policy ISO 27701 PIMS Policy Pack

Politika tal-Ġestjoni tad-Drittijiet tal-Prinċipal tal-PII

Immaniġġja t-talbiet dwar id-drittijiet tal-prinċipal tal-PII b’riċeviment, verifika, twettiq, appoġġ mill-proċessur u evidenza REG06 lesta għall-awditjar allinjati ma’ ISO 27701.

Ħarsa ġenerali

Din il-politika tiddefinixxi kif it-talbiet dwar id-drittijiet tal-prinċipal tal-PII jiġu rċevuti, ivverifikati, evalwati, imwettqa, miċħuda, estiżi, magħluqa u sostnuti b’evidenza. Tkopri kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur, billi tuża REG06 bħala r-reġistru ewlieni tat-talbiet dwar id-drittijiet.

Immaniġġjar tad-drittijiet lest għall-awditjar

Tiddefinixxi kif it-talbiet dwar id-drittijiet jiġu rreġistrati, evalwati, imwettqa, miċħuda, estiżi, magħluqa u sostnuti b’evidenza f’REG06.

Kopertura tal-kontrollur u tal-proċessur

Tapplika f’kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur b’istruzzjonijiet u responsabbiltajiet dokumentati.

Fluss tax-xogħol sigur għat-twettiq

Teħtieġ verifika tal-identità, twassil sigur tal-pakkett ta’ rispons, kontrolli tal-pakkett ta’ rispons u protezzjoni tar-reġistri tat-talbiet dwar id-drittijiet.

