Definuje kontroly uchovávania, výmazu a likvidácie osobne identifikovateľných údajov (PII) so správou a riadením pripravenými na dôkazy naprieč systémami, zálohami, sprostredkovateľmi a výnimkami.
Táto politika definuje, ako sa spravuje, riadi a dokladuje uchovávanie, výmaz, anonymizácia, deidentifikácia, vrátenie, prenos a likvidácia PII. Uplatňuje sa v kontextoch prevádzkovateľa, spoločného prevádzkovateľa, sprostredkovateľa a ďalšieho sprostredkovateľa a pokrýva živé systémy, zálohy, archívy, logy, dočasné súbory, papierové záznamy a úložné médiá.
Vyžaduje zdokumentované lehoty, spúšťače, vlastníkov, odôvodnenia, konečný spôsob naloženia a dátumy preskúmania v REG02 pred schválením.
Pokrýva výmaz, vrátenie, prenos, anonymizáciu, deidentifikáciu a bezpečnú likvidáciu naprieč živými údajmi, archívmi a zálohami.
Vyžaduje pokyny zákazníka, prenesené povinnosti voči ďalším sprostredkovateľom a dôkazy o konečnom spôsobe naloženia v REG08.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Vlastníctvo pravidiel uchovávania a povinné metadáta
Vykonanie výmazu, vrátenia, prenosu a likvidácie
Zálohy, archívy, repliky, logy a dočasné súbory
Anonymizácia, deidentifikácia a minimalizácia uchovávania
Výnimky, nezhody a nápravné opatrenia
Metriky, auditné vzorkovanie a údržba politiky
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 29100:2020 |
Clause 5.5Clause 5.6Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.7Annex A.7.2
|
| EU GDPR |
Article 5(1)(e)Article 5(2)Article 17Article 24Article 26Article 28Article 30Article 32
|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.8Annex A.1.2.9Annex A.1.3.7Annex A.1.3.8Annex A.1.4.6Annex A.1.4.7Annex A.1.4.8Annex A.1.4.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.3.2Annex A.2.4.2Annex A.2.4.3Annex A.3.20Annex A.3.21Annex A.3.24
|
| ISO/IEC 27555:2025 |
Clause 5.1Clause 5.2Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.8Clause 7.2Clause 7.3Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 9.4Clause 9.5Clause 9.6Clause 9.7Clause 10.1Clause 10.2Clause 10.3
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 5.4.1
|
| ISO/IEC 27002:2022 |
Schválené žiadosti o výmaz spúšťajú posúdenie výmazu v REG06 a REG02 podľa tejto politiky uchovávania.
Dôkazy o vrátení, prenose, výmaze a likvidácii zo strany sprostredkovateľov, ďalších sprostredkovateľov a tretích strán sa riadia prostredníctvom REG08.
Triedy spôsobov bezpečnej likvidácie, nakladanie s úložnými médiami a technické vynucovanie závisia od bezpečnostných kontrol.
Zlyhania uchovávania, výmazu alebo likvidácie, ktoré spĺňajú kritériá incidentu týkajúceho sa osobných údajov, vyžadujú riešenie v REG10.
Metriky uchovávania, vzorkovanie dôkazov, nezhody a nápravné opatrenia sú integrované s monitorovaním a zlepšovaním.
Pravidlá uchovávania a metadáta konečného spôsobu naloženia sa zaznamenávajú v evidencii spracúvania PII / RoPA.
Politika uchovávania, výmazu a likvidácie PII premieňa obmedzenie uchovávania na overiteľný prevádzkový model. Vyžaduje, aby boli pravidlá uchovávania definované pred začatím spracúvania, zaznamenané v REG02, zosúladené s pokynmi prevádzkovateľa alebo zákazníka a preskúmané aspoň raz ročne alebo po podstatnej zmene. Politika pokrýva výmaz, vrátenie, prenos, anonymizáciu, deidentifikáciu a bezpečnú likvidáciu naprieč živými systémami, archívmi, záložnými kópiami, replikami, logmi, stagingovými priestormi, dočasnými súbormi, papierovými záznamami a úložnými médiami. Definuje tiež roly správy a riadenia, požiadavky na dôkazy sprostredkovateľov a ďalších sprostredkovateľov, ošetrenie výnimiek v REG12, eskaláciu incidentov prostredníctvom REG10, ak je to relevantné, a monitorovanie založené na metrikách na účely neustáleho zlepšovania.
Vyžaduje lehotu, spúšťač, vlastníka, odôvodnenie, konečný spôsob naloženia a dátum ďalšieho preskúmania pred schválením.
Vyžaduje schválené triedy spôsobov likvidácie pred opätovným použitím, uvoľnením, zničením alebo externou likvidáciou médií obsahujúcich PII.
Uplatňuje pravidlá uchovávania na archívy a dokumentuje lehoty zálohovania, postupy obnovy a technické obmedzenia.
Vyžaduje dôkazy od sprostredkovateľov, ďalších sprostredkovateľov a externých služieb o vrátení, prenose, výmaze a likvidácii.
Vyžaduje časovo obmedzené schválené výnimky s vlastníkmi, dátumami uplynutia platnosti, kompenzačnými kontrolami a mesačným preskúmaním.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.
Získajte všetkých 25 politík PIMS, kompletnú sadu registrov a podrobný implementačný plán za €799 namiesto €1 675 pri samostatnom nákupe.
Zobraziť kompletný balík 27701 →