Table of Contents
Plataforma digitalen arauzko markoa Irlandan
Irlandako plataforma digitalek ekonomia digital azkar eboluzionatu baten eta munduko datuen babeserako erregimen zorrotzenetako baten arteko gurutzaketan funtzionatzen dute. Europar Batasuneko araudiaren eta Irlandaren eta # # # # # # # # # #Elementarien arauak bateratuz gero, nabigazio zaindua eskatzen duen betetze-ingurune konplexua sortzen da. Irlandako erabiltzaileen datu pertsonalak biltzeko, prozesatzeko edo gordetzeko plataforma guztietan, legezko betebeharrak ez dira hautazkoak, oinarrizko baldintza operatiboa da.
Datuak babesteko arau nagusia da Irlandan, Datuen Babeserako Araudi Orokorra (GDPR), 2018ko maiatzetik indarrean dagoena. GDPR zuzenean aplika daiteke EBko estatu kide guztietan, hau da, bere xedapenak aplika daitezke legeria nazionalik behar gabe. Hala ere, Irlandak DBEO osatu du Datuak Babesteko 2018ko Legearekin, eta horrek zenbait desogazio nazional argitzen ditu eta Irlandako Datuen Babeserako Batzordearen (DPC) ahalmenak eta funtzioak ezartzen ditu.
DPC kontrol-agintaritza independentea da, eta bere gain hartzen du aginduak betetzea, kexak kudeatzea eta zigorrak ezartzea. Irlandako plataforma digitalentzat, DPC ez da beldurtzeko arautzailea soilik, baizik eta funtsezko eragile bat, zeinaren gidak eguneroko eragiketei jakinarazi behar dien. DPCk gida-dokumentuak, jokabide-kodeak eta erabaki-esparruak eman ditu, eta argitasun praktikoa ematen du legea testuinguru zehatzetan nola aplikatu behar den, lineako publizitatean, zuzenean merkaturatzeko, cookie-ak erabiltzeko.
GDPR eta Irlanda eta #8217;s Datuak Babesteko Legea 2018
GDPRk marko harmonizatu bat ezartzen du Europako Esparru Ekonomikoan, baina aukera ematen die estatu kideei nazio-xedapenak sartzeko eremu jakin batzuetan, hala nola osasun-datuen tratamendua, baimen digitalaren adina eta kontrol-agintarien ahalmenak. 2018ko Datuak Babesteko Legeak malgutasun nazionalak erabiltzen ditu Irlanda eta #8217;s lege-tradizioak eta politika-lehentasunak islatzen dituen moduan. Adibidez, Legearen 48. atalak plataforma digitalak behar ditu egoera jakin batzuetan Datuen Babeserako Ordezkaria (DPO) izendatzeko, eta 76. Atalak delitu espezifikoak sortzen ditu datu pertsonalak legez kontrakoak tratatzeko.
GDPRren alderdirik kritikoenetako bat da, plataforma digitalen erabilera, eta ez da egoera pasiboa, baizik eta prozesu aktiboa. Plataformak arauak jarraitu behar ditu, eta ondoren jarraitzen dietela frogatu ahal izan behar du. Horrek esan nahi du tratamendu-jarduerak zehatz-mehatz gordetzea, Datuen Babeserako Eraginen Ebaluazioak egitea (DPI) arrisku handiko tratamendurako, eta datuen babesa txertatzea diseinuz eta lehenetsiz produktu eta zerbitzu guztietan, garapenaren lehen faseetatik.
Datuak Babesteko Batzordearen eginkizuna
DPCk indar handiak ditu, errepresoreak sor ditzake, aldi baterako edo behin betiko debekuak ezarri prozesatzeko, eta 20 milioi euroko edo urteko negozio-bolumenaren %4ko administrazio-finantzaketak egin ditu, eta azken urteotan, DPCk isun garrantzitsuak ezarri dizkie teknologia-enpresa nagusiei, 2023an Meta Platforms Ireland Limited-en aurka 1,2 milioi euroko isuna barne. Betearazpen-ekintza hauek mezu argia bidaltzen dute: ez-konfiantza materialak eta ospea.
Indarrez haraindi, DPCk aholku eta hezkuntza-papera ere badu, eta baimena, datuak atxikitzea eta zuzeneko merkaturatzea bezalako gaiei buruzko orientazioa argitaratzen du. DPCren gidaritzapean modu proaktiboan parte hartzen duten plataformak indar-ekintzarako arriskua murrizten dute eta betetze-esparru indartsuagoak eraikitzen dituzte. DPCk webgune publiko bat ere badu, bai negozioetarako bai banakoentzako baliabideak dituena, eta hori ezinbesteko erreferentzia da edozein plataforma digitalentzat.
