Uzturiet gatavu auditam personas datu apstrādes uzskaiti ar tiesiskā pamata, RoPA, riska, glabāšanas, datu nosūtīšanas un apstrādātāju sasaistes kontroles pasākumiem.
Šī politika nosaka REG02 kā autoritatīvo personas datu apstrādes uzskaiti un RoPA ierakstu. Tā prasa dokumentētus nolūkus, tiesisko pamatu vai klienta norādījumus, personas datu kategorijas, saņēmējus, glabāšanu, datu nosūtīšanu, riska/DPIA sasaisti, pārskatīšanu, izņēmumus un korektīvās darbības pierādījumus pirms personas datu apstrādes un tās laikā.
Nosaka REG02 kā autoritatīvo uzskaiti par personas datu apstrādes darbībām, lomām, nolūkiem, kategorijām, statusu un pārskatīšanas pierādījumiem.
Prasa pārziņa tiesiskā pamata validāciju un apstrādātāja klienta norādījumu ierakstus pirms jaunas vai mainītas apstrādes uzsākšanas.
Piešķir procesu, sistēmu, privātuma, piegādātāju, audita un vadības pienākumus REG02, REG08, REG12 un saistītajos ierakstos.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
REG02 apstrādes uzskaites un RoPA prasības
Pārziņa nolūka un tiesiskā pamata ieraksti
Apstrādātāja, apakšapstrādātāja un kopīga pārziņa ieraksti
Personas datu kategorijas, saņēmēji, glabāšana un datu nosūtīšana
Uzskaites izmaiņu, pārskatīšanas un DPIA sākotnējās izvērtēšanas sasaiste
Izņēmumi, politikas piemērošana un korektīvās darbības pierādījumi
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 6.1.2Clause 6.1.3Clause 7.5Clause 8.1Clause 8.2Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 9Article 10Article 24Article 26Article 28Article 30Article 35
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7
|
| ISO/IEC 29134:2020 |
Clause 5.1Clause 6.2
|
REG02 ir jāsasaista ar privātuma paziņojuma pierādījumiem, pirms pārziņa apstrāde tiek ārēji komunicēta vai palaista.
Pārziņa apstrādei, kas balstās uz piekrišanu, pirms apstrādes sākuma REG02 ir jāsasaista ar REG05.
Jaunai vai būtiski mainītai apstrādei REG04 ir jāierosina privātuma riska un DPIA sākotnējā izvērtēšana.
Katrai apstrādes darbībai REG02 ir jāieraksta glabāšanas noteikums vai glabāšanas atsauce.
Apstrādātāja, apakšapstrādātāja, koplietošanas ar trešajām pusēm un kopīga pārziņa attiecībām REG02 ir jāsasaista ar REG08.
REG02 ir jāsasaista ar REG09 pirms jebkuras starptautiskas personas datu nosūtīšanas sākšanas.
Šī politika operacionalizē personas datu apstrādes uzskaites un tiesiskā pamata prasības privātuma informācijas pārvaldības sistēmā. Tā nosaka REG02 kā autoritatīvo uzskaiti un RoPA pierādījumu objektu atsevišķām personas datu apstrādes darbībām un prasa katrā ierakstā dokumentēt nolūku, PIMS lomu, īpašnieku, personas datu kategorijas, datu subjektu kategorijas, tiesisko pamatu vai klienta norādījuma atsauci, sistēmas, saņēmējus, glabāšanas atsauci, datu nosūtīšanas atsauci, privātuma riska statusu un pārskatīšanas statusu. Tā atbalsta pārziņa, kopīga pārziņa, apstrādātāja un apakšapstrādātāja kontekstus, sasaistot REG02 ar atbalsta pierādījumu objektiem, piemēram, REG04 privātuma riska un DPIA sākotnējai izvērtēšanai, REG05 piekrišanai, REG07 privātuma paziņojumiem, REG08 piegādātāju un apstrādātāju attiecībām, REG09 starptautiskai datu nosūtīšanai un REG12 apstiprinājumiem, pārskatīšanām, izņēmumiem, metrikai un neatbilstībām.
Nosaka REG02 kā vienoto uzskaiti un RoPA pierādījumu objektu darbības jomā iekļautajām personas datu apstrādes darbībām.
Prasa nolūku, tiesisko pamatu, klienta norādījumu, lomu un galvenos uzskaites laukus pirms apstrādes sākuma.
Sasaista būtiskas izmaiņas apstrādē ar REG04 privātuma riska un DPIA sākotnējo izvērtēšanu pirms apstrādes turpināšanas.
Piešķir pienākumus privātuma, biznesa, sistēmu, piegādātāju, audita un augstākās vadības lomām.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.
Saņemiet visas 25 PIMS politikas, pilnu reģistru komplektu un detalizētu ieviešanas plānu par €799, nevis €1 675, iegādājoties atsevišķi.
Skatīt pilno 27701 komplektu →