ISO/IEC29151標準補救和參與
發(fā)布時間:2020-07-02 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO/IEC29151標準補救和參與
目標
對披露個人數據的PII處理者和第三方提供修改,更正或刪除。控制
除非相關立法或法規(guī)禁止,組織應采取適當措施,為PII主體提供糾正,修改或刪除組 織維護的PIIo組織還應建立一種機制,通過該機制將任何更正,修改或刪除通知PII處理 者,并盡可能通知披露個人身份信息的第三方。
保護PII的實施指南
組織應該:
a) 確保委托人總是可以行使糾正的權利;
b) 分析所選擇的實際手段失效時,有必要的備用解決方案;
c) 在相關立法或法規(guī)允許的范圍內,確保PII主體能夠行使更正權;
d) 確保所要求的更正的準確性;
e) 確保PII主體提交的請求得到確認;
f) 確??赡鼙话l(fā)送第三方的PII被告知改正;
g) 為PII主體提供僅訪問他們需要糾正,修改和刪除的PII的權限。

ISO27001認證



熱線:
Q Q: