policy ISO 27701 PIMS Policy Pack

Adatvédelmi tájékoztató- és átláthatósági szabályzat

ISO 27701 szerinti adatvédelmi tájékoztató- és átláthatósági szabályzat az egyértelmű, naprakész, jóváhagyott és bizonyítékokkal alátámasztott, átlátható tájékoztatás biztosítására az adatkezelői és adatfeldolgozói PII-adatkezelés során.

Áttekintés

Ez a szabályzat meghatározza, hogyan kell az adatvédelmi tájékoztatókat a PIMS-en belül létrehozni, jóváhagyni, közzétenni, felülvizsgálni, frissíteni és bizonyítékokkal alátámasztani. A tájékoztatók irányítását a REG07-re építi, a tájékoztatók tartalmát a REG02 adatkezelési nyilvántartásokhoz és a REG06 joggyakorlási csatornákhoz kapcsolja, továbbá dokumentált felülvizsgálatot, közzétételi bizonyítékokat, kivételeket, mutatókat és helyesbítő intézkedéseket ír elő a REG12-ben.

REG07 tájékoztató-kontroll

A REG07-et határozza meg a tájékoztató-nyilvántartás, a jóváhagyás, a közzététel, a felülvizsgálat, a nyelvi változatok és a verzióbizonyítékok hiteles nyilvántartásaként.

REG02 célkapcsolat

Előírja, hogy minden aktív adatvédelmi tájékoztató kapcsolódjon az aktuális adatkezelési célokhoz, jogalap-hivatkozásokhoz, kategóriákhoz, megőrzéshez és adattovábbításokhoz.

Jóváhagyás gyűjtés előtt

Megakadályozza az adatkezelői gyűjtési csatorna éles indulását vagy használatát, ha az előírt jóváhagyott adatvédelmi tájékoztatóra vonatkozó bizonyíték hiányzik az éles indulás előtt.

Adatkezelői és adatfeldolgozói támogatás

Meghatározza az átlátható tájékoztatással kapcsolatos feladatokat adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói tájékoztató-támogatási helyzetekben a PIMS alkalmazási területén belül.

