Cuntasacht agus Trédhearcacht an Rialtais
Conas a chosnaíonn Dlí na hÉireann Sonraí Pearsanta Daonra Incháilithe
Table of Contents
Réamhrá agus comhthéacs
Tá cáil tuillte ag dlí na hÉireann mar cheann de na creataí is láidre chun sonraí pearsanta a chosaint laistigh den Aontas Eorpach, go háirithe do dhaonraí leochaileacha. Tá grúpaí ar nós leanaí, daoine scothaosta, daoine faoi mhíchumas, agus iad siúd atá i gcúram institiúideach ina n-ábhar bunúsach i mbaol níos airde dúshaothrú sonraí, goid aitheantais, nó próifíliú idirdhealaitheach. Cruthaíonn meascán de Rialachán Ginearálta um Chosaint Sonraí (GDPR) agus de Threoir na sochaí sonraí a chuireann an chuid is mó de na cearta sin ar fáil, agus a thugann sainmhíniú ar na cearta sin.
An Creat Dlí: An tAcht um Chosaint Sonraí, 2018 agus GDPR
Tá dhá ionstraim ag baint go príomha le tírdhreach cosanta sonraí na hÉireann. Tá RGCS an AE, a tháinig i bhfeidhm i mí na Bealtaine 2018, ina leagtar caighdeán ard comhchuibhithe ar fud na mBallstát. Leathnaíonn an tAcht um Chosaint Sonraí na hÉireann 2018 ar an RGCS trí shainiúlachtaí náisiúnta a chur leis. Ainmníonn an tAcht seo an Coimisiún Data Protection Commission (DPC) mar údarás maoirseachta neamhspleách agus tugann sé cumhachtaí fairsinge chun fíneálacha suas le €20 milliún nó 4% den láimhdeachas bliantúil domhanda a imscrúdú, a fhorfheidhmiú, agus a fhorchur.
Príomhphrionsabail faoin GDPR-dlíthiúlacht, cothroime, trédhearcacht, teorannú cuspóir, íoslaghdú sonraí, cruinneas, teorannú stórála, sláine, rúndacht, agus cuntasacht-a chur i bhfeidhm ar gach próiseáil sonraí. Mar sin féin, do dhaonraí leochaileacha, tá cur i bhfeidhm na bprionsabal sin ardaithe. Mar shampla, ní mór trédhearcacht a sheachadadh i bhformáidí inrochtana do dhaoine a bhfuil lagú amhairc nó cognaíocha orthu, agus ní mór toiliú a thabhairt go dáiríre agus go saor ó, rud a d'fhéadfadh a bheith dodhéanta dóibh siúd a bhfuil cumas laghdaithe acu.
Tugtar isteach freisin san Acht um Chosaint Sonraí na hÉireann forálacha breise nach gcumhdaítear go sainráite leis an RGCS, amhail rialacha sonracha maidir le sonraí pearsanta a phróiseáil chun críocha iriseoireachta, acadúla, ealaíne, nó liteartha, agus córas tiomnaithe chun sonraí pearsanta a phróiseáil i gcomhthéacs na fostaíochta.
Daonra Infhostaitheachta a Fhógairt i Dlí na hÉireann
Cé nach soláthraíonn reachtaíocht na hÉireann liosta uileghabhálach amháin de “daonraí infhorghabhála,” aithníonn treoir ón CCCLDS agus ó chomhlachtaí rialála eile grúpaí a dteastaíonn cosaint bhreise uathu mar gheall ar éagothroime chumhachta dúchasacha nó cumas laghdaithe chun a gcuid sonraí féin a chosaint.
- Meastar gur lú daoine aonair faoi bhun 18 mbliana d'aois a thuiscint. Leagann an GDPR aois dhigiteach an toilithe in Éirinn ag 16 (cé gur féidir leis na Ballstáit é a ísliú go 13; roghnaigh Éire do 16).
