policy ISO 27701 PIMS Policy Pack

Beartas Príobháideachais Fostaithe

Beartas Príobháideachais Fostaithe le haghaidh PIMS: rialaigh PII an lucht saothair, fógraí, cearta, faireachán, díoltóirí AD, teagmhais agus cláir fianaise.

Forbhreathnú

Rialaíonn an Beartas Príobháideachais Fostaithe seo PII an lucht saothair ar fud bailithe, úsáide, fógraí, cearta, faireacháin, díoltóirí, nasc coinneála, teagmhas agus fianaise. Coinníonn sé fianaise phríobháideachais fostaithe in REG02, REG04, REG06, REG07, REG08, REG10 agus REG12 seachas cláir phríobháideachais AD ar leith a chruthú.

Príobháideachas AD bunaithe ar fhianaise

Nascann sé próiseáil PII fostaithe le REG02, REG04, REG06, REG07, REG08, REG10 agus REG12 gan cláir AD dhúblacha a chruthú.

Clúdach PII an lucht saothair

Cumhdaíonn sé fostaithe, iarratasóirí, iarfhostaithe, conraitheoirí, intéirnigh, daoine ar iasacht agus rannpháirtithe eile sa lucht saothair.

Faireachán agus rialuithe díoltóirí

Éilíonn sé formheasanna doiciméadaithe le haghaidh faireachán fostaithe, próiseálaithe AD, párolla, HRIS, sochair agus díoltóirí scagtha.

