Politika ochrany údajov zamestnancov pre PIMS: riadi osobné údaje zamestnancov, oznámenia, žiadosti o uplatnenie práv, monitorovanie zamestnancov, HR dodávateľov, incidenty a registre dôkazov.
Táto Politika ochrany údajov zamestnancov riadi osobné údaje pracovnej sily počas zberu, používania, oznámení, žiadostí o uplatnenie práv, monitorovania, práce s dodávateľmi, väzby na uchovávanie, incidentov a dôkazov. Dôkazy ochrany údajov zamestnancov uchováva v REG02, REG04, REG06, REG07, REG08, REG10 a REG12 namiesto vytvárania samostatných HR registrov ochrany údajov.
Prepája spracúvanie osobných údajov zamestnancov s REG02, REG04, REG06, REG07, REG08, REG10 a REG12 bez vytvárania duplicitných HR registrov.
Vzťahuje sa na zamestnancov, uchádzačov, bývalých zamestnancov, zmluvných pracovníkov, stážistov, vyslaných pracovníkov a ďalších účastníkov pracovnej sily.
Vyžaduje zdokumentované schválenia pre monitorovanie zamestnancov, sprostredkovateľov HR služieb, mzdy, HRIS, benefity a dodávateľov preverovania.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Evidencia spracúvania údajov zamestnancov a kontroly HR účelov
Požiadavky na oznámenia o ochrane údajov pre zamestnancov a vybavovanie žiadostí o uplatnenie práv
Pravidlá monitorovania zamestnancov a spracúvania HR údajov s vysokým dopadom
Dôkazy o sprostredkovateľoch HR služieb, mzdách, HRIS, benefitoch a dodávateľoch preverovania
Väzba na uchovávanie, poskytnutie údajov a smerovanie incidentov
Požiadavky na správu a riadenie, metriky, výnimky, uplatňovanie politiky a preskúmanie
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.1.2.7Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.10Annex A.1.3.11Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.4.8Annex A.1.4.9Annex A.1.5.4Annex A.1.5.5Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 9Article 10Article 12Article 13Article 14Article 15Article 16Article 17Article 18Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 35Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.8Clause 5.9Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10Clause 7.1.2Clause 7.1.3Clause 7.2.4Clause 7.3.2Clause 15.1.2Clause 15.2.2Clause 15.2.3
|
| ISO/IEC 29134:2020 |
Clause 5.1Clause 6.2
|
| ISO/IEC 27002:2022 |
Činnosti spracúvania údajov zamestnancov, účely, kategórie PII, zdroje, systémy, príjemcovia a väzba na uchovávanie sa podľa tejto súvisiacej politiky zaznamenávajú v REG02.
Oznámenia o ochrane údajov pre zamestnancov a záznamy transparentnosti sa udržiavajú v REG07 pred novým alebo podstatne zmeneným zberom osobných údajov zamestnancov.
Žiadosti zamestnancov o uplatnenie práv sa smerujú cez REG06 a vyžadujú podporné vstupy zo záznamov spracúvania, systémov, dodávateľov a poradcov pre ochranu súkromia.
Spracúvanie údajov zamestnancov s vysokým dopadom, monitorovanie zamestnancov a citlivé údaje pracovnej sily sa smerujú cez REG04 na posúdenie rizík ochrany súkromia alebo vykonanie DPIA.
Sprostredkovatelia HR služieb, poskytovatelia mzdových služieb, poskytovatelia HRIS, poskytovatelia benefitov, poskytovatelia preverovania a outsourcované HR služby sa riadia prostredníctvom požiadaviek na dôkazy dodávateľov v REG08.
Podozrenie na neoprávnený prístup k osobným údajom zamestnancov, ich poskytnutie, stratu, kompromitáciu alebo zneužitie údajov z monitorovania sa smeruje do REG10 na riešenie incidentov.
Správa a riadenie ochrany súkromia zlyháva, keď sa považuje za súbor nesúvisiacich oznámení, formulárov a právnych vyhlásení. Účinná implementácia ISO/IEC 27701 vyžaduje PIMS, ktorý prepája spracúvanie PII, právny základ, roly prevádzkovateľa a sprostredkovateľa, riziká ochrany súkromia, DPIA, dôkazy, monitorovanie a neustále zlepšovanie. Tento súbor politík je navrhnutý ako prevádzkový rámec ochrany súkromia, nie ako generický balík dokumentácie. Definuje jasnú zodpovednosť PIMS naprieč praktickými podnikovými rolami, ako sú vrcholový manažment, vedúci ochrany súkromia / manažér PIMS, vlastníci procesov, vlastníci systémov, vlastníci dodávateľov / obstarávania, informačná bezpečnosť a nezávislí preskúmavatelia. Každá požiadavka je napísaná ako jedinečne očíslované, auditovateľné ustanovenie a prepojená s definovanými dôkazovými objektmi, ako sú REG01, REG02, REG03, REG04, REG08, REG11 a REG12. Štruktúra podporuje kontexty prevádzkovateľa, spoločného prevádzkovateľa, sprostredkovateľa a ďalšieho sprostredkovateľa a pomáha organizáciám preukázať zodpovedné, rizikovo orientované a dôkazmi podložené riadenie spracúvania PII počas celého životného cyklu PIMS.
Dôkazy ochrany údajov zamestnancov sa uchovávajú v existujúcich registroch PIMS namiesto samostatných HR-špecifických registrov.
Monitorovanie zamestnancov vyžaduje zdokumentovaný účel, smerovanie rizík, dôkazy oznámenia a ročné vzorkovanie, ak patrí do rozsahu.
Vzťahuje sa na zamestnancov, uchádzačov, zmluvných pracovníkov, stážistov, vyslaných pracovníkov a ďalších účastníkov pracovnej sily.
Sprostredkovatelia HR služieb, mzdy, HRIS, benefity a poskytovatelia preverovania musia byť zdokumentovaní v REG08.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.
Získajte všetkých 25 politík PIMS, kompletnú sadu registrov a podrobný implementačný plán za €799 namiesto €1 675 pri samostatnom nákupe.
Zobraziť kompletný balík 27701 →