- Daoine scothaosta:[] Is minic a dhíríonn scams, calaois teileamhargaíochta, agus iasachtú creachadóir. Is féidir le meath dearfach nó aonrú a dhéanamh níos leochailí ionramháil.
- Daoine faoi mhíchumas fisiceach, céadfach, nó intleachtúil:[ D'fhéadfadh a bheith ag teastáil modhanna cumarsáide malartacha agus tá siad i mbaol níos airde faillí nó mí-úsáid teicneolaíochtaí cabhrach.
- Oibrithe aonair i suíomhanna cúraim fhadtéarmaigh nó institiúideacha:[] Tithe altranais, ospidéil shíciatracha, agus áiseanna cúraim cónaithe timpeallachtaí a chruthú i gcás nach féidir toiliú a thabhairt faoi shaoirse mar gheall ar spleáchas ar fhoireann nó ar theaghlach.
- Tearmann, lucht lorgaithe tearmainn, agus imirceach:[[] Áirítear go minic ar a gcuid sonraí pearsanta faisnéis íogair faoi stádas dlíthiúil, sláinte, agus staid an teaghlaigh, rud a chiallaíonn go bhfuil siad ag díriú ar shaothrú nó ar idirdhealú.
- Ítimeanna ar mhí-úsáid nó ar ghais intíre:[ Ní mór rialuithe dian ar nochtadh aghaidh agus sonraí teagmhála chun dochar breise a chosc.
Tá aitheantas comhsheasmhach ag cúirteanna na hÉireann agus ag an DPC nach mór bearta cosanta sonraí a chur in oiriúint do chúinsí gach duine soghonta, agus an gá atá le seirbhísí a sholáthar (ar nós cúram sláinte nó leas sóisialta) a chothromú leis an gceart chun príobháideachta agus slándáil sonraí.
Cosaintí sonracha do Ghrúpaí Incháilithe
Toiliú agus Cumas
Faoi dhlí na hÉireann, ní mór toiliú a bheith ina “tásc faoi shaoirse, sonrach, feasach agus gan athbhrí ar mhianta an ábhair sonraí.” I gcás daoine leochaileacha, tá an ceanglas seo curtha i bhfeidhm go dian. I gcás ina bhfuil an cumas meabhrach ag duine toiliú—mar shampla, mar gheall ar néaltrú, míchumas intleachtúil, nó neamhchomhfhiosacht shealadach — ní féidir dul ar aghaidh ach amháin faoi bhunanna dlíthiúla eile, amhail leasanna ríthábhachtacha (]) mar shampla, chun a saol a shábháil) nó leasanna dlisteanacha, ach tá an cinneadh sin teoranta go minic.
I gcás leanaí faoi 16, ní mór do thuismitheoir nó do chaomhnóir toiliú le seirbhísí na sochaí faisnéise (m.sh., na meáin shóisialta, na apps cearrbhachais) a thabhairt nó a údarú. Tá dlí na hÉireann níos mó ná sin trína cheangal go ndéanfaidh cuideachtaí iarrachtaí réasúnacha chun aois a fhíorú agus toiliú a fháil ó thuismitheoir, ag forchur pionóis i leith neamhchomhlíonadh.
Measúnuithe Tionchair ar Chosaint Sonraí (DPIAs)
Faoi Airteagal 35 den GDPR, tá PFS éigeantach nuair is dócha go mbeidh ardriosca ann do chearta agus saoirsí daoine aonair mar thoradh ar phróiseáil. Éilíonn dlí na hÉireann go sainráite DPIAs le haghaidh aon phróiseála a bhaineann le pobail leochaileacha ar scála mór. Áirítear leis seo:
- Faireachán córasach ar iompar leanaí ar líne (], in ardáin oideachais)
- Daoine scothaosta a fhostú chun críocha árachais nó creidmheasa
- Sonraí sláinte a phróiseáil ó othair a bhfuil coinníollacha ainsealacha acu
- Úsáid sonraí bithmhéadracha nó suímh le haghaidh cónaitheoirí i dtithe cúraim
Ní mór do DPIA cineál, raon feidhme, comhthéacs agus críocha na próiseála, measúnú a dhéanamh ar riachtanas agus ar chomhréireacht, agus bearta a shainaithint chun rioscaí a mhaolú. Eagraíochtaí a theipeann ar DPIA a dhéanamh nuair is gá chun aghaidh a thabhairt ar ghrinnscrúdú rialála agus ar fhíneálacha féideartha.