Irlanderako Plataforma Digitalen Oinarrizko Betetze Estrategiak
GDPRk eta Datuen Babeserako 2018 Legeak ezarritako arauak betetzen dituen betetze-esparrua eraikitzeak ikuspegi sistematikoa eskatzen du. Ondoko estrategiek Irlandako plataforma digitalen datu-betetze-programa eraginkor baten oinarrizko zutabeak adierazten dituzte.
1. Datu-politika gardenak eta erabilerrazak garatzea
Gardentasuna DBEOren oinarrizko printzipioa da. 12. artikuluak eskatzen du datu pertsonalen tratamenduari buruzko informazio guztia modu argi, garden, ulergarrian eta erraz irisgarrian ematea, hizkuntza garbi eta garbia erabiliz. Plataforma digitaletan, horrek esan nahi du pribatutasun-oharrak, cookie-politikak eta zerbitzu-baldintzak ezin direla jargon juridiko konplexuaren atzean edo plataformaren orri ilunetan ezkutaturik egon.
Pribatutasun-politika betegarri batek gutxienez elementu hauek eduki beharko lituzke:
- Datu-kontrolatzailearen identitatea eta harremanetarako datuak
- Tratamenduaren jarduera bakoitzaren xede eta oinarri legalak
- Prozesatzen ari diren datu pertsonalen kategoriak
- Datuen hartzaileen hartzaileak edo kategoriak
- Datuen transferentziak hirugarren herrialdeetara
- atxikipen-aldia edo atxikipena zehazteko erabilitako irizpideak
- Datuen subjektuen eskubideak
- Baimena edozein unetan kentzeko eskubidea
- DPCri kexa bat aurkezteko eskubidea
Plataformak urtero berrikusi behar ditu bere pribatutasun-politikak, eta, tratamenduaren jarduerak aldatzen direnean, politika estatikoak ez du bere burua betetzen, eta gainera, plataforma horiek ohar geruzatuak hartu behar dituzte, irakurketa azkarraren goi-mailako laburpena eskaintzen dutenak, informazio zehatzarekin, sakonago sakondu nahi duten erabiltzaileentzat.
2. Erabiltzaileen baimen esplizitua lortu eta kudeatu
Baimena DBEOren 6. artikuluan ezarritako sei oinarri legaletako bat da, eta bereziki garrantzitsua da erabiltzailearen konpromisoan, pertsonalizazioan eta publizitatean oinarritzen diren plataforma digitalentzat. Dena den, GDPRk baliozko baimenerako barra altua ezartzen du. Baimena libreki eman behar da, zehatz, informatu eta zalantzarik gabe. Baiezko ekintza argi batek eman behar du: aurrez aukeratutako kutxak, isiltasunak edo inaktibitateak ez du baliozko baimenik osatzen.
Plataforma digital irlandarrek Europako Erkidegoen bidez (Komunikazio Elektrikoko Sareak eta Zerbitzuak) (Pribatutasun eta Komunikazio Elektronikoak) 2011ko araudia ere bete behar dute, aldatuta. Legeria honek arautzen du cookieen erabilera, jarraipen-teknologiak eta marketin elektronikoa. Arau horien arabera, plataformak aldez aurretik baimena lortu behar du erabiltzaile baten eta #8217;s gailu baten funtsezkoak ez diren cookie-ak gorde edo atzitu aurretik. Baimenak granular izan behar du, erabiltzaileei cookie-kategoria desberdinak onartu edo baztertzeko aukera emanez.
Baimenak modu eraginkorrean kudeatzeko plataforma sendoak behar dira, erabiltzailearen hobespenak erregistratzen dituztenak, kentzeko eta ikuskapen-bideak mantentzeko mekanismoak ematen dituztenak. Baimena kudeatzeko sistemak ez du plataformarekin bateratu behar eta #8217;s azpiegitura teknikoekin eta erregistroak eguneratu behar erabiltzaile batek hobespenak aldatzen dituenean.
