Politică ISO 27701 privind notele de informare privind confidențialitatea, pentru transparență clară, actuală, aprobată și susținută prin dovezi în prelucrarea PII de către operatorul de date și persoana împuternicită.
Această politică definește modul în care notele de informare privind confidențialitatea sunt create, aprobate, publicate, revizuite, actualizate și susținute prin dovezi în cadrul PIMS. Politica centrează guvernanța notelor de informare în REG07, corelează conținutul notelor cu evidențele de prelucrare REG02 și canalele pentru cereri de exercitare a drepturilor din REG06 și impune o revizuire documentată, dovezi de publicare, excepții, metrici și acțiuni corective în REG12.
Stabilește REG07 ca înregistrare autorizată pentru inventarul notelor de informare, aprobare, publicare, revizuire, limbă și dovezi privind versiunile.
Impune ca fiecare notă activă de informare privind confidențialitatea să fie corelată cu scopurile actuale de prelucrare, referințele la temeiul juridic, categoriile, retenția și transferurile.
Blochează lansarea sau utilizarea canalului de colectare al operatorului de date atunci când dovezile necesare privind nota de informare aprobată lipsesc înainte de intrarea în producție.
Definește obligațiile de transparență pentru operatorul de date, operatorul asociat, persoana împuternicită și persoana subîmputernicită în contextul informațiilor-suport pentru notele de informare, în domeniul de aplicare al PIMS.
Faceți clic pe diagramă pentru a vizualiza dimensiunea completă
Cerințe REG07 privind inventarul notelor de informare privind confidențialitatea și controlul versiunilor
Corelarea REG02 cu scopul prelucrării și temeiul juridic
Dovezi privind aprobarea, publicarea, limba, accesibilitatea și notele de informare înlocuite
Declanșatoare pentru modificări semnificative ale notei de informare, revizuire anuală și reconciliere trimestrială
Suport din partea persoanei împuternicite și a persoanei subîmputernicite pentru obligațiile operatorului de date privind notele de informare
Excepții, neconformități, acțiuni corective, metrici și eșantionare de audit
Acest produs este aliniat cu următoarele cadre de conformitate, cu mapări detaliate ale clauzelor și controalelor.
| Cadru | Clauze / Controale acoperite |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.2.8Annex A.2.2.2Annex A.2.2.6Annex A.2.3.2
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 12Article 13Article 14Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.8Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.9.1Annex A.9.2
|
| ISO/IEC 29184:2020 |
Clause 5.1Clause 5.2Clause 5.3
|
Notele de informare privind confidențialitatea trebuie corelate cu scopurile de prelucrare REG02, referințele la temeiul juridic, categoriile, retenția și referințele privind transferurile.
Conținutul notelor de informare trebuie să facă referire la canalul actual REG06 de primire a cererilor de exercitare a drepturilor și la rutele de contact privind confidențialitatea.
Politica privind notele de informare guvernează transparența înainte de colectare, utilizare, divulgare și activarea unui nou canal de colectare al operatorului de date.
Obligațiile persoanei împuternicite și ale persoanei subîmputernicite privind informațiile-suport pentru notele de informare sunt tratate fără duplicarea controalelor de guvernanță ale persoanelor împuternicite deținute de această politică conexă.
Cerințele de dovezi REG07, REG11 și REG12 depind de informații documentate și de controale de gestionare a probelor.
Metricile privind notele de informare, reconcilierea trimestrială, eșantionarea de audit, neconformitățile, acțiunile corective și dovezile de îmbunătățire sunt înregistrate în REG12.
Politica privind notele de informare privind confidențialitatea și transparența operaționalizează cerințele de transparență în cadrul PIMS prin definirea modului în care notele externe de informare privind confidențialitatea aprobate și informațiile privind transparența asociate sunt controlate pe parcursul ciclului lor de viață. Aceasta se aplică notelor de informare privind confidențialitatea ale operatorului de date, rezumatelor privind transparența ale operatorului asociat și suportului furnizat de persoana împuternicită sau persoana subîmputernicită pentru obligațiile operatorului de date privind notele de informare. Politica impune corelarea înregistrărilor REG07 privind notele cu scopurile de prelucrare REG02, referințele la temeiul juridic, categoriile de PII, categoriile de persoane vizate, categoriile de surse, categoriile de destinatari, referințele privind retenția și referințele privind transferurile. Aceasta corelează, de asemenea, referințele privind cererile de exercitare a drepturilor și contactul privind confidențialitatea cu REG06 și utilizează REG12 pentru monitorizare, excepții, neconformități, acțiuni corective și dovezi de îmbunătățire. Politica atribuie responsabilități Conducerii de vârf, Responsabilului de confidențialitate / Managerului PIMS, proprietarilor de proces / proprietarilor afacerii, proprietarilor de sistem / proprietarilor de aplicații, Responsabilului cu protecția datelor / Consilierului pentru confidențialitate, proprietarilor de furnizori / achiziții și revizorilor de Audit Intern / Conformitate.
Acoperă crearea, aprobarea, publicarea, revizuirea, controlul versiunilor, înregistrările lingvistice și dovezile privind notele de informare înlocuite.
Impune menținerea conținutului notelor de informare și a dovezilor de publicare în REG07 și monitorizarea acestora prin REG12.
Conectează notele de informare cu evidențele de prelucrare REG02 și cu canalele REG06 pentru cereri de exercitare a drepturilor și contact privind confidențialitatea.
Atribuie obligații definite privind notele de informare rolurilor de confidențialitate, business, sistem, achiziții, audit, consiliere și management.
Această politică a fost elaborată de un lider în securitate cu peste 25 de ani de experiență în implementarea și auditarea cadrelor ISMS pentru organizații globale. Este concepută nu doar ca un document, ci ca un cadru defensibil, care rezistă analizei unui auditor.
Obțineți toate cele 25 de politici PIMS, setul complet de registre și un plan detaliat de implementare pentru €799, în loc de €1.675 individual.
Vezi Pachetul 27701 complet →