Table of Contents
Datuen zehaztasuna eta osotasuna ulertzea Irlandako testuinguruan
Datuen kontrolari dagokionez, datuen zehaztasuna eta osotasuna ez dira helburu operatiboak soilik, Datuen Babeserako Erregelamendu Orokorraren (GDPR) eta 2018ko Irlandako Datuen Babeserako Legearen arabera legezko betebeharrak dira. Datuen zehaztasunaren arabera, datu pertsonalak zuzenak dira eta, behar izanez gero, eguneratuak daude. Osotasuna datuak ez direla aldatu edo suntsitu baimenik gabe ziurtatzeari dagokio. Elkarrekin, datu pertsonalak erabiliz hartutako erabaki guztien fidagarritasunaren menpe dago, bezeroaren zerbitzutik betearazpenera arte.
Irlandako Datuen Babeserako Batzordeak behin eta berriz azpimarratu du kontroladoreek frogatu behar dutela nola betetzen duten zehazkitasun-printzipioa (DBEO) eta osotasuna eta konfidentzialtasun-printzipioa (5(1)(f) artikulua). Horrela ez egiteak segurtasun publikoa betearaztera, isunetara eta galerara eraman dezake. Artikulu honek Irlandako datu-kontroladoreei bide-mapa integrala ematen die, zehaztasuna eta osotasuna datuen kudeaketan txertatzeko, orientazio arautzailea, industria-arauak eta teknika praktikoak marraztuz.
Zer esan nahi dute datuen zehaztasuna eta osotasuna irlandar kontroladoreentzat?
DBEOren azpian zehaztasuna definitzea
5. artikuluak dio: "Datu pertsonalak zehatzak izango dira eta, behar izanez gero, eguneratuta egongo dira; arrazoizko urrats guztiak eman behar dira datu pertsonalak zehatzak ez direla ziurtatzeko, tratamenduaren xedeei dagokienez, ezabatu edo zuzendu egiten direla atzerapenik gabe". Betebehar hori datu-bizialdi osoan aplikatzen da, bildumatik ezabatzeko. Adibidez, enpresa txikizkako irlandar batek bezeroen helbideak baditu entregarako, helbide horiek egiaztatu behar ditu eta erroreak zuzendu.
Osotasuna segurtasun-behar gisa
Osotasuna oso lotuta dago segurtasunarekin. 5. artikuluak eskatzen du datu pertsonalak "datu pertsonalen segurtasun egokia bermatzeko moduan tratatuak izatea, baimenik gabeko edo legez kanpoko tratamenduaren aurkako babesa barne, eta ustekabeko galera, suntsipen edo kalteen aurka, neurri tekniko edo antolaketa-neurri egokiak erabiliz". Osotasuna ez da betetzen, datu-base hondatua edo baimenik gabeko eraldaketa bat bezala, datuak erabil ez daitezen edo erabaki okerrak har ditzake.
Irlandako paisaia arautzailea
Datuak Babesteko Batzordearen eginkizuna
DPC da GDPRren leihatila bakarreko mekanismoaren pean multinazional askoren kontrol-agintaritza nagusia, baina etxeko milaka kontrolatzaile ere kontrolatzen ditu. DPCren azken erabakiek hutsegiteak nabarmendu dituzte datuen zehaztasunan eta zuzentasunan. Adibidez, osasun-aseguru baten ikerketa batek prozesu desegokiak aurkitu ditu informazio mediko zaharkitua zuzentzeko, eta, ondorioz, ezeztapen okerrak egin ditu. DPCk zuzenketa eskatu du, eta isun bat ezarri du 5. artikuluarekin ez-konfiantzarako.
Beste legedi irlandarrak
GDPRtik haratago, Irlandako kontroladoreek kontuan hartu behar dute Datuak Babesteko 2018 Legea, zeinak desegiteak eta argibideak ematen dituen. Adibidez, 60. atalak DPCri aukera ematen dio praktika-kodeak igortzeko. Legeak, halaber, datu pertsonalak enplegu, osasun eta erregistro penaletan tratatzea ere arautzen du, zehaztasuna bereziki kritikoa den tokian. Gainera, sektore-bereizleen arautzaileak (adibidez, Irlandako Banku Zentrala, finantza-zerbitzuetarako, Osasun Informazioaren eta Kalitatearen Agintaritzak osasun-datuetarako) beren zehaztasuna eta osotasuna ezartzen ditu.
