policy ISO 27701 PIMS Policy Pack

Beartas maidir le Bailiú, Úsáid, Nochtadh agus Comhroinnt PII

Rialaigh bailiú, úsáid, nochtadh agus comhroinnt PII le fianaise REG02/REG08, ródú aistrithe agus cuntasacht atá réidh don iniúchadh.

Forbhreathnú

Rialaíonn an beartas seo an chaoi a mbailítear, a n-úsáidtear, a nochtar agus a chomhroinntear PII laistigh de raon feidhme PIMS. Éilíonn sé taifid REG02 cheadaithe maidir le bailiú agus úsáid, fianaise REG08 maidir le nochtuithe agus comhroinnt, ródú REG09 le haghaidh suíomhanna aistrithe, agus taifid REG12 le haghaidh eisceachtaí, iniúchtaí agus gníomh ceartaitheach.

Úsáid PII cheadaithe

Éilíonn sé críocha bailithe doiciméadaithe, rialacha ceadaithe maidir le húsáid inmheánach agus údaruithe riachtanacha sula dtosaíonn an phróiseáil.

Fianaise nochta

Taifeadann sé nochtuithe seachtracha agus comhroinnt athfhillteach in REG08, lena n-áirítear faighteoir, cuspóir, catagóirí PII agus minicíocht.

Ródú aistrithe

Nascann sé comhroinnt lena mbaineann tíortha nua, rochtain chianda nó suíomhanna aistrithe ar aghaidh le cinntí ródúcháin REG09 agus PII13.

Léigh forbhreathnú iomlán (click to expand)
Sainmhíníonn an Beartas maidir le Bailiú, Úsáid, Nochtadh agus Comhroinnt PII ceanglais oibríochtúla don chaoi a mbailítear, a n-úsáidtear, a nochtar agus a chomhroinntear faisnéis inaitheanta pearsanta laistigh de raon feidhme PIMS. Is é an cuspóir luaite atá aige a chinntiú nach láimhseáiltear PII ach amháin chun críocha atá doiciméadaithe, ceadaithe, teoranta agus cuntasach. Tá feidhm ag an mbeartas ar fud comhthéacsanna rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophhróiseálaí, agus clúdaíonn sé bailiú trí bhealaí díreacha, indíreacha, uathoibrithe, láimhe, inmheánacha, seachtracha agus tríú páirtí. Tugann sé aghaidh freisin ar úsáid inmheánach cheadaithe ag próisis ghnó, córais agus feidhmchláir, úsáid thánaisteach chun críocha nua nó chun críocha ar athraíodh go hábhartha iad, nochtadh seachtrach do fhaighteoirí agus tríú páirtithe, agus socruithe comhroinnte sonraí athfhillteacha agus nochtuithe aonuaire araon. Gné lárnach den bheartas is ea an úsáid a bhaineann sé as cláir fianaise chun cinntí príobháideachais a nascadh le taifid in-iniúchta. Úsáidtear REG02 le haghaidh fardal próiseála PII, críocha ceadaithe, rialacha bailithe, rialacha úsáide agus seiceálacha comhoiriúnachta maidir le húsáid thánaisteach. Úsáidtear REG08 le haghaidh taifid phróiseálaí, fophhróiseálaí agus comhroinnte sonraí, lena n-áirítear aitheantas an fhaighteora, ról an fhaighteora, cuspóir an nochta, catagóirí PII, minicíocht comhroinnte, suíomh próiseála agus foinse údaráis. Úsáidtear REG09 nuair a bhaineann comhroinnt le tír nua, eagraíocht idirnáisiúnta, suíomh rochtana cianda, suíomh faighteora nó suíomh aistrithe ar aghaidh. Úsáidtear REG12 le haghaidh eisceachtaí, neamhchomhréireachtaí, fionnachtana iniúchta, gníomhartha ceartaitheacha, saincheisteanna a chuireann bac ar chur chun feidhme agus taifid athbhreithnithe beartais. Leagann an beartas pointí rialaithe soiléire síos sula dtosaíonn an phróiseáil. Ní mór d'Úinéirí Próisis nó d'Úinéirí Gnó críocha bailithe, foinsí nó bealaí, catagóirí PII, catagóirí ábhar PII agus íos-eilimintí sonraí a thaifeadadh in REG02 sula dtosaíonn bailiú nua nó athrú ábhartha. Ní mór dóibh údar riachtanais a dhoiciméadú freisin le haghaidh gach eilimint sonraí PII roimh an mbailiú. Ní fhéadfaidh Úinéirí Córais nó Úinéirí Feidhmchlár ach réimsí bailithe, réimsí sreafa oibre, tuarascálacha, easpórtálacha nó aschuir nochta cheadaithe a chur chun feidhme a mheaitseálann formheas REG02 nó REG08. I gcomhthéacsanna próiseálaí, ní mór ailíniú le treoir ón gcustaiméir a thaifeadadh sula mbailítear, sula n-úsáidtear nó sula nochtar PII custaiméara. Caitear le húsáid thánaisteach mar chinneadh rialaithe seachas mar leathnú neamhfhoirmiúil ar ghníomhaíocht atá ann cheana. Sula n-úsáidtear PII chun críche nach bhfuil ceadaithe cheana in REG02, ní mór don Úinéir Próisis nó don Úinéir Gnó seiceáil comhoiriúnachta a thaifeadadh a chlúdaíonn an cuspóir bunaidh, an cuspóir beartaithe, spleáchas ar bhonn dlíthiúil, catagóirí PII, ionchais na n-ábhar PII, réasúnaíocht íoslaghdaithe, tionchar nochta nó aistrithe agus ródú chuig beartais PIMS eile nuair is gá. Ní mór don Cheannaire Príobháideachais nó do Bhainisteoir an PIMS formheas nó diúltú a thaifeadadh sula dtosaíonn an úsáid thánaisteach. I gcás ina bhfuil comhroinnt athfhillteach íogair, ábhair PII leochaileacha, taifid ardtionchair nó ionchais ar athraíodh go hábhartha iad i gceist, ní mór comhairle ón Oifigeach Cosanta Sonraí nó ón gComhairleoir Príobháideachais a thaifeadadh roimh fhormheas. Tá rialachas, tomhas agus cur chun feidhme ionsuite sa bheartas. Déanann an Ceannaire Príobháideachais nó Bainisteoir an PIMS athbhreithniú ar rialacha úsáide ceadaithe uair sa bhliain ar a laghad, réitíonn sé críocha ceadaithe REG02 le taifid ghníomhacha comhroinnte REG08 uair sa bhliain ar a laghad agus taifeadann sé torthaí in REG12. Réitíonn Úinéirí Díoltóirí nó Soláthair iontrálacha gníomhacha comhroinnte REG08 le caidrimh ghníomhacha phróiseálaí, fophhróiseálaí, faighteora agus comhroinnte sonraí uair sa ráithe ar a laghad. Déanann Iniúchadh Inmheánach nó Athbhreithneoirí Comhlíonta sampla de fhianaise REG02, REG08 agus REG09 gach bliain agus taifeadann siad torthaí in REG12. Ní mór bailiú, úsáid, nochtadh nó comhroinnt neamhcheadaithe a thaifeadadh mar neamhchomhréireacht laistigh de chúig lá gnó, agus féadfar próiseáil a chur ar fionraí laistigh de lá gnó amháin nuair nach bhfuil fianaise cheadaithe ar fáil.

