policy ISO 27701 PIMS Policy Pack

Politika dwar il-Ġestjoni tal-Privatezza tal-Proċessuri, tas-Subproċessuri u tal-Partijiet Terzi

Immaniġġja r-relazzjonijiet ma’ proċessuri, subproċessuri u partijiet terzi għall-PII b’evidenza REG08, diliġenza dovuta, kuntratti, monitoraġġ u kontrolli tal-ħruġ.

Ħarsa ġenerali

Din il-politika tirregola proċessuri, subproċessuri u partijiet terzi li jimmaniġġjaw il-PII. Tuża REG08 bħala r-reġistru primarju tal-evidenza u tiddefinixxi rekwiżiti għall-klassifikazzjoni tar-rwoli, id-diliġenza dovuta, il-kuntratti, l-istruzzjonijiet tal-klijent, l-approvazzjonijiet tas-subproċessuri, il-monitoraġġ, ir-rabta mal-inċidenti, ir-reġistri tat-trasferiment, l-evidenza tal-ħruġ u l-azzjoni korrettiva.

Kontroll tal-partijiet terzi tul iċ-ċiklu tal-ħajja

Tiddefinixxi kif il-proċessuri, is-subproċessuri u l-partijiet terzi li jimmaniġġjaw il-PII jiġu identifikati, approvati, immonitorjati, mibdula u magħluqa.

Evidenza REG08 lesta għall-awditjar

Tuża REG08 bħala r-reġistru primarju, billi torbot ir-relazzjonijiet mar-reġistri tal-ipproċessar, tar-riskju, tat-trasferiment, tal-inċidenti u tal-azzjonijiet korrettivi.

Responsabbiltà ċara għar-rwoli

Tassenja dmirijiet lill-Privatezza, l-Akkwist, is-Sigurtà, is-Sidien tal-Proċessi, is-Sidien tas-Sistema, ir-Rispons għall-Inċidenti u t-Tmexxija Għolja.

