Table of Contents
Sarrera
Irlandako legeak Europako Batasuneko datu pertsonalak babesteko esparrurik sendoenetako bat da, bereziki biztanleria kalteberarentzat. Haurrak, adinekoak, desgaitasunak dituzten pertsonak eta erakunde-arretakoak datuen esplotazio, identitate-lapurreta edo diskriminazio-profilak izateko arrisku handiagoa dute. Datuen Babeserako Erregelamendu Orokorra (GDPR) eta Irlandako FLT:1 eta Irlandakoa (FLT:2]DDDD Protection Act 2018:FLT:3k babes-sistema bat sortzen du, babes-sistema bat, eta pertsona horien eskubideak zein diren jakiteko, lege-emaile eta pertsona horien erabilera-eskubide orokorrak ezagutzeko.
Lege-markoa: Datuen Babeserako Legea 2018 eta GDPR
Irlandako datuak babesteko paisaia bi tresnaz osatuta dago batez ere. EBko BPGd-a, 2018ko maiatzean indarrean jarri zena, estandar harmonizatu eta altua ezartzen du estatu kideen artean. Irlandako Datuen Babeserako Legea 2018ko osagarriak dira eta, zenbait eremutan, DBEOra hedatzen da nazio-zehaztapenak gehituz. Lege horrek adierazten du datuen babeserako batzordea (DPC) kontrol-agintaritza independente gisa, eta botere zabalak ematen dizkio ikertzeko, betearazteko eta isuntzeko, urteko %420 edo %420ko fakturazioa ezartzeko, edozein dela ere handiagoa.
DBEOren printzipio nagusiak: legeak, zuzentasuna, gardentasuna, helburu-muga, datuen minimizazioa, zehaztasuna, biltegiratze-muga, osotasuna, konfidentzialtasuna eta erantzukizuna, datu-tratamendu guztietan. Hala ere, biztanleria zaurgarrietan, printzipio horien aplikazioa areagotu egiten da. Adibidez, gardentasuna formatu erabilerrazetan entregatu behar da ikusmen-arazoak edo gaitasun kognitiboak dituzten pertsonentzat, eta baimena benetan informatu eta eman behar da, gaitasun urriko pertsonentzat ezinezkoa dena.
Irlandako Datuen Babeserako Legeak xedapen gehigarriak ere sartzen ditu, DBEOk berariaz ez dituenak, hala nola, kazetaritza-, akademiko-, artistiko- edo literatura-helburuetarako datu pertsonalak tratatzeko arau espezifikoak, eta enplegu-testuinguruan datu pertsonalak tratatzeko erregimen dedikatua. Talde zaurgarrientzat kritikoagoa den heinean, Legeak kontrol zorrotzagoak dituzten datu-kategoria bereziak sortzen ditu, batez ere haurren eta osasun-informazioaren arloan.
Irlandako legeetan populazio ahulak definitzea
Irlandako legeriak ez du "populazio zabalen" zerrenda zehatz bat ematen, DPCren eta beste arau-organo batzuen gidak talde batzuk identifikatzen ditu, berezko indar-desoreka edo beren datuak babesteko gaitasun murriztua duten taldeak.
- 18 urtetik beherako pertsonak ez dira gai datu-partekatzearen ondorioak ulertzeko. GDPRk 16 urterekin ezartzen du baimen-aro digitala Irlandan (nahiz eta estatu kideek 13ra jaitsi dezaketen), Irlandak 16rako aukera eman zuen.
- Pertsona elderizatuak: iruzurrak, telemarka iruzurrak eta mailegu predikatzaileak. Defentsibatasun kognitiboak edo isolamenduak kalte handiagoa egin die manipulatzeari.
- Desgaitasun fisiko, sentsorial edo intelektualak dituzten pertsonak: komunikazio-metodo alternatiboak behar dituzte, eta laguntza-teknologiak baztertu edo gaizki erabiltzeko arrisku handiagoa dute.
- Epe luzerako zainketa edo erakunde-ezarpenetan, immunitate-etxeak, ospitale psikiatrikoak eta egoitza-zaindaritza-instalazioak sortzen dituzte, baimena libreki eman ez dadin, langile edo familiarekiko mendekotasuna dela eta.
- Beren datu pertsonalek sarritan informazio sentikorra izaten dute egoera legalari, osasunari eta familia-egoerari buruz, eta, ondorioz, esplotazio- edo bereizkeria-helburuak dituzte.