Datuen zehaztasunaren esparrua eraikitzea
Datuen bilketa eta sarrera-kontrolak
Zehaztasuna bildumaren hasieran hasten da. Irlanderako kontroladoreek balidazio-arauak ezarri beharko lituzkete, hala nola formatu-kontrolak, barruti-kontrolak eta erabateko egiaztapenak, edozein datu-sarrera sistematan. Lineako inprimakietan, erabili denbora errealeko egiaztapena: adibidez, irlanderazko Eircode formatuak edo telefono-zenbakiak baliozkotzen dituzte eredu ezagunekin. Eskuliburuko datu-sarreren kasuan, goitibeherak eta mugak ematen dituzte testu libreko erroreak murrizteko. Kontuan izan sarrera bikoitzeko egiaztapenak erabiltzen dituztela, kontu-zenbakietan, adibidez.
Datu-audientzia erregularrak eta profilak
Aldizkako ikuskaritzak akatsak identifikatzen laguntzen du. Datuak aztertzeko tresnak erabiltzen ditu anomaliak, erregistro bikoiztuak, umezurtzak eta eremu zaharkituak detektatzeko. Adibidez, ikasleen erregistroak dituen unibertsitate batek hiru hilean behin egiaztatu beharko lituzke kontaktu-xehetasunen edo egoeraren aldaketak. Ikuskatzaileak egiaztatu beharko luke datuak jatorrizko iturburu-dokumentuekin bat datozela ahal den guztietan. Ikuskaritza-metodologia dokumentatu eta erregistroak gorde behar ditu, betetze-froga gisa. Datuen Babeserako Europako Batzordeak (EDPB) datuen zehaztasunari buruzko gidalerroak gomendatzen ditu, kontroladoreek helburu zehatzak zehazten dituztela.
Datuen subjektua inplikatzea
GDPRren 16. artikuluaren arabera, datuen subjektuek zuzenketa eskubidea dute. Irlandako kontroladoreek erraz egin behar dute hori. Mekanismo argi bat eman behar dute (web ataria, posta elektronikoa edo telefono-lerroa) erroreen berri emateko. Zuzenketa-eskaera bat jasotzen denean, aldaketa egiaztatu (beharrezkoa bada, dokumentuak eskatuz) eta eguneraketa egin behar da. Zuzenketa-eskaera guztiak eta emaitza erregistratu. Era proaktiboan eskatu datuak urtero berrikusteko, bezeroaren atari edo posta-kanpaina baten parte izan daiteke.
Datuen kalitate-kontrol automatizatuak
Erabili softwarea datuen kalitatea etengabe kontrolatzeko. Konfiguratu abiarazleak: adibidez, "jaiotze-data" bezalako eremu bat arrazoizko barrutietatik kanpo badago, markatu ezazu berrikuspena egiteko. Datu-baseek zuzentasunaren mugak mantentzen badituzte (adibidez, atzerriko gakoak, identifikatzaile bakarrak), erabili datu-baseak kudeatzeko tresnak, osotasuna indartzen dutenak. Makina-ikaskuntza ereduak ere erabil daitezke, agian, eredu ez-sinbolikoak erakusteko, giza gainbegiratzea ezinbestekoa den arren.
Datuen osotasuna bizitza osoan ziurtatzea
Sarbide-kontrolak eta baimena
Osotasuna baimenik gabeko aldaketak saihesteko da. Rolan oinarritutako sarbide-kontrola (RBAC) ezartzea, datuak editatu behar dituzten langileek bakarrik egin dezaten. Erabili pribilegio gutxieneko printzipioa. Adibidez, dei-zentroko agente batek bezeroen izenak eta helbideak ikus ditzake, baina ez luke kontu-balantzak aldatu behar. Erregistratu sarbide- eta aldaketa guztiak. Irlandan, DPCk espero du sarbide-kontrolak urtero berrikusiko direla eta edozein rol-aldaketen ondoren.
Ikus-entzunezko ibilbideak eta egunkari aldaketak
Datu pertsonaletarako aldaketa guztiak erregistratu behar dira: nork egin zuen aldaketa, noiz eta zergatik aldatu zen, eta abar. Kontu-auditoriaren bide honek bai erantzukizun- eta errore-zuzenketa onartzen ditu. Datuen osotasunari buruzko gorabeherak gertatzen badira (adibidez, akats asko hondatutako erregistroak), ikuskaritza-bideek egoera zuzena berreskuratzen laguntzen dute. Behin idazketa-aldi baterako ikuskapen-erregistroak mantentzea, irakurketa-many (WORM) formatua, ezeztapena saihesteko. Ziurtatu erregistroak datuak berak edo legeak eskatzen duen bitartean mantentzen direla.
