Beheers de verzameling, het gebruik, de verstrekking en de deling van persoonlijk identificeerbare informatie (PII) met REG02-/REG08-bewijsmateriaal, routing van doorgiften en verantwoordingsplicht die gereed is voor audits.
Dit beleid regelt hoe persoonlijk identificeerbare informatie (PII) binnen het PIMS-toepassingsgebied wordt verzameld, gebruikt, verstrekt en gedeeld. Het vereist goedgekeurde REG02-registraties voor verzameling en gebruik, REG08-bewijsmateriaal voor verstrekkingen en deling, REG09-routing voor locaties van doorgiften en REG12-registraties voor uitzonderingen, audits en corrigerende maatregelen.
Vereist gedocumenteerde verwerkingsdoelen, goedgekeurde regels voor intern gebruik en onderbouwingen van noodzakelijkheid voordat de verwerking begint.
Registreert externe verstrekkingen en terugkerende gegevensdeling in REG08, inclusief ontvanger, doel, categorieën van persoonlijk identificeerbare informatie (PII) en frequentie.
Koppelt deling waarbij nieuwe landen, toegang op afstand of locaties voor verdere doorgifte betrokken zijn aan REG09- en PII13-routeringsbesluiten.
Klik op het diagram om het op volledige grootte te bekijken
Beperking van gegevensverzameling en REG02-goedkeuring
Goedgekeurde beheersmaatregelen voor intern gebruik
Verenigbaarheidstoetsen voor verdere verwerking
Externe verstrekking en REG08-registraties voor gegevensdeling
Routing van internationale doorgiften naar REG09 en PII13
Uitzonderingen, audit en corrigerende maatregelen via REG12
Dit product is afgestemd op de volgende compliance-frameworks, met gedetailleerde clausule- en controlemappings.
| Framework | Gedekte clausules / Controles |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.9Annex A.1.2.3Annex A.1.2.8Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6
|
| EU GDPR |
Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7
|
Gerelateerd omdat deling waarbij nieuwe locaties voor doorgiften betrokken zijn vóór goedkeuring naar REG09 en PII13 moet worden gerouteerd.
Gerelateerd omdat uitzonderingen, non-conformiteiten, auditresultaten, corrigerende maatregelen en verbeterregistraties via REG12 worden afgehandeld.
Gerelateerd omdat REG02-verwerkingsregistraties en actualiseringen van de rechtsgrondslag vereist zijn voor besluiten over verzameling, goedgekeurd gebruik en verdere verwerking.
Gerelateerd omdat beheersmaatregelen voor verzameling en gebruik naast inhoud, publicatie en versiebeheer van privacyverklaringen functioneren.
Gerelateerd omdat verdere verwerking PII07-screening kan vereisen wanneer een verenigbaarheidstoets een wezenlijke wijziging van een privacyrisico identificeert.
Gerelateerd omdat verstrekkingen en deling met verwerkers, subverwerkers, leveranciers en derde partijen via REG08 worden geregistreerd en bestuurd.
Dit beleid operationaliseert verantwoordbare verzameling, gebruik, verstrekking en deling van persoonlijk identificeerbare informatie (PII) in contexten van verwerkingsverantwoordelijke, gezamenlijke verwerkingsverantwoordelijke, verwerker en subverwerker. Het verbindt bedrijfsregels en goedkeuringen met REG02-verwerkingsregistraties, REG08-bewijsmateriaal voor verstrekking en deling, REG09-routing van internationale doorgiften en REG12-registraties voor audit, uitzonderingen en corrigerende maatregelen. Het beleid definieert wanneer verzamelregels, regels voor goedgekeurd gebruik, verenigbaarheidstoetsen voor verdere verwerking, goedkeuringen voor externe verstrekking en beoordelingen van terugkerende deling moeten worden afgerond, en wijst verantwoordelijkheden toe aan de Privacy Lead / PIMS Manager, proceseigenaar / bedrijfseigenaar, systeemeigenaar / applicatie-eigenaar, leveranciers- / inkoopeigenaar, topmanagement en interne audit / nalevingsbeoordelaar.
Vereist gedocumenteerde doeleinden, categorieën, minimale gegevenselementen en goedgekeurde regels voor intern gebruik voordat de verwerking begint.
Legt identiteit, rol en doel van de ontvanger, categorieën van persoonlijk identificeerbare informatie (PII), delingsfrequentie, locatie en autorisatie voor verstrekkingen vast.
Vereist verenigbaarheidstoetsen en goedkeuring voordat persoonlijk identificeerbare informatie (PII) wordt gebruikt voor een doel dat nog niet in REG02 is geregistreerd.
Routeert nieuwe landen, toegang op afstand en locaties voor verdere doorgifte naar REG09 en PII13 vóór goedkeuring van deling.
Gebruikt REG12 voor uitzonderingen, non-conformiteiten, auditbevindingen, corrigerende maatregelen, beoordelingen en monitoringresultaten.
Dit beleid is opgesteld door een securityleider met meer dan 25 jaar ervaring in het implementeren en auditen van ISMS-frameworks voor wereldwijde ondernemingen. Het is niet alleen bedoeld als document, maar als een verdedigbaar kader dat standhoudt onder auditoronderzoek.
Ontvang alle 25 PIMS-beleidsregels, de volledige registerset en een gedetailleerd implementatieplan voor €799, in plaats van €1.675 afzonderlijk.
Bekijk volledig 27701-pakket →