Aqra l-ħarsa ġenerali sħiħa (click to expand)
Il-Politika tal-Ġestjoni tad-Drittijiet tal-Prinċipal tal-PII tistabbilixxi l-approċċ obbligatorju tal-organizzazzjoni għall-ġestjoni ta’ talbiet minn prinċipali tal-PII jew mir-rappreżentanti awtorizzati tagħhom. Il-kamp ta’ applikazzjoni tagħha jkopri ċ-ċiklu tal-ħajja sħiħ tal-immaniġġjar tat-talbiet dwar id-drittijiet: ir-riċeviment, il-validazzjoni, l-evalwazzjoni, it-twettiq, iċ-ċaħda, l-estensjoni, l-għeluq, il-monitoraġġ u l-produzzjoni ta’ evidenza tat-talbiet. Tapplika għal aċċess, rettifika, tħassir, restrizzjoni, portabbiltà, oġġezzjoni, teħid awtomatizzat ta’ deċiżjonijiet, routing tal-irtirar tal-kunsens, ilmenti u mistoqsijiet relatati. Il-politika hija mfassla għal kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur, fejn id-dmirijiet tal-proċessur u tas-subproċessur japplikaw meta jingħata appoġġ lil kontrollur, klijent jew proċessur upstream taħt istruzzjonijiet dokumentati. L-għan tal-politika huwa li jiġi żgurat li t-talbiet dwar id-drittijiet tal-prinċipal tal-PII jiġu mmaniġġjati b’mod konsistenti, legali, sigur, fi skadenzi definiti u b’evidenza lesta għall-awditjar. Teħtieġ li kull talba tiġi rreġistrata f’REG06 fi żmien jumejn tax-xogħol minn meta tasal u tiġi kklassifikata qabel ma tibda l-evalwazzjoni. Il-kampi ta’ klassifikazzjoni meħtieġa jinkludu t-tip ta’ talba, il-kanal tat-talba, id-data tat-talba, ir-referenza tal-identità tar-rikjedent, is-sid assenjat, id-data ta’ skadenza interna, id-data ta’ skadenza statutorja jew kuntrattwali u l-istatus attwali. Għall-kontrolluri, ir-Responsabbli għall-Privatezza / Maniġer tal-PIMS għandu jirrikonoxxi li waslet it-talba jew jipprovdi l-komunikazzjoni meħtieġa li jmiss fi żmien ħamest ijiem tax-xogħol mir-riċeviment. It-talbiet għandhom ukoll ikunu marbuta ma’ attivitajiet ta’ pproċessar rilevanti f’REG02 qabel ma jiġu assenjati azzjonijiet ta’ twettiq, biex jiġi żgurat li d-deċiżjonijiet dwar ir-rispons ikunu bbażati fuq reġistri tal-ipproċessar, għanijiet, kategoriji tal-PII, sistemi, riċevituri u restrizzjonijiet taż-żamma. Enfasi operattiva ewlenija hija l-verifika tal-identità u l-evalwazzjoni sigura. Qabel ma jiġi żvelat PII jew isiru l-bidliet mitluba, ir-Responsabbli għall-Privatezza / Maniġer tal-PIMS għandu jivverifika f’REG06 l-identità tar-rikjedent jew l-awtorità tar-rappreżentant. Fejn l-identità jew l-awtorità ma tkunx suffiċjenti, tista’ tintalab biss l-informazzjoni addizzjonali minima meħtieġa għall-verifika. Il-politika tassenja talbiet ta’ riskju għoli, ikkontestati, mhux ċari, eċċessivi, ripetuti, miċħuda jew imwettqa parzjalment lid-Data Protection Officer (DPO) / Konsulent tal-Privatezza għal rieżami qabel ma tiġi kkomunikata d-deċiżjoni. Teħtieġ ukoll rieżami mis-Sid tas-Sistema / Sid tal-Applikazzjoni tal-estratti tar-rispons biex jiġi eskluż PII mhux relatat u data mhux awtorizzata ta’ partijiet terzi, kif ukoll rieżami mir-Responsabbli tas-Sigurtà tal-Informazzjoni tal-metodi tat-twassil qabel ma jiġi żvelat PII ta’ volum għoli, sensittiv, ta’ kategorija speċjali jew ta’ riskju għoli. Ir-rekwiżiti tat-twettiq huma speċifiċi għan-natura tad-dritt. Is-sidien tan-negozju għandhom jipprovdu r-riżultati tat-tfittxija għall-aċċess mhux aktar tard minn għaxart ijiem tax-xogħol qabel l-iskadenza tar-rispons. Is-sidien tas-sistemi għandhom ilestu azzjonijiet approvati ta’ rettifika, tħassir, restrizzjoni jew soppressjoni u jirreġistraw evidenza tat-tlestija f’REG06. Il-pakketti ta’ rispons għall-aċċess u l-portabbiltà għandhom jitwasslu permezz ta’ metodu awtorizzat, b’evidenza tat-twassil irreġistrata qabel l-għeluq. It-talbiet ta’ oġġezzjoni għandhom jiġu evalwati u rreġistrati qabel ma l-ipproċessar ikkontestat ikompli jew jieqaf. Talbiet li jinvolvu biss deċiżjonijiet awtomatizzati jeħtieġu rieżami qabel ma l-organizzazzjoni tipprovdi riżultat, rotta ta’ rieżami minn bniedem jew raġunament għaċ-ċaħda. Meta riżultati approvati jeħtieġu notifika lil proċessuri, subproċessuri, kontrolluri konġunti, riċevituri jew partijiet għall-qsim tad-data rreġistrati f’REG08, is-Sid tal-Fornituri / Akkwist għandu jikkoordina dik in-notifika. Il-politika tiddefinixxi wkoll rekwiżiti ta’ governanza, kejl, eċċezzjonijiet u osservanza. Ir-Responsabbli għall-Privatezza / Maniġer tal-PIMS għandu s-sjieda tal-fluss tax-xogħol tat-talbiet dwar id-drittijiet, l-istruttura ta’ REG06, l-iskadenzi, ir-regoli tal-assenjazzjoni u l-kriterji tal-għeluq, b’rieżami mill-inqas annwali u aġġornamenti wara bidla materjali. Il-metriċi jinkludu kejl ta’ kull xahar tat-talbiet skont it-tip, l-istatus, is-sid tan-negozju u l-attività tal-ipproċessar, rappurtar ta’ kull xahar ta’ oġġetti skaduti, kejl ta’ kull tliet xhur tar-rati ta’ ċaħda, twettiq parzjali u estensjoni, u rieżami ta’ kull tliet xhur tat-temi rikorrenti, ilmenti, tilwim u azzjonijiet korrettivi. L-awditi ppjanati għandhom jieħdu kampjun ta’ reġistri REG06 magħluqa u jirreġistraw f’REG12 sejbiet dwar il-kwalità tal-evidenza, il-puntwalità u l-għeluq. L-eċċezzjonijiet għandhom jiġu approvati f’REG12 qabel l-implimentazzjoni, b’dati tal-iskadenza, sidien u kontrolli kumpensatorji assenjati. Id-dispożizzjonijiet dwar l-osservanza jeħtieġu r-reġistrazzjoni ta’ nuqqasijiet ta’ konformità, eskalazzjoni ta’ nuqqas ta’ kooperazzjoni minn partijiet terzi, assenjazzjoni mill-maniġment tas-sjieda tal-azzjoni korrettiva għal fallimenti sistemiċi u rieżami REG10 fejn nuqqas ta’ konformità jissuġġerixxi żvelar mhux awtorizzat, telf, alterazzjoni, indisponibbiltà jew inċident tal-PII suspettat ieħor.

