Tuiscint ar Choinneáil Sonraí i gComhthéacs na hÉireann

Is bunchloch é na polasaithe maidir le coinneáil sonraí a bhaineann le bainistíocht sonraí freagrach do chuideachtaí atá ag feidhmiú in Éirinn. Sainítear sna beartais seo cé chomh fada is a choinnítear cineálacha éagsúla sonraí, na bearta slándála a chuirtear i bhfeidhm le linn stórála, agus na nósanna imeachta maidir le diúscairt shábháilte nuair a théann tréimhsí coinneála in éag. I gcás gnólachtaí Éireannacha, ní hamháin gur cúram riaracháin é an ceart seo a fháil ach is oibleagáid dhlíthiúil é faoin Rialachán Ginearálta um Chosaint Sonraí (RGCS) agus faoin Acht um Chosaint Sonraí 2018, agus fachtóir criticiúil maidir le hiontaobhas custaiméirí a thógáil.

An tAcht um OTIR agus Cosaint Sonraí, 2018

Tá an RGCS, a bhfuil feidhm aige ar fud gach ballstáit den AE lena n-áirítear Éire, leagtha amach rialacha diana chun sonraí pearsanta a phróiseáil. Is é ceann dá phríomhphrionsabail ná teorannú stóir]: ní mór sonraí pearsanta a choinneáil níos faide ná mar is gá chun na gcríoch a ndéantar próiseáil orthu. Forlíontar leis an Acht um Chosaint Sonraí na hÉireann 2018 an RGCS trí fhorálacha náisiúnta sonracha a sholáthar, amhail díolúintí agus ceanglais bhreise a chur ar fáil d’earnálacha áirithe. Forfheidhmíonn an Coimisiún um Chosaint Sonraí (DPC) in Éirinn na dlíthe sin agus is féidir fíneálacha suas le 20 milliún euro nó 4% de láimhdeachas domhanda bliantúil a ghearradh.

Ní mór do chuideachtaí Éireannacha an Treoir maidir le Ríomhphríomh-Phríomh-Phíosa a mheas freisin (a chuirtear isteach i ndlí na hÉireann mar na Rialacháin maidir le Ríomhphríomh-Phríomh-Shaoirseacht), a bhfuil feidhm acu maidir le sonraí cumarsáide leictreonaí. Cuireann sé seo sraith eile castachta, mar go bhfuil coinneáil sonraí tráchta agus suímh faoi réir teorainneacha dian ach amháin chun críocha sonracha cosúil le billeáil nó slándáil líonra. Mura gcomhlíontar na rialacha ríomh-Phríosa, féadfaidh an CCS gníomhaíochtaí forfheidhmithe ar leith a dhéanamh.

Prionsabal na Teorann Stóráil

Ciallaíonn teorainn stórála nach féidir le heagraíochtaí sonraí pearsanta a shealbhú ar feadh tréimhse éiginnte ar an taobh amuigh d'fhéadfadh sé a bheith úsáideach níos déanaí. Ní mór cuspóir soiléir agus tréimhse choinneála comhfhreagrach a bheith ag gach píosa sonraí a bhailítear. Mar shampla, níor cheart CV iarrthóra nach raibh rathúil i bpróiseas earcaíochta a choinneáil ar feadh na mblianta gan údar bailí. Más mian leis an gcuideachta é a choinneáil le haghaidh róil amach anseo, ní mór toiliú sainráite a fháil. Éilíonn an prionsabal seo cur chuige disciplínithe ar bhainistíocht sonraí ó thús aon ghníomhaíocht próiseála.

Cén fáth go bhfuil Polasaithe Coinneála Sonraí Matter

Seachas comhlíonadh dlíthiúil, tugann beartas coinneála sonraí dea-struchtúrtha buntáistí gnó éagsúla. Laghdaíonn cuideachtaí Éireannacha a dhéanann infheistíocht i mbeartais in-fhorfheidhmithe shoiléir riosca, feabhas a chur ar shlándáil, agus oibríochtaí a shruthlíniú.

