Upravljajte razmerja z obdelovalci, podobdelovalci in tretjimi osebami v zvezi z osebno določljivimi podatki z dokazili REG08, skrbnim pregledom, pogodbami, spremljanjem in kontrolami izstopa.
Ta politika ureja obdelovalce, podobdelovalce in tretje osebe, ki ravnajo z osebno določljivimi podatki. REG08 uporablja kot primarni register dokazil in določa zahteve za razvrstitev vlog, skrbni pregled, pogodbe, navodila naročnika, odobritve podobdelovalcev, spremljanje, povezavo z incidenti, evidence prenosov, dokazila o izstopu in korektivne ukrepe.
Določa, kako se obdelovalci, podobdelovalci in tretje osebe, ki ravnajo z osebno določljivimi podatki, identificirajo, odobrijo, spremljajo, spreminjajo in izstopijo iz razmerja.
Uporablja REG08 kot primarni register ter povezuje razmerja z zapisi o obdelavi, tveganjih, prenosih, incidentih in korektivnih ukrepih.
Dodeljuje naloge funkcijam zasebnosti, nabave, varnosti, lastnikom procesov, lastnikom sistemov, odzivu na incidente in najvišjemu vodstvu.
Kliknite diagram za ogled v polni velikosti
Zahteve REG08 za razvrstitev razmerij in dokazila
Skrbni pregled zasebnosti in varnostna zagotovila
Pogodbe z obdelovalci in dokumentirana navodila naročnika
Odobritev podobdelovalcev, obvestila in prenesene obveznosti
Stalno spremljanje, povezava z incidenti in evidence prenosov
Dokazila o izstopu, vračilu, izbrisu in korektivnih ukrepih
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 6.1.2Clause 8.2Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.7Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.5Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.4.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.2.5.7Annex A.2.5.8Annex A.2.5.9
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 32
|
| ISO/IEC 29100:2020 |
Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 15.1.2Clause 15.2.2Clause 15.2.3
|
| ISO/IEC 27002:2022 | |
| ISO/IEC 27018:2020 |
Annex A.2.1Annex A.3.1Annex A.6.1Annex A.6.2Annex A.8.1Annex A.10.1Annex A.10.3Annex A.11.11Annex A.11.12Annex A.12.1
|
| ISO/IEC 27036-2:2022 |
Clause 6.1.1Clause 6.1.2Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5
|
Zapisi o razmerjih v REG08 se morajo, kjer je ustrezno, povezati s popisom dejavnosti obdelave REG02 in zapisi o pravni podlagi.
Razmerja z obdelovalci z visokim tveganjem in bistvene spremembe obdelave pri tretji osebi sprožijo preverjanje tveganj za zasebnost in potrebe po DPIA v REG04.
Pogodbe z obdelovalci in podobdelovalci ter izstopi morajo obravnavati vračilo, izbris, odstranjevanje in dokazila o prehodu prek PII10.
Lokacije obdelave, lokacije gostovanja in kazalniki prenosov v REG08 se morajo povezati z ustreznimi dokazili o prenosu v REG09.
Varnostna zagotovila, dokazila o nadzoru dostopa, dostop dobaviteljev in kontrole postopka izstopa podpirajo upravljanje osebno določljivih podatkov pri tretjih osebah.
Obvestila o incidentih zasebnosti, povezanih z dobavitelji, in zahteve za pomoč se usmerijo v REG10 v skladu s PII15 s povezavo z REG08.
Ta politika vzpostavlja operativno upravljanje zasebnosti za obdelovalce, podobdelovalce, podizvajalske obdelovalce osebno določljivih podatkov, dobavitelje, izvajalce storitev, ponudnike storitev v oblaku in druge tretje osebe, ki obdelujejo osebno določljive podatke ali vplivajo nanje v okviru področja uporabe PIMS. Določa, kako se razmerja razvrščajo, ocenjujejo, odobrijo, pogodbeno uredijo, instruirajo, spremljajo, spreminjajo in zaključijo, pri čemer REG08 služi kot primarni dokazni objekt, z zahtevanimi povezavami do popisa dejavnosti obdelave, tveganj, prenosov, incidentov, komunikacij, dokumentiranih informacij in zapisov o korektivnih ukrepih, kjer je to ustrezno.
Zajema obdelovalce, podobdelovalce, podizvajalce, dobavitelje, izvajalce storitev, ponudnike storitev v oblaku in druge tretje osebe, ki ravnajo z osebno določljivimi podatki.
Zahteva skrbni pregled zasebnosti, varnostna zagotovila ter preverjanje tveganj ali potrebe po DPIA pred odobritvijo, kadar je sproženo.
Dokumentira pogodbe z obdelovalci, navodila naročnika, prenesene obveznosti in odobrene spremembe v REG08.
Določa pogostost pregledov, obravnavo izjem, pravila blokiranja, sprožilce neskladnosti in dokazila o korektivnih ukrepih.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.
Pridobite vseh 25 politik PIMS, celoten nabor registrov in podroben načrt uvedbe za €799 namesto €1.675 pri posameznem nakupu.
Oglejte si celoten paket 27701 →