policy Enterprise

Politika zaštite podataka i privatnosti

Sveobuhvatna politika za zaštitu osobnih podataka, osiguravanje usklađenosti s privatnošću i provedbu upravljanja podacima u svim poslovnim funkcijama.

Pregled

Politika zaštite podataka i privatnosti uspostavlja pristup organizacije zakonitom, sigurnom i usklađenom postupanju s osobnim podacima u skladu s globalnim standardima i propisima. Detaljno opisuje uloge, odgovornosti i tehnološke kontrole potrebne za privatnost, obuhvaćajući sve aspekte od prikupljanja podataka i prava ispitanika do upravljanja povredama i nadzora trećih strana.

Usklađenost s ugrađenom privatnošću

Nalaže privatnost po dizajnu i privatnost po zadanim postavkama za sve sustave, usluge i procese.

Zakonita obrada informacija

Osigurava da se svi osobni podaci prikupljaju, obrađuju i pohranjuju u skladu s globalnim zakonima o privatnosti.

Snažna prava ispitanika

Podržava prava ispitanika kao što su pristup, brisanje i ispravak kroz formalizirane postupke.

Pročitaj cijeli pregled
Politika zaštite podataka i privatnosti (P17) utvrđuje sveobuhvatan okvir za zaštitu podataka i provedbu načela privatnosti po dizajnu u cijeloj organizaciji. Ova politika uspostavlja obvezne organizacijske i tehnološke zahtjeve potrebne za usklađenost s međunarodnim standardima i promjenjivim regulatornim okvirima, osiguravajući da se osobni podaci obrađuju na zakonit, siguran i transparentan način tijekom cijelog životnog ciklusa. Obuhvat se proteže na sve organizacijske jedinice, svo osoblje i sustave koji obrađuju osobne podatke, bilo na fizičkim ili digitalnim medijima, te uključuje usluge u oblaku, SaaS platforme i mobilne uređaje. Politika je izričita u pogledu opsega, pojašnjavajući da su svi zaposlenici, izvođači i treće strane podložni njezinim zahtjevima. Obuhvaćena su sva okruženja u kojima se nalaze osobni podaci: produkcijsko okruženje, razvoj, test ili sustavi za sigurnosno kopiranje. Politika ne obrađuje samo prikupljanje, pohranu i uporabu osobnih podataka, već i zadržavanje, zbrinjavanje, prekogranične prijenose te postupanje s pravima ispitanika. Središnji cilj politike je osigurati usklađenost s vodećim propisima i standardima: GDPR (članci 5, 6, 12–23, 25, 28, 30, 32–34; uvodna izjava 78), EU NIS2, EU DORA, ISO/IEC 27001:2022 (odredbe 5.1, 6.1.3, 8.1, 10.1), ISO/IEC 27002:2022 (kontrole 5.34, 8.10, 8.11), NIST SP 800-53 Rev. 5 (razne kontrole) i COBIT 2019 (APO12, DSS01, DSS05, MEA). U tu svrhu nalaže dodjelu uloga i struktura odgovornosti: Izvršni menadžment osigurava strateški nadzor; DPO koordinira procese usklađenosti, provedbu prava ispitanika i interakciju s nadzornim tijelima; a Sigurnost, Pravni poslovi i usklađenost, vlasnici informacijske imovine i IT zajednički provode tehnološke i organizacijske zaštitne mjere, održavaju registre i upravljaju povredama. Politika zahtijeva formalni Okvir upravljanja privatnošću integriran sa sustavom upravljanja informacijskom sigurnošću (ISMS) organizacije radi dosljedne provedbe. Razgraničava procese za održavanje registara rizika privatnosti, provođenje DPIA-a za obradu visokog rizika te osiguravanje da su kontrole privatnosti (od minimizacije podataka i pseudonimizacije do rasporeda zadržavanja i sigurnog zbrinjavanja) duboko ugrađene. Zakonita obrada i dokumentirane pravne osnove su temelj, uz izričito upravljanje privolom, inventarima podataka i prekograničnim tokovima podataka. Zahtjevi ispitanika rješavaju se u zadanim rokovima i bilježe radi sljedivosti, a detaljno su opisani i snažni okviri za upravljanje povredama, postupanje s iznimkama i nadzor trećih strana. Redoviti pregledi, revizijski tragovi i zahtjev za godišnjom (ili ad hoc) unutarnjom revizijom pomažu osigurati da politika ostane učinkovita i prilagodljiva regulatornim promjenama, nalazima revizije ili većim incidentima. Svako značajno ažuriranje mora odobriti Izvršni menadžment i mora biti dokumentirano u ISMS-u. Ova politika čini sastavni dio šireg sustava informacijske sigurnosti i upravljanja rizicima organizacije te je usko povezana s komplementarnim politikama o odgovoru na incidente, upravljanju rizicima, klasifikaciji, zadržavanju, maskiranju podataka i praćenju revizije.

