policy ISO 27701 PIMS Policy Pack

Politika dwar il-Ġestjoni tal-Kunsens u tal-Preferenzi

Politika tal-kunsens ISO 27701 għall-qbid legali tal-kunsens, bidliet fil-preferenzi, immaniġġjar tal-irtirar, reġistri tal-evidenza, u governanza tal-PIMS lesta għall-awditjar.

Ħarsa ġenerali

Din il-politika tirregola l-ġestjoni legali tal-kunsens u tal-preferenzi f’kuntesti ta’ kontrollur, proċessur, kontrollur konġunt u subproċessur. Tiddefinixxi kif il-kunsens jintalab, jiġi rreġistrat f’REG05, jintrabat ma’ REG02 u REG07, jiġi rtirat, aġġornat, protett, imkejjel, awditjat u kkoreġut.

Evidenza tal-kunsens li tista’ tiġi awditjata

Tiddefinixxi REG05 bħala r-reġistru awtorevoli għall-istatus tal-kunsens, il-kliem, il-verżjoni tal-avviż, it-timestamps, il-metodi u l-istorja.

Immaniġġjar ikkontrollat tal-irtirar

Teħtieġ li l-irtirar u l-bidliet fil-preferenzi jiġu rreġistrati u mwettqa fi żmien perjodi operattivi jew skadenzi ta’ istruzzjoni tal-klijent definiti.

Allinjament mal-bażi legali

Tiżgura li l-kunsens jintuża biss fejn xieraq u jkun marbut mal-għanijiet tal-ipproċessar f’REG02 u mal-verżjonijiet tal-avviż ta’ privatezza f’REG07.

