policy ISO 27701 PIMS Policy Pack

Privātuma paziņojumu un pārredzamības politika

ISO 27701 privātuma paziņojumu politika skaidrai, aktuālai, apstiprinātai un ar pierādījumiem pamatotai pārredzamībai visā pārziņa un apstrādātāja personas datu apstrādē.

Pārskats

Šī politika nosaka, kā privātuma paziņojumi tiek izveidoti, apstiprināti, publicēti, pārskatīti, atjaunināti un pamatoti ar pierādījumiem PIMS ietvaros. Tā koncentrē paziņojumu pārvaldību REG07, sasaista paziņojumu saturu ar REG02 apstrādes ierakstiem un REG06 datu subjekta tiesību īstenošanas pieprasījumu kanāliem un prasa dokumentētu pārskatīšanu, publicēšanas pierādījumus, izņēmumus, metriku un korektīvās darbības REG12.

REG07 paziņojumu kontrole

Nosaka REG07 kā autoritatīvu ierakstu paziņojumu uzskaitei, apstiprināšanai, publicēšanai, pārskatīšanai, valodām un versiju pierādījumiem.

REG02 nolūku sasaiste

Prasa katru aktīvu privātuma paziņojumu sasaistīt ar aktuālajiem apstrādes nolūkiem, tiesiskā pamata atsaucēm, kategorijām, glabāšanu un datu nosūtīšanu.

Apstiprināts pirms vākšanas

Bloķē pārziņa vākšanas kanāla palaišanu vai izmantošanu, ja pirms nodošanas ražošanas vidē trūkst nepieciešamo apstiprinātā privātuma paziņojuma pierādījumu.

Atbalsts pārzinim un apstrādātājam

Nosaka pārredzamības pienākumus pārziņa, kopīga pārziņa, apstrādātāja un apakšapstrādātāja paziņojumu atbalsta kontekstos PIMS darbības jomā.