Teljes áttekintés olvasása (click to expand)
Az Adatvédelmi tájékoztató- és átláthatósági szabályzat meghatározza a szervezet követelményeit a PIMS alkalmazási területén belüli PII-adatkezeléshez kapcsolódó adatvédelmi tájékoztatók és átlátható tájékoztatás létrehozására, jóváhagyására, közzétételére, fenntartására, felülvizsgálatára és bizonyítékokkal történő alátámasztására. Kifejezett célja annak biztosítása, hogy a PII-alanyok „egyértelmű, naprakész, hozzáférhető és auditálható adatvédelmi tájékoztatókat kapjanak a PII-adatkezelés életciklusának előírt pontja előtt vagy annak időpontjában”. A szabályzat kiterjed az adatkezelői adatkezelésre, a közös adatkezelői átlátható tájékoztatásra, valamint az adatkezelői tájékoztatási kötelezettségek adatfeldolgozói vagy al-adatfeldolgozói támogatására, ha a szervezet dokumentált ügyfélutasítás vagy adatfeldolgozói utasítás alapján jár el. A szabályzatgazda az adatvédelmi vezető / PIMS-vezető, jóváhagyója a felső vezetés, és bizonyítékobjektumként a REG02, REG06, REG07, REG11 és REG12 elemeket használja. A szabályzat központi eleme az adatvédelmi tájékoztatók tartalmának REG07-en keresztüli szabályozása. A szabályzat a REG07-et határozza meg a tájékoztató-nyilvántartás, a jóváhagyás, a közzététel, a felülvizsgálat, a nyelvi változatok és a verziókezelési nyilvántartások hiteles bizonyítékobjektumaként. Adatkezelői adatkezelés esetén a folyamatgazdáknak / üzlettulajdonosoknak minden új PII-gyűjtési csatorna, szolgáltatás, űrlap, kampány, termék vagy funkció indítása előtt létre kell hozniuk egy REG07 adatvédelmi tájékoztató bejegyzést, amely kapcsolódik a releváns REG02 adatkezelési tevékenységhez. Ha a PII nem közvetlenül a PII-alanytól származik, a bejegyzést az első kommunikáció, a harmadik félnek történő első adatközlés vagy a PII megszerzésétől számított 20 munkanap előtt kell létrehozni, attól függően, melyik következik be előbb. A szabályzat azt is előírja, hogy a tájékoztatók kapcsolódjanak az aktuális REG02 adatkezelési célokhoz, jogalap-hivatkozásokhoz, PII-kategóriákhoz, PII-alanyi kategóriákhoz, forráskategóriákhoz, címzettkategóriákhoz, megőrzési hivatkozásokhoz és adattovábbítási hivatkozásokhoz. A szabályzat strukturált jóváhagyási és közzétételi életciklust határoz meg. A folyamatgazdák / üzlettulajdonosok tanúsítják a tájékoztató tartalmának pontosságát és teljességét, majd a REG07 bejegyzést közzététel vagy a gyűjtési csatorna aktiválása előtt az adatvédelmi vezető / PIMS-vezető jóváhagyására benyújtják. Az adatvédelmi vezető / PIMS-vezető ellenőrzi a REG02-vel való összhangot, és jóváhagyja vagy elutasítja a tájékoztatót. A rendszergazdák / alkalmazástulajdonosok digitális gyűjtési csatornákat csak a jóváhagyott REG07 tájékoztató-verzió közzététele után engedélyezhetnek, míg a folyamatgazdáknak / üzlettulajdonosoknak a PII gyűjtése előtt nem digitális csatornákon is elérhetővé kell tenniük a jóváhagyott tájékoztatókat. A közzétételi bizonyítékot, beleértve a helyet és az időbélyeget vagy azzal egyenértékű igazolást, a közzétételt követő két munkanapon belül rögzíteni kell a REG07-ben. Ha az előírt jóváhagyott tájékoztatóra vonatkozó bizonyíték hiányzik, az új adatkezelői gyűjtési csatorna nem indulhat élesben. Az átlátható tájékoztatás minőségét a nyelvi, hozzáférhetőségi, verzió- és változáskezelési kontrollok biztosítják. A szabályzat előírja a célzott PII-alanyi közönségek és a szükséges nyelvi változatok azonosítását a jóváhagyás előtt. Előírja a közérthető megfogalmazásra és a célközönséghez való illeszkedésre vonatkozó bizonyítékok rögzítését a REG07-ben, a lefordított vagy lokalizált változatok közzététel előtti rendelkezésre állását, valamint a mesterverzió és a lokalizált tájékoztatók közötti verzióegyezőséget a lényeges frissítést követő 10 munkanapon belül. Az elavult tájékoztató-verziókat a helyettesítő közzétételt követő öt munkanapon belül el kell távolítani, át kell irányítani vagy meg kell jelölni, míg a korábbi verziókat, a hatálybalépési dátumokat, a jóváhagyási bizonyítékokat és a közzétételi bizonyítékokat a REG07-ben meg kell őrizni. Tájékoztató-frissítési kontrollokat váltanak ki az adatkezelő személyazonosságában, kapcsolattartási pontjában, adatkezelési céljában, jogalapjában, PII-kategóriáiban, címzettkategóriáiban, megőrzési hivatkozásaiban, adattovábbítási hivatkozásaiban, joggyakorlási csatornáiban, panaszkezelési vagy adatvédelmi kapcsolattartási csatornáiban, nyelvi lefedettségében, közzétételi csatornáiban vagy adatkezelési kontextusában bekövetkező lényeges változások. A szabályzat irányítási, mérési, kivételkezelési, végrehajtási és karbantartási követelményeket is tartalmaz. Az aktív REG07 tájékoztatókat legalább évente, valamint lényeges jogi, szabályozási, szerződéses vagy adatkezelési változások után 30 napon belül felül kell vizsgálni. A REG07 tájékoztató-nyilvántartásokat negyedévente össze kell egyeztetni a REG02 adatkezelési célokkal, és a rendezetlen eltéréseket a REG12-ben kell rögzíteni. A mutatók közé tartozik az aktuális REG02 célokhoz kapcsolt aktív tájékoztatók aránya, a határidőre felülvizsgált tájékoztatók, a késedelmes frissítések, a rendezetlen eltérések, a blokkolt vagy késleltetett gyűjtési csatornák, a határidőre teljesített ügyféltájékoztató-támogatási kérelmek, valamint az aktuális nyelvi, verzió-, jóváhagyási és közzétételi bizonyítékkal rendelkező tájékoztatók. A kivételeket az eltérések bekövetkezése előtt a REG12-ben kell rögzíteni, és meghatározott tájékoztatóval kapcsolatos kivételek esetén kötelező adatvédelmi tanácsadásra és felső vezetési jóváhagyásra van szükség. A hiányzó, pontatlan, nem közzétett, nem jóváhagyott vagy elavult tájékoztató-bizonyítékot meg nem felelésként kell rögzíteni, a lényegesen pontatlan vagy félrevezető tájékoztatókat pedig a megerősítéstől számított két munkanapon belül eszkalálni kell az adatvédelmi tisztviselő / adatvédelmi tanácsadó és a felső vezetés felé.

