Politika oznámení o ochrane údajov podľa ISO 27701 pre jasnú, aktuálnu, schválenú a dôkazmi podloženú transparentnosť pri spracúvaní PII prevádzkovateľom a sprostredkovateľom.
Táto politika definuje, ako sa v rámci PIMS vytvárajú, schvaľujú, zverejňujú, preskúmavajú, aktualizujú a dokladujú oznámenia o ochrane údajov. Sústreďuje správu oznámení do REG07, prepája obsah oznámení so záznamami spracúvania REG02 a kanálmi žiadostí o uplatnenie práv REG06 a vyžaduje zdokumentované preskúmanie, dôkazy o zverejnení, výnimky, metriky a nápravné opatrenia v REG12.
Ustanovuje REG07 ako autoritatívny záznam pre evidenciu oznámení, schvaľovanie, zverejňovanie, preskúmavanie, jazyk a dôkazy o verziách.
Vyžaduje, aby každé aktívne oznámenie o ochrane údajov bolo prepojené s aktuálnymi účelmi spracúvania, odkazmi na právny základ, kategóriami, uchovávaním a prenosmi.
Blokuje spustenie alebo používanie kanála zberu prevádzkovateľa, ak pred spustením chýbajú požadované dôkazy o schválenom oznámení o ochrane údajov.
Definuje povinnosti transparentnosti pre prevádzkovateľa, spoločného prevádzkovateľa, sprostredkovateľa a ďalšieho sprostredkovateľa v kontextoch podpory oznámení v rozsahu PIMS.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Požiadavky REG07 na evidenciu oznámení o ochrane údajov a riadenie verzií
Väzba na účel spracúvania a právny základ REG02
Dôkazy o schválení, zverejnení, jazyku, prístupnosti a nahradených oznámeniach
Spúšťače podstatnej zmeny oznámenia, ročné preskúmanie a štvrťročné zosúladenie
Podpora sprostredkovateľa a ďalšieho sprostredkovateľa pri povinnostiach prevádzkovateľa týkajúcich sa oznámení
Výnimky, nezhody, nápravné opatrenia, metriky a auditné vzorkovanie
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.2.8Annex A.2.2.2Annex A.2.2.6Annex A.2.3.2
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 12Article 13Article 14Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.8Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.9.1Annex A.9.2
|
| ISO/IEC 29184:2020 |
Clause 5.1Clause 5.2Clause 5.3
|
Oznámenia o ochrane údajov musia byť prepojené s účelmi spracúvania REG02, odkazmi na právny základ, kategóriami, uchovávaním a odkazmi na prenosy.
Obsah oznámenia musí odkazovať na aktuálny kanál príjmu žiadostí o uplatnenie práv REG06 a kontaktné trasy pre ochranu súkromia.
Politika oznámení riadi transparentnosť pred zberom, používaním, poskytovaním a aktiváciou nového kanála zberu prevádzkovateľa.
Povinnosti sprostredkovateľa a ďalšieho sprostredkovateľa v oblasti podpory oznámení sa riešia bez duplicity kontrol riadenia sprostredkovateľov, ktoré vlastní táto súvisiaca politika.
Požiadavky na dôkazy REG07, REG11 a REG12 závisia od kontrol riadenia zdokumentovaných informácií a dôkazov.
Metriky oznámení, štvrťročné zosúladenie, auditné vzorkovanie, nezhody, nápravné opatrenia a dôkazy o zlepšovaní sa zaznamenávajú v REG12.
Politika oznámení o ochrane údajov a transparentnosti operacionalizuje požiadavky transparentnosti v rámci PIMS tým, že definuje, ako sa počas ich životného cyklu riadia schválené externé oznámenia o ochrane údajov a súvisiace informácie o transparentnosti. Uplatňuje sa na oznámenia o ochrane údajov prevádzkovateľa, súhrny transparentnosti spoločného prevádzkovateľa a podporu sprostredkovateľa alebo ďalšieho sprostredkovateľa pri povinnostiach prevádzkovateľa týkajúcich sa oznámení. Politika vyžaduje, aby záznamy oznámení REG07 boli prepojené s účelmi spracúvania REG02, odkazmi na právny základ, kategóriami PII, kategóriami dotknutých osôb, kategóriami zdrojov, kategóriami príjemcov, odkazmi na uchovávanie a odkazmi na prenosy. Prepája aj odkazy na žiadosti o uplatnenie práv a kontakty pre ochranu súkromia s REG06 a používa REG12 na monitorovanie, výnimky, nezhody, nápravné opatrenia a dôkazy o zlepšovaní. Politika prideľuje zodpovednosti vrcholovému manažmentu, vedúcemu ochrany súkromia / manažérovi PIMS, vlastníkom procesov / vlastníkom organizácie, vlastníkom systémov / vlastníkom aplikácií, zodpovednej osobe pre ochranu osobných údajov / poradcovi pre ochranu súkromia, vlastníkom dodávateľov / obstarávania a preskúmavateľom vnútorného auditu / súladu.
Zahŕňa vytvorenie, schválenie, zverejnenie, preskúmanie, riadenie verzií, jazykové záznamy a dôkazy o nahradených oznámeniach.
Vyžaduje, aby sa obsah oznámení a dôkazy o zverejnení udržiavali v REG07 a monitorovali prostredníctvom REG12.
Prepája oznámenia so záznamami spracúvania REG02 a kanálmi žiadostí o uplatnenie práv a kontaktmi pre ochranu súkromia REG06.
Prideľuje definované povinnosti týkajúce sa oznámení rolám v oblasti ochrany súkromia, organizácie, systémov, obstarávania, auditu, poradenstva a manažmentu.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.
Získajte všetkých 25 politík PIMS, kompletnú sadu registrov a podrobný implementačný plán za €799 namiesto €1 675 pri samostatnom nákupe.
Zobraziť kompletný balík 27701 →