Udržiavajte evidenciu spracúvania osobných údajov pripravenú na audit s kontrolami väzieb na právny základ, RoPA, riziká, uchovávanie, prenosy a sprostredkovateľov.
Táto politika ustanovuje REG02 ako autoritatívnu evidenciu spracúvania osobných údajov a záznam RoPA. Vyžaduje zdokumentované účely, právny základ alebo pokyny zákazníka, kategórie osobných údajov, príjemcov, uchovávanie, prenosy, väzby na riziká/DPIA, preskúmania, výnimky a dôkazy o nápravných opatreniach pred spracúvaním osobných údajov aj počas neho.
Ustanovuje REG02 ako autoritatívnu evidenciu činností spracúvania osobných údajov, rolí, účelov, kategórií, stavu a dôkazov o preskúmaní.
Vyžaduje overenie právneho základu prevádzkovateľa a záznamy o pokynoch zákazníka pre sprostredkovateľa pred začatím nového alebo zmeneného spracúvania.
Priraďuje zodpovednosti za procesy, systémy, ochranu súkromia, dodávateľov, audit a manažment naprieč REG02, REG08, REG12 a súvisiacimi záznamami.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Požiadavky REG02 na evidenciu spracúvania a RoPA
Záznamy o účele prevádzkovateľa a právnom základe
Záznamy sprostredkovateľa, ďalšieho sprostredkovateľa a spoločného prevádzkovateľa
Kategórie osobných údajov, príjemcovia, uchovávanie a prenosy
Väzby na zmeny evidencie, preskúmanie a preverenie potreby DPIA
Výnimky, uplatňovanie politiky a dôkazy o nápravných opatreniach
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 6.1.2Clause 6.1.3Clause 7.5Clause 8.1Clause 8.2Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 9Article 10Article 24Article 26Article 28Article 30Article 35
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7
|
| ISO/IEC 29134:2020 |
Clause 5.1Clause 6.2
|
REG02 musí byť prepojený s dôkazmi o oznámení o ochrane údajov pred tým, ako je spracúvanie prevádzkovateľom externe komunikované alebo spustené.
Spracúvanie prevádzkovateľom, ktoré sa opiera o súhlas, musí pred začatím spracúvania prepojiť REG02 s REG05.
Nové alebo podstatne zmenené spracúvanie musí spustiť posúdenie rizík ochrany súkromia a preverenie potreby DPIA v REG04.
Každá činnosť spracúvania musí v REG02 zaznamenať pravidlo uchovávania alebo odkaz na uchovávanie.
Vzťahy so sprostredkovateľmi, ďalšími sprostredkovateľmi, zdieľanie s tretími stranami a vzťahy spoločného prevádzkovateľa musia prepájať REG02 s REG08.
REG02 musí byť prepojený s REG09 pred začatím akéhokoľvek medzinárodného prenosu osobných údajov.
Táto politika operacionalizuje požiadavky na evidenciu spracúvania osobných údajov a právny základ v rámci systému manažérstva informácií o súkromí. Definuje REG02 ako autoritatívnu evidenciu a dôkazový objekt RoPA pre samostatné činnosti spracúvania osobných údajov a vyžaduje, aby každý záznam dokumentoval účel, rolu PIMS, vlastníka, kategórie osobných údajov, kategórie dotknutých osôb, odkaz na právny základ alebo pokyn zákazníka, systémy, príjemcov, odkaz na uchovávanie, odkaz na prenos, stav rizika ochrany súkromia a stav preskúmania. Podporuje kontext prevádzkovateľa, spoločného prevádzkovateľa, sprostredkovateľa a ďalšieho sprostredkovateľa prepojením REG02 s podpornými dôkazovými objektmi, ako sú REG04 pre riziká ochrany súkromia a preverenie potreby DPIA, REG05 pre súhlas, REG07 pre oznámenia o ochrane údajov, REG08 pre vzťahy s dodávateľmi a sprostredkovateľmi, REG09 pre medzinárodné prenosy a REG12 pre schválenia, preskúmania, výnimky, metriky a nezhody.
Definuje REG02 ako jedinú evidenciu a dôkazový objekt RoPA pre činnosti spracúvania osobných údajov v rozsahu.
Vyžaduje účel, právny základ, pokyn zákazníka, rolu a kľúčové polia evidencie pred začatím spracúvania.
Prepája podstatné zmeny spracúvania s posúdením rizík ochrany súkromia a preverovaním potreby DPIA v REG04 pred pokračovaním spracúvania.
Priraďuje zodpovednosti rolám v oblasti ochrany súkromia, organizácie, systémov, dodávateľov, auditu a vrcholového manažmentu.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.
Získajte všetkých 25 politík PIMS, kompletnú sadu registrov a podrobný implementačný plán za €799 namiesto €1 675 pri samostatnom nákupe.
Zobraziť kompletný balík 27701 →