Table of Contents

در عصر دیجیتال، حریم خصوصی داده ها تبدیل به یک مسئله تعریف شده برای شهروندان در سراسر اروپا شده است، برای شهروندان ایرلندی، مقررات حفاظت از داده های عمومی (GDPR) یک چارچوب قوی است که حقوق خاص را در مورد داده های شخصی به شما می دهد، اما داشتن حقوق در کاغذ تنها نیمی از نبرد است - دانستن چگونگی تمرین موثر آنها چیزی است که محافظت واقعی را تضمین می کند.این راهنما شما را از طریق حقوق داده های خود را تحت GDPR راه می برد، نشان می دهد شما نیاز به اطلاعات آنلاین دارید و شما را در ارتباط با منابع اطلاعات خود را در ارتباط برقرار می کند.

درک حقوق داده های شما در GDPR

GDPR که در ماه مه 2018 به اجرا درآمد، به افراد اتحادیه اروپا (از جمله ایرلند) مجموعه ای از ابزارهای قدرتمند برای مدیریت چگونگی جمع آوری، ذخیره و استفاده از اطلاعات شخصی خود را می دهد.این حقوق برای هر شرکت یا بدن عمومی که داده های شما را پردازش می کند، چه در ایرلند و یا جاهای دیگر، اگر آنها کالا یا خدمات را به ساکنان اتحادیه اروپا ارائه می دهند، به طور دقیق در هر نمونه عملی در کنار نمونه های عملی قرار می گیرد.

حق دسترسی (مقاله 15)

شما حق دارید که یک کپی از اطلاعات شخصی را که یک سازمان در مورد شما دارد، همراه با اطلاعات مربوط به چگونگی و چرا پردازش آن، به عنوان مثال، اگر شما از یک پلت فرم رسانه های اجتماعی مانند فیس بوک یا خدماتی مانند Revolut استفاده می کنید، می توانید از آنها درخواست کامل داده هایی که جمع آوری کرده اند بپرسید - از نام شما و ایمیل برای مرور عادات و تاریخ معامله شما باید هزینه ای بیش از حد آشکار شود (تا یک ماه) و یا درخواست تمدید آن را ارائه دهید مگر اینکه درخواست های ساده و غیر قابل اثبات شده باشد.

حق اصلاح (مقاله ۱۶)

اگر داده های یک سازمان نادرست یا ناقص باشد، می توانید درخواست کنید که اصلاح شود، این امر به ویژه برای گزارش های اعتباری، سوابق پزشکی یا پایگاه های داده کارفرما مرتبط است.به عنوان مثال، اگر سابقه اعتباری شما با اداره اعتبار ایرلند شامل یک خطا باشد – مثلا پرداخت از دست رفته ای که شما در واقع انجام داده اید – می توانید درخواست اصلاح را درخواست کنید.

حق بیمه (مقاله 17) - حق فراموش شدن

شما می توانید درخواست کنید که یک سازمان داده های شخصی شما را در شرایط خاصی حذف کند، این حق مطلق نیست؛ زمانی که داده ها دیگر برای هدف جمع آوری نشده اند، هنگامی که شما موافقت می کنید، زمانی که شما به پردازش و هیچ زمینه قانونی برای رفع اعتراض خود نیاز دارید، یا زمانی که داده ها به صورت غیرقانونی پردازش شده اند، یک سناریوی مشترک درخواست می کند که یک خرده فروشی آنلاین برای حذف تاریخچه قانونی و یا استفاده از خدمات خود را محدود کند.

حق محدود کردن پردازش (مقاله 18)

به جای حذف داده های خود، ممکن است بخواهید ذخیره شود اما به طور فعال استفاده نشود، به عنوان مثال، اگر شما با دقت داده های خود بحث کنید، می توانید محدودیت پردازش را درخواست کنید، در حالی که سازمان آن را تایید می کند، به طور مشابه، اگر شما به پردازش (پایین) اعتراض کرده اید و منتظر تصمیم هستید، می توانید درخواست یک محدودیت موقت را پس از توقف موقت کنید، تنها در سازمان می تواند با درخواست حقوق قانونی یا ادعا های آن، محافظت کند.

حق دسترسی به داده ها (مقاله 20)

هنگامی که شما داده ها را به یک سرویس بر اساس رضایت یا قرارداد ارائه می دهید، حق دریافت این داده ها را در یک فرمت ساختاری، معمول استفاده شده و فرمت قابل خواندن ماشین (مانند CSV یا JSON) دارید و انتقال آن به طور مستقیم به ارائه دهنده خدمات دیگر (برای مثال، اگر می خواهید از یک ارائه دهنده ایمیل به دیگری تغییر دهید، می توانید درخواست کنید که اولین ارائه دهنده ارتباطات صادرات و ایمیل های جدید را به طور فعال ارسال کنید (این اطلاعات را محدود می کند).

