ISO 27701-beleid voor privacyverklaringen voor duidelijke, actuele, goedgekeurde en met bewijsmateriaal onderbouwde transparantie bij PII-verwerking door verwerkingsverantwoordelijken en verwerkers.
Dit beleid definieert hoe privacyverklaringen binnen het PIMS worden opgesteld, goedgekeurd, gepubliceerd, beoordeeld, bijgewerkt en met bewijsmateriaal worden onderbouwd. Het beleid centraliseert de governance van privacyverklaringen in REG07, koppelt inhoud van privacyverklaringen aan REG02-verwerkingsregistraties en REG06-kanalen voor verzoeken tot uitoefening van rechten, en vereist gedocumenteerde beoordeling, publicatiebewijsmateriaal, uitzonderingen, metrieken en corrigerende maatregelen in REG12.
Stelt REG07 vast als gezaghebbende registratie voor de inventaris van privacyverklaringen, goedkeuring, publicatie, beoordeling, taal en versiebewijsmateriaal.
Vereist dat elke actieve privacyverklaring wordt gekoppeld aan actuele verwerkingsdoelen, verwijzingen naar de rechtsgrondslag, categorieën, bewaring en doorgiften.
Blokkeert de lancering of het gebruik van een verzamelkanaal van de verwerkingsverantwoordelijke wanneer vereist goedgekeurd bewijsmateriaal voor de privacyverklaring vóór livegang ontbreekt.
Definieert transparantieverplichtingen voor verwerkingsverantwoordelijken, gezamenlijke verwerkingsverantwoordelijken, verwerkers en subverwerkers binnen het PIMS-toepassingsgebied.
Klik op het diagram om het op volledige grootte te bekijken
REG07-vereisten voor de inventaris van privacyverklaringen en versiebeheer
Koppeling met REG02-verwerkingsdoelen en rechtsgrondslag
Bewijsmateriaal voor goedkeuring, publicatie, taal, toegankelijkheid en vervangen privacyverklaringen
Triggers voor wezenlijke wijziging van een privacyverklaring, jaarlijkse beoordeling en kwartaalafstemming
Ondersteuning door verwerkers en subverwerkers voor verplichtingen van verwerkingsverantwoordelijken inzake privacyverklaringen
Uitzonderingen, non-conformiteiten, corrigerende maatregelen, metrieken en auditsteekproeven
Dit product is afgestemd op de volgende compliance-frameworks, met gedetailleerde clausule- en controlemappings.
| Framework | Gedekte clausules / Controles |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.2.8Annex A.2.2.2Annex A.2.2.6Annex A.2.3.2
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 12Article 13Article 14Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.8Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.9.1Annex A.9.2
|
| ISO/IEC 29184:2020 |
Clause 5.1Clause 5.2Clause 5.3
|
Privacyverklaringen moeten worden gekoppeld aan REG02-verwerkingsdoelen, verwijzingen naar de rechtsgrondslag, categorieën, bewaring en verwijzingen naar doorgiften.
De inhoud van privacyverklaringen moet verwijzen naar het actuele REG06-intakekanaal voor verzoeken tot uitoefening van rechten en privacycontactroutes.
Het beleid inzake privacyverklaringen beheerst transparantie vóór verzameling, gebruik, verstrekking en activering van nieuwe verzamelkanalen van de verwerkingsverantwoordelijke.
Ondersteuningsverplichtingen van verwerkers en subverwerkers inzake privacyverklaringen worden behandeld zonder duplicatie van verwerkersgovernancebeheersmaatregelen die onder dit gerelateerde beleid vallen.
De vereisten voor bewijsmateriaal in REG07, REG11 en REG12 zijn afhankelijk van beheersmaatregelen voor gedocumenteerde informatie en beheer van bewijsmateriaal.
Metrieken voor privacyverklaringen, kwartaalafstemming, auditsteekproeven, non-conformiteiten, corrigerende maatregelen en bewijsmateriaal voor verbetering worden vastgelegd in REG12.
Het Beleid inzake privacyverklaringen en transparantie operationaliseert transparantievereisten binnen het PIMS door te definiëren hoe goedgekeurde externe privacyverklaringen en gerelateerde transparante informatie gedurende hun levenscyclus worden beheerst. Het is van toepassing op privacyverklaringen van verwerkingsverantwoordelijken, transparantieoverzichten van gezamenlijke verwerkingsverantwoordelijken en ondersteuning door verwerkers of subverwerkers voor verplichtingen van verwerkingsverantwoordelijken inzake privacyverklaringen. Het beleid vereist dat REG07-registraties van privacyverklaringen worden gekoppeld aan REG02-verwerkingsdoelen, verwijzingen naar de rechtsgrondslag, PII-categorieën, categorieën betrokkenen, broncategorieën, ontvangerscategorieën, verwijzingen naar bewaartermijnen en verwijzingen naar doorgiften. Het koppelt ook verwijzingen naar verzoeken tot uitoefening van rechten en privacycontacten aan REG06 en gebruikt REG12 voor monitoring, uitzonderingen, non-conformiteiten, corrigerende maatregelen en bewijsmateriaal voor verbetering. Het beleid wijst verantwoordelijkheden toe aan Topmanagement, de Privacy Lead / PIMS-manager, proceseigenaren / bedrijfseigenaren, systeemeigenaren / applicatie-eigenaren, de Functionaris voor gegevensbescherming (FG) / Privacy Advisor, leveranciers- / inkoopeigenaren en interne audit- / nalevingsbeoordelaars.
Dekt opstelling, goedkeuring, publicatie, beoordeling, versiebeheer, taalregistraties en bewijsmateriaal voor vervangen privacyverklaringen.
Vereist dat inhoud van privacyverklaringen en publicatiebewijsmateriaal in REG07 worden onderhouden en via REG12 worden gemonitord.
Verbindt privacyverklaringen met REG02-verwerkingsregistraties en REG06-kanalen voor verzoeken tot uitoefening van rechten en privacycontacten.
Wijst gedefinieerde verplichtingen inzake privacyverklaringen toe aan privacy-, bedrijfs-, systeem-, inkoop-, audit-, advies- en managementrollen.
Dit beleid is opgesteld door een securityleider met meer dan 25 jaar ervaring in het implementeren en auditen van ISMS-frameworks voor wereldwijde ondernemingen. Het is niet alleen bedoeld als document, maar als een verdedigbaar kader dat standhoudt onder auditoronderzoek.
Ontvang alle 25 PIMS-beleidsregels, de volledige registerset en een gedetailleerd implementatieplan voor €799, in plaats van €1.675 afzonderlijk.
Bekijk volledig 27701-pakket →