policy ISO 27701 PIMS Policy Pack

Beartas Bainistíochta Cearta Ábhar PII

Bainistigh iarratais maidir le cearta ó ábhair PII le hiontógáil, fíorú, comhlíonadh, tacaíocht phróiseálaí agus fianaise REG06 atá réidh don iniúchadh, ailínithe le ISO 27701.

Forbhreathnú

Sainmhíníonn an beartas seo conas a fhaightear, a fhíoraítear, a mheasúnaítear, a chomhlíontar, a dhiúltaítear, a shíntear, a dhúntar agus a fhianaítear iarratais maidir le cearta ó ábhair PII. Clúdaíonn sé comhthéacsanna rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophhróiseálaí, agus úsáidtear REG06 mar phríomhthaifead an iarratais maidir le cearta.

Láimhseáil cearta atá réidh don iniúchadh

Sainmhínítear conas a dhéantar iarratais maidir le cearta a logáil, a mheasúnú, a chomhlíonadh, a dhiúltú, a shíneadh, a dhúnadh agus fianaise a thaifeadadh ina leith in REG06.

Clúdach rialaitheora agus próiseálaí

Baineann sé le comhthéacsanna rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophhróiseálaí, le treoracha agus freagrachtaí doiciméadaithe.

Sreabhadh oibre slán comhlíontach

Éilítear fíorú aitheantais, seachadadh slán freagraí, seiceálacha ar phacáistí freagartha agus cosaint taifead iarratais maidir le cearta.

Léigh forbhreathnú iomlán (click to expand)
Bunaíonn Beartas Bainistíochta Cearta Ábhar PII cur chuige éigeantach na heagraíochta maidir le hiarratais ó ábhair PII nó óna n-ionadaithe údaraithe a bhainistiú. Clúdaíonn a raon feidhme saolré iomlán láimhseála iarratas maidir le cearta: iarratais a fháil, a bhailíochtú, a mheasúnú, a chomhlíonadh, a dhiúltú, a shíneadh, a dhúnadh, faireachán a dhéanamh orthu agus fianaise a thaifeadadh ina leith. Baineann sé le rochtain, ceartú, léirscriosadh, srianadh, iniomparthacht sonraí, agóid, cinnteoireacht uathoibrithe, ródú aistarraingtí toilithe, gearáin agus fiosrúcháin ghaolmhara. Tá an beartas deartha do chomhthéacsanna rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophhróiseálaí, agus baineann dualgais phróiseálaí agus fophhróiseálaí i gcás ina soláthraítear tacaíocht do rialaitheoir, custaiméir nó próiseálaí réamhtheachtach faoi threoracha doiciméadaithe. Is é cuspóir an bheartais a chinntiú go láimhseáiltear iarratais maidir le cearta ó ábhair PII go comhsheasmhach, go dleathach, go slán, laistigh de thréimhsí ama sainithe agus le fianaise atá réidh don iniúchadh. Éilíonn sé go dtaifeadfar gach iarratas in REG06 laistigh de dhá lá gnó óna fháil agus go n-aicmeofar é sula dtosaíonn an measúnú. I measc na réimsí aicmithe riachtanacha tá cineál an iarratais, cainéal an iarratais, dáta an iarratais, tagairt aitheantais an iarratasóra, úinéir sannta, dáta dlite inmheánach, dáta dlite reachtúil nó conarthach agus stádas reatha. Maidir le rialaitheoirí, ní mór don Cheannaire Príobháideachais / Bainisteoir PIMS admháil go bhfuarthas an t-iarratas nó an chéad chumarsáid riachtanach eile a sholáthar laistigh de chúig lá gnó ón iontógáil. Ní mór iarratais a nascadh freisin le gníomhaíochtaí próiseála ábhartha REG02 sula sannfar gníomhartha comhlíonta, chun a chinntiú go bhfuil cinntí freagartha bunaithe ar thaifid phróiseála, críocha, catagóirí PII, córais, faighteoirí agus srianta coinneála. Tá béim mhór oibríochtúil ar fhíorú aitheantais agus ar mheasúnú slán. Sula nochtar PII nó sula ndéantar athruithe a iarradh, ní mór don Cheannaire Príobháideachais / Bainisteoir PIMS aitheantas an iarratasóra nó údarás an ionadaí a fhíorú in REG06. I gcás nach leor an t-aitheantas nó an t-údarás, ní fhéadfar ach an fhaisnéis bhreise íosta atá riachtanach don fhíorú a iarraidh. Sannann an beartas iarratais ardriosca, faoi dhíospóid, doiléire, iomarcacha, athfhillteacha, diúltaithe nó páirt-chomhlíonta don Oifigeach Cosanta Sonraí / Comhairleoir Príobháideachais le haghaidh athbhreithnithe sula gcuirtear an cinneadh in iúl. Éilíonn sé freisin athbhreithniú ó Úinéir Córais / Úinéir Feidhmchláir ar eastóscáin freagartha chun PII neamhghaolmhar agus sonraí neamhúdaraithe tríú páirtí a eisiamh, agus athbhreithniú ó Cheannaire Slándála Faisnéise ar mhodhanna seachadta sula nochtar PII ardtoirte, íogair, de chatagóir speisialta nó ardriosca. Tá ceanglais chomhlíonta sonrach do chineál an chirt. Ní mór d’úinéirí gnó torthaí cuardaigh rochtana a sholáthar tráth nach déanaí ná deich lá gnó roimh spriocdháta an fhreagra. Ní mór d’úinéirí córais gníomhartha ceartúcháin, léirscriosta, srianta nó coiscthe atá formheasta a chur i gcrích agus fianaise chríochnaithe a thaifeadadh in REG06. Ní mór pacáistí freagartha rochtana agus iniomparthachta sonraí a sheachadadh trí mhodh údaraithe, agus fianaise seachadta a thaifeadadh roimh dhúnadh. Ní mór iarratais agóide a mheasúnú agus a thaifeadadh sula leanann nó sula stopann an phróiseáil atá faoi agóid. Éilíonn iarratais a bhaineann le cinntí atá go hiomlán uathoibrithe athbhreithniú sula soláthraíonn an eagraíocht toradh, bealach athbhreithnithe daonna nó réasúnaíocht dhiúltaithe. Nuair a éilíonn torthaí formheasta fógra do phróiseálaithe, fophhróiseálaithe, rialaitheoirí comhpháirteacha, faighteoirí nó páirtithe comhroinnte sonraí a thaifeadtar in REG08, ní mór d’Úinéir Díoltóirí / Soláthair an fógra sin a chomhordú. Sainmhíníonn an beartas freisin ceanglais rialachais, tomhais, eisceachta agus cur chun feidhme. Is leis an gCeannaire Príobháideachais / Bainisteoir PIMS sreabhadh oibre an iarratais maidir le cearta, struchtúr REG06, spriocdhátaí, rialacha sannacháin agus critéir dhúnta, le hathbhreithniú bliantúil ar a laghad agus nuashonruithe tar éis athrú ábhartha. Áirítear sna méadrachtaí tomhas míosúil ar iarratais de réir cineáil, stádais, úinéara gnó agus gníomhaíochta próiseála, tuairisciú míosúil ar mhíreanna thar téarma, tomhas ráithiúil ar rátaí diúltaithe, páirt-chomhlíonta agus sínte, agus athbhreithniú ráithiúil ar théamaí athfhillteacha, gearáin, díospóidí agus gníomhartha ceartaitheacha. Ní mór d’iniúchtaí pleanáilte sampla a thógáil de thaifid REG06 dhúnta agus fionnachtana maidir le cáilíocht fianaise, tráthúlacht agus dúnadh a thaifeadadh in REG12. Ní mór eisceachtaí a fhormheas in REG12 roimh chur chun feidhme, agus dátaí éaga, úinéirí agus rialuithe cúiteacha sannta dóibh. Éilíonn forálacha cur chun feidhme neamhchomhréireachtaí, uaschéimniú ar neamh‑chomhoibriú tríú páirtí, sannadh bainistíochta úinéireachta gníomhaíochta ceartaithí i gcás teipeanna sistéamacha agus athbhreithniú REG10 i gcás ina dtugann neamhchomhréireacht le fios go bhféadfadh nochtadh neamhúdaraithe, caillteanas, athrú, neamh-infhaighteacht nó teagmhas PII amhrasta eile a bheith ann.