Léigh forbhreathnú iomlán (click to expand)
Sainmhíníonn an Beartas Príobháideachais Fostaithe ceanglais phríobháideachais le haghaidh PII fostaithe laistigh den Chóras Bainistíochta Faisnéise Príobháideachais. Áirítear ina raon feidhme bailiú, úsáid, nochtadh, nasc coinneála, fógra, láimhseáil cearta, faireachán, tacaíocht próiseálaí agus bainistíocht fianaise PII fostaithe. Tá feidhm ag an mbeartas ar fud comhthéacsanna rialaitheora agus rialaitheora chomhpháirtigh ina gcinnfidh an eagraíocht críocha agus modhanna próiseála PII fostaithe, agus freisin ar fud comhthéacsanna próiseálaí agus fophhróiseálaí ina bpróiseálann an eagraíocht PII fostaithe faoi threoracha doiciméadaithe. Sainmhínítear PII fostaithe go leathan chun faisnéis a bhaineann le fostaithe, iarratasóirí poist, iarfhostaithe, conraitheoirí, pearsanra sealadach, intéirnigh, daoine ar iasacht agus rannpháirtithe eile sa lucht saothair a áireamh nuair a phróiseálann an eagraíocht a gcuid PII chun críocha lucht saothair, earcaíochta, fostaíochta, rannpháirtíochta, cúitimh, sochar, slándála, comhlíonta, riaracháin san ionad oibre nó chun críocha gnó gaolmhara. Gné lárnach den bheartas is ea a shamhail fianaise. Ní chruthaíonn an beartas clár príobháideachais AD, clár príobháideachais fostaithe, clár faireacháin fostaithe, clár díoltóirí AD, clár cearta fostaithe ná clár teagmhas fostaithe ar leith. Ina ionad sin, éilíonn sé go gcoinneofar fianaise próiseála fostaithe sna cláir chanónacha PIMS: REG02 le haghaidh fardal próiseála agus nasc coinneála, REG04 le haghaidh riosca príobháideachais agus truiceanna DPIA, REG06 le haghaidh iarratais maidir le cearta fostaithe, REG07 le haghaidh fógraí príobháideachais fostaithe, REG08 le haghaidh próiseálaithe agus díoltóirí AD, REG10 le haghaidh teagmhais PII fostaithe, agus REG12 le haghaidh eisceachtaí, neamhchomhréireachtaí, gníomhartha ceartaitheacha, faireachán agus fianaise feabhsúcháin. Tacaíonn an struchtúr seo le cuspóir an bheartais: níor cheart PII fostaithe a phróiseáil ach amháin chun críocha lucht saothair atá doiciméadaithe, formheasta, trédhearcach, comhréireach agus cuntasach, agus sraith fianaise dhúblach atá sonrach d’AD á seachaint. Leagann ráitis an bheartais rialuithe oibríochtúla mionsonraithe amach do shaolré sonraí fostaithe. Sula mbailítear, sula ngintear, sula n-iompórtáiltear, sula n-úsáidtear nó sula nochtar PII fostaithe, ní mór d’Úinéir an Phróisis / Úinéir Gnó gníomhaíocht phróiseála na bhfostaithe a thaifeadadh in REG02, lena n-áirítear catagóirí PII, daonra fostaithe, foinse bhailithe, cuspóir próiseála, córais, catagóirí faighteoirí inmheánacha agus seachtracha agus nasc coinneála. Ní mór fógraí príobháideachais fostaithe a choinneáil in REG07 roimh bhailiú díreach nó indíreach le haghaidh críche nua nó críche atá athraithe go hábhartha. Éilíonn an beartas nach n-úsáidfear PII fostaithe ach amháin chun críocha formheasta atá taifeadta in REG02, agus éilíonn sé go ndoiciméadófar catagóirí faighteoirí inmheánacha, coinníollacha riachtanais ghnó agus nochtuithe seachtracha athfhillteacha sula dtosaíonn an nochtadh. Ní mór nochtadh neamhúdaraithe amhrasta, rochtain neamhúdaraithe amhrasta, caillteanas amhrasta nó mí-úsáid amhrasta sonraí faireacháin a ródú chuig REG10 laistigh de lá gnó amháin óna sainaithint. Tugtar aird shonrach ar chearta fostaithe, faireachán agus rialachas díoltóirí AD. Ní mór iarratais maidir le cearta fostaithe a thaifeadadh nó a ródú in REG06 laistigh de dhá lá gnó, agus bíonn ionchuir ó úinéir an phróisis dlite laistigh de chúig lá gnó ón sannadh. Éilíonn iarratais chasta a bhaineann le taifid faireacháin, taifid scagtha cúlra, PII de chatagóir speisialta, PII fostaithe tríú páirtí, srianta dlíthiúla nó cinnteoireacht uathoibrithe comhairle ón Oifigeach Cosanta Sonraí / Comhairleoir Príobháideachais roimh dhiúltú, síneadh, srianadh nó láimhseáil chasta. Ní mór faireachán fostaithe a dhoiciméadú in REG02 roimh chumasú nó athrú ábhartha, a ródú trí REG04 le haghaidh riosca príobháideachais nó scagadh DPIA nuair a spreagtar é, a thacú le fianaise reatha fógra nó cumarsáide REG07, agus a shampláil in REG12 uair sa bhliain ar a laghad nuair atá sé san áireamh in REG02. Ní mór próiseálaithe AD, párolla, HRIS, sochair, scagadh cúlra agus soláthraithe seirbhísí AD seachfhoinsithe a thaifeadadh in REG08 sula nochtar PII fostaithe don soláthraí, sula bhfaigheann an soláthraí rochtain air nó sula bpróiseáiltear tríd an soláthraí é. Sannann forálacha rialachais freagrachtaí athfhillteacha maoirseachta agus cur chun feidhme. Ní mór don Cheannaire Príobháideachais / Bainisteoir PIMS athbhreithnithe ráithiúla ar fhianaise phríobháideachais fostaithe a dhéanamh ar fud REG02, REG04, REG06, REG07, REG08, REG10 agus REG12, agus formheasann Ardbhainistíocht athruithe ábhartha beartais agus eisceachtaí príobháideachais fostaithe ardriosca. Áirítear ar mhéadrachtaí céatadán na ngníomhaíochtaí próiseála fostaithe a bhfuil taifid reatha REG02 acu, reathaíocht fógraí príobháideachais fostaithe, míreanna oscailte ródaithe riosca príobháideachais fostaithe agus DPIA, tráthúlacht iarratais maidir le cearta fostaithe, críochnú athbhreithnithe ar dhíoltóirí AD agus treochtaí teagmhas PII fostaithe nuair a tharlaíonn teagmhais. Ní mór eisceachtaí a thaifeadadh in REG12 roimh imeacht, dáta éaga nach mó ná 90 lá a shannadh dóibh agus iad a athbhreithniú roimh dhul in éag. Éilíonn cur chun feidhme go dtaifeadfar neamhchomhréireachtaí in REG12 nuair atá fianaise phríobháideachais fostaithe atá riachtanach in easnamh, cuireann sé cosc ar fhormheas faireacháin fostaithe gan an fhianaise riachtanach, agus ceadaíonn sé fionraí ar nochtuithe nua PII fostaithe do dhíoltóirí AD nuair atá fianaise maidir le próiseálaí, fophhróiseálaí, treoir nó cúnamh in easnamh.