3. Datuen segurtasun neurri integralak ezartzea
DBEOren 32. artikuluak datuen kontroladoreak eta prozesadoreak behar ditu, arriskurako segurtasun maila bat bermatzeko neurri tekniko eta antolakuntzazkoak ezartzeko. Irlandako plataforma digitaletan, geruza anitzeko segurtasun-estrategia bihurtzen da, enkriptazioa, sarbide-kontrolak, intrusio-detekzioa eta gorabeheren erantzun-plangintza barne.
Enkriptazioa da datu pertsonalak babesteko tresnarik eraginkorrenetako bat. Plataformak datuak enkriptatu behar ditu, bai atsedenean bai bidean, bai industriako protokolo estandarrak erabiliz, hala nola AES-256 gordetako datuetarako, bai TLS 1.3, datuak bidean erabiltzeko. Sarbide-kontrolek pribilegio txikien printzipioa bete beharko lukete, baimendutako langileek bakarrik sar ditzaketela datu pertsonalak eta soilik negozio-helburu legitimoetarako. Faktore anitzeko autentifikazioa derrigorrezkoa izan beharko litzateke datu pertsonalak prozesatzeko sistema batentzako.
Neurri teknikoetatik haratago, antolakuntza-neurriak ere garrantzitsuak dira. Plataformak datu-sartze, datuen atxikipen eta datuen eskuratze-politika argiak ezarri behar ditu. Ahultasun-ebaluazio erregularrak eta sartze-probak ahultasunak identifikatzen laguntzen dute ustiatu aurretik. Plataformak gertakari-erantzun-plan bat garatu eta probatu beharko lukete, datuak ez betetzeak detektatzeko, edukitzeko eta jakinarazteko prozedurak azaltzen dituena. 33. artikuluan, plataformek jakinarazi behar diete DPCri edozein arau-hauste gerta daitekeela pertsona horien eskubideei eta askatasunari kalte egitea, 72 orduren barruan.
Datuak babesteko eraginen ebaluazioak egitea
Datuen Babeserako Eraginaren Ebaluazioa (DPIA) datu-babesaren arriskuak identifikatzeko eta arintzeko prozesu sistematikoa da. GDPRren 35. artikuluak DPIA eskatzen du tratamenduaren ondorioz, norbanakoen eskubide eta askatasunetarako arrisku handia sor daitekeen bakoitzean. Irlanderaren plataforma digitaletan, eskala handiko profilak, erabaki automatizatuak, kategoria bereziko datuak eskala handian prozesatzea eta eremu publiko erabilerrazen jarraipen sistematikoa barne hartzen ditu.
Ongi egindako DPIA-k hainbat onura eskaintzen ditu. Plataformak arriskuak goiz identifikatzen laguntzen du, arintze egokiak diseinatzen ditu eta DPCri kontuak ematen dizkio. Era berean, exekuzio-ekintzaren aukera murrizten du, plataformak betetzeko ikuspegi proaktibo eta arriskuetan oinarritutakoa hartu duela erakutsiz. DPIA txosten egituratu batean dokumentatu behar da, eta horren barruan sartzen da tratamenduaren azalpena, beharraren eta proportzionaltasunaren ebaluazioa, arriskuen analisia eta arrisku horiei aurre egiteko proposatutako neurriak.
Plataformak ez lukete DPIA ariketa bakartzat hartu behar. Aztertu eta eguneratu egin beharko lirateke prozesu-jardueran edo lege-esparruan aldaketa esanguratsuak daudenean. Eskalan lan egiten duten plataformetan, DPIaren programa birakari bat mantentzen duten prozesu-jarduera ezberdinetan, betetze-funtzio heldu baten marka da.
5. Datu-gaien eskubideen prozedurak ezartzea
DBEOk eskubide sorta bat ematen die partikularrei datu pertsonalei. Horien artean sartzen dira sarbide-eskubidea (15. artikulua), zuzentzeko eskubidea (16. artikulua), ezabatzeko eskubidea (17. artikulua), tratamendua mugatzeko eskubidea (18. artikulua), datuak eramateko eskubidea (20. artikulua) eta objektu-eskubidea (21. artikulua). Irlanderaren plataforma digitalek prozedura eraginkorrak izan behar dituzte, behar diren denbora-markoetan, normalean, hilabete bat, datu-eskaerabilera konplexuetarako bi hilabeteko luzapenarekin edo gai bereko eskaera anitzekin.
