Upravljajte zahtjevima za ostvarivanje prava ispitanika uz zaprimanje, provjeru, ispunjenje, podršku izvršitelja obrade i dokaze REG06 spremne za reviziju, usklađene s normom ISO 27701.
Ova politika definira kako se zahtjevi za ostvarivanje prava ispitanika zaprimaju, provjeravaju, vrednuju, ispunjavaju, odbijaju, produljuju, zatvaraju i dokazuju. Obuhvaća kontekste voditelja obrade, zajedničkog voditelja obrade, izvršitelja obrade i podizvršitelja obrade, pri čemu se REG06 koristi kao temeljni zapis o zahtjevu za ostvarivanje prava.
Definira kako se zahtjevi za ostvarivanje prava evidentiraju, vrednuju, ispunjavaju, odbijaju, produljuju, zatvaraju i dokazuju u REG06.
Primjenjuje se u kontekstima voditelja obrade, zajedničkog voditelja obrade, izvršitelja obrade i podizvršitelja obrade, uz dokumentirane upute i odgovornosti.
Zahtijeva provjeru identiteta, sigurnu dostavu odgovora, provjere paketa odgovora i zaštitu zapisa o zahtjevima za ostvarivanje prava.
Kliknite na dijagram za prikaz u punoj veličini
Prijem zahtjeva za ostvarivanje prava i evidentiranje u REG06
Provjera identiteta i vrednovanje zahtjeva
Pristup, ispravak, brisanje, ograničenje, prenosivost i prigovor
Dokazi o odbijanju, produljenju i zatvaranju
Suradnja s izvršiteljima obrade, podizvršiteljima obrade i trećim stranama
Metrike, iznimke i korektivne radnje
Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.
| Okvir | Pokrivene klauzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.8Annex A.1.3.9Annex A.1.3.10Annex A.1.3.11Annex A.1.2.9Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.3.14
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 11Article 12Article 15Article 16Article 17Article 18Article 19Article 20Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.8Clause 5.9Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.10
|
Pruža krovnu strukturu upravljanja PIMS-om koja podržava upravljanje zahtjevima za ostvarivanje prava.
Zahtjevi za ostvarivanje prava moraju biti povezani s aktivnostima obrade, svrhama, kategorijama, primateljima i ograničenjima zadržavanja.
Zahtjevi za povlačenje privole i promjenu preferencija zaprimljeni kroz postupak ostvarivanja prava usmjeravaju se u REG05.
Odobrene radnje brisanja dovršavaju se kroz primjenjivi postupak zadržavanja i brisanja.
Politika se oslanja na koordinaciju s trećim stranama, izvršiteljima obrade i podizvršiteljima obrade za radnje podrške pravima i dokaze.
Zahtjevi za ostvarivanje prava koji upućuju na mogući incident u vezi s osobnim podacima ili povredu moraju se eskalirati u REG10.
Politika upravljanja pravima ispitanika definira operativni radni tok za postupanje sa zahtjevima za ostvarivanje prava ispitanika u kontekstima voditelja obrade, zajedničkog voditelja obrade, izvršitelja obrade i podizvršitelja obrade. Dodjeljuje odgovornost ulogama koje uključuju voditelja privatnosti / voditelja PIMS-a, vlasnika procesa / vlasnika poslovanja, vlasnika sustava / vlasnika aplikacije, službenika za zaštitu podataka / savjetnika za privatnost, voditelja informacijske sigurnosti, vlasnika dobavljača / nabave, koordinatora odgovora na incidente, pregledavatelja unutarnje revizije / usklađenosti i najviše rukovodstvo. Politika zahtijeva dokumentirani prijem, provjeru identiteta, vrednovanje, ispunjenje, odbijanje, produljenje, zatvaranje, praćenje, postupanje s iznimkama i korektivne radnje, uz dokaze obuhvaćene zapisima kao što su REG02, REG03, REG04, REG05, REG06, REG07, REG08, REG10, REG11 i REG12.
Obuhvaća prijem, validaciju, vrednovanje, ispunjenje, odbijanje, produljenje, zatvaranje i praćenje.
Zahtijeva provjere identiteta ili ovlasti predstavnika prije otkrivanja osobnih podataka ili zatraženih promjena.
Utvrđuje zahtjeve za podršku izvršitelja obrade, podizvršitelja obrade, zajedničkih voditelja obrade i primatelja kroz REG08.
Zahtijeva mjesečno i tromjesečno praćenje statusa, pravodobnosti i ponavljajućih tema u vezi sa zahtjevima za ostvarivanje prava.
Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.
Nabavite svih 25 PIMS politika, kompletan set registara i detaljan plan implementacije za €799, umjesto €1.675 pojedinačno.
Pogledaj kompletni 27701 paket →