Politika privolitev po ISO 27701 za zakonit zajem privolitev, spremembe preferenc, obravnavo umikov, evidenco dokazil in upravljanje PIMS, pripravljena na presojo.
Ta politika ureja zakonito upravljanje privolitev in preferenc v kontekstih upravljavca, obdelovalca, skupnega upravljavca in podobdelovalca. Določa, kako se privolitev zahteva, evidentira v REG05, povezuje z REG02 in REG07, umakne, osvežuje, varuje, meri, presoja in popravlja.
Določa REG05 kot avtoritativno evidenco za stanje privolitve, besedilo, različico obvestila, časovne žige, metode in zgodovino.
Zahteva, da se umiki in spremembe preferenc evidentirajo ter izvedejo v opredeljenih operativnih rokih ali rokih iz navodil naročnika.
Zagotavlja, da se privolitev uporablja samo, kadar je ustrezna, ter da je povezana z nameni obdelave v REG02 in različicami obvestila o zasebnosti v REG07.
Kliknite diagram za ogled v polni velikosti
Uporabljivost privolitve in pravna podlaga
Zahtevanje in zajem privolitve
Upravljanje preferenc in umikov
Spremembe, osveževanje in upravljanje različic privolitve
Evidence, dokazila in varstvo
Kazalniki, izjeme in uveljavljanje
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.3.2Annex A.3.14
|
| EU GDPR |
Article 4(11)Article 5(1)(a)Article 5(2)Article 6(1)(a)Article 6(4)Article 7Article 8Article 9(2)(a)Article 24Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.2Clause 5.8Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3
|
| ISO/IEC TS 27560:2023 |
Clause 5.2Clause 6.2Clause 6.3Clause 6.4
|
Odločitve o privolitvi so odvisne od evidenc pravne podlage v REG02 in povezave s popisom dejavnosti obdelave na ravni namena.
Zahteve za privolitev morajo biti pred predstavitvijo povezane z ustrezno različico obvestila o zasebnosti v REG07.
Obravnava umikov in sprememb preferenc podpira širše upravljanje pravic posameznikov, na katere se nanašajo osebno določljivi podatki.
Pregled REG04 je zahtevan pri sprožilcih visokega tveganja, kot so posebne kategorije osebno določljivih podatkov, storitve, namenjene otrokom, ali neravnotežje.
Obveznosti obdelovalcev, podobdelovalcev, dobaviteljev in navodil naročnika se upravljajo prek povezav z REG08.
Upravljanje privolitev temelji na nadzorovanih dokaznih objektih, zlasti na evidencah REG05 ter izjemah ali ugotovitvah REG12.
Ta politika vzpostavlja operativno upravljanje privolitev in preferenc v okviru PIMS. Določa, kdaj se privolitev lahko uporablja, kako morajo biti zahteve za privolitev predstavljene, katera dokazila je treba zajeti, kako se obravnavajo spremembe preferenc in umiki ter kako se evidence pregledujejo, varujejo, popravljajo in hranijo. Lastnik politike je vodja zasebnosti / vodja PIMS, odobri jo najvišje vodstvo, uporablja pa se v kontekstih upravljavca, skupnega upravljavca, obdelovalca in podobdelovalca, kadar so vključene evidence privolitev, stanja preferenc ali navodila za umik.
Zahteva preverjanje REG02 in REG05, da se privolitev uporablja samo, kadar je ustrezna za dejavnost obdelave.
Povezuje zahteve za privolitev in evidence z ustrezno različico obvestila o zasebnosti v REG07 pred začetkom obdelave.
Določa dolžnosti evidentiranja in posodabljanja sistemov pri umikih in spremembah preferenc v zahtevanih rokih.
Zahteva, da so dokazila o privolitvi v REG05 zaščitena pred nepooblaščeno spremembo z dokazili o revizijski sledi.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.
Pridobite vseh 25 politik PIMS, celoten nabor registrov in podroben načrt uvedbe za €799 namesto €1.675 pri posameznem nakupu.
Oglejte si celoten paket 27701 →