policy ISO 27701 PIMS Policy Pack

Beartas Bainistíochta Toilithe agus Sainroghanna

Beartas toilithe ISO 27701 maidir le toiliú dleathach a ghabháil, athruithe sainroghanna, láimhseáil aistarraingthe, taifid fianaise, agus rialachas PIMS atá réidh don iniúchadh.

Forbhreathnú

Rialaíonn an beartas seo toiliú dleathach agus bainistíocht sainroghanna i gcomhthéacsanna rialaitheora, próiseálaí, rialaitheora chomhpháirtigh agus fophhróiseálaí. Sainíonn sé conas a iarrtar toiliú, conas a thaifeadtar é in REG05, conas a nasctar é le REG02 agus REG07, conas a aistarraingítear é, a athnuaitear é, a chosnaítear é, a thomhaistear é, a iniúchtar é agus a cheartaítear é.

Fianaise toilithe iniúchta

Sainítear REG05 mar an taifead údarásach maidir le stádas toilithe, foclaíocht, leagan fógra, stampaí ama, modhanna agus stair.

Láimhseáil rialaithe aistarraingthe

Éilítear go dtaifeadfar aistarraingt agus athruithe sainroghanna agus go ngníomhófar orthu laistigh d’amlínte oibríochtúla sainithe nó d’amlínte treorach custaiméara.

Ailíniú bonn dlíthiúil

Cinntítear nach n-úsáidtear toiliú ach amháin nuair is iomchuí agus go bhfuil sé nasctha le críocha próiseála REG02 agus le leaganacha fógraí príobháideachais REG07.

Léigh forbhreathnú iomlán (click to expand)
Sainíonn an Beartas Bainistíochta Toilithe agus Sainroghanna ceanglais éigeantacha maidir le cinneadh a dhéanamh cathain a bhíonn toiliú riachtanach, toiliú a iarraidh, fianaise toilithe a ghabháil, sainroghanna a bhainistiú, aistarraingtí a phróiseáil, taifid toilithe a chothabháil, agus athbhreithniú a dhéanamh ar shásraí toilithe. Tá feidhm aige maidir le próiseáil PII nuair a roghnaítear nó nuair a éilítear toiliú mar bhonn dlíthiúil, nuair a éilítear toiliú sainráite, nuair a ghabhtar sainroghanna toilithe, nó nuair a bhainistíonn an eagraíocht taifid toilithe thar ceann rialaitheora. Clúdaíonn an beartas comhthéacsanna rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophhróiseálaí, agus soiléirítear ann nach bhfuil feidhm ag oibleagáidí próiseálaí agus fophhróiseálaí ach amháin nuair a bhainistítear taifid toilithe, stáit sainroghanna nó treoracha aistarraingthe faoi threoracha rialaitheora nó custaiméara atá doiciméadaithe. Prionsabal lárnach den bheartas is ea nach é toiliú an bonn dlíthiúil réamhshocraithe le haghaidh phróiseáil PII. Sula mbraitheann gníomhaíocht phróiseála nua nó gníomhaíocht phróiseála a athraíodh go hábhartha ar thoiliú, ní mór don Úinéir Próisis nó don Úinéir Gnó a thaifeadadh in REG02 an bhfuil toiliú riachtanach nó roghnaithe, agus ní mór don Cheannaire Príobháideachais nó do Bhainisteoir PIMS a fhíorú in REG02 agus REG05 nár roghnaíodh toiliú de réir réamhshocraithe. I gcás próiseála ina bhfuil catagóirí speisialta PII, seirbhísí dírithe ar leanaí, próiseáil ardriosca, nó éagothroime idir an eagraíocht agus an t-ábhar PII, ní mór don Oifigeach Cosanta Sonraí nó don Chomhairleoir Príobháideachais athbhreithniú a dhéanamh ar bhonn an toilithe in REG04 roimh sheoladh. Maidir le gníomhaíochtaí rialaitheora chomhpháirtigh, ní mór freagracht as toiliú a fháil, a thaifeadadh, a athnuachan agus a urramú a dhoiciméadú sula dtosaíonn an phróiseáil. Leagann an beartas amach ceanglais oibríochtúla mhionsonraithe maidir le hiarraidh agus gabháil toilithe. Ní mór iarratais ar thoiliú a bheith sainiúil don chuspóir agus a bheith nasctha leis an leagan fógra príobháideachais REG07 is infheidhme sula gcuirtear i láthair ábhair PII iad. Ní mór do chórais gníomh dearfach a éileamh nuair a bhíonn toiliú sainráite nó toiliú optála isteach riachtanach agus ní mór dóibh cosc a chur ar phróiseáil a bhraitheann ar thoiliú dul ar aghaidh mura léiríonn REG05 stádas gníomhach toilithe don chuspóir ábhartha. Ní mór do REG05 tagairt an ábhair PII, cuspóir, catagóir PII, foclaíocht nó leagan toilithe, leagan an fhógra príobháideachais, cainéal gabhála, stampa ama, modh, stádas agus tréimhse bhailíochta infheidhme a ghabháil. Nuair a bhíonn toiliú i gcomhthéacs atá dírithe ar leanaí nó toiliú sainráite i gceist, cuirtear loighic, marcáil agus ceanglais athbhreithnithe bhreise i bhfeidhm. Rialaítear bainistíocht sainroghanna agus aistarraingthe trí REG05 freisin agus, i gcás inarb infheidhme, trí REG08. Ní mór sásra aistarraingthe nó athraithe sainroghanna a bheith ar fáil tráth nach déanaí ná an pointe ag a n-iarrtar toiliú. Ní mór aistarraingtí agus athruithe sainroghanna a thaifeadadh laistigh de chúig lá gnó ón bhfáil nó laistigh d’amlíne níos giorra atá sainithe don ghníomhaíocht phróiseála. Ní mór córais lena mbaineann, stáit choiscthe nó bratacha sainroghanna a nuashonrú sula leanann aon phróiseáil eile ar aghaidh don chuspóir aistarraingthe nó srianta. Ní mór do phróiseálaithe treoracha custaiméara a chur ar aghaidh nó a chur chun feidhme laistigh den amlíne atá sainithe ag an gcustaiméir, agus ní mór fophhróiseálaithe a fhíorú trí REG08 i gcoinne amlínte conarthacha nó amlínte treorach. Tugann an beartas aghaidh freisin ar rialú athruithe, cosaint taifead, rialachas, cur chun feidhme, méadrachtaí, eisceachtaí, cloí leis agus cothabháil. Ní mór toiliú a athmheas sula leanann próiseáil ar aghaidh nuair a athraíonn cuspóir, catagóirí PII, aitheantas rialaitheora, foclaíocht fógra, coinneáil, catagóir faighteora nó modh próiseála go hábhartha. Ní mór foclaíocht toilithe, cumraíocht sásra, tagairtí fógra agus scéimeanna taifead toilithe a bheith leaganaithe. Ní mór taifid REG05 a chosaint ar athrú neamhúdaraithe, agus ní mór fianaise rian iniúchta a chothabháil. Áirítear ar na méadrachtaí seiceálacha ráithiúla nascachta idir REG05, REG02 agus REG07; tomhas míosúil ar chríochnú aistarraingthe nuair atá próiseáil bunaithe ar thoiliú gníomhach; agus tuairisciú iniúchta in REG12. Ní mór eisceachtaí a fhaomhadh roimh chur chun feidhme, agus ní mór neamhchomhréireachtaí ina bhfuil fianaise toilithe ar iarraidh, neamhbhailí, neamhcheangailte nó neamhiontaofa a thaifeadadh laistigh de chúig lá gnó.

