ISO 27701-policy för integritetsmeddelande för tydlig, aktuell, godkänd och verifierbar transparens vid behandling av personuppgifter hos personuppgiftsansvarig och personuppgiftsbiträde.
Denna policy definierar hur integritetsmeddelanden skapas, godkänns, publiceras, granskas, uppdateras och beläggs med underlag inom PIMS. Den placerar styrningen av integritetsmeddelanden i REG07, kopplar innehållet i integritetsmeddelanden till REG02-behandlingsposter och REG06-rättighetskanaler samt kräver dokumenterad granskning, publiceringsunderlag, undantag, mätetal och korrigerande åtgärder i REG12.
Fastställer REG07 som auktoritativ post för förteckning över integritetsmeddelanden, godkännande, publicering, granskning, språk och versionsunderlag.
Kräver att varje aktivt integritetsmeddelande kopplas till aktuella behandlingsändamål, referenser till rättslig grund, kategorier, bevarande och överföringar.
Blockerar lansering eller användning av personuppgiftsansvarigs insamlingskanal när erforderligt godkänt underlag för integritetsmeddelande saknas före produktionssättning.
Definierar transparensskyldigheter för integritetsmeddelanden i sammanhang där personuppgiftsansvarig, gemensamt personuppgiftsansvariga, personuppgiftsbiträde och underbiträde lämnar stöd inom PIMS-omfattningen.
Klicka på diagrammet för att visa i full storlek
Krav på REG07-förteckning över integritetsmeddelanden och versionshantering
REG02-koppling till behandlingsändamål och rättslig grund
Underlag för godkännande, publicering, språk, tillgänglighet och ersatta integritetsmeddelanden
Väsentliga utlösare för ändring av integritetsmeddelanden, årlig granskning och kvartalsvis avstämning
Stöd från personuppgiftsbiträde och underbiträde för personuppgiftsansvarigs skyldigheter avseende integritetsmeddelanden
Undantag, avvikelser, korrigerande åtgärder, mätetal och revisionsurval
Den här produkten är anpassad till följande efterlevnadsramverk, med detaljerade klausul- och kontrollmappningar.
| Ramverk | Täckta klausuler / Kontroller |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.2.8Annex A.2.2.2Annex A.2.2.6Annex A.2.3.2
|
| EU GDPR |
Article 5(1)(a)Article 5(2)Article 12Article 13Article 14Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.8Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.9.1Annex A.9.2
|
| ISO/IEC 29184:2020 |
Clause 5.1Clause 5.2Clause 5.3
|
Integritetsmeddelanden ska kopplas till REG02-behandlingsändamål, referenser till rättslig grund, kategorier, bevarande och referenser till överföringar.
Innehåll i integritetsmeddelanden ska hänvisa till aktuell REG06-mottagningskanal för rättighetsbegäran och kontaktvägar för integritetsfrågor.
Policyn för integritetsmeddelanden styr transparens före insamling, användning, utlämnande och aktivering av nya insamlingskanaler hos personuppgiftsansvarig.
Skyldigheter för personuppgiftsbiträde och underbiträde att stödja integritetsmeddelanden hanteras utan att duplicera styrningskontroller för personuppgiftsbiträden som ägs av denna relaterade policy.
Underlagskrav för REG07, REG11 och REG12 är beroende av kontroller för dokumenterad information och underlagshantering.
Mätetal för integritetsmeddelanden, kvartalsvis avstämning, revisionsurval, avvikelser, korrigerande åtgärder och förbättringsunderlag registreras i REG12.
Policyn för integritetsmeddelande och transparens operationaliserar transparenskrav inom PIMS genom att definiera hur godkända externa integritetsmeddelanden och relaterad transparensinformation styrs under hela sin livscykel. Den gäller integritetsmeddelanden från personuppgiftsansvarig, sammanfattningar av transparensinformation vid gemensamt personuppgiftsansvar och stöd från personuppgiftsbiträde eller underbiträde för personuppgiftsansvarigs skyldigheter avseende integritetsmeddelanden. Policyn kräver att REG07-poster för integritetsmeddelanden kopplas till REG02-behandlingsändamål, referenser till rättslig grund, kategorier av personuppgifter, kategorier av registrerade, källkategorier, mottagarkategorier, referenser till bevarande och referenser till överföringar. Den kopplar också referenser till rättighetsbegäran och integritetskontakter till REG06 och använder REG12 för övervakning, undantag, avvikelser, korrigerande åtgärder och förbättringsunderlag. Policyn tilldelar ansvar till högsta ledningen, integritetsansvarig / PIMS-ansvarig, processägare / verksamhetsägare, systemägare / applikationsägare, dataskyddsombud / integritetsrådgivare, leverantörs- / upphandlingsansvariga och internrevision / granskare inom regelefterlevnad.
Omfattar skapande, godkännande, publicering, granskning, versionshantering, språkposter och underlag för ersatta integritetsmeddelanden.
Kräver att innehåll i integritetsmeddelanden och publiceringsunderlag underhålls i REG07 och övervakas genom REG12.
Kopplar integritetsmeddelanden till REG02-behandlingsposter och REG06-kanaler för rättighetsbegäran och integritetskontakter.
Tilldelar definierade skyldigheter för integritetsmeddelanden till roller inom integritet, verksamhet, system, upphandling, revision, rådgivning och ledning.
Denna policy har utarbetats av en säkerhetsledare med över 25 års erfarenhet av att implementera och revidera ISMS-ramverk för globala företag. Den är utformad inte bara som ett dokument, utan som ett robust ramverk som håller för granskning av revisorer.
Få alla 25 PIMS-policyer, en komplett uppsättning register och en detaljerad implementeringsplan för €799, istället för €1 675 om du köper separat.
Visa fullständigt 27701-paket →