Table of Contents
بنیاد حریم خصوصی داده ها برای ساکنان ایرلندی
از زمان اجرای مقررات حفاظت از داده های عمومی (GDPR) در ماه مه 2018، ساکنان ایرلندی از برخی از قوی ترین حقوق حفاظت از داده ها در جهان برخوردار شده اند. [۳] این مقررات که به طور مستقیم در تمام کشورهای عضو اتحادیه اروپا قابل اجرا است، بیشتر به قانون ایرلندی از طریق قانون حفاظت از داده های دیجیتال 2018 [F:1] جاسازی شده است.این چارچوب به افراد کنترل قابل توجهی در مورد چگونگی جمع آوری اطلاعات شخصی خود را می دهد و سازمان های فنی ضروری آن را از طریق کنترل شرکت های کاربردی نیست.
کمیسیون حفاظت از داده ایرلند (DPC) به عنوان یک مقام نظارتی مستقل مسئول اجرای حقوق GDPR خدمت می کند.برای افرادی که در ایرلند زندگی می کنند، GDPR ابزار قدرتمندی برای اطمینان از شفافیت، عدالت و امنیت در هنگام ورود به اطلاعات شخصی خود فراهم می کند.در زیر، ما هر هسته را تجزیه می کنیم، توضیح می دهیم که چگونه در عمل کار می کند و مشخص می کند که اگر شما نیاز به تمرین این حقوق دارید چه کاری باید انجام دهید.
حق برای تبدیل شدن
قبل از هر سازمان اطلاعات شما را جمع آوری می کند، شما حق دارید دقیقاً بگویید که چه اتفاقی می افتد.حق اطلاع رسانی یک بار نیست؛ نیاز به کنترل کننده داده ها برای ارائه اطلاعات روشن، مختصر و به راحتی قابل دسترس در مورد پردازش اطلاعات شخصی شما دارد.این شامل هویت کنترل کننده، هدف پردازش، اساس قانونی، حفظ و حقوق شما است.
در عمل، این بدان معنی است که هنگامی که شما برای یک سرویس ثبت نام می کنید، فرم را پر کنید یا حتی یک وب سایت را مرور کنید که از کوکی ها استفاده می کند، باید با یک اطلاع حریم خصوصی ارائه دهید که این جزئیات را توضیح می دهد، اگر اطلاعات در اصطلاحات دفن شده یا در یک سند طولانی پنهان شده باشد، سازمان احتمالاً نمی تواند درخواست حریم خصوصی از یک فایل ساده را داشته باشد، و اگر آن را در یک فایل ارائه دهد، اگر اطلاعات در آن وجود دارد.
حق دسترسی (Subject Access Request)
یکی از اغلب حقوق ورزش شده (FLT:0) حق دسترسی به است، که اغلب به عنوان یک درخواست دسترسی موضوعی (SAR) شناخته می شود، ساکنان ایرلندی می توانند یک کپی از تمام اطلاعات شخصی که در مورد آنها توسط هر سازمان نگهداری می شود، این شامل نه تنها خود داده ها، بلکه اهداف پردازش، دسته های داده ها، گیرندگان (به ویژه هر شخص ثالث) و یا هر دوره ذخیره سازی بین المللی.
سازمان ها باید به یک شرکت معتبر در داخل یک ماه پاسخ دهند (اگر چه این می تواند به مدت دو ماه برای درخواست های پیچیده تمدید شود) معمولا هیچ هزینه ای وجود ندارد، مگر اینکه درخواست به طور آشکار و یا بیش از حد باشد، پاسخ باید در قالب الکترونیکی رایج مورد استفاده قرار گیرد اگر درخواست به صورت الکترونیکی انجام شده باشد، اگر یک سازمان از یک شرکت امتناع کند، باید یک روند فنی مهم را به ویژه برای اطلاع رسانی به این شماره بزرگ در ایرلند ارائه دهد.
نکات عملی برای ساخت یک شرکت
- درخواست را در نوشتن ارسال کنید (email isable).
- اطلاعات کافی برای سازمان برای شناسایی شما (به عنوان مثال شماره حساب، آدرس ایمیل، اثبات هویت) فراهم کنید.
- در مورد داده هایی که می خواهید مشخص کنید اگر فقط به دسته های خاصی نیاز دارید، این می تواند پاسخ را تسریع کند.
- ثبت درخواست و هرگونه ارتباطات پیگیری را انجام دهید.
- اگر مهلت از دست رفته است، با کمیسیون حفاظت از داده ها برای راهنمایی تماس بگیرید.