- Etxeko abusuen edo zurtoinaren biktimak: Helbide-jakinarazpenen kontrol zorrotzak behar dira, eta kontaktuen xehetasunak, kalte gehiago saihesteko.
Irlandako auzitegiek eta DPCk etengabe aitortu dute datuen babeserako neurriak pertsona zaurgarri bakoitzaren egoerara egokitu behar direla, zerbitzuak emateko beharra (osasun-laguntza edo gizarte-ongizatea, esate baterako) eta pribatutasun- eta datuen segurtasun-eskubidea orekatuz.
Talde kalteberaentzako babes espezifikoak
Baimena eta ahalmena
Irlandako legearen arabera, baimena "datuen nahien adierazpen aske, zehatz, informatu eta argi eta garbi" izan behar da. Pertsona zaurgarrientzat, eskakizun hori zorrotz bete behar da. Pertsona batek ez badu baimentzeko gaitasun mentalik, adibidez, dementzia, desgaitasun intelektuala edo aldi baterako autokontzientziaren ondorioz, tratamendua beste oinarri legal batzuen pean bakarrik egin daiteke, hala nola, bizi-interesak, adibidez, bizitza salbatzeko (FLT:1] edo interes legitimoak, baina azken hori Laguntza hertsiki mugatua da.
16 urtetik beherako haurrentzat, informazio-gizarteko zerbitzuen baimena (adibidez, sare sozialak, joko-aplikazioak) guraso edo tutore batek eman edo baimendu behar du. Irlandako legeak jarraitzen du, enpresek adina egiaztatzeko eta gurasoen baimena lortzeko zentzuzko ahaleginak egin behar dituztela, ez betetzeagatiko zigorrak ezarriz. DPCk orientazio espezifikoa eman du adinaren egiaztapenari eta baimen digitalaren mekanismoen erabilerari buruz.
Datu-babeseko eraginaren ebaluazioak (DPIAs)
GDPRren 35. artikuluan, DPIA derrigorrezkoa da prozesatzeak arrisku handia sortzen duenean norbanakoen eskubide eta askatasunetarako. Irlandako legeak esplizituki eskatzen du DPIAs, populazio zaurgarriak eskala handian sartzen dituen edozein prozesutarako.
- Haurren portaeraren jarraipen sistematikoa linean ]e.g., hezkuntza-plataforman ]]
- Adineko pertsonen profila, aseguru edo kreditu-xedeetarako
- Osasun-datuen tratamendua, baldintza kronikoak dituzten pazienteen eskutik
- Biometria edo kokapen datuak erabiltzea zaintzaileen etxeetan
DPIA batek prozesuen izaera, esparrua, testuingurua eta xedeak dokumentatu behar ditu, beharra eta proportzioa ebaluatu eta arriskuak arintzeko neurriak identifikatu.
Kategoria bereziko datuak
GDPRk jatorri arraza edo etnia, iritzi politiko, erlijio edo filosofia sinesmen, sindikatuko kide, datu genetikoak, identifikazio, osasun-datu eta sexu-orientazioko datuak sailkatzen ditu, "kategoria bereziko datu" gisa. Populazio ahulek datu horiek sortzen dituzte maiz, adibidez, desgaitasunen osasun-erregistroak, adinekoen zaintza-datu bimetrikoak, edo LGBTQ+ asilo-eskatzaileen sexu-orientazioko datuak. Datu horiek tratatzea debekatuta dago baldintza espezifikoetako bat betetzen ez bada, hala nola, enplegu-legeak, bizi-interesak, bizi-interesak, etab.
Datuak Babesteko Batzordearen (DPC) eginkizuna
DPC da Irlandan datuen babeserako eskubideen bultzatzaile nagusia. Talde dedikatu bat du pertsona ahulen kexak kudeatzen eta haurren, adinekoen eta desgaitasunen bat duten pertsonen beharrei zehatz-mehatz aurre egiteko orientazioa eman du.
