Auditra való felkészültséget biztosító PII-adatkezelési tevékenységek nyilvántartásának fenntartása jogalap, RoPA, kockázat, megőrzés, adattovábbítási, valamint adatfeldolgozói kapcsolódási kontrollok alkalmazásával.
Ez a szabályzat a REG02-t hiteles PII-adatkezelési tevékenységek nyilvántartásaként és RoPA-nyilvántartásként határozza meg. Előírja a dokumentált célokat, a jogalapot vagy az ügyfélutasításokat, a PII-kategóriákat, a címzetteket, a megőrzést, az adattovábbításokat, a kockázati/DPIA-kapcsolódásokat, a felülvizsgálatokat, a kivételeket és a helyesbítő intézkedési bizonyítékokat a PII-adatkezelés előtt és alatt.
A REG02-t jelöli ki a PII-adatkezelési tevékenységek, szerepkörök, célok, kategóriák, státusz és felülvizsgálati bizonyítékok hiteles nyilvántartásaként.
Előírja az adatkezelő jogalap-ellenőrzését és az adatfeldolgozó ügyfélutasításaira vonatkozó nyilvántartásokat az új vagy módosított adatkezelés megkezdése előtt.
Kijelöli a folyamat-, rendszer-, adatvédelmi, beszállítói, audit- és vezetői felelősségeket a REG02, REG08, REG12 és kapcsolódó nyilvántartások között.
Kattintson a diagramra a teljes méret megtekintéséhez
REG02 adatkezelési tevékenységek nyilvántartása és RoPA-követelmények
Adatkezelői cél- és jogalap-nyilvántartások
Adatfeldolgozói, al-adatfeldolgozói és közös adatkezelői nyilvántartások
PII-kategóriák, címzettek, megőrzés és adattovábbítások
Nyilvántartási változások, felülvizsgálat és DPIA-előszűrés kapcsolódása
Kivételek, szabályzat betartatása és helyesbítő intézkedési bizonyítékok
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 6.1.2Clause 6.1.3Clause 7.5Clause 8.1Clause 8.2Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 9Article 10Article 24Article 26Article 28Article 30Article 35
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7
|
| ISO/IEC 29134:2020 |
Clause 5.1Clause 6.2
|
A REG02-t az adatvédelmi tájékoztató bizonyítékaihoz kell kapcsolni, mielőtt az adatkezelői adatkezelést külső fél felé kommunikálják vagy elindítják.
A hozzájáruláson alapuló adatkezelői adatkezelés esetén a REG02-t az adatkezelés megkezdése előtt a REG05-höz kell kapcsolni.
Az új vagy lényegesen módosított adatkezelésnek adatvédelmi kockázatértékelést és DPIA-előszűrést kell kiváltania a REG04-ben.
Minden adatkezelési tevékenységhez megőrzési szabályt vagy megőrzési hivatkozást kell rögzíteni a REG02-ben.
Az adatfeldolgozói, al-adatfeldolgozói, harmadik féllel történő adatmegosztási és közös adatkezelői kapcsolatokat a REG02 és a REG08 között kell összekapcsolni.
A REG02-t minden nemzetközi PII-továbbítás megkezdése előtt a REG09-hez kell kapcsolni.
Ez a szabályzat a Privacy Information Management System keretében működteti a PII-adatkezelési tevékenységek nyilvántartására és a jogalapra vonatkozó követelményeket. A REG02-t határozza meg hiteles nyilvántartásként és RoPA-bizonyítékobjektumként az elkülönült PII-adatkezelési tevékenységekhez, és előírja, hogy minden bejegyzés dokumentálja a célt, a PIMS-szerepkört, a felelőst, a PII-kategóriákat, a PII-alanyok kategóriáit, a jogalapot vagy ügyfélutasítás-hivatkozást, a rendszereket, a címzetteket, a megőrzési hivatkozást, az adattovábbítási hivatkozást, az adatvédelmi kockázati státuszt és a felülvizsgálati státuszt. Támogatja az adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói kontextusokat azáltal, hogy a REG02-t olyan támogató bizonyítékobjektumokhoz kapcsolja, mint a REG04 az adatvédelmi kockázatértékelés és a DPIA-előszűrés céljára, a REG05 a hozzájáruláshoz, a REG07 az adatvédelmi tájékoztatókhoz, a REG08 a beszállítói és adatfeldolgozói kapcsolatokhoz, a REG09 a nemzetközi adattovábbításokhoz, valamint a REG12 a jóváhagyásokhoz, felülvizsgálatokhoz, kivételekhez, mutatókhoz és meg nem felelésekhez.
A REG02-t határozza meg egyetlen nyilvántartásként és RoPA-bizonyítékobjektumként az alkalmazási területhez tartozó PII-adatkezelési tevékenységekhez.
Előírja a célt, a jogalapot, az ügyfélutasítást, a szerepkört és a fő nyilvántartási mezőket az adatkezelés megkezdése előtt.
A lényeges adatkezelési változásokat a REG04 szerinti adatvédelmi kockázatértékeléshez és DPIA-előszűréshez kapcsolja az adatkezelés folytatása előtt.
Felelősségeket rendel az adatvédelmi, üzleti, rendszer-, beszállítói, audit- és felső vezetési szerepkörökhöz.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.
Szerezze meg mind a 25 PIMS-szabályzatot, a teljes nyilvántartáskészletet és egy részletes bevezetési tervet €799-ért €1 675 helyett, ha egyenként vásárolja meg.
Teljes 27701-csomag megtekintése →