policy ISO 27701 PIMS Policy Pack

Politika dwar il-Ġbir, l-Użu, l-Iżvelar u l-Qsim tal-PII

Ikkontrolla l-ġbir, l-użu, l-iżvelar u l-qsim tal-PII b’evidenza REG02/REG08, routing tat-trasferimenti u responsabbiltà lesta għall-awditjar.

Ħarsa ġenerali

Din il-politika tirregola kif il-PII jinġabar, jintuża, jiġi żvelat u jinqasam fi ħdan il-kamp ta’ applikazzjoni tal-PIMS. Teħtieġ reġistri approvati REG02 għall-ġbir u l-użu, evidenza REG08 għall-iżvelar u l-qsim, routing REG09 għall-postijiet tat-trasferiment, u reġistri REG12 għall-eċċezzjonijiet, l-awditi u l-azzjonijiet korrettivi.

Użu approvat tal-PII

Teħtieġ għanijiet tal-ġbir dokumentati, regoli approvati għall-użu intern u ġustifikazzjonijiet tan-neċessità qabel ma jibda l-ipproċessar.

Evidenza tal-iżvelar

Tirreġistra żvelar estern u qsim rikorrenti f’REG08, inklużi r-riċevitur, l-għan, il-kategoriji tal-PII u l-frekwenza.

Routing tat-trasferimenti

Tgħaqqad qsim li jinvolvi pajjiżi ġodda, aċċess remot jew postijiet ta’ trasferiment ulterjuri ma’ deċiżjonijiet ta’ routing ta’ REG09 u PII13.

Aqra l-ħarsa ġenerali sħiħa (click to expand)
Il-Politika dwar il-Ġbir, l-Użu, l-Iżvelar u l-Qsim tal-PII tiddefinixxi rekwiżiti operattivi dwar kif l-informazzjoni li tidentifika persuna tinġabar, tintuża, tiġi żvelata u tinqasam fi ħdan il-kamp ta’ applikazzjoni tal-PIMS. L-għan iddikjarat tagħha huwa li tiżgura li l-PII jiġi ttrattat biss għal għanijiet dokumentati, approvati, limitati u responsabbli. Il-politika tapplika f’kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur, u tkopri l-ġbir permezz ta’ kanali diretti, indiretti, awtomatizzati, manwali, interni, esterni u ta’ partijiet terzi. Tindirizza wkoll l-użu intern approvat minn proċessi tan-negozju, sistemi u applikazzjonijiet, l-użu sekondarju għal għanijiet ġodda jew mibdula materjalment, l-iżvelar estern lil riċevituri u partijiet terzi, u kemm arranġamenti rikorrenti ta’ qsim tad-data kif ukoll żvelar ta’ darba. Karatteristika ċentrali tal-politika hija l-użu tagħha ta’ reġistri tal-evidenza biex tgħaqqad id-deċiżjonijiet dwar il-privatezza ma’ reġistri li jistgħu jiġu awditjati. REG02 jintuża għall-inventarju tal-ipproċessar tal-PII, l-għanijiet approvati, ir-regoli tal-ġbir, ir-regoli tal-użu u l-verifiki tal-kompatibbiltà tal-użu sekondarju. REG08 jintuża għar-reġistri tal-proċessuri, tas-subproċessuri u tal-qsim tad-data, inklużi l-identità tar-riċevitur, ir-rwol tar-riċevitur, l-għan tal-iżvelar, il-kategoriji tal-PII, il-frekwenza tal-qsim, il-post tal-ipproċessar u s-sors tal-awtorità. REG09 jintuża meta l-qsim jinvolvi pajjiż ġdid, organizzazzjoni internazzjonali, post ta’ aċċess remot, post tar-riċevitur jew post ta’ trasferiment ulterjuri. REG12 jintuża għall-eċċezzjonijiet, in-nuqqasijiet ta’ konformità, is-sejbiet tal-awditjar, l-azzjonijiet korrettivi, il-kwistjonijiet li jimblokkaw l-implimentazzjoni u r-reġistri tar-rieżami tal-politika. Il-politika tistabbilixxi punti ta’ kontroll ċari qabel ma jibda l-ipproċessar. Is-Sidien tal-Proċessi jew is-Sidien tan-Negozju jridu jirreġistraw l-għanijiet tal-ġbir, is-sorsi jew il-kanali, il-kategoriji tal-PII, il-kategoriji tal-prinċipali tal-PII u l-elementi minimi tad-data f’REG02 qabel ma jibda ġbir ġdid jew bidla materjali. Għandhom jiddokumentaw ukoll ġustifikazzjoni tan-neċessità għal kull element tad-data tal-PII qabel il-ġbir. Is-Sidien tas-sistemi jew is-sidien tal-applikazzjonijiet jistgħu jimplimentaw biss kampi tal-ġbir, kampi tal-flussi tax-xogħol, rapporti, esportazzjonijiet jew outputs tal-iżvelar approvati li jaqblu mal-approvazzjoni ta’ REG02 jew REG08. F’kuntesti ta’ proċessur, l-allinjament mal-istruzzjoni tal-klijent irid jiġi rreġistrat qabel ma l-PII tal-klijent jinġabar, jintuża jew jiġi żvelat. L-użu sekondarju jiġi ttrattat bħala deċiżjoni ta’ governanza u mhux bħala estensjoni informali ta’ attività eżistenti. Qabel ma l-PII jintuża għal għan li ma jkunx diġà approvat f’REG02, is-Sid tal-Proċess jew is-Sid tan-Negozju għandu jirreġistra verifika tal-kompatibbiltà li tkopri l-għan oriġinali, l-għan propost, id-dipendenza fuq il-bażi legali, il-kategoriji tal-PII, l-aspettattivi tal-prinċipal tal-PII, ir-raġunament għall-minimizzazzjoni, l-impatt tal-iżvelar jew tat-trasferiment u r-routing lejn politiki oħra tal-PIMS fejn meħtieġ. Il-Privacy Lead jew il-Maniġer tal-PIMS għandu jirreġistra approvazzjoni jew ċaħda qabel ma jibda l-użu sekondarju. Fejn ikunu involuti qsim rikorrenti sensittiv, prinċipali tal-PII vulnerabbli, reġistri b’impatt għoli jew aspettattivi mibdula materjalment, il-parir tad-Data Protection Officer jew tal-Konsulent tal-Privatezza għandu jiġi rreġistrat qabel l-approvazzjoni. Il-governanza, il-kejl u l-applikazzjoni huma integrati fil-politika. Il-Privacy Lead jew il-Maniġer tal-PIMS jirrevedi r-regoli tal-użu approvat mill-inqas darba fis-sena, jirrikonċilja l-għanijiet approvati f’REG02 mar-reġistri attivi ta’ qsim f’REG08 mill-inqas darba fis-sena u jirreġistra r-riżultati f’REG12. Is-Sidien tal-Fornituri jew tal-Akkwist jirrikonċiljaw l-entrati attivi ta’ qsim f’REG08 mar-relazzjonijiet attivi ta’ proċessuri, subproċessuri, riċevituri u qsim tad-data mill-inqas kull tliet xhur. Ir-Rieżaminaturi tal-Awditjar Intern jew tal-Konformità jieħdu kampjuni tal-evidenza ta’ REG02, REG08 u REG09 kull sena u jirreġistraw ir-riżultati f’REG12. Ġbir, użu, żvelar jew qsim mhux approvat għandu jiġi rreġistrat bħala nuqqas ta’ konformità fi żmien ħamest ijiem tax-xogħol, u l-ipproċessar jista’ jiġi sospiż fi żmien jum tax-xogħol fejn tkun nieqsa l-evidenza approvata.