حق اصلاح
داده های شخصی غیر قابل قبول یا ناقص می توانند منجر به عواقب جدی شوند – از فرصت های اعتباری از دست رفته گرفته تا سوابق پزشکی نادرست را ثبت کنند. حق اصلاح به ساکنان ایرلند اجازه می دهد تا بدون تأخیر بدون تأخیر، داده های شخصی خود را اصلاح کنند.این درست بدون در نظر گرفتن اینکه آیا خطا عمدا یا اشتباه انجام شده است.
برای تمرین این حق، شما باید به سادگی با کنترل کننده داده ها تماس بگیرید، توضیح دهید که چه چیزی نادرست است و اطلاعات صحیح یا مستندات پشتیبانی را ارائه دهید.سازمان باید ظرف یک ماه پاسخ دهد و تأیید کند که اصلاح آن اغلب در زمینه هایی مانند حساب های استخدام، و پروفایل های بهداشتی آنلاین استفاده می شود.
حق بیمه کردن (حق فراموش شدن)
حق بیمه یکی از قوی ترین ابزارهای GDPR است. ساکنان ایرلندی می توانند درخواست کنند که اطلاعات شخصی آنها در شرایط خاص حذف شود، از جمله:
- داده ها دیگر برای هدفی که جمع آوری شده ضروری نیستند.
- شما موافقت می کنید که پردازش بر اساس آن است.
- شما به پردازش اعتراض می کنید و هیچ زمینه قانونی بیش از حد وجود ندارد.
- داده ها به صورت غیرقانونی پردازش شده اند.
- رعایت یک تعهد قانونی نیازمند تضمین است.
با این حال، این حق مطلق نیست.سازمان ها می توانند از داده ها برای انطباق با یک تعهد قانونی، برای ایجاد یا دفاع از ادعاهای حقوقی، برای اهداف بایگانی در منافع عمومی یا به دلایل بهداشت عمومی خودداری کنند، سازمان باید درخواست را به دقت ارزیابی کند و پاسخ منطقی ارائه دهد.در ایرلند، حق فراموش شدن با موفقیت در برابر موتورهای جستجو، رسانه های اجتماعی و حتی پایگاه های اطلاعاتی دولتی که دیگر در آن اطلاعات مربوط به آن ها مربوط نیست، اعمال شده است.
حق محدود کردن پردازش
به جای اینکه داده ها را به طور کامل از بین ببرد، یک مقیم ایرلندی ممکن است بخواهد بدون اجازه شما از آن استفاده کند.
- شما با دقت داده ها رقابت می کنید (در حالی که تایید شده است).
- پردازش غیرقانونی است، اما شما محدودیت را در برابر محدودیت های زمانی ترجیح می دهید.
- کنترل کننده دیگر به داده ها نیاز ندارد، اما شما به آن برای یک ادعای قانونی نیاز دارید.
- شما به پردازش اعتراض کرده اید و منتظر تصمیم گیری در مورد اینکه آیا زمینه های قانونی کنترل کننده شما را نادیده می گیرند هستید هستید.
هنگامی که پردازش محدود می شود، سازمان باید هر شخص ثالثی را که داده ها را دریافت کرده است، مطلع کند.این حق به افراد یک گزینه میان زمینه می دهد و به آنها اجازه می دهد تا از استفاده بیشتر از داده های خود بدون حذف دائمی جلوگیری کنند.
حق دسترسی به داده ها
حق دسترسی به داده ها طراحی شده است تا کاربران را قادر به حرکت، کپی، یا انتقال داده های شخصی خود را به راحتی از یک ارائه دهنده خدمات به دیگر. ساکنان ایرلندی می توانند درخواست کنند که داده های خود را در یک فرمت ساختاری، معمول استفاده شده و قابل خواندن ماشین (مانند CSV یا JSON) ارائه دهند.
این حق تنها زمانی اعمال می شود که پردازش بر اساس رضایت یا قرارداد باشد و هنگامی که آن را با ابزار خودکار انجام می دهید، به عنوان مثال، اگر می خواهید از یک پلت فرم رسانه های اجتماعی به دیگری تغییر دهید، می توانید اطلاعات پروفایل، تماس ها و پست های خود را در فرمت قابل حمل درخواست کنید.
حق اعتراض
ساکنان ایرلندی (FLT:0) حق دارند که به پردازش اطلاعات شخصی خود در شرایط خاص اعتراض کنند. متداول ترین زمین بازاریابی مستقیم است : شما می توانید در هر زمان اعتراض کنید، و سازمان باید پردازش داده های خود را برای اهداف بازاریابی بلافاصله متوقف کند.
