policy ISO 27701 PIMS Policy Pack

Beartas Bainistíochta Príobháideachais Próiseálaithe, Fophhróiseálaithe agus Tríú Páirtithe

Bainistigh caidrimh PII le próiseálaithe, fophhróiseálaithe agus tríú páirtithe le fianaise REG08, dícheall cuí, conarthaí, faireachán agus rialuithe scoir.

Forbhreathnú

Rialaíonn an beartas seo próiseálaithe, fophhróiseálaithe agus tríú páirtithe a láimhseálann PII. Úsáideann sé REG08 mar an príomhchlár fianaise agus sainmhíníonn sé ceanglais maidir le haicmiú róil, dícheall cuí, conarthaí, treoracha custaiméara, formheasanna fophhróiseálaithe, faireachán, nasc teagmhais, taifid aistrithe, fianaise scoir agus gníomh ceartaitheach.

Rialú saolré tríú páirtithe

Sainmhínítear leis conas a shainaithnítear, a fhormheastar, a ndéantar faireachán orthu, a n-athraítear agus a scoirtear próiseálaithe, fophhróiseálaithe agus tríú páirtithe a láimhseálann PII.

Fianaise REG08 atá réidh don iniúchadh

Úsáidtear REG08 mar an príomhchlár, agus ceanglaítear caidrimh le taifid phróiseála, riosca, aistrithe, teagmhais agus gníomhartha ceartaitheacha.

Cuntasacht shoiléir róil

Sanntar dualgais do Phríobháideachas, Soláthar, Slándáil, Úinéirí próisis, Úinéirí córais, Freagairt do Theagmhais agus Ardbhainistíocht.