Léaráid Beartais

Sreabhchairt próisis a léiríonn rialachas PII fostaithe ó fhardal REG02 agus seiceálacha fógra REG07 trí ródú riosca/DPIA REG04, rialuithe díoltóirí AD REG08, láimhseáil cearta REG06, ródú teagmhas REG10 agus faireachán, eisceachtaí agus feabhsú REG12.

Cliceáil ar an léaráid chun í a fheiceáil i méid iomlán

Ábhar

Fardal próiseála fostaithe agus rialuithe críocha AD

Ceanglais maidir le fógra príobháideachais fostaithe agus láimhseáil cearta

Rialacha maidir le faireachán fostaithe agus próiseáil AD ardtionchair

Fianaise ar phróiseálaithe AD, párolla, HRIS, sochair agus díoltóirí scagtha

Nasc coinneála, nochtadh agus ródú teagmhas

Ceanglais rialachais, méadrachtaí, eisceachtaí, cur chun feidhme agus athbhreithnithe

Comhlíonadh creata

🛡️ Caighdeáin & creataí tacaithe

Tá an táirge seo ailínithe leis na creataí comhlíonta seo a leanas, le mapáil mionsonraithe ar chlásal agus rialúcháin.

Creat Clásail / Rialúcháin clúdaithe
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.1.2.7Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.10Annex A.1.3.11Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.4.8Annex A.1.4.9Annex A.1.5.4Annex A.1.5.5Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
EU GDPR
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 9Article 10Article 12Article 13Article 14Article 15Article 16Article 17Article 18Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 35Article 39
ISO/IEC 29100:2020
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.8Clause 5.9Clause 5.10Clause 5.11Clause 5.12
ISO/IEC 29151:2022
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10Clause 7.1.2Clause 7.1.3Clause 7.2.4Clause 7.3.2Clause 15.1.2Clause 15.2.2Clause 15.2.3
ISO/IEC 29134:2020
Clause 5.1Clause 6.2
ISO/IEC 27002:2022

Beartais ghaolmhara

Beartas Fardail Próiseála agus Bonn Dlíthiúil

Taifeadtar gníomhaíochtaí próiseála fostaithe, críocha, catagóirí PII, foinsí, córais, faighteoirí agus nasc coinneála in REG02 faoin mbeartas gaolmhar seo.

Beartas Fógra Príobháideachais agus Trédhearcachta

Coinnítear fógraí príobháideachais fostaithe agus taifid trédhearcachta in REG07 roimh bhailiú nua PII fostaithe nó bailiú PII fostaithe atá athraithe go hábhartha.

Beartas Bainistíochta Cearta Ábhar PII

Déantar iarratais maidir le cearta fostaithe a ródú trí REG06 agus éilíonn siad ionchuir tacaíochta ó thaifid phróiseála, córais, díoltóirí agus comhairleoirí príobháideachais.

Beartas Measúnaithe Riosca Príobháideachais agus DPIA

Déantar próiseáil fostaithe ardtionchair, faireachán fostaithe agus sonraí íogaire lucht saothair a ródú trí REG04 le haghaidh riosca príobháideachais nó láimhseáil DPIA.

Beartas Bainistíochta Príobháideachais Próiseálaithe, Fophhróiseálaithe agus Tríú Páirtithe

Rialaítear próiseálaithe AD, párolla, HRIS, sochair, scagadh agus seirbhísí AD seachfhoinsithe trí cheanglais fianaise díoltóirí REG08.

Beartas Bainistíochta Teagmhas agus Sáruithe

Déantar rochtain neamhúdaraithe amhrasta ar PII fostaithe, nochtadh, caillteanas, comhréiteach nó mí-úsáid sonraí faireacháin a ródú chuig REG10 le haghaidh láimhseáil teagmhais.

