policy ISO 27701 PIMS Policy Pack

Politika točnosti in kakovosti osebno določljivih podatkov

Politika točnosti in kakovosti osebno določljivih podatkov za kontrole PIMS po ISO 27701, delovne tokove popravkov, dokazila REG, sinhronizacijo in pregled podatkov z velikim vplivom.

Pregled

Ta politika določa, kako se v PIMS vzdržujejo točnost, popolnost, ažurnost, ustreznost in relevantnost osebno določljivih podatkov. Zajema nosilca odgovornosti za točnost v REG02, pregled zapisov z velikim vplivom, delovne tokove popravkov v REG06, nadaljnjo sinhronizacijo v REG08 ter spremljanje, izjeme in korektivne ukrepe v REG12.

Nadzorovana dokazila o točnosti

Določa, kako se nosilec odgovornosti za točnost, preverjanja, oznake velikega vpliva in pogostost pregledov evidentirajo v REG02 ter spremljajo prek REG12.

Jasnost delovnega toka popravkov

Določa zahtevane korake za preverjanje, odobritev, izvedbo, sinhronizacijo in zapiranje sprejetih postavk popravkov osebno določljivih podatkov.

Pokritost upravljavca in obdelovalca

Uporablja se v kontekstih upravljavca, skupnega upravljavca, obdelovalca in podobdelovalca z dokumentiranimi obveznostmi podpore pri popravku podatkov.

Preberi celoten pregled (click to expand)
Politika točnosti in kakovosti osebno določljivih podatkov določa, kako organizacija vzdržuje točnost, popolnost, ažurnost, ustreznost in relevantnost osebno določljivih podatkov, obdelanih v okviru sistema upravljanja informacij o zasebnosti. Njen navedeni namen je zagotoviti, da osebno določljivi podatki, ki jih uporablja organizacija, ostanejo točni in primerni za namene obdelave, evidentirane v PIMS, ter da se netočni, nepopolni, zastareli ali sporni osebno določljivi podatki popravijo, sinhronizirajo ali eskalirajo z uporabo nadzorovanih dokazil. Politika se uporablja v kontekstih upravljavca, skupnega upravljavca, obdelovalca in podobdelovalca, pri čemer se obveznosti upravljavca obravnavajo kot primarne, obveznosti obdelovalca ali podobdelovalca pa se uporabljajo, kadar organizacija podpira navodila upravljavca glede popravka, sinhronizacije ali točnosti. Politika je zasnovana okrog praktičnih operativnih kontrol in ne kot samostojen program kakovosti podatkov. Izrecno ne vzpostavlja ločenega registra kakovosti podatkov, funkcije upravljanja glavnih podatkov, okvira kakovosti podatkov za analitiko ali okvira kakovosti podatkov za podatke za usposabljanje umetne inteligence. Namesto tega zahteve glede točnosti in kakovosti vgrajuje v obstoječe evidence in delovne tokove PIMS. REG02 se uporablja za evidentiranje nosilca odgovornosti za točnost, avtoritativnega vira, oznak zapisov z velikim vplivom, pogostosti pregledov točnosti, metod preverjanja točnosti, povezav med sistemi in indikatorjev zastarelih podatkov. REG06 se uporablja za zahtevke za popravek, ki jih vloži posameznik, na katerega se nanašajo osebno določljivi podatki, in za sprejete postavke popravkov. REG08 podpira razdelitev nalog med skupnimi upravljavci, obveznosti naročnika glede podpore pri popravku podatkov, pooblaščene kanale za navodila, dokazila obdelovalca in podobdelovalca, obvestila prejemnikom in nadaljnje potrditve. REG12 združuje status spremljanja, vrzeli, izjeme, neskladnosti, korektivne ukrepe in dokazila za pregled vodstva. Osrednja značilnost politike je pojem zapisa z velikim vplivom. Politika ga opredeljuje kot zapis osebno določljivih podatkov, ki se uporablja za odobritev, zavrnitev, spremembo ali bistveno vplivanje na dostop do storitve, pogodbe, zadeve v zvezi z zaposlitvijo, finančnega izida, izida, povezanega z zdravjem, odločitve o upravičenosti, odločitve o identiteti, odločitve o tveganju ali druge odločitve, pri kateri bi netočni osebno določljivi podatki lahko bistveno vplivali na posameznika, na katerega se nanašajo osebno določljivi podatki. Za te zapise veljajo posebne kontrole: razvrščeni morajo biti v REG02 pred začetkom obdelave pri upravljavcu in nato enkrat letno, pregledani najmanj enkrat letno ter preverjeni pred zanašanjem nanje, kadar so datumi pregleda prekoračeni. Lastniki sistemov morajo za zapise sistemov z velikim vplivom opredeliti indikatorje zastarelih podatkov pred prehodom v produkcijo in v 30 dneh po bistveni spremembi sistema. Kadar vprašanja točnosti pri zapisih z velikim vplivom ostanejo nerešena, se ponavljajo ali presežejo odobrene roke, politika zahteva eskalacijo v REG12 in, kadar je potrebno, do najvišjega vodstva. Delovni tok popravkov povezuje obravnavo zahtev za uveljavljanje pravic na področju zasebnosti, poslovno validacijo in tehnično izvedbo. Zahtevki za popravek, ki jih vloži posameznik, na katerega se nanašajo osebno določljivi podatki, se iz REG06 povežejo z zadevno dejavnostjo obdelave v REG02 v petih delovnih dneh od dodelitve. Sprejete postavke popravkov morajo biti dodeljene lastniku procesa ali lastniku poslovnega procesa ter lastniku sistema ali lastniku aplikacije v dveh delovnih dneh po začetku vsebinskega pregleda. Lastnik procesa predlagane popravke validira glede na avtoritativni vir, namen obdelave in veljavni zapis REG02 v 10 delovnih dneh, lastnik sistema pa izvede odobrene popravke v izvornem sistemu ter evidentira dokončanje v REG06 in REG02 v petih delovnih dneh od odobritve ali do odobrenega roka. Politika zahteva tudi dokumentirano mnenje pred zavrnitvijo popravka, spornim zapiranjem ali odločitvami o popravku z velikim vplivom ter usmerja izbris, omejitev hrambe, brisanje ali izide, omejene zgolj na odstranjevanje, v povezani delovni tok, kadar popravek sam ni zahtevani izid. Izrecno sta obravnavana tudi sinhronizacija in nadzor. Pred izvedbo odobrenega popravka morajo biti v REG02 opredeljeni ustrezni izvorni sistemi, povezane aplikacije, replike, vmesniki in poročila. Odobreni popravki se morajo nato sinhronizirati v vseh opredeljenih sistemih, zajetih v obseg, prejemniki, obdelovalci ali strani, s katerimi se delijo podatki, pa se spremljajo prek REG08, kadar so potrebne nadaljnje posodobitve. Četrtletni kazalniki vključujejo odstotek dejavnosti obdelave REG02 z velikim vplivom, ki imajo veljaven pregled točnosti, odprte in zapadle postavke popravkov iz REG06 ter nerešene napake pri sinhronizaciji iz REG08 in REG12. Izjeme morajo biti zahtevane, ocenjene, časovno omejene na največ 90 dni ter zaprte ali ponovno ocenjene. Politika se pregleda letno in v 30 dneh po bistveni spremembi zakonodaje, obdelave, sistema ali obsega certifikacije, pri čemer bistvene spremembe pred objavo odobri najvišje vodstvo.

