Politica de confidențialitate a angajaților pentru PIMS: guvernează PII ale angajaților, notele de informare, drepturile, monitorizarea, furnizorii HR, incidentele și registrele de dovezi.
Această Politică de confidențialitate a angajaților guvernează PII ale forței de muncă în ceea ce privește colectarea, utilizarea, notele de informare, drepturile, monitorizarea, furnizorii, corelarea cu retenția, incidentele și dovezile. Aceasta păstrează dovezile privind confidențialitatea angajaților în REG02, REG04, REG06, REG07, REG08, REG10 și REG12, în loc să creeze registre HR separate privind confidențialitatea.
Corelează prelucrarea PII ale angajaților cu REG02, REG04, REG06, REG07, REG08, REG10 și REG12 fără a crea registre HR duplicate.
Acoperă angajații, candidații, foștii angajați, contractanții, stagiarii, personalul detașat și alți participanți la forța de muncă.
Impune aprobări documentate pentru monitorizarea angajaților, pentru persoanele împuternicite pentru datele de resurse umane, salarizare, HRIS, beneficii și pentru furnizorii de verificări.
Faceți clic pe diagramă pentru a vizualiza dimensiunea completă
Inventarul prelucrărilor angajaților și controale privind scopurile HR
Cerințe privind notele de informare privind confidențialitatea angajaților și gestionarea drepturilor
Reguli privind monitorizarea angajaților și prelucrarea HR cu impact ridicat
Dovezi privind persoanele împuternicite pentru datele de resurse umane, salarizarea, HRIS, beneficiile și furnizorii de verificări
Corelarea cu retenția, divulgarea și direcționarea incidentelor
Cerințe privind guvernanța, metricile, excepțiile, aplicarea și revizuirea
Acest produs este aliniat cu următoarele cadre de conformitate, cu mapări detaliate ale clauzelor și controalelor.
| Cadru | Clauze / Controale acoperite |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.1.2.7Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.10Annex A.1.3.11Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.4.8Annex A.1.4.9Annex A.1.5.4Annex A.1.5.5Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 9Article 10Article 12Article 13Article 14Article 15Article 16Article 17Article 18Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 35Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.8Clause 5.9Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10Clause 7.1.2Clause 7.1.3Clause 7.2.4Clause 7.3.2Clause 15.1.2Clause 15.2.2Clause 15.2.3
|
| ISO/IEC 29134:2020 |
Clause 5.1Clause 6.2
|
| ISO/IEC 27002:2022 |
Activitățile de prelucrare a angajaților, scopurile, categoriile de PII, sursele, sistemele, destinatarii și corelarea cu retenția sunt înregistrate în REG02 conform acestei politici conexe.
Notele de informare privind confidențialitatea angajaților și înregistrările de transparență sunt menținute în REG07 înainte de colectarea nouă sau modificată semnificativ a PII ale angajaților.
Cererile angajaților de exercitare a drepturilor sunt direcționate prin REG06 și necesită contribuții-suport din înregistrările de prelucrare, sisteme, furnizori și consilieri pentru confidențialitate.
Prelucrarea angajaților cu impact ridicat, monitorizarea angajaților și datele sensibile ale forței de muncă sunt direcționate prin REG04 pentru gestionarea evaluării riscurilor privind confidențialitatea sau a DPIA.
Persoanele împuternicite pentru datele de resurse umane, salarizarea, HRIS, beneficiile, verificările și serviciile externalizate de resurse umane sunt guvernate prin cerințele de dovezi privind furnizorii din REG08.
Accesul neautorizat suspectat la PII ale angajaților, divulgarea, pierderea, compromiterea sau utilizarea abuzivă a datelor de monitorizare sunt direcționate către REG10 pentru gestionarea incidentelor.
Guvernanța confidențialității eșuează atunci când este tratată ca un set de note de informare, formulare și declarații juridice necorelate. Implementarea eficace a ISO/IEC 27701 necesită un Sistem de management al informațiilor privind confidențialitatea care conectează prelucrarea PII, temeiul juridic, rolurile de operator de date și persoană împuternicită, riscul privind confidențialitatea, DPIA, dovezile, monitorizarea și îmbunătățirea continuă. Acest set de politici este conceput ca un cadru operațional de confidențialitate, nu ca un pachet generic de documentație. Acesta definește o responsabilitate PIMS clară pentru roluri organizaționale practice, precum Conducerea de vârf, Responsabilul pentru confidențialitate / Managerul PIMS, proprietarii de proces, proprietarii de sistem, proprietarii de furnizori / achiziții, securitatea informațiilor și revizorii independenți. Fiecare cerință este redactată ca o clauză unică numerotată, verificabilă și legată de obiecte de dovezi definite, precum REG01, REG02, REG03, REG04, REG08, REG11 și REG12. Structura susține contexte de operator de date, operator asociat, persoană împuternicită și persoană subîmputernicită, ajutând organizațiile să demonstreze un management responsabil, bazat pe risc și pe dovezi al prelucrării PII pe întregul ciclu de viață PIMS.
Dovezile privind confidențialitatea angajaților sunt păstrate în registrele PIMS existente, nu în registre separate specifice HR.
Monitorizarea angajaților necesită un scop documentat, direcționare pe baza riscului, dovezi privind notele de informare și eșantionare anuală atunci când intră în domeniul de aplicare.
Se aplică angajaților, candidaților, contractanților, stagiarilor, personalului detașat și altor participanți la forța de muncă.
Persoanele împuternicite pentru datele de resurse umane, salarizarea, HRIS, beneficiile și furnizorii de verificări trebuie documentați în REG08.
Această politică a fost elaborată de un lider în securitate cu peste 25 de ani de experiență în implementarea și auditarea cadrelor ISMS pentru organizații globale. Este concepută nu doar ca un document, ci ca un cadru defensibil, care rezistă analizei unui auditor.
Obțineți toate cele 25 de politici PIMS, setul complet de registre și un plan detaliat de implementare pentru €799, în loc de €1.675 individual.
Vezi Pachetul 27701 complet →