policy ISO 27701 PIMS Policy Pack

Beartas Príobháideachais de réir Deartha agus de réir Réamhshocraithe

Leabaigh príobháideachas de réir deartha agus de réir réamhshocraithe i dtionscadail PII, athruithe, soláthar agus cur beo le fianaise REG02, REG04, REG08 agus REG12 atá ullamh le haghaidh iniúchta.

Forbhreathnú

Leabaíonn an beartas seo príobháideachas de réir deartha agus de réir réamhshocraithe i dtionscadail PII, athruithe, soláthar agus cinntí maidir le cur beo. Éilíonn sé íoslaghdú bunaithe ar chuspóir, cumraíocht phríobháideachais de réir réamhshocraithe, nascadh riosca agus scagadh DPIA, fianaise dearaidh soláthraithe, agus taifid iniúchta in REG02, REG04, REG08 agus REG12.

Dearadh roimh chur beo

Éilíonn sé athbhreithnithe ar dhearadh príobháideachais, fianaise íoslaghdaithe agus socruithe réamhshocraithe roimh eisiúint sa timpeallacht táirgthe nó seoladh oibríochtúil.

Fianaise atá ullamh le haghaidh iniúchta

Nascann sé cinntí dearaidh príobháideachais le REG02, REG04, REG08 agus REG12 ionas go bhfanfaidh taifid, bearnaí, eisceachtaí agus gníomhartha inrianaithe.

Cuntasacht shoiléir róil

Sainmhíníonn sé freagrachtaí do róil phríobháideachais, phróisis, chórais, slándála, soláthair, iniúchta agus ardbhainistíochta thar gheataí dearaidh.

Léigh forbhreathnú iomlán (click to expand)
Sainmhíníonn an Beartas Príobháideachais de réir Deartha agus de réir Réamhshocraithe conas nach mór ceanglais phríobháideachais a leabú i ngníomhaíochtaí próiseála PII nua agus athraithe laistigh de raon feidhme PIMS. Baineann sé le tionscadail, táirgí, seirbhísí, córais, feidhmchláir, comhtháthuithe, gníomhaíochtaí soláthair agus athruithe ar phróisis ghnó. Tá an beartas scríofa do chomhthéacsanna rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophhróiseálaí, lena n-áirítear cásanna ina ndearann, ina gcumraíonn, ina n-athraíonn nó ina n-oibríonn an eagraíocht próiseáil thar ceann custaiméara, rialaitheora nó próiseálaí réamhtheachtaigh faoi threoracha doiciméadaithe. Is é a phríomhchuspóir a chinntiú go sainaithnítear, go gcuirtear chun feidhme agus go bhfianaítear ceanglais phríobháideachais sula dtosaíonn próiseáil PII nó sula n-athraítear í go hábhartha. Cuireann an beartas béim ar leith ar chuspóir, riachtanas, íoslaghdú agus réamhshocruithe a chosnaíonn príobháideachas. Ní mór d’Úinéirí próisis agus d’Úinéirí Gnó catagóirí íosta PII, catagóirí ábhar PII, foinsí agus cuspóirí a dhoiciméadú in REG02 agus REG04 roimh fhormheas dearaidh le haghaidh bailithe nó iompórtála. Ní mór d’Úinéirí córais agus d’úinéirí feidhmchlár socruithe próiseála réamhshocraithe a chumrú don íosmhéid bailithe agus próiseála PII atá riachtanach don chuspóir doiciméadaithe agus ní mór dóibh fianaise a thaifeadadh in REG04 roimh chur beo. Déileáiltear le réimsí roghnacha PII, roghanna próiseála roghnacha, socruithe múchta de réir réamhshocraithe, socruithe nochta le haghaidh amharc agus tuarascálacha, agus láimhseáil comhad sealadach, taisce, logaí nó taifead stáitsithe mar oibleagáidí príobháideachais ag céim an dearaidh seachas mar cheartúcháin oibríochtúla i ndiaidh an scéil. Tá riosca príobháideachais agus nascadh DPIA ionsuite sa phróiseas dearaidh gan an mhodheolaíocht ar leith a shainítear in PII07 a ionadú. Ní mór don Cheannaire Príobháideachais / Bainisteoir PIMS a dheimhniú go bhfuil riosca príobháideachais agus scagadh DPIA taifeadta in REG04 roimh fhormheas dearaidh le haghaidh próiseáil PII nua nó próiseáil PII a athraítear go hábhartha. Ní mór gníomhartha cóireála dearaidh príobháideachais, úinéirí agus dátaí dlite a thaifeadadh roimh dhúnadh an athbhreithnithe, agus ní mór fianaise cur chun feidhme a ghabháil roimh chur beo. I gcás próiseála rialaitheora ardriosca nó a athraítear go hábhartha, éilíonn an beartas freisin seiceáil dearaidh príobháideachais iar-fheidhmithe in REG04 laistigh de 30 lá féilire tar éis cur beo. I gcás ina bhfuil saincheisteanna dearaidh in easnamh, neamhéifeachtach, thar téarma nó seachbhóthraithe, osclaítear gníomh ceartaitheach in REG12. Leathnaíonn an beartas príobháideachas de réir deartha freisin isteach i soláthar agus i gcaidrimh le tríú páirtithe. Ní mór d’Úinéirí díoltóirí agus soláthair ceanglais phríobháideachais de réir deartha a thaifeadadh le haghaidh soláthraithe, próiseálaithe, fophhróiseálaithe, seirbhísí SaaS, ardáin nó córais óstáilte go seachtrach in REG08 roimh fhormheas soláthair. Ní mór riachtanas PII tríú páirtí, cuspóir agus catagóirí íosta PII a dhoiciméadú roimh phróiseáil sheachtrach, comhroinnt sonraí nó formheas soláthair. Ní mór tacaíocht soláthraithe do shocruithe príobháideachais de réir réamhshocraithe, íoslaghdú agus riachtanais chumraíochta custaiméirí a thaifeadadh roimh ionduchtú, agus déantar bearnaí dearaidh príobháideachais soláthraithe gan réiteach a uaschéimniú go REG12 laistigh de chúig lá gnó agus roimh shíniú conartha. Sainmhínítear rialachas, faireachán, cur chun feidhme agus cothabháil trí fhianaise athfhillteach agus timthriallta athbhreithnithe. Cuireann an Ceannaire Príobháideachais / Bainisteoir PIMS achoimrí ráithiúla ar stádas dearaidh príobháideachais isteach in REG12, ríomhann sé méadrachtaí críochnaithe agus gníomhartha thar téarma, agus fíoraíonn sé go bhfanann fianaise dearaidh comhdhlúite in REG02, REG04, REG08 agus REG12 roimh iniúchadh inmheánach. Déanann an Ardbhainistíocht athbhreithniú ar eisceachtaí ardtionchair, cinntí maidir le cur beo atá blocáilte agus fionnachtana athfhillteacha le linn athbhreithniú bainistíochta. Éilíonn forálacha cur chun feidhme cur beo a chosc nuair atá athbhreithniú REG04 neamhiomlán, ionduchtú a chosc nuair atá fianaise REG08 as láthair, agus próiseáil PII nua nó athraithe a chur ar fionraí go dtí go mbeidh athbhreithniú REG04, nuashonruithe REG02 agus eisceachtaí riachtanacha REG12 críochnaithe.