Datuen gaiei erantzuteko, hainbat talderen arteko koordinazioa behar da, besteak beste, lege, produktu, ingeniaritza eta bezeroaren laguntza. Plataformak sistema zentralizatu bat ezarri behar du eskaerak jasotzeko, jarraipena egiteko eta prozesatzeko. Tresna automatizatuek eskatzailearen identitatea egiaztatzen lagun dezakete, ibilbide-eskaerak talde egokiari eta erantzun-denborak kontrolatzen dituzte. Plataformak jasotako eskaera guztien erregistroak ere gorde beharko lituzke, eta nola kudeatu diren ere bai, ikerketa batean DPCk erregistro horiek eskatu ahal izango balitu bezala.
Ezabatzeko eskubidea, sarritan ahaztua izateko eskubidea deitua, gehien erabiltzen den eskubideetako bat da. Plataformak beharrezkotzat jotzen ditu datu pertsonalak, atzerapenik gabe, baldintza jakin batzuk eskatzen direnean, adibidez, datuak bildu zenerako beharrezkoak ez direnean, edo norbanakoak baimena kentzen duenean eta tratamendua egiteko beste oinarri legalik ez dagoenean. Hala ere, eskubidea ez da absolutua. Plataformak eskaera bakoitza ebaluatu behar du 17. artikuluan ezarritako salbuespenen aurka, adierazpen-askatasuna eta adierazpen-eskubidea erabiltzeko beharrezko tratamendua, legezko betetzea, edo defentsa-, erreklamazioak ezartzea, edo legezko defentsa-ekintzak ezartzea.
6. Kudeatu nazioarteko datu-transferentziak
Europako Esparru Ekonomikotik kanpo datu pertsonalak transferitzen dituzten plataforma digital irlandarrek GDPRren V. kapituluan ezarritako nazioarteko datuen transferentziari buruzko arauak bete behar dituzte. Ezinbestekoa da transferentziak egitea, baldin eta herrialde hartzaileak datuen babes maila egokia bermatzen badu, edo babes egokiak ematen baditu.
Egokitasun-erabakiak Europako Batzordeak ematen ditu eta baieztatzen du EEE ez den herrialde batek Europar Batasunekoaren baliokide den babes-maila bat duela funtsean. 2025. urtetik aurrera, egokitasun-erabakiak hartu dira herrialdeentzat, besteak beste, Japonia, Hego Korea, Erresuma Batua eta, EU-US Data Privacy Framework-en pean, Estatu Batuetan erakunde ziurtatuak. Egokitasun-erabakirik gabeko herrialdeetara lekualdatzeko, plataformak babes egokien mende egon behar dute, hala nola, Kontratu-klausula estandarrak (SCC), Binding Corporate Rules (BCR), edo jokabide-kode onartuak.
Europar Batasuneko Justizia Auzitegiak eta #8217;s Auzitegiak ]Schrems II.a kasuaren arabera, azpimarratu zuen transferentzia-eraginaren ebaluazioa egitearen garrantzia, eta, beharrezkoa bada, neurri osagarriak ezartzea, funtsean babes-maila baliokidea bermatzeko. SCCak erabiltzen dituzten plataforma digitalek herrialde hartzailearen legezko ingurunea ebaluatu behar dute eta haien emaitzak dokumentatu. Europako Datuen Babeserako Batzordeak gomendio batzuk argitaratu ditu neurri osagarriei buruz, eta neurri teknikoak, hala nola, azken-destrukzioa, pseudo-dentzioa, datu-produkzioa eta inportazio-ko konpromisoak.
Irlanderazko plataforma askotan, EEEtik kanpo egoitza duten hodei-zerbitzuen erabilera ohiko egoera da. Kasu horietan, plataformak ziurtatu behar du hodei-hornitzaileak kontratu-babesak eskaintzen dituela eta datuak bizirik irauten duen bitartean babestuta daudela.
Betetze operatiboa: Auditoriak, Prestakuntza eta Erregistroa
Goian azaldutako esparru estrategikoetatik haratago, eguneroko betetze operatiboa ezinbestekoa da denboran zehar jarrera bateragarri bat mantentzeko. Hiru zutabe operatibok, entzunaldiak, prestakuntza eta erregistroak mantentzeak, betetze-programa eraginkor baten bizkarrezurra osatzen dute.
Datuen auditoria erregularrak eta Compliance berrikuspenak
Datu-auditoria plataforma batek zer datu pertsonal dituen, nola bildu den, nola erabiltzen den eta norekin partekatzen den aztertzen da. Auditoretza erregularrek betetze-hutsuneak identifikatzen, datuak minimizatzeko praktikak ebaluatzen eta egiaztatzen dute prozesatzeko jarduerak plataformarekin lerrokatu direla eta #8217;s gidalerro dokumentatuak. DPCk aldizkako ikuskaritzak egitea espero du, eta txosten idatziak sortzea, aurkikuntzen, gomendioen eta itzulketen planak barne.
