Riadenie zhromažďovania, používania, poskytovania a zdieľania PII s dôkazmi REG02/REG08, smerovaním prenosov a pripravenosťou preukázať zodpovednosť za konanie pri audite.
Táto politika upravuje, ako sa PII zhromažďujú, používajú, poskytujú a zdieľajú v rámci rozsahu PIMS. Vyžaduje schválené záznamy REG02 pre zhromažďovanie a používanie, dôkazy REG08 pre poskytovanie a zdieľanie, smerovanie REG09 pre miesta prenosu a záznamy REG12 pre výnimky, audity a nápravné opatrenia.
Vyžaduje zdokumentované účely zhromažďovania, schválené pravidlá interného používania a odôvodnenia nevyhnutnosti pred začatím spracúvania.
Zaznamenáva externé poskytnutia a opakované zdieľanie v REG08 vrátane príjemcu, účelu, kategórií PII a frekvencie.
Prepája zdieľanie zahŕňajúce nové krajiny, vzdialený prístup alebo miesta ďalšieho prenosu s rozhodnutiami o smerovaní podľa REG09 a PII13.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Obmedzenie zhromažďovania a schválenie REG02
Kontroly schváleného interného používania
Posúdenia zlučiteľnosti sekundárneho použitia
Externé poskytnutie a záznamy o zdieľaní v REG08
Smerovanie medzinárodných prenosov do REG09 a PII13
Výnimky, audit a nápravné opatrenia prostredníctvom REG12
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.9Annex A.1.2.3Annex A.1.2.8Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6
|
| EU GDPR |
Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7
|
Súvisí, pretože zdieľanie zahŕňajúce nové miesta prenosu sa musí pred schválením smerovať do REG09 a PII13.
Súvisí, pretože výnimky, nezhody, výsledky auditu, nápravné opatrenia a záznamy o zlepšovaní sa riešia prostredníctvom REG12.
Súvisí, pretože záznamy spracúvania REG02 a aktualizácie právneho základu sa vyžadujú pre rozhodnutia o zhromažďovaní, schválenom používaní a sekundárnom použití.
Súvisí, pretože kontroly zhromažďovania a používania fungujú spolu s obsahom oznámenia o ochrane údajov, jeho zverejnením a riadením verzií.
Súvisí, pretože sekundárne použitie môže vyžadovať preverenie PII07, ak posúdenie zlučiteľnosti identifikuje podstatnú zmenu rizika ochrany súkromia.
Súvisí, pretože poskytnutia a zdieľanie so sprostredkovateľmi, ďalšími sprostredkovateľmi, dodávateľmi a tretími stranami sa zaznamenávajú a riadia prostredníctvom REG08.
Táto politika operacionalizuje zodpovedné zhromažďovanie, používanie, poskytovanie a zdieľanie PII v kontextoch prevádzkovateľa, spoločného prevádzkovateľa, sprostredkovateľa a ďalšieho sprostredkovateľa. Prepája pravidlá a schválenia organizácie so záznamami spracúvania REG02, dôkazmi o poskytnutiach a zdieľaní REG08, smerovaním medzinárodných prenosov REG09 a záznamami o audite, výnimkách a nápravných opatreniach REG12. Politika definuje, kedy sa musia dokončiť pravidlá zhromažďovania, pravidlá schváleného používania, posúdenia zlučiteľnosti sekundárneho použitia, schválenia externého poskytnutia a preskúmania opakovaného zdieľania, a prideľuje zodpovednosti vedúcemu ochrany súkromia / manažérovi PIMS, vlastníkovi procesu / vlastníkovi podniku, vlastníkovi systému / vlastníkovi aplikácie, vlastníkovi pre oblasť dodávateľov / obstarávania, vrcholovému manažmentu a preskúmavateľovi vnútorného auditu / súladu.
Vyžaduje zdokumentované účely, kategórie, minimálne dátové prvky a schválené pravidlá interného používania pred začatím spracúvania.
Zachytáva identitu príjemcu, rolu, účel, kategórie PII, frekvenciu zdieľania, miesto a oprávnenie pri poskytnutiach.
Vyžaduje posúdenia zlučiteľnosti a schválenie predtým, ako sa PII použijú na účel, ktorý ešte nie je zaznamenaný v REG02.
Smeruje nové krajiny, vzdialený prístup a miesta ďalšieho prenosu do REG09 a PII13 pred schválením zdieľania.
Používa REG12 pre výnimky, nezhody, auditné zistenia, nápravné opatrenia, preskúmania a výsledky monitorovania.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.
Získajte všetkých 25 politík PIMS, kompletnú sadu registrov a podrobný implementačný plán za €799 namiesto €1 675 pri samostatnom nákupe.
Zobraziť kompletný balík 27701 →