Source | Azure Portal | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Display name | Provide privacy notice | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Id | 098a7b84-1031-66d8-4e78-bd15b5fd2efb | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Version | 1.1.0 Details on versioning |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Versioning |
Versions supported for Versioning: 1 1.1.0 Built-in Versioning [Preview] |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Category | Regulatory Compliance Microsoft Learn |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Description | CMA_0414 - Provide privacy notice | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Additional metadata |
Name/Id: CMA_0414 / CMA_0414 Category: Operational Title: Provide privacy notice Ownership: Customer Description: Microsoft recommends that your organization understand the legal requirements for collecting personal data and provide clear, conspicuous, and prominent notice to data subjects, or a person authorized by the data subject, prior to collecting and processing any of their personal data. It is recommended at a minimum include your organization's identity, location and contact details, the purpose(s) of processing, the nature of the personal data processed, any recipients of the data, details of any international transfers of the personal data that might occur, the period of storage or use of the personal data, the location of stored data, and the data subject rights on the collection, use of (including selling), correction and/or deletion of personal information by the business. It is also recommended to provide such notices in applicable and acceptable languages, and in a reasonably discoverable and accessible format (e.g., a webpage link). Microsoft recommends that your organization provide a notice to customers that accurately reflects your privacy policies and practices annually during the continuation of the customer relationship. Consider providing the initial privacy notice, annual notice, or revised notice to customers with the ability to retain the notice in written or electronic form. These notices may include the categories of nonpublic personal information that you collect or disclose, the categories of affiliates and non-affiliated third parties to whom you disclose nonpublic personal information, and the categories of nonpublic personal information about your former customers. It is recommended to notify the user about any new data that has been collected on them, how long the data will be held, deletion method, transferring of their data due to merger and acquisition, method to withdraw consent, and business transferee details. In cases where notice was not provided to data subject prior to processing of personal data, it is recommended that clear notice be provided as soon as practicable. In case of automated processing of data, Microsoft recommends that your organization inform the concerned authority before processing data. When using the data subject's data for marketing purposes, it is recommended that your organization inform the data subject of their right to request your organization to cease the processing of their data, free of cost. Microsoft also recommends that your organization determine the legal requirements for providing the privacy notification orally. Various data privacy regulations do not consider oral explanations of privacy notices in person or over the telephone as sufficient privacy notifications. Therefore, it is important for your organization to understand the permissibility and requirements for oral notifications. Additionally, your organization may be required to have the burden to prove that the privacy notice is presented to the data subject. It is recommended that your organization do not, directly or through any affiliate, disclose any personal information about a consumer to a non-affiliated third party other than as described in the initial notice that you provided to that consumer, unless: - You have provided to the consumer a clear and conspicuous revised notice that accurately describes your policies and practices - You have provided to the consumer a new opt out notice - You have given the consumer a reasonable opportunity, before you disclose the information to the non-affiliated third party, to opt out of the disclosure - The consumer does not opt out Microsoft recommends that your organization add both your global privacy contact and your organization's privacy statement, so your internal employees and external guests can review your policies. Because privacy statements are uniquely created and tailored for each business, it is recommended that you contact a lawyer for assistance. The General Data Protection Regulation (GDPR) allows organizations to provide the information orally when requested by the data subject provided that the identity of the data subject is proven by other means. Hong Kong's Cyber Law recommends that your organization notify the individual about the consequences of carrying out matching procedures and what adverse action could be taken against them. When personal data is collected indirectly from the data subject, Mexico's Federal Data Protection Law requires organizations to inform the data subject of changes made to the privacy notice prior to using the data. The Korean Act on Promotion Of Information And Communications Network Utilization And Data Protection requires organizations to notify the recess plan and period to users 30 days prior to the start day and repeal plan to users 60 days in advance, and report of recess and repeal plan to the Korea Communications Commission. Your organization may be required to notify third parties about responding to an individual request to access records that could invade the personal privacy of the third party. In the case that your organization suspects an individual or an entity has personal information in their possession without proper authorization, it is recommended that your organization provide a notice to the individual or entity to request appropriate action is taken, such as returning or disposing of the information. The Belgium's act on the protection of natural persons regarding the processing of personal data requires organizations to provide information to data subjects regarding their right to lodge a complaint with the supervisory authority along with contact details of the concerned authority along with informing them regarding their data being rendered anonymously and the reasons why facilitating the data subject request will hinder in achieving the purpose of processing. The New Mexico Information Privacy Act requires the privacy notice to include at least two designated methods for submitting verifiable consumer requests, including a toll-free telephone number and a website address if the business maintains a website. It also mandates businesses not to require a consumer to create an account to make a verifiable consumer request. If a business sells consumers' personal information to third parties, the New Mexico Information Privacy Act requires to provide a clear and conspicuous link to an internet web page titled "Do Not Sell My Personal Information" that enables a consumer to opt out. The CMS Information Systems Security and Privacy Policy standard requires your organization to develop, document and distribute privacy notice to all Medicare Fee-for-Service beneficiaries as required by the HIPAA standard. The notice must include Medicare's duties, guidelines on Medicare enrollment, Medicare's legal duties and such notices should be reviewed and provided to data subject annually in several ways as prescribed by the standard. The FTC Privacy of Consumer Financial Information: - Requires providing conspicuous notice to customers that accurately reflects your privacy policies and practices not less than annually during the continuation of the customer relationship - Requires providing any privacy notices and opt out notices, including short-form initial notices, so that each consumer can reasonably be expected to receive actual notice in writing or, if the consumer agrees, electronically - Define oral description of notice insufficient (notifications may not be solely by orally explaining the notice, either in person or over the telephone) Requirements: The customer is responsible for implementing this recommendation. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Mode | All | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Type | BuiltIn | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Preview | False | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Deprecated | False | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Effect | Default Manual Allowed Manual, Disabled |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
RBAC role(s) | none | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Rule aliases | none | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Rule resource types | IF (1) Microsoft.Resources/subscriptions |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Compliance |
The following 29 compliance controls are associated with this Policy definition 'Provide privacy notice' (098a7b84-1031-66d8-4e78-bd15b5fd2efb)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Initiatives usage |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
History |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
JSON compare |
compare mode:
version left:
version right:
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
JSON |
|