Léigh forbhreathnú iomlán (click to expand)
Sainmhínítear sa Bheartas Bainistíochta Príobháideachais Próiseálaithe, Fophhróiseálaithe agus Tríú Páirtithe conas a rialaíonn eagraíocht páirtithe seachtracha a phróiseálann, a fhaigheann rochtain ar, a fhaigheann, a stórálann, a tharchuireann, a thacaíonn nó a láimhseálann PII ar bhealach eile laistigh de raon feidhme an Chórais Bainistíochta Faisnéise Príobháideachais. Tá feidhm aige nuair a ghníomhaíonn an eagraíocht mar rialaitheoir PII a úsáideann próiseálaithe, mar rialaitheoir comhpháirteach a éilíonn aicmiú róil, mar phróiseálaí a úsáideann fophhróiseálaithe nó fochonraitheoirí, agus mar fhophhróiseálaí a fhaigheann treoracha custaiméara. Cumhdaítear leis an mbeartas freisin caidrimh tríú páirtí a éilíonn dícheall cuí príobháideachais, rialuithe conartha, treoracha doiciméadaithe, formheas fophhróiseálaithe, faireachán, dearbhú, comhéadan teagmhais, nasc aistrithe, filleadh, scriosadh nó fianaise scoir. Gné lárnach den bheartas is ea a spleáchas ar REG08 — Clár Próiseálaithe, Fophhróiseálaithe agus Comhroinnte Sonraí — mar an príomhréad fianaise le haghaidh bainistíochta príobháideachais próiseálaithe, fophhróiseálaithe agus tríú páirtithe. Éilíonn an beartas ar an gCeannaire Príobháideachais / Bainisteoir PIMS íosréimsí REG08 a shainiú agus caidrimh phríobháideachais tríú páirtí a aicmiú mar rialaitheoir, rialaitheoir comhpháirteach, próiseálaí, fophhróiseálaí nó caidreamh tríú páirtí eile roimh fhormheas conartha nó sula dtosaíonn próiseáil PII. Éilíonn sé freisin ar Úinéir an Díoltóra / an tSoláthair ionduchtú, athnuachan nó leathnú a bhlocáil go dtí go mbeidh REG08 críochnaithe agus nasctha le taifid amhail REG02, REG04, REG09 nó REG10 i gcás ina spreagtar na réada fianaise sin. Cruthaíonn sé seo nasc doiciméadaithe idir rialachas caidrimh, fardal próiseála, taifid riosca agus DPIA, fianaise ar aistriú idirnáisiúnta, taifid teagmhais agus gníomhartha ceartaitheacha. Leagtar amach sa bheartas ceanglais mhionsonraithe maidir le dícheall cuí, measúnú riosca agus rialú conarthach. Ní mór dícheall cuí príobháideachais a chur i gcrích sula roghnaítear, sula n-athnuaitear nó sula n-athraítear go hábhartha caidreamh próiseálaí, fophhróiseálaí nó tríú páirtí a phróiseálann PII nó a fhaigheann rochtain air. Ní mór don Cheannaire Slándála Faisnéise athbhreithniú a dhéanamh ar fhianaise dearbhaithe slándála roimh fhormheas, agus spreagann caidrimh ardriosca próiseálaithe nó athruithe ábhartha príobháideachais tríú páirtí measúnú riosca príobháideachais agus scagadh DPIA in REG04. Tá rialuithe conartha agus treoracha doiciméadaithe scartha do chomhthéacsanna rialaitheora agus próiseálaí. Nuair a ghníomhaíonn an eagraíocht mar rialaitheoir, ní mór di conradh próiseálaí i scríbhinn nó comhaontú ceangailteach coibhéiseach a thaifeadadh sula láimhseálann próiseálaí PII. Nuair a ghníomhaíonn sí mar phróiseálaí, ní mór do chomhaontuithe custaiméara nó treoracha doiciméadaithe ón gcustaiméir raon feidhme údaraithe na próiseála a shainiú sula bpróiseáiltear PII custaiméara. Éilíonn an beartas freisin clúdach conartha le haghaidh cúnaimh, dearbhú slándála, comhéadan teagmhais trí PII15, filleadh nó scriosadh trí PII10, nasc aistrithe trí PII13, agus comhoibriú iniúchta nó dearbhaithe. Tugtar aghaidh ar rialachas fophhróiseálaithe agus fochonraitheoirí trí cheanglais shonracha formheasa, fógra, sreafa síos agus faireacháin. Ní mór d’Úinéir an Díoltóra / an tSoláthair liosta fophhróiseálaithe agus fochonraitheoirí a choinneáil in REG08, údarú custaiméara a fhíorú roimh rannpháirtíocht, custaiméirí a chur ar an eolas faoi fhophhróiseálaithe nua nó ionaid atá beartaithe de réir an chomhaontaithe is infheidhme, agus a chinntiú go gcuirtear oibleagáidí príobháideachais, slándála, cúnaimh, fillte, scriosta, comhéadain teagmhais agus nasc aistrithe síos sula bpróiseálann aon fhophhróiseálaí PII. Ní mór fógraí ar thaobh an rialaitheora maidir le hathrú fophhróiseálaí a rianú freisin, agus cinntí formheasa, agóide nó uaschéimnithe a thaifeadadh in REG08 laistigh den tréimhse agóide chonarthach nó laistigh de 10 lá gnó tar éis fógra a fháil, cibé acu is giorra. Críochnaíonn an beartas an saolré le faireachán leanúnach, láimhseáil cúnaimh, taifeadadh nochta, nasc teagmhais, nasc aistrithe, fianaise scoir, eisceachtaí, cur chun feidhme agus athbhreithniú. Déantar faireachán ráithiúil ar chaidrimh ardriosca próiseálaithe agus fophhróiseálaithe, agus déantar faireachán bliantúil ar chaidrimh ghníomhacha eile próiseálaithe agus fophhróiseálaithe PII. Ní mór iarratais chúnaimh maidir le cearta ábhar PII, DPIAnna, fianaise slándála, iniúchtaí nó dearbhú custaiméara a chomhordú trí REG08 agus a nascadh le REG06, REG04 nó REG12 i gcás inarb infheidhme. Seoltar fógraí maidir le teagmhais phríobháideachais a bhaineann le soláthraithe chuig REG10 faoi PII15 laistigh de lá gnó amháin, agus ní mór fianaise maidir le filleadh, scriosadh, diúscairt nó aistriú a fháil laistigh de 30 lá tar éis foirceanta, éaga, treoir custaiméara nó imeacht scoir formheasta mura bhfuil tréimhse chonarthach níos giorra i bhfeidhm. Tá eisceachtaí faoi theorainn ama, éilíonn siad measúnú tionchair phríobháideachais, agus d’fhéadfadh faomhadh Ardbhainistíochta a bheith riachtanach i gcás ina ndéantar difear do phróiseáil ardriosca, fianaise chonartha atá in easnamh, bearnaí nasc aistrithe nó raon feidhme deimhniúcháin.

