Styr insamling, användning, utlämnande och delning av personuppgifter med underlag i REG02/REG08, routning av överföringar och beredskap för revision med ansvarsskyldighet.
Denna policy styr hur personuppgifter samlas in, används, lämnas ut och delas inom PIMS-omfattningen. Den kräver godkända REG02-poster för insamling och användning, REG08-underlag för utlämnanden och delning, REG09-routning för överföringsplatser samt REG12-poster för undantag, revisioner och korrigerande åtgärder.
Kräver dokumenterade insamlingsändamål, godkända regler för intern användning och motiveringar av nödvändighet innan behandlingen börjar.
Registrerar externt utlämnande och återkommande delning i REG08, inklusive mottagare, ändamål, kategorier av personuppgifter och frekvens.
Kopplar delning som omfattar nya länder, fjärråtkomst eller platser för vidareöverföring till routningsbeslut i REG09 och PII13.
Klicka på diagrammet för att visa i full storlek
Begränsning av insamling och REG02-godkännande
Kontroller för godkänd intern användning
Förenlighetsbedömningar för sekundär användning
Externt utlämnande och REG08-delningsposter
Routning av internationell överföring till REG09 och PII13
Undantag, revision och korrigerande åtgärder via REG12
Den här produkten är anpassad till följande efterlevnadsramverk, med detaljerade klausul- och kontrollmappningar.
| Ramverk | Täckta klausuler / Kontroller |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.9Annex A.1.2.3Annex A.1.2.8Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6
|
| EU GDPR |
Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7
|
Relaterad eftersom delning som omfattar nya överföringsplatser ska routas till REG09 och PII13 före godkännande.
Relaterad eftersom undantag, avvikelser, revisionsresultat, korrigerande åtgärder och förbättringsposter hanteras via REG12.
Relaterad eftersom REG02-behandlingsposter och uppdateringar av rättslig grund krävs för beslut om insamling, godkänd användning och sekundär användning.
Relaterad eftersom kontroller för insamling och användning fungerar tillsammans med innehåll i integritetsmeddelanden, publicering och versionshantering.
Relaterad eftersom sekundär användning kan kräva PII07-screening när en förenlighetsbedömning identifierar en väsentlig förändring av integritetsrisk.
Relaterad eftersom utlämnanden och delning med personuppgiftsbiträden, underbiträden, leverantörer och tredje parter registreras och styrs genom REG08.
Denna policy operationaliserar ansvarsskyldig insamling, användning, utlämnande och delning av personuppgifter i sammanhang med personuppgiftsansvariga, gemensamt personuppgiftsansvariga, personuppgiftsbiträden och underbiträden. Den kopplar verksamhetsregler och godkännanden till REG02-behandlingsposter, REG08-underlag för utlämnande och delning, REG09-routning av internationell överföring samt REG12-poster för revision, undantag och korrigerande åtgärder. Policyn definierar när insamlingsregler, regler för godkänd användning, förenlighetsbedömningar för sekundär användning, godkännanden av externt utlämnande och granskningar av återkommande delning ska slutföras, och tilldelar ansvar till Privacy Lead / PIMS-ansvarig, processägare / verksamhetsägare, systemägare / applikationsägare, leverantörsansvarig / upphandlingsansvarig, högsta ledningen och internrevision / granskare av regelefterlevnad.
Kräver dokumenterade ändamål, kategorier, minsta dataelement och godkända regler för intern användning innan behandlingen börjar.
Fångar mottagarens identitet, roll, ändamål, kategorier av personuppgifter, delningsfrekvens, plats och auktorisation för utlämnanden.
Kräver förenlighetsbedömningar och godkännande innan personuppgifter används för ett ändamål som inte redan är registrerat i REG02.
Routar nya länder, fjärråtkomst och platser för vidareöverföring till REG09 och PII13 före godkännande av delning.
Använder REG12 för undantag, avvikelser, revisionsiakttagelser, korrigerande åtgärder, granskningar och övervakningsresultat.
Denna policy har utarbetats av en säkerhetsledare med över 25 års erfarenhet av att implementera och revidera ISMS-ramverk för globala företag. Den är utformad inte bara som ett dokument, utan som ett robust ramverk som håller för granskning av revisorer.
Få alla 25 PIMS-policyer, en komplett uppsättning register och en detaljerad implementeringsplan för €799, istället för €1 675 om du köper separat.
Visa fullständigt 27701-paket →