Betetze-kritikak datu-mapaketatik haratago joan behar dira. Onartutako mekanismoen eraginkortasuna, segurtasun-kontrolen egokitasuna eta pribatutasun-oharrak zehatzak ebaluatu behar dituzte. Plataformak haien kontratuak berrikusi beharko lituzkete beste datu-prozesadore batzuekin, GDPRren 28. artikuluak eskatzen dituen derrigorrezko klausulak barneratzeko. Prozesagailu-kontratu batek zehaztu behar ditu gai eta iraupena, tratamenduaren izaera eta xedea, datu pertsonalen mota eta tratamenduaren arduradunaren betebehar eta eskubideak.
Ikuskarien emaitzak goi-mailako zuzendaritzara igo behar dira, eta, hala badagokio, zuzendaritza-batzordera. Etengabeko hobekuntza-kultura, non ikuskariek ekintza konkretua eragiten duten, erakunde bete baten ezaugarria da.
Langileen prestakuntza eta sentsibilizazio programak
Datuen babesa ez da talde legal baten edo DPO baten ardura bakarrik. Datu pertsonalak kudeatzen dituen langile orok bete beharreko zeregina du. GDPR eta #8217;s kontuak emateko printzipioak plataformak eskatzen ditu langileek beren betebeharrak ulertzen dituztela eta betetzeko prest daudela ziurtatzeko.
Prestakuntza-programek datuen babeserako oinarrizko printzipioak, datuen eskubideak, plataforma eta #8217;s barne-politikak eta datuak ez betetzearen berri emateko prozedurak estali behar dituzte. Produktuak diseinatzen dituzten langileek edo kodea idazten dutenek prestakuntza gehigarria jaso beharko lukete datuen babesari buruz, diseinu eta lehenetsiz. Salmenta- eta marketin-taldeek baimen-baldintzei eta marketin-arau zuzenei buruzko gida argia behar dute. Bezeroen laguntza-taldeak trebatu behar dira datu-gaien eskaerak kudeatzeko eta balizko ezbeharrak identifikatzeko.
Prestakuntza urtero freskatu behar da gutxienez, eta parte-hartzea erregistratu eta dokumentatu behar da. DPCk kontuan hartzen du langileen prestakuntza faktore garrantzitsua dela erakunde batek legea betetzeko arrazoizko neurriak hartu dituen ebaluatzeko. Plataformak aldian behingo sentsibilizazio-kanpainak ere egin beharko lituzke, hala nola phishing-aren simulazioak edo datuen babeserako buletinak, urte osoan zehar adimena betetzen jarraitzeko.
Tratamendu-jarduerak gordetzeko erregistroak
DBEOren 30. artikuluak kontroladore eta prozesadore bakoitzak tratamendu-jarduerak erregistratu behar ditu. Erregistro hau ez da formalitate burokratikoa; tresna praktikoa da plataformei datu-fluxuak mapatzen, arriskuak ebaluatzen eta datu-gaien eskaerei erantzuten laguntzeko. Erregistroak tratamenduaren arduradunaren izena eta harremanetarako xehetasunak, tratamenduaren xedeak, datuen eta datu pertsonalen kategoriak, hartzaileen kategoriak, nazioarteko transferentziak zehazten ditu, eta, ahal izanez gero, atxikipen-denboraldiak aurreikusi behar ditu.
Plataforma digital irlandarrentzat, prozesatzeko jardueren erregistro eguneratua mantentzea kontu-emate ikusgarria da. DPCk erregistro hori eska dezake ikerketa batean, eta ez du mantentze-ekintza bereizirik eragin dezake. Plataformak formatu egituratua erabili beharko luke, kalkulu-orria edo datuen babeserako kudeaketarako tresna bat, eta erregistroaren mantentze- eta eguneratze-jabetza esleituko du.
Konpliantziarik gabeko ondorioak
GDPRk kontrol-agintariei bi hamarrenetan isun administratiboak ezartzeko aukera ematen die. Beheko maila honetan, kontroladore eta prozesadoreen betebeharrak, ziurtapen-erakundeen eskakizunak eta kontrol-organoen betebeharrak betetzen dira. Maila horretan, 10 milioi euro edo %2 gehiago lor daiteke aurreko urteko fakturazio-bolumena mundu osoan. Goiko maila arauok arau larriagoak aplikatzen zaizkie, baimen-, datu-prozesaketa- eta #$1$2 milioiko nazioarteko transferentzia-arauak barne.
