Table of Contents
Sarrera
Egunero, irlandar hiritarrek datu pertsonalak partekatzen dituzte, linean erosketak egitean, sare sozialak erabiltzean, mailegu bat eskatzean edo web gune batean nabigatzean. Datu horiek ekonomia digitaleko baliabide baliotsuenetako bat bihurtu dira, baina arriskuak ere baditu. Identitate-lapurketak, baimenik gabeko profilak eta datu-aurkako urraketak milioikari eragiten dieten benetako mehatxuak dira. Zorionez, Irlandako datu-babesaren legeek babes ahaltsuak ematen dituzte. Europar Batasuneko kide gisa, Irlandak Datuen Babeserako Erregelamendu Orokorra jarraitzen du (DPRFR)FLT:1, munduko datu pertsonalen esparruko datu pertsonalen babesari buruzko informazio-emailerik zorrotzenak eta informazio-emaileak ematen ditu.
Zer dira Datuen Babeserako Legeak? GDPR eta Irlanda
Datuak babesteko legeak lege-esparruak dira, datu pertsonalak nola biltzen, gordetzen, prozesatzen eta partekatzen diren arautzen dutenak. Beren helburu nagusia da pertsonei informazioa kontrolatzea, erakundeei arduraz kudeatu behar dieten bitartean. Irlandan, lege nagusia da GDPR, 2018ko maiatzean eragina izan zuena eta 2018ko urriaren 2an osatu zuena, eta 2018ko urriaren 2an, Datuak Babesteko Legea, 2018ko urriaren 3an.
Datu pertsonalak pertsona identifikatu edo identifikagarri bati buruzko informazioa da. Izen eta helbide elektronikoen identifikatzaile nabariak ditu, eta IP helbideak, kokaleku-datuak eta lineako identifikatzaileak bezalako beste batzuk ere bai. GDPRk enpresa pribatuei eta erakunde publikoei aplikatzen die, enpresa teknologiko multinazionaletatik hasi eta bertako karitateetara. Lurraldez kanpoko irismena du, eta horrek esan nahi du irlandarrei ondasun edo zerbitzuak eskaintzen dizkien edozein entitatek bete behar duela, baita EBtik kanpo ere.
Irlandako Datuen Babeserako Batzordea (DPC) lege hauek betearazteko ardura duen autoritate independentea da. Kexak, orientazioa ikertzen ditu eta urteko fakturazioaren 20 milioi edo %4 arteko isunak ezar ditzake, handiena dena. 2018az geroztik, DPCk zigor garrantzitsuak ezarri ditu teknologiako enpresa nagusien aurka, eta Irlandak datuen babesa serio hartzen duela frogatu du.
Datuen Babeserako Lege irlandarraren oinarrizko printzipioak
DBEOko arau guztiak zazpi printzipiotatik datoz. Zure datuak dituzten erakundeengandik zer espero daitekeen jakiten laguntzen dizu. Printzipio hauek ez dira hautazkoak, legez lotesleak dira eta erakundeek betetasuna erakutsi behar dute.
Legegintza, zuzentasuna eta gardentasuna
Datuak lege-oinarrian tratatu behar dira beti, hala nola baimena, kontratu-errendimendua, legezko betebeharra edo interes legitimoa. Bidezkotasunak esan nahi du erakundeek ezin dituztela zure datuak erabili arrazoiz espero ez duzun moduan. Gardentasunak ohar argiak eskatzen ditu datuak biltzen dituenari buruz, zergatik eta zenbat denboran. Adibidez, newsletter batean izena ematean, enpresak zure helbide elektronikoa nola erabiliko den zehatz-mehatz esan behar dizu, eta harpidetza kentzeko modu zuzena eman behar dizu.
Xede-muga
Arrazoi batengatik bildutako datuak ezin dira zure baimenik gabe erabili. Saltzaile batek zure helbidea eskatzen badu erosketa bat egiteko, gero ezingo du erabili baimen gehigarririk gabe merkaturatzeko. Printzipio honek eragozten du "funtzioa arrastaka" egitea eta erakundeei zure informazioa jatorrizko transakziotik kanpo ustiatzea.
Datuen minimizazioa
Erakundeek benetan behar dituzten datuak bakarrik bildu beharko lituzkete. Lan-eskripzio-inprimaki batek ez luke zure egoera zibila edo erlijioa eskatuko, baldin eta zuzenean dagokion eginkizunari dagokionean. Bilketa mugatuz, legeak ez du alferrikako esposizio-arriskua murrizten, baldin eta ez bada betetzen.
