policy ISO 27701 PIMS Policy Pack

Politika tal-Inventarju tal-Ipproċessar tal-PII u l-Bażi Legali

Żomm inventarju tal-ipproċessar tal-PII lest għall-awditjar b’bażi legali, ROPA, riskju, żamma, trasferiment u kontrolli ta’ rabta mal-proċessur.

Ħarsa ġenerali

Din il-politika tistabbilixxi REG02 bħala l-inventarju awtorevoli tal-ipproċessar tal-PII u r-reġistru ROPA. Teħtieġ għanijiet dokumentati, bażi legali jew istruzzjonijiet tal-klijent, kategoriji tal-PII, riċevituri, żamma, trasferimenti, rabta mar-riskju/DPIA, rieżamijiet, eċċezzjonijiet u evidenza ta’ azzjonijiet korrettivi qabel u matul l-ipproċessar tal-PII.

Evidenza ROPA lesta għall-awditjar

Jistabbilixxi REG02 bħala l-inventarju awtorevoli għall-attivitajiet tal-ipproċessar tal-PII, ir-rwoli, l-għanijiet, il-kategoriji, l-istatus u l-evidenza tar-rieżami.

Bażi legali qabel l-ipproċessar

Jeħtieġ verifika tal-bażi legali tal-kontrollur u reġistri tal-istruzzjoni tal-klijent tal-proċessur qabel ma jibda l-ipproċessar ġdid jew mibdul.

Sjieda u rabtiet ċari

Jassenja responsabbiltajiet tal-proċess, tas-sistema, tal-privatezza, tal-fornitur, tal-awditjar u tal-maniġment madwar REG02, REG08, REG12 u reġistri relatati.

