PII-alanyi joggyakorlási kérelmek kezelése ISO 27701-gyel összhangban álló felvétellel, ellenőrzéssel, teljesítéssel, adatfeldolgozói támogatással és auditra való felkészültséget biztosító REG06-bizonyítékokkal.
Ez a szabályzat meghatározza, hogyan kell fogadni, ellenőrizni, értékelni, teljesíteni, elutasítani, meghosszabbítani, lezárni és bizonyítékokkal alátámasztani a PII-alanyi joggyakorlási kérelmeket. Lefedi az adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói kontextusokat, a REG06-ot használva a joggyakorlási kérelmek alapvető nyilvántartásaként.
Meghatározza, hogyan kell a joggyakorlási kérelmeket naplózni, értékelni, teljesíteni, elutasítani, meghosszabbítani, lezárni és a REG06-ban bizonyítékokkal alátámasztani.
Alkalmazandó adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói kontextusokban, dokumentált utasításokkal és felelősségekkel.
Előírja az identitás-ellenőrzést, a válasz biztonságos kézbesítését, a válaszcsomag ellenőrzéseit és a joggyakorlási kérelem nyilvántartásainak védelmét.
Kattintson a diagramra a teljes méret megtekintéséhez
Joggyakorlási kérelem felvétele és REG06-naplózás
Identitás-ellenőrzés és kérelemértékelés
Hozzáférés, helyesbítés, törlés, korlátozás, hordozhatóság és tiltakozás
Elutasítási, meghosszabbítási és lezárási bizonyítékok
Adatfeldolgozói, al-adatfeldolgozói és harmadik féllel való együttműködés
Mutatók, kivételek és helyesbítő intézkedés
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.8Annex A.1.3.9Annex A.1.3.10Annex A.1.3.11Annex A.1.2.9Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.3.14
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 11Article 12Article 15Article 16Article 17Article 18Article 19Article 20Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.8Clause 5.9Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.10
|
Biztosítja azt az átfogó PIMS-irányítási struktúrát, amely támogatja a joggyakorlási kérelmek kezelését.
A joggyakorlási kérelmeket adatkezelési tevékenységekhez, célokhoz, kategóriákhoz, címzettekhez és megőrzési korlátokhoz kell kapcsolni.
A joggyakorlási folyamaton keresztül beérkező hozzájárulás-visszavonási és preferenciamódosítási kérelmeket a REG05-be kell továbbítani.
A jóváhagyott törlési intézkedések az alkalmazandó megőrzési és törlési folyamaton keresztül teljesülnek.
A szabályzat a joggyakorlási támogatási intézkedések és bizonyítékok tekintetében harmadik féllel, adatfeldolgozóval és al-adatfeldolgozóval való koordinációra támaszkodik.
A lehetséges PII-incidensre vagy adatsértésre utaló joggyakorlási kérelmeket a REG10-be kell eszkalálni.
A PII-alany jogainak kezelésére vonatkozó szabályzat operatív munkafolyamatot határoz meg a PII-alanyi joggyakorlási kérelmek kezelésére adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói kontextusokban. Elszámoltathatóságot rendel többek között az adatvédelmi vezető / PIMS-vezető, a folyamatgazda / üzlettulajdonos, a rendszergazda / alkalmazástulajdonos, az adatvédelmi tisztviselő / adatvédelmi tanácsadó, az információbiztonsági vezető, a beszállító / beszerzési tulajdonos, az incidensreagálási koordinátor, a belső ellenőrzési / megfelelőségi felülvizsgáló és a felső vezetés szerepköreihez. A szabályzat dokumentált felvételt, identitás-ellenőrzést, értékelést, teljesítést, elutasítást, meghosszabbítást, lezárást, nyomon követést, kivételkezelést és helyesbítő intézkedést ír elő, olyan nyilvántartásokban rögzített bizonyítékokkal, mint a REG02, REG03, REG04, REG05, REG06, REG07, REG08, REG10, REG11 és REG12.
Lefedi a felvételt, validálást, értékelést, teljesítést, elutasítást, meghosszabbítást, lezárást és nyomon követést.
A PII közlése vagy a kért módosítások előtt előírja az identitás vagy a képviselői jogosultság ellenőrzését.
Követelményeket állapít meg az adatfeldolgozói, al-adatfeldolgozói, közös adatkezelői és címzetti támogatásra a REG08-on keresztül.
Előírja a joggyakorlási kérelmek státuszának, időszerűségének és visszatérő témáinak havi és negyedéves nyomon követését.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.
Szerezze meg mind a 25 PIMS-szabályzatot, a teljes nyilvántartáskészletet és egy részletes bevezetési tervet €799-ért €1 675 helyett, ha egyenként vásárolja meg.
Teljes 27701-csomag megtekintése →