Lasīt pilnu pārskatu (click to expand)
Privātuma paziņojumu un pārredzamības politika nosaka organizācijas prasības privātuma paziņojumu un pārredzamības informācijas izveidei, apstiprināšanai, publicēšanai, uzturēšanai, pārskatīšanai un pierādīšanai attiecībā uz personas datu apstrādi PIMS darbības jomā. Tās noteiktais mērķis ir nodrošināt, ka datu subjekti saņem “skaidrus, aktuālus, piekļūstamus un auditējamus privātuma paziņojumus vajadzīgajā brīdī personas datu apstrādes dzīves ciklā vai pirms tā”. Politika attiecas uz pārziņa apstrādi, kopīga pārziņa pārredzamības informāciju un apstrādātāja vai apakšapstrādātāja atbalstu pārziņa paziņojumu pienākumiem, ja organizācija rīkojas saskaņā ar dokumentētiem klienta vai apstrādātāja norādījumiem. Par to atbild Privātuma vadītājs / PIMS vadītājs, to apstiprina Augstākā vadība, un kā pierādījumu objekti tiek izmantoti REG02, REG06, REG07, REG11 un REG12. Politikas centrālā iezīme ir privātuma paziņojumu satura kontrole ar REG07 starpniecību. Politika nosaka REG07 kā autoritatīvu pierādījumu objektu paziņojumu uzskaitei, apstiprināšanai, publicēšanai, pārskatīšanai, valodām un versiju kontroles ierakstiem. Pārziņa apstrādei procesu īpašniekiem / biznesa īpašniekiem jāizveido REG07 privātuma paziņojuma ieraksts, kas sasaistīts ar attiecīgo REG02 apstrādes darbību, pirms tiek palaists jebkurš jauns personas datu vākšanas kanāls, pakalpojums, veidlapa, kampaņa, produkts vai funkcija. Ja personas dati tiek iegūti no avota, kas nav datu subjekts, ieraksts jāizveido pirms pirmās saziņas, pirms pirmās izpaušanas trešajai pusei vai 20 darba dienu laikā pēc personas datu iegūšanas — atkarībā no tā, kas notiek vispirms. Politika arī prasa paziņojumus sasaistīt ar aktuālajiem REG02 apstrādes nolūkiem, tiesiskā pamata atsaucēm, personas datu kategorijām, datu subjektu kategorijām, avotu kategorijām, saņēmēju kategorijām, glabāšanas atsaucēm un datu nosūtīšanas atsaucēm. Politika nosaka strukturētu apstiprināšanas un publicēšanas dzīves ciklu. Procesu īpašnieki / biznesa īpašnieki apliecina paziņojuma satura precizitāti un pilnīgumu un pirms publicēšanas vai vākšanas kanāla aktivizēšanas iesniedz REG07 ierakstu Privātuma vadītāja / PIMS vadītāja apstiprināšanai. Privātuma vadītājs / PIMS vadītājs pārbauda konsekvenci ar REG02 un apstiprina vai noraida paziņojumu. Sistēmu īpašnieki / lietotņu īpašnieki drīkst publicēt tikai apstiprināto REG07 paziņojuma versiju pirms digitālo vākšanas kanālu iespējošanas, savukārt procesu īpašniekiem / biznesa īpašniekiem pirms personas datu vākšanas jānodrošina apstiprināto paziņojumu pieejamība nedigitālajos kanālos. Publicēšanas pierādījumi, tostarp atrašanās vieta un laikspiedols vai līdzvērtīgi pierādījumi, jāieraksta REG07 divu darba dienu laikā pēc publicēšanas. Ja trūkst nepieciešamo apstiprinātā paziņojuma pierādījumu, jaunais pārziņa vākšanas kanāls nedrīkst tikt nodots ražošanas vidē. Pārredzamības kvalitāte tiek risināta, izmantojot valodas, piekļūstamības, versiju un izmaiņu kontroles pasākumus. Politika prasa pirms apstiprināšanas identificēt mērķa datu subjektu auditorijas un nepieciešamās valodu versijas. Tā prasa REG07 uzturēt skaidras valodas un auditorijas piemērotības pierādījumus, pirms publicēšanas sagatavot tulkotas vai lokalizētas versijas un nodrošināt versiju paritāti starp galveno paziņojumu un lokalizētajiem paziņojumiem 10 darba dienu laikā pēc būtiska atjauninājuma. Novecojušās paziņojumu versijas piecu darba dienu laikā pēc aizstājošās publikācijas ir jānoņem, jāpāradresē vai jāmarķē, savukārt aizstātās versijas, spēkā stāšanās datumi, apstiprināšanas pierādījumi un publicēšanas pierādījumi jāglabā REG07. Būtiskas izmaiņas pārziņa identitātē, kontaktpunktā, apstrādes nolūkā, tiesiskajā pamatā, personas datu kategorijās, saņēmēju kategorijās, glabāšanas atsaucēs, datu nosūtīšanas atsaucēs, datu subjekta tiesību īstenošanas pieprasījumu kanālos, sūdzību vai privātuma kontaktkanālos, valodu pārklājumā, publicēšanas kanālos vai apstrādes kontekstā ierosina paziņojuma atjaunināšanas kontroles pasākumus. Politika ietver arī pārvaldības, mērījumu, izņēmumu, piemērošanas un uzturēšanas prasības. Aktīvie REG07 paziņojumi tiek pārskatīti vismaz reizi gadā un 30 dienu laikā pēc būtiskām tiesiskām, regulatīvām, līgumiskām vai apstrādes izmaiņām. REG07 paziņojumu ieraksti reizi ceturksnī tiek saskaņoti ar REG02 apstrādes nolūkiem, un neatrisinātas neatbilstības tiek reģistrētas REG12. Metrika ietver aktīvo paziņojumu īpatsvaru, kas sasaistīti ar aktuālajiem REG02 nolūkiem, līdz noteiktajam termiņam pārskatītos paziņojumus, nokavētos atjauninājumus, neatrisinātās neatbilstības, bloķētos vai aizkavētos vākšanas kanālus, laikus izpildītos klientu paziņojumu atbalsta pieprasījumus un paziņojumus ar aktuāliem valodas, versijas, apstiprināšanas un publicēšanas pierādījumiem. Izņēmumi jāreģistrē REG12 pirms atkāpju rašanās, un noteiktiem ar paziņojumiem saistītiem izņēmumiem nepieciešama privātuma konsultācija un Augstākās vadības apstiprinājums. Trūkstoši, neprecīzi, nepublicēti, neapstiprināti vai novecojuši paziņojumu pierādījumi tiek reģistrēti kā neatbilstība, un būtiski neprecīzi vai maldinoši paziņojumi divu darba dienu laikā pēc apstiprināšanas tiek eskalēti Datu aizsardzības speciālistam / privātuma konsultantam un Augstākajai vadībai.

