Beheer verzoeken tot uitoefening van rechten van betrokkenen met op ISO 27701 afgestemde intake, verificatie, afhandeling, ondersteuning door verwerkers en REG06-bewijsmateriaal dat gereed is voor audits.
Dit beleid definieert hoe verzoeken tot uitoefening van rechten van betrokkenen worden ontvangen, geverifieerd, beoordeeld, afgehandeld, geweigerd, verlengd, afgesloten en met bewijsmateriaal worden onderbouwd. Het dekt contexten van verwerkingsverantwoordelijke, gezamenlijke verwerkingsverantwoordelijke, verwerker en subverwerker, waarbij REG06 wordt gebruikt als de centrale registratie van verzoeken tot uitoefening van rechten.
Definieert hoe verzoeken tot uitoefening van rechten worden geregistreerd, beoordeeld, afgehandeld, geweigerd, verlengd, afgesloten en met bewijsmateriaal worden onderbouwd in REG06.
Is van toepassing binnen contexten van verwerkingsverantwoordelijke, gezamenlijke verwerkingsverantwoordelijke, verwerker en subverwerker, met gedocumenteerde instructies en verantwoordelijkheden.
Vereist identiteitsverificatie, veilige levering van antwoorden, controles van antwoordpakketten en bescherming van registraties van verzoeken tot uitoefening van rechten.
Klik op het diagram om het op volledige grootte te bekijken
Intake van verzoeken tot uitoefening van rechten en REG06-registratie
Identiteitsverificatie en beoordeling van verzoeken
Toegang, rectificatie, wissing, beperking, overdraagbaarheid en bezwaar
Bewijsmateriaal voor weigering, verlenging en afsluiting
Samenwerking met verwerkers, subverwerkers en derde partijen
Metrieken, uitzonderingen en corrigerende maatregelen
Dit product is afgestemd op de volgende compliance-frameworks, met gedetailleerde clausule- en controlemappings.
| Framework | Gedekte clausules / Controles |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.8Annex A.1.3.9Annex A.1.3.10Annex A.1.3.11Annex A.1.2.9Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.3.14
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 11Article 12Article 15Article 16Article 17Article 18Article 19Article 20Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.8Clause 5.9Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.10
|
Biedt de overkoepelende PIMS-governancestructuur die het beheer van verzoeken tot uitoefening van rechten ondersteunt.
Verzoeken tot uitoefening van rechten moeten worden gekoppeld aan verwerkingsactiviteiten, doeleinden, categorieën, ontvangers en bewaarbeperkingen.
Verzoeken om intrekking van toestemming en wijziging van voorkeuren die via het proces voor rechten worden ontvangen, worden naar REG05 gerouteerd.
Goedgekeurde wissingsacties worden voltooid via het toepasselijke proces voor bewaring en verwijdering.
Het beleid steunt op coördinatie met derde partijen, verwerkers en subverwerkers voor ondersteuningsacties en bewijsmateriaal met betrekking tot rechten.
Verzoeken tot uitoefening van rechten die wijzen op een mogelijk incident met betrekking tot persoonsgegevens of een mogelijke inbreuk in verband met persoonsgegevens, moeten naar REG10 worden geëscaleerd.
Het Beleid inzake beheer van rechten van betrokkenen definieert een operationele workflow voor de afhandeling van verzoeken tot uitoefening van rechten van betrokkenen binnen contexten van verwerkingsverantwoordelijke, gezamenlijke verwerkingsverantwoordelijke, verwerker en subverwerker. Het wijst verantwoordingsplicht toe aan rollen zoals de Privacy Lead / PIMS-manager, proceseigenaar / bedrijfseigenaar, systeemeigenaar / applicatie-eigenaar, Functionaris voor gegevensbescherming (FG) / Privacy Advisor, Information Security Lead, Vendor / Procurement Owner, Incident Response Coordinator, Internal Audit / Compliance Reviewer en topmanagement. Het beleid vereist gedocumenteerde intake, identiteitsverificatie, beoordeling, afhandeling, weigering, verlenging, afsluiting, monitoring, afhandeling van uitzonderingen en corrigerende maatregelen, met bewijsmateriaal dat wordt vastgelegd via registraties zoals REG02, REG03, REG04, REG05, REG06, REG07, REG08, REG10, REG11 en REG12.
Dekt intake, validatie, beoordeling, afhandeling, weigering, verlenging, afsluiting en monitoring.
Vereist controles van identiteit of bevoegdheid van de gemachtigde vóór verstrekking van persoonsgegevens of gevraagde wijzigingen.
Stelt eisen voor ondersteuning door verwerkers, subverwerkers, gezamenlijke verwerkingsverantwoordelijken en ontvangers via REG08.
Vereist maandelijkse en kwartaalgewijze monitoring van status, tijdigheid en terugkerende thema’s bij verzoeken tot uitoefening van rechten.
Dit beleid is opgesteld door een securityleider met meer dan 25 jaar ervaring in het implementeren en auditen van ISMS-frameworks voor wereldwijde ondernemingen. Het is niet alleen bedoeld als document, maar als een verdedigbaar kader dat standhoudt onder auditoronderzoek.
Ontvang alle 25 PIMS-beleidsregels, de volledige registerset en een gedetailleerd implementatieplan voor €799, in plaats van €1.675 afzonderlijk.
Bekijk volledig 27701-pakket →