Babeskopia eta berreskuratzeko prozedurak
Babeskopia erregularrak ezinbestekoak dira ustekabeko ezabatze, ustelkeria edo erreskate-erasoetatik berreskuratzeko. 3-2-1 araua ezartzea: hiru kopia, bi euskarri desberdin, bat lekuz kanpo. Irlandako kontrolagailuentzat, babes-kopiak leku fisikoan hartzea: hodei-hornitzaile bat erabiliz gero, ziurtatu datuak EEAn edo babes egokiak dituen herrialde batean (BPGR kapituluko V. kapituluko) -berritzeko babeskopiak ez dira ezertarako balio. Dokumentuen zaharberritze- eta tren-langileen mailak.
Enkriptatzea eta Hashing
Enkriptatzeak datuak babesten ditu bai atsedenean bai bidean. Erabili enkriptatze-algoritmo sendoak (AES-256 atsedenerako, TLS 1.3 igarobiderako). Osotasuna egiaztatzeko, erabili hash kriptografikoa (SHA-256) baimenik gabeko aldaketak detektatzeko. Adibidez, gorde erregistro bakoitzaren eremu kritikoak eta alderatu aldizka. Hash ez badator bat, erregistroak ikerketa aldatu du, eta ez da egiaztatu. Kontuan izan enkriptatze-gakoak modu seguruan kudeatu behar direla; DPCk gako-kudeaketa espero du.
Datuen sinkronizazioa eta bertsio-kontrola
Datuak sistema anitzen artean (adibidez, CRM, ERP, marketin-plataforma), sinkronizazioak osotasuna mantendu behar du. Transakzio-metodoak (adibidez, bi faseko konpromisoa) erabili behar dira datuen koherentzia sistema ezberdinen artean bermatzeko. Datu nagusientzat, egia-iturri bakarra (SSOT) kontuan hartu behar da erreplikazio kontrolatuarekin. Bertsio-kontrolak datu-baseetarako (adibidez, Git eskema-aldaketetarako) laguntza-egituraren aldaketak egiten ditu eta atzera-egiteak onartzen ditu.
Datuen kalitatearen esparruak eta arauak
ISO/IEC estandarrak onartzea
Kontroladore irlandarrek datuen kalitatearen esparruak har ditzakete, hala nola ISO 8000 (datuen kalitatea) eta ISO/IEC 27001 (informazio-segurtasuna). Ikuspegi egituratuak eskaintzen dituzte doitasun-metrikak zehazteko, hobetzeko helburuak ezartzeko eta ikuskaritzak egiteko. GDPRren baitan derrigorrezkoa ez den arren, arau horiek ezartzeak kontu-emate sendoa erakusten du eta betearazteko arriskua murrizten du. DPCk jokabide-kode homologatuen (40. artikulua) ziurtagiria du.
Sei Sigma eta Datuen Kalitate osoa
Six Sigma (DMAIC) bezalako metodologiei datuak zehatzagoak izateko aplika dakieke. Zehaztu zer itxura duten datu "onek", neurtu uneko errore-tasak, aztertu erro-kausa, hobekuntzak eta kontrol-prozesuak. Adibidez, finantza-zerbitzuen enpresa batek aurkitu lezake bezeroen helbideen %5 oker dagoela. Six Sigma erabiliz, identifikatzen dute eskuzko sarrera hori paper-formetatik, eta OCR balidazioarekin batera aldatzen da, erroreak % 0,5era murrizten.
Gakoaren errendimenduaren adierazleak datuen kalitatean
KPI neurgarrien jarraipena. Adibideak: zehaztasun-tasa (akatsik gabeko erregistroen ehunekoa), betetasun-tasa (betebeharreko eremuak beteta), puntualitatea (aldaketa baten 24 orduko epean eguneratutako erregistroen ehunekoa), eta berezitasuna (bikoizketarik gabeko erregistroen ehunekoa). Helburuak ezarri eta kudeaketari aldizka jakinarazi. Marra bisualak gainazaleko joerak lagun ditzake, adibidez, bat-batean erabateko beherakada eremu berri bat sartu ondoren.