Aqra l-ħarsa ġenerali sħiħa (click to expand)
Il-Politika tal-Inventarju tal-Ipproċessar tal-PII u l-Bażi Legali tiddefinixxi kif organizzazzjoni żżomm l-Inventarju tal-Ipproċessar tal-PII / ROPA tagħha u tiddokumenta l-fatti ewlenin meħtieġa biex turi pproċessar responsabbli fil-kamp ta’ applikazzjoni tal-PIMS. Tapplika għall-attivitajiet kollha tal-ipproċessar tal-PII fil-kamp ta’ applikazzjoni, inkluż ipproċessar imwettaq bħala kontrollur, kontrollur konġunt, proċessur jew subproċessur. Il-politika tkopri l-ipproċessar permezz ta’ proċessi tan-negozju, sistemi, applikazzjonijiet, fornituri, proċessuri, subproċessuri u riċevituri tal-qsim tad-data, u tapplika għal ipproċessar ġdid, mibdul b’mod materjali u rtirat. Reġistru tal-inventarju tal-ipproċessar huwa definit bħala entrata REG02 li tiddeskrivi attività distinta tal-ipproċessar tal-PII, inkluż l-għan tagħha, ir-rwol, is-sid, il-kategoriji tal-PII, il-kategoriji tal-prinċipali tal-PII, il-bażi legali jew ir-referenza għall-istruzzjoni tal-klijent, is-sistemi, ir-riċevituri, ir-referenza taż-żamma, ir-referenza tat-trasferiment, l-istatus tar-riskju tal-privatezza u l-istatus tar-rieżami. Objettiv ċentrali tal-politika huwa li REG02 isir l-oġġett ta’ evidenza awtorevoli għall-inventarju tal-ipproċessar tal-PII u r-reġistri tal-attivitajiet tal-ipproċessar. Il-politika teħtieġ li Sid tal-Proċess jew Sid tan-Negozju joħloq reġistru REG02 qabel ma jibda kwalunkwe ipproċessar ġdid tal-PII u jirreġistra l-kampi meħtieġa qabel ma tibda l-attività. Teħtieġ ukoll li r-rwol tal-PIMS tal-organizzazzjoni jiġi kklassifikat għal kull attività, u torbot sistemi, applikazzjonijiet, fornituri, proċessuri, subproċessuri, qsim ma’ partijiet terzi u relazzjonijiet ta’ kontrollur konġunt mar-reġistru REG02 rilevanti. Dan joħloq reġistru strutturat tal-ipproċessar li jista’ jkun marbut ma’ avviżi ta’ privatezza, kunsens, DPIA, riskju, fornitur, trasferiment, kontroll u evidenza tal-awditjar fejn applikabbli. Għal attivitajiet bħala kontrollur, il-politika teħtieġ li l-għan speċifiku tal-ipproċessar jiġi dokumentat qabel ma l-PII tinġabar, tintuża, tiġi żvelata jew tiġi pproċessata b’xi mod ieħor. Ir-Responsabbli tal-Privatezza / Maniġer tal-PIMS għandu jivverifika l-bażi legali rreġistrata f’REG02 qabel ma jibda l-ipproċessar bħala kontrollur u qabel ma tidħol fis-seħħ kwalunkwe bidla fl-għan. Il-politika tindirizza wkoll sitwazzjonijiet speċjali: il-kunsens għandu jkun marbut ma’ REG05, l-interessi leġittimi għandhom jirreferu għal REG04, PII ta’ kategorija speċjali teħtieġ kundizzjoni rreġistrata, u data dwar kundanni kriminali jew reati teħtieġ bażi ta’ awtorizzazzjoni. Għal kuntesti ta’ proċessur u subproċessur, il-politika teħtieġ li r-referenzi għall-istruzzjoni tal-klijent, l-għan tal-klijent, is-suġġett, it-tul ta’ żmien, il-kategoriji tal-PII u l-kategoriji tal-prinċipali tal-PII jiġu rreġistrati qabel ma jibda l-ipproċessar, b’evidenza tal-ftehim u tal-istruzzjoni miżmuma f’REG08. Il-politika tiddefinixxi wkoll kif l-inventarju jibqa’ attwali. Bidliet materjali fl-ipproċessar jinkludu bidliet fl-għan, fil-bażi legali, fir-rwol tal-PIMS, fil-kategorija tal-PII, fil-kategorija tal-prinċipal tal-PII, fir-riċevitur, fis-sistema, fil-fornitur, fis-subproċessur, fil-post tal-ipproċessar, fit-trasferiment, fir-regola taż-żamma, fil-klassifikazzjoni tas-sigurtà, fl-avviż ta’ privatezza, fid-dipendenza fuq il-kunsens, fl-istatus tad-DPIA, fl-istruzzjoni tal-klijent jew fil-kamp ta’ applikazzjoni taċ-ċertifikazzjoni. REG02 għandu jiġi aġġornat fi żmien 10 ijiem tax-xogħol mill-identifikazzjoni ta’ tali bidla, u l-valutazzjoni tar-riskju tal-privatezza u l-iskrining tad-DPIA għandhom jinbdew f’REG04 qabel ma jipproċedi l-ipproċessar ġdid jew mibdul b’mod materjali. Ir-Responsabbli tal-Privatezza / Maniġer tal-PIMS jirrikonċilja REG02 ma’ REG01, REG03, REG04, REG08 u REG09 kull tliet xhur, filwaqt li r-Rieżaminaturi tal-Awditjar Intern / Konformità jieħdu kampjuni tal-kompletezza, il-preċiżjoni u l-attwalità matul rieżamijiet skedati. Il-governanza, il-kejl, l-eċċezzjonijiet u l-applikazzjoni huma integrati fil-politika. Ir-Responsabbli tal-Privatezza / Maniġer tal-PIMS jissottometti sommarji trimestrali tas-saħħa tal-inventarju f’REG12, jirreġistra metriċi tal-inventarju, jivvalida reġistri REG02 ġodda, u jżomm regoli minimi dwar il-kampi u l-kadenza tar-rieżami. It-Tmexxija Għolja tirrieżamina l-kompletezza, rieżamijiet li għaddew l-iskadenza, kwistjonijiet maġġuri tal-bażi legali u nuqqasijiet ta’ konformità mhux solvuti waqt ir-rieżami tal-maniġment. Eċċezzjonijiet għandhom jintalbu u jiġu evalwati f’REG12, b’dati ta’ skadenza li ma jaqbżux 90 jum, u ċerti eċċezzjonijiet jeħtieġu parir mid-Data Protection Officer / Konsulent tal-Privatezza u approvazzjoni mit-Tmexxija Għolja. L-applikazzjoni tinkludi r-reġistrazzjoni ta’ nuqqasijiet ta’ konformità, is-sospensjoni ta’ ipproċessar ġdid meta tkun nieqsa evidenza, l-imblukkar tad-dħul tas-sistema fl-ambjent ta’ produzzjoni jew tal-integrazzjoni tal-fornitur meta tkun nieqsa r-rabta meħtieġa, u l-verifika tal-effettività tal-azzjonijiet korrettivi.