هنگامی که شما باید به طور واضح وضعیت خود را توضیح دهید، اگر یک شرکت از داده های مرور خود برای ساخت پروفایل برای تبلیغات هدفمند استفاده کند، می توانید اعتراض کنید حتی اگر در ابتدا موافقت کرده اید که سازمان باید منافع خود را در برابر حقوق شما متعادل کند.در عمل بسیاری از ساکنان ایرلندی از این حق برای انتخاب سیستم های تصمیم گیری خودکار در بیمه اعتباری، و اشتغال استفاده می کنند.
حقوق مربوط به تصمیم گیری خودکار و حرفه ای
GDPR به ساکنان ایرلند حق می دهد که تنها بر اساس پردازش خودکار، از جمله پروفایل، که در آن تصمیم تولید اثرات قانونی و یا به طور قابل توجهی به طور قابل توجهی بر شما تاثیر می گذارد، این حق به ویژه در زمینه هایی مانند ارزیابی های اعتباری خودکار، سیستم عامل های الکترونیکی و قیمت گذاری بیمه مبتنی بر الگوریتم مرتبط است.
اگر تحت تاثیر چنین تصمیمی قرار گرفتید، حق دارید:
- دریافت اطلاعات معنی دار در مورد منطق درگیر در تصمیم گیری.
- درخواست دخالت انسان از کنترل کننده
- دیدگاه خود را بیان کنید و تصمیم را بگیرید.
به عنوان مثال، اگر یک بانک از یک سیستم خودکار برای رد درخواست وام استفاده کند، می توانید درخواست بررسی انسانی را داشته باشید.سازمان ها باید برای اطمینان از عدالت و شفافیت، امنیت را اجرا کنند.DPC راهنمایی هایی را در این زمینه صادر کرده است، به ویژه برای هوش مصنوعی و تجزیه و تحلیل داده های مورد استفاده در بازار ایرلندی.
چگونه حقوق GDPR خود را به عنوان یک شهروند ایرلندی تمرین کنیم
ورزش کردن حقوق GDPR یک فرآیند ساده است، اما به آماده شدن کمک می کند.در اینجا یک رویکرد گام به گام است:
- کنترل کننده داده ها را [FLT 1] ارزیابی می کند؛ سازمانی که تصمیم می گیرد چگونه و چرا داده های شما پردازش می شود (به عنوان مثال، شرکت، ارائه دهنده خدمات یا بدن عمومی).
- تماس مستقیم با آنها با استفاده از ایمیل محافظت از داده های مشخص شده خود و یا آدرس پستی. بسیاری از سازمان ها یک افسر حفاظت از داده اختصاصی (DPO) دارند.
- دولت به وضوح که شما می خواهید به ورزش [FLT 1] [به عنوان مثال، "من یک درخواست دسترسی به موضوع برای تمام داده های شما در مورد من نگه دارید").
- شناسایی تایید کننده - کنترل کننده حق درخواست شناسه برای تأیید هویت خود را قبل از پاسخ.
- [در این باره]، [از این رو] یک کپی از آن را تهیه کنید [[۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۵] [۵] [۱] [۵] [۱] [۱] [۱] [۱] [۱] [۵] [۵]
- اگر این پاسخ قطعی نیست یا از دست دادن مهلت است، شکایت را با کمیسیون حفاظت از داده .
DPC یک پورتال شکایت آنلاین و راهنمایی دقیق برای افراد فراهم می کند، آنها همچنین دارای یک صفحه حقوق (FLT:0:3) هستند که هر کدام را با نمونه ها توضیح می دهد، GDPR].eu وب سایت ارائه می دهد چک لیست های عملی و تجزیه و تحلیل قانونی برای ساکنان اروپایی.
مسئولیت های سازمانی: چه شرکت هایی باید انجام دهند
برای سازمان هایی که در ایرلند فعالیت می کنند یا داده های پردازشی از ساکنان ایرلند را پردازش می کنند، انطباق با GDPR اجباری است.
- داشتن مبنای قانونی برای هر عملیات پردازش (مخالق، قرارداد، تعهدات حقوقی، منافع حیاتی، کار عمومی یا منافع قانونی)
- ارائه اطلاعیه های حریم خصوصی در نقطه جمع آوری داده ها
- پیاده سازی حفاظت از داده ها توسط طراحی و به طور پیش فرض
- درخواست یک افسر حفاظت از داده (DPO) در صورت لزوم (مقامات و سازمان های دولتی که نظارت نظام مند و یا پردازش دسته های ویژه داده ها را انجام می دهند)
- پاسخ به درخواست های موضوع داده در چارچوب های زمانی قانونی
- گزارش نقض اطلاعات شخصی به DPC در عرض 72 ساعت
- انجام ارزیابی های حفاظت از داده ها (DPIAs) برای پردازش ریسک بالا.
