Politika tal-ISO 27701 dwar avviżi ta’ privatezza għal trasparenza ċara, attwali, approvata u appoġġata b’evidenza fl-ipproċessar tal-PII minn kontrolluri u proċessuri.
Din il-politika tiddefinixxi kif l-avviżi ta’ privatezza jinħolqu, jiġu approvati, ippubblikati, riveduti, aġġornati u appoġġati b’evidenza fi ħdan il-PIMS. Tpoġġi l-governanza tal-avviżi f’REG07, torbot il-kontenut tal-avviżi mar-reġistri tal-ipproċessar REG02 u l-kanali tad-drittijiet REG06, u teħtieġ rieżami dokumentat, evidenza tal-pubblikazzjoni, eċċezzjonijiet, metriċi u azzjonijiet korrettivi f’REG12.
Jistabbilixxi REG07 bħala r-reġistru awtorevoli għall-inventarju tal-avviżi, l-approvazzjoni, il-pubblikazzjoni, ir-rieżami, il-lingwa u l-evidenza tal-verżjoni.
Jeħtieġ li kull avviż ta’ privatezza attiv jintrabat ma’ għanijiet tal-ipproċessar attwali, referenzi tal-bażi legali, kategoriji, żamma u trasferimenti.
Jimblokka t-tnedija jew l-użu ta’ kanal tal-ġbir tal-kontrollur meta tkun nieqsa evidenza meħtieġa u approvata tal-avviż ta’ privatezza qabel id-dħul fl-ambjent ta’ produzzjoni.
Jiddefinixxi l-obbligi ta’ trasparenza għall-kontrollur, il-kontrollur konġunt, il-proċessur u s-subproċessur f’kuntesti ta’ appoġġ għall-avviżi fil-kamp ta’ applikazzjoni tal-PIMS.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Rekwiżiti għall-inventarju tal-avviżi ta’ privatezza REG07 u għall-kontroll tal-verżjoni
Rabta tal-għan tal-ipproċessar u tal-bażi legali REG02
Evidenza tal-approvazzjoni, il-pubblikazzjoni, il-lingwa, l-aċċessibbiltà u l-avviżi sostitwiti
Skattaturi għal bidla materjali fl-avviż, rieżami annwali u rikonċiljazzjoni kull tliet xhur
Appoġġ minn proċessuri u subproċessuri għall-obbligi tal-avviżi tal-kontrollur
Eċċezzjonijiet, nuqqasijiet ta’ konformità, azzjonijiet korrettivi, metriċi u kampjunar tal-awditjar
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.2.8Annex A.2.2.2Annex A.2.2.6Annex A.2.3.2
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 12Article 13Article 14Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.8Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.9.1Annex A.9.2
|
| ISO/IEC 29184:2020 |
Clause 5.1Clause 5.2Clause 5.3
|
L-avviżi ta’ privatezza għandhom jintrabtu ma’ għanijiet tal-ipproċessar REG02, referenzi tal-bażi legali, kategoriji, żamma u referenzi tat-trasferiment.
Il-kontenut tal-avviż għandu jirreferi għall-kanal attwali REG06 għad-dħul ta’ talbiet dwar id-drittijiet u għar-rotot tal-kuntatt dwar il-privatezza.
Il-politika dwar l-avviżi tirregola t-trasparenza qabel il-ġbir, l-użu, l-iżvelar u l-attivazzjoni ta’ kanal ġdid tal-ġbir tal-kontrollur.
L-obbligi ta’ appoġġ għall-avviżi minn proċessuri u subproċessuri huma indirizzati mingħajr duplikazzjoni tal-kontrolli tal-governanza tal-proċessuri li huma proprjetà ta’ din il-politika relatata.
Ir-rekwiżiti ta’ evidenza REG07, REG11 u REG12 jiddependu fuq kontrolli tal-informazzjoni dokumentata u tal-ġestjoni tal-evidenza.
Il-metriċi tal-avviżi, ir-rikonċiljazzjoni kull tliet xhur, il-kampjunar tal-awditjar, in-nuqqasijiet ta’ konformità, l-azzjonijiet korrettivi u l-evidenza tat-titjib jiġu rreġistrati f’REG12.
Il-Politika dwar l-Avviż ta’ Privatezza u t-Trasparenza toperazzjonalizza r-rekwiżiti tat-trasparenza fi ħdan il-PIMS billi tiddefinixxi kif l-avviżi ta’ privatezza esterni approvati u l-informazzjoni relatata dwar it-trasparenza jiġu kkontrollati matul iċ-ċiklu tal-ħajja tagħhom. Tapplika għall-avviżi ta’ privatezza tal-kontrollur, sommarji ta’ trasparenza tal-kontrollur konġunt, u appoġġ minn proċessur jew subproċessur għall-obbligi tal-avviżi tal-kontrollur. Il-politika teħtieġ li r-reġistri tal-avviżi REG07 jintrabtu ma’ għanijiet tal-ipproċessar REG02, referenzi tal-bażi legali, kategoriji tal-PII, kategoriji tal-prinċipali tal-PII, kategoriji tas-sorsi, kategoriji tar-riċevituri, referenzi taż-żamma u referenzi tat-trasferiment. Torbot ukoll ir-referenzi tat-talbiet dwar id-drittijiet u tal-kuntatt dwar il-privatezza ma’ REG06 u tuża REG12 għall-monitoraġġ, l-eċċezzjonijiet, in-nuqqasijiet ta’ konformità, l-azzjonijiet korrettivi u l-evidenza tat-titjib. Il-politika tassenja responsabbiltajiet lit-Tmexxija Għolja, lir-Responsabbli tal-Privatezza / Maniġer tal-PIMS, lis-Sidien tal-Proċessi / Sidien tan-Negozju, lis-Sidien tas-Sistemi / sidien tal-applikazzjonijiet, lid-Data Protection Officer (DPO) / Konsulent tal-Privatezza, lis-Sidien tal-Fornituri / Akkwist, u lir-Rieżaminaturi tal-Awditjar Intern / Konformità.
Tkopri l-ħolqien, l-approvazzjoni, il-pubblikazzjoni, ir-rieżami, il-kontroll tal-verżjoni, ir-reġistri tal-lingwa u l-evidenza tal-avviżi sostitwiti.
Teħtieġ li l-kontenut tal-avviżi u l-evidenza tal-pubblikazzjoni jinżammu f’REG07 u jiġu mmonitorjati permezz ta’ REG12.
Torbot l-avviżi mar-reġistri tal-ipproċessar REG02 u mal-kanali REG06 għat-talbiet dwar id-drittijiet u għall-kuntatt dwar il-privatezza.
Tassenja obbligi definiti relatati mal-avviżi lil rwoli tal-privatezza, tan-negozju, tas-sistemi, tal-akkwist, tal-awditjar, konsultattivi u tal-maniġment.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.
Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.
Ara l-Pakkett Sħiħ 27701 →