Hantera registrerades rättighetsbegäranden med ISO 27701-anpassat mottagande, verifiering, tillgodoseende, stöd från personuppgiftsbiträde och REG06-underlag med beredskap för revision.
Denna policy definierar hur registrerades rättighetsbegäranden tas emot, verifieras, utvärderas, tillgodoses, avslås, förlängs, stängs och beläggs med underlag. Den omfattar sammanhang med personuppgiftsansvarig, gemensamt personuppgiftsansvariga, personuppgiftsbiträde och underbiträde, med REG06 som central post för rättighetsbegäranden.
Definierar hur rättighetsbegäranden loggas, utvärderas, tillgodoses, avslås, förlängs, stängs och beläggs med underlag i REG06.
Gäller i sammanhang med personuppgiftsansvarig, gemensamt personuppgiftsansvariga, personuppgiftsbiträde och underbiträde med dokumenterade instruktioner och ansvar.
Kräver identitetsverifiering, säker leverans av svar, kontroller av svarspaket och skydd av poster över rättighetsbegäranden.
Klicka på diagrammet för att visa i full storlek
Mottagande av rättighetsbegäran och REG06-loggning
Identitetsverifiering och utvärdering av begäran
Åtkomst, rättelse, radering, begränsning, dataportabilitet och invändning
Underlag för avslag, förlängning och stängning
Samarbete med personuppgiftsbiträde, underbiträde och tredje part
Mätetal, undantag och korrigerande åtgärder
Den här produkten är anpassad till följande efterlevnadsramverk, med detaljerade klausul- och kontrollmappningar.
| Ramverk | Täckta klausuler / Kontroller |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.8Annex A.1.3.9Annex A.1.3.10Annex A.1.3.11Annex A.1.2.9Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.3.14
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 11Article 12Article 15Article 16Article 17Article 18Article 19Article 20Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.8Clause 5.9Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.10
|
Tillhandahåller den övergripande PIMS-styrningsstrukturen som stödjer hantering av rättighetsbegäranden.
Rättighetsbegäranden ska kopplas till behandlingsaktiviteter, ändamål, kategorier, mottagare och begränsningar för bevarande.
Begäranden om återkallelse av samtycke och ändring av preferenser som tas emot genom rättighetsprocessen dirigeras till REG05.
Godkända raderingsåtgärder slutförs genom tillämplig process för bevarande och radering.
Policyn bygger på samordning med tredje part, personuppgiftsbiträde och underbiträde för åtgärder och underlag som stödjer rättigheter.
Rättighetsbegäranden som indikerar en möjlig personuppgiftsincident ska eskaleras till REG10.
Policyn för hantering av registrerades rättigheter definierar ett operativt arbetsflöde för hantering av registrerades rättighetsbegäranden i sammanhang med personuppgiftsansvarig, gemensamt personuppgiftsansvariga, personuppgiftsbiträde och underbiträde. Den tilldelar ansvarsskyldighet till roller som Dataskyddsansvarig / PIMS-ansvarig, processägare / verksamhetsägare, systemägare / applikationsägare, dataskyddsombud (DPO) / integritetsrådgivare, informationssäkerhetsansvarig, leverantörs-/upphandlingsägare, Incidenthanteringskoordinator, internrevision / granskare inom regelefterlevnad och högsta ledningen. Policyn kräver dokumenterat mottagande, identitetsverifiering, utvärdering, tillgodoseende, avslag, förlängning, stängning, övervakning, undantagshantering och korrigerande åtgärder, med underlag som fångas genom poster som REG02, REG03, REG04, REG05, REG06, REG07, REG08, REG10, REG11 och REG12.
Omfattar mottagande, validering, utvärdering, tillgodoseende, avslag, förlängning, stängning och övervakning.
Kräver kontroller av identitet eller företrädarbehörighet innan personuppgifter lämnas ut eller begärda ändringar görs.
Fastställer krav på stöd från personuppgiftsbiträde, underbiträde, gemensamt personuppgiftsansvariga och mottagare genom REG08.
Kräver månatlig och kvartalsvis övervakning av status, tidsenlighet och återkommande teman för rättighetsbegäranden.
Denna policy har utarbetats av en säkerhetsledare med över 25 års erfarenhet av att implementera och revidera ISMS-ramverk för globala företag. Den är utformad inte bara som ett dokument, utan som ett robust ramverk som håller för granskning av revisorer.
Få alla 25 PIMS-policyer, en komplett uppsättning register och en detaljerad implementeringsplan för €799, istället för €1 675 om du köper separat.
Visa fullständigt 27701-paket →