Politika zasebnosti zaposlenih za PIMS: upravljajte PII zaposlenih, obvestila, pravice, spremljanje, kadrovske dobavitelje, incidente in evidence dokazil.
Ta Politika zasebnosti zaposlenih ureja PII zaposlenih pri zbiranju, uporabi, obvestilih, pravicah, spremljanju, dobaviteljih, povezavi s hrambo, incidentih in dokazilih. Dokazila o zasebnosti zaposlenih ohranja v REG02, REG04, REG06, REG07, REG08, REG10 in REG12, namesto da bi ustvarjala ločene registre zasebnosti HR.
Povezuje obdelavo PII zaposlenih z REG02, REG04, REG06, REG07, REG08, REG10 in REG12 brez ustvarjanja podvojenih kadrovskih registrov.
Zajema zaposlene, kandidate za zaposlitev, nekdanje zaposlene, pogodbene izvajalce, praktikante, napotene delavce in druge osebe, vključene v delo.
Zahteva dokumentirane odobritve za spremljanje zaposlenih, obdelovalce kadrovskih podatkov, obračun plač, HRIS, ugodnosti in dobavitelje za preverjanje preteklosti.
Kliknite diagram za ogled v polni velikosti
Popis dejavnosti obdelave zaposlenih in kontrole kadrovskih namenov
Zahteve za obvestila o zasebnosti zaposlenih in obravnava zahtev za uveljavljanje pravic
Pravila za spremljanje zaposlenih in obdelavo kadrovskih podatkov z velikim vplivom
Dokazila za obdelovalce kadrovskih podatkov, obračun plač, HRIS, ugodnosti in dobavitelje za preverjanje preteklosti
Povezava s hrambo, razkritja in usmerjanje incidentov
Zahteve glede upravljanja, kazalnikov, izjem, uveljavljanja in pregleda
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.1.2.7Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.10Annex A.1.3.11Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.4.8Annex A.1.4.9Annex A.1.5.4Annex A.1.5.5Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 9Article 10Article 12Article 13Article 14Article 15Article 16Article 17Article 18Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 35Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.8Clause 5.9Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10Clause 7.1.2Clause 7.1.3Clause 7.2.4Clause 7.3.2Clause 15.1.2Clause 15.2.2Clause 15.2.3
|
| ISO/IEC 29134:2020 |
Clause 5.1Clause 6.2
|
| ISO/IEC 27002:2022 |
Dejavnosti obdelave zaposlenih, nameni, kategorije PII, viri, sistemi, prejemniki in povezava s hrambo se evidentirajo v REG02 v okviru te povezane politike.
Obvestila o zasebnosti zaposlenih in zapisi o preglednosti se vzdržujejo v REG07 pred novim ali bistveno spremenjenim zbiranjem PII zaposlenih.
Zahteve zaposlenih za uveljavljanje pravic se usmerjajo prek REG06 in zahtevajo podporne vnose iz evidenc dejavnosti obdelave, sistemov, dobaviteljev in svetovalcev za zasebnost.
Obdelava zaposlenih z velikim vplivom, spremljanje zaposlenih in občutljivi podatki o zaposlenih se usmerjajo prek REG04 za obravnavo privacy risk ali DPIA.
Obdelovalci kadrovskih podatkov, obračun plač, HRIS, ugodnosti, preverjanje preteklosti in zunanje izvajane kadrovske storitve se upravljajo prek zahtev glede dokazil dobaviteljev v REG08.
Sum nepooblaščenega dostopa do PII zaposlenih, razkritja, izgube, kompromitacije ali neprimerne uporabe podatkov spremljanja se usmeri v REG10 za obravnavanje incidentov.
Upravljanje zasebnosti odpove, kadar se obravnava kot niz nepovezanih obvestil, obrazcev in pravnih izjav. Učinkovita implementacija ISO/IEC 27701 zahteva sistem upravljanja informacij o zasebnosti, ki povezuje obdelavo PII, pravno podlago, vloge upravljavca in obdelovalca, privacy risk, DPIA, dokazila, spremljanje in nenehno izboljševanje. Ta nabor politik je zasnovan kot operativni okvir zasebnosti, ne kot generični paket dokumentacije. Določa jasno odgovornost PIMS v praktičnih korporativnih vlogah, kot so najvišje vodstvo, vodja zasebnosti / vodja PIMS, lastniki procesov, lastniki sistemov, lastniki dobaviteljev / nabave, informacijska varnost in neodvisni pregledovalci. Vsaka zahteva je zapisana kot enolično oštevilčena, preverljiva klavzula in povezana z opredeljenimi dokaznimi objekti, kot so REG01, REG02, REG03, REG04, REG08, REG11 in REG12. Struktura podpira kontekste upravljavca, skupnega upravljavca, obdelovalca in podobdelovalca ter organizacijam pomaga dokazovati odgovorno, na tveganjih temelječe in z dokazili podprto upravljanje obdelave PII v celotnem življenjskem ciklu PIMS.
Dokazila o zasebnosti zaposlenih se hranijo v obstoječih registrih PIMS namesto v ločenih registrih, specifičnih za HR.
Spremljanje zaposlenih zahteva dokumentiran namen, usmerjanje tveganj, dokazila o obvestilih in letno vzorčenje, kadar je vključeno v področje uporabe.
Uporablja se za zaposlene, kandidate, pogodbene izvajalce, praktikante, napotene delavce in druge osebe, vključene v delo.
Obdelovalci kadrovskih podatkov, obračun plač, HRIS, ugodnosti in ponudniki preverjanja preteklosti morajo biti dokumentirani v REG08.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.
Pridobite vseh 25 politik PIMS, celoten nabor registrov in podroben načrt uvedbe za €799 namesto €1.675 pri posameznem nakupu.
Oglejte si celoten paket 27701 →