Source | Azure Portal | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Display name | Record disclosures of PII to third parties | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Id | 8b1da407-5e60-5037-612e-2caa1b590719 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Version | 1.1.0 Details on versioning |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Versioning |
Versions supported for Versioning: 1 1.1.0 Built-in Versioning [Preview] |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Category | Regulatory Compliance Microsoft Learn |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Description | CMA_0422 - Record disclosures of PII to third parties | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Cloud environments | AzureCloud = true AzureUSGovernment = true AzureChinaCloud = unknown |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Available in AzUSGov | The Policy is available in AzureUSGovernment cloud. Version: '1.*.*' | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Additional metadata |
Name/Id: CMA_0422 / CMA_0422 Category: Operational Title: Record disclosures of PII to third parties Ownership: Customer Description: Microsoft recommends that your organization record any disclosures of Personally Identifiable Information (PII) to third parties including what PII has been disclosed, to whom, and when. It is recommended that external disclosures of PII have a legal basis and/or are authorized by the individual. Your organization should consider creating and maintaining information security policies and standard operating procedures which include processes for recording all disclosures. The Canada Personal Health Information Protection Act (PHIPA) permits the disclosure of personal health information under certain situations, such as to protect consumers from harm or for analyzing statistical information in relation to the planning and management of the health system. The National Association of Insurance Commissioners recommends your organization not disclose any personal or financial information to a nonaffiliated third party other than for the required purposes. A nonaffiliated third-party can perform services for your organization if it's solely related to your organization's product or service marketing. Microsoft recommends that your organization notify the patient and/or patient's representative if a patient's personal information is disclosed. The Center for Healthcare Planning and Quality should also be notified. The United States of America Privacy Act of 1974 requires organizations to retain disclosure records for at least five years or the record's life, whichever is longer, after initial disclosure. The U.S. Family Educational Rights and Privacy Act (FERPA) requires the following: - Obtaining signed and written consent from a parent or eligible student prior to disclosing information from the student's exception records, unless disclosing for authorized purposes - Maintaining a record of requests for access and of the authorities that may make further disclosures without consent - Notifying the eligible student or parent of disclosures of an education record pertaining to the student. Requirements: The customer is responsible for implementing this recommendation. |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Mode | All | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Type | BuiltIn | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Preview | False | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Deprecated | False | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Effect | Default Manual Allowed Manual, Disabled |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
RBAC role(s) | none | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Rule aliases | none | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Rule resource types | IF (1) |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Compliance |
The following 8 compliance controls are associated with this Policy definition 'Record disclosures of PII to third parties' (8b1da407-5e60-5037-612e-2caa1b590719)
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Initiatives usage |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
History |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
JSON compare |
compare mode:
version left:
version right:
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
JSON |
|