Dijagramma tal-Politika

Dijagramma tal-fluss tal-proċess li turi r-riċeviment tat-talba dwar id-drittijiet tal-prinċipal tal-PII, logging f’REG06, verifika tal-identità, evalwazzjoni kontra reġistri REG02, twettiq jew ċaħda, koordinazzjoni ma’ partijiet terzi, twassil sigur tal-pakkett ta’ rispons, evidenza tal-għeluq, metriċi u azzjoni korrettiva.

Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ

Kontenut

Riċeviment tat-talbiet dwar id-drittijiet u logging f’REG06

Verifika tal-identità u evalwazzjoni tat-talbiet

Aċċess, rettifika, tħassir, restrizzjoni, portabbiltà u oġġezzjoni

Evidenza taċ-ċaħda, l-estensjoni u l-għeluq

Kooperazzjoni tal-proċessuri, subproċessuri u partijiet terzi

Metriċi, eċċezzjonijiet u azzjoni korrettiva

Konformità mal-qafas

🛡️ Standards u frameworks appoġġati

Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.

Qafas Klawżoli / Kontrolli koperti
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.8Annex A.1.3.9Annex A.1.3.10Annex A.1.3.11Annex A.1.2.9Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.3.14
EU GDPR
Article 5(1)(a)Article 5(2)Article 11Article 12Article 15Article 16Article 17Article 18Article 19Article 20Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 39
ISO/IEC 29100:2020
Clause 5.8Clause 5.9Clause 5.10Clause 5.12
ISO/IEC 29151:2022
Annex A.10

Politiki relatati

Politika tas-Sistema ta’ Ġestjoni tal-Informazzjoni dwar il-Privatezza

Tipprovdi l-istruttura ġenerali ta’ governanza tal-PIMS li tappoġġa l-ġestjoni tat-talbiet dwar id-drittijiet.

Politika tal-Inventarju tal-Ipproċessar u tal-Bażi Legali

It-talbiet dwar id-drittijiet għandhom ikunu marbuta ma’ attivitajiet ta’ pproċessar, għanijiet, kategoriji, riċevituri u restrizzjonijiet taż-żamma.

Politika tal-Ġestjoni tal-Kunsens u tal-Preferenzi

It-talbiet għall-irtirar tal-kunsens u għall-bidla tal-preferenzi li jaslu permezz tal-proċess tad-drittijiet jiġu diretti lejn REG05.

Politika taż-Żamma, it-Tħassir u r-Rimi

Azzjonijiet approvati ta’ tħassir jitlestew permezz tal-proċess applikabbli taż-żamma u t-tħassir.

