ISO 27701-policy för samtycke för laglig inhämtning av samtycke, preferensändringar, hantering av återkallelse, underlagsposter och revisionsklar styrning av ledningssystem för hantering av integritetsinformation.
Denna policy styr laglig samtyckes- och preferenshantering i kontexter för personuppgiftsansvarig, personuppgiftsbiträde, gemensamt personuppgiftsansvar och underbiträde. Den definierar hur samtycke begärs, registreras i REG05, kopplas till REG02 och REG07, återkallas, förnyas, skyddas, mäts, revideras och korrigeras.
Definierar REG05 som den auktoritativa posten för samtyckesstatus, formulering, version av integritetsmeddelande, tidsstämplar, metoder och historik.
Kräver att återkallelse och preferensändringar registreras och åtgärdas inom fastställda operativa tidsramar eller tidsramar enligt kundinstruktion.
Säkerställer att samtycke endast används där det är lämpligt och kopplas till behandlingsändamål i REG02 och versioner av integritetsmeddelande i REG07.
Klicka på diagrammet för att visa i full storlek
Tillämplighet för samtycke och rättslig grund
Begäran och inhämtning av samtycke
Preferens- och återkallelsehantering
Ändring, förnyelse och versionshantering av samtycke
Poster, bevisning och skydd
Mätetal, undantag och tillämpning
Den här produkten är anpassad till följande efterlevnadsramverk, med detaljerade klausul- och kontrollmappningar.
| Ramverk | Täckta klausuler / Kontroller |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.3.2Annex A.3.14
|
| EU GDPR |
Article 4(11)Article 5(1)(a)Article 5(2)Article 6(1)(a)Article 6(4)Article 7Article 8Article 9(2)(a)Article 24Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.2Clause 5.8Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3
|
| ISO/IEC TS 27560:2023 |
Clause 5.2Clause 6.2Clause 6.3Clause 6.4
|
Samtyckesbeslut beror på REG02-poster om rättslig grund och koppling till behandlingsinventering på ändamålsnivå.
Samtyckesbegäranden ska kopplas till tillämplig version av REG07-integritetsmeddelande före presentation.
Hantering av återkallelse och preferensändringar stödjer den bredare hanteringen av rättigheter för registrerade.
REG04-granskning krävs för högriskutlösare såsom särskilda kategorier av personuppgifter, tjänster riktade till barn eller obalans.
Skyldigheter för personuppgiftsbiträde, underbiträde, leverantör och kundinstruktioner hanteras genom REG08-kopplingar.
Samtyckesstyrning bygger på kontrollerade underlagsobjekt, särskilt REG05-poster och REG12-undantag eller iakttagelser.
Denna policy fastställer operativ styrning för samtyckes- och preferenshantering inom ledningssystemet för hantering av integritetsinformation. Den definierar när samtycke får användas, hur samtyckesbegäranden ska presenteras, vilket underlag som ska inhämtas, hur preferensändringar och återkallelser hanteras samt hur poster granskas, skyddas, korrigeras och bevaras. Policyn ägs av dataskyddsansvarig / ansvarig för ledningssystemet för hantering av integritetsinformation, godkänns av högsta ledningen och gäller i kontexter för personuppgiftsansvarig, gemensamt personuppgiftsansvar, personuppgiftsbiträde och underbiträde där samtyckesposter, preferensstatus eller instruktioner om återkallelse förekommer.
Kräver kontroller i REG02 och REG05 så att samtycke endast används där det är lämpligt för behandlingsaktiviteten.
Kopplar samtyckesbegäranden och poster till tillämplig version av REG07-integritetsmeddelande innan behandlingen inleds.
Definierar skyldigheter för registrering och systemuppdatering vid återkallelser och preferensändringar inom krävda tidsramar.
Kräver att REG05-samtyckesunderlag skyddas mot obehörig ändring med underlag i revisionsspår.
Denna policy har utarbetats av en säkerhetsledare med över 25 års erfarenhet av att implementera och revidera ISMS-ramverk för globala företag. Den är utformad inte bara som ett dokument, utan som ett robust ramverk som håller för granskning av revisorer.
Få alla 25 PIMS-policyer, en komplett uppsättning register och en detaljerad implementeringsplan för €799, istället för €1 675 om du köper separat.
Visa fullständigt 27701-paket →