policy ISO 27701 PIMS Policy Pack

Beartas maidir le Fógraí Príobháideachais agus Trédhearcacht

Beartas fógraí príobháideachais ISO 27701 le haghaidh trédhearcachta soiléire, reatha, formheasta agus fianaise-bhunaithe ar fud phróiseála PII rialaitheora agus próiseálaí.

Forbhreathnú

Sainmhíníonn an beartas seo conas a chruthaítear, a fhormheastar, a fhoilsítear, a athbhreithnítear, a nuashonraítear agus a léirítear le fianaise fógraí príobháideachais laistigh den PIMS. Cuireann sé rialachas fógraí i lár REG07, nascann sé inneachar fógraí le taifid phróiseála REG02 agus bealaí cearta REG06, agus éilíonn sé athbhreithniú doiciméadaithe, fianaise fhoilsithe, eisceachtaí, méadrachtaí agus gníomhartha ceartaitheacha in REG12.

Rialú fógraí REG07

Bunaíonn sé REG07 mar an taifead údarásach le haghaidh fardail fógraí, formheasa, foilsithe, athbhreithnithe, teanga agus fianaise ar leaganacha.

Nasc críche REG02

Éilíonn sé go nascfaí gach fógra príobháideachais gníomhach le críocha próiseála reatha, tagairtí do bhonn dlíthiúil, catagóirí, coinneáil agus aistrithe.

Formheasta roimh bhailiú

Cuireann sé bac ar sheoladh nó ar úsáid cainéil bhailithe rialaitheora nuair atá fianaise riachtanach formheasta maidir le fógra príobháideachais ar iarraidh roimh chur beo.

Tacaíocht rialaitheora agus próiseálaí

Sainmhíníonn sé dualgais trédhearcachta i gcomhthéacsanna tacaíochta fógraí rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophhróiseálaí laistigh de raon feidhme an PIMS.

