policy ISO 27701 PIMS Policy Pack

Politika dwar l-Avviż ta’ Privatezza u t-Trasparenza

Politika tal-ISO 27701 dwar avviżi ta’ privatezza għal trasparenza ċara, attwali, approvata u appoġġata b’evidenza fl-ipproċessar tal-PII minn kontrolluri u proċessuri.

Ħarsa ġenerali

Din il-politika tiddefinixxi kif l-avviżi ta’ privatezza jinħolqu, jiġu approvati, ippubblikati, riveduti, aġġornati u appoġġati b’evidenza fi ħdan il-PIMS. Tpoġġi l-governanza tal-avviżi f’REG07, torbot il-kontenut tal-avviżi mar-reġistri tal-ipproċessar REG02 u l-kanali tad-drittijiet REG06, u teħtieġ rieżami dokumentat, evidenza tal-pubblikazzjoni, eċċezzjonijiet, metriċi u azzjonijiet korrettivi f’REG12.

Kontroll tal-avviżi REG07

Jistabbilixxi REG07 bħala r-reġistru awtorevoli għall-inventarju tal-avviżi, l-approvazzjoni, il-pubblikazzjoni, ir-rieżami, il-lingwa u l-evidenza tal-verżjoni.

Rabta mal-għan REG02

Jeħtieġ li kull avviż ta’ privatezza attiv jintrabat ma’ għanijiet tal-ipproċessar attwali, referenzi tal-bażi legali, kategoriji, żamma u trasferimenti.

Approvat qabel il-ġbir

Jimblokka t-tnedija jew l-użu ta’ kanal tal-ġbir tal-kontrollur meta tkun nieqsa evidenza meħtieġa u approvata tal-avviż ta’ privatezza qabel id-dħul fl-ambjent ta’ produzzjoni.

Appoġġ għall-kontrolluri u l-proċessuri

Jiddefinixxi l-obbligi ta’ trasparenza għall-kontrollur, il-kontrollur konġunt, il-proċessur u s-subproċessur f’kuntesti ta’ appoġġ għall-avviżi fil-kamp ta’ applikazzjoni tal-PIMS.