- Datu-gaiek edo haien ordezkariek aurkeztutako kexak ikertzen
- Gai sistemikoei buruzko kontsultak egitea
- Errepikatzaileen, abisuen, betetzeko aginduen eta aldi baterako edo behin betiko debekuak prozesatzean
- Administrazio-finantzaketak
Populazio ahulenei dagozkien DPC-ren ekintza nabarmenen artean, adin-kontrolerako mekanismo egokiak ezarri ez dituzten enpresen aurkako polizia-lana dago, eta, ondorioz, haurren datuak legez kanpo tratatzen dira. DPCk osasun-zerbitzuen hornitzaileak zigortu ditu, gaixoen osasun-erregistroak dituzten datuak ez betetzeko neurri nahikoak. Kasu bakoitzean, kaltetuen zaurgarritasuna larriagotzat jotzen zen, eta horrek isun handiagoak eta derrigorrezko neurriak dakartza.
DPCk baliabide batzuk ere eskaintzen ditu, hala nola gida lauak, kexa-formak hainbat formatutan (inprimaketa handia eta Irakurketa Erraza barne), eta laguntza-lerro bat datu zaurgarrien gaiei eta haien defendatzaileei buruzko kontsultak egiteko.
Erakundeentzako inplikazio praktikoak
Populazio ahulen datu pertsonalak tratatzen dituen erakunde orok praktika sendoak hartu behar ditu.
- Haurrentzat, ikus-entzunezko laguntza, ikonoak eta adin-egokiko idazketa erabiltzea da. Adinekoentzat, letra-tipo handiagoak eta jargon-a saihestea.
- Segurtasun-neurri hobetuak: enkriptatzea, sarbide-kontrolak eta segurtasun-auditoria erregularrak ez dira negoziagarriak, batez ere kategoria-datu berezientzat.
- Datuen Babeserako Ordezkaria: Derrigorrezkoa da administrazio publikoentzat eta edozein erakunderentzat, kategoria bereziko datuen eskala handiko tratamendua egiten dutenak edo talde ahulen monitorizazio sistematikoa egiten dutenak.
- Datu-urratzearen jakinarazpena: populazio zaurgarriei eragiten dieten Breaches-ak DPCri jakinarazi behar zaizkio 72 orduko epean. Ezbeharra gizabanakoen arrisku handia bada, banako horiei (edo haien tutoreei) ere jakinarazi beharko zaie, atzerapen bidegaberik gabe.
- Pertsona zaurgarriekin elkarreragiten diren langileek ulertu behar dute datuak legez biltzen, nola ezagutu elkarrekikotasuna eta nola larritu.
- Datuak txikiagotzeko eta atxikitzeko ordutegiak: beharrezko gutxieneko datuak bakarrik bildu behar dira, eta ezabatu egin behar da, behar ez denean. Horrek, geroagoko arau-hausteetan erabili ahal izango diren ondare-pilaketak saihesten ditu.
Erakundeek ere aldizkako berrikuspenak egin beharko lituzkete beren tratamendu-jardueren bidez, ikuskaritza eta DPIAs bidez, eta ziurtatu hirugarren prozesadoreekin kontratuek klausula esplizituak dituztela datu zaurgarrien subjektuei buruz.
Kasu-azterketak eta adibideak
[FLT0]]Maiatza-azterketa: Erizaintza etxeko biometrikoaren monitorizazioa [FLT1]
Dublingo egoitza-zainketa batek kontrol biometrikoaren sistema bat sartu zuen, aurpegi-ezagutzea erabiliz, bizilagunen mugimendu eta alerta-langileen erorketak kontrolatzeko. DPIA bat egin zen, eta agerian utzi zuen egoiliar askok ez zutela baimena emateko gaitasunik. DPCk aholkatu zuen legezko oinarria ezin zela izan baimen-baimena, baizik eta interes bizi edo interes legitimoak, aukera-mekanismo zorrotzak ezarriz gero, familia edo legezko ordezkariekin kontsulta egiteko. Etxea behar zen datu-tratamendua ezartzeko eta 30 egun iraunarazteko, eta tokiko batzorde etiko batetik etengabe onartzeko.
[FLT0]]Masa azterketa: Hezkuntza aplikazioa helburu duten umeak [FLT1]
Irlandako lehen hezkuntzako eskoletan erabiltzen den lineako ikaskuntza-plataforma ezagun bat portaera-datuak biltzen ari zela aurkitu zen, ahots-grabazioak eta sagu-mugimenduak barne, "pertsonalizatzeko" asmoz. DPCk gurasoen kexuen ondoren ikertu zuen. Aplikazioa ez zen guraso-baimenik lortu 16 urtetik beherako haurrentzat, eta pribatutasun-oharra ingelesez idatzi zen. DPCk 500.000 euroko isuna eman zuen, eta konpainiak legez kanpoko datuak ezabatu eta betetze-plan bat aurkeztu zuen, adina egiaztatzeko eta pribatutasun-informazioa barne.
