policy ISO 27701 PIMS Policy Pack

Beartas um Fhardal Próiseála PII agus Bonn Dlíthiúil

Coinnigh fardal próiseála PII atá réidh le haghaidh iniúchta, le rialuithe maidir le bonn dlíthiúil, RoPA, riosca, coinneáil, aistriú agus nascadh próiseálaithe.

Forbhreathnú

Bunaíonn an beartas seo REG02 mar an fardal próiseála PII údarásach agus mar thaifead RoPA. Éilítear leis críocha doiciméadaithe, bonn dlíthiúil nó treoracha custaiméara, catagóirí PII, faighteoirí, coinneáil, aistrithe, nascadh riosca/DPIA, athbhreithnithe, eisceachtaí agus fianaise ar ghníomhartha ceartaitheacha roimh phróiseáil PII agus lena linn.

Fianaise RoPA atá réidh le haghaidh iniúchta

Bunaítear REG02 mar an fardal údarásach le haghaidh gníomhaíochtaí próiseála PII, róil, críocha, catagóirí, stádas agus fianaise athbhreithnithe.

Bonn dlíthiúil roimh phróiseáil

Éilítear bailíochtú ar bhonn dlíthiúil rialaitheora agus taifid ar threoracha ón gcustaiméir do phróiseálaithe sula dtosaíonn próiseáil nua nó athraithe.

Úinéireacht agus nascadh soiléir

Sanntar freagrachtaí próisis, córais, príobháideachais, díoltóirí, iniúchta agus bainistíochta ar fud REG02, REG08, REG12 agus taifid ghaolmhara.

Léigh forbhreathnú iomlán (click to expand)
Sainmhíníonn an Beartas um Fhardal Próiseála PII agus Bonn Dlíthiúil conas a choinníonn eagraíocht a Fardal Próiseála PII / RoPA agus conas a dhoiciméadaíonn sí na príomhfhíricí is gá chun próiseáil chuntasach a léiriú laistigh de raon feidhme an PIMS. Baineann sé le gach gníomhaíocht próiseála PII atá laistigh den raon feidhme, lena n-áirítear próiseáil a dhéantar mar rialaitheoir, rialaitheoir comhpháirteach, próiseálaí nó fophróiseálaí. Clúdaíonn an beartas próiseáil trí phróisis ghnó, córais, feidhmchláir, soláthraithe, próiseálaithe, fophróiseálaithe agus faighteoirí comhroinnte sonraí, agus baineann sé le próiseáil nua, próiseáil a athraíodh go hábhartha agus próiseáil a scoireadh. Sainmhínítear taifead fardail próiseála mar iontráil REG02 a chuireann síos ar ghníomhaíocht phróiseála PII ar leith, lena n-áirítear a cuspóir, ról, úinéir, catagóirí PII, catagóirí ábhar PII, tagairt don bhonn dlíthiúil nó don treoir ón gcustaiméir, córais, faighteoirí, tagairt choinneála, tagairt aistrithe, stádas riosca príobháideachais agus stádas athbhreithnithe. Cuspóir lárnach den bheartas is ea REG02 a dhéanamh ina réad fianaise údarásach don fhardal próiseála PII agus do thaifid ar ghníomhaíochtaí próiseála. Éilíonn an beartas ar Úinéir Próisis nó Úinéir Gnó taifead REG02 a chruthú sula dtosaíonn aon phróiseáil nua PII agus na réimsí riachtanacha a thaifeadadh sula dtosaíonn an ghníomhaíocht. Éilítear leis freisin ról PIMS na heagraíochta a aicmiú do gach gníomhaíocht, agus nascann sé córais, feidhmchláir, díoltóirí, próiseálaithe, fophróiseálaithe, comhroinnt tríú páirtí agus caidrimh rialaitheora chomhpháirtigh leis an taifead REG02 ábhartha. Cruthaíonn sé sin taifead struchtúrtha próiseála ar féidir leis nascadh le fógraí príobháideachais, toiliú, DPIA, riosca, soláthraithe, aistrithe, rialuithe agus fianaise iniúchta nuair is infheidhme. I gcás gníomhaíochtaí rialaitheora, éilíonn an beartas go ndéanfar an cuspóir próiseála sonrach a dhoiciméadú sula mbailítear, sula n-úsáidtear, sula nochtar nó sula bpróiseáiltear PII ar bhealach eile. Ní mór don Cheannaire Príobháideachais / Bainisteoir PIMS an bonn dlíthiúil a thaifeadtar in REG02 a bhailíochtú sula dtosaíonn próiseáil rialaitheora agus sula dtagann aon athrú críche i bhfeidhm. Tugann an beartas aghaidh ar chásanna speisialta freisin: ní mór toiliú a nascadh le REG05, ní mór do leasanna dlisteanacha tagairt a dhéanamh do REG04, éilíonn PII de chatagóir speisialta coinníoll taifeadta, agus éilíonn sonraí faoi chiontuithe coiriúla nó faoi chionta bonn údaraithe. I gcomhthéacsanna próiseálaí agus fophróiseálaí, éilíonn an beartas go dtaifeadfar tagairtí do threoracha custaiméara, cuspóir an chustaiméara, ábhar, fad, catagóirí PII agus catagóirí ábhar PII sula dtosaíonn próiseáil, agus go gcoinneofar fianaise chomhaontaithe agus threorach in REG08. Sainmhíníonn an beartas freisin conas a fhanann an fardal cothrom le dáta. Áirítear le hathruithe ábhartha próiseála athruithe ar chuspóir, bonn dlíthiúil, ról PIMS, catagóir PII, catagóir ábhar PII, faighteoir, córas, soláthraí, fophróiseálaí, suíomh próiseála, aistriú, riail choinneála, aicmiú slándála, fógra príobháideachais, spleáchas toilithe, stádas DPIA, treoir ón gcustaiméir nó raon feidhme deimhniúcháin. Ní mór REG02 a nuashonrú laistigh de 10 lá gnó tar éis athrú den sórt sin a shainaithint, agus ní mór measúnú riosca príobháideachais agus scagadh DPIA a thionscnamh in REG04 sula dtéann próiseáil nua nó próiseáil atá athraithe go hábhartha ar aghaidh. Déanann an Ceannaire Príobháideachais / Bainisteoir PIMS REG02 a réiteach i gcoinne REG01, REG03, REG04, REG08 agus REG09 gach ráithe, agus déanann an tIniúchadh Inmheánach / Athbhreithneoirí Comhlíonta sampláil ar iomláine, cruinneas agus tráthúlacht le linn athbhreithnithe sceidealta. Tá rialachas, tomhas, eisceachtaí agus cur chun feidhme ionsuite sa bheartas. Cuireann an Ceannaire Príobháideachais / Bainisteoir PIMS achoimrí ráithiúla ar shláinte an fhardail isteach in REG12, taifeadann sé méadrachtaí fardail, bailíochtaíonn sé taifid nua REG02, agus coinníonn sé rialacha íosta maidir le réimsí agus minicíocht athbhreithnithe. Déanann an Ardbhainistíocht athbhreithniú ar iomláine, athbhreithnithe thar téarma, mórcheisteanna bonn dlíthiúil agus neamhchomhréireachtaí gan réiteach le linn athbhreithniú bainistíochta. Ní mór eisceachtaí a iarraidh agus a mheasúnú in REG12, le dátaí éaga nach mó ná 90 lá, agus éilíonn eisceachtaí áirithe comhairle ón Oifigeach Cosanta Sonraí / Comhairleoir Príobháideachais agus faomhadh ón Ardbhainistíocht. Áirítear le cur chun feidhme neamhchomhréireachtaí a thaifeadadh, próiseáil nua a chur ar fionraí nuair atá fianaise in easnamh, cur beo córais nó ionduchtú soláthraithe a bhlocáil nuair atá nascadh riachtanach ar iarraidh, agus éifeachtacht gníomhartha ceartaitheacha a fhíorú.