Léigh forbhreathnú iomlán (click to expand)
Sainmhíníonn an Beartas maidir le Fógraí Príobháideachais agus Trédhearcacht ceanglais na heagraíochta maidir le fógraí príobháideachais agus faisnéis trédhearcachta a chruthú, a fhormheas, a fhoilsiú, a chothabháil, a athbhreithniú agus a léiriú le fianaise le haghaidh phróiseáil PII laistigh de raon feidhme an PIMS. Is é an cuspóir luaite atá aige a chinntiú go bhfaigheann ábhair PII “fógraí príobháideachais soiléire, reatha, inrochtana agus iniúchta roimh an bpointe riachtanach i saolré próiseála PII nó ag an bpointe sin.” Tá feidhm ag an mbeartas ar fud phróiseáil rialaitheora, faisnéis trédhearcachta rialaitheora chomhpháirtigh, agus tacaíocht ó phróiseálaí nó ó fhophhróiseálaí d’oibleagáidí fógra rialaitheora i gcás ina ngníomhaíonn an eagraíocht faoi threoir dhoiciméadaithe ón gcustaiméir nó ón bpróiseálaí. Is leis an gCeannaire Príobháideachais / Bainisteoir PIMS é, tá sé formheasta ag Ardbhainistíocht, agus úsáideann sé REG02, REG06, REG07, REG11 agus REG12 mar réada fianaise. Gné lárnach den bheartas is ea a rialú ar inneachar fógraí príobháideachais trí REG07. Bunaíonn an beartas REG07 mar an réad fianaise údarásach le haghaidh fardail fógraí, formheasa, foilsithe, athbhreithnithe, teanga agus taifid rialaithe leaganacha. Maidir le próiseáil rialaitheora, ní mór d’Úinéirí Próisis / Úinéirí Gnó taifead fógra príobháideachais REG07 a chruthú atá nasctha leis an ngníomhaíocht phróiseála REG02 ábhartha sula seoltar aon chainéal nua bailithe PII, seirbhís, foirm, feachtas, táirge nó gné. I gcás ina bhfaightear PII ó fhoinse seachas an t-ábhar PII, ní mór an taifead a chruthú roimh an gcéad chumarsáid, roimh an gcéad nochtadh do thríú páirtí, nó laistigh de 20 lá gnó ó fháil an PII, cibé acu is túisce. Éilíonn an beartas freisin go nascfaí fógraí le críocha próiseála reatha REG02, tagairtí do bhonn dlíthiúil, catagóirí PII, catagóirí ábhar PII, catagóirí foinse, catagóirí faighteoirí, tagairtí coinneála agus tagairtí aistrithe. Sainmhíníonn an beartas saolré struchtúrtha formheasa agus foilsithe. Deimhníonn Úinéirí Próisis / Úinéirí Gnó cruinneas agus iomláine inneachar fógraí agus cuireann siad an taifead REG07 isteach le haghaidh formheas ón gCeannaire Príobháideachais / Bainisteoir PIMS roimh fhoilsiú nó roimh ghníomhachtú cainéil bhailithe. Fíoraíonn an Ceannaire Príobháideachais / Bainisteoir PIMS comhsheasmhacht le REG02 agus formheasann nó diúltaíonn sé an fógra. Ní fhéadfaidh Úinéirí Córais / Úinéirí Feidhmchlár ach an leagan fógra REG07 formheasta a fhoilsiú sula gcumasaítear cainéil dhigiteacha bhailithe, agus ní mór d’Úinéirí Próisis / Úinéirí Gnó fógraí formheasta a chur ar fáil trí chainéil neamhdhigiteacha sula mbailítear PII. Ní mór fianaise fhoilsithe, lena n-áirítear suíomh agus stampa ama nó fianaise choibhéiseach, a thaifeadadh in REG07 laistigh de dhá lá gnó tar éis foilsithe. Má tá fianaise riachtanach formheasta maidir le fógra ar iarraidh, ní mór gan an cainéal nua bailithe rialaitheora a chur beo. Tugtar aghaidh ar cháilíocht trédhearcachta trí rialuithe teanga, inrochtaineachta, leaganacha agus athruithe. Éilíonn an beartas go sainaithneofar sprioclucht ábhar PII agus leaganacha teanga riachtanacha roimh fhormheas. Éilíonn sé fianaise teanga shoiléir agus oiriúnachta don lucht féachana in REG07, leaganacha aistrithe nó logánaithe roimh fhoilsiú, agus comhionannas leaganacha idir máistirfhógraí agus fógraí logánaithe laistigh de 10 lá gnó tar éis nuashonrú ábhartha. Ní mór leaganacha fógra as feidhm a bhaint, a atreorú nó a lipéadú laistigh de chúig lá gnó tar éis foilsiú athsholáthair, agus ní mór leaganacha ionadaithe, dátaí éifeachta, fianaise formheasa agus fianaise fhoilsithe a choinneáil in REG07. Spreagann athruithe ábhartha ar chéannacht rialaitheora, pointe teagmhála, cuspóir próiseála, bonn dlíthiúil, catagóirí PII, catagóirí faighteoirí, tagairtí coinneála, tagairtí aistrithe, bealaí iarratas maidir le cearta, bealaí gearáin nó teagmhála príobháideachais, clúdach teanga, cainéil fhoilsithe nó comhthéacs próiseála rialuithe nuashonraithe fógraí. Áirítear sa bheartas freisin ceanglais rialachais, tomhais, eisceachta, cur chun feidhme agus cothabhála. Déantar athbhreithniú ar fhógraí gníomhacha REG07 ar a laghad go bliantúil agus laistigh de 30 lá tar éis athruithe ábhartha dlíthiúla, rialála, conarthacha nó próiseála. Réitítear taifid fógraí REG07 i gcoinne críocha próiseála REG02 gach ráithe, agus taifeadtar mí-oiriúintí gan réiteach in REG12. Áirítear sna méadrachtaí céatadán na bhfógraí gníomhacha atá nasctha le críocha reatha REG02, fógraí ar athbhreithníodh iad faoin dáta dlite, nuashonruithe thar téarma, mí-oiriúintí gan réiteach, cainéil bhailithe ar cuireadh bac orthu nó a cuireadh moill orthu, iarrataí tacaíochta fógraí custaiméirí a críochnaíodh in am, agus fógraí a bhfuil fianaise reatha teanga, leaganacha, formheasa agus foilsithe acu. Ní mór eisceachtaí a thaifeadadh in REG12 sula dtarlaíonn imeachtaí, agus tá comhairle phríobháideachais riachtanach agus formheas Ardbhainistíochta ag teastáil le haghaidh eisceachtaí sonraithe a bhaineann le fógraí. Taifeadtar fianaise fógra atá ar iarraidh, míchruinn, neamhfhoilsithe, neamhfhormheasta nó as feidhm mar neamhchomhréireacht, agus déantar fógraí atá míchruinn nó míthreorach go hábhartha a uaschéimniú chuig an Oifigeach Cosanta Sonraí / Comhairleoir Príobháideachais agus chuig Ardbhainistíocht laistigh de dhá lá gnó ón deimhniú.