Léaráid Beartais

Léaráid sreafa próisis ina dtaispeántar sainaithint caidrimh PII tríú páirtí in REG08, aicmiú róil, dícheall cuí agus dearbhú slándála, formheas conartha nó treorach, rialuithe fophhróiseálaithe, faireachán, nasc teagmhais agus aistrithe, fianaise scoir agus gníomh ceartaitheach.

Cliceáil ar an léaráid chun í a fheiceáil i méid iomlán

Ábhar

Ceanglais REG08 maidir le haicmiú caidrimh agus fianaise

Dícheall cuí príobháideachais agus dearbhú slándála

Conarthaí próiseálaithe agus treoracha doiciméadaithe ón gcustaiméir

Formheas fophhróiseálaithe, fógra agus oibleagáidí sreafa síos

Faireachán leanúnach, nasc teagmhais agus taifid aistrithe

Fianaise scoir, fillte, scriosta agus gníomhartha ceartaitheacha

Comhlíonadh creata

🛡️ Caighdeáin & creataí tacaithe

Tá an táirge seo ailínithe leis na creataí comhlíonta seo a leanas, le mapáil mionsonraithe ar chlásal agus rialúcháin.

Creat Clásail / Rialúcháin clúdaithe
ISO/IEC 27701:2025
Clause 4.1Clause 6.1.2Clause 8.2Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.7Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.5Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.4.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.2.5.7Annex A.2.5.8Annex A.2.5.9
EU GDPR
Article 5(2)Article 24Article 26Article 28Article 30Article 32
ISO/IEC 29100:2020
Clause 5.10Clause 5.11Clause 5.12
ISO/IEC 29151:2022
Clause 15.1.2Clause 15.2.2Clause 15.2.3
ISO/IEC 27002:2022
ISO/IEC 27018:2020
Annex A.2.1Annex A.3.1Annex A.6.1Annex A.6.2Annex A.8.1Annex A.10.1Annex A.10.3Annex A.11.11Annex A.11.12Annex A.12.1
ISO/IEC 27036-2:2022
Clause 6.1.1Clause 6.1.2Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5

Beartais ghaolmhara

Beartas um Fhardal Próiseála agus Bonn Dlíthiúil

Ní mór taifid chaidrimh REG08 a nascadh le fardal próiseála REG02 agus taifid bonn dlíthiúil i gcás inarb infheidhme.

Beartas um Measúnú Riosca Príobháideachais agus DPIA

Spreagann caidrimh ardriosca próiseálaithe agus athruithe ábhartha príobháideachais tríú páirtí measúnú riosca príobháideachais agus scagadh DPIA in REG04.

Beartas Coinneála, Scriosta agus Diúscartha

Ní mór do chonarthaí agus do scor próiseálaithe agus fophhróiseálaithe aghaidh a thabhairt ar fhilleadh, scriosadh, diúscairt agus fianaise aistrithe trí PII10.

Beartas Aistrithe Idirnáisiúnta

Ní mór suíomhanna próiseála, suíomhanna óstála agus táscairí aistrithe in REG08 a nascadh leis an bhfianaise aistrithe REG09 is infheidhme.

Beartas Slándála agus Rialaithe Rochtana

Tacaíonn dearbhú slándála, fianaise rialaithe rochtana, rochtain soláthraithe agus rialuithe eisduchtaithe le rialachas PII tríú páirtí.