Sonraí an tSaoirsithe
Rangaíonn an GDPR sonraí a nochtann tionscnamh ciníoch nó eitneach, tuairimí polaitiúla, creidimh reiligiúnacha nó fealsúnachta, ballraíocht ceardchumainn, sonraí géiniteacha, sonraí bithmhéadracha le haghaidh aitheantais uathúil, sonraí sláinte, agus sonraí maidir le saol gnéis nó claonadh gnéasach mar “sonraí catagóire speisialta.” Is minic a ghineann daonraí in-athnuaite sonraí den sórt sin—mar shampla, taifid sláinte daoine faoi mhíchumas, sonraí bithmhéadracha cónaitheoirí tí cúraim aosta, nó sonraí treoshuímh ghnéasaigh lucht iarrtha tearmainn LGBTQ+.
Ról an Choimisiúin um Chosaint Sonraí (DPC)
Is é an DPC príomhfhorfheidhmiú na gceart cosanta sonraí in Éirinn. Tá foireann tiomnaithe ag láimhseáil gearán ó dhaoine leochaileacha agus d’eisigh sé treoir go sonrach chun freastal ar riachtanais leanaí, daoine scothaosta agus daoine faoi mhíchumas.
- Gearáin a chomhdaigh na hábhair sonraí nó a n-ionadaithe a imscrúdú
- Fiosrúcháin féin-thoilsciú a sheoladh i saincheisteanna sistéamacha
- Dhearguithe, rabhaidh, orduithe a eisiúint chun cloí le próiseáil, agus toirmeasc sealadach nó buan ar phróiseáil
- Fíneálacha riaracháin a chur i bhfeidhm
I measc na ngníomhaíochtaí suntasacha DPC atá ábhartha do dhaonraí leochaileacha tá forfheidhmiú i gcoinne cuideachtaí a theip orthu sásraí fíoraithe aoise a chur i bhfeidhm, rud a fhágann go bhfuil sonraí leanaí á bpróiseáil go neamhdhleathach. Tá soláthraithe seirbhíse sláinte pionósaithe ag an DPC freisin le haghaidh bearta slándála neamhleora a d'eascair as sáruithe sonraí a bhaineann le taifid sláinte intinne othar. I ngach cás, measadh gur fachtóir géaraithe é leochaileacht na ndaoine a bhfuil tionchar acu orthu, rud a fhágann go bhfuil fíneálacha níos airde agus bearta feabhais éigeantacha ann.
Cuireann an DPC acmhainní ar fáil freisin, mar shampla treoracha teanga, foirmeacha gearáin i bhformáidí éagsúla (lena n-áirítear cló mór agus Éasca Léigh), agus líne chabhrach tiomnaithe do cheisteanna ó ábhair sonraí leochaileacha agus a gcuid abhcóidí.
Impleachtaí Praiticiúla d'Eagraíochtaí
Ní mór d’aon eagraíocht a oibríonn in Éirinn a phróiseálann sonraí pearsanta de dhaonraí leochaileacha cleachtais láidre a ghlacadh.
- Ní mór fógraí príobháideachta a chur ar fáil i dteanga agus sna meáin is cuí don lucht féachana. I gcás leanaí, ciallaíonn sé seo ag baint úsáide as áiseanna amhairc, deilbhíní, agus foclaíocht a oireann d'aois. Do dhaoine scothaosta, clónna níos mó agus béarlagair a sheachaint.