Zehaztasuna
Datu pertsonalak zehatzak izan behar dira eta, behar izanez gero, eguneratuta egon behar dute. Akatsak zuzentzeko eskubidea duzu, eta erakundeek arrazoizko neurriak hartu behar dituzte erregistroak fidagarriak direla ziurtatzeko. Adibidez, banku batek zure helbidea eguneratu beharko luke jakinarazi ondoren, eta medikuntza-praktika batek pazienteen historia zuzena mantendu behar du.
Biltegiaren muga
Datuak ez dira jatorrizko xederako behar diren baino gehiago gorde behar. Kontratu bat amaitzen denean edo legezko atxikipen-aldia amaitzen denean, datu pertsonalak modu seguruan ezabatu edo anonimoan ezabatu behar dira. Erakunde askok atxikipen-politikak argitaratzen dituzte, datu-kategoria desberdinak zenbat denboraz eduki behar dituzten zehazten dutenak.
Osotasuna eta konfidentzialtasuna
Erakundeek beharrezko neurri teknikoak eta antolakuntzakoak ezarri behar dituzte baimenik gabeko sarbide, aldaketa edo galera saihesteko. Honek enkriptazioa, sarbide-kontrolak, langileen prestakuntza eta gorabeheren erantzun-planak barne hartzen ditu. Enpresa batek zure datuak ez baditu ziurtatzen eta ez betetzea lortzen badu, isun eta ospe-kalte larriak jasan ditzake.
Kontua
Azken printzipioak eskatzen du erakundeak bere datuen tratamenduaren jardueren ardura hartzea. Erregistroak mantendu behar dituzte, pribatutasun-inpaktuaren ebaluazioak egin behar dituzte arrisku handiko proiektuetarako, eta Datuak Babesteko Ordezkari bat (DPO) izendatu behar dute, behar izanez gero. Kontu-erantzukizunak zure karga aldatzen du, erakundeari bidegabea iruditzen zaiola frogatzen duena.
Zure eskubideak, Irlandako Datuen Babeserako Legearen arabera
DBEOk zortzi eskubide ezberdin ematen dizkie partikularrei, eta eskubide horiek zure informazioa kontrolatzeko eta erakundeei kontuak emateko aukera ematen dizute. Hona hemen eskubide bakoitzaren azalpen zehatza, mundu errealeko adibideekin batera.
Sarbidetzeko eskubidea
Erakunde batek zuri buruz dituen datu pertsonalen kopia eska dezakezu. Askotan gaietarako atzipen-eskaera (SAR) esaten zaio. Erakundeak hilabete barru erantzun beharko du (eskaera konplexuetarako beste bi hilabete luza daitezke) eta datuak formatu elektronikoan eman beharko ditu. Adibidez, zure Interneteko hornitzaileari galdetu ahal diozu zure erabilera eta fakturazio-historiari buruz erregistratu dituzten datu guztien zerrenda bat.
Berrestalitzeko eskubidea
Zure datu pertsonalak okerrak edo osatugabeak badira, zuzentzeko eska dezakezu. Adibidez, kreditu-erreferentziako agentzia batek helbide okerra edo errore-lehenespen okerra badu, konpondu ahal izateko eska dezakezu. Erakundeak zuzentze-prozesua egin behar du, atzerapenik gabe, eta okerreko datuak jaso dituzten hirugarren batzuei jakinarazi behar die.
Ezerezteko eskubidea ('ahaztatzeko eskubidea')
Egoera jakin batzuetan, zure datuak ezabatzeko eska dezakezu. Datuak jatorrizko xederako beharrezkoak ez direnean aplikatzen da, baimena kentzen duzunean eta beste lege-oinarririk ez dagoenean, edo zure datuak legez kanpo tratatu direnean. Hala ere, eskubide hau ez da absolutua, adierazpen-askatasuna edo legezko betebeharrak bezalako beste eskubide batzuen aurka orekatzen du. Adibidez, foro batek uko egin diezaioke mezuak ezabatzeari, eztabaida publikoa ezabatuko balu.
Tratamendua mugatzeko eskubidea
Erakunde bati eskatu diezaiokezu zure datuak aldi baterako erabiltzeari uzteko, bere zehaztasuna edo legaltasuna zalantzan jartzen duzun bitartean. Muga-aldian, erakundeak datuak gorde ditzake, baina ezin du gehiago prozesatu zure baimenik gabe. Erabilgarria da zorra eztabaidatzea eta enpresak ekintzarik ez egitea saihesten baduzu arazoa konpondu arte.