Aqra l-ħarsa ġenerali sħiħa (click to expand)
Il-Politika dwar l-Avviż ta’ Privatezza u t-Trasparenza tiddefinixxi r-rekwiżiti tal-organizzazzjoni għall-ħolqien, l-approvazzjoni, il-pubblikazzjoni, iż-żamma, ir-rieżami u l-evidenza tal-avviżi ta’ privatezza u l-informazzjoni dwar it-trasparenza għall-ipproċessar tal-PII fil-kamp ta’ applikazzjoni tal-PIMS. L-għan iddikjarat tagħha huwa li tiżgura li l-prinċipali tal-PII jirċievu “avviżi ta’ privatezza ċari, attwali, aċċessibbli u li jistgħu jiġu awditjati qabel jew fil-punt meħtieġ fiċ-ċiklu tal-ħajja tal-ipproċessar tal-PII.” Il-politika tapplika għall-ipproċessar mill-kontrollur, l-informazzjoni ta’ trasparenza tal-kontrollur konġunt, u l-appoġġ minn proċessur jew subproċessur għall-obbligi tal-avviżi tal-kontrollur meta l-organizzazzjoni taġixxi taħt istruzzjonijiet dokumentati tal-klijent jew tal-proċessur. Hija proprjetà tar-Responsabbli tal-Privatezza / Maniġer tal-PIMS, approvata mit-Tmexxija Għolja, u tuża REG02, REG06, REG07, REG11 u REG12 bħala oġġetti ta’ evidenza. Karatteristika ċentrali tal-politika hija l-kontroll tal-kontenut tal-avviżi ta’ privatezza permezz ta’ REG07. Il-politika tistabbilixxi REG07 bħala l-oġġett ta’ evidenza awtorevoli għall-inventarju tal-avviżi, l-approvazzjoni, il-pubblikazzjoni, ir-rieżami, il-lingwa u r-reġistri tal-kontroll tal-verżjoni. Għall-ipproċessar mill-kontrollur, is-Sidien tal-Proċessi / Sidien tan-Negozju għandhom joħolqu reġistru ta’ avviż ta’ privatezza f’REG07 marbut mal-attività tal-ipproċessar rilevanti f’REG02 qabel it-tnedija ta’ kwalunkwe kanal ġdid tal-ġbir tal-PII, servizz, formola, kampanja, prodott jew karatteristika. Meta l-PII tinkiseb minn sors ieħor minbarra l-prinċipal tal-PII, ir-reġistru għandu jinħoloq qabel l-ewwel komunikazzjoni, qabel l-ewwel żvelar lil parti terza, jew fi żmien 20 jum tax-xogħol mill-kisba tal-PII, skont liema jseħħ l-ewwel. Il-politika teħtieġ ukoll li l-avviżi jintrabtu ma’ għanijiet tal-ipproċessar attwali f’REG02, referenzi tal-bażi legali, kategoriji tal-PII, kategoriji tal-prinċipali tal-PII, kategoriji tas-sorsi, kategoriji tar-riċevituri, referenzi taż-żamma u referenzi tat-trasferiment. Il-politika tiddefinixxi ċiklu tal-ħajja strutturat għall-approvazzjoni u l-pubblikazzjoni. Is-Sidien tal-Proċessi / Sidien tan-Negozju jiċċertifikaw il-preċiżjoni u l-kompletezza tal-kontenut tal-avviż u jissottomettu r-reġistru REG07 għall-approvazzjoni tar-Responsabbli tal-Privatezza / Maniġer tal-PIMS qabel il-pubblikazzjoni jew l-attivazzjoni tal-kanal tal-ġbir. Ir-Responsabbli tal-Privatezza / Maniġer tal-PIMS jivverifika l-konsistenza ma’ REG02 u japprova jew jirrifjuta l-avviż. Is-Sidien tas-Sistemi / sidien tal-applikazzjonijiet jistgħu jippubblikaw biss il-verżjoni approvata tal-avviż REG07 qabel ma jippermettu kanali diġitali tal-ġbir, filwaqt li s-Sidien tal-Proċessi / Sidien tan-Negozju għandhom jagħmlu l-avviżi approvati disponibbli permezz ta’ kanali mhux diġitali qabel ma tinġabar il-PII. L-evidenza tal-pubblikazzjoni, inklużi l-post u t-timestamp jew evidenza ekwivalenti, għandha tiġi rreġistrata f’REG07 fi żmien jumejn tax-xogħol wara l-pubblikazzjoni. Jekk tkun nieqsa evidenza meħtieġa u approvata tal-avviż, il-kanal ġdid tal-ġbir tal-kontrollur ma għandux jidħol fl-ambjent ta’ produzzjoni. Il-kwalità tat-trasparenza hija indirizzata permezz ta’ kontrolli tal-lingwa, tal-aċċessibbiltà, tal-verżjoni u tat-tibdil. Il-politika teħtieġ l-identifikazzjoni tal-udjenzi fil-mira tal-prinċipali tal-PII u l-verżjonijiet lingwistiċi meħtieġa qabel l-approvazzjoni. Teħtieġ evidenza ta’ lingwa ċara u adegwatezza għall-udjenza f’REG07, verżjonijiet tradotti jew lokalizzati qabel il-pubblikazzjoni, u parità tal-verżjonijiet bejn l-avviżi prinċipali u lokalizzati fi żmien 10 ijiem tax-xogħol wara aġġornament materjali. Verżjonijiet obsoleti tal-avviżi għandhom jitneħħew, jiġu ridiretti jew jiġu mmarkati fi żmien ħamest ijiem tax-xogħol wara l-pubblikazzjoni tas-sostituzzjoni, filwaqt li verżjonijiet sostitwiti, dati tad-dħul fis-seħħ, evidenza tal-approvazzjoni u evidenza tal-pubblikazzjoni għandhom jinżammu f’REG07. Bidliet materjali fl-identità tal-kontrollur, il-punt ta’ kuntatt, l-għan tal-ipproċessar, il-bażi legali, il-kategoriji tal-PII, il-kategoriji tar-riċevituri, ir-referenzi taż-żamma, ir-referenzi tat-trasferiment, il-kanali tat-talbiet dwar id-drittijiet, il-kanali għall-ilmenti jew għall-kuntatt dwar il-privatezza, il-kopertura tal-lingwi, il-kanali tal-pubblikazzjoni jew il-kuntest tal-ipproċessar jiskattaw kontrolli għall-aġġornament tal-avviżi. Il-politika tinkludi wkoll rekwiżiti ta’ governanza, kejl, eċċezzjonijiet, osservanza u manutenzjoni. L-avviżi attivi f’REG07 jiġu riveduti mill-inqas kull sena u fi żmien 30 jum wara bidliet materjali legali, regolatorji, kuntrattwali jew fl-ipproċessar. Ir-reġistri tal-avviżi f’REG07 jiġu rikonċiljati mal-għanijiet tal-ipproċessar f’REG02 kull tliet xhur, u nuqqasijiet ta’ qbil mhux solvuti jiġu rreġistrati f’REG12. Il-metriċi jinkludu l-perċentwal ta’ avviżi attivi marbuta ma’ għanijiet attwali f’REG02, avviżi riveduti sad-data ta’ skadenza, aġġornamenti li qabżu l-iskadenza, nuqqasijiet ta’ qbil mhux solvuti, kanali tal-ġbir imblukkati jew ittardjati, talbiet ta’ appoġġ għall-avviżi tal-klijenti mwettqa fil-ħin, u avviżi b’evidenza attwali tal-lingwa, il-verżjoni, l-approvazzjoni u l-pubblikazzjoni. L-eċċezzjonijiet għandhom jiġu rreġistrati f’REG12 qabel ma jseħħu devjazzjonijiet, b’parir meħtieġ dwar il-privatezza u approvazzjoni mit-Tmexxija Għolja għal eċċezzjonijiet speċifikati relatati mal-avviżi. Evidenza nieqsa, mhux preċiża, mhux ippubblikata, mhux approvata jew obsoleta tal-avviżi tiġi rreġistrata bħala nuqqas ta’ konformità, u avviżi materjalment mhux preċiżi jew qarrieqa jiġu eskalati lid-Data Protection Officer (DPO) / Konsulent tal-Privatezza u lit-Tmexxija Għolja fi żmien jumejn tax-xogħol mill-konferma.