حق اعتراض (مقاله 21)

شما می توانید به پردازش اطلاعات شخصی خود برای اهداف بازاریابی مستقیم در هر زمان اعتراض کنید و سازمان باید بلافاصله متوقف شود، شما همچنین می توانید بر اساس منافع قانونی یا وظایف منافع عمومی، به پردازش اطلاعات خود اعتراض کنید، اگر سازمان بتواند به بررسی این موضوع ادامه دهد که آیا می تواند زمینه های قانونی را که منافع شما را نادیده می گیرد، نشان دهد.

حقوق مربوط به تصمیم گیری خودکار و حرفه ای (مقاله 22)

شما حق ندارید که تنها بر اساس پردازش خودکار (از جمله پروفایل) که اثرات قانونی را تولید می کند یا به طور قابل توجهی بر شما تأثیر می گذارد، تصمیم گیری خودکار اعتباری را که وام شما را انکار می کند یا الگوریتم هایی که برنامه های کار صفحه نمایش بدون بررسی انسانی را نشان می دهند، اگر تحت تاثیر قرار می گیرید، می توانید مداخله انسانی را درخواست کنید، دیدگاه خود را بیان کنید و این تصمیم درست به ویژه به عنوان تصمیم گیری های مربوط به هوش مصنوعی است.

چگونه به آموزش حقوق داده های خود را آنلاین

دانستن حقوق شما مهم است، اما اقدام کردن چیزی است که تفاوت را در زیر ایجاد می کند یک راهنمای دقیق و گام به گام برای ورزش آنلاین حقوق خود، با راهنمایی های عملی برای هر مرحله است.

مرحله 1: سازمان و پردازش داده های آن را شناسایی کنید

قبل از ارسال یک درخواست، باید بدانید که کدام سازمان داده های شما را نگه می دارد و برای چه منظوری، حساب ها، ایمیل ها یا تعاملات اخیر را بررسی کنید، به عنوان مثال، اگر می خواهید دسترسی به داده های ارائه دهنده مخابراتی مانند وردافون ایرلند را درخواست کنید، سیاست حریم خصوصی خود را (معمولا در وب سایت آنها) بررسی کنید تا جزئیات مربوط به داده هایی که جمع آوری کرده اند و پردازش قانونی را انجام دهید، اگر مطمئن نیستید، اطلاعات شما را به طور مستقیم می توانید از آنها اطلاع دهید.

مرحله دوم: نقطه تماس مناسب را انتخاب کنید

هر سازمانی که داده های شخصی را پردازش می کند باید نقطه مشخصی از تماس برای حفاظت از داده ها داشته باشد (شرکت های بزرگ تر اغلب یک افسر حفاظت از داده (DPO) را منصوب می کنند و جزئیات تماس خود را منتشر می کنند. مشاغل کوچک تر ممکن است شما را به خدمات مشتری یا تیم حریم خصوصی خود هدایت کنند.نگاه کنید به بخش "Privacy" یا "Data Protection" در وب سایت، یا چک کردن پا برای آدرس ایمیل یا سازمان های تماس ایرلندی (Fgui)

مرحله 3: یک درخواست واضح و خاص ارسال کنید

درخواست شما باید بدون ابهام باشد که شما در حال ورزش هستید (برای مثال، من حق دسترسی خود را تحت ماده 15 GDPR اجرا می کنم) و توصیف آنچه که شما به آن اشاره می کنید، شامل شناسه هایی مانند شماره حساب شما، نام کاربری یا آدرس ایمیل که با سرویس استفاده می کنید، به عنوان مثال: "لطفا با یک کپی از تمام اطلاعات شخصی که در مورد ارسال اطلاعات شخصی، حتی اطلاعات ایمیل، ارسال می کنید، و یا ایمیل های اختصاصی، ارسال کنید، لطفاً هر گونه ایمیل ارسال کنید.

مرحله 4: هویت خود را بررسی کنید

برای جلوگیری از افشای اطلاعات شما به شخص دیگری، سازمان ها باید هویت شما را تأیید کنند، ممکن است درخواست کپی از گذرنامه یا گواهینامه رانندگی، یک لایحه ابزار اخیر یا یک سلفی با شناسه شما را داشته باشند، در حالی که این می تواند احساس مزاحم شدن کند، یک گام امنیتی ضروری است که شما فقط از طریق کانال های امن ( ایمیل رمزگذاری شده یا پورتال امن) ارسال می کنید و تأیید اطلاعات لازم برای اطلاعات لازم نیست.

