Nadzirajte zbiranje, uporabo, razkritje in deljenje osebno določljivih podatkov z dokazili REG02/REG08, usmerjanjem prenosov in odgovornostjo, pripravljeno na revizijo.
Ta politika ureja, kako se osebno določljivi podatki zbirajo, uporabljajo, razkrivajo in delijo v obsegu PIMS. Zahteva odobrene zapise REG02 za zbiranje in uporabo, dokazila REG08 za razkritja in deljenje, usmerjanje REG09 za lokacije prenosov ter zapise REG12 za izjeme, presoje in korektivne ukrepe.
Zahteva dokumentirane namene zbiranja, odobrena pravila notranje uporabe in utemeljitve nujnosti pred začetkom obdelave.
V REG08 evidentira zunanja razkritja in ponavljajoče se deljenje, vključno s prejemnikom, namenom, kategorijami osebno določljivih podatkov in pogostostjo.
Deljenje, ki vključuje nove države, oddaljeni dostop ali lokacije nadaljnjega prenosa, poveže z REG09 in odločitvami o usmerjanju PII13.
Kliknite diagram za ogled v polni velikosti
Omejitev zbiranja in odobritev REG02
Kontrole odobrene notranje uporabe
Preverjanja združljivosti sekundarne uporabe
Zunanje razkritje in zapisi REG08 o deljenju
Usmerjanje mednarodnih prenosov na REG09 in PII13
Izjeme, presoja in korektivni ukrepi prek REG12
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.9Annex A.1.2.3Annex A.1.2.8Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6
|
| EU GDPR |
Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7
|
Povezana je, ker mora biti deljenje, ki vključuje nove lokacije prenosov, pred odobritvijo usmerjeno na REG09 in PII13.
Povezana je, ker se izjeme, neskladnosti, rezultati presoje, korektivni ukrepi in zapisi o izboljšavah obravnavajo prek REG12.
Povezana je, ker so zapisi o obdelavi REG02 in posodobitve pravne podlage zahtevani za odločitve o zbiranju, odobreni uporabi in sekundarni uporabi.
Povezana je, ker kontrole zbiranja in uporabe delujejo skupaj z vsebino obvestila o zasebnosti, objavo in nadzorom različic.
Povezana je, ker lahko sekundarna uporaba zahteva preverjanje PII07, kadar preverjanje združljivosti ugotovi bistveno spremembo tveganja za zasebnost.
Povezana je, ker se razkritja in deljenje z obdelovalci, podobdelovalci, dobavitelji in tretjimi osebami evidentirajo in upravljajo prek REG08.
Ta politika operacionalizira odgovorno zbiranje, uporabo, razkritje in deljenje osebno določljivih podatkov v kontekstih upravljavca, skupnega upravljavca, obdelovalca in podobdelovalca. Poslovna pravila in odobritve povezuje z zapisi o obdelavi REG02, dokazili REG08 o razkritju in deljenju, usmerjanjem mednarodnih prenosov REG09 ter zapisi REG12 o presoji, izjemah in korektivnih ukrepih. Politika določa, kdaj morajo biti zaključena pravila zbiranja, pravila odobrene uporabe, preverjanja združljivosti sekundarne uporabe, odobritve zunanjega razkritja in pregledi ponavljajočega se deljenja, ter dodeljuje odgovornosti vodji zasebnosti / vodji PIMS, lastniku procesa / lastniku podjetja, lastniku sistema / lastniku aplikacije, lastniku dobaviteljev / nabave, najvišjemu vodstvu in notranji reviziji / pregledovalcu skladnosti.
Zahteva dokumentirane namene, kategorije, minimalne podatkovne elemente in odobrena pravila notranje uporabe pred začetkom obdelave.
Zajema identiteto prejemnika, vlogo, namen, kategorije osebno določljivih podatkov, pogostost deljenja, lokacijo in pooblastilo za razkritja.
Zahteva preverjanja združljivosti in odobritev, preden se osebno določljivi podatki uporabijo za namen, ki še ni evidentiran v REG02.
Nove države, oddaljeni dostop in lokacije nadaljnjega prenosa se pred odobritvijo deljenja usmerijo na REG09 in PII13.
Uporablja REG12 za izjeme, neskladnosti, ugotovitve presoje, korektivne ukrepe, preglede in rezultate spremljanja.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.
Pridobite vseh 25 politik PIMS, celoten nabor registrov in podroben načrt uvedbe za €799 namesto €1.675 pri posameznem nakupu.
Oglejte si celoten paket 27701 →