Datadraagbaarheid is een van die mees transformeerbare regte wat deur die Algemene Data Beskerming Regulasie (GDPR) ingestel is, veral vir Ierse dataonderwerpe. In Ierland 2000s al hoe meer digitale ekonomie Scriptiaal van bank- en telekommunikasie na gesondheid en sosiale media modules is die vermoë om persoonlike data vryelik te verskuif tussen diensverkore wat individue in staat stel en hershapes mark dinamiese. Hierdie reg is nie net 'n implementering nie; dit is 'n hoeksteen van gebruiker-Un hoeksteen, wat Ierse inwoners in staat stel om beheer oor hulle inligting te neem, bevorder en die nodige inligting te verkry. Daarom moet hulle die nodige inligting gebruik maak om inligting te probeer om inligting te verkry.

Wat is datavoorsiening?

Datadraagbaarheid, soos gedefinieer onder Artikel 20 van die GDPR, gee data onderwerpe die reg om hulle persoonlike data Margaryan te ontvang wat hulle aan 'n beheerder Sergius in' n gestruktureerde, algemeen gebruikte en masjienleesbare formaat verskaf het. Hulle kan ook versoek dat die data direk oorgedra word aan 'n ander beheerder waar tegniesisties uitvoerbaar. Vir Ierse data onderwerpe, beteken dit dat hulle hul kontak lyste van een e-pos verskaffer na' n ander kan skuif, kan stuur finansiële transaksies geskiedenis na' n nuwe bank app of gesondheidsrekord van een kliniek na die vorige dienslyn na die cons. confus conces (ct)

Die regterkant is slegs van toepassing wanneer die verwerking gebaseer is op toestemming of 'n kontrak, en wanneer die verwerking uitgevoer word deur outomatiese middele. Hand - of papiergebaseerde rekords val buite sy omvang. Die data bedek moet persoonlike data wees wat die individu daadwerklik voorsien het, soos vorminskrywings, soekgeskiedenis of ligging data, maar nie gereferred of verkry data wat deur die beheerder geskep is nie (bv., krediet - of gedragsprofiele). Hierdie onderskeid is krities vir Ierse organisasie om te verstaan wanneer hulle versoeke hanteer.

Wetlike stigtings vir Data Portableity in Ierland

Die wetlike basis vir datapoortbaarheid in Ierland het direk ontstaan uit Artikel 20 van die GDPR, wat die Ierse Data Beskermingkommissie (DPC) afdwing. Die DPC, as die onafhanklike hoofgesag, het riglyne gepubliseer oor hoe organisasies die nodige versoeke moet hanteer, in lyn met die Europese Data Beskerming Boardnictus (EDB) riglyne. Die regterkant is nie absoluut nie: dit geld slegs wanneer die wetlike grondslag vir verwerking (Apologity 6 Courtesy 1)) of Artikel 90002) (EDB) of die kontrak (L) (L) (L) (L) (L) (L) of simect.) is aangeneem).

Belangriker, die reg op datapoortbaarheid moet sonder vooroordeel aan ander GDPR regte uitgeoefen word, soos die reg om te bepaal (Artikus 17) of die reg om beswaar te maak (Artikus 21). Byvoorbeeld, 'n dataonderwerp wat bid vir die feit dat die aanvoering van hulle e-pos kontakte later kan besluit om hulle rekening te skrap en op die reg tot eras te vertrou. Organisasies kan nie 'n haweaansoek gebruik om ander wettige versoeke uit te stel of te weier nie. Die DPed beklemtoon dat beheerders binne 'n paar maande [RTuwerm] moet reageer.

Ierse liggame, waaronder die DPC, neem ook deel aan die Europese Data Beskermingsraade Konsioniteitsmeganisme om die toepassing van uniform oor EU - lidstate te verseker. Vir dataonderwerpe wat in Ierland woon, beteken dit dat hulle regte nie net deur die huishoudelike wet (die Databeskermingswetswet 2018) beskerm word nie, maar ook deur die GDPRLRLOSS kruis-orde-toepassingsraamraamraamraamraamraamraamwerk.

