Riaďte žiadosti dotknutých osôb o uplatnenie práv pomocou príjmu, overenia, vybavenia, podpory sprostredkovateľa a dôkazov REG06 pripravených na audit v súlade s ISO 27701.
Táto politika definuje, ako sa žiadosti dotknutých osôb o uplatnenie práv prijímajú, overujú, hodnotia, vybavujú, odmietajú, predlžujú, uzatvárajú a dokladujú. Pokrýva kontexty prevádzkovateľa, spoločného prevádzkovateľa, sprostredkovateľa a ďalšieho sprostredkovateľa, pričom REG06 sa používa ako hlavný záznam žiadosti o uplatnenie práv.
Definuje, ako sa žiadosti o uplatnenie práv zaznamenávajú, hodnotia, vybavujú, odmietajú, predlžujú, uzatvárajú a dokladujú v REG06.
Uplatňuje sa v kontextoch prevádzkovateľa, spoločného prevádzkovateľa, sprostredkovateľa a ďalšieho sprostredkovateľa so zdokumentovanými pokynmi a zodpovednosťami.
Vyžaduje overenie identity, bezpečné doručenie odpovede, kontroly balíka odpovede a ochranu záznamov o žiadostiach o uplatnenie práv.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Príjem žiadostí o uplatnenie práv a logovanie REG06
Overenie identity a hodnotenie žiadosti
Prístup, oprava, výmaz, obmedzenie, prenosnosť a námietka
Dôkazy o odmietnutí, predĺžení a uzatvorení
Spolupráca sprostredkovateľa, ďalšieho sprostredkovateľa a tretích strán
Metriky, výnimky a nápravné opatrenia
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.8Annex A.1.3.9Annex A.1.3.10Annex A.1.3.11Annex A.1.2.9Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.3.14
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 11Article 12Article 15Article 16Article 17Article 18Article 19Article 20Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.8Clause 5.9Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.10
|
Poskytuje zastrešujúcu štruktúru správy a riadenia PIMS, ktorá podporuje riadenie žiadostí o uplatnenie práv.
Žiadosti o uplatnenie práv musia byť prepojené so spracovateľskými činnosťami, účelmi, kategóriami, príjemcami a obmedzeniami uchovávania.
Žiadosti o odvolanie súhlasu a zmenu preferencií prijaté prostredníctvom procesu práv sa smerujú do REG05.
Schválené úkony výmazu sa dokončujú prostredníctvom príslušného procesu uchovávania a výmazu.
Politika sa pri úkonoch podpory práv a dôkazoch opiera o koordináciu tretích strán, sprostredkovateľov a ďalších sprostredkovateľov.
Žiadosti o uplatnenie práv, ktoré naznačujú možný incident týkajúci sa osobných údajov alebo porušenie ochrany osobných údajov, musia byť eskalované do REG10.
Politika riadenia práv dotknutých osôb definuje prevádzkový pracovný tok na spracovanie žiadostí dotknutých osôb o uplatnenie práv v kontextoch prevádzkovateľa, spoločného prevádzkovateľa, sprostredkovateľa a ďalšieho sprostredkovateľa. Priraďuje zodpovednosť za konanie rolám vrátane vedúceho ochrany súkromia / manažéra PIMS, vlastníka procesu / vlastníka organizácie, vlastníka systému / vlastníka aplikácie, zodpovednej osoby pre ochranu osobných údajov / poradcu pre ochranu súkromia, vedúceho informačnej bezpečnosti, vlastníka dodávateľov / obstarávania, koordinátora reakcie na incidenty, interného audítora / preskúmavateľa súladu a vrcholového manažmentu. Politika vyžaduje zdokumentovaný príjem, overenie identity, hodnotenie, vybavenie, odmietnutie, predĺženie, uzatvorenie, monitorovanie, ošetrenie výnimiek a nápravné opatrenia, pričom dôkazy sa zachytávajú prostredníctvom záznamov, ako sú REG02, REG03, REG04, REG05, REG06, REG07, REG08, REG10, REG11 a REG12.
Pokrýva príjem, validáciu, hodnotenie, vybavenie, odmietnutie, predĺženie, uzatvorenie a monitorovanie.
Vyžaduje kontrolu identity alebo oprávnenia zástupcu pred poskytnutím osobných údajov alebo požadovanými zmenami.
Stanovuje požiadavky na podporu sprostredkovateľa, ďalšieho sprostredkovateľa, spoločného prevádzkovateľa a príjemcu prostredníctvom REG08.
Vyžaduje mesačné a štvrťročné monitorovanie stavu žiadostí o uplatnenie práv, včasnosti a opakujúcich sa tém.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.
Získajte všetkých 25 politík PIMS, kompletnú sadu registrov a podrobný implementačný plán za €799 namiesto €1 675 pri samostatnom nákupe.
Zobraziť kompletný balík 27701 →