Irányelv-diagram

Folyamatábra az adatvédelmi tájékoztatók irányításáról: REG07 tájékoztató-bejegyzés létrehozása, kapcsolás a REG02 adatkezelési célokhoz és a REG06 kapcsolattartási pontokhoz, a tartalom és az adatvédelmi szempontból jelentős tanácsadás felülvizsgálata, jóváhagyás az adatvédelmi vezető által, jóváhagyott tájékoztató közzététele, közzétételi és verzióbizonyítékok rögzítése, változások nyomon követése, negyedéves egyeztetés, valamint kivételek vagy helyesbítő intézkedések rögzítése a REG12-ben.

Kattintson a diagramra a teljes méret megtekintéséhez

Tartalom

REG07 adatvédelmi tájékoztató-nyilvántartási és verziókezelési követelmények

REG02 adatkezelési célokhoz és jogalaphoz való kapcsolódás

Jóváhagyási, közzétételi, nyelvi, hozzáférhetőségi és korábbi tájékoztató-verziókra vonatkozó bizonyítékok

Az adatvédelmi tájékoztató lényeges módosításának kiváltó okai, éves felülvizsgálat és negyedéves egyeztetés

Adatfeldolgozói és al-adatfeldolgozói támogatás az adatkezelői tájékoztatási kötelezettségekhez

Kivételek, meg nem felelések, helyesbítő intézkedések, mutatók és auditmintavétel

Keretrendszer-megfelelőség

🛡️ Támogatott szabványok és keretrendszerek

Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.

Keretrendszer Lefedett záradékok / Vezérlők
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.2.8Annex A.2.2.2Annex A.2.2.6Annex A.2.3.2
EU GDPR
Article 5(1)(a)Article 5(2)Article 12Article 13Article 14Article 24Article 26Article 28Article 30
ISO/IEC 29100:2020
Clause 5.3Clause 5.8Clause 5.10
ISO/IEC 29151:2022
Annex A.9.1Annex A.9.2
ISO/IEC 29184:2020
Clause 5.1Clause 5.2Clause 5.3

Kapcsolódó irányelvek

Adatkezelési tevékenységek nyilvántartásának és jogalapjának szabályzata

Az adatvédelmi tájékoztatókat össze kell kapcsolni a REG02 adatkezelési célokkal, jogalap-hivatkozásokkal, kategóriákkal, megőrzéssel és adattovábbítási hivatkozásokkal.

PII-alanyi jogok kezelésének szabályzata

A tájékoztató tartalmának hivatkoznia kell az aktuális REG06 joggyakorlási kérelemfelvételi csatornára és adatvédelmi kapcsolattartási útvonalakra.

Gyűjtési, felhasználási, adatközlési és adatmegosztási szabályzat

A tájékoztató szabályzat az adatgyűjtés, felhasználás, adatközlés és az új adatkezelői gyűjtési csatorna aktiválása előtti átlátható tájékoztatást szabályozza.

Adatfeldolgozói, al-adatfeldolgozói és harmadik felekkel fennálló adatvédelmi kapcsolatok kezelésének szabályzata

Az adatfeldolgozói és al-adatfeldolgozói tájékoztató-támogatási kötelezettségeket úgy kezeli, hogy nem ismétli meg az e kapcsolódó szabályzat hatálya alá tartozó adatfeldolgozói irányítási kontrollokat.

PIMS dokumentált információ- és bizonyítékkezelési szabályzat

A REG07, REG11 és REG12 bizonyítékkövetelményei a dokumentált információ és a bizonyítékkezelés kontrolljaitól függenek.