Léaráid Beartais

Léaráid sreafa próisis a thaispeánann céimeanna príobháideachais de réir deartha: tionscadal nó spreagadh athraithe, iontráil dearaidh príobháideachais REG04, nascadh próiseála REG02, dearadh íoslaghdaithe agus socruithe réamhshocraithe, riosca agus scagadh DPIA, seiceálacha soláthraithe in REG08 nuair is infheidhme, moladh maidir le cur beo, uaschéimniú REG12 le haghaidh eisceachtaí nó gníomh ceartaitheach, faireachán agus athbhreithniú.

Cliceáil ar an léaráid chun í a fheiceáil i méid iomlán

Ábhar

Ceanglais phríobháideachais ag tionscnamh tionscadail

Rialuithe dearaidh maidir le cuspóir, íoslaghdú agus socruithe réamhshocraithe

Athbhreithniú ar dhearadh príobháideachais roimh chur beo

Athbhreithniú ar dhearadh príobháideachais a spreagann athrú

Seiceálacha príobháideachais de réir deartha sa soláthar

Nascadh riosca príobháideachais, scagadh DPIA agus gníomhartha ceartaitheacha

Comhlíonadh creata

🛡️ Caighdeáin & creataí tacaithe

Tá an táirge seo ailínithe leis na creataí comhlíonta seo a leanas, le mapáil mionsonraithe ar chlásal agus rialúcháin.

Creat Clásail / Rialúcháin clúdaithe
ISO/IEC 27701:2025
Clause 6.1.2Clause 6.1.3Clause 6.3Clause 8.1Clause 7.5Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.6Annex A.1.2.9Annex A.1.4.2Annex A.1.4.3Annex A.1.4.4Annex A.1.4.5Annex A.1.4.6Annex A.1.4.7Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.4.2Annex A.2.4.3Annex A.2.4.4Annex A.3.27Annex A.3.29
EU GDPR
Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 24Article 25Article 28Article 30Article 35
ISO/IEC 29100:2020
Clause 4.7Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.7Clause 5.10Clause 5.12
ISO/IEC 29151:2022
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.8

Beartais ghaolmhara

Beartas Fardail Próiseála agus Bonn Dlíthiúil

Ní mór d’iontrálacha dearaidh príobháideachais nascadh le gníomhaíochtaí próiseála, cuspóirí agus nuashonruithe taifead próiseála REG02.

Beartas um Measúnú Riosca Príobháideachais agus DPIA

Spreagann an beartas seo riosca príobháideachais agus scagadh DPIA agus fágann sé an mhodheolaíocht measúnaithe faoi PII07.

