policy ISO 27701 PIMS Policy Pack

Politika dwar il-Privatezza tat-Tfal

Politika dwar il-Privatezza tat-Tfal għall-PIMS: tiggoverna l-avviżi dwar il-PII tat-tfal, il-kunsens, id-DPIAs, id-drittijiet, il-proċessuri, l-inċidenti u evidenza lesta għall-awditjar.

Ħarsa ġenerali

Din il-politika tiddefinixxi kontrolli obbligatorji tal-PIMS għall-PII tat-tfal, servizzi indirizzati lit-tfal u pproċessar aċċessibbli mit-tfal. Tkopri l-identifikazzjoni, l-avviżi, il-kunsens, l-awtorizzazzjoni minn min għandu r-responsabbiltà ta’ ġenitur, ir-rotta tad-DPIA, l-immaniġġjar tad-drittijiet, il-proċessuri, l-inċidenti, l-eċċezzjonijiet u evidenza lesta għall-awditjar permezz ta’ REG02, REG04, REG05, REG06, REG07, REG08, REG10 u REG12.

Kontrolli mtejba għall-PII tat-tfal

Tiddefinixxi salvagwardji obbligatorji għall-ipproċessar tal-PII indirizzat lit-tfal, aċċessibbli mit-tfal u relatat mat-tfal fil-kamp ta’ applikazzjoni tal-PIMS.

Governanza bbażata fuq l-evidenza

Tgħaddi l-avviżi, il-kunsens, id-DPIAs, id-drittijiet, il-proċessuri, l-inċidenti u l-azzjonijiet korrettivi minn oġġetti ta’ evidenza definiti.

Responsabbiltà ċara tar-rwoli

Tassenja responsabbiltajiet lil rwoli tal-privatezza, tan-negozju, tas-sistema, tal-fornituri, tas-sigurtà, tar-rispons għall-inċidenti, tal-awditjar u tat-Tmexxija Għolja.