Beartas Bainistíochta Teagmhas agus Sáruithe

Seoltar fógraí maidir le teagmhais phríobháideachais a bhaineann le soláthraithe agus iarratais chúnaimh chuig REG10 faoi PII15 le nasc REG08.

Maidir le Beartais Clarysec - Beartas Bainistíochta Príobháideachais Próiseálaithe, Fophhróiseálaithe agus Tríú Páirtithe

Bunaíonn an beartas seo rialachas oibríochtúil príobháideachais do phróiseálaithe, fophhróiseálaithe, próiseálaithe PII fochonraithe, soláthraithe, soláthraithe seirbhíse, soláthraithe seirbhísí néalríomhaireachta agus tríú páirtithe eile a phróiseálann PII nó a mbíonn tionchar acu air laistigh de raon feidhme an PIMS. Sainmhínítear leis conas a aicmítear, a mheasúnaítear, a fhormheastar, a chuirtear faoi chonradh, a threoraítear, a ndéantar faireachán orthu, a n-athraítear agus a scoirtear caidrimh, agus REG08 á úsáid mar an príomhréad fianaise agus le naisc riachtanacha le fardal próiseála, riosca, aistriú, teagmhas, cumarsáid, faisnéis dhoiciméadaithe agus taifid gníomhartha ceartaitheacha i gcás inarb infheidhme.

Raon feidhme caidrimh sainithe

Cumhdaítear leis próiseálaithe, fophhróiseálaithe, fochonraitheoirí, soláthraithe, soláthraithe seirbhíse, soláthraithe néalríomhaireachta agus tríú páirtithe eile a láimhseálann PII.

Dícheall cuí roimh fhormheas

Éilíonn sé dícheall cuí príobháideachais, dearbhú slándála agus scagadh riosca nó DPIA roimh fhormheas i gcás ina spreagtar iad.

Rialuithe conartha agus treorach

Doiciméadaítear conarthaí próiseálaithe, treoracha custaiméara, oibleagáidí sreafa síos agus leasuithe formheasta in REG08.

Faireachán agus cur chun feidhme

Leagtar síos minicíochtaí athbhreithnithe, láimhseáil eisceachtaí, rialacha blocála, spreagthaí neamhchomhréireachta agus fianaise gníomhartha ceartaitheacha.

Ceisteanna coitianta

Cruthaithe do Cheannairí, ag Ceannairí

Dréachtaíodh an beartas seo ag ceannaire slándála le breis agus 25 bliain taithí i bhfeidhmiú agus iniúchadh frámaí ISMS d’eagraíochtaí domhanda. Ní mar cháipéis amháin atá sé deartha, ach mar chreat cosanta a sheasann scrúdú iniúchóra.

Dréachtaíodh ag saineolaí a bhfuil na cáilíochtaí seo aige:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Clúdach & Ábhair

🏢 Ranna sprice

Príobháideachas Dlí Comhlíonadh Slándáil TF Soláthar

🏷️ Clúdach ábhair

Bainistíocht tríú páirtithe Freagrachtaí rialaitheora agus próiseálaí Próiseáil sonraí pearsanta Taifid phróiseála Aistrithe idirnáisiúnta sonraí Bainistíocht riosca Bainistíocht comhlíonta
€89

Ceannach aonuaire

Íoslódáil láithreach
Nuashonruithe saoil

Tá an polasaí seo 1 as 25 sa Phacáiste Iomlán ISO/IEC 27701 PIMS

Sábháil 52%

Faigh na 25 polasaí PIMS ar fad, an tacar iomlán cláir agus plean cur i bhfeidhm mionsonraithe ar €799, in ionad €1,675 dá gceannófaí astu féin iad.

Féach an Pacáiste 27701 Iomlán →
Processor, Subprocessor and Third-Party Privacy Management Policy

Sonraí táirge

Cineál: policy
Catagóir: ISO 27701 PIMS Policy Pack
Caighdeáin: 7