Valdykite duomenų subjektų prašymus įgyvendinti teises taikydami su ISO 27701 suderintą priėmimą, patikrinimą, įvykdymą, duomenų tvarkytojo pagalbą ir auditui tinkamus REG06 įrodymus.
Ši politika apibrėžia, kaip duomenų subjektų prašymai įgyvendinti teises gaunami, tikrinami, vertinami, įvykdomi, atsisakomi vykdyti, pratęsiami, uždaromi ir pagrindžiami įrodymais. Ji apima duomenų valdytojo, bendro duomenų valdytojo, duomenų tvarkytojo ir subtvarkytojo kontekstus, o REG06 naudojamas kaip pagrindinis prašymo įgyvendinti teises įrašas.
Apibrėžia, kaip prašymai įgyvendinti teises registruojami, vertinami, įvykdomi, atsisakomi vykdyti, pratęsiami, uždaromi ir pagrindžiami REG06 įrodymais.
Taikoma duomenų valdytojo, bendro duomenų valdytojo, duomenų tvarkytojo ir subtvarkytojo kontekstuose, remiantis dokumentuotais nurodymais ir atsakomybėmis.
Reikalauja tapatybės patikrinimo, saugaus atsakymo pateikimo, atsakymo paketo patikrų ir prašymų įgyvendinti teises įrašų apsaugos.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
Prašymų įgyvendinti teises priėmimas ir REG06 registravimas
Tapatybės patikrinimas ir prašymo vertinimas
Prieiga, ištaisymas, ištrynimas, apribojimas, perkeliamumas ir prieštaravimas
Atsisakymo, pratęsimo ir uždarymo įrodymai
Duomenų tvarkytojo, subtvarkytojo ir trečiųjų šalių bendradarbiavimas
Rodikliai, išimtys ir korekciniai veiksmai
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
| Sistema | Aptariamos sąlygos / Kontrolės |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.8Annex A.1.3.9Annex A.1.3.10Annex A.1.3.11Annex A.1.2.9Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.3.14
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 11Article 12Article 15Article 16Article 17Article 18Article 19Article 20Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.8Clause 5.9Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.10
|
Pateikia visa apimančią PIMS valdysenos struktūrą, kuri palaiko prašymų įgyvendinti teises valdymą.
Prašymai įgyvendinti teises turi būti susieti su tvarkymo veiklomis, tikslais, kategorijomis, gavėjais ir saugojimo apribojimais.
Per teisių procesą gauti sutikimo atšaukimo ir nuostatų pakeitimo prašymai nukreipiami į REG05.
Patvirtinti ištrynimo veiksmai užbaigiami taikant atitinkamą saugojimo ir ištrynimo procesą.
Politika remiasi trečiųjų šalių, duomenų tvarkytojų ir subtvarkytojų koordinavimu, kai atliekami teisių įgyvendinimo pagalbos veiksmai ir renkami įrodymai.
Prašymai įgyvendinti teises, rodantys galimą PII incidentą arba pažeidimą, turi būti eskaluoti į REG10.
Duomenų subjekto teisių valdymo politika apibrėžia operacinę darbo eigą duomenų subjektų prašymams įgyvendinti teises tvarkyti duomenų valdytojo, bendro duomenų valdytojo, duomenų tvarkytojo ir subtvarkytojo kontekstuose. Ji priskiria atskaitomybę vaidmenims, įskaitant Privatumo vadovą / PIMS vadovą, proceso savininką / verslo savininką, sistemos savininką / taikomosios programos savininką, duomenų apsaugos pareigūną (DAP) / privatumo konsultantą, Informacijos saugumo vadovą, Tiekėjų / pirkimų savininką, Reagavimo į incidentus koordinatorių, vidaus audito / atitikties vertintoją ir Aukščiausiąją vadovybę. Politika reikalauja dokumentuoto priėmimo, tapatybės patikrinimo, vertinimo, įvykdymo, atsisakymo vykdyti, pratęsimo, uždarymo, stebėsenos, išimčių tvarkymo ir korekcinių veiksmų, o įrodymai fiksuojami per tokius įrašus kaip REG02, REG03, REG04, REG05, REG06, REG07, REG08, REG10, REG11 ir REG12.
Apima priėmimą, validavimą, vertinimą, įvykdymą, atsisakymą vykdyti, pratęsimą, uždarymą ir stebėseną.
Reikalauja tapatybės arba atstovo įgaliojimų patikrų prieš PII atskleidimą arba prašomus pakeitimus.
Nustato reikalavimus duomenų tvarkytojo, subtvarkytojo, bendro duomenų valdytojo ir gavėjo pagalbai per REG08.
Reikalauja mėnesinės ir ketvirtinės prašymų įgyvendinti teises būsenos, terminų laikymosi ir pasikartojančių temų stebėsenos.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.
Gaukite visas 25 PIMS politikas, pilną registrų rinkinį ir išsamų įgyvendinimo planą už €799 vietoj €1 675 perkant atskirai.
Žiūrėti visą 27701 rinkinį →