Upravljajte zahteve za uveljavljanje pravic posameznikov, na katere se nanašajo osebno določljivi podatki, z vnosom, preverjanjem, izpolnitvijo, podporo obdelovalcev in dokazili v REG06, pripravljenimi na revizijo ter usklajenimi z ISO 27701.
Ta politika določa, kako se zahteve za uveljavljanje pravic posameznikov, na katere se nanašajo osebno določljivi podatki, prejmejo, preverijo, ocenijo, izpolnijo, zavrnejo, podaljšajo, zaprejo in dokazujejo. Zajema kontekste upravljavca, skupnega upravljavca, obdelovalca in podobdelovalca, pri čemer je REG06 osrednja evidenca zahtev za uveljavljanje pravic.
Določa, kako se zahteve za uveljavljanje pravic evidentirajo, ocenjujejo, izpolnijo, zavrnejo, podaljšajo, zaprejo in dokazujejo v REG06.
Uporablja se v kontekstih upravljavca, skupnega upravljavca, obdelovalca in podobdelovalca z dokumentiranimi navodili in odgovornostmi.
Zahteva preverjanje identitete, varno dostavo odgovora, preverjanje paketa odgovora in zaščito zapisov o zahtevah za uveljavljanje pravic.
Kliknite diagram za ogled v polni velikosti
Vnos zahtev za uveljavljanje pravic in beleženje v REG06
Preverjanje identitete in ocenjevanje zahtev
Dostop, popravek, izbris, omejitev, prenosljivost in ugovor
Dokazila o zavrnitvi, podaljšanju in zaprtju
Sodelovanje obdelovalcev, podobdelovalcev in tretjih oseb
Kazalniki, izjeme in korektivni ukrepi
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.8Annex A.1.3.9Annex A.1.3.10Annex A.1.3.11Annex A.1.2.9Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.3.14
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 11Article 12Article 15Article 16Article 17Article 18Article 19Article 20Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.8Clause 5.9Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.10
|
Zagotavlja krovno strukturo upravljanja PIMS, ki podpira upravljanje zahtev za uveljavljanje pravic.
Zahteve za uveljavljanje pravic morajo biti povezane z dejavnostmi obdelave, nameni, kategorijami, prejemniki in omejitvami hrambe.
Zahteve za preklic privolitve in spremembo preferenc, prejete v procesu uveljavljanja pravic, se usmerijo v REG05.
Odobreni ukrepi izbrisa se dokončajo prek ustreznega procesa hrambe in izbrisa.
Politika se pri podpornih ukrepih in dokazilih za uveljavljanje pravic opira na usklajevanje s tretjimi osebami, obdelovalci in podobdelovalci.
Zahteve za uveljavljanje pravic, ki kažejo na možen incident v zvezi z osebno določljivimi podatki ali kršitev, je treba eskalirati v REG10.
Politika upravljanja pravic posameznikov, na katere se nanašajo osebno določljivi podatki, določa operativni delovni tok za obravnavo zahtev za uveljavljanje pravic posameznikov, na katere se nanašajo osebno določljivi podatki, v kontekstih upravljavca, skupnega upravljavca, obdelovalca in podobdelovalca. Odgovornost dodeljuje vlogam, vključno z vodjo zasebnosti / vodjo PIMS, lastnikom procesa / lastnikom poslovnega področja, lastnikom sistema / lastnikom aplikacije, pooblaščeno osebo za varstvo podatkov / svetovalcem za zasebnost, vodjo informacijske varnosti, lastnikom za dobavitelje / nabavo, koordinatorjem odzivanja na incidente, pregledovalcem notranje revizije / skladnosti in najvišjim vodstvom. Politika zahteva dokumentiran vnos, preverjanje identitete, ocenjevanje, izpolnitev, zavrnitev, podaljšanje, zaprtje, spremljanje, obravnavo izjem in korektivne ukrepe, pri čemer se dokazila zajemajo prek zapisov, kot so REG02, REG03, REG04, REG05, REG06, REG07, REG08, REG10, REG11 in REG12.
Zajema vnos, validacijo, ocenjevanje, izpolnitev, zavrnitev, podaljšanje, zaprtje in spremljanje.
Zahteva preverjanje identitete ali pooblastila zastopnika pred razkritjem osebno določljivih podatkov ali zahtevanimi spremembami.
Določa zahteve za podporo obdelovalcev, podobdelovalcev, skupnih upravljavcev in prejemnikov prek REG08.
Zahteva mesečno in četrtletno spremljanje statusa zahtev za uveljavljanje pravic, pravočasnosti in ponavljajočih se tem.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.
Pridobite vseh 25 politik PIMS, celoten nabor registrov in podroben načrt uvedbe za €799 namesto €1.675 pri posameznem nakupu.
Oglejte si celoten paket 27701 →