Dijagram politike

Dijagram Politike zaštite podataka i privatnosti koji prikazuje strukturu upravljanja, dodjelu uloga, registre rizika privatnosti, kontrole životnog ciklusa podataka, postupanje s iznimkama te tokove revizije/izvješćivanja.

Kliknite na dijagram za prikaz u punoj veličini

Sadržaj

Opseg i pravila angažmana

Uloge i odgovornosti

Načela privatnosti po dizajnu i po zadanim postavkama

Provedba prava ispitanika

Zadržavanje i sigurno zbrinjavanje

Obavješćivanje o povredama i nadzor trećih strana

Usklađenost s okvirom

🛡️ Podržani standardi i okviri

Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.

Okvir Pokrivene klauzule / Kontrole
ISO/IEC 27001:2022
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
Articles 5612–2325283032–34Recital 78
EU NIS2
EU DORA
COBIT 2019

Povezane politike

Politika praćenja revizije i usklađenosti

Provodi planirane procjene djelotvornosti programa privatnosti, provedbe i korektivne radnje.

Politika informacijske sigurnosti

Uspostavlja načela upravljanja sigurnošću koja podupiru ovu politiku privatnosti.

Politika upravljanja rizicima

Definira metodologiju obrade rizika organizacije, ključnu za procjenu rizika privatnosti i DPIA procese.

Politika klasifikacije i označavanja podataka

Usmjerava kategorizaciju osobnih i osjetljivih podataka, čineći osnovu za primjenu odgovarajućih kontrola privatnosti.

Politika zadržavanja i zbrinjavanja podataka

Izravno podržava zahtjeve privatnosti prema GDPR-u za zadržavanje podataka i sigurno zbrinjavanje.

Politika maskiranja podataka i pseudonimizacije

Uspostavlja kontrole za smanjenje mogućnosti identifikacije osobnih podataka kroz maskiranje i pseudonimizaciju.

Politika odgovora na incidente (P30)

Opisuje protokole odgovora na povrede koji se integriraju s postupanjem s povredama podataka i rokovima obavješćivanja.

O Clarysec politikama - Politika zaštite podataka i privatnosti

Učinkovito upravljanje sigurnošću zahtijeva više od samih riječi; zahtijeva jasnoću, odgovornost i strukturu koja se može skalirati s vašom organizacijom. Generički predlošci često ne uspijevaju, stvarajući nejasnoće kroz duge odlomke i neodređene uloge. Ova politika je osmišljena kao operativna okosnica vašeg sigurnosnog programa. Dodjeljujemo odgovornosti specifičnim ulogama koje se nalaze u modernom poduzeću, uključujući glavnog službenika za informacijsku sigurnost (CISO), IT sigurnost i relevantne odbore, osiguravajući jasnu odgovornost. Svaki zahtjev je jedinstveno numerirana odredba (npr. 5.1.1, 5.1.2). Ova atomska struktura čini politiku jednostavnom za implementaciju, reviziju prema specifičnim kontrolama i sigurno prilagođavanje bez utjecaja na integritet dokumenta, pretvarajući je iz statičnog dokumenta u dinamičan, provediv okvir.

Odgovornost temeljena na ulogama

Definira specifične odgovornosti za glavnog službenika za informacijsku sigurnost (CISO), DPO, Pravni poslovi i usklađenost, IT i vlasnike informacijske imovine, omogućujući jasno upravljanje i provedbu politike.

Integrirano upravljanje revizijom i iznimkama

Uključuje registre za rizike privatnosti, iznimke i revizije, pojednostavljujući praćenje usklađenosti i korektivne radnje.

Automatizirano zadržavanje i sigurno zbrinjavanje

Provodi tehničke rasporede zadržavanja i zahtjeve za sigurno brisanje, osiguravajući obranu upravljanja životnim ciklusom.

Često postavljana pitanja

Izrađeno za lidere, od lidera

Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.

Izradio stručnjak s sljedećim kvalifikacijama:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pokrivenost i teme

🏢 Ciljni odjeli

IT Sigurnost Usklađenost Pravni poslovi i usklađenost Privatnost

🏷️ Tematska pokrivenost

Privatnost podataka Pravni poslovi i usklađenost Upravljanje sigurnošću
€89

Jednokratna kupnja

Trenutno preuzimanje
Doživotna ažuriranja
Data Protection and Privacy Policy

Pojedinosti o proizvodu

Vrsta: policy
Kategorija: Enterprise
Standardi: 7