- Bearta slándála feabhsaithe:[[[File: 1]] Tá Criptiú, rialuithe rochtana, agus iniúchtaí slándála rialta neamh-inghlactha, go háirithe le haghaidh sonraí catagóire speisialta.
- Oifigeach Cosanta Sonraí ainmnithe:[[File: 1]] Ardscoil d'údaráis phoiblí agus d'aon eagraíochtaí a dhéanann próiseáil ar mhórscála ar shonraí catagóire speisialta nó ar fhaireachán córasach ar ghrúpaí leochaileacha.
- Fógra um shárú sonraí:[] Ní mór na sirreacha a dhéanann difear do dhaonraí leochaileacha a thuairisciú don CCS laistigh de 72 uair an chloig. Más dócha go mbeidh ardriosca ann do dhaoine aonair, ní mór na daoine aonair sin (nó a gcaomhnóirí) a chur ar an eolas freisin gan moill mhíchuí.
- Oibriú agus feasacht:[] Ní mór d'fhoireann a idirghníomhaíonn le daoine leochaileacha tuiscint a fháil ar conas sonraí a bhailiú go dleathach, conas comhéigean a aithint, agus conas a bhaineann le hábhar imní a ardú.
- Miondealú agus sceidil coinneála sonraí:[ Ní mór ach na sonraí íosta is gá a bhailiú, agus ní mór é a scriosadh nuair nach bhfuil gá a thuilleadh. Cuireann sé seo cosc ar ghardáil oidhreachta a d'fhéadfaí a shaothrú i sáruithe níos déanaí.
Ba cheart d’eagraíochtaí athbhreithnithe rialta a dhéanamh ar a ngníomhaíochtaí próiseála trí iniúchtaí agus DPIAs, agus a áirithiú go n-áireofar i gconarthaí le próiseálaithe tríú páirtí clásail shainráite maidir le hábhair sonraí leochaileacha a chosaint.
Staidéar Cás agus Samplaí
]Cás Staidéar: Altranais Baile Monatóireachta bithmhéadrach
Thug an DPC isteach córas monatóireachta bithmhéadracha a úsáideann aitheantas den aghaidh chun gluaiseachtaí agus foireann foláirimh na gcónaitheoirí a rianú. Rinneadh DPIA, a léirigh nár thug mórán cónaitheoirí cead a thabhairt. Mhol an DPC nach bhféadfaí toiliú a thabhairt ach leasanna ríthábhachtacha nó leasanna dlisteanacha, faoi réir meicníochtaí dian-dheisithe a thabhairt isteach do chónaitheoirí a bhfuil cumas agus comhairliúchán acu le teaghlaigh nó le hionadaithe dlíthiúla dóibh siúd gan a bheith. Ceanglaítear ar an dteach próiseáil sonraí a bhfuil aitheantas tugtha dóibh agus srianadh a chur i bhfeidhm ar feadh 30 lá, agus ceadú leanúnach a fháil ó choiste eitice áitiúil.
]Cás Staidéar: Oideachasúil App Targeting Children]
Fuarthas go raibh ardán foghlama ar líne a úsáidtear i mbunscoileanna na hÉireann ag bailiú sonraí iompraíochta, lena n-áirítear taifeadtaí gutha agus gluaiseachtaí lucha, chun “méadú a dhéanamh ar an duine.” Rinne an DPC imscrúdú tar éis gearáin ó thuismitheoirí. Níor aimsigh an t-iarratas toiliú ó thuismitheoirí mar a bhí riachtanach do leanaí faoi 16, agus scríobhadh a fhógra príobháideachais i mBéarla casta. D'eisigh an DPC fíneáil €500,000 agus d'ordaigh sé don chuideachta na sonraí uile a bailíodh go neamhdhleathach a scriosadh agus plean comhlíontachta a chur isteach lena n-áirítear fíorú aoise agus faisnéis príobháideachais inrochtana.