عدم رعایت می تواند منجر به جریمه 20 میلیون یورو یا 4 درصد از گردش مالی سالانه جهانی شود که هر کدام بالاتر است.DPC دارای قدرت تحقیق، صدور آگهی های موضوعی، صدور مجوز داده ها و به طور موقت یا ممنوعیت پردازش است.
اجرای کمیسیون حفاظت از داده ها
DPC یکی از فعال ترین مقامات حفاظت از داده ها در اتحادیه اروپا است. [این کمیسیون در حسابرسی های منظم، تحقیقات و نظارت فعال شرکت می کند] ساکنان ایرلندی می توانند با مشاوره رایگان و محرمانه در مورد هر گونه ماده حفاظت از داده ها تماس بگیرند. کمیسیون همچنین یک فرم شکایت آنلاین (FLT 1) که شما را از طریق فرآیند گام به گام هدایت می کند.
هنگامی که DPC شکایتی دریافت می کند، ارزیابی می کند که آیا سازمان نقض حقوق GDPR است یا اگر نقض شود، DPC همچنین می تواند سازمان را برای اقدام اصلاحی آموزش دهد، جریمه ها را اعمال کند یا پرونده را به دادگاه برساند. DPC همچنین دارای قدرت برای صدور تصمیماتی است که برای چگونگی تفسیر حقوق در ایرلند برای موارد پیچیده مرزی، DPC با سایر مکانیزم حفاظت از اطلاعات اتحادیه اروپا تنظیم می شود.
تاثیر عملی برای ساکنان ایرلندی
درک این حقوق بیشتر از یک حفاظت قانونی است – این ابزار برای زندگی دیجیتال روزمره است.از درخواست یک پلت فرم اجتماعی برای حذف حساب های قدیمی برای درخواست نسخه ای از سوابق پزشکی شما از یک GP، GDPR شما را در کنترل قرار می دهد ساکنان ایرلندی نباید در استفاده از این حقوق تردید داشته باشند.
به عنوان مثال، اگر شما یک کارفرمای قبلی را ترک کرده اید و می خواهید بدانید که چه اطلاعات شخصی آنها هنوز نگه دارند، می توانید یک شرکت را ارسال کنید.اگر یک خرده فروش آنلاین داده های شما را برای بازاریابی بدون رضایت روشن پردازش کند، می توانید اعتراض کنید اگر یک وب سایت از حذف حساب شما امتناع کند، زمانی که شما درخواست آن را می کنید، می توانید به DPC افزایش دهید. این حقوق همچنین برای خدمات دیجیتال که ممکن است سالها قبل استفاده کرده باشید، داده های زیادی وجود دارد.
یک منطقه که پیچیده باقی مانده است (FLT:0) فعل و انفعال بین حقوق GDPR و سایر تعهدات حقوقی است، به عنوان مثال، کارفرمایان ملزم به حفظ برخی از داده ها برای اهداف مالیاتی و بیمه اجتماعی هستند، به طور مشابه، ارائه دهندگان مراقبت های بهداشتی باید سوابق را به دلایل پزشکی و قانونی نگه دارند.
نتیجه گیری: توانمندسازی ساکنان ایرلندی از طریق GDPR
GDPR به ساکنان ایرلند چارچوب قوی برای درک، کنترل و محافظت از اطلاعات شخصی خود را می دهد، چه شما درخواست دسترسی به اطلاعات خود را، تصحیح خطا، درخواست حذف، و یا اعتراض به پروفایل، هر حق نقش خاصی در اطمینان از اینکه حریم خصوصی داده ها تنها برای سازمان ها باقی نمی ماند، کلید این است که فعال: دانستن حقوق خود، نگه داشتن سوابق، و تردید در مورد مشکل حفاظت از داده ها اگر شما مواجه است.
از آنجا که خدمات دیجیتال همچنان به تکامل خود ادامه می دهند، اهمیت این حقوق تنها با آگاه ماندن و استفاده از حقوق GDPR شما به فرهنگ پاسخگویی و شفافیت کمک می کنید که به همه افراد کمک می کند. DPC، همراه با دیگر مقامات نظارتی اروپایی، همچنان به اصلاح راهنمایی و اجرای آن ادامه می دهد و باعث می شود افراد برای هدایت چشم انداز داده ها با اعتماد به نفس راحت تر شوند.