Comhlíonadh Dlí agus Maolú Riosca

Ceanglaítear le hAirteagal 30 ar eagraíochtaí taifead a choimeád ar ghníomhaíochtaí próiseála (ROPA). Is gné riachtanach den taifead seo é beartas láidir um choinneáil sonraí. Léiríonn sé do rialtóirí go dtuigeann an chuideachta na sonraí atá aige, cén fáth a bhfuil sé á choinneáil aige, agus nuair a scriosfar é. Le linn imscrúdaithe nó iniúchóireachta, tar éis dó sceidil choinneála doiciméadaithe a laghdú go suntasach an baol go bhfíneálacha. Os a choinne sin, is dócha go mbeidh pionóis ag cuideachtaí nach féidir leo sceideal coinneála inscriosta a thaispeáint, mar a fheictear i roinnt cinntí DPC ina raibh coinneáil iomarcach ina fhachtóir.

Slándáil Sonraí agus Cosc Breach

Trí theorainn a chur le líon na sonraí a choinnítear, laghdaíonn eagraíochtaí a n-uachtar ionsaí. Má tharlaíonn sárú, is lú na sonraí a chiallaíonn taifid níos lú ná sin a nochtar, dochar féideartha níos ísle do na hábhair sonraí, agus ualaí laghdaithe fógra. Tá sé leagtha béim ar an DPC nach mór do chuideachtaí bearta teicniúla agus eagraíochtúla iomchuí a chur chun feidhme chun sonraí a chosaint, agus is beart eagraíochtúil cruthaithe é sceideal coinneála lean. Mar shampla, laghdaíonn sonraí íocaíochta do chustaiméirí tar éis na tréimhse reachtúla le haghaidh taifead airgeadais an baol go ndéanfaí sonraí íocaíochta a ghoid in eachtra amach anseo.

Éifeachtacht agus Laghdú ar Chostas Oibríochtúil

Is féidir le cuideachtaí Éireannacha a láimhseáil líon mór sonraí, mar shampla ríomhthráchtáil nó gnólachtaí eiteacha, a gcuid polasaithe a choinneáil go díreach, a chinntiú go bhfuil siad ag iarraidh a gcuid sonraí a stóráil, a stóráil agus a stóráil.

Polasaí Coinneála Sonraí Éifeachtach a Fhorbairt

Beartas coinneála sonraí a fhorbairt a éilíonn cur chuige struchtúrtha, ní teimpléad aon-mhéid-oiriúnach. Ba cheart do chuideachtaí Éireannacha próiseas céim ar chéim a leanúint chun iomláine agus fóntacht dhlíthiúil a chinntiú.

Céim 1: Fardal Sonraí agus Mapping

Ní féidir leat a bhainistiú cad nach bhfuil a fhios agat. Tosaigh trí sheoladh fardal sonraí cuimsitheach. Aithnigh gach pointí sonraí a bhailiú-blianta foirmeacha, córais CRM, comhaid HR, taifid airgeadais, cartlanna ríomhphoist, CCTV footage, agus feistí IoT. Do gach catagóir, doiciméad:

  • Cé na sonraí a bhailítear (cineálacha sonraí pearsanta, catagóirí speisialta más ann dóibh).
  • I gcás ina bhfuil sé stóráilte (bunachair shonraí, ardáin scamall, córais tríú páirtí).
  • Cé a bhfuil rochtain air.
  • Cad iad na críocha a fheidhmíonn sé.
  • Cibé an bhfuil sé roinnte le tríú páirtithe (m.sh., soláthraithe párolla, ardáin margaíochta).

Ba cheart go mbeadh mapáil sonraí ina iarracht tras-rannpháirteach a bhaineann le húinéirí dlíthiúla, TF, comhlíonta, agus gnó. Úsáideann a lán cuideachtaí Éireannacha uirlisí mapála sonraí chun an próiseas seo a uathoibriú, go háirithe nuair a bhíonn siad ag déileáil le sreabha sonraí casta ar fud ilchórais.

Céim 2: Tréimhse Coinneála a chinneadh

Nuair a bheidh a fhios agat cad iad na sonraí a shealbhaíonn tú, cinneadh a dhéanamh cé chomh fada agus is gá gach catagóir a choinneáil. Tá an cinneadh seo á thiomáint ag ceanglais dhlíthiúla, riachtanais ghnó, agus treoir rialála.

