policy ISO 27701 PIMS Policy Pack

Politika dwar il-Privatezza tal-Impjegati

Politika dwar il-Privatezza tal-Impjegati għall-PIMS: iggverna l-PII tal-forza tax-xogħol, l-avviżi, id-drittijiet, il-monitoraġġ, il-fornituri tar-Riżorsi Umani, l-inċidenti u r-reġistri tal-evidenza.

Ħarsa ġenerali

Din il-Politika dwar il-Privatezza tal-Impjegati tiggverna l-PII tal-forza tax-xogħol tul il-ġbir, l-użu, l-avviżi, id-drittijiet, il-monitoraġġ, il-fornituri, ir-rabta maż-żamma, l-inċidenti u l-evidenza. Hija żżomm l-evidenza tal-privatezza tal-impjegati f’REG02, REG04, REG06, REG07, REG08, REG10 u REG12 minflok ma toħloq reġistri separati tal-privatezza tar-Riżorsi Umani.

Privatezza tar-Riżorsi Umani mmexxija mill-evidenza

Torbot l-ipproċessar tal-PII tal-impjegati ma’ REG02, REG04, REG06, REG07, REG08, REG10 u REG12 mingħajr ma toħloq reġistri duplikati tar-Riżorsi Umani.

Kopertura tal-PII tal-forza tax-xogħol

Tkopri impjegati, applikanti, eks impjegati, kuntratturi, interns, persuni sekondati u parteċipanti oħra fil-forza tax-xogħol.

Kontrolli tal-monitoraġġ u tal-fornituri

Teħtieġ approvazzjonijiet dokumentati għall-monitoraġġ tal-impjegati, il-proċessuri tar-Riżorsi Umani, il-pagi, l-HRIS, il-benefiċċji u l-fornituri tal-iskrining.