Léaráid Beartais

Léaráid sreafa próisis a léiríonn rialachas fógraí príobháideachais: cruthaigh taifead fógra REG07, nasc le críocha próiseála REG02 agus teagmhálacha REG06, déan athbhreithniú ar inneachar agus ar chomhairle atá suntasach ó thaobh príobháideachais de, faigh formheas ón gCeannaire Príobháideachais, foilsigh an fógra formheasta, taifead fianaise fhoilsithe agus leaganacha, déan faireachán ar athruithe, réitigh gach ráithe, agus taifead eisceachtaí nó gníomhartha ceartaitheacha in REG12.

Cliceáil ar an léaráid chun í a fheiceáil i méid iomlán

Ábhar

Ceanglais REG07 maidir le fardal fógraí príobháideachais agus rialú leaganacha

Nasc críche próiseála REG02 agus bonn dlíthiúil

Fianaise formheasa, fhoilsithe, teanga, inrochtaineachta agus fógraí ionadaithe

Spreagthaí athraithe ábhartha fógra, athbhreithniú bliantúil agus réiteach ráithiúil

Tacaíocht próiseálaí agus fophhróiseálaí d’oibleagáidí fógra rialaitheora

Eisceachtaí, neamhchomhréireachtaí, gníomhartha ceartaitheacha, méadrachtaí agus sampláil iniúchta

Comhlíonadh creata

🛡️ Caighdeáin & creataí tacaithe

Tá an táirge seo ailínithe leis na creataí comhlíonta seo a leanas, le mapáil mionsonraithe ar chlásal agus rialúcháin.

Creat Clásail / Rialúcháin clúdaithe
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.2.8Annex A.2.2.2Annex A.2.2.6Annex A.2.3.2
EU GDPR
Article 5(1)(a)Article 5(2)Article 12Article 13Article 14Article 24Article 26Article 28Article 30
ISO/IEC 29100:2020
Clause 5.3Clause 5.8Clause 5.10
ISO/IEC 29151:2022
Annex A.9.1Annex A.9.2
ISO/IEC 29184:2020
Clause 5.1Clause 5.2Clause 5.3

Beartais ghaolmhara

Beartas maidir le Fardal Próiseála agus Bonn Dlíthiúil

Ní mór fógraí príobháideachais a nascadh le críocha próiseála REG02, tagairtí do bhonn dlíthiúil, catagóirí, coinneáil agus tagairtí aistrithe.

Beartas Bainistíochta Cearta Ábhar PII

Ní mór d’inneachar fógra tagairt a dhéanamh don chainéal reatha iontógála iarratas maidir le cearta REG06 agus do bhealaí teagmhála príobháideachais.

Beartas maidir le Bailiú, Úsáid, Nochtadh agus Comhroinnt

Rialaíonn an beartas fógraí trédhearcacht roimh bhailiú, úsáid, nochtadh agus gníomhachtú cainéil nua bailithe rialaitheora.

Beartas Bainistíochta Príobháideachais Próiseálaí, Fophhróiseálaí agus Tríú Páirtí

Tugtar aghaidh ar oibleagáidí tacaíochta fógraí próiseálaí agus fophhróiseálaí gan rialuithe rialachais próiseálaí atá faoi úinéireacht an bheartais ghaolmhair seo a dhúbailt.

Beartas Bainistíochta Faisnéise Doiciméadaithe agus Fianaise PIMS

Braitheann ceanglais fianaise REG07, REG11 agus REG12 ar rialuithe faisnéise doiciméadaithe agus bainistíochta fianaise.

Beartas Faireacháin, Iniúchta agus Feabhsúcháin PIMS

Taifeadtar méadrachtaí fógraí, réiteach ráithiúil, sampláil iniúchta, neamhchomhréireachtaí, gníomhartha ceartaitheacha agus fianaise feabhsúcháin in REG12.