Léaráid Beartais

Léaráid sreafa próisis a thaispeánann iontógáil iarratais maidir le cearta ó ábhair PII, logáil REG06, fíorú aitheantais, measúnú i gcoinne taifid REG02, comhlíonadh nó diúltú, comhordú tríú páirtí, seachadadh slán freagraí, fianaise dhúnta, méadrachtaí agus gníomh ceartaitheach.

Cliceáil ar an léaráid chun í a fheiceáil i méid iomlán

Ábhar

Iontógáil iarratais maidir le cearta agus logáil REG06

Fíorú aitheantais agus measúnú iarratais

Rochtain, ceartú, léirscriosadh, srianadh, iniomparthacht sonraí agus agóid

Fianaise ar dhiúltú, síneadh agus dúnadh

Comhar próiseálaí, fophhróiseálaí agus tríú páirtí

Méadrachtaí, eisceachtaí agus gníomh ceartaitheach

Comhlíonadh creata

🛡️ Caighdeáin & creataí tacaithe

Tá an táirge seo ailínithe leis na creataí comhlíonta seo a leanas, le mapáil mionsonraithe ar chlásal agus rialúcháin.

Creat Clásail / Rialúcháin clúdaithe
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.8Annex A.1.3.9Annex A.1.3.10Annex A.1.3.11Annex A.1.2.9Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.3.14
EU GDPR
Article 5(1)(a)Article 5(2)Article 11Article 12Article 15Article 16Article 17Article 18Article 19Article 20Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 39
ISO/IEC 29100:2020
Clause 5.8Clause 5.9Clause 5.10Clause 5.12
ISO/IEC 29151:2022
Annex A.10

Beartais ghaolmhara

Beartas an Chórais Bainistíochta Faisnéise Príobháideachais

Soláthraíonn sé struchtúr rialachais foriomlán PIMS a thacaíonn le bainistíocht iarratas maidir le cearta.

