Política de Exatidão e Qualidade das Informações Pessoais Identificáveis (PII) para controlos do PIMS da ISO 27701, fluxos de trabalho de retificação, evidência REG, sincronização e revisão de dados de alto impacto.
Esta política define como a exatidão, completude, atualidade, adequação e relevância das informações pessoais identificáveis (PII) são mantidas no PIMS. Abrange a propriedade da exatidão no REG02, a revisão de registos de alto impacto, os fluxos de trabalho de retificação no REG06, a sincronização a jusante no REG08 e a monitorização, exceções e ação corretiva no REG12.
Define como a propriedade da exatidão, as verificações, os sinalizadores de alto impacto e a periodicidade da revisão são registados no REG02 e monitorizados através do REG12.
Estabelece as etapas exigidas para validar, aprovar, implementar, sincronizar e encerrar itens aceites de retificação de PII.
Aplica-se aos contextos de responsável pelo tratamento, responsável conjunto pelo tratamento, subcontratante e subcontratante subsequente, com obrigações documentadas de apoio à retificação.
Clique no diagrama para visualizar em tamanho completo
Propriedade da exatidão e requisitos do REG02
Classificação de registos de alto impacto e periodicidade da revisão
Verificações de exatidão e revisão de dados desatualizados
Fluxo de trabalho de validação, implementação e encerramento de retificações
Sincronização e notificação a jusante através do REG08
Métricas, exceções, não conformidade e ação corretiva no REG12
Este produto está alinhado com os seguintes frameworks de conformidade, com mapeamentos detalhados de cláusulas e controles.
| Framework | Cláusulas / Controles cobertos |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.9Annex A.1.3.2Annex A.1.3.7Annex A.1.3.8Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2
|
| EU GDPR |
Article 5(1)(d)Article 5(2)Article 16Article 19Article 24Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.7
|
| ISO/IEC 29151:2022 |
Annex A.8
|
Os registos de inventário de tratamento do REG02 constituem a base para a propriedade da exatidão, fontes, frequência de revisão e classificação de alto impacto.
As reclamações de retificação dos titulares dos dados são tratadas através do REG06 e ligadas aos requisitos de revisão substantiva da exatidão desta política.
A política encaminha resultados de apagamento, restrição da retenção, eliminação ou apenas eliminação para o fluxo de trabalho relacionado quando a retificação não é suficiente.
As obrigações de apoio à retificação de subcontratantes, subcontratantes subsequentes, destinatários e partilha de dados são registadas e geridas através do REG08.
Os controlos de exatidão dependem da propriedade do sistema e da implementação controlada de retificações em sistemas de origem e aplicações ligadas.
Problemas de exatidão recorrentes, vencidos ou de alto impacto são escalados para os processos de monitorização, auditoria, não conformidade e ação corretiva do PIMS.
A governação da privacidade falha quando é tratada como um conjunto de avisos, formulários e declarações jurídicas desconexos. A implementação eficaz da ISO/IEC 27701 exige um Sistema de Gestão de Informação de Privacidade que ligue o tratamento de PII, o fundamento de licitude, os papéis de responsável pelo tratamento e subcontratante, o risco de privacidade, a AIPD, a evidência, a monitorização e a melhoria contínua. Este conjunto de políticas foi concebido como um quadro operacional de privacidade, e não como um pacote genérico de documentação. Define uma responsabilização clara do PIMS em papéis empresariais práticos, como Alta Direção, Responsável de Privacidade / Gestor do PIMS, proprietários de processos, Proprietários de sistemas, proprietários de fornecedores / aquisição, Segurança da Informação e revisores independentes. Cada requisito é redigido como cláusula auditável, numerada de forma única, e associado a objetos de evidência definidos, como REG01, REG02, REG03, REG04, REG08, REG11 e REG12. A estrutura apoia contextos de responsável pelo tratamento, responsável conjunto pelo tratamento, subcontratante e subcontratante subsequente, ajudando as organizações a demonstrar uma gestão responsável, baseada no risco e orientada por evidência do tratamento de PII em todo o ciclo de vida do PIMS.
Utiliza cláusulas numeradas e registos definidos para evidenciar propriedade, verificações, retificações e sincronização.
Exige classificação, revisão e escalonamento quando PII inexatas possam afetar materialmente um titular dos dados.
Atribui deveres ao Responsável de Privacidade, proprietários de processos, Proprietários de sistemas, proprietários de fornecedores, revisores e Alta Direção.
Liga REG02, REG06, REG08 e REG12 para retificação, monitorização, exceções e ação corretiva.
Esta política foi elaborada por um líder de segurança com mais de 25 anos de experiência na implementação e auditoria de frameworks ISMS em organizações globais. Foi concebida não apenas como um documento, mas como um framework defensável que resiste ao escrutínio de auditores.
Obtenha todas as 25 políticas PIMS, o conjunto completo de registos e um plano de implementação detalhado por €799, em vez de €1.675 individualmente.
Ver Pacote 27701 completo →