Polityka zgody ISO 27701 dotycząca zgodnego z prawem pozyskiwania zgody, zmian preferencji, obsługi wycofania zgody, zapisów dowodowych oraz gotowego do audytu ładu PIMS.
Niniejsza polityka reguluje zgodne z prawem zarządzanie zgodą i preferencjami w kontekstach administratora, podmiotu przetwarzającego, współadministratora i podwykonawcy przetwarzania. Określa, w jaki sposób zgoda jest żądana, zapisywana w REG05, powiązana z REG02 i REG07, wycofywana, odświeżana, chroniona, mierzona, audytowana i korygowana.
Definiuje REG05 jako autorytatywny zapis statusu zgody, treści, wersji klauzuli informacyjnej, znaczników czasu, metod i historii.
Wymaga, aby wycofanie zgody i zmiany preferencji były rejestrowane oraz obsługiwane w określonych terminach operacyjnych lub terminach wynikających z polecenia klienta.
Zapewnia, że zgoda jest stosowana wyłącznie tam, gdzie jest właściwa, oraz powiązana z celami przetwarzania w REG02 i wersjami klauzuli informacyjnej REG07.
Kliknij diagram, aby wyświetlić w pełnym rozmiarze
Stosowalność zgody i podstawa prawna
Żądanie i pozyskiwanie zgody
Zarządzanie preferencjami i wycofaniem zgody
Zmiana, odświeżenie i wersjonowanie zgody
Zapisy, dowody i ochrona
Metryki, wyjątki i egzekwowanie postanowień
Ten produkt jest zgodny z następującymi frameworkami zgodności, ze szczegółowym mapowaniem klauzul i kontroli.
| Framework | Objęte klauzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.3.2Annex A.3.14
|
| EU GDPR |
Article 4(11)Article 5(1)(a)Article 5(2)Article 6(1)(a)Article 6(4)Article 7Article 8Article 9(2)(a)Article 24Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.2Clause 5.8Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3
|
| ISO/IEC TS 27560:2023 |
Clause 5.2Clause 6.2Clause 6.3Clause 6.4
|
Decyzje dotyczące zgody zależą od zapisów podstawy prawnej REG02 oraz powiązania inwentarza przetwarzania na poziomie celu.
Żądania zgody muszą być powiązane z właściwą wersją klauzuli informacyjnej REG07 przed ich przedstawieniem.
Obsługa wycofania zgody i zmian preferencji wspiera szersze zarządzanie prawami osób, których dane dotyczą.
Przegląd REG04 jest wymagany dla wyzwalaczy wysokiego ryzyka, takich jak PII szczególnej kategorii, usługi skierowane do dzieci lub brak równowagi.
Obowiązki podmiotu przetwarzającego, podwykonawcy przetwarzania, dostawcy i obowiązki wynikające z polecenia klienta są zarządzane poprzez powiązania REG08.
Ład dotyczący zgody opiera się na kontrolowanych obiektach dowodowych, w szczególności zapisach REG05 oraz wyjątkach lub ustaleniach REG12.
Niniejsza polityka ustanawia operacyjny ład zarządczy dla zarządzania zgodą i preferencjami w ramach PIMS. Określa, kiedy zgoda może być stosowana, jak muszą być przedstawiane żądania zgody, jakie dowody muszą być pozyskiwane, jak obsługiwane są zmiany preferencji i wycofania zgody oraz jak zapisy są przeglądane, chronione, korygowane i przechowywane. Właścicielem polityki jest osoba odpowiedzialna za prywatność / Menedżer PIMS, zatwierdza ją najwyższe kierownictwo, a jej zastosowanie obejmuje konteksty administratora, współadministratora, podmiotu przetwarzającego i podwykonawcy przetwarzania, gdy występują zapisy zgody, stany preferencji lub polecenia dotyczące wycofania zgody.
Wymaga kontroli REG02 i REG05, aby zgoda była stosowana wyłącznie tam, gdzie jest właściwa dla czynności przetwarzania.
Łączy żądania i zapisy zgody z właściwą wersją klauzuli informacyjnej REG07 przed rozpoczęciem przetwarzania.
Określa obowiązki dotyczące rejestrowania i aktualizacji systemów dla wycofań zgody oraz zmian preferencji w wymaganych terminach.
Wymaga, aby dowody zgody REG05 były chronione przed nieuprawnioną modyfikacją wraz z dowodami ścieżki audytowej.
Niniejsza polityka została opracowana przez lidera ds. bezpieczeństwa z ponad 25-letnim doświadczeniem w zakresie wdrażania i audytowania systemów ISMS w globalnych organizacjach. Została zaprojektowana nie tylko jako dokument, lecz jako obronne ramy, które wytrzymują kontrolę audytora.
Zdobądź wszystkie 25 polityk PIMS, pełen zestaw rejestrów i szczegółowy plan wdrożenia za €799, zamiast €1.675 przy zakupie pojedynczym.
Zobacz pełny pakiet 27701 →