مرحله پنجم: نگه داشتن رکورد و پیگیری

هنگامی که درخواست خود را ارسال می کنید، تاریخ و روش ارسال را یادداشت کنید.سازمان ها یک ماه برای پاسخ دادن (که دو ماه برای درخواست های پیچیده قابل قبول است) اگر پاسخی دریافت نمی کنید، یک پیگیری مودبانه ارسال کنید، اگر درخواست شما را رد یا نادیده بگیرند، حق دارید شکایت را با DPC نگه دارید – از جمله ایمیل ها، شماره های مرجع و کپی های شناسایی ارائه شده.

مرحله 6: افزایش در صورت لزوم

اگر سازمان نتواند به آن پایبند باشد یا اگر شما با پاسخ آنها ناراضی هستید (برای مثال، آنها ادعا می کنند که درخواست شما به طور آشکار بی اساس است و هزینه ای را پرداخت می کند یا از حذف داده هایی که شما باور دارید باید پاک شود خودداری می کنند)، می توانید به کمیسیون حفاظت از داده ها افزایش دهید. DPC دارای قدرت بررسی شکایات، هشدار، هشدار، جریمه و سازمان های سفارش است.

چالش های مشترک و چگونگی غلبه بر آن

حتی با روش های روشن، ورزش حقوق شما گاهی اوقات می تواند به موانع جاده ای ضربه بزند، در اینجا برخی از چالش های رایج شهروندان ایرلندی همراه با راه حل های عملی وجود دارد.

چالش: سازمان ادعا می کند که داده های شما را نگه نمی دارد

گاهی اوقات یک سازمان ممکن است استدلال کند که آنها هیچ اطلاعات شخصی مربوط به شما ندارند، به ویژه اگر شما هرگز به طور مستقیم از خدمات خود استفاده نکرده اید، اما داده های شما به طور غیر مستقیم (به عنوان مثال، از طریق شخص ثالث) به نظر می رسد، می توانید از آنها بخواهید فعالیت پردازش داده های خود را روشن کنند.

چالش: سازمان با یک پاسخ ژنریک یا ناقص پاسخ می دهد

برای درخواست های دسترسی، شما حق دارید یک کپی کامل از داده های خود را دریافت کنید، نه فقط خلاصه ای از پاسخ مبهم است یا داده های خاصی را حذف می کند، پاسخ دادن به درخواست یک کپی کامل و ماده مرجع 15.شما همچنین می توانید راهنمایی DPC را در محدوده حق دسترسی ذکر کنید.اگر هنوز رعایت نمی کنند، شکایت کنید.

چالش: شما هزینه ای را پرداخت می کنید

در GDPR، سازمان ها فقط می توانند هزینه ای را پرداخت کنند اگر درخواست شما به طور آشکاری بی اساس یا بیش از حد باشد، به ویژه اگر از شما خواسته شود که برای دسترسی ساده یا درخواست بیمه هزینه پرداخت کنید، با یادآوری آنها از ممنوعیت GDPR، مگر اینکه شرایط استثنایی اعمال شود، درخواست استدلال خود را در نوشتن و افزایش DPC.

چالش: تأخیر پاسخ فراتر از محدودیت زمانی قانونی

مهلت یک ماهه یک الزام قانونی است اگر یک سازمان طولانی تر شود، می توانید ابتدا برای توضیح درخواست کنید، اگر تأخیر به دلیل پیچیدگی باشد، باید در ماه اول به شما اطلاع دهند و دلایل تمدید را توضیح دهند.

منابع و حمایت از شهروندان ایرلندی

چندین نهاد معتبر و منابع آنلاین می توانند به شما در درک و اجرای حقوق شما کمک کنند.

کمیسیون حفاظت از داده ها (DPC)

DPC اقتدار مستقل ایرلند است که مسئول حمایت از حقوق حفاظت از داده ها است؛ وب سایت آنها راهنماهای جامعی را در مورد ارائه می دهد که حقوق شما را ، نامه های درخواست نمونه و فرم شکایت آنلاین را ارائه می دهد.آنها همچنین تصمیم گیری و راهنمایی می کنند که روشن کردن چگونه GDPR در عمل اعمال می شود.

صفحه حفاظت از داده های کمیسیون اروپا

کمیسیون اروپا یک وب سایت اختصاصی را در اختیار دارد که حقوق حفاظت از داده های شهروندان را در سراسر اتحادیه اروپا پوشش می دهد.این خلاصه ها و پیوندهای قابل دسترس را به مقامات ملی، از جمله DPC ارائه می دهد.

GDPR

این منابع مستقل که توسط کمیسیون اروپا و مقامات حفاظت از داده های اتحادیه اروپا اداره می شود، توضیحات زبان ساده ای از حقوق GDPR، از جمله راهنمای گام به گام برای شهروندان را پوشش می دهد، همچنین چگونگی شکایت و آنچه که باید از سازمان ها انتظار داشته باشد.