Maidir le Beartais Clarysec - Beartas Príobháideachais Fostaithe

Teipeann ar rialachas príobháideachais nuair a chaitear leis mar thacar fógraí, foirmeacha agus ráiteas dlíthiúil nach bhfuil ceangailte lena chéile. Éilíonn cur chun feidhme éifeachtach ISO/IEC 27701 Córas Bainistíochta Faisnéise Príobháideachais a nascann próiseáil PII, bonn dlíthiúil, róil rialaitheora agus próiseálaí, riosca príobháideachais, DPIAnna, fianaise, faireachán agus feabhsú leanúnach. Dearadh an tacar beartas seo mar chreat príobháideachais oibríochtúil, ní mar phacáiste doiciméadachta cineálach. Sainmhíníonn sé cuntasacht shoiléir PIMS ar fud róil phraiticiúla fiontair amhail Ardbhainistíocht, an Ceannaire Príobháideachais / Bainisteoir PIMS, Úinéirí Próisis, Úinéirí Córais, Úinéirí Díoltóirí / Soláthair, Slándáil Faisnéise agus athbhreithneoirí neamhspleácha. Tá gach ceanglas scríofa mar chlásal uathúil uimhrithe, iniúchta agus ceangailte le réada fianaise sainithe amhail REG01, REG02, REG03, REG04, REG08, REG11 agus REG12. Tacaíonn an struchtúr le comhthéacsanna rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophhróiseálaí, rud a chabhraíonn le heagraíochtaí bainistíocht chuntasach, rioscabhunaithe agus fianaisebhunaithe ar phróiseáil PII a léiriú ar fud shaolré iomlán PIMS.

Samhail fianaise chanónach

Coinnítear fianaise phríobháideachais fostaithe i gcláir PIMS atá ann cheana in ionad cláir ar leith atá sonrach d’AD.

Coimircí faireacháin

Éilíonn faireachán fostaithe cuspóir doiciméadaithe, ródú riosca, fianaise fógra agus sampláil bhliantúil nuair atá sé sa raon feidhme.

Raon feidhme leathan lucht saothair

Tá feidhm aige maidir le fostaithe, iarratasóirí, conraitheoirí, intéirnigh, daoine ar iasacht agus rannpháirtithe eile sa lucht saothair.

Rialuithe fianaise díoltóirí

Ní mór próiseálaithe AD, párolla, HRIS, sochair agus soláthraithe scagtha a dhoiciméadú in REG08.

Ceisteanna coitianta

Cruthaithe do Cheannairí, ag Ceannairí

Dréachtaíodh an beartas seo ag ceannaire slándála le breis agus 25 bliain taithí i bhfeidhmiú agus iniúchadh frámaí ISMS d’eagraíochtaí domhanda. Ní mar cháipéis amháin atá sé deartha, ach mar chreat cosanta a sheasann scrúdú iniúchóra.

Dréachtaíodh ag saineolaí a bhfuil na cáilíochtaí seo aige:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Clúdach & Ábhair

🏢 Ranna sprice

Príobháideachas Dlí Comhlíonadh AD Oifig an OCS

🏷️ Clúdach ábhair

Bainistíocht Faisnéise Príobháideachais Próiseáil Sonraí Pearsanta Bainistíocht Cearta Ábhar Sonraí Measúnú Tionchair Príobháideachais Taifid Phróiseála Bainistíocht Tríú Páirtí Coinneáil Sonraí agus Diúscairt Sonraí
€49

Ceannach aonuaire

Íoslódáil láithreach
Nuashonruithe saoil

Tá an polasaí seo 1 as 25 sa Phacáiste Iomlán ISO/IEC 27701 PIMS

Sábháil 52%

Faigh na 25 polasaí PIMS ar fad, an tacar iomlán cláir agus plean cur i bhfeidhm mionsonraithe ar €799, in ionad €1,675 dá gceannófaí astu féin iad.

Féach an Pacáiste 27701 Iomlán →
Employee Privacy Policy

Sonraí táirge

Cineál: policy
Catagóir: ISO 27701 PIMS Policy Pack
Caighdeáin: 6