Aqra l-ħarsa ġenerali sħiħa (click to expand)
Il-Politika dwar il-Privatezza tal-Impjegati tiddefinixxi r-rekwiżiti tal-privatezza għall-PII tal-impjegati fi ħdan is-Sistema ta’ Ġestjoni tal-Informazzjoni dwar il-Privatezza. Il-kamp ta’ applikazzjoni tagħha jinkludi l-ġbir, l-użu, l-iżvelar, ir-rabta maż-żamma, l-avviż, l-immaniġġjar tad-drittijiet, il-monitoraġġ, l-appoġġ mill-proċessuri u l-ġestjoni tal-evidenza tal-PII tal-impjegati. Il-politika tapplika f’kuntesti ta’ kontrollur u kontrollur konġunt fejn l-organizzazzjoni tiddetermina l-għanijiet u l-mezzi tal-ipproċessar tal-PII tal-impjegati, kif ukoll f’kuntesti ta’ proċessur u subproċessur fejn l-organizzazzjoni tipproċessa l-PII tal-impjegati skont istruzzjonijiet dokumentati. Il-PII tal-impjegati hija ddefinita b’mod wiesa’ biex tinkludi informazzjoni relatata ma’ impjegati, applikanti għal xogħol, eks impjegati, kuntratturi, persunal temporanju, interns, persuni sekondati u parteċipanti oħra fil-forza tax-xogħol meta l-organizzazzjoni tipproċessa l-PII tagħhom għal skopijiet tal-forza tax-xogħol, reklutaġġ, impjieg, ingaġġ, kumpens, benefiċċji, sigurtà, konformità, amministrazzjoni tal-post tax-xogħol jew għanijiet tan-negozju relatati. Karatteristika ċentrali tal-politika hija l-mudell tal-evidenza tagħha. Il-politika ma toħloqx reġistru separat tal-privatezza tar-Riżorsi Umani, reġistru tal-privatezza tal-impjegati, reġistru tal-monitoraġġ tal-impjegati, reġistru tal-fornituri tar-Riżorsi Umani, reġistru tad-drittijiet tal-impjegati jew reġistru tal-inċidenti tal-impjegati. Minflok, teħtieġ li l-evidenza tal-ipproċessar tal-impjegati tinżamm fir-reġistri kanoniċi tal-PIMS: REG02 għall-inventarju tal-ipproċessar u r-rabta maż-żamma, REG04 għar-riskju tal-privatezza u l-iskattaturi tad-DPIA, REG06 għat-talbiet tad-drittijiet tal-impjegati, REG07 għall-avviżi ta’ privatezza tal-impjegati, REG08 għall-proċessuri u l-fornituri tar-Riżorsi Umani, REG10 għall-inċidenti tal-PII tal-impjegati, u REG12 għall-eċċezzjonijiet, in-nuqqasijiet ta’ konformità, l-azzjonijiet korrettivi, il-monitoraġġ u l-evidenza tat-titjib. Din l-istruttura tappoġġa l-għan tal-politika: il-PII tal-impjegati għandha tiġi pproċessata biss għal għanijiet dokumentati, approvati, trasparenti, proporzjonati u responsabbli tal-forza tax-xogħol, filwaqt li jiġi evitat saff ta’ evidenza duplikat speċifiku għar-Riżorsi Umani. Id-dikjarazzjonijiet tal-politika jistabbilixxu kontrolli operattivi dettaljati għaċ-ċiklu tal-ħajja tad-data tal-impjegati. Qabel ma l-PII tal-impjegati tinġabar, tiġi ġġenerata, importata, użata jew żvelata, is-Sid tal-Proċess / Sid tan-Negozju għandu jirreġistra l-attività tal-ipproċessar tal-impjegati f’REG02, inklużi l-kategoriji tal-PII, il-popolazzjoni tal-impjegati, is-sors tal-ġbir, l-għan tal-ipproċessar, is-sistemi, il-kategoriji ta’ riċevituri interni u esterni u r-rabta maż-żamma. L-avviżi ta’ privatezza tal-impjegati għandhom jinżammu f’REG07 qabel ġbir dirett jew indirett għal għan ġdid jew mibdul b’mod materjali. Il-politika teħtieġ li l-PII tal-impjegati tintuża biss għal għanijiet approvati rreġistrati f’REG02, u teħtieġ li l-kategoriji ta’ riċevituri interni, il-kundizzjonijiet ta’ ħtieġa tan-negozju u l-iżvelar estern rikorrenti jiġu dokumentati qabel jibda l-iżvelar. Żvelar, aċċess, telf jew użu ħażin ta’ data tal-monitoraġġ suspettati bħala mhux awtorizzati għandhom jiġu mgħoddija lil REG10 fi żmien jum tax-xogħol wieħed mill-identifikazzjoni. Id-drittijiet tal-impjegati, il-monitoraġġ u l-governanza tal-fornituri tar-Riżorsi Umani jingħataw attenzjoni speċifika. It-talbiet tad-drittijiet tal-impjegati għandhom jiġu rreġistrati jew mgħoddija f’REG06 fi żmien jumejn tax-xogħol, b’inputs mis-sid tal-proċess dovuti fi żmien ħamest ijiem tax-xogħol mill-assenjazzjoni. Talbiet kumplessi li jinvolvu reġistri tal-monitoraġġ, reġistri tal-iskrining tal-passat, PII ta’ kategorija speċjali, PII tal-impjegati ta’ partijiet terzi, restrizzjonijiet legali jew teħid awtomatizzat ta’ deċiżjonijiet jeħtieġu parir mill-Uffiċjal tal-Protezzjoni tad-Data / Konsulent tal-Privatezza qabel rifjut, estensjoni, restrizzjoni jew immaniġġjar kumpless. Il-monitoraġġ tal-impjegati għandu jiġi dokumentat f’REG02 qabel l-attivazzjoni jew bidla materjali, mgħoddi minn REG04 għal riskju tal-privatezza jew skrining tad-DPIA fejn ikun hemm skattatur, appoġġat minn evidenza kurrenti ta’ avviż jew komunikazzjoni f’REG07, u kkampjunat f’REG12 mill-inqas darba fis-sena meta jkun inkluż f’REG02. Il-proċessuri tar-Riżorsi Umani, il-pagi, l-HRIS, il-benefiċċji, l-iskrining tal-passat u l-fornituri esternalizzati ta’ servizzi tar-Riżorsi Umani għandhom jiġu rreġistrati f’REG08 qabel ma l-PII tal-impjegati tiġi żvelata lill-fornitur, aċċessata minnu jew ipproċessata permezz tiegħu. Id-dispożizzjonijiet ta’ governanza jassenjaw responsabbiltajiet rikorrenti ta’ sorveljanza u osservanza tal-politika. Il-Privacy Lead / Maniġer tal-PIMS għandu jwettaq rieżamijiet trimestrali tal-evidenza tal-privatezza tal-impjegati madwar REG02, REG04, REG06, REG07, REG08, REG10 u REG12, filwaqt li t-Tmexxija Għolja tapprova bidliet materjali fil-politika u eċċezzjonijiet tal-privatezza tal-impjegati b’riskju għoli. Il-metriċi jinkludu l-perċentwal ta’ attivitajiet tal-ipproċessar tal-impjegati b’reġistri kurrenti f’REG02, l-attwalità tal-avviżi ta’ privatezza tal-impjegati, punti miftuħa tar-riskju tal-privatezza tal-impjegati u tar-routing tad-DPIA, il-puntwalità tat-talbiet tad-drittijiet tal-impjegati, it-tlestija tar-rieżami tal-fornituri tar-Riżorsi Umani u x-xejriet tal-inċidenti tal-PII tal-impjegati meta jseħħu inċidenti. L-eċċezzjonijiet għandhom jiġu rreġistrati f’REG12 qabel id-devjazzjoni, jingħataw data tal-iskadenza li ma taqbiżx 90 jum u jiġu rieżaminati qabel l-iskadenza. L-osservanza tal-politika teħtieġ li n-nuqqasijiet ta’ konformità jiġu rreġistrati f’REG12 meta tkun nieqsa l-evidenza meħtieġa tal-privatezza tal-impjegati, tipprevjeni l-approvazzjoni tal-monitoraġġ tal-impjegati mingħajr l-evidenza meħtieġa, u tippermetti s-sospensjoni ta’ żvelar ġdid tal-PII tal-impjegati lil fornituri tar-Riżorsi Umani meta tkun nieqsa l-evidenza dwar il-proċessur, is-subproċessur, l-istruzzjoni jew l-assistenza.