  • [[FTT: 0] Vraotion 1:[[FTT:1] Processing is gebaseer op toestemming of kontrak.
  • [[FTT: 0] Vratisie 2:[FTTT:1] Processing word deur outomatiese metodes uitgevoer.
  • [[FTT: 0] Site:[[FTT:1] Data verskaf deur die data onderwerp, nie inferred of verkry data nie.

Vir meer besonderhede kan lesers die volledige teks van [[FTT:0] OORtrustrasie 20 van die GDPR[FT:1] raadpleeg en die [[FT:2]]]] Irish DPC verblyls amptelike leiding oor data portiteit[FT:3].

Praktiese voorbeelde vir Ierse dataonderwerpe

Vir individue wat in Ierland woon, ontsluit datapoortbaarheid 'n nuwe vlak van beheer oor persoonlike inligting. In praktyk, laat dit 'n persoon toe om los te breek van verkoper slot-in, vergelyk dienste doeltreffender, en wissel verskaffers sonder die verlies van waardevolle data. Oorweeg' n Dublin-gebaseerde gebruiker wat wil wissel van een mobiele netwerk operateur na 'n ander terwyl hulle kontakte hou, roep stompe, en diens. Onder die reg na datadraagbaarheid, moet die oorspronklike operateur hierdie data uitvoer in 'n standaard formaat soos cCSV of die gebruiker, of die versoeke, indien dit direk aan die tegniese operateur verskaf het.

Ierse verbruikers kan eweneens datahawebaarheid gebruik om hulle banktransaksiegeskiedenis van een huidige rekeningverdrag na ' n ander oor te dra wanneer hulle vir beter rentekoerse of laer fooie inkopies doen. ' n Mens kan ' n betekenisvolle wrywingspunt verwyder en finansiële instellings aanmoedig om in te gaan en eerder om op diensgehalte mee te ding as om op kliënte Regaborg staat te maak. ' n Gesondheidspoort is ook ' n besondere belofte: ' n pasiënt in Cork kan hulle elektroniese gesondheidsrekords van ' n GP - oefening na ' n hospitaal of ' n private spesialis verskuif sonder om diagnostiese of mediese geskiedenis te herhaal.

Sosiale mediaplatforms en aanlyndienste is van die algemeenste teikens vir hawelike versoeke in Ierland. Meta, Google, Apple en ander vername databeheerdes wat op die Ierse mark gebaseer is of dit bedien, moet uitvoergereedskap voorsien wat met Artikel 20 ooreenstem. Die Ierse DPC het maatskappye wat nie ' n duidelike en toeganklike hawelike meganisme voorsien nie, wat die regte aksie van die Hebreeuse woord bevestig.

Hoe om jou reg op datavoorsiening te oefen

Ierse dataonderwerpe wat hulle reg op datahawebaarheid wil uitoefen, moet hierdie praktiese stappe volg:

  1. [[FTT: 0]] Verdedig die data beheerder: [[[FTT:1] Bepaal wat organisasie hou die persoonlike data wat jy wil oordra. Dit kan 'n bank, 'n sosiale netwerk, 'n telekom verskaffer of 'n gesondheidsdiens wees.
  2. [[FTT: 0]] Voordraagte 'n formele versoek: [[[FTT:1] Kontak die organisasieName data beskerming beampte (DO) of gebruik hulle aangewese poortaansoekkanaal. Baie Ierse maatskappye verskaf self-diens aflaai gereedskap wat die regterkant vervul sonder om 'n formele epos te benodig. As daar nie so 'n program bestaan nie, stuur 'n skriftelike versoek om Artikel 20 van die GDPR aan te spoor.
  3. [[FTT: 0] Verdedig die data kategorieë: [[[FTT:1] Wees so duidelik as moontlik oor watter data jy byvoorbeeld ooit ooit oor ooit wil hê ooit, ooit my kontak lyste en boodskap geskiedenis ooit ooit ooit ooit ooit ooit of ąmy transaksies van Januarie 2020 tot 20 Desember.}. Name
  4. [[FTT: 0] Choose jou formaat:[[FTT:1] Versoek die data in 'n gestruktureerde, algemeen gebruik, en masjienleesbare formaat. Die verkies formate is cvs, JSON, XML, of PDF (debhoefs is minder ideaal vir masjien verwerking). As jy wil hê die data direk aan 'n ander beheerder oorgedra, verskaf die ontvang beheerder McNix detail en bevestig hulle tegnologies kan aanvaar.
  5. [[FTT:0] wag die antwoord: [[FTT:1] Die beheerder moet binne een maand reageer gratis, tensy die versoek is duidelik ongegrond of buitensporig. As die beheerder weier, moet hulle verduidelik waarom en in kennis stel van jou reg om te kla oor die DPC.
  6. [[FTT: 0] Ontvang en oordra die data: [[FTT:1] As jy die data lêer ontvang, kan jy dit goed berg, dit vir akkuraatheid hersien en dit in die nuwe diens invoer. As jy versoek het om 'n direkte oordrag te kry, moet die beheerder koördineer met die ontvangder (met jou voorgenoemde magtiging).