Dijagramma tal-Politika

Fluss tal-proċess li juri talba għall-ġbir jew għall-użu tal-PII irreġistrata f’REG02, rieżami tal-privatezza, verifika tal-użu sekondarju, approvazzjoni tal-iżvelar REG08, routing tat-trasferimenti REG09, monitoraġġ, u eċċezzjonijiet jew azzjonijiet korrettivi REG12.

Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ

Kontenut

Limitazzjoni tal-ġbir u approvazzjoni REG02

Kontrolli tal-użu intern approvat

Verifiki tal-kompatibbiltà tal-użu sekondarju

Żvelar estern u reġistri tal-qsim REG08

Routing tat-trasferimenti internazzjonali lejn REG09 u PII13

Eċċezzjonijiet, awditjar u azzjoni korrettiva permezz ta’ REG12

Konformità mal-qafas

🛡️ Standards u frameworks appoġġati

Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.

Qafas Klawżoli / Kontrolli koperti
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.9Annex A.1.2.3Annex A.1.2.8Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6
EU GDPR
Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 24Article 26Article 28Article 30
ISO/IEC 29100:2020
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.12
ISO/IEC 29151:2022
Annex A.3Annex A.4Annex A.5Annex A.7

Politiki relatati

Politika dwar it-Trasferimenti Internazzjonali

Relatata minħabba li qsim li jinvolvi postijiet ġodda ta’ trasferiment irid jiġi rroutjat lejn REG09 u PII13 qabel l-approvazzjoni.

Politika tal-Monitoraġġ, l-Awditjar u t-Titjib tal-PIMS

Relatata minħabba li l-eċċezzjonijiet, in-nuqqasijiet ta’ konformità, ir-riżultati tal-awditjar, l-azzjonijiet korrettivi u r-reġistri tat-titjib jiġu mmaniġġjati permezz ta’ REG12.