Dijagramma tal-Politika

Dijagramma tal-fluss tal-proċess li turi l-governanza tal-PII tal-impjegati mill-inventarju REG02 u l-kontrolli tal-avviż REG07, permezz tar-routing tar-riskju/DPIA f’REG04, il-kontrolli tal-fornituri tar-Riżorsi Umani f’REG08, l-immaniġġjar tad-drittijiet f’REG06, ir-routing tal-inċidenti f’REG10 u l-monitoraġġ, l-eċċezzjonijiet u t-titjib f’REG12.

Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ

Kontenut

Inventarju tal-ipproċessar tal-impjegati u kontrolli tal-għanijiet tar-Riżorsi Umani

Rekwiżiti għall-avviż ta’ privatezza tal-impjegati u l-immaniġġjar tad-drittijiet

Regoli tal-monitoraġġ tal-impjegati u tal-ipproċessar b’impatt għoli tar-Riżorsi Umani

Evidenza tal-proċessuri tar-Riżorsi Umani, il-pagi, l-HRIS, il-benefiċċji u l-fornituri tal-iskrining

Rabta maż-żamma, żvelar u routing tal-inċidenti

Rekwiżiti ta’ governanza, metriċi, eċċezzjonijiet, osservanza u rieżami

Konformità mal-qafas

🛡️ Standards u frameworks appoġġati

Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.

Qafas Klawżoli / Kontrolli koperti
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.1.2.7Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.10Annex A.1.3.11Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.4.8Annex A.1.4.9Annex A.1.5.4Annex A.1.5.5Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
EU GDPR
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 9Article 10Article 12Article 13Article 14Article 15Article 16Article 17Article 18Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 35Article 39
ISO/IEC 29100:2020
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.8Clause 5.9Clause 5.10Clause 5.11Clause 5.12
ISO/IEC 29151:2022
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10Clause 7.1.2Clause 7.1.3Clause 7.2.4Clause 7.3.2Clause 15.1.2Clause 15.2.2Clause 15.2.3
ISO/IEC 29134:2020
Clause 5.1Clause 6.2
ISO/IEC 27002:2022

Politiki relatati

Politika dwar l-Inventarju tal-Ipproċessar u l-Bażi Legali

L-attivitajiet tal-ipproċessar tal-impjegati, l-għanijiet, il-kategoriji tal-PII, is-sorsi, is-sistemi, ir-riċevituri u r-rabta maż-żamma jiġu rreġistrati f’REG02 taħt din il-politika relatata.

Politika dwar l-Avviż ta’ Privatezza u t-Trasparenza

L-avviżi ta’ privatezza tal-impjegati u r-reġistri tat-trasparenza jinżammu f’REG07 qabel ġbir ġdid jew mibdul b’mod materjali tal-PII tal-impjegati.

Politika dwar il-Ġestjoni tad-Drittijiet tal-Prinċipal

It-talbiet tad-drittijiet tal-impjegati jgħaddu minn REG06 u jeħtieġu inputs ta’ appoġġ mir-reġistri tal-ipproċessar, is-sistemi, il-fornituri u l-konsulenti tal-privatezza.

Politika dwar il-Valutazzjoni tar-Riskju tal-Privatezza u d-DPIA

L-ipproċessar tal-impjegati b’impatt għoli, il-monitoraġġ tal-impjegati u data sensittiva tal-forza tax-xogħol jiġu mgħoddija minn REG04 għall-immaniġġjar tar-riskju tal-privatezza jew tad-DPIA.