Datuen eramangarritasunerako eskubidea
Zure datuak formatu egituratuan, eskuarki makina bidez irakurtzeko moduan eta beste erakunde batera zuzenean transferitzeko eskubidea duzu, teknikoki bideragarria den kasuetan. Eskubide hau baimenaren edo kontratuaren arabera emandako datuei bakarrik aplikatzen zaie, eta tratamendua automatizatutakoan. Adibidez, zure sare sozialetako argazkiak eta bidalketak eska ditzakezu plataforma berri batera joateko.
Objektuaren eskubidea
Interes legitimoak dituztenen aurka egin dezakezu, zuzeneko marketina eta profila barne. Erakundeek tratamenduari utzi behar diote, zure interesak gehiegi baztertzen dituzten arrazoi legitimoak erakutsi ezean. Adibidez, saltzaile batek zure erosketa-historia erabiltzen badu iragarki zehatzak bidaltzeko, aurka egin eta profil horiek bertan behera uzteko eskatu.
Erabaki automatizatuen kudeaketari eta profilari buruzko eskubideak
Eskubidea duzu ez izateko prozesu automatizatuan oinarritutako erabakien menpe, eragin legalak edo antzeko esanguratsuak sortzen dituztenak, adibidez, kredituak algoritmoaren bidez hartutako erabakiak. Giza esku-hartzea eska dezakezu, zure ikuspuntua adierazi eta erabakia desafia dezakezu. Eskubide hau bereziki garrantzitsua da AAren garaian.
Kexatzeko eskubidea
Erakunde batek zure datuak babesteko eskubideak urratu dituela uste baduzu, erreklamazioa jar dezakezu Datuak Babesteko Batzordean. DPCk ikertuko du eta betearazpen-ekintzak sor ditzake. Halaber, eskubidea duzu erremedio judiziala bilatzeko eta kalte-ordainak eskatzeko.
Erakundeek nola babestu behar dituzten zure datuak
Zure eskubideak errespetatzetik harago, legeak datu pertsonalak tratatzen dituen edozein entitateri baiezko betebeharrak ezartzen dizkio. Betebehar horiek ulertzeak erakunde bat laburtzen denean ezagutzen laguntzen dizu.
Balizko baimena lortzea
Baimenak libreki eman behar dira, zehatz, informatu eta zalantzarik gabe. Ezin da epe eta baldintza luzeetan lurperatu; baiezko ekintza gisa aurkeztu behar da, hala nola, lauki markatu bat markatu gabe edo adierazpen bat sinatu. Isiltasuna edo aurrez aukeratutako laukiak ez dira baliozkoak. Baimena edozein unetan kendu eta kentzea bezain erraza izan behar da.
Datuen babeserako eraginaren ebaluazioak egitea (DPIAs)
Teknologia edo prozesamendu-eragiketa berri bat abiarazi aurretik, arrisku handia sortzen duena gizabanakoentzat, hala nola eremu publikoen eskala handiko monitorizazioa edo profil sistematikoa, erakundeek DPIA bat egin behar dute. Ebaluazio honek arriskuak eta neurriak identifikatzen ditu haiek arintzeko. DPC kontsultatu behar da arrisku handiak zuzendu gabe badaude.
Datuen Breach jakinarazpena
Erakundeek jakinarazi behar dute datu pertsonalen urraketa bat DPCri buruz 72 orduko epean, baldin eta ez bada hausten pertsona fisikoen eskubideak eta askatasunak arriskuan jartzerik. Ezbeharra arrisku handia bada zuretzat, antolakuntzak zuzenean jakinarazi beharko dizu eta zure burua nola babestu behar duzun aholkatuko du. Adibidez, ospitale batek gaixoei erregistroak egiten badizkiete, berehala jakinarazi beharko die, identitate-lapurreten jarraipena egin ahal izateko.
Datuen Babeserako Ordezkaria izendatzea
Datu sentikorren bolumen handiak prozesatzen dituzten agintari eta erakunde publikoak edo kontrol sistematikoa egiten dutenak DPO bat izendatzeko eskatzen dira. Pertsona horrek datuak babesteko betebeharrak betetzen direla ziurtatzen du, eta DPCren eta datuen gaien kontaktu-puntu gisa jarduten du.
Nazioarteko datu-transferentziak
DBEOk datu pertsonalak Europako Esparru Ekonomikotik kanpoko herrialdeetara transferitzea mugatzen du, babes-maila egokia ematen ez dutenak. Erakundeek onarturiko transferentzia-mekanismo bat erabili behar dute, hala nola EB-US Data Privacy Framework, kontratu-klausula estandarrak edo arau korporatibo lotesleak. Europako Batasuneko Justizia Auzitegiak Pribatutasun-ezkutua balioztatu du eta babes sendoen beharra indartu du.