Léaráid Beartais

Léaráid sreafa próisis ina dtaispeántar athbhreithniú infheidhmeachta toilithe, deimhniú bonn dlíthiúil, nascadh fógra, gabháil toilithe in REG05, nuashonruithe sainroghanna nó aistarraingthe, cosaint fianaise, méadrachtaí, athbhreithniú iniúchta, eisceachtaí agus gníomh ceartaitheach.

Cliceáil ar an léaráid chun í a fheiceáil i méid iomlán

Ábhar

Infheidhmeacht toilithe agus bonn dlíthiúil

Iarraidh agus gabháil toilithe

Bainistíocht sainroghanna agus aistarraingthe

Athrú, athnuachan agus leaganú toilithe

Taifid, fianaise agus cosaint

Méadrachtaí, eisceachtaí agus cur chun feidhme

Comhlíonadh creata

🛡️ Caighdeáin & creataí tacaithe

Tá an táirge seo ailínithe leis na creataí comhlíonta seo a leanas, le mapáil mionsonraithe ar chlásal agus rialúcháin.

Creat Clásail / Rialúcháin clúdaithe
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.3Annex A.1.2.4Annex A.1.2.5Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.3.2Annex A.3.14
EU GDPR
Article 4(11)Article 5(1)(a)Article 5(2)Article 6(1)(a)Article 6(4)Article 7Article 8Article 9(2)(a)Article 24Article 28Article 30
ISO/IEC 29100:2020
Clause 5.2Clause 5.8Clause 5.12
ISO/IEC 29151:2022
Annex A.3
ISO/IEC TS 27560:2023
Clause 5.2Clause 6.2Clause 6.3Clause 6.4

Beartais ghaolmhara

Beartas um Fhardal Próiseála agus Bonn Dlíthiúil

Braitheann cinntí toilithe ar thaifid bhoinn dhlíthiúil REG02 agus ar nascadh fardail próiseála ar leibhéal cuspóra.