Datuen gaia kudeatzea Zehaztasun eta zintzotasunez eskatzen da
Sarbide- eta zuzenketa-eskaerak erantzutea
15. eta 16. artikuluetan, datu-gaiek beren datuak eskuratzeko eska dezakete eta zuzenketak eskatu. Irlanderaren kontroladoreek hilabete baten barruan erantzun behar dute (eskaera konplexuetarako hedapen posiblearekin). Sarbidea ematean, ziurtatu pertsona horri buruzko datu zuzenak ematen ari zarela, antzeko izenak dituzten datuak nahastu gabe. Erabili identifikatzaile bereziak (bezeroaren IDa, PPS zenbakia) identitatea egiaztatzeko eskaerak bete aurretik. Zuzenketa, egiaztatu aldaketa-eskaera eta kopia edo esteka guztiak eguneratzeko, 17. artikuluko (kopiak egiteko eskubidea).
Osotasuna datuen bideragarritasunean
20. artikuluak interesdunei datuak formatu egituratuan jasotzeko eskubidea ematen die, makina bidez irakurtzeko modukoa. Integratzean osotasuna mantentzeko, ziurtatu ateratako datuak beteak eta hondatuak ez daudela. Adibidez, bezero batek transakzio-historiaren CSV bat eskatzen duenean, fitxategiak erregistro guztiak sartu beharko lituzke, behar bezala formateatuak eta guztirako zehatzak. Esportazio-prozesua automatikoki eta aldizka probatu behar da.
Profil ez zehatza
Erabaki automatizatuak hartzeak (22. artikulua) zehaztasun handia du. Sarrera-datuak okerrak badira, irteera-irteerak, kreditu-puntuak edo aseguru-primaketa, oker egongo dira, eta datu-gaia kaltetuko dute. Irlandako kontroladoreek babes-neurriak ezarri behar dituzte: gaiei erabakiak aurre egiteko, giza-azterketa egiteko eta profilak egiteko erabiltzen diren datuak egiaztatzeko aukera ematen dute. DPCk erabaki automatizatuen gidak argi uzten du kontroladoreek datuei nola mantentzen den azaldu behar dietela.
Automatizazioa eta AA: aukerak eta arriskuak
Datuen kalitatearen tresna automatikoak erabiltzea
Automatizazioak erabat hobetu dezake zehaztasuna eta osotasuna. Adibidez, datuen dedukaziorako softwarea erabili bikoiztutako bezeroen erregistroak batzeko. Erabili lengoaia naturalaren prozesamendua (NLP) datu egituratuak iturri ez-egituratuetatik ateratzeko (adibidez, eskaneatutako kontratuetatik). AAko ereduek ere aurreikusi dezakete datuak zaharkituta eta eguneratuak daudenean. Hala ere, kontroladoreek ziurtatu behar dute tresna horiek errore berriak ez dituztela sartzen.
AAk sortutako edo prozesatutako datuekin dituen erronkak
AAk datu pertsonalak prozesatzen dituenean, irteera egiaztatu egin behar da. Adibidez, bezeroaren hobespenak erregistratzen dituen AAko berriketa-bot batek gaizki interpreta dezake. Datu sentikorren giza-entrenamenduaren egiaztapena ezartzea. Gainera, AAren erabakiak azaltzeari eusteak, puntu edo sailkapen baten zehaztasuna zalantzan jartzen badu, kontroladoreak arrazoitzat jo behar du. DPC irlandarrak, Europako datu babeseko agintaritza zabalagoekin batera, AAren orientazioa eta datuen zehaztasuna garatzen ari da.
Hirugarrenen datuen prozesadoreak kudeatzea
Integritatea hornidura-katearen zehar ziurtatzea
Kontroladore irlandarrak sarritan hartzen ditu prozesadoreak hodeien biltegia, ordainketa edo marketinaren analisia bezalako zereginetarako. 28. artikuluan, kontroladoreek beharrezko bermeak eskaintzen dituzten prozesadoreak aukeratu behar dituzte neurri teknikoak eta antolaketakoak ezartzeko. Horretarako, datuen zehaztasuna eta osotasuna babesteko neurriak hartzen ditu. Prozesadoreek zehaztasun edo zintzotasuneko edozein daturen berri emateko eskatzen dituzten kontratu-klausulak idatzi behar dira. Adibidez, posta elektronikoko prozesadoreek helbideak zuzendu behar dituzte, edo sarrera baliogabeak.
