Definirajte kontrole zadržavanja, brisanja i zbrinjavanja osobnih podataka (PII) uz upravljanje spremno za reviziju u sustavima, sigurnosnim kopijama, kod izvršitelja obrade i za iznimke.
Ova politika definira kako se uređuju i dokazuju zadržavanje, brisanje, anonimizacija, deidentifikacija, povrat, prijenos i zbrinjavanje osobnih podataka (PII). Primjenjuje se u kontekstima voditelja obrade, zajedničkog voditelja obrade, izvršitelja obrade i podizvršitelja obrade te obuhvaća produkcijske sustave, sigurnosne kopije, arhive, zapise dnevnika, privremene datoteke, papirnate zapise i medije za pohranu.
Zahtijeva dokumentirana razdoblja, okidače, vlasnike, obrazloženja, konačno zbrinjavanje i datume pregleda u REG02 prije odobrenja.
Obuhvaća brisanje, povrat, prijenos, anonimizaciju, deidentifikaciju i sigurno zbrinjavanje u produkcijskim podacima, arhivama i sigurnosnim kopijama.
Zahtijeva upute klijenta, prenesene obveze za podizvršitelje obrade i dokaze o konačnom zbrinjavanju u REG08.
Kliknite na dijagram za prikaz u punoj veličini
Vlasništvo nad pravilima zadržavanja i obvezni metapodaci
Provedba brisanja, povrata, prijenosa i zbrinjavanja
Sigurnosne kopije, arhive, replike, zapisi dnevnika i privremene datoteke
Anonimizacija, deidentifikacija i minimizacija zadržavanja
Iznimke, nesukladnosti i korektivne radnje
Metrike, revizijsko uzorkovanje i održavanje politike
Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.
| Okvir | Pokrivene klauzule / Kontrole |
|---|---|
| ISO/IEC 29100:2020 |
Clause 5.5Clause 5.6Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.7Annex A.7.2
|
| EU GDPR |
Article 5(1)(e)Article 5(2)Article 17Article 24Article 26Article 28Article 30Article 32
|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.8Annex A.1.2.9Annex A.1.3.7Annex A.1.3.8Annex A.1.4.6Annex A.1.4.7Annex A.1.4.8Annex A.1.4.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.3.2Annex A.2.4.2Annex A.2.4.3Annex A.3.20Annex A.3.21Annex A.3.24
|
| ISO/IEC 27555:2025 |
Clause 5.1Clause 5.2Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.8Clause 7.2Clause 7.3Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 9.4Clause 9.5Clause 9.6Clause 9.7Clause 10.1Clause 10.2Clause 10.3
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 5.4.1
|
| ISO/IEC 27002:2022 |
Odobreni zahtjevi za brisanje pokreću procjenu brisanja u REG06 i REG02 prema ovoj politici zadržavanja.
Dokazima o povratu, prijenosu, brisanju i zbrinjavanju za izvršitelje obrade, podizvršitelje obrade i treće strane upravlja se putem REG08.
Klase načina sigurnog zbrinjavanja, postupanje s medijima za pohranu i tehnička provedba ovise o sigurnosnim kontrolama.
Neuspjesi zadržavanja, brisanja ili zbrinjavanja koji ispunjavaju kriterije incidenta u vezi s osobnim podacima zahtijevaju postupanje u REG10.
Metrike zadržavanja, uzorkovanje dokaza, nesukladnosti i korektivne radnje integrirani su s praćenjem i poboljšanjem.
Pravila zadržavanja i metapodaci konačnog zbrinjavanja evidentiraju se u Popisu aktivnosti obrade osobnih podataka (PII) / RoPA-i.
Politika zadržavanja, brisanja i zbrinjavanja osobnih podataka (PII) pretvara ograničenje pohrane u revizijski provjerljiv operativni model. Zahtijeva da se pravila zadržavanja definiraju prije početka obrade, evidentiraju u REG02, usklade s uputama voditelja obrade ili klijenta te pregledaju najmanje jednom godišnje ili nakon značajne promjene. Politika obuhvaća brisanje, povrat, prijenos, anonimizaciju, deidentifikaciju i sigurno zbrinjavanje u produkcijskim sustavima, arhivama, sigurnosnim kopijama, replikama, zapisima dnevnika, pripremnim područjima, privremenim datotekama, papirnatim zapisima i medijima za pohranu. Također definira upravljačke uloge, zahtjeve za dokaze izvršitelja obrade i podizvršitelja obrade, postupanje s iznimkama u REG12, eskalaciju incidenata putem REG10 kada je primjenjivo te praćenje temeljeno na metrikama radi kontinuiranog poboljšanja.
Zahtijeva razdoblje, okidač, vlasnika, obrazloženje, konačno zbrinjavanje i sljedeći datum pregleda prije odobrenja.
Zahtijeva odobrene klase načina zbrinjavanja prije ponovne uporabe, izdavanja, uništenja ili vanjskog zbrinjavanja medija s osobnim podacima (PII).
Primjenjuje pravila zadržavanja na arhive i dokumentira rokove sigurnosnih kopija, postupanje pri vraćanju podataka i tehnička ograničenja.
Zahtijeva dokaze izvršitelja obrade, podizvršitelja obrade i vanjskih usluga za radnje povrata, prijenosa, brisanja i zbrinjavanja.
Zahtijeva vremenski ograničene odobrene iznimke s vlasnicima, datumima isteka, kompenzacijskim kontrolama i mjesečnim pregledom.
Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.
Nabavite svih 25 PIMS politika, kompletan set registara i detaljan plan implementacije za €799, umjesto €1.675 pojedinačno.
Pogledaj kompletni 27701 paket →