PIMS nyomon követési, audit- és fejlesztési szabályzat

A tájékoztatók mutatóit, a negyedéves egyeztetést, az auditmintavételt, a meg nem feleléseket, a helyesbítő intézkedéseket és a fejlesztési bizonyítékokat a REG12-ben kell rögzíteni.

A Clarysec irányelveiről - Adatvédelmi tájékoztató- és átláthatósági szabályzat

Az Adatvédelmi tájékoztató- és átláthatósági szabályzat a PIMS-en belül működésbe ülteti az átláthatósági követelményeket azáltal, hogy meghatározza a jóváhagyott külső adatvédelmi tájékoztatók és a kapcsolódó átlátható tájékoztatás életcikluson átívelő szabályozását. Kiterjed az adatkezelői adatvédelmi tájékoztatókra, a közös adatkezelői átláthatósági összefoglalókra, valamint az adatkezelői tájékoztatási kötelezettségek adatfeldolgozói vagy al-adatfeldolgozói támogatására. A szabályzat előírja, hogy a REG07 tájékoztató-nyilvántartások kapcsolódjanak a REG02 adatkezelési célokhoz, jogalap-hivatkozásokhoz, PII-kategóriákhoz, PII-alanyi kategóriákhoz, forráskategóriákhoz, címzettkategóriákhoz, megőrzési hivatkozásokhoz és adattovábbítási hivatkozásokhoz. A joggyakorlási kérelmekre és adatvédelmi kapcsolattartásra vonatkozó hivatkozásokat a REG06-hoz kapcsolja, a nyomon követéshez, kivételekhez, meg nem felelésekhez, helyesbítő intézkedésekhez és fejlesztési bizonyítékokhoz pedig a REG12-t használja. A szabályzat felelősségeket rendel a felső vezetéshez, az adatvédelmi vezetőhöz / PIMS-vezetőhöz, a folyamatgazdákhoz / üzlettulajdonosokhoz, a rendszergazdákhoz / alkalmazástulajdonosokhoz, az adatvédelmi tisztviselőhöz / adatvédelmi tanácsadóhoz, a beszállítói / beszerzési felelősökhöz, valamint a belső audit / megfelelőségi felülvizsgálókhoz.

Tájékoztató-életciklus irányítása

Kiterjed a létrehozásra, jóváhagyásra, közzétételre, felülvizsgálatra, verziókezelésre, nyelvi nyilvántartásokra és a korábbi tájékoztató-verziókra vonatkozó bizonyítékokra.

Bizonyítékalapú átlátható tájékoztatás

Előírja, hogy a tájékoztató tartalmát és közzétételi bizonyítékait a REG07-ben kell fenntartani, és a REG12-n keresztül kell nyomon követni.

Célokhoz és jogokhoz való kapcsolódás

A tájékoztatókat a REG02 adatkezelési nyilvántartásokhoz, valamint a REG06 joggyakorlási és adatvédelmi kapcsolattartási csatornákhoz kapcsolja.

Szerepkör-specifikus elszámoltathatóság

Meghatározott tájékoztatóval kapcsolatos feladatokat rendel az adatvédelmi, üzleti, rendszer-, beszerzési, audit-, tanácsadói és vezetői szerepkörökhöz.

Gyakran ismételt kérdések

Vezetőknek, vezetők által

Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.

Az alábbi képesítésekkel rendelkező szakértő készítette:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Lefedettség és témák

🏢 Célterületek

Adatvédelem jogi ügyek megfelelés IT-biztonság DPO-iroda

🏷️ Témafedezet

Adatvédelmi információkezelés személyes adatok kezelése érintetti jogok kezelése adatkezelési tevékenységek nyilvántartásai hozzájárulás és jogalap adatkezelői és adatfeldolgozói felelősségek megfeleléskezelés
€69

Egyszeri vásárlás

Azonnali letöltés
Élethosszig tartó frissítések

Ez a szabályzat 1 a 25-ből a teljes ISO/IEC 27701 PIMS-csomagban

52% megtakarítás

Szerezze meg mind a 25 PIMS-szabályzatot, a teljes nyilvántartáskészletet és egy részletes bevezetési tervet €799-ért €1 675 helyett, ha egyenként vásárolja meg.

Teljes 27701-csomag megtekintése →
Privacy Notice and Transparency Policy

Termék részletei

Típus: policy
Kategória: ISO 27701 PIMS Policy Pack
Szabványok: 5