Politika tal-Ġestjoni tal-Privatezza tal-Proċessuri, tas-Subproċessuri u tal-Partijiet Terzi

Il-politika tiddependi fuq koordinazzjoni ma’ partijiet terzi, proċessuri u subproċessuri għal azzjonijiet u evidenza ta’ appoġġ għad-drittijiet.

Politika tal-Ġestjoni tal-Inċidenti u tal-Ksur

Talbiet dwar id-drittijiet li jindikaw inċident tal-PII jew ksur possibbli għandhom jiġu eskalati għal REG10.

Dwar il-Politiki ta’ Clarysec - Politika tal-Ġestjoni tad-Drittijiet tal-Prinċipal tal-PII

Il-Politika tal-Ġestjoni tad-Drittijiet tal-Prinċipal tal-PII tiddefinixxi fluss tax-xogħol operattiv għall-immaniġġjar ta’ talbiet dwar id-drittijiet tal-prinċipal tal-PII f’kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur. Tassenja responsabbiltà lil rwoli li jinkludu r-Responsabbli għall-Privatezza / Maniġer tal-PIMS, Sid tal-Proċess / Sid tan-Negozju, Sid tas-Sistema / Sid tal-Applikazzjoni, Data Protection Officer (DPO) / Konsulent tal-Privatezza, Responsabbli tas-Sigurtà tal-Informazzjoni, Sid tal-Fornituri / Akkwist, Koordinatur tar-Rispons għall-Inċidenti, Rieżaminatur tal-Awditjar Intern / tal-Konformità u Tmexxija Għolja. Il-politika teħtieġ riċeviment dokumentat, verifika tal-identità, evalwazzjoni, twettiq, ċaħda, estensjoni, għeluq, monitoraġġ, immaniġġjar tal-eċċezzjonijiet u azzjoni korrettiva, b’evidenza maqbuda permezz ta’ reġistri bħal REG02, REG03, REG04, REG05, REG06, REG07, REG08, REG10, REG11 u REG12.

Ċiklu tal-ħajja definit tat-talbiet

Ikopri riċeviment, validazzjoni, evalwazzjoni, twettiq, ċaħda, estensjoni, għeluq u monitoraġġ.

Verifika qabel l-iżvelar

Teħtieġ kontrolli tal-identità jew tal-awtorità tar-rappreżentant qabel żvelar ta’ PII jew bidliet mitluba.

Koordinazzjoni ma’ partijiet terzi

Tistabbilixxi rekwiżiti għall-appoġġ mill-proċessur, is-subproċessur, il-kontrollur konġunt u r-riċevituri permezz ta’ REG08.

Prestazzjoni tal-kontrolli mkejla

Teħtieġ monitoraġġ ta’ kull xahar u kull tliet xhur tal-istatus tat-talbiet dwar id-drittijiet, il-puntwalità u t-temi rikorrenti.

Mistoqsijiet Frekwenti

Maħluqa għal Mexxejja, minn Mexxejja

Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.

Imfassla minn espert li għandu:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Kopertura u Suġġetti

🏢 Dipartimenti mmirati

Privatezza Legali Konformità Sigurtà tal-IT Uffiċċju tad-DPO

🏷️ Kopertura tas-suġġett

Ġestjoni tal-Informazzjoni dwar il-Privatezza Ġestjoni tad-Drittijiet tas-Suġġett tad-Data Ipproċessar tad-Data Personali Responsabbiltajiet tal-Kontrollur u tal-Proċessur Ġestjoni ta’ Partijiet Terzi Monitoraġġ u Kejl Titjib Kontinwu
€59

Xiri darba

Download immedjat
Aġġornamenti għall-ħajja

Din il-politika hi 1 minn 25 fil-Pakkett Sħiħ ISO/IEC 27701 PIMS

Iffranka 52%

Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.

Ara l-Pakkett Sħiħ 27701 →
PII Principal Rights Management Policy

Dettalji tal-prodott

Tip: policy
Kategorija: ISO 27701 PIMS Policy Pack
Standards: 4