ISO 27701 szerinti adatvédelmi tájékoztató- és átláthatósági szabályzat az egyértelmű, naprakész, jóváhagyott és bizonyítékokkal alátámasztott, átlátható tájékoztatás biztosítására az adatkezelői és adatfeldolgozói PII-adatkezelés során.
Ez a szabályzat meghatározza, hogyan kell az adatvédelmi tájékoztatókat a PIMS-en belül létrehozni, jóváhagyni, közzétenni, felülvizsgálni, frissíteni és bizonyítékokkal alátámasztani. A tájékoztatók irányítását a REG07-re építi, a tájékoztatók tartalmát a REG02 adatkezelési nyilvántartásokhoz és a REG06 joggyakorlási csatornákhoz kapcsolja, továbbá dokumentált felülvizsgálatot, közzétételi bizonyítékokat, kivételeket, mutatókat és helyesbítő intézkedéseket ír elő a REG12-ben.
A REG07-et határozza meg a tájékoztató-nyilvántartás, a jóváhagyás, a közzététel, a felülvizsgálat, a nyelvi változatok és a verzióbizonyítékok hiteles nyilvántartásaként.
Előírja, hogy minden aktív adatvédelmi tájékoztató kapcsolódjon az aktuális adatkezelési célokhoz, jogalap-hivatkozásokhoz, kategóriákhoz, megőrzéshez és adattovábbításokhoz.
Megakadályozza az adatkezelői gyűjtési csatorna éles indulását vagy használatát, ha az előírt jóváhagyott adatvédelmi tájékoztatóra vonatkozó bizonyíték hiányzik az éles indulás előtt.
Meghatározza az átlátható tájékoztatással kapcsolatos feladatokat adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói tájékoztató-támogatási helyzetekben a PIMS alkalmazási területén belül.
Kattintson a diagramra a teljes méret megtekintéséhez
REG07 adatvédelmi tájékoztató-nyilvántartási és verziókezelési követelmények
REG02 adatkezelési célokhoz és jogalaphoz való kapcsolódás
Jóváhagyási, közzétételi, nyelvi, hozzáférhetőségi és korábbi tájékoztató-verziókra vonatkozó bizonyítékok
Az adatvédelmi tájékoztató lényeges módosításának kiváltó okai, éves felülvizsgálat és negyedéves egyeztetés
Adatfeldolgozói és al-adatfeldolgozói támogatás az adatkezelői tájékoztatási kötelezettségekhez
Kivételek, meg nem felelések, helyesbítő intézkedések, mutatók és auditmintavétel
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.2.8Annex A.2.2.2Annex A.2.2.6Annex A.2.3.2
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 12Article 13Article 14Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.8Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.9.1Annex A.9.2
|
| ISO/IEC 29184:2020 |
Clause 5.1Clause 5.2Clause 5.3
|
Az adatvédelmi tájékoztatókat össze kell kapcsolni a REG02 adatkezelési célokkal, jogalap-hivatkozásokkal, kategóriákkal, megőrzéssel és adattovábbítási hivatkozásokkal.
A tájékoztató tartalmának hivatkoznia kell az aktuális REG06 joggyakorlási kérelemfelvételi csatornára és adatvédelmi kapcsolattartási útvonalakra.
A tájékoztató szabályzat az adatgyűjtés, felhasználás, adatközlés és az új adatkezelői gyűjtési csatorna aktiválása előtti átlátható tájékoztatást szabályozza.
Az adatfeldolgozói és al-adatfeldolgozói tájékoztató-támogatási kötelezettségeket úgy kezeli, hogy nem ismétli meg az e kapcsolódó szabályzat hatálya alá tartozó adatfeldolgozói irányítási kontrollokat.
A REG07, REG11 és REG12 bizonyítékkövetelményei a dokumentált információ és a bizonyítékkezelés kontrolljaitól függenek.
A tájékoztatók mutatóit, a negyedéves egyeztetést, az auditmintavételt, a meg nem feleléseket, a helyesbítő intézkedéseket és a fejlesztési bizonyítékokat a REG12-ben kell rögzíteni.
Az Adatvédelmi tájékoztató- és átláthatósági szabályzat a PIMS-en belül működésbe ülteti az átláthatósági követelményeket azáltal, hogy meghatározza a jóváhagyott külső adatvédelmi tájékoztatók és a kapcsolódó átlátható tájékoztatás életcikluson átívelő szabályozását. Kiterjed az adatkezelői adatvédelmi tájékoztatókra, a közös adatkezelői átláthatósági összefoglalókra, valamint az adatkezelői tájékoztatási kötelezettségek adatfeldolgozói vagy al-adatfeldolgozói támogatására. A szabályzat előírja, hogy a REG07 tájékoztató-nyilvántartások kapcsolódjanak a REG02 adatkezelési célokhoz, jogalap-hivatkozásokhoz, PII-kategóriákhoz, PII-alanyi kategóriákhoz, forráskategóriákhoz, címzettkategóriákhoz, megőrzési hivatkozásokhoz és adattovábbítási hivatkozásokhoz. A joggyakorlási kérelmekre és adatvédelmi kapcsolattartásra vonatkozó hivatkozásokat a REG06-hoz kapcsolja, a nyomon követéshez, kivételekhez, meg nem felelésekhez, helyesbítő intézkedésekhez és fejlesztési bizonyítékokhoz pedig a REG12-t használja. A szabályzat felelősségeket rendel a felső vezetéshez, az adatvédelmi vezetőhöz / PIMS-vezetőhöz, a folyamatgazdákhoz / üzlettulajdonosokhoz, a rendszergazdákhoz / alkalmazástulajdonosokhoz, az adatvédelmi tisztviselőhöz / adatvédelmi tanácsadóhoz, a beszállítói / beszerzési felelősökhöz, valamint a belső audit / megfelelőségi felülvizsgálókhoz.
Kiterjed a létrehozásra, jóváhagyásra, közzétételre, felülvizsgálatra, verziókezelésre, nyelvi nyilvántartásokra és a korábbi tájékoztató-verziókra vonatkozó bizonyítékokra.
Előírja, hogy a tájékoztató tartalmát és közzétételi bizonyítékait a REG07-ben kell fenntartani, és a REG12-n keresztül kell nyomon követni.
A tájékoztatókat a REG02 adatkezelési nyilvántartásokhoz, valamint a REG06 joggyakorlási és adatvédelmi kapcsolattartási csatornákhoz kapcsolja.
Meghatározott tájékoztatóval kapcsolatos feladatokat rendel az adatvédelmi, üzleti, rendszer-, beszerzési, audit-, tanácsadói és vezetői szerepkörökhöz.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.
Szerezze meg mind a 25 PIMS-szabályzatot, a teljes nyilvántartáskészletet és egy részletes bevezetési tervet €799-ért €1 675 helyett, ha egyenként vásárolja meg.
Teljes 27701-csomag megtekintése →