Azterketa: datu-bilketa osasun-klinika batean.
Osasun mentaleko zerbitzu-hornitzailearen hutsegite batek gaixoen erregistroak agerian utzi zituen, diagnostikoak, terapia-oharrak eta kontaktu-datuak barne. DPCk aurkitu zuen klinikak pasahitz-politika desegokiak zituela, faktore anitzeko autentifikaziorik ez eta gailu eramangarrietan enkriptatzerik ez zuela. Gaixoen ahultasuna, zainketa psikiatrikoan eta onartutako ostatuan bizi zena, arrisku handiko faktoretzat jotzen zen. Klinikak 1,2 milioi euro isuna jarri zuen, eta segurtasun-berrazterketa osoa ezarri behar izan zuen, kaltetutako pertsonei kreditu-zaintza eskaini eta etorkizuneko prozesu guztietarako derrigorrezko DPI bat egin behar izan zuen.
Europako beste herrialde batzuekin konparatu
Irlandak EBko beste estatu kide batzuekin du zerikusia, GDPRren ondorioz, baina ezberdintasun nazional batzuk daude. Adibidez, Erresuma Batuak (EBtik kanpo) baimen digitalaren adin txikiagoa du (13), eta Irlandako 16 urteko atalasea, aldiz, handiena da. Alemanian, Datuen Babeserako Komisario Federalak sektorial-kode espezifikoak eman ditu erizaintzako etxeetarako eta eskoletarako, oraindik garatzen ari dena. DPCk sarritan begiratzen die Europako Datuen Babeserako Batzordeari (EDPB) harmonizazio-araudiei, baina Irlandako Legeek, DPDPPPPPP-ren babesarekin bateratzen dute, bereziki, eta bereziki, Irlandaren inguruko lege-oinarrizko arau-esparrua babesteko gaitasun berezia duten xedapenei buruzko xedapenei buruzko xedapenak babesteko.
Etorkizuneko garapenak
Teknologia aurrera doan heinean, ahulezia berriak sortzen dira. DPCk aktiboki kontrolatzen du adimen artifizialaren erabilera osasun-diagnostikoetan, erabaki automatizatuak gizarte-ongizatean eta datu biometrikoen bilketa eskoletan. EBko Datuen Legeak eta Adimen Artifizialaren Legeak are gehiago eragingo du populazio zaurgarrien babesari buruz. Irlandak ere aztertzen du haurren eskubideak ingurune digitaletan indartzeko, Erresuma Batuko Adin Egokiaren Diseinu Kodearen antzeko jarduketa-kode bat barne.
Erakundeek DPC eta EDPBren orientazioa aldatzen jarraitu behar dute. Pribatutasuna eta pribatutasuna modu proaktiboan hartzea, talde ahulenetan arreta jarrita, arrisku legala gutxituko dute eta zerbitzu-erabiltzaileekin konfiantza sortuko dute.
Ondorioa:
Irlandako legeak egitura zabala eta geruzatua eskaintzen du populazio ahulen datu pertsonalak babesteko. GDPRren printzipio sendoak eta hobetu nazionalak konbinatuz Datuen Babeserako 2018ko Legean, DPCren indartze proaktiboa eta gaitasun-legeriekiko elkarreragina, Irlandak estandar handia ezartzen du gizartearen arrisku handieneko hiritarrak babesteko. Erakundeentzat, mezua argi dago: talde ahulen datu pertsonalak kudeatzeak betetze hutsa baino gehiago eskatzen du, errespetuaren, segurtasun zorrotzaren eta zaintzaren kultura eskatzen du.
Gehiago irakurtzeko, kontsultatu ] [Datu-babesaren Legea 2018 Irlandera-estatuaren liburua , GDPRFLT:7]] [GLT: 8]] [GDPR.eu] ]]], ], [FLT: 5]]]], [GDPRFLT:7] [FLTPPR. [PR.eu] [ [ [ [ [PR.EGT]]]] [FLT] [FLT] [FLT]] ] [FLT: [FLT]]] [FLT]]]]]], [PPPPPPPPPPPPPPPPPPPPP.