Politika dwar il-Ġestjoni tal-Privatezza għall-Proċessuri, is-Subproċessuri u l-Partijiet Terzi

Il-proċessuri tar-Riżorsi Umani, il-pagi, l-HRIS, il-benefiċċji, l-iskrining u s-servizzi esternalizzati tar-Riżorsi Umani jiġu ggovernati permezz tar-rekwiżiti tal-evidenza tal-fornituri f’REG08.

Politika dwar il-Ġestjoni tal-Inċidenti u l-Ksur

Aċċess, żvelar, telf, kompromess jew użu ħażin ta’ data tal-monitoraġġ relatati mal-PII tal-impjegati u suspettati bħala mhux awtorizzati jiġu mgħoddija lil REG10 għall-immaniġġjar tal-inċidenti.

Dwar il-Politiki ta’ Clarysec - Politika dwar il-Privatezza tal-Impjegati

Il-governanza tal-privatezza tfalli meta tiġi trattata bħala sett ta’ avviżi, formoli u dikjarazzjonijiet legali mhux konnessi. L-implimentazzjoni effettiva tal-ISO/IEC 27701 teħtieġ Sistema ta’ Ġestjoni tal-Informazzjoni dwar il-Privatezza li tgħaqqad l-ipproċessar tal-PII, il-bażi legali, ir-rwoli ta’ kontrollur u proċessur, ir-riskju tal-privatezza, id-DPIAs, l-evidenza, il-monitoraġġ u t-titjib kontinwu. Dan is-sett ta’ politiki huwa mfassal bħala qafas operattiv tal-privatezza, mhux pakkett ġeneriku ta’ dokumentazzjoni. Jiddefinixxi responsabbiltà ċara tal-PIMS f’rwoli prattiċi tal-intrapriża bħat-Tmexxija Għolja, il-Privacy Lead / Maniġer tal-PIMS, is-Sidien tal-Proċessi, is-Sidien tas-Sistemi, is-Sidien tal-Fornituri / Akkwist, is-Sigurtà tal-Informazzjoni u rieżaminaturi indipendenti. Kull rekwiżit huwa miktub bħala klawżola numerata b’mod uniku li tista’ tiġi awditjata u marbuta ma’ oġġetti ta’ evidenza definiti bħal REG01, REG02, REG03, REG04, REG08, REG11 u REG12. L-istruttura tappoġġa kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur, u tgħin lill-organizzazzjonijiet juru ġestjoni responsabbli, ibbażata fuq ir-riskju u mmexxija mill-evidenza tal-ipproċessar tal-PII tul iċ-ċiklu tal-ħajja kollu tal-PIMS.

Mudell kanoniku tal-evidenza

L-evidenza tal-privatezza tal-impjegati tinżamm fir-reġistri eżistenti tal-PIMS minflok f’reġistri separati speċifiċi għar-Riżorsi Umani.

Salvagwardji tal-monitoraġġ

Il-monitoraġġ tal-impjegati jeħtieġ għan dokumentat, routing tar-riskju, evidenza tal-avviż u kampjunar annwali meta jkun fil-kamp ta’ applikazzjoni.

Kamp ta’ applikazzjoni wiesa’ għall-forza tax-xogħol

Japplika għal impjegati, applikanti, kuntratturi, interns, persuni sekondati u parteċipanti oħra fil-forza tax-xogħol.

Kontrolli tal-evidenza tal-fornituri

Il-proċessuri tar-Riżorsi Umani, il-pagi, l-HRIS, il-benefiċċji u l-fornituri tal-iskrining għandhom jiġu dokumentati f’REG08.

Mistoqsijiet Frekwenti

Maħluqa għal Mexxejja, minn Mexxejja

Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.

Imfassla minn espert li għandu:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Kopertura u Suġġetti

🏢 Dipartimenti mmirati

Privatezza Legali Konformità Riżorsi Umani Uffiċċju tad-DPO

🏷️ Kopertura tas-suġġett

Ġestjoni tal-Informazzjoni dwar il-Privatezza Ipproċessar tad-Data Personali Ġestjoni tad-Drittijiet tas-Suġġett tad-Data Evalwazzjoni tal-Impatt fuq il-Privatezza Reġistri tal-Ipproċessar Ġestjoni ta’ Partijiet Terzi Żamma u Rimi tad-Data
€49

Xiri darba

Download immedjat
Aġġornamenti għall-ħajja

Din il-politika hi 1 minn 25 fil-Pakkett Sħiħ ISO/IEC 27701 PIMS

Iffranka 52%

Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.

Ara l-Pakkett Sħiħ 27701 →
Employee Privacy Policy

Dettalji tal-prodott

Tip: policy
Kategorija: ISO 27701 PIMS Policy Pack
Standards: 6