Controlla la raccolta, l’uso, la comunicazione e la condivisione dei dati personali con evidenze REG02/REG08, instradamento dei trasferimenti e responsabilizzazione dimostrabile in sede di audit.
Questa politica disciplina le modalità con cui i dati personali sono raccolti, usati, comunicati e condivisi nell’ambito di applicazione del PIMS. Richiede registrazioni REG02 approvate per la raccolta e l’uso, evidenze REG08 per le comunicazioni e la condivisione, instradamento REG09 per i luoghi di trasferimento e registrazioni REG12 per eccezioni, audit e azioni correttive.
Richiede finalità di raccolta documentate, regole approvate per l’uso interno e giustificazioni di necessità prima dell’avvio del trattamento.
Registra in REG08 le comunicazioni esterne e la condivisione ricorrente, inclusi destinatario, finalità, categorie di dati personali e frequenza.
Collega la condivisione che coinvolge nuovi paesi, accesso remoto o luoghi di trasferimento successivo alle decisioni di instradamento REG09 e PII13.
Fare clic sul diagramma per visualizzarlo a dimensione completa
Limitazione della raccolta e approvazione REG02
Controlli sull’uso interno approvato
Verifiche di compatibilità dell’uso secondario
Comunicazione esterna e registrazioni REG08 della condivisione
Instradamento dei trasferimenti internazionali verso REG09 e PII13
Eccezioni, audit e azioni correttive tramite REG12
Questo prodotto è allineato ai seguenti framework di conformità, con mappature dettagliate di clausole e controlli.
| Framework | Clausole / Controlli coperti |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.9Annex A.1.2.3Annex A.1.2.8Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6
|
| EU GDPR |
Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7
|
Correlata perché la condivisione che coinvolge nuovi luoghi di trasferimento deve essere instradata a REG09 e PII13 prima dell’approvazione.
Correlata perché eccezioni, non conformità, risultati degli audit, azioni correttive e registrazioni di miglioramento sono gestiti tramite REG12.
Correlata perché le registrazioni dei trattamenti REG02 e gli aggiornamenti della base giuridica sono richiesti per le decisioni di raccolta, uso approvato e uso secondario.
Correlata perché i controlli di raccolta e uso operano insieme ai contenuti dell’informativa privacy, alla pubblicazione e al controllo delle versioni.
Correlata perché l’uso secondario può richiedere uno screening PII07 quando una verifica di compatibilità identifica una modifica sostanziale del rischio privacy.
Correlata perché le comunicazioni e la condivisione con responsabili del trattamento, sub-responsabili, fornitori e terze parti sono registrate e governate tramite REG08.
Questa politica rende operativi la raccolta, l’uso, la comunicazione e la condivisione responsabili dei dati personali nei contesti di titolare del trattamento, contitolare del trattamento, responsabile del trattamento e sub-responsabile. Collega le regole aziendali e le approvazioni alle registrazioni dei trattamenti REG02, alle evidenze REG08 di comunicazione e condivisione, all’instradamento REG09 dei trasferimenti internazionali e alle registrazioni REG12 di audit, eccezioni e azioni correttive. La politica definisce quando devono essere completate le regole di raccolta, le regole d’uso approvato, le verifiche di compatibilità dell’uso secondario, le approvazioni delle comunicazioni esterne e i riesami della condivisione ricorrente, e assegna responsabilità al Responsabile privacy / Responsabile del PIMS, al Proprietario del processo / titolare dell’attività, al proprietario del sistema / Proprietario dell’applicazione, al responsabile dei fornitori / approvvigionamento, all’alta direzione e al revisore di audit interno / conformità.
Richiede finalità, categorie, elementi minimi di dati e regole d’uso interno approvato documentati prima dell’avvio del trattamento.
Acquisisce identità del destinatario, ruolo, finalità, categorie di dati personali, frequenza della condivisione, luogo e autorizzazione per le comunicazioni.
Richiede verifiche di compatibilità e approvazione prima che i dati personali siano usati per una finalità non già registrata in REG02.
Instrada nuovi paesi, accesso remoto e luoghi di trasferimento successivo verso REG09 e PII13 prima dell’approvazione della condivisione.
Utilizza REG12 per eccezioni, non conformità, risultanze dell’audit, azioni correttive, riesami e risultati del monitoraggio.
Questa policy è stata redatta da un leader della sicurezza con oltre 25 anni di esperienza nell’implementazione e nell’audit di framework ISMS per organizzazioni globali. È progettata non solo come documento, ma come un framework difendibile che resiste alla verifica degli auditor.
Ottieni tutte le 25 policy PIMS, il set completo di registri e un piano di implementazione dettagliato per €799, invece di €1.675 acquistandole singolarmente.
Vedi Pacchetto 27701 completo →