Politika dwar il-Privatezza tal-Impjegati għall-PIMS: iggverna l-PII tal-forza tax-xogħol, l-avviżi, id-drittijiet, il-monitoraġġ, il-fornituri tar-Riżorsi Umani, l-inċidenti u r-reġistri tal-evidenza.
Din il-Politika dwar il-Privatezza tal-Impjegati tiggverna l-PII tal-forza tax-xogħol tul il-ġbir, l-użu, l-avviżi, id-drittijiet, il-monitoraġġ, il-fornituri, ir-rabta maż-żamma, l-inċidenti u l-evidenza. Hija żżomm l-evidenza tal-privatezza tal-impjegati f’REG02, REG04, REG06, REG07, REG08, REG10 u REG12 minflok ma toħloq reġistri separati tal-privatezza tar-Riżorsi Umani.
Torbot l-ipproċessar tal-PII tal-impjegati ma’ REG02, REG04, REG06, REG07, REG08, REG10 u REG12 mingħajr ma toħloq reġistri duplikati tar-Riżorsi Umani.
Tkopri impjegati, applikanti, eks impjegati, kuntratturi, interns, persuni sekondati u parteċipanti oħra fil-forza tax-xogħol.
Teħtieġ approvazzjonijiet dokumentati għall-monitoraġġ tal-impjegati, il-proċessuri tar-Riżorsi Umani, il-pagi, l-HRIS, il-benefiċċji u l-fornituri tal-iskrining.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Inventarju tal-ipproċessar tal-impjegati u kontrolli tal-għanijiet tar-Riżorsi Umani
Rekwiżiti għall-avviż ta’ privatezza tal-impjegati u l-immaniġġjar tad-drittijiet
Regoli tal-monitoraġġ tal-impjegati u tal-ipproċessar b’impatt għoli tar-Riżorsi Umani
Evidenza tal-proċessuri tar-Riżorsi Umani, il-pagi, l-HRIS, il-benefiċċji u l-fornituri tal-iskrining
Rabta maż-żamma, żvelar u routing tal-inċidenti
Rekwiżiti ta’ governanza, metriċi, eċċezzjonijiet, osservanza u rieżami
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.1.2.7Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.10Annex A.1.3.11Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.4.8Annex A.1.4.9Annex A.1.5.4Annex A.1.5.5Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 9Article 10Article 12Article 13Article 14Article 15Article 16Article 17Article 18Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 35Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.8Clause 5.9Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10Clause 7.1.2Clause 7.1.3Clause 7.2.4Clause 7.3.2Clause 15.1.2Clause 15.2.2Clause 15.2.3
|
| ISO/IEC 29134:2020 |
Clause 5.1Clause 6.2
|
| ISO/IEC 27002:2022 |
L-attivitajiet tal-ipproċessar tal-impjegati, l-għanijiet, il-kategoriji tal-PII, is-sorsi, is-sistemi, ir-riċevituri u r-rabta maż-żamma jiġu rreġistrati f’REG02 taħt din il-politika relatata.
L-avviżi ta’ privatezza tal-impjegati u r-reġistri tat-trasparenza jinżammu f’REG07 qabel ġbir ġdid jew mibdul b’mod materjali tal-PII tal-impjegati.
It-talbiet tad-drittijiet tal-impjegati jgħaddu minn REG06 u jeħtieġu inputs ta’ appoġġ mir-reġistri tal-ipproċessar, is-sistemi, il-fornituri u l-konsulenti tal-privatezza.
L-ipproċessar tal-impjegati b’impatt għoli, il-monitoraġġ tal-impjegati u data sensittiva tal-forza tax-xogħol jiġu mgħoddija minn REG04 għall-immaniġġjar tar-riskju tal-privatezza jew tad-DPIA.
Il-proċessuri tar-Riżorsi Umani, il-pagi, l-HRIS, il-benefiċċji, l-iskrining u s-servizzi esternalizzati tar-Riżorsi Umani jiġu ggovernati permezz tar-rekwiżiti tal-evidenza tal-fornituri f’REG08.
Aċċess, żvelar, telf, kompromess jew użu ħażin ta’ data tal-monitoraġġ relatati mal-PII tal-impjegati u suspettati bħala mhux awtorizzati jiġu mgħoddija lil REG10 għall-immaniġġjar tal-inċidenti.
Il-governanza tal-privatezza tfalli meta tiġi trattata bħala sett ta’ avviżi, formoli u dikjarazzjonijiet legali mhux konnessi. L-implimentazzjoni effettiva tal-ISO/IEC 27701 teħtieġ Sistema ta’ Ġestjoni tal-Informazzjoni dwar il-Privatezza li tgħaqqad l-ipproċessar tal-PII, il-bażi legali, ir-rwoli ta’ kontrollur u proċessur, ir-riskju tal-privatezza, id-DPIAs, l-evidenza, il-monitoraġġ u t-titjib kontinwu. Dan is-sett ta’ politiki huwa mfassal bħala qafas operattiv tal-privatezza, mhux pakkett ġeneriku ta’ dokumentazzjoni. Jiddefinixxi responsabbiltà ċara tal-PIMS f’rwoli prattiċi tal-intrapriża bħat-Tmexxija Għolja, il-Privacy Lead / Maniġer tal-PIMS, is-Sidien tal-Proċessi, is-Sidien tas-Sistemi, is-Sidien tal-Fornituri / Akkwist, is-Sigurtà tal-Informazzjoni u rieżaminaturi indipendenti. Kull rekwiżit huwa miktub bħala klawżola numerata b’mod uniku li tista’ tiġi awditjata u marbuta ma’ oġġetti ta’ evidenza definiti bħal REG01, REG02, REG03, REG04, REG08, REG11 u REG12. L-istruttura tappoġġa kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur, u tgħin lill-organizzazzjonijiet juru ġestjoni responsabbli, ibbażata fuq ir-riskju u mmexxija mill-evidenza tal-ipproċessar tal-PII tul iċ-ċiklu tal-ħajja kollu tal-PIMS.
L-evidenza tal-privatezza tal-impjegati tinżamm fir-reġistri eżistenti tal-PIMS minflok f’reġistri separati speċifiċi għar-Riżorsi Umani.
Il-monitoraġġ tal-impjegati jeħtieġ għan dokumentat, routing tar-riskju, evidenza tal-avviż u kampjunar annwali meta jkun fil-kamp ta’ applikazzjoni.
Japplika għal impjegati, applikanti, kuntratturi, interns, persuni sekondati u parteċipanti oħra fil-forza tax-xogħol.
Il-proċessuri tar-Riżorsi Umani, il-pagi, l-HRIS, il-benefiċċji u l-fornituri tal-iskrining għandhom jiġu dokumentati f’REG08.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.
Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.
Ara l-Pakkett Sħiħ 27701 →