Gestionați cererile de exercitare a drepturilor persoanelor vizate prin primire, verificare, îndeplinire, suport din partea persoanelor împuternicite și dovezi REG06 pregătite pentru audit, aliniate la ISO 27701.
Această politică definește modul în care cererile de exercitare a drepturilor persoanelor vizate sunt primite, verificate, evaluate, îndeplinite, refuzate, prelungite, închise și susținute prin dovezi. Acoperă contexte de operator, operator asociat, persoană împuternicită și persoană subîmputernicită, utilizând REG06 ca înregistrare principală a cererilor de exercitare a drepturilor.
Definește modul în care cererile de exercitare a drepturilor sunt jurnalizate, evaluate, îndeplinite, refuzate, prelungite, închise și susținute prin dovezi în REG06.
Se aplică în contexte de operator, operator asociat, persoană împuternicită și persoană subîmputernicită, cu instrucțiuni și responsabilități documentate.
Impune verificarea identității, transmiterea securizată a răspunsului, verificarea pachetului de răspuns și protecția înregistrărilor privind cererile de exercitare a drepturilor.
Faceți clic pe diagramă pentru a vizualiza dimensiunea completă
Primirea cererilor de exercitare a drepturilor și jurnalizarea REG06
Verificarea identității și evaluarea cererii
Acces, rectificare, ștergere, restricționare, portabilitate și opoziție
Dovezi privind refuzul, prelungirea și închiderea
Cooperarea cu persoanele împuternicite, persoanele subîmputernicite și terții
Metrici, excepții și acțiuni corective
Acest produs este aliniat cu următoarele cadre de conformitate, cu mapări detaliate ale clauzelor și controalelor.
| Cadru | Clauze / Controale acoperite |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.8Annex A.1.3.9Annex A.1.3.10Annex A.1.3.11Annex A.1.2.9Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.3.14
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 11Article 12Article 15Article 16Article 17Article 18Article 19Article 20Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.8Clause 5.9Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.10
|
Furnizează structura generală de guvernanță PIMS care susține managementul cererilor de exercitare a drepturilor.
Cererile de exercitare a drepturilor trebuie corelate cu activitățile de prelucrare, scopurile, categoriile, destinatarii și constrângerile de retenție.
Cererile de retragere a consimțământului și de modificare a preferințelor primite prin procesul de exercitare a drepturilor sunt rutate către REG05.
Acțiunile aprobate de ștergere sunt finalizate prin procesul aplicabil de retenție și ștergere.
Politica se bazează pe coordonarea cu terții, persoanele împuternicite și persoanele subîmputernicite pentru acțiunile de suport privind drepturile și pentru dovezi.
Cererile de exercitare a drepturilor care indică un posibil incident privind PII sau o posibilă încălcare a securității datelor trebuie escalate către REG10.
Politica de management al drepturilor persoanelor vizate definește un flux de lucru operațional pentru gestionarea cererilor de exercitare a drepturilor persoanelor vizate în contexte de operator, operator asociat, persoană împuternicită și persoană subîmputernicită. Aceasta atribuie responsabilitatea unor roluri precum Responsabilul pentru confidențialitate / Managerul PIMS, Proprietarul de proces / Proprietarul de business, Proprietarul de sistem / Proprietarul de aplicație, Responsabilul cu protecția datelor / Consilierul pentru confidențialitate, Responsabilul pentru securitatea informației, Proprietarul de furnizor / achiziții, Coordonatorul răspunsului la incidente, Revizorul de audit intern / conformitate și Conducerea de vârf. Politica impune primirea documentată, verificarea identității, evaluare, îndeplinire, refuz, prelungire, închidere, monitorizare, gestionarea excepțiilor și acțiune corectivă, cu dovezi capturate prin înregistrări precum REG02, REG03, REG04, REG05, REG06, REG07, REG08, REG10, REG11 și REG12.
Acoperă primirea, validarea, evaluarea, îndeplinirea, refuzul, prelungirea, închiderea și monitorizarea.
Impune verificări ale identității sau ale autorității reprezentantului înainte de divulgarea PII sau de efectuarea modificărilor solicitate.
Stabilește cerințe pentru suportul oferit de persoanele împuternicite, persoanele subîmputernicite, operatorii asociați și destinatarii prin REG08.
Impune monitorizarea lunară și trimestrială a stării cererilor de exercitare a drepturilor, a respectării termenelor și a temelor recurente.
Această politică a fost elaborată de un lider în securitate cu peste 25 de ani de experiență în implementarea și auditarea cadrelor ISMS pentru organizații globale. Este concepută nu doar ca un document, ci ca un cadru defensibil, care rezistă analizei unui auditor.
Obțineți toate cele 25 de politici PIMS, setul complet de registre și un plan detaliat de implementare pentru €799, în loc de €1.675 individual.
Vezi Pachetul 27701 complet →