Politika obavijesti o privatnosti prema ISO 27701 za jasnu, ažurnu, odobrenu i dokazivu transparentnost u obradi osobnih podataka koju provode voditelj obrade i izvršitelj obrade.
Ova politika definira kako se obavijesti o privatnosti izrađuju, odobravaju, objavljuju, pregledavaju, ažuriraju i dokazuju unutar PIMS-a. Upravljanje obavijestima usmjerava u REG07, povezuje sadržaj obavijesti sa zapisima obrade REG02 i kanalima za zahtjeve za ostvarivanje prava REG06 te zahtijeva dokumentirani pregled, dokaze o objavi, iznimke, metrike i korektivne radnje u REG12.
Uspostavlja REG07 kao mjerodavni zapis za popis obavijesti, odobrenje, objavu, pregled, jezik i dokaze o verzijama.
Zahtijeva da svaka aktivna obavijest o privatnosti bude povezana s važećim svrhama obrade, referencama na pravnu osnovu, kategorijama, zadržavanjem i prijenosima.
Blokira pokretanje ili uporabu kanala prikupljanja voditelja obrade kada prije puštanja u produkcijski rad nedostaju potrebni dokazi o odobrenoj obavijesti o privatnosti.
Definira obveze transparentnosti za kontekste podrške obavijestima voditelja obrade, zajedničkog voditelja obrade, izvršitelja obrade i podizvršitelja obrade unutar opsega PIMS-a.
Kliknite na dijagram za prikaz u punoj veličini
REG07 zahtjevi za popis obavijesti o privatnosti i upravljanje verzijama
REG02 povezanost svrhe obrade i pravne osnove
Dokazi o odobrenju, objavi, jeziku, pristupačnosti i zamijenjenim obavijestima
Okidači značajne promjene obavijesti o privatnosti, godišnji pregled i tromjesečno usklađivanje
Podrška izvršitelja obrade i podizvršitelja obrade za obveze voditelja obrade u vezi s obavijestima
Iznimke, nesukladnosti, korektivne radnje, metrike i revizijsko uzorkovanje
Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.
| Okvir | Pokrivene klauzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.2.8Annex A.2.2.2Annex A.2.2.6Annex A.2.3.2
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 12Article 13Article 14Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.8Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.9.1Annex A.9.2
|
| ISO/IEC 29184:2020 |
Clause 5.1Clause 5.2Clause 5.3
|
Obavijesti o privatnosti moraju biti povezane sa svrhama obrade REG02, referencama na pravnu osnovu, kategorijama, zadržavanjem i referencama na prijenose.
Sadržaj obavijesti mora upućivati na važeći kanal REG06 za zaprimanje zahtjeva za ostvarivanje prava i kanale za kontakt u vezi s privatnošću.
Politika obavijesti uređuje transparentnost prije prikupljanja, uporabe, otkrivanja i aktivacije novog kanala prikupljanja voditelja obrade.
Obveze izvršitelja obrade i podizvršitelja obrade u vezi s podrškom obavijestima obrađuju se bez udvostručavanja kontrola upravljanja izvršiteljima obrade koje su uređene ovom povezanom politikom.
Zahtjevi za dokaze REG07, REG11 i REG12 ovise o kontrolama upravljanja dokumentiranim informacijama i dokazima.
Metrike obavijesti, tromjesečno usklađivanje, revizijsko uzorkovanje, nesukladnosti, korektivne radnje i dokazi o poboljšanju evidentiraju se u REG12.
Politika obavijesti o privatnosti i transparentnosti operacionalizira zahtjeve transparentnosti unutar PIMS-a definiranjem načina na koji se odobrene vanjske obavijesti o privatnosti i povezane transparentne informacije kontroliraju tijekom njihova životnog ciklusa. Primjenjuje se na obavijesti o privatnosti voditelja obrade, sažetke transparentnosti zajedničkog voditelja obrade te podršku izvršitelja obrade ili podizvršitelja obrade za obveze voditelja obrade u vezi s obavijestima. Politika zahtijeva da zapisi obavijesti REG07 budu povezani sa svrhama obrade REG02, referencama na pravnu osnovu, kategorijama osobnih podataka, kategorijama ispitanika, kategorijama izvora, kategorijama primatelja, referencama na zadržavanje i referencama na prijenose. Također povezuje reference na zahtjeve za ostvarivanje prava i kontakte za privatnost s REG06 te koristi REG12 za praćenje, iznimke, nesukladnosti, korektivne radnje i dokaze o poboljšanju. Politika dodjeljuje odgovornosti najvišem rukovodstvu, voditelju privatnosti / voditelju PIMS-a, vlasnicima procesa / vlasnicima poslovanja, vlasnicima sustava / vlasnicima aplikacija, službeniku za zaštitu podataka / savjetniku za privatnost, vlasnicima dobavljača / nabave te unutarnjoj reviziji / pregledavateljima usklađenosti.
Obuhvaća izradu, odobrenje, objavu, pregled, upravljanje verzijama, jezične zapise i dokaze o zamijenjenim obavijestima.
Zahtijeva da se sadržaj obavijesti i dokazi o objavi održavaju u REG07 i prate putem REG12.
Povezuje obavijesti sa zapisima obrade REG02 te kanalima REG06 za zahtjeve za ostvarivanje prava i kontakt za privatnost.
Dodjeljuje definirane obveze u vezi s obavijestima ulogama za privatnost, poslovanje, sustave, nabavu, reviziju, savjetovanje i upravljanje.
Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.
Nabavite svih 25 PIMS politika, kompletan set registara i detaljan plan implementacije za €799, umjesto €1.675 pojedinačno.
Pogledaj kompletni 27701 paket →