Beartas um Fhógra Príobháideachais agus Trédhearcacht

Ní mór iarratais ar thoiliú a nascadh le leagan an fhógra príobháideachais REG07 is infheidhme sula gcuirtear i láthair iad.

Beartas Bainistíochta Chearta Ábhar PII

Tacaíonn láimhseáil aistarraingthe agus athraithe sainroghanna le bainistíocht níos leithne ar chearta an ábhair PII.

Beartas Measúnaithe Riosca Príobháideachais agus DPIA

Éilítear athbhreithniú REG04 le haghaidh spreagthaí ardriosca amhail PII catagóire speisialta, seirbhísí dírithe ar leanaí, nó éagothroime.

Beartas Bainistíochta Príobháideachais Próiseálaithe, Fophhróiseálaithe agus Tríú Páirtithe

Bainistítear oibleagáidí próiseálaí, fophhróiseálaí, díoltóra agus treoracha custaiméara trí naisc REG08.

Beartas Bainistíochta Faisnéise Doiciméadaithe agus Fianaise PIMS

Braitheann rialachas toilithe ar réada rialaithe fianaise, go háirithe taifid REG05 agus eisceachtaí nó fionnachtana REG12.

Maidir le Beartais Clarysec - Beartas Bainistíochta Toilithe agus Sainroghanna

Bunaíonn an beartas seo rialachas oibríochtúil maidir le bainistíocht toilithe agus sainroghanna laistigh den PIMS. Sainíonn sé cathain is féidir toiliú a úsáid, conas nach mór iarratais ar thoiliú a chur i láthair, cén fhianaise nach mór a ghabháil, conas a láimhseáiltear athruithe sainroghanna agus aistarraingtí, agus conas a dhéantar taifid a athbhreithniú, a chosaint, a cheartú agus a choinneáil. Is leis an gCeannaire Príobháideachais / Bainisteoir PIMS an beartas, faomhann Ardbhainistíocht é, agus tá feidhm aige i gcomhthéacsanna rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophhróiseálaí ina bhfuil taifid toilithe, stáit sainroghanna nó treoracha aistarraingthe i gceist.

Ní de réir réamhshocraithe atá toiliú

Éilítear seiceálacha REG02 agus REG05 ionas nach n-úsáidtear toiliú ach amháin nuair is iomchuí don ghníomhaíocht phróiseála.

Nascadh leagan fógra

Nascann sé iarratais agus taifid toilithe leis an leagan fógra príobháideachais REG07 is infheidhme sula dtosaíonn an phróiseáil.

Comhlíonadh aistarraingthe

Sainíonn sé dualgais taifeadta agus nuashonraithe córais maidir le haistarraingtí agus athruithe sainroghanna laistigh de na hamlínte riachtanacha.

Taifid chosanta

Éilítear go gcosnófar fianaise toilithe REG05 ar athrú neamhúdaraithe agus go mbeidh fianaise rian iniúchta ag gabháil léi.

Ceisteanna coitianta

Cruthaithe do Cheannairí, ag Ceannairí

Dréachtaíodh an beartas seo ag ceannaire slándála le breis agus 25 bliain taithí i bhfeidhmiú agus iniúchadh frámaí ISMS d’eagraíochtaí domhanda. Ní mar cháipéis amháin atá sé deartha, ach mar chreat cosanta a sheasann scrúdú iniúchóra.

Dréachtaíodh ag saineolaí a bhfuil na cáilíochtaí seo aige:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Clúdach & Ábhair

🏢 Ranna sprice

Príobháideachas Dlí Comhlíonadh Slándáil TF Oifig an OCS

🏷️ Clúdach ábhair

Bainistíocht Faisnéise Príobháideachais Próiseáil sonraí pearsanta Toiliú agus bonn dlíthiúil Taifid phróiseála Freagrachtaí rialaitheora agus próiseálaí Bainistíocht tríú páirtí Faireachán agus tomhas
€69

Ceannach aonuaire

Íoslódáil láithreach
Nuashonruithe saoil

Tá an polasaí seo 1 as 25 sa Phacáiste Iomlán ISO/IEC 27701 PIMS

Sábháil 52%

Faigh na 25 polasaí PIMS ar fad, an tacar iomlán cláir agus plean cur i bhfeidhm mionsonraithe ar €799, in ionad €1,675 dá gceannófaí astu féin iad.

Féach an Pacáiste 27701 Iomlán →
Consent and Preference Management Policy

Sonraí táirge

Cineál: policy
Catagóir: ISO 27701 PIMS Policy Pack
Caighdeáin: 5