Léaráid Beartais

Sreabhadh próisis a thaispeánann iarratas bailithe nó úsáide PII arna thaifeadadh in REG02, athbhreithniú príobháideachais, seiceáil úsáide tánaistí, formheas nochta REG08, ródú aistrithe REG09, faireachán, agus eisceachtaí nó gníomhartha ceartaitheacha REG12.

Cliceáil ar an léaráid chun í a fheiceáil i méid iomlán

Ábhar

Teorannú bailithe agus formheas REG02

Rialuithe úsáide inmheánaí ceadaithe

Seiceálacha comhoiriúnachta maidir le húsáid thánaisteach

Nochtadh seachtrach agus taifid chomhroinnte REG08

Ródú aistrithe idirnáisiúnta chuig REG09 agus PII13

Eisceachtaí, iniúchadh agus gníomh ceartaitheach trí REG12

Comhlíonadh creata

🛡️ Caighdeáin & creataí tacaithe

Tá an táirge seo ailínithe leis na creataí comhlíonta seo a leanas, le mapáil mionsonraithe ar chlásal agus rialúcháin.

Creat Clásail / Rialúcháin clúdaithe
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.9Annex A.1.2.3Annex A.1.2.8Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6
EU GDPR
Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 24Article 26Article 28Article 30
ISO/IEC 29100:2020
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.12
ISO/IEC 29151:2022
Annex A.3Annex A.4Annex A.5Annex A.7

Beartais ghaolmhara

Beartas Aistrithe Idirnáisiúnta

Tá baint aige leis seo toisc nach mór comhroinnt lena mbaineann suíomhanna nua aistrithe a ródú chuig REG09 agus PII13 roimh fhormheas.

Beartas Faireacháin, Iniúchta agus Feabhsúcháin PIMS

Tá baint aige leis seo toisc go láimhseáiltear eisceachtaí, neamhchomhréireachtaí, torthaí iniúchta, gníomhartha ceartaitheacha agus taifid feabhsúcháin trí REG12.

Beartas Fardail Próiseála agus Bonn Dlíthiúil

Tá baint aige leis seo toisc go bhfuil taifid phróiseála REG02 agus nuashonruithe ar an mbonn dlíthiúil riachtanach le haghaidh cinntí bailithe, úsáide ceadaithe agus úsáide tánaistí.