Beartas Bailithe, Úsáide, Nochta agus Comhroinnte

Ní mór do rialuithe dearaidh bailiú, úsáid, nochtadh agus comhroinnt a theorannú do chuspóirí doiciméadaithe agus do riachtanais íosta PII.

Beartas Coinneála, Scriosta agus Diúscartha

Seoltar spleáchais dearaidh príobháideachais maidir le coinneáil, scriosadh agus déantáin shealadacha PII chuig an gconair fianaise ghaolmhar.

Beartas Bainistíochta Príobháideachais Próiseálaithe, Fophhróiseálaithe agus Tríú Páirtithe

Braitheann seiceálacha soláthair agus príobháideachais de réir deartha do thríú páirtithe ar fhianaise rialachais soláthraithe, próiseálaithe agus fophhróiseálaithe.

Beartas Slándála agus Rialaithe Rochtana

Ní mór spleáchais rialuithe slándála PII a thaifeadadh mar ionchuir a thacaíonn le dearadh príobháideachais agus cinntí maidir le cur beo.

Maidir le Beartais Clarysec - Beartas Príobháideachais de réir Deartha agus de réir Réamhshocraithe

Oibríochtúlaíonn an Beartas Príobháideachais de réir Deartha agus de réir Réamhshocraithe ceanglais phríobháideachais sula dtosaíonn próiseáil PII nó sula n-athraítear í go hábhartha. Éilíonn sé iontrálacha dearaidh príobháideachais, nascadh le taifid phróiseála, cinntí íoslaghdaithe, socruithe príobháideachais réamhshocraithe, seiceálacha soláthair, nascadh riosca agus scagadh DPIA, athbhreithniú ar chur beo, eisceachtaí, gníomh ceartaitheach agus fianaise faireacháin. Baineann an beartas le comhthéacsanna rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophhróiseálaí agus sannann sé freagrachtaí soiléire don Ardbhainistíocht, don Cheannaire Príobháideachais / Bainisteoir PIMS, d’Úinéirí próisis, d’Úinéirí córais, d’Úinéirí díoltóirí / soláthair, do Shlándáil Faisnéise, do róil OCS / Comhairleora Príobháideachais agus d’athbhreithneoirí iniúchta nó comhlíonta.

Raon feidhme dearaidh

Cumhdaíonn sé tionscadail, táirgí, seirbhísí, córais, feidhmchláir, comhtháthuithe, soláthar agus athruithe ar phróisis ghnó a bhaineann le PII.

Íoslaghdú réamhshocraithe

Éilíonn sé íosshocruithe bailithe agus próiseála PII roimh chur beo agus taifeadann sé fianaise in REG04.

Nascadh riosca

Nascann sé athbhreithniú ar dhearadh príobháideachais le riosca príobháideachais agus scagadh DPIA gan modheolaíocht PII07 a dhúbailt.

Seiceálacha soláthair

Éilíonn sé fianaise REG08 le haghaidh oibleagáidí dearaidh soláthraithe, próiseálaithe, fophhróiseálaithe, SaaS agus córais óstáilte go seachtrach.

Rialú uaschéimnithe

Treoraíonn sé rialuithe in easnamh, bearnaí gan réiteach, eisceachtaí agus saincheisteanna maidir le cur beo neamhúdaraithe trí REG12.

Ceisteanna coitianta

Cruthaithe do Cheannairí, ag Ceannairí

Dréachtaíodh an beartas seo ag ceannaire slándála le breis agus 25 bliain taithí i bhfeidhmiú agus iniúchadh frámaí ISMS d’eagraíochtaí domhanda. Ní mar cháipéis amháin atá sé deartha, ach mar chreat cosanta a sheasann scrúdú iniúchóra.

Dréachtaíodh ag saineolaí a bhfuil na cáilíochtaí seo aige:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Clúdach & Ábhair

🏢 Ranna sprice

Príobháideachas Dlí Comhlíonadh Slándáil TF Oifig an OCS

🏷️ Clúdach ábhair

Príobháideachas de réir Deartha Próiseáil Sonraí Pearsanta Measúnú Tionchair Príobháideachais Taifid Phróiseála Bainistíocht Tríú Páirtí Coinneáil agus Diúscairt Sonraí Bainistíocht Riosca
€79

Ceannach aonuaire

Íoslódáil láithreach
Nuashonruithe saoil

Tá an polasaí seo 1 as 25 sa Phacáiste Iomlán ISO/IEC 27701 PIMS

Sábháil 52%

Faigh na 25 polasaí PIMS ar fad, an tacar iomlán cláir agus plean cur i bhfeidhm mionsonraithe ar €799, in ionad €1,675 dá gceannófaí astu féin iad.

Féach an Pacáiste 27701 Iomlán →
Privacy by Design and Default Policy

Sonraí táirge

Cineál: policy
Catagóir: ISO 27701 PIMS Policy Pack
Caighdeáin: 4