Aqra l-ħarsa ġenerali sħiħa (click to expand)
Il-Politika dwar il-Privatezza tat-Tfal tiddefinixxi rekwiżiti obbligatorji tal-privatezza għall-ipproċessar tal-PII li jinvolvi tfal, servizzi indirizzati lit-tfal, servizzi li x’aktarx ikunu aċċessati mit-tfal, u attivitajiet oħra ta’ pproċessar fejn il-PII tat-tfal teħtieġ salvagwardji mtejba. Tapplika għal kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur, inklużi siti web, applikazzjonijiet, logħob, servizzi edukattivi, pjattaformi online, servizzi konnessi, portali tal-klijenti, ambjenti ta’ tagħlim, komunitajiet u kanali ta’ appoġġ. Il-politika hija mfassla biex tiżgura li l-PII tat-tfal tiġi identifikata, iggvernata, minimizzata, spjegata, protetta u evidenzjata permezz ta’ salvagwardji xierqa għall-ipproċessar indirizzat lit-tfal u aċċessibbli mit-tfal. Karatteristika ċentrali tal-politika hija d-dipendenza tagħha fuq oġġetti eżistenti tal-evidenza tal-PIMS minflok reġistri separati speċifiċi għat-tfal. Il-politika teħtieġ li l-istatus ta’ child-facing, il-probabbiltà ta’ aċċess mit-tfal, l-għanijiet, il-kategoriji tal-PII, il-kategoriji tal-prinċipali, ir-riċevituri u r-referenzi taż-żamma jinqabdu f’REG02. L-iskrining tar-riskju tal-privatezza u d-deċiżjonijiet tad-DPIA jgħaddu minn REG04. Il-kunsens, l-awtorizzazzjoni minn min għandu r-responsabbiltà ta’ ġenitur, ir-rotta tal-irtirar u r-referenzi għall-irċevuta tal-kunsens jiġu rreġistrati f’REG05 fejn applikabbli. It-talbiet għal drittijiet li jinvolvu tfal jiġu ġestiti permezz ta’ REG06, il-verżjonijiet tal-avviż adattat għat-tfal permezz ta’ REG07, ir-restrizzjonijiet tal-proċessuri u tal-qsim tad-data permezz ta’ REG08, l-evidenza tal-inċidenti permezz ta’ REG10, u r-reġistri tal-awditjar, tal-azzjoni korrettiva u tat-titjib permezz ta’ REG12. Il-politika tipprovdi rekwiżiti operattivi dettaljati għat-trasparenza adattata għat-tfal, il-kunsens, ir-responsabbiltà ta’ ġenitur, il-minimizzazzjoni, iż-żamma, il-parteċipazzjoni fid-drittijiet, il-privatezza mid-disinn u l-kontroll tal-iżvelar. Qabel ma tinġabar PII tat-tfal, is-Sidien tal-Proċessi jew is-Sidien tan-Negozju għandhom jikkonfermaw li kull kategorija ta’ PII hija meħtieġa għall-għan dokumentat u għandhom jiddefinixxu d-data minima meħtieġa għall-valutazzjoni tal-età. Is-servizzi indirizzati lit-tfal għandhom japplikaw settings predefiniti li jipproteġu l-privatezza għall-ġbir opzjonali, il-viżibbiltà, il-qsim, il-personalizzazzjoni u l-komunikazzjonijiet. Meta l-PII tat-tfal tinvolvi informazzjoni ta’ kategorija speċjali, sensittiva ħafna, dwar il-post, bijometrika, dwar l-imġiba, tal-komunikazzjonijiet, edukattiva, tas-saħħa jew relatata mas-sikurezza, huwa meħtieġ rieżami mid-Data Protection Officer jew mill-Konsulent tal-Privatezza u jiġi rreġistrat f’REG04. Il-politika tindirizza wkoll xenarji b’riskju ogħla bħat-tfassil ta’ profili, l-analiżi tal-imġiba, il-personalizzazzjoni b’effetti sinifikanti, deċiżjonijiet awtomatizzati, funzjonijiet ta’ rakkomandazzjoni, suspett ta’ użu ħażin, żvelar dannuż, aċċess mhux awtorizzat, sfruttament, riskju relatat mal-grooming u riskji oħra tal-PII relatati mas-sikurezza li jinvolvu tfal. Dawn il-kwistjonijiet jgħaddu minn proċessi ta’ rieżami tal-privatezza, immaniġġjar tal-inċidenti jew azzjoni korrettiva permezz ta’ REG04, REG10 u REG12 kif applikabbli. Għall-fornituri, il-proċessuri, is-subproċessuri u r-riċevituri tal-qsim tad-data, is-Sid tal-Fornitur / Akkwist għandu jikkonferma restrizzjonijiet relatati mat-tfal, istruzzjonijiet, kunfidenzjalità, aspettattivi ta’ ritorn jew tħassir u obbligi ta’ assistenza dokumentati f’REG08 qabel ma jiġi awtorizzat l-ipproċessar tal-PII tat-tfal. Il-governanza u s-sorveljanza huma definiti permezz ta’ rieżamijiet trimestrali tal-evidenza, verifiki ta’ tħejjija għat-tnedija, awditi annwali, immaniġġjar tal-eċċezzjonijiet, l-applikazzjoni u rieżami annwali tal-politika. Il-Kap tal-Privatezza / Maniġer tal-PIMS jikkoordina l-kompletezza tal-evidenza u l-eskalazzjoni madwar ir-reġistri rilevanti, filwaqt li t-Tmexxija Għolja tapprova l-approċċ tal-kontrolli tal-privatezza tat-tfal u tirrieżamina nuqqasijiet ta’ konformità sistemiċi. Il-politika tappoġġa responsabbiltà lesta għall-awditjar billi teħtieġ metriċi ta’ monitoraġġ għall-attivitajiet ta’ pproċessar indirizzati lit-tfal, l-iskrinings tad-DPIA, kwistjonijiet miftuħa tal-avviż jew tal-kunsens, kwistjonijiet tal-proċessuri u tal-qsim, nuqqasijiet ta’ konformità rikorrenti u l-effettività tal-azzjoni korrettiva, kollha rreġistrati f’REG12 b’evidenza tas-sors mir-reġistri applikabbli.