Politikas diagramma

Procesa plūsmas diagramma, kas parāda privātuma paziņojumu pārvaldību: izveidot REG07 paziņojuma ierakstu, sasaistīt ar REG02 apstrādes nolūkiem un REG06 kontaktiem, pārskatīt saturu un privātuma ziņā nozīmīgus ieteikumus, saņemt Privātuma vadītāja apstiprinājumu, publicēt apstiprināto paziņojumu, reģistrēt publicēšanas un versiju pierādījumus, uzraudzīt izmaiņas, veikt ceturkšņa saskaņošanu un reģistrēt izņēmumus vai korektīvās darbības REG12.

Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā

Saturs

REG07 privātuma paziņojumu uzskaites un versiju kontroles prasības

REG02 apstrādes nolūku un tiesiskā pamata sasaiste

Apstiprināšanas, publicēšanas, valodu, piekļūstamības un aizstāto paziņojumu pierādījumi

Būtisku paziņojuma izmaiņu ierosinātāji, ikgadējā pārskatīšana un ceturkšņa saskaņošana

Apstrādātāja un apakšapstrādātāja atbalsts pārziņa paziņojumu pienākumiem

Izņēmumi, neatbilstības, korektīvās darbības, metrika un audita izlase

Atbilstība ietvaram

🛡️ Atbalstītie standarti un ietvari

Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.

Ietvars Aplūkotās klauzulas / Kontroles
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.2.8Annex A.2.2.2Annex A.2.2.6Annex A.2.3.2
EU GDPR
Article 5(1)(a)Article 5(2)Article 12Article 13Article 14Article 24Article 26Article 28Article 30
ISO/IEC 29100:2020
Clause 5.3Clause 5.8Clause 5.10
ISO/IEC 29151:2022
Annex A.9.1Annex A.9.2
ISO/IEC 29184:2020
Clause 5.1Clause 5.2Clause 5.3

Saistītās politikas

Apstrādes uzskaites un tiesiskā pamata politika

Privātuma paziņojumi jāsasaista ar REG02 apstrādes nolūkiem, tiesiskā pamata atsaucēm, kategorijām, glabāšanu un datu nosūtīšanas atsaucēm.

Datu subjekta tiesību pārvaldības politika

Paziņojuma saturā jānorāda aktuālais REG06 datu subjekta tiesību īstenošanas pieprasījumu saņemšanas kanāls un privātuma kontaktu maršruti.

Vākšanas, izmantošanas, izpaušanas un koplietošanas politika

Paziņojumu politika regulē pārredzamību pirms vākšanas, izmantošanas, izpaušanas un jauna pārziņa vākšanas kanāla aktivizēšanas.

Apstrādātāja, apakšapstrādātāja un trešo pušu privātuma pārvaldības politika

Apstrādātāja un apakšapstrādātāja paziņojumu atbalsta pienākumi tiek risināti, nedublējot apstrādātāju pārvaldības kontroles pasākumus, kas pieder šai saistītajai politikai.

PIMS dokumentētas informācijas un pierādījumu pārvaldības politika

REG07, REG11 un REG12 pierādījumu prasības ir atkarīgas no dokumentētas informācijas un pierādījumu pārvaldības kontroles pasākumiem.

