Source | Azure Portal | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Display name | Obtain consent prior to collection or processing of personal data | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Id | 069101ac-4578-31da-0cd4-ff083edd3eb4 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Version | 1.1.0 Details on versioning |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Versioning |
Versions supported for Versioning: 1 1.1.0 Built-in Versioning [Preview] |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Category | Regulatory Compliance Microsoft Learn |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Description | CMA_0385 - Obtain consent prior to collection or processing of personal data | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Additional metadata |
Name/Id: CMA_0385 / CMA_0385 Category: Operational Title: Obtain consent prior to collection or processing of personal data Ownership: Customer Description: Microsoft recommends that your organization understand the legal requirements for collecting, processing, and disclosing personal data, and determining whether consent must first be obtained before personal data can be collected, processed, and disclosed. In cases where consent is required, your organization is recommended to obtain and record such consent prior to collecting, transferring, processing, and disclosing personal data. It is recommended that your organization ensure consent is freely given by the data subject in written or electronic forms and submit proof of receipt after receiving consent. Microsoft recommends your organization retain consent records to use in Legal proceedings, as necessary. It is recommended that your organization do not collect, process, or disclose personal data if the data subject does not give consent prior to or at the time of such processing unless such collection, processing, and disclosure is necessary for achieving the purposes of legal obligations, research studies, contractual obligations, protection of credit, protection of life or safety, or legitimate interests pursued by the controller or a third party. Microsoft recommends that your organization capture and adhere to any withdrawal of consent. In the case of the withdrawal of consent affecting data subjects in any matter, your organization is recommended to inform such effects of the withdrawal to the data subject. While obtaining consent, your organization is recommended to inform the data subject of the purposes of the collection, use, and disclosure of personal data. It is recommended that the request for consent be presented in an easily accessible form, using clear and plain language and not deceive or mislead the data subject to misunderstand such purposes. It is recommended to take prior consent in case of transferring data to external entity or acquiring personal data by other organization / third party during the period of merger and acquisition. Your organization is recommended to inform the data subject prior to or at the time of collection the following details: - The purposes of the collection including the lawful basis for the collection without the consent given by the data subject - Whether the provision of personal data is a statutory or contractual requirement - The period of processing and retaining the personal data - The recipients or categories of recipients to which the personal data will be disclosed - Contact details for your organization's Data Privacy Officer - The rights of the data subject If your organization has collected personal data indirectly from other sources than the data subject, your organization is recommended to inform the data subject within 30 days of the date of collection and obtain consent. If your organization receives personal data from third-party disclosure, your organization is recommended to not use or disclose the personal data for other purposes than the purposes informed by the controller to the data subject. In some cases, consent may be given on behalf of the individual by another individual. Determinations of who would classify as an appropriate substitute decision-maker varies by case and regulation. Your organization should also determine when obtaining consent from the data subject is not required. Various regulations do not require consent when processing of personal data is for academic and other purposes. Microsoft also recommends that your organization retain a copy or evidence of the consent given by the data subject. The Canada Personal Health Information Protection Act requires health information custodians to provide, to an individual determined incapable of consenting, information about the consequences of the determination of incapacity, including the information, if any, that is prescribed. The General Data Protection Regulation (GDPR) requires organizations to assess whether consent is freely given before collecting, processing, and disclosing personal data. GDPR also requires organizations to provide the following information to the data subject at the time of collecting personal data: - The period for which the personal data will be stored, or if that is not possible, the criteria used to determine that period - The existence of the right to request from the controller access to and rectification or erasure of personal data or restriction of processing concerning the data subject or to object to processing as well as the right to data portability - The existence of the right to withdraw consent at any time, without affecting the lawfulness of processing based on consent before its withdrawal - The right to lodge a complaint with a supervisory authority - Whether the provision of personal data is a statutory or contractual requirement, or a requirement necessary to enter a contract, as well as whether the data subject is obliged to provide the personal data and of the possible consequences of failure to provide such data - The existence of automated decision-making, including profiling The Belgium's Act on the Protection of Natural Persons regarding the processing of personal data require the controller who has not directly collected the personal data from the data subject to conclude an agreement with the original controller who collected the data directly. The agreement shall contain the contact details of the original controller and of the controller of the further processing along with any reasons for refusal to exercise the rights of data subject. Learn more: https://docs.microsoft.com/compliance/regulatory/gdpr-dsr-azure Requirements: The customer is responsible for implementing this recommendation. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Mode | All | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Type | BuiltIn | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Preview | False | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Deprecated | False | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Effect | Default Manual Allowed Manual, Disabled |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
RBAC role(s) | none | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Rule aliases | none | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Rule resource types | IF (1) Microsoft.Resources/subscriptions |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Compliance |
The following 25 compliance controls are associated with this Policy definition 'Obtain consent prior to collection or processing of personal data' (069101ac-4578-31da-0cd4-ff083edd3eb4)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Initiatives usage |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
History |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
JSON compare |
compare mode:
version left:
version right:
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
JSON |
|