Aqra l-ħarsa ġenerali sħiħa (click to expand)
Il-Politika dwar il-Ġestjoni tal-Kunsens u tal-Preferenzi tiddefinixxi rekwiżiti obbligatorji biex jiġi ddeterminat meta jkun meħtieġ il-kunsens, biex jintalab il-kunsens, biex tinqabad evidenza tal-kunsens, biex jiġu mmaniġġjati l-preferenzi, biex jiġi pproċessat l-irtirar, biex jinżammu reġistri tal-kunsens u biex jiġu riveduti l-mekkaniżmi tal-kunsens. Tapplika għall-ipproċessar tal-PII fejn il-kunsens jintgħażel jew ikun meħtieġ bħala bażi legali, fejn ikun meħtieġ kunsens espliċitu, fejn jinġabru preferenzi tal-kunsens, jew fejn l-organizzazzjoni timmaniġġja reġistri tal-kunsens f’isem kontrollur. Il-politika tkopri kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur, filwaqt li tagħmilha ċara li l-obbligi tal-proċessur u tas-subproċessur japplikaw biss fejn reġistri tal-kunsens, stati tal-preferenzi jew istruzzjonijiet ta’ rtirar jiġu mmaniġġjati skont istruzzjonijiet dokumentati tal-kontrollur jew tal-klijent. Prinċipju ċentrali tal-politika huwa li l-kunsens mhuwiex il-bażi legali predefinita għall-ipproċessar tal-PII. Qabel ma attività ġdida jew mibdula b’mod materjali tal-ipproċessar tiddependi fuq il-kunsens, is-Sid tal-Proċess jew is-Sid tan-Negozju għandu jirreġistra f’REG02 jekk il-kunsens huwiex meħtieġ jew magħżul, u r-Responsabbli għall-Privatezza jew il-Maniġer tal-PIMS għandu jivverifika f’REG02 u REG05 li l-kunsens ma ntgħażilx b’mod predefinit. Fejn l-ipproċessar jinvolvi kategoriji speċjali ta’ PII, servizzi indirizzati lit-tfal, ipproċessar b’riskju għoli, jew żbilanċ bejn l-organizzazzjoni u l-prinċipal tal-PII, id-Data Protection Officer jew il-Konsulent tal-Privatezza għandu jirrevedi l-bażi tal-kunsens f’REG04 qabel it-tnedija. Għal attivitajiet ta’ kontrollur konġunt, ir-responsabbiltà għall-kisba, ir-reġistrazzjoni, l-aġġornament u l-osservanza tal-kunsens għandha tiġi dokumentata qabel jibda l-ipproċessar. Il-politika tistabbilixxi rekwiżiti operattivi dettaljati għat-talba u l-qbid tal-kunsens. It-talbiet għall-kunsens għandhom ikunu speċifiċi għall-għan u marbuta mal-verżjoni applikabbli tal-avviż ta’ privatezza REG07 qabel jiġu ppreżentati lil prinċipal tal-PII. Is-sistemi għandhom jeħtieġu azzjoni affermattiva fejn ikun meħtieġ kunsens espliċitu jew opt-in, u għandhom jipprevjenu l-ipproċessar li jiddependi fuq il-kunsens milli jipproċedi sakemm REG05 ma jurix status attiv tal-kunsens għall-għan rilevanti. REG05 għandu jaqbad ir-referenza tal-prinċipal tal-PII, l-għan, il-kategorija tal-PII, il-kliem jew il-verżjoni tal-kunsens, il-verżjoni tal-avviż ta’ privatezza, il-kanal tal-qbid, it-timestamp, il-metodu, l-istatus u l-perjodu ta’ validità applikabbli. Fejn japplika kunsens indirizzat lit-tfal jew kunsens espliċitu, jiġu attivati rekwiżiti addizzjonali ta’ loġika, immarkar u rieżami. Il-ġestjoni tal-preferenzi u tal-irtirar hija rregolata wkoll permezz ta’ REG05 u, fejn applikabbli, REG08. Mekkaniżmu ta’ rtirar jew ta’ bidla fil-preferenzi għandu jkun disponibbli mhux aktar tard mill-punt li fih jintalab il-kunsens. L-irtirar u l-bidliet fil-preferenzi għandhom jiġu rreġistrati fi żmien ħamest ijiem tax-xogħol minn meta jaslu jew fi żmien iqsar definit għall-attività tal-ipproċessar. Is-sistemi affettwati, l-istati ta’ soppressjoni jew il-markaturi tal-preferenzi għandhom jiġu aġġornati qabel ma jkompli aktar ipproċessar għal għan irtirat jew ristrett. Il-proċessuri għandhom jgħaddu jew jimplimentaw istruzzjonijiet tal-klijent fiż-żmien definit mill-klijent, u s-subproċessuri għandhom jiġu vverifikati permezz ta’ REG08 kontra skadenzi kuntrattwali jew skadenzi mogħtija bħala istruzzjoni. Il-politika tindirizza wkoll il-kontroll tat-tibdil, il-protezzjoni tar-reġistri, il-governanza, l-implimentazzjoni, il-metriċi, l-eċċezzjonijiet, l-applikazzjoni u l-manutenzjoni. Il-kunsens għandu jiġi evalwat mill-ġdid qabel ma jkompli l-ipproċessar fejn l-għan, il-kategoriji tal-PII, l-identità tal-kontrollur, il-kliem tal-avviż, iż-żamma, il-kategorija tar-riċevitur jew il-metodu tal-ipproċessar jinbidlu b’mod materjali. Il-kliem tal-kunsens, il-konfigurazzjoni tal-mekkaniżmu, ir-referenzi tal-avviż u l-iskemi tar-reġistri tal-kunsens għandhom ikunu taħt kontroll tal-verżjoni. Ir-reġistri REG05 għandhom jiġu protetti kontra tibdil mhux awtorizzat, u għandha tinżamm evidenza tat-traċċa ta’ awditjar. Il-metriċi jinkludu verifiki kull tliet xhur tar-rabta bejn REG05, REG02 u REG07; kejl kull xahar tat-tlestija tal-irtirar fejn ikun attiv l-ipproċessar ibbażat fuq il-kunsens; u rappurtar tal-awditjar f’REG12. L-eċċezzjonijiet għandhom jiġu approvati qabel l-implimentazzjoni, u n-nuqqasijiet ta’ konformità li jinvolvu evidenza tal-kunsens nieqsa, invalida, mhux marbuta jew mhux affidabbli għandhom jiġu rreġistrati fi żmien ħamest ijiem tax-xogħol.

Dijagramma tal-Politika

Dijagramma tal-fluss tal-proċess li turi r-rieżami tal-applikabbiltà tal-kunsens, il-konferma tal-bażi legali, ir-rabta mal-avviż, il-qbid tal-kunsens f’REG05, l-aġġornamenti tal-preferenzi jew tal-irtirar, il-protezzjoni tal-evidenza, il-metriċi, ir-rieżami tal-awditjar, l-eċċezzjonijiet u l-azzjoni korrettiva.

Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ

Kontenut

Applikabbiltà tal-kunsens u bażi legali

Talba u qbid tal-kunsens

Ġestjoni tal-preferenzi u tal-irtirar

Tibdil, aġġornament u kontroll tal-verżjoni tal-kunsens

Reġistri, evidenza u protezzjoni

Metriċi, eċċezzjonijiet u applikazzjoni

Konformità mal-qafas

🛡️ Standards u frameworks appoġġati

Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.

Qafas Klawżoli / Kontrolli koperti
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.3.2Annex A.3.14
EU GDPR
Article 4(11)Article 5(1)(a)Article 5(2)Article 6(1)(a)Article 6(4)Article 7Article 8Article 9(2)(a)Article 24Article 28Article 30
ISO/IEC 29100:2020
Clause 5.2Clause 5.8Clause 5.12
ISO/IEC 29151:2022
Annex A.3
ISO/IEC TS 27560:2023
Clause 5.2Clause 6.2Clause 6.3Clause 6.4

Politiki relatati

Politika dwar l-Inventarju tal-Ipproċessar u l-Bażi Legali

Id-deċiżjonijiet dwar il-kunsens jiddependu fuq ir-reġistri tal-bażi legali f’REG02 u fuq ir-rabta mal-inventarju tal-ipproċessar fil-livell tal-għan.

