Vzdržujte popis dejavnosti obdelave osebno določljivih podatkov, pripravljen na revizijo, s kontrolami za pravno podlago, evidenco dejavnosti obdelave (RoPA), tveganje, hrambo, prenose in povezave z obdelovalci.
Ta politika vzpostavlja REG02 kot avtoritativni popis dejavnosti obdelave osebno določljivih podatkov in evidenco RoPA. Zahteva dokumentirane namene, pravno podlago ali navodila naročnika, kategorije osebno določljivih podatkov, prejemnike, hrambo, prenose, povezave s tveganji/DPIA, preglede, izjeme in dokazila o korektivnih ukrepih pred obdelavo osebno določljivih podatkov in med njo.
Vzpostavlja REG02 kot avtoritativni popis za dejavnosti obdelave osebno določljivih podatkov, vloge, namene, kategorije, status in dokazila o pregledih.
Zahteva preverjanje pravne podlage upravljavca in evidence navodil naročnika za obdelovalca pred začetkom nove ali spremenjene obdelave.
Dodeljuje odgovornosti za procese, sisteme, zasebnost, dobavitelje, revizijo in upravljanje v REG02, REG08, REG12 in povezanih evidencah.
Kliknite diagram za ogled v polni velikosti
Zahteve za popis dejavnosti obdelave REG02 in RoPA
Evidence namenov upravljavca in pravne podlage
Evidence obdelovalca, podobdelovalca in skupnega upravljavca
Kategorije osebno določljivih podatkov, prejemniki, hramba in prenosi
Povezava sprememb popisa, pregledov in preverjanja potrebe po DPIA
Izjeme, uveljavljanje in dokazila o korektivnih ukrepih
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 6.1.2Clause 6.1.3Clause 7.5Clause 8.1Clause 8.2Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 9Article 10Article 24Article 26Article 28Article 30Article 35
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7
|
| ISO/IEC 29134:2020 |
Clause 5.1Clause 6.2
|
REG02 mora biti povezan z dokazili o obvestilu o zasebnosti, preden je obdelava v vlogi upravljavca zunanje komunicirana ali uvedena.
Obdelava v vlogi upravljavca, ki temelji na privolitvi, mora REG02 povezati z REG05 pred začetkom obdelave.
Nova ali bistveno spremenjena obdelava mora sprožiti obravnavo tveganj za zasebnost in preverjanje potrebe po DPIA v REG04.
Vsaka dejavnost obdelave mora v REG02 evidentirati pravilo hrambe ali sklic na hrambo.
Razmerja z obdelovalci, podobdelovalci, deljenje s tretjimi osebami in razmerja skupnega upravljavca morajo REG02 povezati z REG08.
REG02 mora biti povezan z REG09 pred začetkom vsakega mednarodnega prenosa osebno določljivih podatkov.
Ta politika operacionalizira zahteve glede popisa dejavnosti obdelave osebno določljivih podatkov in pravne podlage v okviru sistema upravljanja informacij o zasebnosti. REG02 opredeljuje kot avtoritativni popis in dokazni objekt RoPA za ločene dejavnosti obdelave osebno določljivih podatkov ter zahteva, da vsak zapis dokumentira namen, vlogo PIMS, lastnika, kategorije osebno določljivih podatkov, kategorije posameznikov, na katere se nanašajo osebno določljivi podatki, sklic na pravno podlago ali navodilo naročnika, sisteme, prejemnike, sklic na hrambo, sklic na prenos, status tveganja za zasebnost in status pregleda. Podpira kontekste upravljavca, skupnega upravljavca, obdelovalca in podobdelovalca tako, da REG02 povezuje s podpornimi dokaznimi objekti, kot so REG04 za tveganje za zasebnost in preverjanje potrebe po DPIA, REG05 za privolitev, REG07 za obvestila o zasebnosti, REG08 za razmerja z dobavitelji in obdelovalci, REG09 za mednarodne prenose ter REG12 za odobritve, preglede, izjeme, metrike in neskladnosti.
Opredeljuje REG02 kot enotni popis in dokazni objekt RoPA za dejavnosti obdelave osebno določljivih podatkov v obsegu.
Zahteva namen, pravno podlago, navodilo naročnika, vlogo in ključna polja popisa pred začetkom obdelave.
Povezuje bistvene spremembe obdelave z REG04 za tveganje za zasebnost in preverjanje potrebe po DPIA, preden se obdelava nadaljuje.
Dodeljuje odgovornosti vlogam za zasebnost, poslovanje, sisteme, dobavitelje, revizijo in najvišje vodstvo.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.
Pridobite vseh 25 politik PIMS, celoten nabor registrov in podroben načrt uvedbe za €799 namesto €1.675 pri posameznem nakupu.
Oglejte si celoten paket 27701 →