Diagram pravilnika

Diagram poteka procesa, ki prikazuje upravljanje točnosti osebno določljivih podatkov od nosilca odgovornosti v REG02 in razvrstitve z velikim vplivom prek preverjanj točnosti, validacije popravkov v REG06, izvedbe v sistemu, nadaljnje sinhronizacije v REG08, spremljanja v REG12, izjem, neskladnosti in pregleda vodstva.

Kliknite diagram za ogled v polni velikosti

Vsebina

Nosilec odgovornosti za točnost in zahteve REG02

Razvrščanje zapisov z velikim vplivom in pogostost pregledov

Preverjanja točnosti in pregled zastarelih podatkov

Delovni tok validacije, izvedbe in zapiranja popravkov

Sinhronizacija in nadaljnje obveščanje prek REG08

Kazalniki, izjeme, neskladnosti in korektivni ukrepi v REG12

Skladnost z okvirom

🛡️ Podprti standardi in okviri

Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.

Okvir Pokrite klavzule / Kontrole
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.9Annex A.1.3.2Annex A.1.3.7Annex A.1.3.8Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2
EU GDPR
Article 5(1)(d)Article 5(2)Article 16Article 19Article 24Article 28Article 30
ISO/IEC 29100:2020
Clause 5.7
ISO/IEC 29151:2022
Annex A.8

Sorodne politike

Politika popisa dejavnosti obdelave in pravne podlage

Evidence popisa dejavnosti obdelave REG02 so podlaga za nosilca odgovornosti za točnost, vire, pogostost pregledov in razvrščanje z velikim vplivom.

Politika upravljanja pravic posameznikov, na katere se nanašajo osebno določljivi podatki

Zahtevki za popravek, ki jih vložijo posamezniki, na katere se nanašajo osebno določljivi podatki, se obravnavajo prek REG06 in povežejo z zahtevami te politike glede vsebinskega pregleda točnosti.