Dit is belangrik om daarop te let dat die reg op datatobiliteit nie die ontvangsbeurder verplig om die data te aanvaar nie; die nuwe diens verskaffer het dalk sy eie data invoer beleide of tegniese beperkings. Maar talle moderne digitale dienste bied nou invoerkenmerke aan wat bedoel is om aan te voldoen aan die hoof van die aanvoering van die aan te bied.

aanspreeklikheide van Ierse organismes

Vir Ierse organisasies ooit of hulle multinasionale tegnologie maatskappye is met Europese hoofkwartier in Dublin, plaaslike SMEs of openbare liggame illa datadraagbaarheid skep spesifieke verpligtinge. Beheerders moet tegniese en organisasiesmaatreëls aanwend om die portbaarheid op ' n tydige, veilige en toeganklike manier te vergemaklik.

[[FTTT:0]] Techniese verpligtinge[[FTT:1] sluit in om te verseker dat persoonlike data uitgevoer kan word in 'n gestruktureerde, algemeen gebruikte, en masjienleesbare formaat. Die REDPB beveel oop standaarde aan soos as CSV of JSON, en waar moontlik, APIs wat toelaat dat direkte, outomatiese oordragte tussen beheerders. Organisasies moet ook die identiteit van die data bevestig wat die versoek om onautoriseerde onthullings te voorkom. Hierdie verhouding moet nie wees nie en wrywing nie.

[[FTT: 0] Wetlike verpligtinge [[FTOL:1] vereis dat beheerders sonder onnodige vertraging reageer en binne die een-maande tyd beperk (wat deur twee maande vir ingewikkelde versoeke opgestel word). Die diens moet gratis van lading voorsien word tensy die versoek duidelik ongegrond of buitensporig is. Organisasies moet ook inligtings oor hulle reg inlig om dit te gebruik om hulle data te gebruik, gewoonlik deur die privaatheid kennisgewing.

Ierse beheerders wat groot dele van persoonlike data verwerk, moet rekords van verwerkingsbedrywighede behou en gereed wees om gedurende audiote deur die DPC te toon dat hulle nie inligting portiteit kan vergemaklik nie, hetsy deur ' n geldige versoek te weier, data in ' n niestandaardformaat te voorsien of sonder regverdiging te uitstel 6. Die versuim om datatovitasie ooit te vergemaklik of 4% van jaarlikse om te draai, wat hoër is.

Die DPCvollecunks-toepassing teen Twitter (nou X) in 2022, waar 'n π450 000 boete uitgereik is vir versuim om aan te voldoen aan 'n datapoortiese versoek binne die nodige tydraam, dien as 'n skerp herinnering aan alle Ierse organisasies dat hierdie reg nie opsioneel is nie. Gedetailleerde leiding is beskikbaar van die [[FT: 0] DPCpcppppppppppppppicts se webwerf vir calctions[FT:1].

Uitdagings en oorwegings

Ten spyte van die voordele daarvan bied datapoortigheid verskeie uitdagings vir dataonderwerpe en - organisasies in Ierland. ' n Groot geskil is [[FTT:0]data se sekuriteit tydens oordrag [FOLT:1]. Wanneer ' n beheerder persoonlike data uitvoer aan ' n derde party derm óf direk óf deur ' n data onderwerp Nividius die risiko van onderskeping, onauthoriseerde toegang, of mistoksie verhoog. Kontrolelers moet enkripsie (bv. Tls, vir direkte oordrags en deur die ligging van data en die lys van die vraag na die minimum inligting oorgedra word.

