Hantera relationer med personuppgiftsbiträden, underbiträden och tredje parter avseende personuppgifter med REG08-underlag, leverantörsgranskning, avtal, övervakning och kontroller vid avslut.
Denna policy styr personuppgiftsbiträden, underbiträden och tredje parter som hanterar personuppgifter. Den använder REG08 som primärt underlagsregister och definierar krav för rollklassificering, leverantörsgranskning, avtal, kundinstruktioner, godkännanden av underbiträden, övervakning, incidentkoppling, överföringsposter, underlag vid avslut och korrigerande åtgärder.
Definierar hur personuppgiftsbiträden, underbiträden och tredje parter som hanterar personuppgifter identifieras, godkänns, övervakas, ändras och avslutas.
Använder REG08 som primärt register och kopplar relationer till poster om behandling, risk, överföring, incident och korrigerande åtgärder.
Tilldelar ansvar till integritet, upphandling, säkerhet, processägare, systemägare, incidentrespons och högsta ledningen.
Klicka på diagrammet för att visa i full storlek
REG08-krav för relationsklassificering och underlag
Integritetsrelaterad leverantörsgranskning och säkerhetsförsäkran
Personuppgiftsbiträdesavtal och dokumenterade kundinstruktioner
Godkännande av underbiträde, meddelande och vidareförda skyldigheter
Löpande övervakning, incidentkoppling och överföringsposter
Underlag för avslut, återlämning, radering och korrigerande åtgärder
Den här produkten är anpassad till följande efterlevnadsramverk, med detaljerade klausul- och kontrollmappningar.
| Ramverk | Täckta klausuler / Kontroller |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 6.1.2Clause 8.2Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.7Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.5Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.4.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.2.5.7Annex A.2.5.8Annex A.2.5.9
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 32
|
| ISO/IEC 29100:2020 |
Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 15.1.2Clause 15.2.2Clause 15.2.3
|
| ISO/IEC 27002:2022 | |
| ISO/IEC 27018:2020 |
Annex A.2.1Annex A.3.1Annex A.6.1Annex A.6.2Annex A.8.1Annex A.10.1Annex A.10.3Annex A.11.11Annex A.11.12Annex A.12.1
|
| ISO/IEC 27036-2:2022 |
Clause 6.1.1Clause 6.1.2Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5
|
REG08-relationsposter ska kopplas till REG02-poster för behandlingsinventering och rättslig grund där det är tillämpligt.
Högriskrelationer med personuppgiftsbiträden och väsentliga integritetsrelaterade tredjepartsändringar utlöser bedömning av integritetsrisker och DPIA-screening i REG04.
Avtal och avslut för personuppgiftsbiträden och underbiträden ska hantera underlag för återlämning, radering, bortskaffning och övergång genom PII10.
Behandlingsplatser, driftplatser och överföringsindikatorer i REG08 ska kopplas till tillämpligt REG09-underlag för överföring.
Säkerhetsförsäkran, underlag för åtkomstkontroll, leverantörsåtkomst och kontroller vid avslut stödjer tredjepartsstyrning av personuppgifter.
Leverantörsrelaterade meddelanden om integritetsincidenter och begäranden om assistans dirigeras till REG10 enligt PII15 med REG08-koppling.
Denna policy etablerar operativ integritetsstyrning för personuppgiftsbiträden, underbiträden, underkontrakterade personuppgiftsbiträden, leverantörer, tjänsteleverantörer, molntjänstleverantörer och andra tredje parter som behandlar eller påverkar personuppgifter inom PIMS-omfattningen. Den definierar hur relationer klassificeras, bedöms, godkänns, avtalas, instrueras, övervakas, ändras och avslutas, med REG08 som primärt underlagsobjekt och med nödvändiga kopplingar till behandlingsinventering, risk, överföring, incident, kommunikation, dokumenterad information och poster om korrigerande åtgärder där det är tillämpligt.
Omfattar personuppgiftsbiträden, underbiträden, underleverantörer, leverantörer, tjänsteleverantörer, molnleverantörer och andra tredje parter som hanterar personuppgifter.
Kräver integritetsrelaterad leverantörsgranskning, säkerhetsförsäkran och risk- eller DPIA-screening före godkännande där det utlöses.
Dokumenterar personuppgiftsbiträdesavtal, kundinstruktioner, vidareförda skyldigheter och godkända ändringar i REG08.
Fastställer granskningsfrekvenser, undantagshantering, blockeringsregler, avvikelseutlösare och underlag för korrigerande åtgärder.
Denna policy har utarbetats av en säkerhetsledare med över 25 års erfarenhet av att implementera och revidera ISMS-ramverk för globala företag. Den är utformad inte bara som ett dokument, utan som ett robust ramverk som håller för granskning av revisorer.
Få alla 25 PIMS-policyer, en komplett uppsättning register och en detaljerad implementeringsplan för €799, istället för €1 675 om du köper separat.
Visa fullständigt 27701-paket →