  • Taifid fhostaithe:[[[FÁC 1]]]] Éilíonn na hAchtanna um Chosaint Leabhar Reachtanna na hÉireann taifid áirithe a choinneáil ar feadh 3 bliana ar a laghad tar éis don fhostaíocht teacht chun críche; áfach, is minic a théann an dea-chleachtas go dtí 7 mbliana chun éilimh fhéideartha a chumhdach faoi Reacht na dTréimhsí.
  • Taifid airgeadais:[[File: 1]] Éilíonn na Coimisinéirí Ioncaim (údarás cánach na hÉireann) taifid a choimeád ar feadh 6 bliana tar éis dheireadh na bliana cánach lena mbaineann siad.
  • Sonraí custaiméara:[[[File: 1]] Níl ann ach amháin fad a mhaireann an caidreamh custaiméara móide tréimhse réasúnta le haghaidh éilimh bharántais nó díospóidí dlíthiúla (go minic 1–3 bliana tar éis dúnadh an chuntais).
  • Sonraí sláinte:[] Is minic a mholann FSS agus comhlachtaí gairmiúla leighis taifid othar a choinneáil ar feadh 8–10 mbliana tar éis an idirghníomhaíocht dheireanach, le tréimhsí níos faide do chineálacha áirithe sonraí (m.sh., taifid mháithreachais 25 bliain).

Tá sé ríthábhachtach an bonn cirt dhlíthiúil nó gnó a dhoiciméadú do gach tréimhse coinneála. Níl ort ach tréimhsí réamhshocraithe a ghlacadh gan údar ní rachaidh siad le grinnscrúdú rialála. Tá súil ag an DPC go gcabhraítear sceidil choinneála don chuspóir próiseála ar leith.

Céim 3: Nósanna Imeachta Díothúcháin a bhunú

Ní mór duit a shainiú conas a scriosfar sonraí go daingean nuair a rachaidh a tréimhse coinneála in éag.

  • scriosadh buan ag baint úsáide as bogearraí scriosta deimhnithe (do na meáin fhisiciúil cosúil le thiomáineann crua).
  • Gan ainm nó ainm bréige a chur i bhfeidhm más féidir leanúint de na sonraí a úsáid chun críocha staidrimh nó taighde gan daoine aonair a shainaithint.
  • Scriosadh doiciméid pháipéir go slán trí shredding nó loiscthe, le deimhnithe scrios.

Tá go leor córais bainistíochta bunachar sonraí agus ardáin scamall a thairiscint rialacha coinneála a tógadh i taifid a phurge go huathoibríoch bunaithe ar dhátaí. I gcás córais cúltaca, a chinntiú go gcloíonn cóipeanna gcartlann freisin le rialacha coinneála - nár cheart cúltacaí d'aois a thabhairt isteach sonraí a scriosadh.

Céim 4: Doiciméadú agus ROPA

Ní mór tréimhsí coinneála a bheith san áireamh sa ROPA a cheanglaítear le hAirteagal 30. Coinníonn a lán cuideachtaí Éireannacha aguisín lena ROPA a liostaííonn gach gníomhaíocht próiseála, a tréimhse coinneála, agus an bonn dlíthiúil atá leis. Tá an doiciméadú seo luachmhar nuair a bhíonn siad ag déileáil le hiarratais ar rochtain ar ábhair sonraí (ós rud é gur féidir leat a aithint go tapa cé acu atá nó nach bhfuil sonraí á gcoimeád fós) agus le linn iniúchtaí DPC. Coinnigh an ROPA suas go dtí seo - ba cheart go gcuirfeadh aon athrú ar phróisis ghnó faoi deara athbhreithniú ar sceidil choinneála.

Tréimhsí Coiteanta do Chuideachtaí Éireannacha

Cé go bhfuil gach eagraíocht uathúil, tugtar cuntas sa tábla seo a leanas ar thréimhsí gnáth coinneála do chatagóirí sonraí coiteanna in Éirinn. Fíoraigh i gcónaí i gcoinne comhairle dhlíthiúil agus rialacháin earnáilsonracha atá cothrom le dáta.

