Održavajte popis obrade osobnih podataka (PII) spreman za reviziju, s kontrolama povezivanja pravne osnove, RoPA-e, rizika, zadržavanja, prijenosa i izvršitelja obrade.
Ova politika uspostavlja REG02 kao mjerodavni popis obrade osobnih podataka (PII) i zapis RoPA-e. Zahtijeva dokumentirane svrhe, pravnu osnovu ili upute klijenta, kategorije osobnih podataka (PII), primatelje, zadržavanje, prijenose, povezanost s rizikom/DPIA-om, preglede, iznimke i dokaze korektivnih radnji prije i tijekom obrade osobnih podataka (PII).
Uspostavlja REG02 kao mjerodavni popis za aktivnosti obrade osobnih podataka (PII), uloge, svrhe, kategorije, status i dokaze pregleda.
Zahtijeva validaciju pravne osnove voditelja obrade i zapise o uputama klijenta za izvršitelja obrade prije početka nove ili izmijenjene obrade.
Dodjeljuje odgovornosti za procese, sustave, privatnost, dobavljače, reviziju i upravljanje kroz REG02, REG08, REG12 i povezane zapise.
Kliknite na dijagram za prikaz u punoj veličini
Zahtjevi za REG02 popis obrade i RoPA-u
Zapisi svrhe voditelja obrade i pravne osnove
Zapisi izvršitelja obrade, podizvršitelja obrade i zajedničkog voditelja obrade
Kategorije osobnih podataka (PII), primatelji, zadržavanje i prijenosi
Povezanost promjena popisa, pregleda i provjere potrebe za DPIA-om
Iznimke, provedba i dokazi korektivnih radnji
Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.
| Okvir | Pokrivene klauzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 6.1.2Clause 6.1.3Clause 7.5Clause 8.1Clause 8.2Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 9Article 10Article 24Article 26Article 28Article 30Article 35
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7
|
| ISO/IEC 29134:2020 |
Clause 5.1Clause 6.2
|
REG02 mora biti povezan s dokazima obavijesti o privatnosti prije nego što se obrada u svojstvu voditelja obrade eksterno komunicira ili pokrene.
Obrada u svojstvu voditelja obrade koja se oslanja na privolu mora povezati REG02 s REG05 prije početka obrade.
Nova ili značajno izmijenjena obrada mora pokrenuti procjenu rizika za privatnost i provjeru potrebe za DPIA-om u REG04.
Svaka aktivnost obrade mora u REG02 evidentirati pravilo zadržavanja ili referencu zadržavanja.
Odnosi s izvršiteljima obrade, podizvršiteljima obrade, dijeljenje s trećim stranama i odnosi zajedničkih voditelja obrade moraju povezati REG02 s REG08.
REG02 mora biti povezan s REG09 prije početka svakog međunarodnog prijenosa osobnih podataka (PII).
Ova politika operacionalno uređuje zahtjeve za popis obrade osobnih podataka (PII) i pravnu osnovu unutar sustava upravljanja informacijama o privatnosti. Definira REG02 kao mjerodavni popis i objekt dokaza RoPA-e za zasebne aktivnosti obrade osobnih podataka (PII) te zahtijeva da svaki zapis dokumentira svrhu, ulogu u PIMS-u, vlasnika, kategorije osobnih podataka (PII), kategorije ispitanika, pravnu osnovu ili referencu na uputu klijenta, sustave, primatelje, referencu zadržavanja, referencu prijenosa, status rizika za privatnost i status pregleda. Podržava kontekste voditelja obrade, zajedničkog voditelja obrade, izvršitelja obrade i podizvršitelja obrade povezivanjem REG02 s pripadajućim objektima dokaza, kao što su REG04 za rizik za privatnost i provjeru potrebe za DPIA-om, REG05 za privolu, REG07 za obavijesti o privatnosti, REG08 za odnose s dobavljačima i izvršiteljima obrade, REG09 za međunarodne prijenose te REG12 za odobrenja, preglede, iznimke, metrike i nesukladnosti.
Definira REG02 kao jedinstveni popis i objekt dokaza RoPA-e za aktivnosti obrade osobnih podataka (PII) u opsegu.
Zahtijeva svrhu, pravnu osnovu, uputu klijenta, ulogu i ključna polja popisa prije početka obrade.
Povezuje značajne promjene obrade s procjenom rizika za privatnost u REG04 i provjerom potrebe za DPIA-om prije nastavka obrade.
Dodjeljuje odgovornosti ulogama za privatnost, poslovanje, sustave, dobavljače, reviziju i najviše rukovodstvo.
Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.
Nabavite svih 25 PIMS politika, kompletan set registara i detaljan plan implementacije za €799, umjesto €1.675 pojedinačno.
Pogledaj kompletni 27701 paket →