Zarządzaj wnioskami o realizację praw osób, których dane dotyczą, obejmującymi przyjmowanie, weryfikację, realizację, wsparcie podmiotu przetwarzającego i gotowe do audytu dowody REG06 zgodne z ISO 27701.
Niniejsza polityka określa, jak wnioski o realizację praw osób, których dane dotyczą, są przyjmowane, weryfikowane, oceniane, realizowane, odmawiane, przedłużane, zamykane i dokumentowane dowodowo. Obejmuje konteksty administratora, współadministratora, podmiotu przetwarzającego i podwykonawcy przetwarzania, wykorzystując REG06 jako podstawowy zapis wniosku o realizację praw.
Określa, jak wnioski o realizację praw są rejestrowane, oceniane, realizowane, odmawiane, przedłużane, zamykane i dokumentowane dowodowo w REG06.
Ma zastosowanie w kontekstach administratora, współadministratora, podmiotu przetwarzającego i podwykonawcy przetwarzania, z udokumentowanymi poleceniami i odpowiedzialnościami.
Wymaga weryfikacji tożsamości, bezpiecznego dostarczenia odpowiedzi, kontroli pakietu odpowiedzi oraz ochrony zapisów wniosków o realizację praw.
Kliknij diagram, aby wyświetlić w pełnym rozmiarze
Przyjmowanie wniosków o realizację praw i rejestrowanie w REG06
Weryfikacja tożsamości i ocena wniosku
Dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie i sprzeciw
Dowody odmowy, przedłużenia i zamknięcia
Współpraca z podmiotem przetwarzającym, podwykonawcą przetwarzania i stronami trzecimi
Metryki, wyjątki i działania korygujące
Ten produkt jest zgodny z następującymi frameworkami zgodności, ze szczegółowym mapowaniem klauzul i kontroli.
| Framework | Objęte klauzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.8Annex A.1.3.9Annex A.1.3.10Annex A.1.3.11Annex A.1.2.9Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.3.14
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 11Article 12Article 15Article 16Article 17Article 18Article 19Article 20Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.8Clause 5.9Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.10
|
Zapewnia nadrzędną strukturę ładu PIMS, która wspiera zarządzanie wnioskami o realizację praw.
Wnioski o realizację praw muszą być powiązane z czynnościami przetwarzania, celami, kategoriami, odbiorcami i ograniczeniami retencji.
Wnioski dotyczące wycofania zgody i zmiany preferencji otrzymane w procesie obsługi praw są kierowane do REG05.
Zatwierdzone działania usunięcia są wykonywane w ramach właściwego procesu retencji i usuwania.
Polityka opiera się na koordynacji ze stronami trzecimi, podmiotami przetwarzającymi i podwykonawcami przetwarzania w zakresie działań i dowodów wspierających realizację praw.
Wnioski o realizację praw wskazujące na możliwy incydent PII lub naruszenie ochrony PII muszą zostać eskalowane do REG10.
Polityka zarządzania prawami osób, których dane dotyczą, określa operacyjny proces obsługi wniosków o realizację praw osób, których dane dotyczą, w kontekstach administratora, współadministratora, podmiotu przetwarzającego i podwykonawcy przetwarzania. Przypisuje rozliczalność rolom obejmującym Privacy Lead / Menedżera PIMS, właściciela procesu / właściciela biznesowego, Właściciela systemu / właściciela aplikacji, Inspektora Ochrony Danych / doradcę ds. prywatności, kierownika ds. bezpieczeństwa informacji, Vendor / Procurement Owner, Koordynatora reagowania na incydenty, przeglądającego z audytu wewnętrznego / zgodności oraz najwyższe kierownictwo. Polityka wymaga udokumentowanego przyjęcia, weryfikacji tożsamości, oceny, realizacji, odmowy, przedłużenia, zamknięcia, monitorowania, obsługi wyjątków i działań korygujących, z dowodami ujmowanymi w zapisach takich jak REG02, REG03, REG04, REG05, REG06, REG07, REG08, REG10, REG11 i REG12.
Obejmuje przyjęcie, walidację, ocenę, realizację, odmowę, przedłużenie, zamknięcie i monitorowanie.
Wymaga kontroli tożsamości lub umocowania przedstawiciela przed ujawnieniem PII lub żądanymi zmianami.
Ustanawia wymagania dotyczące wsparcia podmiotu przetwarzającego, podwykonawcy przetwarzania, współadministratora i odbiorcy za pośrednictwem REG08.
Wymaga miesięcznego i kwartalnego monitorowania statusu, terminowości oraz powtarzających się tematów wniosków o realizację praw.
Niniejsza polityka została opracowana przez lidera ds. bezpieczeństwa z ponad 25-letnim doświadczeniem w zakresie wdrażania i audytowania systemów ISMS w globalnych organizacjach. Została zaprojektowana nie tylko jako dokument, lecz jako obronne ramy, które wytrzymują kontrolę audytora.
Zdobądź wszystkie 25 polityk PIMS, pełen zestaw rejestrów i szczegółowy plan wdrożenia za €799, zamiast €1.675 przy zakupie pojedynczym.
Zobacz pełny pakiet 27701 →