  • Comhaid pearsanra fostaithe] – 7 mbliana tar éis fhoirceannadh fostaíochta (clúdaigh reachtaíocht fostaíochta agus reacht na dteorainneacha d'éilimh).
  • Taifid phárolla agus chánach – 6 bliana tar éis dheireadh na bliana cánach (Ceanglas Ioncaim).
  • Cuntais airgeadais agus sonraisc [ – 6 bliana (Acht na gCuideachtaí 2014).
  • Ordú custaim agus sonraí conartha[] – 6 bliana tar éis deireadh conartha (staidrimh le haghaidh conarthaí tráchtála).
  • anailísíochta agus logaí toilithe fianán – 12–24 mí (bunaithe ar threoir agus riachtanas gnó EDPB; d'fhéadfadh údar a bheith leis níos faide).
  • Ríomhphost agus comhfhreagras[[] – 6 bliana do r-phoist a bhaineann le gnó; ríomhphoist neamhghnó a scriosadh tar éis 1–2 bliana.
  • ]CVanna agus iarratais ar earcaíocht – 12 mhí mura bhfuil fostaithe; 7 mbliana má fhostaítear iad (mar chuid de chomhad pearsanra).
  • Taifid sláinte agus sábháilteachta[ – 10 mbliana (An tAcht um Shábháilteacht, Sláinte agus Leas ag an Obair).
  • ] CCTV footage[[File: 1] – 28-31 lá mura n-éilíonn eachtra a choinneáil níos faide.
  • Taifid racha (earnáil phríobháideach) – 8–10 bliain tar éis cóireála deiridh; máithreachas 25 bliain.

Ní hídíothaithe iad na tréimhsí seo. Ní mór do chuideachtaí Éireannacha in earnálacha rialáilte cosúil le seirbhísí airgeadais, árachas, nó cógaisíocht cloí le treoir shonrach óna rialtóirí (Banc Ceannais na hÉireann, HPRA, etc.) a d'fhéadfadh a bheith ag teastáil níos faide a choinneáil.

Dúshláin i bhFeidhm

Fiú amháin le beartas dea-dheartha, tá comhlachtaí Éireannacha ag tabhairt aghaidh ar chathartha praiticiúla. Cuidíonn na dúshláin seo le creat coinneála sonraí athléimneacha a thógáil.

Sreabhadh Sonraí Trasteorann agus Brexit

Tá oibríochtaí nó custaiméirí ag go leor cuideachtaí Éireannacha sa Ríocht Aontaithe. Iar-Brexit, is tríú tír faoi OTIR an Ríocht Aontaithe, rud a chiallaíonn go dteastaíonn cosaintí iomchuí ó aistrithe sonraí pearsanta (ar nós Clásail Chaighdeánacha nó cinneadh leordhóthanachta). Ní mór do bheartais um choinneáil sonraí cuntas a thabhairt ar na tréimhsí níos faide a theastaíonn ó dhlí na Ríochta Aontaithe (m.sh. reachtaíocht chánach na Ríochta Aontaithe) agus comhlíonadh phrionsabal teorannaithe stórála OTIR á áirithiú. Is féidir leis sin teannas a chruthú: d'fhéadfadh go gcaithfear sonraí a choinneáil níos faide chun críocha na Ríochta Aontaithe ach a scriosadh níos luaithe faoi rialacha an AE. Tá comhairle dhlíthiúil riachtanach chun coinbhleachtaí, agus ba cheart go ndéanfaí idirdhealú a choinneáil go soiléir idir na sceidil sin a choimeádta.

Sonraí Scáth TF agus Neamhstruchtúrtha

Is minic a úsáideann fostaithe uirlisí neamh-iniúchta - cuntais ríomhphoist phearsanta, seirbhísí comhroinnte comhad, apps comhoibrithe-a chruthaíonn silos sonraí i bhfolach. Déanann an scáth-TE seo deacair beartais choinneála a fhorfheidhmiú. Tá sonraí neamhstruchtúrtha, mar shampla doiciméid, cur i láthair, agus scarbhileoga a stóráiltear thar thiomáineann comhroinnte nó stóráil scamall, go háirithe fadhbanna toisc nach bhfuil meiteashonraí ann agus go bhfuil athbhreithniú annamh déanta air. Is féidir le cuideachtaí Éireannacha é seo a mhaolú trí úsáid uirlisí neamh-iniúchta a shrianadh trí bheartais TF, trí úsáid a bhaint as uirlisí um chosc caillteanais sonraí (DLP), agus trí tags aicmithe sonraí a chur i bhfeidhm.

Polasaithe a choinneáil suas go dtí an dáta

Tá an DPC ag tabhairt faoi threoir nua, tá cinntí a dhéanann difear do chosaint sonraí agus do riachtanais nuashonraithe rialtóirí earnála. Tá beartas coinneála sonraí nach ndéantar athbhreithniú rialta orthu imithe i léig go tapa. Is é an cleachtas is fearr ná athbhreithniú bliantúil a dhéanamh ar an sceideal coinneála iomlán, agus athbhreithniú ad-hoc aon uair a tharlaíonn athrú mór (m.sh. seoladh seirbhíse nua, athrú ar phróiseálaí sonraí, ceanglas rialála nua).

