ISO 27701 privātuma paziņojumu politika skaidrai, aktuālai, apstiprinātai un ar pierādījumiem pamatotai pārredzamībai visā pārziņa un apstrādātāja personas datu apstrādē.
Šī politika nosaka, kā privātuma paziņojumi tiek izveidoti, apstiprināti, publicēti, pārskatīti, atjaunināti un pamatoti ar pierādījumiem PIMS ietvaros. Tā koncentrē paziņojumu pārvaldību REG07, sasaista paziņojumu saturu ar REG02 apstrādes ierakstiem un REG06 datu subjekta tiesību īstenošanas pieprasījumu kanāliem un prasa dokumentētu pārskatīšanu, publicēšanas pierādījumus, izņēmumus, metriku un korektīvās darbības REG12.
Nosaka REG07 kā autoritatīvu ierakstu paziņojumu uzskaitei, apstiprināšanai, publicēšanai, pārskatīšanai, valodām un versiju pierādījumiem.
Prasa katru aktīvu privātuma paziņojumu sasaistīt ar aktuālajiem apstrādes nolūkiem, tiesiskā pamata atsaucēm, kategorijām, glabāšanu un datu nosūtīšanu.
Bloķē pārziņa vākšanas kanāla palaišanu vai izmantošanu, ja pirms nodošanas ražošanas vidē trūkst nepieciešamo apstiprinātā privātuma paziņojuma pierādījumu.
Nosaka pārredzamības pienākumus pārziņa, kopīga pārziņa, apstrādātāja un apakšapstrādātāja paziņojumu atbalsta kontekstos PIMS darbības jomā.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
REG07 privātuma paziņojumu uzskaites un versiju kontroles prasības
REG02 apstrādes nolūku un tiesiskā pamata sasaiste
Apstiprināšanas, publicēšanas, valodu, piekļūstamības un aizstāto paziņojumu pierādījumi
Būtisku paziņojuma izmaiņu ierosinātāji, ikgadējā pārskatīšana un ceturkšņa saskaņošana
Apstrādātāja un apakšapstrādātāja atbalsts pārziņa paziņojumu pienākumiem
Izņēmumi, neatbilstības, korektīvās darbības, metrika un audita izlase
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.2.8Annex A.2.2.2Annex A.2.2.6Annex A.2.3.2
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 12Article 13Article 14Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.8Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.9.1Annex A.9.2
|
| ISO/IEC 29184:2020 |
Clause 5.1Clause 5.2Clause 5.3
|
Privātuma paziņojumi jāsasaista ar REG02 apstrādes nolūkiem, tiesiskā pamata atsaucēm, kategorijām, glabāšanu un datu nosūtīšanas atsaucēm.
Paziņojuma saturā jānorāda aktuālais REG06 datu subjekta tiesību īstenošanas pieprasījumu saņemšanas kanāls un privātuma kontaktu maršruti.
Paziņojumu politika regulē pārredzamību pirms vākšanas, izmantošanas, izpaušanas un jauna pārziņa vākšanas kanāla aktivizēšanas.
Apstrādātāja un apakšapstrādātāja paziņojumu atbalsta pienākumi tiek risināti, nedublējot apstrādātāju pārvaldības kontroles pasākumus, kas pieder šai saistītajai politikai.
REG07, REG11 un REG12 pierādījumu prasības ir atkarīgas no dokumentētas informācijas un pierādījumu pārvaldības kontroles pasākumiem.
Paziņojumu metrika, ceturkšņa saskaņošana, audita izlase, neatbilstības, korektīvās darbības un uzlabošanas pierādījumi tiek reģistrēti REG12.
Privātuma paziņojumu un pārredzamības politika operacionalizē pārredzamības prasības PIMS ietvaros, nosakot, kā apstiprināti ārējie privātuma paziņojumi un saistītā pārredzamības informācija tiek kontrolēta visā to dzīves ciklā. Tā attiecas uz pārziņa privātuma paziņojumiem, kopīga pārziņa pārredzamības kopsavilkumiem un apstrādātāja vai apakšapstrādātāja atbalstu pārziņa paziņojumu pienākumiem. Politika prasa REG07 paziņojumu ierakstus sasaistīt ar REG02 apstrādes nolūkiem, tiesiskā pamata atsaucēm, personas datu kategorijām, datu subjektu kategorijām, avotu kategorijām, saņēmēju kategorijām, glabāšanas atsaucēm un datu nosūtīšanas atsaucēm. Tā arī sasaista datu subjekta tiesību īstenošanas pieprasījumu un privātuma kontaktu atsauces ar REG06 un izmanto REG12 uzraudzībai, izņēmumiem, neatbilstībām, korektīvajām darbībām un uzlabošanas pierādījumiem. Politika piešķir pienākumus Augstākajai vadībai, Privātuma vadītājam / PIMS vadītājam, procesu īpašniekiem / biznesa īpašniekiem, sistēmu īpašniekiem / lietotņu īpašniekiem, Datu aizsardzības speciālistam / privātuma konsultantam, piegādātāju / iepirkuma īpašniekiem un iekšējā audita / atbilstības pārskatītājiem.
Aptver izveidi, apstiprināšanu, publicēšanu, pārskatīšanu, versiju kontroli, valodu ierakstus un aizstāto paziņojumu pierādījumus.
Prasa paziņojumu saturu un publicēšanas pierādījumus uzturēt REG07 un uzraudzīt, izmantojot REG12.
Sasaista paziņojumus ar REG02 apstrādes ierakstiem un REG06 datu subjekta tiesību īstenošanas pieprasījumu un privātuma kontaktkanāliem.
Piešķir noteiktus paziņojumu pienākumus privātuma, biznesa, sistēmu, iepirkuma, audita, konsultatīvajām un vadības lomām.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.
Saņemiet visas 25 PIMS politikas, pilnu reģistru komplektu un detalizētu ieviešanas plānu par €799, nevis €1 675, iegādājoties atsevišķi.
Skatīt pilno 27701 komplektu →