut muun muassa seuraaville rooleille: tietosuojavastaava / PIMS-päällikkö, prosessin omistaja / liiketoimintavastaava, järjestelmäomistaja / sovellusomistaja, tietosuojavastaava / tietosuojaneuvonantaja, tietoturvavastaava, toimittaja- / hankintavastaava, tietoturvapoikkeamiin reagoinnin koordinaattori, sisäinen tarkastus / vaatimustenmukaisuuden katselmoija ja ylin johto. Politiikka edellyttää dokumentoitua vastaanottoa, identiteetin varmennusta, arviointia, täyttämistä, epäämistä, jatkamista, sulkemista, seurantaa, poikkeusten käsittelyä ja korjaavia toimenpiteitä, ja todentava aineisto tallennetaan esimerkiksi REG02-, REG03-, REG04-, REG05-, REG06-, REG07-, REG08-, REG10-, REG11- ja REG12-tallenteisiin.
Kattaa vastaanoton, validoinnin, arvioinnin, täyttämisen, epäämisen, jatkamisen, sulkemisen ja seurannan.
Edellyttää identiteetin tai edustajan toimivallan tarkastuksia ennen henkilötietojen luovuttamista tai pyydettyjä muutoksia.
Asettaa vaatimukset henkilötietojen käsittelijän, alikäsittelijän, yhteisrekisterinpitäjän ja vastaanottajien tuelle REG08:n kautta.
Edellyttää rekisteröidyn oikeuksia koskevien pyyntöjen tilan, oikea-aikaisuuden ja toistuvien teemojen kuukausittaista ja neljännesvuosittaista seurantaa.
Tämän käytännön on laatinut tietoturvajohtaja, jolla on yli 25 vuoden kokemus ISMS-viitekehysten käyttöönotosta ja auditoinnista globaaleissa organisaatioissa. Se ei ole pelkkä asiakirja, vaan puolustettava viitekehys, joka kestää auditorin tarkastelun.
Hanki kaikki 25 PIMS-käytäntöä, täydellinen rekisterisarja ja yksityiskohtainen toteutussuunnitelma hintaan €799 erikseen ostettujen €1 675 sijaan.
Katso täydellinen 27701-paketti →