Prozesagailuak ikuskatzea
Ondoren, egin behar den diligentzia, eta egin kontu kontu kontu, eta egin kontu kontu kontu, eta egin kontu kontu, bai eta datuen kalitatea kontrolatzeko kontrol, babes-prozedura eta osotasuna kontrolatzeko ere. Eskatu ebidentziak, hala nola SOC 2 txostenak edo ISO 27001 ziurtagiriak. Prozesadore batek ez baditu onartzen doitasun-arauak, kontrolagailua arduratuko da ondorioen ez betetzeaz. DPCk isunak eman dizkie prozesadoreak behar bezala gainbegiratu ez dituzten kontroladoreei.
Datuak atxikitzea eta ezabatzea
Datu zehatzak baliozkoak dira, aldi egokian gordez gero. Biltegiratze-mugaren printzipioaren arabera (5. artikulua) datuak ez dira behar baino gehiago gorde behar. Irlandako kontroladoreek legezko eskakizunetan oinarritutako atxikipen-planak definitu beharko lituzkete (adibidez, 7 urte finantza-erregistroetan) eta eragiketa-beharretan. aldizka berrikusi eta ezabatu egiten dira datu zaharkituak. Erabili ezabatze-script automatikoak, osotasuna mantentzen dutenak (adibidez, kendu kopia guztiak sistemetan zehar). Ziurtatu ezabatzea erabatekoa dela, alde batera utzi informazio kontraesankorra, zehaztasuna ahultzen duena.
Prestakuntza eta antolaketa kultura
Langile guztientzat datu-sortzea
Datuen zehaztasuna eta osotasuna guztion erantzukizuna dira. Eman prestakuntza bat datuen gaiei buruz, nola hutsegiteek bezeroen kexak, arauzko isunak eta kalte ospetsuak eragin ditzaketen. Erabili benetako adibide irlandarrak, hala nola DPCren indar-indarrak, itxaron-zerrenda zehaztugabeen aurrean. Treneko langileak datu-sarrerako teknika egokietan, erroreak nola antzeman eta nola jakinarazi. Egin prestakuntza derrigorrezkoa eta errepikatu urtero.
Kalitatezko kultura eraikitzea
Liderrak datuen kalitatea defendatu behar du. Ezarri KPIak datuak kudeatzen dituzten taldeen errendimenduaren berrikuspenen barruan. "ikus zerbait, esan zerbait" kultura sustatu, langileek akatsak errurik gabe banderatzeko ahalmena sentitzen duten kultura. Hobekuntzak ezagutu eta saritu. Adibidez, enpresa logistiko batek helbide-akatsak murriztu ditzake, eta horrek huts egin du entrega gutxiago eragin.
Datuen kudeaketa programak
Datu-domeinu nagusietarako (bezeroa, produktua, langilea) arduradunak dira, eta zuzendaritzak kalitate-arauak, neurketak eta zuzenketak definitzen ditu. Datu-arazoetarako kontaktu-puntu gisa balio dute. Erakunde irlandar handi batean, sail bakoitzak (HR, salmenta, finantzak) bere arduraduna izan beharko luke. Erakundeko datuen gobernamendu-batzorde bati buruzko txostena, erakundeko zehaztasuna eta osotasuna zaintzen dituena.
Datuen zehaztasuna eta osotasuna ez betetzea
Gertaerak detektatzea eta sailkatzea
Datuen osotasuna ez da arau-hauste guztiak, baina hala ere, haiek kudeatu behar dituzte. Adibidez, web-orri bateko akats batek erregistro berri guztiak helbide elektroniko okerrak izan ditzake. Gai horiek jarraipen-abisuaren edo erabiltzailearen kexaren bidez detekta ditzake. Larritasun-egoeran oinarritutako gertakaria klasifikatu: zenbat erregistrok eragina izan duten, zein datu-eremutan eta zein kalte potentzial dituzten datu-gaiei. Egonkortasun-arazoak ohiko zuzenketa-prozesuen bidez konpon daitezke; segurtasun handikoek ikerketa eta jakinarazpen osoa eska dezakete DPCri, eskubideak eta askatasunak izateko arriskua badago.
Arreta eta zuzenketa
Osotasun-hutsegiteak jarraitzen badu, gelditu iturburua (adibidez, huts-forma desgaitzen du). Ondoren, identifikatu datu zuzenak babeskopiatik edo beste iturri batzuetatik. Adibidez, berreskuratu babeskopia akatsaren aurretik eta ondoren transakzio legitimoak erreproduzitu. Erro-kausa aurkeztu eta prebentzio-neurriak ezarri. Zuzenketaren ondoren, egiaztatu datuak zuzenak eta koherenteak direla sistema guztietan.