Dijagramma tal-Politika

Dijagramma tal-fluss tal-proċess li turi l-ħolqien ta’ reġistru tal-ipproċessar tal-PII REG02 qabel l-ipproċessar, il-verifika tal-bażi legali jew tal-istruzzjoni tal-klijent, ir-rabta ma’ sistemi, fornituri, avviżi, kunsens, żamma, trasferimenti u skrining tad-DPIA, ir-rikonċiljazzjoni trimestrali u r-rieżami tal-awditjar, u l-immaniġġjar ta’ eċċezzjonijiet jew nuqqasijiet ta’ konformità f’REG12.

Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ

Kontenut

Rekwiżiti tal-Inventarju tal-Ipproċessar REG02 u ROPA

Reġistri tal-Għan tal-Kontrollur u tal-Bażi Legali

Reġistri tal-Proċessur, tas-Subproċessur u tal-Kontrollur Konġunt

Kategoriji tal-PII, Riċevituri, Żamma u Trasferimenti

Bidla fl-Inventarju, Rieżami u Rabta mal-Iskrining tad-DPIA

Eċċezzjonijiet, Applikazzjoni u Evidenza tal-Azzjoni Korrettiva

Konformità mal-qafas

🛡️ Standards u frameworks appoġġati

Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.

Qafas Klawżoli / Kontrolli koperti
ISO/IEC 27701:2025
Clause 4.1Clause 6.1.2Clause 6.1.3Clause 7.5Clause 8.1Clause 8.2Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7
EU GDPR
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 9Article 10Article 24Article 26Article 28Article 30Article 35
ISO/IEC 29100:2020
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10
ISO/IEC 29151:2022
Annex A.3Annex A.4Annex A.5Annex A.7
ISO/IEC 29134:2020
Clause 5.1Clause 6.2

Politiki relatati

Politika dwar l-Avviż ta’ Privatezza u t-Trasparenza

REG02 għandu jkun marbut ma’ evidenza tal-avviż ta’ privatezza qabel ma l-ipproċessar bħala kontrollur jiġi kkomunikat esternament jew imniedi.

Politika dwar il-Ġestjoni tal-Kunsens u tal-Preferenzi

Ipproċessar bħala kontrollur li jiddependi fuq il-kunsens għandu jorbot REG02 ma’ REG05 qabel ma jibda l-ipproċessar.

Politika dwar il-Valutazzjoni tar-Riskju tal-Privatezza u d-DPIA

Ipproċessar ġdid jew mibdul b’mod materjali għandu jiskatta valutazzjoni tar-riskju tal-privatezza u skrining tad-DPIA f’REG04.

Politika dwar iż-Żamma, it-Tħassir u r-Rimi

Kull attività tal-ipproċessar għandha tirreġistra regola taż-żamma jew referenza taż-żamma f’REG02.

Politika dwar il-Ġestjoni tal-Privatezza tal-Proċessuri, is-Subproċessuri u l-Partijiet Terzi

Relazzjonijiet ta’ proċessur, subproċessur, qsim ma’ partijiet terzi u kontrollur konġunt għandhom jorbtu REG02 ma’ REG08.