Dijagramma tal-Politika

Dijagramma tal-fluss tal-proċess li turi l-ipproċessar tal-PII tat-tfal mill-intake u mid-determinazzjoni child-facing, permezz tal-inventarju REG02, l-avviż REG07, il-kunsens jew l-awtorizzazzjoni minn min għandu r-responsabbiltà ta’ ġenitur f’REG05, l-iskrining tad-DPIA f’REG04, l-immaniġġjar tad-drittijiet f’REG06, il-kontrolli tal-proċessuri u tal-qsim f’REG08, l-eskalazzjoni tal-inċidenti f’REG10, u l-monitoraġġ, l-awditjar u l-azzjoni korrettiva f’REG12.

Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ

Kontenut

Identifikazzjoni u awtorizzazzjoni tal-ipproċessar indirizzat lit-tfal

Trasparenza u avviżi adattati għat-tfal

Kunsens, responsabbiltà ta’ ġenitur u rtirar

Minimizzazzjoni, settings predefiniti u żamma

Drittijiet, DPIA, tfassil ta’ profili u eskalazzjoni tas-sikurezza

Kontrolli tal-iżvelar, tal-proċessuri, tas-subproċessuri u tal-evidenza

Konformità mal-qafas

🛡️ Standards u frameworks appoġġati

Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.

Qafas Klawżoli / Kontrolli koperti
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.6Annex A.1.2.9Annex A.1.2.7Annex A.1.2.8Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.5Annex A.1.3.6Annex A.1.3.7Annex A.1.3.10Annex A.1.3.11Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.4.8Annex A.1.4.9Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
EU GDPR
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 7Article 8Article 9Article 12Article 13Article 14Article 15Article 16Article 17Article 18Article 21Article 22Article 24Article 25Article 26Article 28Article 30Article 32Article 35Article 39
ISO/IEC 29100:2020
Clause 5.1Clause 5.8Clause 5.9Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
ISO/IEC 29134:2020
Clause 5.1Clause 6.2Clause 6.3
ISO/IEC 29151:2022
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10
ISO/IEC TS 27560:2023
Clause 5.2Clause 5.3Clause 6.2Clause 6.4

Politiki relatati

Politika dwar l-Inventarju tal-Ipproċessar u l-Bażi Legali

L-istatus ta’ child-facing, l-għanijiet, il-bażi legali, il-kategoriji tad-data u r-referenzi taż-żamma jiġu rreġistrati fl-inventarju tal-ipproċessar.

Politika dwar l-Avviż ta’ Privatezza u t-Trasparenza

Il-kontenut tal-avviż adattat għat-tfal u għall-ġenitur jew għall-gwardjan għandu jiġi rreġistrat, jinżamm taħt kontroll tal-verżjoni u jiġi aġġornat qabel bidliet rilevanti.

Politika dwar il-Kunsens u l-Ġestjoni tal-Preferenzi

Il-politika tal-privatezza tat-tfal tiddependi fuq il-kunsens, l-awtorizzazzjoni minn min għandu r-responsabbiltà ta’ ġenitur, ir-rotta tal-irtirar u l-evidenza tal-irċevuta fejn applikabbli.

Politika dwar il-Ġestjoni tad-Drittijiet tal-Prinċipali

Talbiet minn tfal, ġenituri, gwardjani jew rappreżentanti awtorizzati jgħaddu mill-proċess tal-ġestjoni tad-drittijiet.