Jakinarazpena eta komunikazioa
Zehaztasun ezak kalte egin badio (adibidez, banku batek okerreko transakzioak egin dituela jakinarazi eta zuzenketak egin ditu). GDPRk beti ez du zehaztasun hutsegiteen jakinarazpenik behar, DPCk gardentasuna espero du. Hutsegiteak datu pertsonalen urraketa bat osatzen duen osotasuna haustea ere eskatzen badu (33. artikulua), jakinarazi DPCri 72 orduko epean.
Zehaztasun eta osotasunerako soluzio teknologikoak
Datuen kalitate-plataformak
Datuen profila automatizatzeko, dedukazioa, balidazioa eta monitorizazioa. Plataforma ezagunen artean daude Talend, Informatica eta AWS Glue Data Quality. Existitzen diren datu-base eta aplikazioekin batera daitezke, denbora errealeko arbel eta alertak eskainiz. Irlandako kontroladoreentzat aurrekontu mugatuak, OpenRefine edo Itxaropen Handiak bezalako kode irekiko tresnak konfiguratu daitezke aldizkako kontrolak exekutatzeko.
Blockchain, Audi-bide amaiezinetarako
Kontroladore batzuek uste dute blockchain-a datuen osotasuna bermatzeko, argi eta garbi dagoen hegagailua ematen duelako. Hala ere, blockchain ez da panakea eta GDPRk ezabatzeko duen eskubidearekin gatazka izan dezake. Erabili kontrol-erregistroetan bakarrik, non aldaezintasuna kritikoa den eta datuak ezizenez izendatzen diren. Irlandako DPCk adierazi du blockchain-en oinarritutako sistemak datuen babeserako printzipioekin diseinatu behar direla, datuak zuzentzeko edo ezabatzeko gaitasuna barne, beharrezkoa denean.
Datuen galeraren prebentzioa (DLP) eta osotasuna egiaztatzea
DLP sistemak baimenik gabeko datuen aldaketen jarraipena egin dezake. Adibidez, erabiltzaile batek bezeroen erregistro asko ezabatzen saiatzen bada, DLPk jarduera bandera dezake. Osotasunaren monitorizaziorako softwareak kontrol-baturak kalkulatu eta oinarri-lerro batekin konpara ditzake. Erabili tresna hauek defentsa-estrategia sakon baten barruan.
Kanpoko gida eta baliabideak
Irlandako datu-kontrolatzaileek baimena eskatu behar dute praktika onenei buruzko eguneraketak egiteko.
- Irlanderazko Datuen Babeserako Batzordea (DPC): Dataprotection.ie - sektore jakin bateko gida, betearazpen erabakiak eta zehaztasuna eta zuzentasunari buruzko FAQ eskaintzen ditu.
- ]EDPBren jarraibideak: edpb.europa.eu] - datuen zehaztasunari buruzko jarraibideak, zuzentzeko eskubidea eta datu pertsonalak ez betetzeko jakinarazpena.
- ]ISO 8000: estandarra datuen kalitatean, sarritan kontratuetan aipatzen da datu-zerbitzuetarako.
- Irlandako Agintaritza Nazionalak (NSAI): ISO 27001 ziurtagiria eta prestakuntza eskaintzen ditu eta datuen gobernantza.
- Lege-erreformen batzordearen txostenak: Irlandako datuen babeserako legearen zuzenketak aztertzen ditu.
Inspektoreek industria-foroetan ere parte har dezakete (adibidez, Irlandako Datuen Babeserako Sarea) esperientziak eta erreferentziazko praktikak partekatzeko.
Ondorioa: etengabeko konpromisoa
Datuen zehaztasuna eta osotasuna ez dira proiektu bakarrak, baizik eta etengabeko konpromisoak. Irlandako datu-kontrolatzaileek printzipio horiek gobernantza-egitura, eragiketa-prozesu eta teknologia-sistematan txertatu behar dituzte. DPCk neurri proaktiboak espero ditu, ez bakarrik konpontze erreaktiboak. Auditoretza erregularretan inbertituz, sarbide-kontrol sendoak, langileen prestakuntza eta datu-gaien elkarreragin gardenak, kontrol-kontrolatzaileek GDPR eskakizunak bete ditzakete, konfiantza publikoa mantendu eta segurtasun-ekintza garestiak saihestu.