Politika dwar l-Avviż ta’ Privatezza u t-Trasparenza

It-talbiet għall-kunsens għandhom ikunu marbuta mal-verżjoni applikabbli tal-avviż ta’ privatezza REG07 qabel il-preżentazzjoni.

Politika dwar il-Ġestjoni tad-Drittijiet tal-Prinċipal

L-immaniġġjar tal-irtirar u tal-bidliet fil-preferenzi jappoġġa l-ġestjoni usa’ tad-drittijiet tal-prinċipal tal-PII.

Politika dwar il-Valutazzjoni tar-Riskju tal-Privatezza u d-DPIA

Ir-rieżami REG04 huwa meħtieġ għal skattaturi ta’ riskju għoli bħal PII ta’ kategorija speċjali, servizzi indirizzati lit-tfal jew żbilanċ.

Politika dwar il-Ġestjoni tal-Privatezza tal-Proċessuri, tas-Subproċessuri u tal-Partijiet Terzi

L-obbligi tal-proċessuri, tas-subproċessuri, tal-fornituri u tal-istruzzjoni tal-klijent jiġu mmaniġġjati permezz ta’ rabtiet ma’ REG08.

Politika dwar l-Informazzjoni Dokumentata u l-Ġestjoni tal-Evidenza tal-PIMS

Il-governanza tal-kunsens tiddependi fuq oġġetti kkontrollati ta’ evidenza, speċjalment ir-reġistri REG05 u l-eċċezzjonijiet jew is-sejbiet REG12.

Dwar il-Politiki ta’ Clarysec - Politika dwar il-Ġestjoni tal-Kunsens u tal-Preferenzi

Din il-politika tistabbilixxi governanza operattiva għall-ġestjoni tal-kunsens u tal-preferenzi fi ħdan il-PIMS. Tiddefinixxi meta jista’ jintuża l-kunsens, kif għandhom jiġu ppreżentati t-talbiet għall-kunsens, liema evidenza għandha tinqabad, kif jiġu mmaniġġjati l-bidliet fil-preferenzi u l-irtirar, u kif ir-reġistri jiġu riveduti, protetti, ikkoreġuti u miżmuma. Il-politika hija proprjetà tar-Responsabbli għall-Privatezza / Maniġer tal-PIMS, approvata mit-Tmexxija Għolja, u tapplika f’kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur fejn ikunu involuti reġistri tal-kunsens, stati tal-preferenzi jew istruzzjonijiet ta’ rtirar.

Il-kunsens mhux b’mod predefinit

Teħtieġ verifiki f’REG02 u REG05 sabiex il-kunsens jintuża biss fejn ikun xieraq għall-attività tal-ipproċessar.

Rabta mal-verżjoni tal-avviż

Torbot it-talbiet u r-reġistri tal-kunsens mal-verżjoni applikabbli tal-avviż ta’ privatezza REG07 qabel jibda l-ipproċessar.

Twettiq tal-irtirar

Tiddefinixxi d-dmirijiet ta’ reġistrazzjoni u ta’ aġġornament tas-sistemi għall-irtirar u għall-bidliet fil-preferenzi fi ħdan l-iskadenzi meħtieġa.

Reġistri protetti

Teħtieġ li l-evidenza tal-kunsens f’REG05 tiġi protetta minn tibdil mhux awtorizzat b’evidenza tat-traċċa ta’ awditjar.

Mistoqsijiet Frekwenti

Maħluqa għal Mexxejja, minn Mexxejja

Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.

Imfassla minn espert li għandu:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Kopertura u Suġġetti

🏢 Dipartimenti mmirati

Privatezza Legali Konformità Sigurtà tal-IT Uffiċċju tad-DPO

🏷️ Kopertura tas-suġġett

Ġestjoni tal-Informazzjoni dwar il-Privatezza Ipproċessar tad-data personali Kunsens u bażi legali Reġistri tal-ipproċessar Responsabbiltajiet tal-kontrollur u tal-proċessur Ġestjoni ta’ partijiet terzi Monitoraġġ u kejl
€69

Xiri darba

Download immedjat
Aġġornamenti għall-ħajja

Din il-politika hi 1 minn 25 fil-Pakkett Sħiħ ISO/IEC 27701 PIMS

Iffranka 52%

Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.

Ara l-Pakkett Sħiħ 27701 →
Consent and Preference Management Policy

Dettalji tal-prodott

Tip: policy
Kategorija: ISO 27701 PIMS Policy Pack
Standards: 5