Politika privatnosti zaposlenika za PIMS: uređuje osobne podatke radne snage, obavijesti, zahtjeve za ostvarivanje prava, praćenje zaposlenika, HR-dobavljače, incidente i registre dokaza.
Ova Politika privatnosti zaposlenika uređuje osobne podatke radne snage tijekom prikupljanja, uporabe, obavješćivanja, zahtjeva za ostvarivanje prava, praćenja zaposlenika, dobavljača, povezanosti s pravilima zadržavanja, incidenata i dokaza. Dokaze o privatnosti zaposlenika zadržava u REG02, REG04, REG06, REG07, REG08, REG10 i REG12 umjesto stvaranja zasebnih HR-registara privatnosti.
Povezuje obradu osobnih podataka zaposlenika s REG02, REG04, REG06, REG07, REG08, REG10 i REG12 bez stvaranja dupliciranih HR-registara.
Obuhvaća zaposlenike, kandidate za posao, bivše zaposlenike, izvođače, vježbenike, upućene radnike i druge sudionike radne snage.
Zahtijeva dokumentirana odobrenja za praćenje zaposlenika te za izvršitelje obrade u području ljudskih resursa, pružatelje usluga obračuna plaća, HRIS-a, beneficija i sigurnosnih provjera.
Kliknite na dijagram za prikaz u punoj veličini
Popis aktivnosti obrade zaposlenika i kontrole HR-svrha
Zahtjevi za obavijesti o privatnosti zaposlenika i postupanje sa zahtjevima za ostvarivanje prava
Pravila praćenja zaposlenika i obrade u području ljudskih resursa s visokim utjecajem
Dokazi o izvršiteljima obrade u području ljudskih resursa, obračunu plaća, HRIS-u, beneficijama i dobavljačima usluga sigurnosnih provjera
Povezanost s pravilima zadržavanja, otkrivanje i upućivanje incidenata
Zahtjevi za upravljanje, metrike, iznimke, provedbu politike i pregled
Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.
| Okvir | Pokrivene klauzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.1.2.7Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.10Annex A.1.3.11Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.4.8Annex A.1.4.9Annex A.1.5.4Annex A.1.5.5Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 9Article 10Article 12Article 13Article 14Article 15Article 16Article 17Article 18Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 35Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.8Clause 5.9Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10Clause 7.1.2Clause 7.1.3Clause 7.2.4Clause 7.3.2Clause 15.1.2Clause 15.2.2Clause 15.2.3
|
| ISO/IEC 29134:2020 |
Clause 5.1Clause 6.2
|
| ISO/IEC 27002:2022 |
Aktivnosti obrade zaposlenika, svrhe, kategorije osobnih podataka, izvori, sustavi, primatelji i povezanost s pravilima zadržavanja evidentiraju se u REG02 prema ovoj povezanoj politici.
Obavijesti o privatnosti zaposlenika i zapisi o transparentnosti održavaju se u REG07 prije novog ili značajno promijenjenog prikupljanja osobnih podataka zaposlenika.
Zahtjevi zaposlenika za ostvarivanje prava upućuju se kroz REG06 i zahtijevaju potporne ulazne informacije iz zapisa obrade, sustava, dobavljača i savjetnika za privatnost.
Obrada zaposlenika s visokim utjecajem, praćenje zaposlenika i osjetljivi podaci radne snage upućuju se kroz REG04 radi postupanja s rizikom za privatnost ili DPIA-om.
Izvršitelji obrade u području ljudskih resursa, pružatelji usluga obračuna plaća, HRIS-a, beneficija i sigurnosnih provjera te vanjsko ugovorene HR-usluge uređuju se kroz zahtjeve za dokaze o dobavljačima u REG08.
Sumnja na neovlašten pristup, otkrivanje, gubitak, kompromitaciju ili zlouporabu podataka praćenja koji se odnose na osobne podatke zaposlenika upućuje se u REG10 radi postupanja s incidentima.
Upravljanje privatnošću ne uspijeva kada se tretira kao skup nepovezanih obavijesti, obrazaca i pravnih izjava. Učinkovita implementacija norme ISO/IEC 27701 zahtijeva sustav upravljanja informacijama o privatnosti koji povezuje obradu osobnih podataka, pravnu osnovu, uloge voditelja obrade i izvršitelja obrade, rizik za privatnost, procjene učinka na zaštitu podataka (DPIA), dokaze, praćenje i kontinuirano poboljšanje. Ovaj skup politika oblikovan je kao operativni okvir privatnosti, a ne kao generički paket dokumentacije. Definira jasnu odgovornost u PIMS-u kroz praktične korporativne uloge kao što su najviše rukovodstvo, voditelj privatnosti / voditelj PIMS-a, vlasnici procesa, vlasnici sustava, vlasnici dobavljača / nabave, informacijska sigurnost i neovisni pregledavatelji. Svaki je zahtjev napisan kao jedinstveno numerirana, revizijski provjerljiva odredba i povezan s definiranim objektima dokaza kao što su REG01, REG02, REG03, REG04, REG08, REG11 i REG12. Struktura podržava kontekste voditelja obrade, zajedničkog voditelja obrade, izvršitelja obrade i podizvršitelja obrade, čime organizacijama pomaže dokazati odgovorno, na riziku temeljeno i dokazima vođeno upravljanje obradom osobnih podataka kroz cijeli životni ciklus PIMS-a.
Dokazi o privatnosti zaposlenika čuvaju se u postojećim PIMS-registrima umjesto u zasebnim HR-specifičnim registrima.
Praćenje zaposlenika zahtijeva dokumentiranu svrhu, usmjeravanje rizika, dokaze o obavijesti i godišnje uzorkovanje kada je u opsegu.
Primjenjuje se na zaposlenike, kandidate za posao, izvođače, vježbenike, upućene radnike i druge sudionike radne snage.
Izvršitelji obrade u području ljudskih resursa, pružatelji usluga obračuna plaća, HRIS-a, beneficija i sigurnosnih provjera moraju biti dokumentirani u REG08.
Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.
Nabavite svih 25 PIMS politika, kompletan set registara i detaljan plan implementacije za €799, umjesto €1.675 pojedinačno.
Pogledaj kompletni 27701 paket →