Léaráid Beartais

Léaráid sreafa próisis a thaispeánann cruthú taifead próiseála PII REG02 roimh phróiseáil, bailíochtú an bhoinn dhlíthiúil nó na treorach ón gcustaiméir, nascadh le córais, soláthraithe, fógraí, toiliú, coinneáil, aistrithe agus scagadh DPIA, réiteach ráithiúil agus athbhreithniú iniúchta, agus láimhseáil eisceachta nó neamhchomhréireachta in REG12.

Cliceáil ar an léaráid chun í a fheiceáil i méid iomlán

Ábhar

Ceanglais REG02 maidir le Fardal Próiseála agus RoPA

Taifid ar Chuspóir agus Bonn Dlíthiúil Rialaitheora

Taifid Phróiseálaí, Fhophróiseálaí agus Rialaitheora Chomhpháirtigh

Catagóirí PII, Faighteoirí, Coinneáil agus Aistrithe

Nascadh Athraithe Fardail, Athbhreithnithe agus Scagadh DPIA

Eisceachtaí, cur chun feidhme agus fianaise ar ghníomhartha ceartaitheacha

Comhlíonadh creata

🛡️ Caighdeáin & creataí tacaithe

Tá an táirge seo ailínithe leis na creataí comhlíonta seo a leanas, le mapáil mionsonraithe ar chlásal agus rialúcháin.

Creat Clásail / Rialúcháin clúdaithe
ISO/IEC 27701:2025
Clause 4.1Clause 6.1.2Clause 6.1.3Clause 7.5Clause 8.1Clause 8.2Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7
EU GDPR
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 9Article 10Article 24Article 26Article 28Article 30Article 35
ISO/IEC 29100:2020
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10
ISO/IEC 29151:2022
Annex A.3Annex A.4Annex A.5Annex A.7
ISO/IEC 29134:2020
Clause 5.1Clause 6.2

Beartais ghaolmhara

Beartas Fógra Príobháideachais agus Trédhearcachta

Ní mór do REG02 nascadh le fianaise fógra príobháideachais sula gcuirtear próiseáil rialaitheora in iúl go seachtrach nó sula seoltar í.

