Ikkontrolla l-ġbir, l-użu, l-iżvelar u l-qsim tal-PII b’evidenza REG02/REG08, routing tat-trasferimenti u responsabbiltà lesta għall-awditjar.
Din il-politika tirregola kif il-PII jinġabar, jintuża, jiġi żvelat u jinqasam fi ħdan il-kamp ta’ applikazzjoni tal-PIMS. Teħtieġ reġistri approvati REG02 għall-ġbir u l-użu, evidenza REG08 għall-iżvelar u l-qsim, routing REG09 għall-postijiet tat-trasferiment, u reġistri REG12 għall-eċċezzjonijiet, l-awditi u l-azzjonijiet korrettivi.
Teħtieġ għanijiet tal-ġbir dokumentati, regoli approvati għall-użu intern u ġustifikazzjonijiet tan-neċessità qabel ma jibda l-ipproċessar.
Tirreġistra żvelar estern u qsim rikorrenti f’REG08, inklużi r-riċevitur, l-għan, il-kategoriji tal-PII u l-frekwenza.
Tgħaqqad qsim li jinvolvi pajjiżi ġodda, aċċess remot jew postijiet ta’ trasferiment ulterjuri ma’ deċiżjonijiet ta’ routing ta’ REG09 u PII13.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Limitazzjoni tal-ġbir u approvazzjoni REG02
Kontrolli tal-użu intern approvat
Verifiki tal-kompatibbiltà tal-użu sekondarju
Żvelar estern u reġistri tal-qsim REG08
Routing tat-trasferimenti internazzjonali lejn REG09 u PII13
Eċċezzjonijiet, awditjar u azzjoni korrettiva permezz ta’ REG12
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.9Annex A.1.2.3Annex A.1.2.8Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6
|
| EU GDPR |
Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7
|
Relatata minħabba li qsim li jinvolvi postijiet ġodda ta’ trasferiment irid jiġi rroutjat lejn REG09 u PII13 qabel l-approvazzjoni.
Relatata minħabba li l-eċċezzjonijiet, in-nuqqasijiet ta’ konformità, ir-riżultati tal-awditjar, l-azzjonijiet korrettivi u r-reġistri tat-titjib jiġu mmaniġġjati permezz ta’ REG12.
Relatata minħabba li r-reġistri tal-ipproċessar REG02 u l-aġġornamenti tal-bażi legali huma meħtieġa għad-deċiżjonijiet dwar il-ġbir, l-użu approvat u l-użu sekondarju.
Relatata minħabba li l-kontrolli tal-ġbir u tal-użu joperaw flimkien mal-kontenut, il-pubblikazzjoni u l-kontroll tal-verżjoni tal-avviż ta’ privatezza.
Relatata minħabba li l-użu sekondarju jista’ jeħtieġ skrining PII07 meta verifika tal-kompatibbiltà tidentifika bidla materjali fir-riskju tal-privatezza.
Relatata minħabba li l-iżvelar u l-qsim ma’ proċessuri, subproċessuri, fornituri u partijiet terzi jiġu rreġistrati u rregolati permezz ta’ REG08.
Din il-politika topera l-ġbir, l-użu, l-iżvelar u l-qsim responsabbli tal-PII f’kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur. Tgħaqqad ir-regoli u l-approvazzjonijiet tan-negozju mar-reġistri tal-ipproċessar REG02, l-evidenza tal-iżvelar u tal-qsim REG08, ir-routing tat-trasferimenti internazzjonali REG09 u r-reġistri tal-awditjar, tal-eċċezzjonijiet u tal-azzjonijiet korrettivi REG12. Il-politika tiddefinixxi meta jridu jitlestew ir-regoli tal-ġbir, ir-regoli tal-użu approvat, il-verifiki tal-kompatibbiltà tal-użu sekondarju, l-approvazzjonijiet tal-iżvelar estern u r-rieżamijiet rikorrenti tal-qsim, u tassenja responsabbiltajiet lill-Privacy Lead / Maniġer tal-PIMS, Sid tal-Proċess / Sid tan-Negozju, Sid tas-sistema / Sid tal-Applikazzjoni, Sid tal-Fornitur / tal-Akkwist, Tmexxija Għolja u Rieżaminatur tal-Awditjar Intern / tal-Konformità.
Teħtieġ għanijiet, kategoriji, elementi minimi tad-data u regoli approvati għall-użu intern dokumentati qabel ma jibda l-ipproċessar.
Taqbad l-identità tar-riċevitur, ir-rwol, l-għan, il-kategoriji tal-PII, il-frekwenza tal-qsim, il-post u l-awtorizzazzjoni għall-iżvelar.
Teħtieġ verifiki tal-kompatibbiltà u approvazzjoni qabel ma l-PII jintuża għal għan li ma jkunx diġà rreġistrat f’REG02.
Tirroutja pajjiżi ġodda, aċċess remot u postijiet ta’ trasferiment ulterjuri lejn REG09 u PII13 qabel l-approvazzjoni tal-qsim.
Tuża REG12 għall-eċċezzjonijiet, in-nuqqasijiet ta’ konformità, is-sejbiet tal-awditjar, l-azzjonijiet korrettivi, ir-rieżamijiet u r-riżultati tal-monitoraġġ.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.
Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.
Ara l-Pakkett Sħiħ 27701 →