شورای آزادی های مدنی ایرلند (ICCL)

ICCL یک سازمان مستقل حقوق بشر است که از حقوق دیجیتال و حریم خصوصی آنها حمایت می کند. بخش حقوق دیجیتال گزارش های دقیق، به روز رسانی کمپین و مشاوره عملی برای شهروندان با مسائل حریم خصوصی داده ها را ارائه می دهد.

شهروندان اطلاعات

شهروندان اطلاعات.ie یک بخش اختصاصی (FLT:0) در حفاظت از داده ها و حریم خصوصی [FLT 1] را با لینک به قوانین مربوطه و جزئیات تماس برای خدمات پشتیبانی فراهم می کند.

چرا گسترش حقوق داده ها برای شهروندان ایرلندی اهمیت دارد

در عصری که داده ها اغلب به عنوان “روغن جدید” نامیده می شوند، کنترل اطلاعات شخصی شما نه تنها یک حق قانونی است – این ابزار برای توانمندسازی است.هنگامی که شما حق دسترسی خود را تمرین می کنید، می توانید ببینید که شرکت ها چه می دانند و شفافیت می تواند بر تصمیمات شما در مورد اینکه خدمات برای استفاده از آن ها چه خدمات را می دهد، تاثیر بگذارد.

برای شهروندان ایرلندی، DPC به طور قابل توجهی در اجرای GDPR فعال بوده است.این امر با استفاده فعال از حقوق خود، از جمله Meta و Twitter (در حال حاضر X)، برای نقض داده های کاربر، نشان می دهد که حقوق کاغذی توسط شهروندان پاسخگو حمایت می شود.

آینده حریم خصوصی داده ها در ایرلند: چه چیزی را تماشا کنید

حریم خصوصی داده ها یک زمینه در حال تحول است. چندین پیشرفت بر چگونگی اعمال شهروندان ایرلندی در سال های آینده تاثیر خواهد گذاشت. مقررات پیشنهادی ePrivacy (که جایگزین دستورالعمل فعلی ePrivacy می شود) انتظار می رود که قوانین مربوط به کوکی ها، بازاریابی مستقیم و محرمانه بودن ارتباطات را تقویت کند.قانون AI که اخیرا توسط اتحادیه اروپا تصویب شده است، شفافیت جدیدی را در سیستم های تصمیم گیری خودکار اعمال می کند که ممکن است به تصمیم گیری صحیح آن ادامه دهد.

به عنوان پیشرفت های تکنولوژی، ممکن است حقوق جدید نیز ظهور کند.کمیسیون اروپا در حال بررسی یک کیف پول هویت دیجیتال است که به شهروندان کنترل بیشتری می دهد که آنها را با ارائه دهندگان خدمات به اشتراک می گذارند و فعال می کنند، کلیدی است.

نکات عملی نهایی

  • کوچک: اگر شما تازه به ورزش حقوق خود را، با حق دسترسی به یک شرکت شما اعتماد، مانند بانک یا ارائه دهنده ابزار آشنا کنید.
  • قالب های استفاده: DPC و GDPR.eu ارائه نامه نمونه برای دسترسی، بیمه و درخواست اصلاح. Adapt آنها را به وضعیت خود را.
  • حساب های موجود خود را به طور منظم بررسی کنید: وارد حساب های آنلاین خود شوید و تنظیمات حریم خصوصی را بررسی کنید. بسیاری از خدمات به شما اجازه می دهد داده اند که داده های خود را به طور مستقیم بدون درخواست رسمی دانلود کنید.
  • هرگز یک نقض بالقوه را نادیده نگیرید؛ [FLT 1] اگر یک سازمان از نقض داده ای رنج می برد که بر داده های شما تأثیر می گذارد، DPC به آنها نیاز دارد تا به شما اطلاع دهند، هنگامی که چنین اعلانی دریافت می کنید، رمز عبور و حساب های خود را تغییر دهید و اگر مشکوک به آسیب هستید، می توانید شکایت کنید.
  • به یاد داشته باشید که حقوق شما قابل اجرا است؛ اگر یک سازمان مطابق با آن نباشد، شما نیازی به وکیل ندارید تا شکایتی را با DPC ارسال کنید.

شهروندان ایرلندی خوش شانس هستند که تحت یکی از قوی ترین رژیم های حفاظت از داده های جهان فعالیت کنند و با درک حقوق خود در زیر GDPR و یادگیری نحوه ورزش آنلاین، شما می توانید گام های معنی دار برای محافظت از حریم خصوصی خود، پاسخگو بودن سازمان ها و کمک به یک محیط دیجیتال که به استقلال فردی احترام می گذارد، بردارید و منتظر یک مشکل نباشید - بررسی آنچه که امروزه در مورد شما نگهداری می شود.