Politika obvestil o zasebnosti po ISO 27701 za jasno, aktualno, odobreno in z dokazili podprto preglednost pri obdelavi osebno določljivih podatkov pri upravljavcu in obdelovalcu.
Ta politika določa, kako se obvestila o zasebnosti znotraj PIMS pripravijo, odobrijo, objavijo, pregledajo, posodobijo in podprejo z dokazili. Upravljanje obvestil osredotoča na REG07, povezuje vsebino obvestil z evidencami dejavnosti obdelave REG02 in kanali za zahteve za uveljavljanje pravic REG06 ter zahteva dokumentiran pregled, dokazila o objavi, izjeme, kazalnike in korektivne ukrepe v REG12.
Vzpostavlja REG07 kot avtoritativno evidenco za popis obvestil, odobritev, objavo, pregled, jezik ter dokazila o različicah.
Zahteva, da je vsako aktivno obvestilo o zasebnosti povezano z aktualnimi nameni obdelave, sklici na pravno podlago, kategorijami, hrambo in prenosi.
Preprečuje zagon ali uporabo kanala upravljavca za zbiranje podatkov, kadar pred prehodom v produkcijo manjkajo zahtevana dokazila o odobrenem obvestilu o zasebnosti.
Opredeljuje obveznosti glede preglednosti za kontekste obvestil upravljavca, skupnega upravljavca, obdelovalca in podobdelovalca znotraj obsega PIMS.
Kliknite diagram za ogled v polni velikosti
Zahteve REG07 za popis obvestil o zasebnosti in nadzor različic
Povezava namenov obdelave in pravne podlage REG02
Dokazila o odobritvi, objavi, jeziku, dostopnosti in nadomeščenih obvestilih
Sprožilci bistvenih sprememb obvestil, letni pregled in četrtletna uskladitev
Podpora obdelovalca in podobdelovalca pri obveznostih upravljavca glede obvestil
Izjeme, neskladnosti, korektivni ukrepi, kazalniki in revizijsko vzorčenje
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.2.8Annex A.2.2.2Annex A.2.2.6Annex A.2.3.2
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 12Article 13Article 14Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.8Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.9.1Annex A.9.2
|
| ISO/IEC 29184:2020 |
Clause 5.1Clause 5.2Clause 5.3
|
Obvestila o zasebnosti morajo biti povezana z nameni obdelave REG02, sklici na pravno podlago, kategorijami, hrambo in sklici na prenose.
Vsebina obvestila mora navajati aktualni kanal REG06 za sprejem zahtev za uveljavljanje pravic in kontaktne poti za zasebnost.
Politika obvestil ureja preglednost pred zbiranjem, uporabo, razkritjem in aktivacijo novega kanala upravljavca za zbiranje podatkov.
Obveznosti obdelovalca in podobdelovalca glede podpore pri obvestilih so obravnavane brez podvajanja kontrol upravljanja obdelovalcev, ki jih določa ta povezana politika.
Zahteve glede dokazil REG07, REG11 in REG12 so odvisne od kontrol upravljanja dokumentiranih informacij in dokazil.
Kazalniki obvestil, četrtletna uskladitev, revizijsko vzorčenje, neskladnosti, korektivni ukrepi in dokazila o izboljšavah se zabeležijo v REG12.
Politika obvestil o zasebnosti in preglednosti operacionalizira zahteve glede preglednosti znotraj PIMS tako, da določa, kako se odobrena zunanja obvestila o zasebnosti in povezane informacije o preglednosti nadzorujejo skozi njihov življenjski cikel. Uporablja se za obvestila o zasebnosti upravljavca, povzetke preglednosti skupnega upravljavca ter podporo obdelovalca ali podobdelovalca pri obveznostih upravljavca glede obvestil. Politika zahteva, da so zapisi obvestil REG07 povezani z nameni obdelave REG02, sklici na pravno podlago, kategorijami osebno določljivih podatkov, kategorijami posameznikov, na katere se nanašajo osebno določljivi podatki, kategorijami virov, kategorijami prejemnikov, sklici na hrambo in sklici na prenose. Prav tako povezuje zahteve za uveljavljanje pravic in kontaktne sklice za zasebnost z REG06 ter uporablja REG12 za spremljanje, izjeme, neskladnosti, korektivne ukrepe in dokazila o izboljšavah. Politika dodeljuje odgovornosti najvišjemu vodstvu, vodji zasebnosti / vodji PIMS, lastnikom procesov / poslovnim lastnikom, lastnikom sistemov / lastnikom aplikacij, pooblaščeni osebi za varstvo podatkov / svetovalcu za zasebnost, lastnikom dobaviteljev / nabave ter notranji reviziji / pregledovalcem skladnosti.
Zajema pripravo, odobritev, objavo, pregled, nadzor različic, jezikovne zapise in dokazila o nadomeščenih obvestilih.
Zahteva, da se vsebina obvestil in dokazila o objavi vzdržujejo v REG07 ter spremljajo prek REG12.
Povezuje obvestila z evidencami dejavnosti obdelave REG02 ter kanali REG06 za zahteve za uveljavljanje pravic in kontakte za zasebnost.
Dodeljuje opredeljene obveznosti glede obvestil vlogam na področju zasebnosti, poslovanja, sistemov, nabave, revizije, svetovanja in vodstva.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.
Pridobite vseh 25 politik PIMS, celoten nabor registrov in podroben načrt uvedbe za €799 namesto €1.675 pri posameznem nakupu.
Oglejte si celoten paket 27701 →