[[FTT: 0] data-akkuraatheid en volledigheid[[FTT:1] kan ook probleme skep. As die oorspronklike beheerder onvolledige of verouderde data bevat, kan die gehawe inligting verkeerd wees, wat tot foute in die ontvangsdiens lei. Hoewel die beheerder nie verplig is om die akkuraatheid van data te bevestig wat nie deur die dataonderwerp (bv., infer data), moet dit verseker dat die data wat dit uitvoer 'n akkurate voorstelling is van wat dit bevat. Data onderwerpe moet die foute vir die lêer noukeurig hersien.

[[FTT: 0] UScope beperkings[[FTT:1] onder Artikel 20 beteken dat nie alle persoonlike data draagbare is nie. Inferred of afgelei data e exym soos krediet-, persoonlike algoritmes, of gedragsparentle Ã"ls is uitgesluit. Dit kan data onderwerpe wat 'n volledige prentjie wil hê van wat 'n beheerder van hulle weet. Die REDPB het opgemerk dat beheerders duidelik moet onderskei tussen gegewe data en data wat in hulle antwoord op versoeke van die hawe.

[[FTT: 0] Die ontvangs van operatubiliteitskwessies[TOL:1] bly 'n praktiese hindernis. Selfs as' n beheerder data uitvoer in 'n standaard formaat, sal die ontvangsder dalk nie die tegniese vermoë hê om dit in te voer nie. Die GDPR doen nie opdrag wat beheerders aanvaar inkomende data, slegs dat hulle uitgaande oordragte moet vergemaklik. Die Europese Kommissie/vriggers Data Act, aangeneem in 2023, doelwitte na hierdie adres deur die instelling vir data deel en interwerk in spesifieke sektoreksies, insluitend die Internet-poort doen nie die verstekisioniteite nie, maar dit doen nie.

Laastens is daar 'n risiko van [[FTT: 0] konfigurasies met ander regte [[[TOL:1]. Byvoorbeeld, as 'n data onderwerp versoeke poortbaarheid van data wat inligting insluit oor derde partye (bv. 'n gebruiker McS kontaklys met ander mense behalwe telefoonnommers), moet die beheerder die data onderwerp McSebende reg met die derde McDexodes na data en privaatheid. In sulke gevalle moet beheerders toegang verkry tot die derde partye of 'n data oorplasing.

Data Portableity en Ander GDPR-regte

Datadraagbaarheid bestaan nie in 'n vakuum nie. Dit interaksie het ten nouste met ander GDPR regte, en Ierse data onderwerpe moet hierdie verhoudings verstaan om hulle regte doeltreffend uit te oefen.

Reg van Toegang (Artikel 15)

Die regterkant van toegang laat data onderwerpe toe om 'n kopie van alle persoonlike data te kry wat 'n beheerder oor hulle hou, insluitend' n beskrywing van sy gebruik. Dit is breër as portbaarheid omdat dit alle persoonlike data bedek, nie net wat die onderwerp verskaf het nie, en dit vereis nie 'n masjienleesbare formaat nie. Maar vir data wat binneportbaarheidsensomval, kan die beheerder albei versoeke met' n enkele gestruktureerde lêer uitvoer. Die DPC beveel aan dat beheerders toegangs verskaf in 'n duidelike en telbare manier, terwyl 'n masjien beheerbare en leesbare struktuur en beheerbare ontwerp moet wees.

Regs na era (Artikel 17)

Dit staan ook bekend as die πregs om te vergeet, dan laat gerig om data-aanjaing toe te laat dat hulle persoonlike data sonder onnodige vertraging geskrap word. 'n Dataonderwerp kan eers 'n kopie van hulle data oefen, en dan stuur dit 'n aparte erasaansoek in. Beheerders moet onafhanklike \\\\ {@} hulle nie kan weier om te skrap nie omdat 'n porlikheid versoek hangende is, en hulle kan ook nie data skrap wat nog nodig is vir die hoofopvoering nie. Koo - kompens tussen die span wat die hoofwerk hanteer en die tyds hanteerbare tyds is om konflikte te vermy.