Aqra l-ħarsa ġenerali sħiħa (click to expand)
Il-Politika dwar il-Ġestjoni tal-Privatezza tal-Proċessuri, tas-Subproċessuri u tal-Partijiet Terzi tiddefinixxi kif organizzazzjoni tirregola partijiet esterni li jipproċessaw, jaċċessaw, jirċievu, jaħżnu, jittrażmettu, jappoġġaw jew b’xi mod ieħor jimmaniġġjaw il-PII fi ħdan il-kamp ta’ applikazzjoni tal-PIMS. Tapplika meta l-organizzazzjoni taġixxi bħala kontrollur tal-PII li juża proċessuri, bħala kontrollur konġunt li jeħtieġ klassifikazzjoni tar-rwoli, bħala proċessur li juża subproċessuri jew sottokuntratturi, u bħala subproċessur li jirċievi istruzzjonijiet tal-klijent. Il-politika tkopri wkoll relazzjonijiet ma’ partijiet terzi li jeħtieġu diliġenza dovuta tal-privatezza, kontrolli kuntrattwali, struzzjonijiet dokumentati, approvazzjoni tas-subproċessuri, monitoraġġ, assigurazzjoni, interfaċċa tal-inċidenti, rabta mat-trasferimenti, ritorn, tħassir jew evidenza tal-ħruġ. Karatteristika ewlenija tal-politika hija d-dipendenza tagħha fuq REG08 — Reġistru tal-Proċessuri, tas-Subproċessuri u tal-Qsim tad-Data — bħala l-oġġett primarju tal-evidenza għall-ġestjoni tal-privatezza tal-proċessuri, tas-subproċessuri u tal-partijiet terzi. Il-politika teħtieġ li r-Responsabbli tal-Privatezza / Maniġer tal-PIMS jiddefinixxi l-kampi minimi ta’ REG08 u jikklassifika r-relazzjonijiet ta’ privatezza ma’ partijiet terzi bħala kontrollur, kontrollur konġunt, proċessur, subproċessur jew relazzjoni oħra ma’ parti terza qabel l-approvazzjoni tal-kuntratt jew qabel ma jibda l-ipproċessar tal-PII. Teħtieġ ukoll li s-Sid tal-Fornituri / Akkwist jimblokka l-onboarding, it-tiġdid jew l-espansjoni sakemm REG08 jitlesta u jintrabat ma’ reġistri bħal REG02, REG04, REG09 jew REG10 fejn dawk l-oġġetti tal-evidenza jiġu skattati. Dan joħloq rabta dokumentata bejn il-governanza tar-relazzjonijiet, l-inventarju tal-ipproċessar, ir-reġistri tar-riskju u tad-DPIA, l-evidenza tat-trasferiment internazzjonali, ir-reġistri tal-inċidenti u l-azzjonijiet korrettivi. Il-politika tistabbilixxi rekwiżiti dettaljati għad-diliġenza dovuta, il-valutazzjoni tar-riskju u l-kontroll kuntrattwali. Id-diliġenza dovuta tal-privatezza għandha titlesta qabel ma jintgħażel, jiġġedded jew jinbidel b’mod materjali proċessur, subproċessur jew relazzjoni ma’ parti terza li tipproċessa jew taċċessa PII. L-evidenza tal-assigurazzjoni tas-sigurtà għandha tiġi rieżaminata mir-Responsabbli tas-Sigurtà tal-Informazzjoni qabel l-approvazzjoni, u relazzjonijiet ta’ riskju għoli mal-proċessuri jew bidliet materjali fil-privatezza relatati ma’ partijiet terzi jiskattaw riskju għall-privatezza u skrining tad-DPIA f’REG04. Il-kontrolli tal-kuntratti u tal-istruzzjonijiet dokumentati huma separati għall-kuntesti ta’ kontrollur u ta’ proċessur. Meta taġixxi bħala kontrollur, l-organizzazzjoni għandha tirreġistra kuntratt bil-miktub mal-proċessur jew ftehim vinkolanti ekwivalenti qabel ma proċessur jimmaniġġja PII. Meta taġixxi bħala proċessur, il-ftehimiet mal-klijenti jew l-istruzzjonijiet dokumentati tal-klijent għandhom jiddefinixxu l-kamp ta’ applikazzjoni tal-ipproċessar awtorizzat qabel ma tiġi pproċessata l-PII tal-klijent. Il-politika teħtieġ ukoll kopertura kuntrattwali għall-assistenza, l-assigurazzjoni tas-sigurtà, l-interfaċċa tal-inċidenti permezz ta’ PII15, ir-ritorn jew it-tħassir permezz ta’ PII10, ir-rabta mat-trasferimenti permezz ta’ PII13, u l-kooperazzjoni fl-awditjar jew fl-assigurazzjoni. Il-governanza tas-subproċessuri u tas-sottokuntratturi hija indirizzata permezz ta’ rekwiżiti speċifiċi ta’ approvazzjoni, avviż, obbligi mgħoddija lill-partijiet sussegwenti u monitoraġġ. Is-Sid tal-Fornituri / Akkwist għandu jżomm lista ta’ subproċessuri u sottokuntratturi f’REG08, jivverifika l-awtorizzazzjoni tal-klijent qabel l-ingaġġ, jinnotifika lill-klijenti dwar subproċessuri ġodda jew sostituttivi intenzjonati skont il-ftehim applikabbli, u jiżgura obbligi mgħoddija lill-partijiet sussegwenti dwar il-privatezza, is-sigurtà, l-assistenza, ir-ritorn, it-tħassir, l-interfaċċa tal-inċidenti u r-rabta mat-trasferimenti qabel ma kwalunkwe subproċessur jipproċessa PII. L-avviżi dwar bidliet fis-subproċessuri min-naħa tal-kontrollur għandhom ukoll jiġu traċċati, b’deċiżjonijiet ta’ approvazzjoni, oġġezzjoni jew eskalazzjoni rreġistrati f’REG08 fil-perjodu kuntrattwali għall-oġġezzjoni jew fi żmien 10 ijiem tax-xogħol minn meta jiġi riċevut l-avviż, skont liema jkun l-iqsar. Il-politika tikkompleta ċ-ċiklu tal-ħajja b’monitoraġġ kontinwu, immaniġġjar tal-assistenza, reġistrazzjoni tal-iżvelar, rabta mal-inċidenti, rabta mat-trasferimenti, evidenza tal-ħruġ, eċċezzjonijiet, applikazzjoni u rieżami. Relazzjonijiet ta’ riskju għoli mal-proċessuri u mas-subproċessuri jiġu mmonitorjati kull tliet xhur, filwaqt li relazzjonijiet attivi oħra mal-proċessuri u mas-subproċessuri tal-PII jiġu mmonitorjati kull sena. Talbiet għal assistenza dwar id-drittijiet tal-prinċipal tal-PII, DPIAs, evidenza tas-sigurtà, awditi jew assigurazzjoni għall-klijenti għandhom jiġu kkoordinati permezz ta’ REG08 u marbuta ma’ REG06, REG04 jew REG12 fejn applikabbli. Avviżi ta’ inċidenti tal-privatezza relatati mal-fornituri jiġu diretti lejn REG10 taħt PII15 fi żmien jum tax-xogħol wieħed, u evidenza ta’ ritorn, tħassir, rimi jew tranżizzjoni għandha tinkiseb fi żmien 30 jum wara t-terminazzjoni, l-iskadenza, l-istruzzjoni tal-klijent jew avveniment approvat ta’ ħruġ, sakemm ma japplikax perjodu kuntrattwali iqsar. L-eċċezzjonijiet huma limitati fiż-żmien, jeħtieġu valutazzjoni tal-impatt fuq il-privatezza, u jistgħu jeħtieġu approvazzjoni mit-Tmexxija Għolja fejn jiġi affettwat ipproċessar ta’ riskju għoli, evidenza kuntrattwali nieqsa, lakuni fir-rabta mat-trasferimenti jew il-kamp ta’ applikazzjoni taċ-ċertifikazzjoni.