Maidir le Beartais Clarysec - Beartas maidir le Fógraí Príobháideachais agus Trédhearcacht

Cuireann an Beartas maidir le Fógraí Príobháideachais agus Trédhearcacht ceanglais trédhearcachta i bhfeidhm go hoibríochtúil laistigh den PIMS trí shainmhíniú a thabhairt ar an gcaoi a rialaítear fógraí príobháideachais seachtracha formheasta agus faisnéis ghaolmhar trédhearcachta ar fud a saolré. Tá feidhm aige maidir le fógraí príobháideachais rialaitheora, achoimrí trédhearcachta rialaitheora chomhpháirtigh, agus tacaíocht próiseálaí nó fophhróiseálaí d’oibleagáidí fógra rialaitheora. Éilíonn an beartas go nascfaí taifid fógraí REG07 le críocha próiseála REG02, tagairtí do bhonn dlíthiúil, catagóirí PII, catagóirí ábhar PII, catagóirí foinse, catagóirí faighteoirí, tagairtí coinneála agus tagairtí aistrithe. Nascann sé freisin tagairtí d’iarratais maidir le cearta agus do theagmháil phríobháideachais le REG06 agus úsáideann sé REG12 le haghaidh faireachán, eisceachtaí, neamhchomhréireachtaí, gníomhartha ceartaitheacha agus fianaise feabhsúcháin. Sannann an beartas freagrachtaí d’Ardbhainistíocht, don Cheannaire Príobháideachais / Bainisteoir PIMS, d’Úinéirí Próisis / Úinéirí Gnó, d’Úinéirí Córais / Úinéirí Feidhmchlár, don Oifigeach Cosanta Sonraí / Comhairleoir Príobháideachais, d’Úinéirí Díoltóirí / Soláthair, agus d’Athbhreithneoirí Iniúchta Inmheánaigh / Comhlíonta.

Rialachas shaolré fógraí

Clúdaíonn sé cruthú, formheas, foilsiú, athbhreithniú, rialú leaganacha, taifid teanga agus fianaise ar fhógraí ionadaithe.

Trédhearcacht bunaithe ar fhianaise

Éilíonn sé go gcothabhálfaí inneachar fógraí agus fianaise fhoilsithe in REG07 agus go ndéanfaí faireachán orthu trí REG12.

Nasc críche agus cearta

Nascann sé fógraí le taifid phróiseála REG02 agus le bealaí iarratas maidir le cearta agus teagmhála príobháideachais REG06.

Cuntasacht ról-shainiúil

Sannann sé dualgais shainithe maidir le fógraí do róil phríobháideachais, ghnó, chórais, soláthair, iniúchta, chomhairleacha agus bhainistíochta.

Ceisteanna coitianta

Cruthaithe do Cheannairí, ag Ceannairí

Dréachtaíodh an beartas seo ag ceannaire slándála le breis agus 25 bliain taithí i bhfeidhmiú agus iniúchadh frámaí ISMS d’eagraíochtaí domhanda. Ní mar cháipéis amháin atá sé deartha, ach mar chreat cosanta a sheasann scrúdú iniúchóra.

Dréachtaíodh ag saineolaí a bhfuil na cáilíochtaí seo aige:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Clúdach & Ábhair

🏢 Ranna sprice

Príobháideachas Dlí Comhlíonadh Slándáil TF Oifig an OCS

🏷️ Clúdach ábhair

Bainistíocht Faisnéise Príobháideachais Próiseáil Sonraí Pearsanta Bainistíocht Cearta Ábhar Sonraí Taifid Phróiseála Toiliú agus Bonn Dlíthiúil Freagrachtaí Rialaitheora agus Próiseálaí Bainistíocht Comhlíonta
€69

Ceannach aonuaire

Íoslódáil láithreach
Nuashonruithe saoil

Tá an polasaí seo 1 as 25 sa Phacáiste Iomlán ISO/IEC 27701 PIMS

Sábháil 52%

Faigh na 25 polasaí PIMS ar fad, an tacar iomlán cláir agus plean cur i bhfeidhm mionsonraithe ar €799, in ionad €1,675 dá gceannófaí astu féin iad.

Féach an Pacáiste 27701 Iomlán →
Privacy Notice and Transparency Policy

Sonraí táirge

Cineál: policy
Catagóir: ISO 27701 PIMS Policy Pack
Caighdeáin: 5