Zigor ekonomikoetatik haratago, ez betetzeak ospe handiko arriskua dakar. Datu-hausteek eta betearazpen-ekintzak arreta erakartzen dute, eta erabiltzailearen konfiantza galtzen dute. Merkatu digital gero eta lehiakorrago batean, datu-babes eskasaren ospeak bezeroaren churn, talentua erakartzeko zailtasunean eta inbertsioak erakartzeko erronkak ekar ditzake. Erabiltzaileen edukietan, publizitate-sarreren edo harpidetza-ereduetan oinarritzen diren plataformetan, konfiantza negozio-aktibo kritikoa da.
Gainera, ez betetzeak agindu arautzaileak ekar ditzake, eta horrek murriztu edo debekatu egiten ditu prozesuak. DPCk aldi baterako edo behin-behineko debekuak ezartzeko ahalmena du, plataformak behar ditu, ez-betegarriak diren eragiketak eteteko. Agindu horiek berehalako eta larriak izan ditzakete ondorio operatiboak, batez ere datu-tratamendu jarraituaren mende dauden plataformetan, negozio-eredu nagusiarentzat.
Betetzearen kultura eraikitzea
Irlandako datuak babesteko legea betetzea ez da helburu finkoko proiektu bat; etengabeko konpromisoa da, plataformaren kultura eta eragiketetan txertatu behar dena. Egokiena da betetasuna ez dela zama gisa ikusten, abantaila lehiakor gisa baizik. Datu pertsonalak kudeatzen dituzten plataformak beren erabiltzaileen konfiantza irabazten dute, merkatuan bereizten dira eta arrisku arautzailera eramaten dituzte.
Betetze-kultura bat eraikitzeak lidergoaren aldeko apustua eskatzen du, eta zuzendaritzak baliabide egokiak esleitu behar ditu betetze-funtziora, DPOri babesa emateko eta datuak babesteko jardunbide egokiak ezartzeko. Betetze-funtzioak zuzeneko sarbidea izan behar du erabaki-hartzaileentzat, eta gai izan behar du datuen babeserako arriskuak sortzen dituzten praktikak erronkatzeko.
Azkenik, plataformak datuen babeserako ekosistema zabalagoarekin lotu behar dira. Industria-taldeetan parte hartzea, DPCko ekitaldietan parte hartzea eta arau-garapenei buruzko informazioa emateak plataforma-formek aldaketak aurreikusten eta haien praktikak modu proaktiboan egokitzen laguntzen dute. Datuen Babeserako Europako Batzordeak (FLT:1) argitaratzen ditu sortzen ari diren gaiei buruzko jarraibideak, hala nola adimen artifiziala, aurpegi-ezagutzea eta blockchain teknologia, eta horrek guztiak du eragina etorkizuneko plataforma digitalen plangintzarako.
Ondorioa:
Irlandako plataforma digitalek betetze-paisaia zorrotz baina nabigagarria dute. GDPR eta Datuen Babeserako 2018ko Legeak estandar handia ezarri zuten datu pertsonalak babesteko, eta DPCk erakutsi du estandar horiek indarrez betearaztea nahi duela. Hala ere, betetasuna bideragarria da politika gardenak, baimenen kudeaketa sendoa, segurtasun-neurri sendoak eta datu-gaien eskubideekin konpromiso aktiboa konbinatzen dituen ikuspegi sistematiko baten bidez.
Datuen babesa gobernu-egitura, prozesu operatibo eta antolaketa-kulturan txertatuz, plataforma digital irlandarrak ezin ditu zigor legalak saihestu, baizik eta epe luzerako arrakasta komertziala bultzatzen duen konfiantza ere eraiki. Betetze-bidea jarraitua da, baina sariek (legezko segurtasuna, erabiltzailearen konfiantza eta merkatu-bereizkuntza) merezi dute bidaia.
Gida gehiago nahi duten plataformetarako, DPC’sek profesionalentzako gida argitaratu du, eta abiapuntu integrala eskaintzen du. Datuak aktibo eta erantzukizun gisa dituen mundu batean, betetasuna da hazkunde iraunkorra eraikitzeko oinarria.