Beartas Fógraí Príobháideachais agus Trédhearcachta

Tá baint aige leis seo toisc go bhfeidhmíonn rialuithe bailithe agus úsáide in éineacht le hinneachar fógraí príobháideachais, foilsiú agus rialú leaganacha.

Beartas Measúnaithe Riosca Príobháideachais agus DPIA

Tá baint aige leis seo toisc go bhféadfadh scagadh PII07 a bheith riachtanach don úsáid thánaisteach nuair a shainaithníonn seiceáil comhoiriúnachta athrú ábhartha ar riosca príobháideachais.

Beartas Bainistíochta Príobháideachais Próiseálaithe, Fophhróiseálaithe agus Tríú Páirtí

Tá baint aige leis seo toisc go dtaifeadtar agus go rialaítear nochtuithe agus comhroinnt le próiseálaithe, fophhróiseálaithe, soláthraithe agus tríú páirtithe trí REG08.

Maidir le Beartais Clarysec - Beartas maidir le Bailiú, Úsáid, Nochtadh agus Comhroinnt PII

Cuireann an beartas seo bailiú, úsáid, nochtadh agus comhroinnt chuntasach PII i bhfeidhm ar fud comhthéacsanna rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophhróiseálaí. Nascann sé rialacha gnó agus formheasanna le taifid phróiseála REG02, fianaise nochta agus comhroinnte REG08, ródú aistrithe idirnáisiúnta REG09 agus taifid iniúchta, eisceachta agus gnímh cheartaitheach REG12. Sainmhíníonn an beartas cathain nach mór rialacha bailithe, rialacha úsáide ceadaithe, seiceálacha comhoiriúnachta maidir le húsáid thánaisteach, formheasanna nochta seachtraí agus athbhreithnithe comhroinnte athfhillteacha a chríochnú, agus sannann sé freagrachtaí don Cheannaire Príobháideachais / Bainisteoir an PIMS, don Úinéir Próisis / Úinéir Gnó, don Úinéir Córais / Úinéir Feidhmchláir, don Úinéir Díoltóirí / Soláthair, don Ardbhainistíocht agus don Iniúchadh Inmheánach / Athbhreithneoir Comhlíonta.

Rialacha formheasa REG02

Éilíonn sé críocha doiciméadaithe, catagóirí, íos-eilimintí sonraí agus rialacha ceadaithe maidir le húsáid inmheánach sula dtosaíonn an phróiseáil.

Fianaise chomhroinnte REG08

Gabhann sé aitheantas an fhaighteora, ról, cuspóir, catagóirí PII, minicíocht comhroinnte, suíomh agus údarú le haghaidh nochtuithe.

Seiceálacha úsáide tánaistí

Éilíonn sé seiceálacha comhoiriúnachta agus formheas sula n-úsáidtear PII chun críche nach bhfuil taifeadta cheana in REG02.

Ródú suíomhanna aistrithe

Ródálann sé tíortha nua, rochtain chianda agus suíomhanna aistrithe ar aghaidh chuig REG09 agus PII13 roimh fhormheas comhroinnte.

Maoirseacht atá réidh don iniúchadh

Úsáideann sé REG12 le haghaidh eisceachtaí, neamhchomhréireachtaí, fionnachtana iniúchta, gníomhartha ceartaitheacha, athbhreithnithe agus torthaí faireacháin.

Ceisteanna coitianta

Cruthaithe do Cheannairí, ag Ceannairí

Dréachtaíodh an beartas seo ag ceannaire slándála le breis agus 25 bliain taithí i bhfeidhmiú agus iniúchadh frámaí ISMS d’eagraíochtaí domhanda. Ní mar cháipéis amháin atá sé deartha, ach mar chreat cosanta a sheasann scrúdú iniúchóra.

Dréachtaíodh ag saineolaí a bhfuil na cáilíochtaí seo aige:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Clúdach & Ábhair

🏢 Ranna sprice

Príobháideachas Comhlíonadh Dlí Soláthar Oifig an OCS

🏷️ Clúdach ábhair

Próiseáil sonraí pearsanta Taifid phróiseála Aistrithe idirnáisiúnta sonraí Freagrachtaí rialaitheora agus próiseálaí Bainistíocht tríú páirtithe Toiliú agus bonn dlíthiúil Bainistíocht comhlíonta
€79

Ceannach aonuaire

Íoslódáil láithreach
Nuashonruithe saoil

Tá an polasaí seo 1 as 25 sa Phacáiste Iomlán ISO/IEC 27701 PIMS

Sábháil 52%

Faigh na 25 polasaí PIMS ar fad, an tacar iomlán cláir agus plean cur i bhfeidhm mionsonraithe ar €799, in ionad €1,675 dá gceannófaí astu féin iad.

Féach an Pacáiste 27701 Iomlán →
PII Collection, Use, Disclosure and Sharing Policy

Sonraí táirge

Cineál: policy
Catagóir: ISO 27701 PIMS Policy Pack
Caighdeáin: 4