Politika tal-kunsens ISO 27701 għall-qbid legali tal-kunsens, bidliet fil-preferenzi, immaniġġjar tal-irtirar, reġistri tal-evidenza, u governanza tal-PIMS lesta għall-awditjar.
Din il-politika tirregola l-ġestjoni legali tal-kunsens u tal-preferenzi f’kuntesti ta’ kontrollur, proċessur, kontrollur konġunt u subproċessur. Tiddefinixxi kif il-kunsens jintalab, jiġi rreġistrat f’REG05, jintrabat ma’ REG02 u REG07, jiġi rtirat, aġġornat, protett, imkejjel, awditjat u kkoreġut.
Tiddefinixxi REG05 bħala r-reġistru awtorevoli għall-istatus tal-kunsens, il-kliem, il-verżjoni tal-avviż, it-timestamps, il-metodi u l-istorja.
Teħtieġ li l-irtirar u l-bidliet fil-preferenzi jiġu rreġistrati u mwettqa fi żmien perjodi operattivi jew skadenzi ta’ istruzzjoni tal-klijent definiti.
Tiżgura li l-kunsens jintuża biss fejn xieraq u jkun marbut mal-għanijiet tal-ipproċessar f’REG02 u mal-verżjonijiet tal-avviż ta’ privatezza f’REG07.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Applikabbiltà tal-kunsens u bażi legali
Talba u qbid tal-kunsens
Ġestjoni tal-preferenzi u tal-irtirar
Tibdil, aġġornament u kontroll tal-verżjoni tal-kunsens
Reġistri, evidenza u protezzjoni
Metriċi, eċċezzjonijiet u applikazzjoni
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.3.2Annex A.3.14
|
| EU GDPR |
Article 4(11)Article 5(1)(a)Article 5(2)Article 6(1)(a)Article 6(4)Article 7Article 8Article 9(2)(a)Article 24Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.2Clause 5.8Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3
|
| ISO/IEC TS 27560:2023 |
Clause 5.2Clause 6.2Clause 6.3Clause 6.4
|
Id-deċiżjonijiet dwar il-kunsens jiddependu fuq ir-reġistri tal-bażi legali f’REG02 u fuq ir-rabta mal-inventarju tal-ipproċessar fil-livell tal-għan.
It-talbiet għall-kunsens għandhom ikunu marbuta mal-verżjoni applikabbli tal-avviż ta’ privatezza REG07 qabel il-preżentazzjoni.
L-immaniġġjar tal-irtirar u tal-bidliet fil-preferenzi jappoġġa l-ġestjoni usa’ tad-drittijiet tal-prinċipal tal-PII.
Ir-rieżami REG04 huwa meħtieġ għal skattaturi ta’ riskju għoli bħal PII ta’ kategorija speċjali, servizzi indirizzati lit-tfal jew żbilanċ.
L-obbligi tal-proċessuri, tas-subproċessuri, tal-fornituri u tal-istruzzjoni tal-klijent jiġu mmaniġġjati permezz ta’ rabtiet ma’ REG08.
Il-governanza tal-kunsens tiddependi fuq oġġetti kkontrollati ta’ evidenza, speċjalment ir-reġistri REG05 u l-eċċezzjonijiet jew is-sejbiet REG12.
Din il-politika tistabbilixxi governanza operattiva għall-ġestjoni tal-kunsens u tal-preferenzi fi ħdan il-PIMS. Tiddefinixxi meta jista’ jintuża l-kunsens, kif għandhom jiġu ppreżentati t-talbiet għall-kunsens, liema evidenza għandha tinqabad, kif jiġu mmaniġġjati l-bidliet fil-preferenzi u l-irtirar, u kif ir-reġistri jiġu riveduti, protetti, ikkoreġuti u miżmuma. Il-politika hija proprjetà tar-Responsabbli għall-Privatezza / Maniġer tal-PIMS, approvata mit-Tmexxija Għolja, u tapplika f’kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur fejn ikunu involuti reġistri tal-kunsens, stati tal-preferenzi jew istruzzjonijiet ta’ rtirar.
Teħtieġ verifiki f’REG02 u REG05 sabiex il-kunsens jintuża biss fejn ikun xieraq għall-attività tal-ipproċessar.
Torbot it-talbiet u r-reġistri tal-kunsens mal-verżjoni applikabbli tal-avviż ta’ privatezza REG07 qabel jibda l-ipproċessar.
Tiddefinixxi d-dmirijiet ta’ reġistrazzjoni u ta’ aġġornament tas-sistemi għall-irtirar u għall-bidliet fil-preferenzi fi ħdan l-iskadenzi meħtieġa.
Teħtieġ li l-evidenza tal-kunsens f’REG05 tiġi protetta minn tibdil mhux awtorizzat b’evidenza tat-traċċa ta’ awditjar.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.
Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.
Ara l-Pakkett Sħiħ 27701 →