Beartas Fardail Próiseála agus Bonn Dlíthiúil

Ní mór iarratais maidir le cearta a nascadh le gníomhaíochtaí próiseála, críocha, catagóirí, faighteoirí agus srianta coinneála.

Beartas Bainistíochta Toilithe agus Sainroghanna

Déantar aistarraingt toilithe agus iarratais ar athrú sainroghanna a fhaightear tríd an bpróiseas maidir le cearta a ródú chuig REG05.

Beartas Coinneála, Scriosta agus Diúscartha

Cuirtear gníomhartha léirscriosta formheasta i gcrích tríd an bpróiseas coinneála agus scriosta is infheidhme.

Beartas Bainistíochta Príobháideachais Próiseálaí, Fophhróiseálaí agus Tríú Páirtí

Braitheann an beartas ar chomhordú tríú páirtí, próiseálaí agus fophhróiseálaí le haghaidh gníomhartha tacaíochta maidir le cearta agus fianaise.

Beartas Bainistíochta Teagmhas agus Sáruithe

Ní mór iarratais maidir le cearta a léiríonn teagmhas PII nó sárú féideartha a uaschéimniú chuig REG10.

Maidir le Beartais Clarysec - Beartas Bainistíochta Cearta Ábhar PII

Sainmhíníonn Beartas Bainistíochta Cearta Ábhar PII sreabhadh oibre oibríochtúil chun iarratais maidir le cearta ó ábhair PII a láimhseáil thar chomhthéacsanna rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophhróiseálaí. Sannann sé cuntasacht do róil lena n-áirítear an Ceannaire Príobháideachais / Bainisteoir PIMS, Úinéir Próisis / Úinéir Gnó, Úinéir Córais / Úinéir Feidhmchláir, Oifigeach Cosanta Sonraí / Comhairleoir Príobháideachais, Ceannaire Slándála Faisnéise, Úinéir Díoltóirí / Soláthair, Comhordaitheoir Freagartha do Theagmhais, Athbhreithneoir Iniúchta Inmheánaigh / Comhlíonta agus Ardbhainistíocht. Éilíonn an beartas iontógáil dhoiciméadaithe, fíorú aitheantais, measúnú, comhlíonadh, diúltú, síneadh, dúnadh, faireachán, láimhseáil eisceachtaí agus gníomh ceartaitheach, agus fianaise á gabháil trí thaifid amhail REG02, REG03, REG04, REG05, REG06, REG07, REG08, REG10, REG11 agus REG12.

Saolré iarratais sainithe

Clúdaítear iontógáil, bailíochtú, measúnú, comhlíonadh, diúltú, síneadh, dúnadh agus faireachán.

Fíorú roimh nochtadh

Éilítear seiceálacha aitheantais nó údaráis ionadaí sula nochtar PII nó sula ndéantar athruithe a iarradh.

Comhordú tríú páirtí

Leagtar amach ceanglais maidir le tacaíocht ó phróiseálaí, fophhróiseálaí, rialaitheoir comhpháirteach agus faighteoir trí REG08.

Feidhmíocht rialaithe thomhaiste

Éilítear faireachán míosúil agus ráithiúil ar stádas, tráthúlacht agus téamaí athfhillteacha iarratas maidir le cearta.

Ceisteanna coitianta

Cruthaithe do Cheannairí, ag Ceannairí

Dréachtaíodh an beartas seo ag ceannaire slándála le breis agus 25 bliain taithí i bhfeidhmiú agus iniúchadh frámaí ISMS d’eagraíochtaí domhanda. Ní mar cháipéis amháin atá sé deartha, ach mar chreat cosanta a sheasann scrúdú iniúchóra.

Dréachtaíodh ag saineolaí a bhfuil na cáilíochtaí seo aige:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Clúdach & Ábhair

🏢 Ranna sprice

Príobháideachas Dlí Comhlíonadh Slándáil TF Oifig an OCS

🏷️ Clúdach ábhair

Bainistíocht Faisnéise Príobháideachais Bainistíocht Ceart Ábhar Sonraí Próiseáil Sonraí Pearsanta Freagrachtaí Rialaitheora agus Próiseálaí Bainistíocht Tríú Páirtí Faireachán agus Tomhas Feabhsú Leanúnach
€59

Ceannach aonuaire

Íoslódáil láithreach
Nuashonruithe saoil

Tá an polasaí seo 1 as 25 sa Phacáiste Iomlán ISO/IEC 27701 PIMS

Sábháil 52%

Faigh na 25 polasaí PIMS ar fad, an tacar iomlán cláir agus plean cur i bhfeidhm mionsonraithe ar €799, in ionad €1,675 dá gceannófaí astu féin iad.

Féach an Pacáiste 27701 Iomlán →
PII Principal Rights Management Policy

Sonraí táirge

Cineál: policy
Catagóir: ISO 27701 PIMS Policy Pack
Caighdeáin: 4