Munkavállalói adatvédelmi szabályzat PIMS-hez: a munkaerővel kapcsolatos PII, adatvédelmi tájékoztatók, jogok, megfigyelés, HR-beszállítók, incidensek és bizonyíték-nyilvántartások irányítása.
Ez a Munkavállalói adatvédelmi szabályzat a munkaerővel kapcsolatos PII-t szabályozza a gyűjtés, felhasználás, adatvédelmi tájékoztatók, jogok, megfigyelés, beszállítók, megőrzési kapcsolódások, incidensek és bizonyítékok területén. A munkavállalói adatvédelmi bizonyítékokat a REG02, REG04, REG06, REG07, REG08, REG10 és REG12 nyilvántartásokban tartja fenn, külön HR-adatvédelmi nyilvántartások létrehozása helyett.
Összekapcsolja a munkavállalói PII-adatkezelést a REG02, REG04, REG06, REG07, REG08, REG10 és REG12 nyilvántartásokkal, anélkül hogy párhuzamos HR-nyilvántartásokat hozna létre.
Kiterjed a munkavállalókra, jelentkezőkre, volt munkavállalókra, vállalkozókra, gyakornokokra, kiküldött munkatársakra és a munkaerőhöz tartozó egyéb résztvevőkre.
Dokumentált jóváhagyásokat ír elő a munkavállalói megfigyeléshez, a HR-adatfeldolgozókhoz, a bérszámfejtéshez, a HRIS-hez, a juttatásokhoz és a háttérellenőrzési beszállítókhoz.
Kattintson a diagramra a teljes méret megtekintéséhez
Munkavállalói adatkezelési tevékenységek nyilvántartása és HR-célokra vonatkozó kontrollok
Munkavállalói adatvédelmi tájékoztatók és joggyakorlási kezelés követelményei
Munkavállalói megfigyelés és nagy hatású HR-adatkezelési szabályok
HR-adatfeldolgozók, bérszámfejtés, HRIS, juttatások és háttérellenőrzési beszállítói bizonyítékok
Megőrzési kapcsolódások, adatközlés és incidens-továbbítás
Irányítási, mutatószám-, kivételkezelési, végrehajtási és felülvizsgálati követelmények
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.1.2.7Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.10Annex A.1.3.11Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.4.8Annex A.1.4.9Annex A.1.5.4Annex A.1.5.5Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 9Article 10Article 12Article 13Article 14Article 15Article 16Article 17Article 18Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 35Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.8Clause 5.9Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10Clause 7.1.2Clause 7.1.3Clause 7.2.4Clause 7.3.2Clause 15.1.2Clause 15.2.2Clause 15.2.3
|
| ISO/IEC 29134:2020 |
Clause 5.1Clause 6.2
|
| ISO/IEC 27002:2022 |
A munkavállalói adatkezelési tevékenységek, célok, PII-kategóriák, források, rendszerek, címzettek és megőrzési kapcsolódások e kapcsolódó szabályzat alapján a REG02-ben kerülnek rögzítésre.
A munkavállalói adatvédelmi tájékoztatókat és átláthatósági nyilvántartásokat a REG07-ben kell fenntartani az új vagy lényegesen módosított munkavállalói PII-gyűjtés előtt.
A munkavállalói joggyakorlási kérelmeket a REG06-on keresztül kell továbbítani, és azokhoz az adatkezelési nyilvántartásokból, rendszerekből, beszállítóktól és adatvédelmi tanácsadóktól származó támogató bemenetek szükségesek.
A nagy hatású munkavállalói adatkezelést, a munkavállalói megfigyelést és az érzékeny munkaerő-adatokat a REG04-en keresztül kell adatvédelmi kockázatértékelésre vagy DPIA-kezelésre továbbítani.
A HR-adatfeldolgozókra, bérszámfejtésre, HRIS-re, juttatásokra, háttérellenőrzésre és kiszervezett HR-szolgáltatásokra a REG08 szerinti beszállítói bizonyítékkövetelmények vonatkoznak.
A munkavállalói PII-hez való feltételezett jogosulatlan hozzáférést, közlést, elvesztést, kompromittálódást vagy a megfigyelési adatokkal való visszaélést incidenskezelés céljából a REG10-be kell továbbítani.
Az adatvédelmi irányítás nem működik megfelelően, ha elszigetelt tájékoztatók, űrlapok és jogi nyilatkozatok halmazaként kezelik. A hatékony ISO/IEC 27701 bevezetés olyan Privacy Information Management System rendszert igényel, amely összekapcsolja a PII-adatkezelést, a jogalapot, az adatkezelői és adatfeldolgozói szerepköröket, az adatvédelmi kockázatot, a DPIA-kat, a bizonyítékokat, a megfigyelést és a folyamatos fejlesztést. Ez a szabályzatkészlet operatív adatvédelmi keretrendszerként készült, nem általános dokumentációs csomagként. Egyértelmű PIMS-elszámoltathatóságot határoz meg gyakorlati vállalati szerepkörök között, például a felső vezetés, az adatvédelmi vezető / PIMS-vezető, a folyamatgazdák, a rendszergazdák, a beszállítói / beszerzési felelősök, az információbiztonság és a független felülvizsgálók számára. Minden követelmény egyedileg számozott, auditálható pontként készült, és meghatározott bizonyítékobjektumokhoz kapcsolódik, például REG01, REG02, REG03, REG04, REG08, REG11 és REG12. A struktúra támogatja az adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói kontextusokat, segítve a szervezeteket abban, hogy igazolhatóvá tegyék a PII-adatkezelés elszámoltatható, kockázatalapú és bizonyítékokra épülő irányítását a teljes PIMS-életciklusban.
A munkavállalói adatvédelmi bizonyítékokat a meglévő PIMS-nyilvántartásokban kell fenntartani, nem külön HR-specifikus nyilvántartásokban.
A munkavállalói megfigyelés dokumentált célt, kockázati továbbítást, tájékoztatási bizonyítékot és éves mintavételt igényel, ha alkalmazási területen belül van.
Alkalmazandó a munkavállalókra, jelentkezőkre, vállalkozókra, gyakornokokra, kiküldött munkatársakra és a munkaerőhöz tartozó egyéb résztvevőkre.
A HR-adatfeldolgozókat, a bérszámfejtést, a HRIS-t, a juttatásokat és a háttérellenőrzési szolgáltatókat dokumentálni kell a REG08-ban.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.
Szerezze meg mind a 25 PIMS-szabályzatot, a teljes nyilvántartáskészletet és egy részletes bevezetési tervet €799-ért €1 675 helyett, ha egyenként vásárolja meg.
Teljes 27701-csomag megtekintése →