Dijagramma tal-Politika

Dijagramma tal-fluss tal-proċess li turi l-identifikazzjoni tar-relazzjonijiet ta’ partijiet terzi għall-PII f’REG08, il-klassifikazzjoni tar-rwoli, id-diliġenza dovuta u l-assigurazzjoni tas-sigurtà, l-approvazzjoni tal-kuntratt jew tal-istruzzjoni, il-kontrolli tas-subproċessuri, il-monitoraġġ, ir-rabta mal-inċidenti u t-trasferimenti, l-evidenza tal-ħruġ u l-azzjoni korrettiva.

Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ

Kontenut

Klassifikazzjoni tar-relazzjonijiet f’REG08 u rekwiżiti tal-evidenza

Diliġenza dovuta tal-privatezza u assigurazzjoni tas-sigurtà

Kuntratti tal-proċessuri u istruzzjonijiet dokumentati tal-klijent

Approvazzjoni tas-subproċessuri, avviżi u obbligi mgħoddija lill-partijiet sussegwenti

Monitoraġġ kontinwu, rabta mal-inċidenti u reġistri tat-trasferiment

Evidenza tal-ħruġ, tar-ritorn, tat-tħassir u tal-azzjoni korrettiva

Konformità mal-qafas

🛡️ Standards u frameworks appoġġati

Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.

Qafas Klawżoli / Kontrolli koperti
ISO/IEC 27701:2025
Clause 4.1Clause 6.1.2Clause 8.2Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.7Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.5Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.4.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.2.5.7Annex A.2.5.8Annex A.2.5.9
EU GDPR
Article 5(2)Article 24Article 26Article 28Article 30Article 32
ISO/IEC 29100:2020
Clause 5.10Clause 5.11Clause 5.12
ISO/IEC 29151:2022
Clause 15.1.2Clause 15.2.2Clause 15.2.3
ISO/IEC 27002:2022
ISO/IEC 27018:2020
Annex A.2.1Annex A.3.1Annex A.6.1Annex A.6.2Annex A.8.1Annex A.10.1Annex A.10.3Annex A.11.11Annex A.11.12Annex A.12.1
ISO/IEC 27036-2:2022
Clause 6.1.1Clause 6.1.2Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5

Politiki relatati

Politika tal-Inventarju tal-Ipproċessar u tal-Bażi Legali

Ir-reġistri tar-relazzjonijiet f’REG08 għandhom jintrabtu mal-inventarju tal-ipproċessar u mar-reġistri tal-bażi legali f’REG02 fejn applikabbli.

Politika tal-Valutazzjoni tar-Riskju tal-Privatezza u tad-DPIA

Relazzjonijiet ta’ riskju għoli mal-proċessuri u bidliet materjali fil-privatezza relatati ma’ partijiet terzi jiskattaw riskju għall-privatezza u skrining tad-DPIA f’REG04.

Politika taż-Żamma, it-Tħassir u r-Rimi

Il-kuntratti u l-ħruġ tal-proċessuri u tas-subproċessuri għandhom jindirizzaw l-evidenza tar-ritorn, it-tħassir, ir-rimi u t-tranżizzjoni permezz ta’ PII10.

