Pārvaldiet datu subjekta tiesību īstenošanas pieprasījumus ar ISO 27701 saskaņotu saņemšanu, verifikāciju, izpildi, apstrādātāja atbalstu un auditam gataviem REG06 pierādījumiem.
Šī politika nosaka, kā datu subjekta tiesību īstenošanas pieprasījumi tiek saņemti, pārbaudīti, izvērtēti, izpildīti, atteikti, pagarināti, slēgti un pamatoti ar pierādījumiem. Tā aptver pārziņa, kopīgā pārziņa, apstrādātāja un apakšapstrādātāja kontekstus, izmantojot REG06 kā galveno tiesību īstenošanas pieprasījuma ierakstu.
Nosaka, kā tiesību īstenošanas pieprasījumi tiek reģistrēti, izvērtēti, izpildīti, atteikti, pagarināti, slēgti un pamatoti ar REG06 pierādījumiem.
Attiecas uz pārziņa, kopīgā pārziņa, apstrādātāja un apakšapstrādātāja kontekstiem ar dokumentētiem norādījumiem un pienākumiem.
Prasa identitātes pārbaudi, drošu atbildes piegādi, atbildes paketes pārbaudes un tiesību īstenošanas pieprasījumu ierakstu aizsardzību.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Tiesību īstenošanas pieprasījumu saņemšana un REG06 reģistrēšana
Identitātes pārbaude un pieprasījuma izvērtēšana
Piekļuve, labošana, dzēšana, ierobežošana, pārnesamība un iebildumi
Atteikuma, pagarinājuma un slēgšanas pierādījumi
Apstrādātāja, apakšapstrādātāja un trešo pušu sadarbība
Metrika, izņēmumi un korektīvā darbība
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.8Annex A.1.3.9Annex A.1.3.10Annex A.1.3.11Annex A.1.2.9Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.3.14
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 11Article 12Article 15Article 16Article 17Article 18Article 19Article 20Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.8Clause 5.9Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.10
|
Nodrošina visaptverošu PIMS pārvaldības struktūru, kas atbalsta tiesību īstenošanas pieprasījumu pārvaldību.
Tiesību īstenošanas pieprasījumi jāsaista ar apstrādes darbībām, nolūkiem, kategorijām, saņēmējiem un glabāšanas ierobežojumiem.
Piekrišanas atsaukšanas un preferenču izmaiņu pieprasījumi, kas saņemti tiesību īstenošanas procesā, tiek maršrutēti uz REG05.
Apstiprinātās dzēšanas darbības tiek pabeigtas, izmantojot piemērojamo glabāšanas un dzēšanas procesu.
Politika balstās uz trešo pušu, apstrādātāju un apakšapstrādātāju koordināciju tiesību atbalsta darbībām un pierādījumiem.
Tiesību īstenošanas pieprasījumi, kas norāda uz iespējamu personas datu incidentu vai pārkāpumu, jāeskalē uz REG10.
Datu subjektu tiesību pārvaldības politika nosaka operacionālu darbplūsmu datu subjekta tiesību īstenošanas pieprasījumu apstrādei pārziņa, kopīgā pārziņa, apstrādātāja un apakšapstrādātāja kontekstos. Tā piešķir pārskatatbildību lomām, tostarp Privātuma vadītājam / PIMS vadītājam, Procesa īpašniekam / uzņēmuma īpašniekam, Sistēmas īpašniekam / Lietotnes īpašniekam, Datu aizsardzības speciālistam / datu aizsardzības konsultantam, Informācijas drošības vadītājam, Piegādātāju / iepirkuma īpašniekam, Incidentu reaģēšanas koordinatoram, iekšējā audita / atbilstības pārskatītājam un Augstākajai vadībai. Politika prasa dokumentētu saņemšanu, identitātes pārbaudi, izvērtēšanu, izpildi, atteikšanu, pagarināšanu, slēgšanu, uzraudzību, izņēmumu pārvaldību un korektīvo darbību, pierādījumus fiksējot tādos ierakstos kā REG02, REG03, REG04, REG05, REG06, REG07, REG08, REG10, REG11 un REG12.
Aptver saņemšanu, validēšanu, izvērtēšanu, izpildi, atteikšanu, pagarināšanu, slēgšanu un uzraudzību.
Prasa identitātes vai pārstāvja pilnvaru pārbaudes pirms personas datu izpaušanas vai pieprasīto izmaiņu veikšanas.
Nosaka prasības apstrādātāja, apakšapstrādātāja, kopīgā pārziņa un saņēmēja atbalstam, izmantojot REG08.
Prasa tiesību īstenošanas pieprasījumu statusa, savlaicīguma un atkārtotu tēmu ikmēneša un ceturkšņa uzraudzību.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.
Saņemiet visas 25 PIMS politikas, pilnu reģistru komplektu un detalizētu ieviešanas plānu par €799, nevis €1 675, iegādājoties atsevišķi.
Skatīt pilno 27701 komplektu →