PIMS uzraudzības, audita un uzlabošanas politika

Paziņojumu metrika, ceturkšņa saskaņošana, audita izlase, neatbilstības, korektīvās darbības un uzlabošanas pierādījumi tiek reģistrēti REG12.

Par Clarysec politikām - Privātuma paziņojumu un pārredzamības politika

Privātuma paziņojumu un pārredzamības politika operacionalizē pārredzamības prasības PIMS ietvaros, nosakot, kā apstiprināti ārējie privātuma paziņojumi un saistītā pārredzamības informācija tiek kontrolēta visā to dzīves ciklā. Tā attiecas uz pārziņa privātuma paziņojumiem, kopīga pārziņa pārredzamības kopsavilkumiem un apstrādātāja vai apakšapstrādātāja atbalstu pārziņa paziņojumu pienākumiem. Politika prasa REG07 paziņojumu ierakstus sasaistīt ar REG02 apstrādes nolūkiem, tiesiskā pamata atsaucēm, personas datu kategorijām, datu subjektu kategorijām, avotu kategorijām, saņēmēju kategorijām, glabāšanas atsaucēm un datu nosūtīšanas atsaucēm. Tā arī sasaista datu subjekta tiesību īstenošanas pieprasījumu un privātuma kontaktu atsauces ar REG06 un izmanto REG12 uzraudzībai, izņēmumiem, neatbilstībām, korektīvajām darbībām un uzlabošanas pierādījumiem. Politika piešķir pienākumus Augstākajai vadībai, Privātuma vadītājam / PIMS vadītājam, procesu īpašniekiem / biznesa īpašniekiem, sistēmu īpašniekiem / lietotņu īpašniekiem, Datu aizsardzības speciālistam / privātuma konsultantam, piegādātāju / iepirkuma īpašniekiem un iekšējā audita / atbilstības pārskatītājiem.

Paziņojumu dzīves cikla pārvaldība

Aptver izveidi, apstiprināšanu, publicēšanu, pārskatīšanu, versiju kontroli, valodu ierakstus un aizstāto paziņojumu pierādījumus.

Uz pierādījumiem balstīta pārredzamība

Prasa paziņojumu saturu un publicēšanas pierādījumus uzturēt REG07 un uzraudzīt, izmantojot REG12.

Nolūku un tiesību sasaiste

Sasaista paziņojumus ar REG02 apstrādes ierakstiem un REG06 datu subjekta tiesību īstenošanas pieprasījumu un privātuma kontaktkanāliem.

Lomai specifiska pārskatatbildība

Piešķir noteiktus paziņojumu pienākumus privātuma, biznesa, sistēmu, iepirkuma, audita, konsultatīvajām un vadības lomām.

Biežāk uzdotie jautājumi

Izstrādāts līderiem, līderu veidots

Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.

Izstrādājis eksperts ar šādām kvalifikācijām:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pārklājums un tēmas

🏢 Mērķa departamenti

Privātums Juridiskās lietas Atbilstība IT drošība Datu aizsardzības speciālista birojs

🏷️ Tematiskais pārklājums

Privātuma informācijas pārvaldība Personas datu apstrāde Datu subjekta tiesību pārvaldība Apstrādes darbību ieraksti Piekrišana un tiesiskais pamats Pārziņa un apstrādātāja atbildība Atbilstības pārvaldība
€69

Vienreizējs pirkums

Tūlītēja lejupielāde
Mūža atjauninājumi

Šī politika ir 1 no 25 pilnajā ISO/IEC 27701 PIMS komplektā

Ietaupiet 52%

Saņemiet visas 25 PIMS politikas, pilnu reģistru komplektu un detalizētu ieviešanas plānu par €799, nevis €1 675, iegādājoties atsevišķi.

Skatīt pilno 27701 komplektu →
Privacy Notice and Transparency Policy

Produkta informācija

Veids: policy
Kategorija: ISO 27701 PIMS Policy Pack
Standarti: 5