Nori dago zuzenduta?
ISO 27701 arauak pribatutasuna modu integratuan eta informazioaren segurtasunarekin kudeatu nahi duen edozein erakunde publiko edo pribatu, handi edo txikiri aplikatzen dio, nazioarteko estandar baten arabera.
Zer da?
ISO/IEC 27701:2019 araua nazioarteko estandar bat da, eta erakunde batek pribatutasun-informazioa (datu pertsonalak) behar bezala kudeatzeko bete behar dituen baldintzak ezartzen ditu, informazioaren segurtasuna kudeatzeko ISO 27001 eta ISO 27002 arauek ezartzen dituzten printzipioekin integratuta. Arau horrek honako hau ezartzen du:
Kudeaketa-sistemaren mailan bete behar diren eskakizun orokorrak, pribatutasun-informazioaren kudeaketa PDCA (Plan-Do-Check-Act) edo Deming ziklo gisa egin dadin eta etengabe ezarri, inplementatu eta hobetu ahal izan dadin, pribatutasun-informazioaren esparruan ISO 27001 arauak informazioaren segurtasuna kudeatzeko oro har ezartzen dituen eskakizunak zabalduz.
ISO 27002 arauak proposatutako eta ISO 27001 arauaren A eranskinean jasotako segurtasun-kontrolen gainean garatu beharreko pribatutasun-neurriei buruzko gida espezifiko bat, segurtasun-neurri horiek pribatutasunaren ikuspuntutik zabaltzen dituena.
Horrela, estandarrak oinarriak ezartzen ditu edozein erakundek datu pertsonalen konfidentzialtasuna, osotasuna eta eskuragarritasuna gorde ahal izateko, Informazioaren Segurtasuna Kudeatzeko Sistemarekin (SGSI) integratuta, informazioaren segurtasun-arriskuak kudeatzeko prozesu jarraitu bat aplikatuz, eta prozesu horrek berariaz estaltzen ditu tratatutako datu pertsonalak.