Politika dwar il-Valutazzjoni tar-Riskju tal-Privatezza u d-DPIA

L-iskrining tar-riskju tal-privatezza speċifiku għat-tfal, id-deċiżjonijiet tad-DPIA u r-rieżamijiet ta’ pproċessar b’riskju għoli huma rekwiżiti ewlenin tal-politika.

Politika dwar il-Ġestjoni tal-Privatezza tal-Proċessuri, tas-Subproċessuri u ta’ Partijiet Terzi

L-ipproċessar tal-PII tat-tfal minn proċessuri, subproċessuri, fornituri u riċevituri tal-qsim jeħtieġ restrizzjonijiet dokumentati u evidenza tal-assigurazzjoni.

Dwar il-Politiki ta’ Clarysec - Politika dwar il-Privatezza tat-Tfal

Din il-Politika dwar il-Privatezza tat-Tfal hija politika operattiva tal-PIMS għall-ipproċessar li jinvolvi tfal, servizzi indirizzati lit-tfal, servizzi li x’aktarx ikunu aċċessati mit-tfal, u PII oħra tat-tfal li teħtieġ salvagwardji mtejba. Tiddefinixxi r-responsabbiltà fost rwoli li jinkludu t-Tmexxija Għolja, il-Kap tal-Privatezza / Maniġer tal-PIMS, is-Sidien tal-Proċessi, is-Sidien tas-Sistemi, is-Sidien tal-Fornituri / Akkwist, is-Sigurtà tal-Informazzjoni, ir-Rispons għall-Inċidenti u r-Rieżaminaturi tal-Awditjar Intern / Konformità. Il-politika teħtieġ li l-evidenza tinżamm f’oġġetti kanoniċi tal-evidenza bħal REG02, REG04, REG05, REG06, REG07, REG08, REG10 u REG12, minflok f’reġistru separat tal-privatezza tat-tfal.

Kamp ta’ applikazzjoni child-facing

Tkopri servizzi indirizzati lit-tfal, ipproċessar aċċessibbli mit-tfal u attivitajiet fejn il-PII tat-tfal teħtieġ salvagwardji mtejba.

Evidenza kanonika

Tuża REG02, REG04, REG05, REG06, REG07, REG08, REG10 u REG12 minflok reġistru separat tal-privatezza tat-tfal.

Sjieda bbażata fuq ir-rwoli

Tassenja dmirijiet speċifiċi lil rwoli tal-privatezza, tan-negozju, tas-sistema, tal-fornituri, tas-sigurtà, tar-rispons għall-inċidenti, tal-awditjar u tat-Tmexxija Għolja.

Sorveljanza trimestrali

Teħtieġ rieżamijiet trimestrali u miżuri għall-evidenza tal-privatezza tat-tfal, id-DPIAs, il-kwistjonijiet u l-lakuni tal-proċessuri jew tal-qsim.

Mistoqsijiet Frekwenti

Maħluqa għal Mexxejja, minn Mexxejja

Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.

Imfassla minn espert li għandu:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Kopertura u Suġġetti

🏢 Dipartimenti mmirati

Privatezza Legali Konformità Sigurtà tal-IT Uffiċċju tad-DPO

🏷️ Kopertura tas-suġġett

Ġestjoni tal-Informazzjoni dwar il-Privatezza Ipproċessar tad-Data Personali Ġestjoni tad-Drittijiet tas-Suġġetti tad-Data Valutazzjoni tal-Impatt fuq il-Privatezza Privatezza mid-disinn Kunsens u Bażi Legali Ġestjoni ta’ Partijiet Terzi
€99

Xiri darba

Download immedjat
Aġġornamenti għall-ħajja

Din il-politika hi 1 minn 25 fil-Pakkett Sħiħ ISO/IEC 27701 PIMS

Iffranka 52%

Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.

Ara l-Pakkett Sħiħ 27701 →
Children's Privacy Policy

Dettalji tal-prodott

Tip: policy
Kategorija: ISO 27701 PIMS Policy Pack
Standards: 6