Politika dwar it-Trasferimenti Internazzjonali

REG02 għandu jkun marbut ma’ REG09 qabel ma jibda kwalunkwe trasferiment internazzjonali tal-PII.

Dwar il-Politiki ta’ Clarysec - Politika tal-Inventarju tal-Ipproċessar tal-PII u l-Bażi Legali

Din il-politika toperazzjonalizza r-rekwiżiti tal-inventarju tal-ipproċessar tal-PII u tal-bażi legali fi ħdan Sistema ta’ Ġestjoni tal-Informazzjoni dwar il-Privatezza. Tiddefinixxi REG02 bħala l-inventarju awtorevoli u l-oġġett ta’ evidenza ROPA għal attivitajiet distinti tal-ipproċessar tal-PII u teħtieġ li kull reġistru jiddokumenta l-għan, ir-rwol tal-PIMS, is-sid, il-kategoriji tal-PII, il-kategoriji tal-prinċipali tal-PII, il-bażi legali jew ir-referenza għall-istruzzjoni tal-klijent, is-sistemi, ir-riċevituri, ir-referenza taż-żamma, ir-referenza tat-trasferiment, l-istatus tar-riskju tal-privatezza u l-istatus tar-rieżami. Tappoġġa kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur billi torbot REG02 ma’ oġġetti ta’ evidenza ta’ appoġġ bħal REG04 għar-riskju tal-privatezza u l-iskrining tad-DPIA, REG05 għall-kunsens, REG07 għall-avviżi ta’ privatezza, REG08 għar-relazzjonijiet mal-fornituri u l-proċessuri, REG09 għat-trasferimenti internazzjonali, u REG12 għall-approvazzjonijiet, ir-rieżamijiet, l-eċċezzjonijiet, il-metriċi u n-nuqqasijiet ta’ konformità.

Inventarju awtorevoli

Jiddefinixxi REG02 bħala l-inventarju uniku u l-oġġett ta’ evidenza ROPA għall-attivitajiet tal-ipproċessar tal-PII fil-kamp ta’ applikazzjoni.

Kontrolli qabel l-ipproċessar

Jeħtieġ għan, bażi legali, istruzzjoni tal-klijent, rwol u kampi ewlenin tal-inventarju qabel ma jibda l-ipproċessar.

Rabta bejn bidla u riskju

Jorbot bidliet materjali fl-ipproċessar mar-riskju tal-privatezza u l-iskrining tad-DPIA f’REG04 qabel ma jipproċedi l-ipproċessar.

Responsabbiltà bbażata fuq ir-rwoli

Jassenja responsabbiltajiet lil rwoli tal-privatezza, tan-negozju, tas-sistema, tal-fornitur, tal-awditjar u tat-tmexxija għolja.

Mistoqsijiet Frekwenti

Maħluqa għal Mexxejja, minn Mexxejja

Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.

Imfassla minn espert li għandu:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Kopertura u Suġġetti

🏢 Dipartimenti mmirati

Privatezza Legali Konformità Sigurtà tal-IT Awditjar

🏷️ Kopertura tas-suġġett

Ġestjoni tal-Informazzjoni dwar il-Privatezza Ipproċessar tad-Data Personali Reġistri tal-Ipproċessar Kunsens u Bażi Legali Valutazzjoni tal-Impatt fuq il-Privatezza Trasferimenti Internazzjonali tad-Data Responsabbiltajiet tal-Kontrollur u tal-Proċessur
€49

Xiri darba

Download immedjat
Aġġornamenti għall-ħajja

Din il-politika hi 1 minn 25 fil-Pakkett Sħiħ ISO/IEC 27701 PIMS

Iffranka 52%

Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.

Ara l-Pakkett Sħiħ 27701 →
PII Processing Inventory and Lawful Basis Policy

Dettalji tal-prodott

Tip: policy
Kategorija: ISO 27701 PIMS Policy Pack
Standards: 5