Regterkant om ' n Voorwerp te maak (Artikel 21)

Die reg om 'n voorwerp te maak is van toepassing wanneer verwerking op wettige belange of direkte bemarking gebaseer is. Draagbaarheid word gewoonlik nie deur 'n beswaar beïnvloed nie, maar as 'n dataonderwerp voorwerpe na verwerking wat voorheen op toestemming gebaseer was, en toestemming teruggetrek word, die wetlike basis vir verwerking verander, potensieel die moontlikheid om toegang tot toekomstige data te verkry. Ierse organisasies moet die wettige basis noukeurig opneem op die tyd wanneer die hawelike versoek gedoen word.

Die toekoms van datavoorsiening in Ierland

Die landskap van datahaweniteit is besig om vinnig in Ierland en oor die EU te ontwikkel. ' n Nuwe datawet van die Europese Kommissie, wat in Januarie 2024 in werking getree het, stel nuwe hawelike verpligtinge vir Internetaangeleenthede (IoT) data in werking, soos data wat deur slim huistoestelle, slytasie en verbindde motors voortgebring word. Ierse verbruikers sal hulle IT - data tussen diensverdraers sonder enige twyfel kan verskuif, wat nuwe moontlikhede vir die regte, herstelwerk en uitvindings ontsluit.

Daarbenewens het die voorgestelde Data Gwernance Act en die Europese Gesondheidsdataruimte hulle ten doel gestel om gestandaardiseerde raamwerk te skep vir datadeel en hawebaarheid in spesifieke sektore. ' n Mens kan vir Ierse gesondheidsdataonderdane draagbare elektroniese gesondheidsverslae wat hulle van GP na hospitaal toe volg, na apteek sonder wrywing.

Tegnologiese vooruitgang, soos die gebruik van programmering-koppelvlakke (APIs) en persoonlike datawinkels, maak dit makliker vir beheerders om outomaties die nodige versoeke te vervul. 'n Paar Ierse tech maatskappye ontwikkel nou Ádata portbaarheid as 'n diensugntable platforms wat gebruikers toelaat om hulle data portiteitsregte deur 'n enkele snelbord te bestuur. Die DPC het aangedui dat dit sulke nuwe dinge verwelkom, wat hulle veiligheid bied en hulle aan die hoof te bied aan die GDR-beginsels.

Maar daar is nog uitdagings. ' n Ondersoek van die ontvang van beheerders kan eintlik die data ium gebruik en dat dataonderwerpe nie slagoffers van fisting - aanvalle gedurende die proses illa sal vereis dat die regeerders, nywerheid en burgerlike samelewing voortdurend met mekaar saamwerk nie. Die REDPB hou aan om bygewerkte riglyne uit te reik, en die [[FT:0] DIrish DPC voorsien gereelde bywerkingss en besluite [[FT:1] wat die praktiese toepassing van die regterkant vorm.

@ info: whatsthis

Datadraagbaarheid is ' n kragtige hulpmiddel vir Ierse dataonderwerpe, wat tasbare voordele bied in terme van gebruiker-regialiteit, markkompetisie en - uitvinding. Deur die wetlike fondamente onder Artikel 20 van die GDPR te verstaan, kan individue op hulle beurt die praktiese stappe doen om die regte te doen, en die verpligtinge van organisasie kan hulle ingeligte besluite oor hulle persoonlike data neem. Ierse organisasies moet op hulle beurt in die tegniese en liefdadigheidsmaatreëls belê wat nodig is om dit doeltreffend, veilig en in ooreenstemming met die DPs - verwagtinge te stel.

Namate die digitale landskap voortgaan om mandeer met nuwe wette soos die Data-wet en sektor-spesifiekinisiatiewe op die horison illa datadraagbaarheid sal net in belang toeneem. 'n Land wat baie van Europa se Hoeveel digitale platforms hou, is nie net 'n wetlike vereiste nie; dit is 'n mededingende voordeel wat vertroue opbou en burgers in die data-driven-ekonomie in staat stel.