Cleachtais agus Uirlisí is Fearr

Éilíonn sé comhtháthú in oibríochtaí laethúla agus úsáid na teicneolaíochta chun rialacha a fhorfheidhmiú go comhsheasmhach.

Ardáin Uathoibriú agus Bainistíocht Sonraí

Is féidir le cuideachtaí Éireannacha infheistiú i ardáin bainistíochta sonraí a thacaíonn le sceidil choinneála uathoibrithe. I gcás córais ar-áitreabh, scripteanna saincheaptha nó uirlisí bainistíochta sonraí fiontraíochta (Earonis, féinCloud, nó bogearraí bainistíochta speisialaithe) a chumrú. Cinntíonn comhtháthú le córais aitheantais agus bainistíochta rochtana go gcuireann rialacha coinneála i bhfeidhm ar fud na siopaí sonraí.

Oiliúint agus Feasacht

Ní féidir le fostaithe a thuiscint a ról i coinneáil sonraí-go háirithe iad siúd a láimhseáil sonraí pearsanta go díreach, mar shampla foireann AD, foirne tacaíochta do chustaiméirí, agus ionadaithe díolacháin.

  • Sceideal coinneála na cuideachta agus nuair a aimsiú.
  • Conas sonraí a chlibeáil nó a rangú i gceart ionas go n-oibríonn rialacha uathoibrithe.
  • Cad atá le déanamh má bhíonn siad sonraí a dhealraigh a bheith caite a tréimhse coinneála.
  • Na hiarmhairtí a bhaineann le mainneachtain beartais choinneála a leanúint (gníomh araíonachta, riosca rialála).

Ba cheart modúl maidir le coinneáil a bheith san áireamh san oiliúint bhliantúil um chosaint sonraí. Is é an DPC ] cóid iompair]] ná teimpléid úsáideacha a sholáthar gur féidir le cuideachtaí Éireannacha a oiriúnú.

Iniúchóireacht agus Athbhreithnithe rialta

Ní hamháin go bhfuil iniúchtaí ar choinneáil sonraí le haghaidh rialtóirí-tá siad ina uirlis le haghaidh feabhsúcháin leanúnach. Sceideal iniúchtaí ráithiúil nó leathbhliantúil chun a fhíorú go bhfuil sonraí á scriosadh ar an sceideal, go bhfuil cineálacha nua sonraí a chur leis an mbeartas, agus nach bhfuil aon tréimhsí coinneála overlooked. Úsáid logaí iniúchta ó scripteanna scriosadh chun comhlíonadh le linn imscrúduithe DPC a léiriú. Má tá aimhrialtachtaí le fáil - mar shampla sonraí atá i láthair fós tar éis a choinneáil dul in éag—doiciméad an chúis agus gníomh ceartaitheach a ghlacadh.

Conclúid

Ní cur-ar roghnach iad na polasaithe coinneála sonraí do chuideachtaí Éireannacha; is ceanglas bunúsach iad de chuid an RGCS agus dhlí na hÉireann. Seachas comhlíonadh, laghdaíonn beartas dea-crafted rioscaí slándála, costais gearrtha, agus sruthlíníonn sé oibríochtaí. Trí fhardal sonraí críochnúil a dhéanamh, tréimhsí coinneála infheadhma a leagan síos, scriosadh uathoibrithe a chur i bhfeidhm, agus iniúchadh rialta a dhéanamh ar an bpróiseas, is féidir le heagraíochtaí oibleagáid dhlíthiúil a chur ar bhuntáiste straitéiseach. Ciallaíonn an tírdhreach rialála atá ag teacht chun cinn in Éirinn agus san Eoraip nach tasc aon-uaire é seo. Coinneoidh athbhreithniú leanúnach, oiliúint fostaí, agus tacaíocht theicneolaíoch do riachtanais ghnó agus cuirfidh siad muinín dheireanach le custaiméirí, le fostaithe agus le custaiméirí.

Chun tuilleadh léitheoireachta a fháil, téigh i gcomhairle leis an An tAcht um Chosaint Sonraí 2018, an ] Treoir GDPR.eu, agus an [] Acmhainní coinneála sonraí oifigiúla an DPC.