Politika tat-Trasferiment Internazzjonali

Postijiet tal-ipproċessar, postijiet tal-hosting u indikaturi tat-trasferiment f’REG08 għandhom jintrabtu mal-evidenza applikabbli tat-trasferiment f’REG09.

Politika tas-Sigurtà u tal-Kontroll tal-Aċċess

L-assigurazzjoni tas-sigurtà, l-evidenza tal-kontroll tal-aċċess, l-aċċess tal-fornituri u l-kontrolli tal-offboarding jappoġġaw il-governanza tal-PII ta’ partijiet terzi.

Politika tal-Ġestjoni tal-Inċidenti u tal-Ksur

Avviżi ta’ inċidenti tal-privatezza relatati mal-fornituri u talbiet għal assistenza jiġu diretti lejn REG10 taħt PII15 b’rabta ma’ REG08.

Dwar il-Politiki ta’ Clarysec - Politika dwar il-Ġestjoni tal-Privatezza tal-Proċessuri, tas-Subproċessuri u tal-Partijiet Terzi

Din il-politika tistabbilixxi governanza operattiva tal-privatezza għal proċessuri, subproċessuri, proċessuri sottokuntrattati tal-PII, fornituri, fornituri tas-servizzi, fornituri ta’ servizzi cloud u partijiet terzi oħra li jipproċessaw jew jaffettwaw il-PII fi ħdan il-kamp ta’ applikazzjoni tal-PIMS. Tiddefinixxi kif ir-relazzjonijiet jiġu kklassifikati, evalwati, approvati, koperti b’kuntratt, mogħtija struzzjonijiet, immonitorjati, mibdula u magħluqa, b’REG08 iservi bħala l-oġġett primarju tal-evidenza u b’rabtiet meħtieġa mal-inventarju tal-ipproċessar, ir-reġistri tar-riskju, tat-trasferiment, tal-inċidenti, tal-komunikazzjoni, tal-informazzjoni dokumentata u tal-azzjonijiet korrettivi fejn applikabbli.

Kamp ta’ applikazzjoni definit għar-relazzjonijiet

Tkopri proċessuri, subproċessuri, sottokuntratturi, fornituri, fornituri tas-servizzi, fornituri tal-cloud u partijiet terzi oħra li jimmaniġġjaw il-PII.

Diliġenza dovuta qabel l-approvazzjoni

Teħtieġ diliġenza dovuta tal-privatezza, assigurazzjoni tas-sigurtà u skrining tar-riskju jew tad-DPIA qabel l-approvazzjoni fejn jiġi skattat.

Kontrolli tal-kuntratti u tal-istruzzjonijiet

Tiddokumenta kuntratti tal-proċessuri, istruzzjonijiet tal-klijent, obbligi mgħoddija lill-partijiet sussegwenti u emendi approvati f’REG08.

Monitoraġġ u applikazzjoni

Tistabbilixxi frekwenzi ta’ rieżami, immaniġġjar tal-eċċezzjonijiet, regoli ta’ mblukkar, skattaturi ta’ nuqqas ta’ konformità u evidenza tal-azzjoni korrettiva.

Mistoqsijiet Frekwenti

Maħluqa għal Mexxejja, minn Mexxejja

Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.

Imfassla minn espert li għandu:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Kopertura u Suġġetti

🏢 Dipartimenti mmirati

Privatezza Legali Konformità Sigurtà tal-IT Akkwist

🏷️ Kopertura tas-suġġett

Ġestjoni ta’ partijiet terzi Responsabbiltajiet tal-kontrollur u tal-proċessur Ipproċessar tad-data personali Reġistri tal-ipproċessar Trasferimenti internazzjonali tad-data Ġestjoni tar-riskju Ġestjoni tal-konformità
€89

Xiri darba

Download immedjat
Aġġornamenti għall-ħajja

Din il-politika hi 1 minn 25 fil-Pakkett Sħiħ ISO/IEC 27701 PIMS

Iffranka 52%

Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.

Ara l-Pakkett Sħiħ 27701 →
Processor, Subprocessor and Third-Party Privacy Management Policy

Dettalji tal-prodott

Tip: policy
Kategorija: ISO 27701 PIMS Policy Pack
Standards: 7