Politika dwar l-Inventarju tal-Ipproċessar u l-Bażi Legali

Relatata minħabba li r-reġistri tal-ipproċessar REG02 u l-aġġornamenti tal-bażi legali huma meħtieġa għad-deċiżjonijiet dwar il-ġbir, l-użu approvat u l-użu sekondarju.

Politika dwar l-Avviż ta’ Privatezza u t-Trasparenza

Relatata minħabba li l-kontrolli tal-ġbir u tal-użu joperaw flimkien mal-kontenut, il-pubblikazzjoni u l-kontroll tal-verżjoni tal-avviż ta’ privatezza.

Politika dwar il-Valutazzjoni tar-Riskju tal-Privatezza u d-DPIA

Relatata minħabba li l-użu sekondarju jista’ jeħtieġ skrining PII07 meta verifika tal-kompatibbiltà tidentifika bidla materjali fir-riskju tal-privatezza.

Politika dwar il-Ġestjoni tal-Privatezza tal-Proċessuri, tas-Subproċessuri u ta’ Partijiet Terzi

Relatata minħabba li l-iżvelar u l-qsim ma’ proċessuri, subproċessuri, fornituri u partijiet terzi jiġu rreġistrati u rregolati permezz ta’ REG08.

Dwar il-Politiki ta’ Clarysec - Politika dwar il-Ġbir, l-Użu, l-Iżvelar u l-Qsim tal-PII

Din il-politika topera l-ġbir, l-użu, l-iżvelar u l-qsim responsabbli tal-PII f’kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur. Tgħaqqad ir-regoli u l-approvazzjonijiet tan-negozju mar-reġistri tal-ipproċessar REG02, l-evidenza tal-iżvelar u tal-qsim REG08, ir-routing tat-trasferimenti internazzjonali REG09 u r-reġistri tal-awditjar, tal-eċċezzjonijiet u tal-azzjonijiet korrettivi REG12. Il-politika tiddefinixxi meta jridu jitlestew ir-regoli tal-ġbir, ir-regoli tal-użu approvat, il-verifiki tal-kompatibbiltà tal-użu sekondarju, l-approvazzjonijiet tal-iżvelar estern u r-rieżamijiet rikorrenti tal-qsim, u tassenja responsabbiltajiet lill-Privacy Lead / Maniġer tal-PIMS, Sid tal-Proċess / Sid tan-Negozju, Sid tas-sistema / Sid tal-Applikazzjoni, Sid tal-Fornitur / tal-Akkwist, Tmexxija Għolja u Rieżaminatur tal-Awditjar Intern / tal-Konformità.

Regoli ta’ approvazzjoni REG02

Teħtieġ għanijiet, kategoriji, elementi minimi tad-data u regoli approvati għall-użu intern dokumentati qabel ma jibda l-ipproċessar.

Evidenza tal-qsim REG08

Taqbad l-identità tar-riċevitur, ir-rwol, l-għan, il-kategoriji tal-PII, il-frekwenza tal-qsim, il-post u l-awtorizzazzjoni għall-iżvelar.

Verifiki tal-użu sekondarju

Teħtieġ verifiki tal-kompatibbiltà u approvazzjoni qabel ma l-PII jintuża għal għan li ma jkunx diġà rreġistrat f’REG02.

Routing tal-postijiet tat-trasferiment

Tirroutja pajjiżi ġodda, aċċess remot u postijiet ta’ trasferiment ulterjuri lejn REG09 u PII13 qabel l-approvazzjoni tal-qsim.

Sorveljanza lesta għall-awditjar

Tuża REG12 għall-eċċezzjonijiet, in-nuqqasijiet ta’ konformità, is-sejbiet tal-awditjar, l-azzjonijiet korrettivi, ir-rieżamijiet u r-riżultati tal-monitoraġġ.

Mistoqsijiet Frekwenti

Maħluqa għal Mexxejja, minn Mexxejja

Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.

Imfassla minn espert li għandu:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Kopertura u Suġġetti

🏢 Dipartimenti mmirati

Privatezza Konformità Legali Akkwist Uffiċċju tad-DPO

🏷️ Kopertura tas-suġġett

Ipproċessar tad-data personali Reġistri tal-ipproċessar Trasferimenti internazzjonali tad-data Responsabbiltajiet tal-kontrollur u tal-proċessur Ġestjoni ta’ partijiet terzi Kunsens u bażi legali Ġestjoni tal-konformità
€79

Xiri darba

Download immedjat
Aġġornamenti għall-ħajja

Din il-politika hi 1 minn 25 fil-Pakkett Sħiħ ISO/IEC 27701 PIMS

Iffranka 52%

Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.

Ara l-Pakkett Sħiħ 27701 →
PII Collection, Use, Disclosure and Sharing Policy

Dettalji tal-prodott

Tip: policy
Kategorija: ISO 27701 PIMS Policy Pack
Standards: 4