Dijagramma tal-Politika

Dijagramma tal-fluss tal-proċess li turi l-governanza tal-avviżi ta’ privatezza: ħolqien ta’ reġistru ta’ avviż REG07, rabta mal-għanijiet tal-ipproċessar REG02 u l-kuntatti REG06, rieżami tal-kontenut u parir sinifikanti għall-privatezza, approvazzjoni mir-Responsabbli tal-Privatezza, pubblikazzjoni tal-avviż approvat, reġistrazzjoni tal-evidenza tal-pubblikazzjoni u tal-verżjoni, monitoraġġ tal-bidliet, rikonċiljazzjoni kull tliet xhur, u reġistrazzjoni ta’ eċċezzjonijiet jew azzjonijiet korrettivi f’REG12.

Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ

Kontenut

Rekwiżiti għall-inventarju tal-avviżi ta’ privatezza REG07 u għall-kontroll tal-verżjoni

Rabta tal-għan tal-ipproċessar u tal-bażi legali REG02

Evidenza tal-approvazzjoni, il-pubblikazzjoni, il-lingwa, l-aċċessibbiltà u l-avviżi sostitwiti

Skattaturi għal bidla materjali fl-avviż, rieżami annwali u rikonċiljazzjoni kull tliet xhur

Appoġġ minn proċessuri u subproċessuri għall-obbligi tal-avviżi tal-kontrollur

Eċċezzjonijiet, nuqqasijiet ta’ konformità, azzjonijiet korrettivi, metriċi u kampjunar tal-awditjar

Konformità mal-qafas

🛡️ Standards u frameworks appoġġati

Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.

Qafas Klawżoli / Kontrolli koperti
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.2.8Annex A.2.2.2Annex A.2.2.6Annex A.2.3.2
EU GDPR
Article 5(1)(a)Article 5(2)Article 12Article 13Article 14Article 24Article 26Article 28Article 30
ISO/IEC 29100:2020
Clause 5.3Clause 5.8Clause 5.10
ISO/IEC 29151:2022
Annex A.9.1Annex A.9.2
ISO/IEC 29184:2020
Clause 5.1Clause 5.2Clause 5.3

Politiki relatati

Politika dwar l-Inventarju tal-Ipproċessar u l-Bażi Legali

L-avviżi ta’ privatezza għandhom jintrabtu ma’ għanijiet tal-ipproċessar REG02, referenzi tal-bażi legali, kategoriji, żamma u referenzi tat-trasferiment.

Politika dwar il-Ġestjoni tad-Drittijiet tal-Prinċipal

Il-kontenut tal-avviż għandu jirreferi għall-kanal attwali REG06 għad-dħul ta’ talbiet dwar id-drittijiet u għar-rotot tal-kuntatt dwar il-privatezza.

Politika dwar il-Ġbir, l-Użu, l-Iżvelar u l-Qsim

Il-politika dwar l-avviżi tirregola t-trasparenza qabel il-ġbir, l-użu, l-iżvelar u l-attivazzjoni ta’ kanal ġdid tal-ġbir tal-kontrollur.

Politika dwar il-Ġestjoni tal-Privatezza tal-Proċessuri, is-Subproċessuri u l-Partijiet Terzi

L-obbligi ta’ appoġġ għall-avviżi minn proċessuri u subproċessuri huma indirizzati mingħajr duplikazzjoni tal-kontrolli tal-governanza tal-proċessuri li huma proprjetà ta’ din il-politika relatata.

Politika dwar l-Informazzjoni Dokumentata u l-Ġestjoni tal-Evidenza tal-PIMS

Ir-rekwiżiti ta’ evidenza REG07, REG11 u REG12 jiddependu fuq kontrolli tal-informazzjoni dokumentata u tal-ġestjoni tal-evidenza.