Politika hrambe, brisanja in odstranjevanja

Politika usmerja izbris, omejitev hrambe, brisanje ali izide, omejene zgolj na odstranjevanje, v povezani delovni tok, kadar popravek ni zadosten.

Politika upravljanja obdelovalcev, podobdelovalcev in zasebnosti tretjih oseb

Obveznosti obdelovalca, podobdelovalca, prejemnika in strani, s katerimi se delijo podatki, glede podpore pri popravku podatkov se evidentirajo in upravljajo prek REG08.

Politika varnosti in nadzora dostopa

Kontrole točnosti so odvisne od lastništva sistema in nadzorovane izvedbe popravkov v izvornih sistemih in povezanih aplikacijah.

Politika spremljanja, presoje in izboljševanja PIMS

Ponavljajoča se, zapadla ali z velikim vplivom povezana vprašanja točnosti se eskalirajo v procese spremljanja PIMS, presoje, neskladnosti in korektivnih ukrepov.

O pravilnikih Clarysec - Politika točnosti in kakovosti osebno določljivih podatkov

Upravljanje zasebnosti ne doseže namena, kadar se obravnava kot niz nepovezanih obvestil, obrazcev in pravnih izjav. Učinkovita implementacija ISO/IEC 27701 zahteva sistem upravljanja informacij o zasebnosti, ki povezuje obdelavo osebno določljivih podatkov, pravno podlago, vloge upravljavca in obdelovalca, tveganje za zasebnost, ocene učinka v zvezi z varstvom podatkov, dokazila, spremljanje in nenehno izboljševanje. Ta nabor politik je zasnovan kot operativni okvir zasebnosti in ne kot generični paket dokumentacije. Določa jasno odgovornost za PIMS v praktičnih vlogah na ravni podjetja, kot so najvišje vodstvo, vodja zasebnosti / vodja PIMS, lastniki procesov, lastniki sistemov, lastniki dobaviteljev / nabave, informacijska varnost in neodvisni pregledovalci. Vsaka zahteva je zapisana kot enolično oštevilčena, preverljiva klavzula in povezana z opredeljenimi dokaznimi objekti, kot so REG01, REG02, REG03, REG04, REG08, REG11 in REG12. Struktura podpira kontekste upravljavca, skupnega upravljavca, obdelovalca in podobdelovalca ter organizacijam pomaga dokazovati odgovorno, na tveganjih temelječe in z dokazili podprto upravljanje obdelave osebno določljivih podatkov skozi celoten življenjski cikel PIMS.

Preverljive kontrole točnosti

Uporablja oštevilčene klavzule in opredeljene evidence za dokazovanje lastništva, preverjanj, popravkov in sinhronizacije.

Osredotočenost na zapise z velikim vplivom

Zahteva razvrščanje, pregled in eskalacijo, kadar bi netočni osebno določljivi podatki lahko bistveno vplivali na posameznika, na katerega se nanašajo osebno določljivi podatki.

Odgovornost na podlagi vlog

Dodeljuje naloge vodji zasebnosti, lastnikom procesov, lastnikom sistemov, lastnikom dobaviteljev, pregledovalcem in najvišjemu vodstvu.

Delovni tok, podprt z dokazili

Povezuje REG02, REG06, REG08 in REG12 za popravke, spremljanje, izjeme in korektivne ukrepe.

Pogosto zastavljena vprašanja

Zasnovano za vodje, s strani vodij

Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.

Pripravil strokovnjak z naslednjimi kvalifikacijami:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pokritost in teme

🏢 Ciljni oddelki

zasebnost pravo skladnost informacijska varnost urad pooblaščene osebe za varstvo podatkov

🏷️ Tematska pokritost

upravljanje informacij o zasebnosti obdelava osebnih podatkov upravljanje pravic posameznikov evidence dejavnosti obdelave odgovornosti upravljavca in obdelovalca upravljanje tretjih oseb spremljanje in merjenje
€69

Enkratni nakup

Takojšnji prenos
Vseživljenjske posodobitve

Ta politika je 1 od 25 v celotnem paketu ISO/IEC 27701 PIMS

Prihranite 52%

Pridobite vseh 25 politik PIMS, celoten nabor registrov in podroben načrt uvedbe za €799 namesto €1.675 pri posameznem nakupu.

Oglejte si celoten paket 27701 →
PII Accuracy and Quality Policy

Podrobnosti o izdelku

Vrsta: policy
Kategorija: ISO 27701 PIMS Policy Pack
Standardi: 4