Source | Azure Portal | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Display name | Document and distribute a privacy policy | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Id | ee67c031-57fc-53d0-0cca-96c4c04345e8 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Version | 1.1.0 Details on versioning |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Versioning |
Versions supported for Versioning: 1 1.1.0 Built-in Versioning [Preview] |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Category | Regulatory Compliance Microsoft Learn |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Description | CMA_0188 - Document and distribute a privacy policy | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Additional metadata |
Name/Id: CMA_0188 / CMA_0188 Category: Documentation Title: Document and distribute a privacy policy Ownership: Customer Description: Microsoft recommends that your organization document a privacy policy establishing data privacy requirements. It is recommended that the policy include the operations of personal data processing and outline the following data privacy principles: purpose, period of retention, method of destruction, international and third-party data transfer, automatic collection, Data Protection Officer roles and responsibilities, suitability, necessity, free access, quality, transparency, security, prevention, non-discrimination, disciplinary actions on non-compliance, and accountability. Your organization may document a description of consumer rights along with the security requirements for systems processing personal data. These requirements can be developed as a stand-alone policy or incorporated into an existing policy within your organization. Your organization should consider distributing the privacy policy to all employees and make the policy available on your organization's site to inform consumers prior to their consent. Your organization may include basic information of the accountable person handling complaints, personal information made available to subsidiaries, and types of personal information held by the organization, including the uses and ways of gaining access. If any changes in privacy policy are made, your organization should then consider publishing a new policy publicly mentioning the reason and changes. Consider maintaining a central resource webpage on the organization's principal public website that serves as a central source of information about the organization's privacy program and that: a. provides public access to information about organizational privacy activities and the ability to communicate with its senior agency official for privacy; b. publishes privacy practices and reports; c. employs publicly facing email addresses and/or phone lines to enable the public to provide feedback and/or direct questions to privacy offices regarding privacy practices. Microsoft also recommends that your organizations to maintain a description of online service terms, contractual obligations and GDPR agreements along with the privacy policy. Requirements: The customer is responsible for implementing this recommendation. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Mode | All | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Type | BuiltIn | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Preview | False | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Deprecated | False | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Effect | Default Manual Allowed Manual, Disabled |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
RBAC role(s) | none | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Rule aliases | none | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Rule resource types | IF (1) Microsoft.Resources/subscriptions |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Compliance |
The following 7 compliance controls are associated with this Policy definition 'Document and distribute a privacy policy' (ee67c031-57fc-53d0-0cca-96c4c04345e8)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Initiatives usage |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
History |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
JSON compare |
compare mode:
version left:
version right:
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
JSON |
|