Leabaigh príobháideachas de réir deartha agus de réir réamhshocraithe i dtionscadail PII, athruithe, soláthar agus cur beo le fianaise REG02, REG04, REG08 agus REG12 atá ullamh le haghaidh iniúchta.
Leabaíonn an beartas seo príobháideachas de réir deartha agus de réir réamhshocraithe i dtionscadail PII, athruithe, soláthar agus cinntí maidir le cur beo. Éilíonn sé íoslaghdú bunaithe ar chuspóir, cumraíocht phríobháideachais de réir réamhshocraithe, nascadh riosca agus scagadh DPIA, fianaise dearaidh soláthraithe, agus taifid iniúchta in REG02, REG04, REG08 agus REG12.
Éilíonn sé athbhreithnithe ar dhearadh príobháideachais, fianaise íoslaghdaithe agus socruithe réamhshocraithe roimh eisiúint sa timpeallacht táirgthe nó seoladh oibríochtúil.
Nascann sé cinntí dearaidh príobháideachais le REG02, REG04, REG08 agus REG12 ionas go bhfanfaidh taifid, bearnaí, eisceachtaí agus gníomhartha inrianaithe.
Sainmhíníonn sé freagrachtaí do róil phríobháideachais, phróisis, chórais, slándála, soláthair, iniúchta agus ardbhainistíochta thar gheataí dearaidh.
Cliceáil ar an léaráid chun í a fheiceáil i méid iomlán
Ceanglais phríobháideachais ag tionscnamh tionscadail
Rialuithe dearaidh maidir le cuspóir, íoslaghdú agus socruithe réamhshocraithe
Athbhreithniú ar dhearadh príobháideachais roimh chur beo
Athbhreithniú ar dhearadh príobháideachais a spreagann athrú
Seiceálacha príobháideachais de réir deartha sa soláthar
Nascadh riosca príobháideachais, scagadh DPIA agus gníomhartha ceartaitheacha
Tá an táirge seo ailínithe leis na creataí comhlíonta seo a leanas, le mapáil mionsonraithe ar chlásal agus rialúcháin.
| Creat | Clásail / Rialúcháin clúdaithe |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.1.2Clause 6.1.3Clause 6.3Clause 8.1Clause 7.5Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.6Annex A.1.2.9Annex A.1.4.2Annex A.1.4.3Annex A.1.4.4Annex A.1.4.5Annex A.1.4.6Annex A.1.4.7Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.4.2Annex A.2.4.3Annex A.2.4.4Annex A.3.27Annex A.3.29
|
| EU GDPR |
Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 24Article 25Article 28Article 30Article 35
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.7Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.8
|
Ní mór d’iontrálacha dearaidh príobháideachais nascadh le gníomhaíochtaí próiseála, cuspóirí agus nuashonruithe taifead próiseála REG02.
Spreagann an beartas seo riosca príobháideachais agus scagadh DPIA agus fágann sé an mhodheolaíocht measúnaithe faoi PII07.
Ní mór do rialuithe dearaidh bailiú, úsáid, nochtadh agus comhroinnt a theorannú do chuspóirí doiciméadaithe agus do riachtanais íosta PII.
Seoltar spleáchais dearaidh príobháideachais maidir le coinneáil, scriosadh agus déantáin shealadacha PII chuig an gconair fianaise ghaolmhar.
Braitheann seiceálacha soláthair agus príobháideachais de réir deartha do thríú páirtithe ar fhianaise rialachais soláthraithe, próiseálaithe agus fophhróiseálaithe.
Ní mór spleáchais rialuithe slándála PII a thaifeadadh mar ionchuir a thacaíonn le dearadh príobháideachais agus cinntí maidir le cur beo.
Oibríochtúlaíonn an Beartas Príobháideachais de réir Deartha agus de réir Réamhshocraithe ceanglais phríobháideachais sula dtosaíonn próiseáil PII nó sula n-athraítear í go hábhartha. Éilíonn sé iontrálacha dearaidh príobháideachais, nascadh le taifid phróiseála, cinntí íoslaghdaithe, socruithe príobháideachais réamhshocraithe, seiceálacha soláthair, nascadh riosca agus scagadh DPIA, athbhreithniú ar chur beo, eisceachtaí, gníomh ceartaitheach agus fianaise faireacháin. Baineann an beartas le comhthéacsanna rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophhróiseálaí agus sannann sé freagrachtaí soiléire don Ardbhainistíocht, don Cheannaire Príobháideachais / Bainisteoir PIMS, d’Úinéirí próisis, d’Úinéirí córais, d’Úinéirí díoltóirí / soláthair, do Shlándáil Faisnéise, do róil OCS / Comhairleora Príobháideachais agus d’athbhreithneoirí iniúchta nó comhlíonta.
Cumhdaíonn sé tionscadail, táirgí, seirbhísí, córais, feidhmchláir, comhtháthuithe, soláthar agus athruithe ar phróisis ghnó a bhaineann le PII.
Éilíonn sé íosshocruithe bailithe agus próiseála PII roimh chur beo agus taifeadann sé fianaise in REG04.
Nascann sé athbhreithniú ar dhearadh príobháideachais le riosca príobháideachais agus scagadh DPIA gan modheolaíocht PII07 a dhúbailt.
Éilíonn sé fianaise REG08 le haghaidh oibleagáidí dearaidh soláthraithe, próiseálaithe, fophhróiseálaithe, SaaS agus córais óstáilte go seachtrach.
Treoraíonn sé rialuithe in easnamh, bearnaí gan réiteach, eisceachtaí agus saincheisteanna maidir le cur beo neamhúdaraithe trí REG12.
Dréachtaíodh an beartas seo ag ceannaire slándála le breis agus 25 bliain taithí i bhfeidhmiú agus iniúchadh frámaí ISMS d’eagraíochtaí domhanda. Ní mar cháipéis amháin atá sé deartha, ach mar chreat cosanta a sheasann scrúdú iniúchóra.
Faigh na 25 polasaí PIMS ar fad, an tacar iomlán cláir agus plean cur i bhfeidhm mionsonraithe ar €799, in ionad €1,675 dá gceannófaí astu féin iad.
Féach an Pacáiste 27701 Iomlán →