ISO 27701 privatumo pranešimų politika, skirta aiškiai, aktualiai, patvirtintai ir įrodymais pagrįstai skaidriai informacijai apie duomenų valdytojo ir duomenų tvarkytojo atliekamą PII tvarkymą.
Ši politika apibrėžia, kaip privatumo pranešimai kuriami, tvirtinami, skelbiami, peržiūrimi, atnaujinami ir pagrindžiami įrodymais PIMS. Ji sutelkia pranešimų valdyseną REG07, susieja pranešimų turinį su REG02 tvarkymo įrašais ir REG06 prašymų įgyvendinti teises kanalais, taip pat reikalauja dokumentuotos peržiūros, paskelbimo įrodymų, išimčių, rodiklių ir korekcinių veiksmų REG12.
REG07 nustatomas kaip autoritetingas įrašas, skirtas pranešimų apskaitos, patvirtinimo, paskelbimo, peržiūros, kalbos ir versijų įrodymams.
Reikalaujama, kad kiekvienas aktyvus privatumo pranešimas būtų susietas su aktualiais tvarkymo tikslais, teisinio pagrindo nuorodomis, kategorijomis, saugojimu ir perdavimais.
Blokuojamas duomenų valdytojo rinkimo kanalo paleidimas arba naudojimas, kai prieš paleidimą į produkcinę aplinką trūksta reikiamų patvirtinto privatumo pranešimo įrodymų.
Apibrėžiamos skaidrios informacijos pareigos duomenų valdytojo, bendro duomenų valdytojo, duomenų tvarkytojo ir subtvarkytojo pranešimų palaikymo kontekstuose PIMS taikymo srityje.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
REG07 privatumo pranešimų apskaitos ir versijų kontrolės reikalavimai
REG02 tvarkymo tikslo ir teisinio pagrindo sąsaja
Patvirtinimo, paskelbimo, kalbos, prieinamumo ir pakeisto pranešimo įrodymai
Esminio privatumo pranešimo pakeitimo paleidikliai, metinė peržiūra ir ketvirtinis sutikrinimas
Duomenų tvarkytojo ir subtvarkytojo palaikymas vykdant duomenų valdytojo pranešimų prievoles
Išimtys, neatitiktys, korekciniai veiksmai, rodikliai ir audito atranka
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
| Sistema | Aptariamos sąlygos / Kontrolės |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.2.8Annex A.2.2.2Annex A.2.2.6Annex A.2.3.2
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 12Article 13Article 14Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.8Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.9.1Annex A.9.2
|
| ISO/IEC 29184:2020 |
Clause 5.1Clause 5.2Clause 5.3
|
Privatumo pranešimai turi būti susieti su REG02 tvarkymo tikslais, teisinio pagrindo nuorodomis, kategorijomis, saugojimu ir perdavimo nuorodomis.
Pranešimo turinyje turi būti nurodytas aktualus REG06 prašymų įgyvendinti teises priėmimo kanalas ir privatumo kontaktiniai maršrutai.
Pranešimų politika reglamentuoja skaidrią informaciją prieš rinkimą, naudojimą, atskleidimą ir naujo duomenų valdytojo rinkimo kanalo aktyvavimą.
Duomenų tvarkytojo ir subtvarkytojo pranešimų palaikymo prievolės aptariamos nedubliuojant duomenų tvarkytojo valdysenos kontrolės priemonių, kurias nustato ši susijusi politika.
REG07, REG11 ir REG12 įrodymų reikalavimai priklauso nuo dokumentuotos informacijos ir įrodymų valdymo kontrolės priemonių.
Pranešimų rodikliai, ketvirtinis sutikrinimas, audito atranka, neatitiktys, korekciniai veiksmai ir tobulinimo įrodymai registruojami REG12.
Privatumo pranešimų ir skaidrumo politika įgyvendina skaidrios informacijos reikalavimus PIMS, apibrėždama, kaip patvirtinti išoriniai privatumo pranešimai ir susijusi skaidri informacija kontroliuojami per visą jų gyvavimo ciklą. Ji taikoma duomenų valdytojo privatumo pranešimams, bendro duomenų valdytojo skaidrios informacijos santraukoms ir duomenų tvarkytojo arba subtvarkytojo palaikymui vykdant duomenų valdytojo pranešimų prievoles. Politika reikalauja, kad REG07 pranešimų įrašai būtų susieti su REG02 tvarkymo tikslais, teisinio pagrindo nuorodomis, PII kategorijomis, duomenų subjektų kategorijomis, šaltinių kategorijomis, gavėjų kategorijomis, saugojimo nuorodomis ir perdavimo nuorodomis. Ji taip pat susieja prašymų įgyvendinti teises ir privatumo kontaktų nuorodas su REG06 ir naudoja REG12 stebėsenai, išimtims, neatitiktims, korekciniams veiksmams ir tobulinimo įrodymams. Politika priskiria atsakomybes aukščiausiajai vadovybei, privatumo vadovui / PIMS vadovui, procesų savininkams / verslo savininkams, sistemų savininkams / taikomųjų programų savininkams, duomenų apsaugos pareigūnui (DAP) / privatumo konsultantui, tiekėjų / pirkimų savininkams ir vidaus audito / atitikties peržiūrų atlikėjams.
Apima kūrimą, patvirtinimą, paskelbimą, peržiūrą, versijų kontrolę, kalbos įrašus ir pakeisto pranešimo įrodymus.
Reikalauja, kad pranešimų turinys ir paskelbimo įrodymai būtų palaikomi REG07 ir stebimi per REG12.
Susieja pranešimus su REG02 tvarkymo įrašais ir REG06 prašymų įgyvendinti teises bei privatumo kontaktiniais kanalais.
Priskiria apibrėžtas pranešimų pareigas privatumo, verslo, sistemų, pirkimų, audito, konsultavimo ir vadovybės vaidmenims.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.
Gaukite visas 25 PIMS politikas, pilną registrų rinkinį ir išsamų įgyvendinimo planą už €799 vietoj €1 675 perkant atskirai.
Žiūrėti visą 27701 rinkinį →