Politika točnosti in kakovosti osebno določljivih podatkov za kontrole PIMS po ISO 27701, delovne tokove popravkov, dokazila REG, sinhronizacijo in pregled podatkov z velikim vplivom.
Ta politika določa, kako se v PIMS vzdržujejo točnost, popolnost, ažurnost, ustreznost in relevantnost osebno določljivih podatkov. Zajema nosilca odgovornosti za točnost v REG02, pregled zapisov z velikim vplivom, delovne tokove popravkov v REG06, nadaljnjo sinhronizacijo v REG08 ter spremljanje, izjeme in korektivne ukrepe v REG12.
Določa, kako se nosilec odgovornosti za točnost, preverjanja, oznake velikega vpliva in pogostost pregledov evidentirajo v REG02 ter spremljajo prek REG12.
Določa zahtevane korake za preverjanje, odobritev, izvedbo, sinhronizacijo in zapiranje sprejetih postavk popravkov osebno določljivih podatkov.
Uporablja se v kontekstih upravljavca, skupnega upravljavca, obdelovalca in podobdelovalca z dokumentiranimi obveznostmi podpore pri popravku podatkov.
Kliknite diagram za ogled v polni velikosti
Nosilec odgovornosti za točnost in zahteve REG02
Razvrščanje zapisov z velikim vplivom in pogostost pregledov
Preverjanja točnosti in pregled zastarelih podatkov
Delovni tok validacije, izvedbe in zapiranja popravkov
Sinhronizacija in nadaljnje obveščanje prek REG08
Kazalniki, izjeme, neskladnosti in korektivni ukrepi v REG12
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.9Annex A.1.3.2Annex A.1.3.7Annex A.1.3.8Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2
|
| EU GDPR |
Article 5(1)(d)Article 5(2)Article 16Article 19Article 24Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.7
|
| ISO/IEC 29151:2022 |
Annex A.8
|
Evidence popisa dejavnosti obdelave REG02 so podlaga za nosilca odgovornosti za točnost, vire, pogostost pregledov in razvrščanje z velikim vplivom.
Zahtevki za popravek, ki jih vložijo posamezniki, na katere se nanašajo osebno določljivi podatki, se obravnavajo prek REG06 in povežejo z zahtevami te politike glede vsebinskega pregleda točnosti.
Politika usmerja izbris, omejitev hrambe, brisanje ali izide, omejene zgolj na odstranjevanje, v povezani delovni tok, kadar popravek ni zadosten.
Obveznosti obdelovalca, podobdelovalca, prejemnika in strani, s katerimi se delijo podatki, glede podpore pri popravku podatkov se evidentirajo in upravljajo prek REG08.
Kontrole točnosti so odvisne od lastništva sistema in nadzorovane izvedbe popravkov v izvornih sistemih in povezanih aplikacijah.
Ponavljajoča se, zapadla ali z velikim vplivom povezana vprašanja točnosti se eskalirajo v procese spremljanja PIMS, presoje, neskladnosti in korektivnih ukrepov.
Upravljanje zasebnosti ne doseže namena, kadar se obravnava kot niz nepovezanih obvestil, obrazcev in pravnih izjav. Učinkovita implementacija ISO/IEC 27701 zahteva sistem upravljanja informacij o zasebnosti, ki povezuje obdelavo osebno določljivih podatkov, pravno podlago, vloge upravljavca in obdelovalca, tveganje za zasebnost, ocene učinka v zvezi z varstvom podatkov, dokazila, spremljanje in nenehno izboljševanje. Ta nabor politik je zasnovan kot operativni okvir zasebnosti in ne kot generični paket dokumentacije. Določa jasno odgovornost za PIMS v praktičnih vlogah na ravni podjetja, kot so najvišje vodstvo, vodja zasebnosti / vodja PIMS, lastniki procesov, lastniki sistemov, lastniki dobaviteljev / nabave, informacijska varnost in neodvisni pregledovalci. Vsaka zahteva je zapisana kot enolično oštevilčena, preverljiva klavzula in povezana z opredeljenimi dokaznimi objekti, kot so REG01, REG02, REG03, REG04, REG08, REG11 in REG12. Struktura podpira kontekste upravljavca, skupnega upravljavca, obdelovalca in podobdelovalca ter organizacijam pomaga dokazovati odgovorno, na tveganjih temelječe in z dokazili podprto upravljanje obdelave osebno določljivih podatkov skozi celoten življenjski cikel PIMS.
Uporablja oštevilčene klavzule in opredeljene evidence za dokazovanje lastništva, preverjanj, popravkov in sinhronizacije.
Zahteva razvrščanje, pregled in eskalacijo, kadar bi netočni osebno določljivi podatki lahko bistveno vplivali na posameznika, na katerega se nanašajo osebno določljivi podatki.
Dodeljuje naloge vodji zasebnosti, lastnikom procesov, lastnikom sistemov, lastnikom dobaviteljev, pregledovalcem in najvišjemu vodstvu.
Povezuje REG02, REG06, REG08 in REG12 za popravke, spremljanje, izjeme in korektivne ukrepe.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.
Pridobite vseh 25 politik PIMS, celoten nabor registrov in podroben načrt uvedbe za €799 namesto €1.675 pri posameznem nakupu.
Oglejte si celoten paket 27701 →