Politika dwar il-Monitoraġġ, l-Awditjar u t-Titjib tal-PIMS

Il-metriċi tal-avviżi, ir-rikonċiljazzjoni kull tliet xhur, il-kampjunar tal-awditjar, in-nuqqasijiet ta’ konformità, l-azzjonijiet korrettivi u l-evidenza tat-titjib jiġu rreġistrati f’REG12.

Dwar il-Politiki ta’ Clarysec - Politika dwar l-Avviż ta’ Privatezza u t-Trasparenza

Il-Politika dwar l-Avviż ta’ Privatezza u t-Trasparenza toperazzjonalizza r-rekwiżiti tat-trasparenza fi ħdan il-PIMS billi tiddefinixxi kif l-avviżi ta’ privatezza esterni approvati u l-informazzjoni relatata dwar it-trasparenza jiġu kkontrollati matul iċ-ċiklu tal-ħajja tagħhom. Tapplika għall-avviżi ta’ privatezza tal-kontrollur, sommarji ta’ trasparenza tal-kontrollur konġunt, u appoġġ minn proċessur jew subproċessur għall-obbligi tal-avviżi tal-kontrollur. Il-politika teħtieġ li r-reġistri tal-avviżi REG07 jintrabtu ma’ għanijiet tal-ipproċessar REG02, referenzi tal-bażi legali, kategoriji tal-PII, kategoriji tal-prinċipali tal-PII, kategoriji tas-sorsi, kategoriji tar-riċevituri, referenzi taż-żamma u referenzi tat-trasferiment. Torbot ukoll ir-referenzi tat-talbiet dwar id-drittijiet u tal-kuntatt dwar il-privatezza ma’ REG06 u tuża REG12 għall-monitoraġġ, l-eċċezzjonijiet, in-nuqqasijiet ta’ konformità, l-azzjonijiet korrettivi u l-evidenza tat-titjib. Il-politika tassenja responsabbiltajiet lit-Tmexxija Għolja, lir-Responsabbli tal-Privatezza / Maniġer tal-PIMS, lis-Sidien tal-Proċessi / Sidien tan-Negozju, lis-Sidien tas-Sistemi / sidien tal-applikazzjonijiet, lid-Data Protection Officer (DPO) / Konsulent tal-Privatezza, lis-Sidien tal-Fornituri / Akkwist, u lir-Rieżaminaturi tal-Awditjar Intern / Konformità.

Governanza taċ-ċiklu tal-ħajja tal-avviżi

Tkopri l-ħolqien, l-approvazzjoni, il-pubblikazzjoni, ir-rieżami, il-kontroll tal-verżjoni, ir-reġistri tal-lingwa u l-evidenza tal-avviżi sostitwiti.

Trasparenza bbażata fuq l-evidenza

Teħtieġ li l-kontenut tal-avviżi u l-evidenza tal-pubblikazzjoni jinżammu f’REG07 u jiġu mmonitorjati permezz ta’ REG12.

Rabta mal-għanijiet u d-drittijiet

Torbot l-avviżi mar-reġistri tal-ipproċessar REG02 u mal-kanali REG06 għat-talbiet dwar id-drittijiet u għall-kuntatt dwar il-privatezza.

Responsabbiltà speċifika għar-rwol

Tassenja obbligi definiti relatati mal-avviżi lil rwoli tal-privatezza, tan-negozju, tas-sistemi, tal-akkwist, tal-awditjar, konsultattivi u tal-maniġment.

Mistoqsijiet Frekwenti

Maħluqa għal Mexxejja, minn Mexxejja

Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.

Imfassla minn espert li għandu:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Kopertura u Suġġetti

🏢 Dipartimenti mmirati

Privatezza Legali Konformità Sigurtà tal-IT Uffiċċju tad-DPO

🏷️ Kopertura tas-suġġett

Ġestjoni tal-Informazzjoni dwar il-Privatezza Ipproċessar tad-data personali Ġestjoni tad-drittijiet tas-suġġetti tad-data Reġistri tal-ipproċessar Kunsens u bażi legali Responsabbiltajiet tal-kontrollur u tal-proċessur Ġestjoni tal-konformità
€69

Xiri darba

Download immedjat
Aġġornamenti għall-ħajja

Din il-politika hi 1 minn 25 fil-Pakkett Sħiħ ISO/IEC 27701 PIMS

Iffranka 52%

Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.

Ara l-Pakkett Sħiħ 27701 →
Privacy Notice and Transparency Policy

Dettalji tal-prodott

Tip: policy
Kategorija: ISO 27701 PIMS Policy Pack
Standards: 5