Določite kontrole hrambe, izbrisa in odstranjevanja osebno določljivih podatkov z upravljanjem, pripravljenim za dokazovanje, v sistemih, varnostnih kopijah, pri obdelovalcih in izjemah.
Ta politika določa, kako se upravljajo in dokazujejo hramba, izbris, anonimizacija, deidentifikacija, vračilo, prenos in odstranjevanje osebno določljivih podatkov. Uporablja se v kontekstih upravljavca, skupnega upravljavca, obdelovalca in podobdelovalca ter zajema žive sisteme, varnostne kopije, arhive, dnevnike, začasne datoteke, papirne evidence in medije za hrambo.
Pred odobritvijo zahteva dokumentirane roke, sprožitvene pogoje, lastnike, utemeljitve, končno razpolaganje in datume pregleda v REG02.
Zajema izbris, vračilo, prenos, anonimizacijo, deidentifikacijo in varno odstranjevanje v živih podatkih, arhivih in varnostnih kopijah.
Zahteva navodilo naročnika, prenesene zahteve za podobdelovalce in dokazila o končnem razpolaganju v REG08.
Kliknite diagram za ogled v polni velikosti
Lastništvo pravila hrambe in zahtevani metapodatki
Izvajanje izbrisa, vračila, prenosa in odstranjevanja
Varnostne kopije, arhivi, replike, dnevniki in začasne datoteke
Anonimizacija, deidentifikacija in minimizacija hrambe
Izjeme, neskladnosti in korektivni ukrepi
Kazalniki, revizijsko vzorčenje in vzdrževanje politike
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 29100:2020 |
Clause 5.5Clause 5.6Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.7Annex A.7.2
|
| EU GDPR |
Article 5(1)(e)Article 5(2)Article 17Article 24Article 26Article 28Article 30Article 32
|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.8Annex A.1.2.9Annex A.1.3.7Annex A.1.3.8Annex A.1.4.6Annex A.1.4.7Annex A.1.4.8Annex A.1.4.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.3.2Annex A.2.4.2Annex A.2.4.3Annex A.3.20Annex A.3.21Annex A.3.24
|
| ISO/IEC 27555:2025 |
Clause 5.1Clause 5.2Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.8Clause 7.2Clause 7.3Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 9.4Clause 9.5Clause 9.6Clause 9.7Clause 10.1Clause 10.2Clause 10.3
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 5.4.1
|
| ISO/IEC 27002:2022 |
Odobrene zahteve za izbris sprožijo oceno izbrisa v REG06 in REG02 v skladu s to politiko hrambe.
Dokazila obdelovalcev, podobdelovalcev in tretjih oseb o vračilu, prenosu, izbrisu in odstranjevanju se upravljajo prek REG08.
Razredi metod varnega odstranjevanja, ravnanje z mediji za hrambo in tehnično uveljavljanje so odvisni od varnostnih kontrol.
Napake pri hrambi, izbrisu ali odstranjevanju, ki izpolnjujejo merila za incident v zvezi z osebno določljivimi podatki, zahtevajo obravnavo v REG10.
Kazalniki hrambe, vzorčenje dokazil, neskladnosti in korektivni ukrepi so vključeni v spremljanje in izboljševanje.
Pravila hrambe in metapodatki o končnem razpolaganju so zabeleženi v popisu dejavnosti obdelave osebno določljivih podatkov / RoPA.
Politika hrambe, izbrisa in odstranjevanja osebno določljivih podatkov pretvori omejitev hrambe v preverljiv operativni model. Zahteva, da se pravila hrambe opredelijo pred začetkom obdelave, zabeležijo v REG02, uskladijo z navodili upravljavca ali naročnika ter pregledajo najmanj letno ali po bistveni spremembi. Politika zajema izbris, vračilo, prenos, anonimizacijo, deidentifikacijo in varno odstranjevanje v živih sistemih, arhivih, varnostnih kopijah, replikah, dnevnikih, pripravljalnih območjih, začasnih datotekah, papirnih evidencah in medijih za hrambo. Določa tudi vloge upravljanja, zahteve glede dokazil obdelovalcev in podobdelovalcev, obravnavo izjem v REG12, eskalacijo incidentov prek REG10, kjer je to relevantno, ter spremljanje na podlagi kazalnikov za nenehno izboljševanje.
Pred odobritvijo zahteva obdobje, sprožitveni pogoj, lastnika, utemeljitev, končno razpolaganje in datum naslednjega pregleda.
Zahteva odobrene razrede metod odstranjevanja pred ponovno uporabo, sprostitvijo, uničenjem ali zunanjim odstranjevanjem medijev z osebno določljivimi podatki.
Pravila hrambe uporablja za arhive ter dokumentira obdobja varnostnega kopiranja, ravnanje pri obnovitvi in tehnične omejitve.
Zahteva dokazila obdelovalcev, podobdelovalcev in zunanjih storitev za ukrepe vračila, prenosa, izbrisa in odstranjevanja.
Zahteva časovno omejene odobrene izjeme z lastniki, datumi poteka, kompenzacijskimi kontrolami in mesečnim pregledom.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.
Pridobite vseh 25 politik PIMS, celoten nabor registrov in podroben načrt uvedbe za €799 namesto €1.675 pri posameznem nakupu.
Oglejte si celoten paket 27701 →