Beartas Bainistíochta Toilithe agus Sainroghanna

Ní mór próiseáil rialaitheora in REG02 atá bunaithe ar thoiliú a nascadh le REG05 sula dtosaíonn próiseáil.

Beartas Measúnaithe Riosca Príobháideachais agus DPIA

Ní mór do phróiseáil nua nó próiseáil atá athraithe go hábhartha measúnú riosca príobháideachais agus scagadh DPIA a spreagadh in REG04.

Beartas Coinneála, Scriosta agus Diúscartha

Ní mór do gach gníomhaíocht phróiseála riail choinneála nó tagairt choinneála a thaifeadadh in REG02.

Beartas Bainistíochta Príobháideachais Próiseálaithe, Fophróiseálaithe agus Tríú Páirtithe

Ní mór caidrimh phróiseálaí, fophróiseálaí, comhroinnte tríú páirtí agus rialaitheora chomhpháirtigh REG02 a nascadh le REG08.

Beartas Aistrithe Idirnáisiúnta

Ní mór do REG02 nascadh le REG09 sula dtosaíonn aon aistriú idirnáisiúnta PII.

Maidir le Beartais Clarysec - Beartas um Fhardal Próiseála PII agus Bonn Dlíthiúil

Oibríochtúlaíonn an beartas seo na ceanglais maidir le fardal próiseála PII agus bonn dlíthiúil laistigh de Chóras Bainistíochta Faisnéise Príobháideachais. Sainmhíníonn sé REG02 mar an fardal údarásach agus mar réad fianaise RoPA le haghaidh gníomhaíochtaí próiseála PII ar leith agus éilíonn sé ar gach taifead cuspóir, ról PIMS, úinéir, catagóirí PII, catagóirí ábhar PII, tagairt don bhonn dlíthiúil nó don treoir ón gcustaiméir, córais, faighteoirí, tagairt choinneála, tagairt aistrithe, stádas riosca príobháideachais agus stádas athbhreithnithe a dhoiciméadú. Tacaíonn sé le comhthéacsanna rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophróiseálaí trí REG02 a nascadh le réada fianaise tacaíochta amhail REG04 le haghaidh riosca príobháideachais agus scagadh DPIA, REG05 le haghaidh toilithe, REG07 le haghaidh fógraí príobháideachais, REG08 le haghaidh caidrimh soláthraithe agus próiseálaithe, REG09 le haghaidh aistrithe idirnáisiúnta, agus REG12 le haghaidh formheasanna, athbhreithnithe, eisceachtaí, méadrachtaí agus neamhchomhréireachtaí.

Fardal údarásach

Sainmhínítear REG02 mar an fardal aonair agus mar réad fianaise RoPA le haghaidh gníomhaíochtaí próiseála PII atá laistigh den raon feidhme.

Rialuithe roimh phróiseáil

Éilítear cuspóir, bonn dlíthiúil, treoir ón gcustaiméir, ról agus príomhréimsí fardail sula dtosaíonn próiseáil.

Nascadh athraithe agus riosca

Nascann sé athruithe ábhartha próiseála le riosca príobháideachais REG04 agus scagadh DPIA sula dtéann próiseáil ar aghaidh.

Cuntasacht rólbhunaithe

Sanntar freagrachtaí do róil phríobháideachais, ghnó, chóras, dhíoltóirí, iniúchta agus ardbhainistíochta.

Ceisteanna coitianta

Cruthaithe do Cheannairí, ag Ceannairí

Dréachtaíodh an beartas seo ag ceannaire slándála le breis agus 25 bliain taithí i bhfeidhmiú agus iniúchadh frámaí ISMS d’eagraíochtaí domhanda. Ní mar cháipéis amháin atá sé deartha, ach mar chreat cosanta a sheasann scrúdú iniúchóra.

Dréachtaíodh ag saineolaí a bhfuil na cáilíochtaí seo aige:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Clúdach & Ábhair

🏢 Ranna sprice

Príobháideachas Dlí Comhlíonadh Slándáil TF Iniúchadh

🏷️ Clúdach ábhair

Bainistíocht Faisnéise Príobháideachais Próiseáil Sonraí Pearsanta Taifid ar Phróiseáil Toiliú agus Bonn Dlíthiúil Measúnú Tionchair Príobháideachais Aistrithe Idirnáisiúnta Sonraí Freagrachtaí Rialaitheora agus Próiseálaí
€49

Ceannach aonuaire

Íoslódáil láithreach
Nuashonruithe saoil

Tá an polasaí seo 1 as 25 sa Phacáiste Iomlán ISO/IEC 27701 PIMS

Sábháil 52%

Faigh na 25 polasaí PIMS ar fad, an tacar iomlán cláir agus plean cur i bhfeidhm mionsonraithe ar €799, in ionad €1,675 dá gceannófaí astu féin iad.

Féach an Pacáiste 27701 Iomlán →
PII Processing Inventory and Lawful Basis Policy

Sonraí táirge

Cineál: policy
Catagóir: ISO 27701 PIMS Policy Pack
Caighdeáin: 5