Herritarrei beren datuak babesteko urrats praktikoak
Legeak babes handiak ematen dituen arren, zure informazio pertsonala babesteko ere ezinbesteko papera jokatzen duzu. Irlandar hiritar guztiek har ditzaketen urrats garrantzitsuak daude.
- Irakurri pribatutasun-politikak "ados nago" klik egin aurretik. Bilatu informazioa biltzen diren datuei buruz, zenbat denboran gordetzen den eta hirugarrenekin partekatzen den. Politika lausoa bada, beste zerbitzu bat aukeratzea kontuan hartu.
- Pasahitz-kudeatzaile batek pasahitz konplexuak sortu eta gorde ditzake, gune guztietan bat erabili beharrik ez izateko.
- Gaitu bi faktoreko autentifikazioa (FLT:1) ahal den guztietan, batez ere posta elektronikoz, bankuz eta sare sozialetako kontuez. Honek segurtasun geruza gehigarria gehitzen du pasahitzaz haraindi.
- Ikusi eta eguneratu pribatutasun-ezarpenak sare sozialetan, arakatzaileetan eta aplikazioetan. Mugatu nork ikus ditzakeen zure mezuak, lagun-eskaerak bidali eta zein aplikaziok sar dezakeen gailutik.
- Ez partekatu informazio pertsonala posta elektronikoz, telefonoz edo testu bidez, hartzailearen identitateaz ziur ez bazaude. Phishing erasoak gero eta sofistikatuagoak dira.
- Eskatu zure datuak aldizka erabiltzen dituzun konpainiei. Horrek erregistro zehatzak dituztela egiaztatzen laguntzen dizu, eta ez dituzula zure datuak erabiltzen zuk baimendu ez dituzun moduan.
- Zure kreditu-txostena Irlandako Kreditu Bulegotik edo antzeko agentzietatik babesten du.
- ]Aitortu behar da ez dela sartzen datu-babeserako batzordean, www.dataprotection.ien. Erakunde batek zure eskubideei ezikusi egiten badie, kexa bat ere aurkez dezakezu.
Datuak Babesteko Batzordearen (DPC) eginkizuna
DPC da Irlandako datu-babesaren erregulatzaile independentea. Bere eginkizuna da pertsona fisikoek beren datu pertsonalak babesteko oinarrizko eskubidea babestea. DPCk kexak, ikerketak eta erabakiak kudeatzen ditu. Halaber, orientazioa, eguneraketak eta baliabideak eskaintzen dizkie herritarrei eta erakundeei. GDPRren "denda bakar" mekanismoaren pean kontrol-agintaritza nagusi gisa ezagutu da, DPCk askotan mugaz gaindiko kasuak gidatzen ditu, enpresa teknologiko nagusiek Irlandan egoitza duten kasuetan. Azken urteotan, 1.000 milioi enpresa baino gehiago bildu ditu, eta mila milioi euro baino gehiago, web gunearen bidez, DPCri buruzko informazioa betetzeko asmoz.
Azken garapen eta ekintzak
Datuen babeserako legea ez da estatikoa. DPC aktiboa izan da GDPR plataforma goi-profilen aurka behartzen. Esate baterako, 2022an, Meta 405 milioi euro isundu zen erabiltzaileen legez kanpoko baldintzak ezartzeko, eta 2023an, TikTok 345 milioi euro isuna jarri zuen haurren pribatutasuna babesteko. Kasu horietan, agerian uzten da legeak nola aplikatzen zaizkion datu-praktika modernoei. Gainera, EBk eztabaidatzen du gaur egun FLT:0 #DATUA:1 eta LTFLTF:1 eta LTF22A legea: [LT], LT3], eta LTF33333, , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,
Ondorioa:
Datuak babesteko lege irlandarrak, GDPR eta Datuen Babeserako 2018ko Legean oinarrituta, tresna ahaltsuak ematen dizkizu zure informazio pertsonala kontrolatzeko. Datuak atzitu eta ezabatzeko eskubideaz, erakundeak gardenak eta arduradunak direla ziurtatzeko, arau hauek munduko indartsuenak dira. Hala ere, legeak zure eskubideak ezagutzen badituzu bakarrik funtzionatzen du, eta horiek baieztatzen ditu. Informatuta, galderak eginez eta segurtasun-neurri praktikoak hartuz, paisaia digitalean konfiantzaz nabigatu dezakezu. Datuen babesa ez da legezko kontua, oinarrizkoa da.
Irakurri gehiago nahi izanez gero, bisitatu Datuak Babesteko Batzorde Ofizialaren webgunea edo kontsultatu GDPR.eu , arauaren ikuspegi orokorra lortzeko.