] Staidéar Cáis: Sonraí Breach ag Clinic Meabhairshláinte
D'aimsigh an DPC go raibh beartais phasfhocail neamhleora ag an gclinic, gan fíordheimhniú ilfhachtóir, agus gan aon chriptiú ar fheistí iniompartha. Bhí meas ar chumas na n-othar-a bheith faoi chúram síciatrach agus ina gcónaí i gcóiríocht tacaithe - gurbh fhachtóir ardriosca é an clinic. Fíoraíodh €1.2 milliún agus d'éiligh sé ró-ualú slándála iomlán a chur i bhfeidhm, déan monatóireacht ar chreidmheas a chur ar fáil do dhaoine aonair a bhfuil tionchar acu orthu, agus DPIA éigeantach a dhéanamh do gach próiseáil sa todhchaí.
Comparáid le Tíortha Eorpacha Eile
Tá cur chuige na hÉireann ailínithe go mór le Ballstáit eile an AE mar gheall ar an RGCS, ach tá roinnt difríochtaí náisiúnta ann. Mar shampla, tá aois níos ísle ag an Ríocht Aontaithe (an Ríocht Aontaithe lasmuigh den AE) maidir le toiliú digiteach (13), ach tá tairseach 16-aoise na hÉireann i measc na ndaoine is airde. Sa Ghearmáin, d’eisigh an Coimisinéir Cónaidhme um Chosaint Sonraí cóid iompair earnálacha ar leith do thithe altranais agus do scoileanna, a bhfuil Éire fós ag forbairt. Is minic a bhreathnaíonn an DPC ar threoirlínte an mBord Eorpach um Chosaint Sonraí (EDPB) le haghaidh comhchuibhiú, ach is é an RGCS a chéile go uathúil le forálacha sainráite an Achta um Chosaint Sonraí maidir le catagóirí speisialta agus an t-idirghníomhaíocht a bhfuil an reachtaíocht sin laghdaithe.
Forbairtí sa Todhchaí
Mar a thugtar chun cinn teicneolaíochta, leochaileachtaí nua. Tá an DPC ag déanamh monatóireachta go gníomhach ar úsáid faisnéise saorga i diagnóisic sláinte, cinnteoireacht uathoibrithe i leas sóisialta, agus sonraí bithmhéadracha a bhailiú i scoileanna. Beidh tionchar ag an Acht um Sonraí an AE agus Faisnéise Saorga atá beartaithe ar an gcaoi a bhfuil daonraí leochaileacha faoi chosaint. Tá Éire ag smaoineamh freisin ag leasú an Achta um Chosaint Sonraí chun cearta leanaí i dtimpeallachtaí digiteacha a neartú, lena n-áirítear cód cleachtais reachtúil féideartha atá cosúil le Cód Iomchuí Aois na Ríochta Aontaithe (Cód na Leanaí). Ina theannta sin, tá sé curtha in iúl ag an DPC go mbeidh sé ag díriú ar ardán ar líne a bhfuil próifíl leochaileach go córasach d’úsáideoirí fógraíochta ann.
Ní mór d’eagraíochtaí fanacht ar an eolas faoi threoir atá ag teacht chun cinn ón DPC agus ón EDPB. Déanfaidh glacadh gníomhach príobháideachta-deartha agus réamhshocraithe, le fócas ar ghrúpaí leochaileacha, riosca dlíthiúil a laghdú agus muinín a thógáil le húsáideoirí seirbhíse.
Conclúid
Trí phrionsabail láidre an RGCS a chomhcheangal le feabhsuithe náisiúnta san Acht um Chosaint Sonraí 2018, forfheidhmiú réamhghníomhach ag an DPC, agus idirghníomhaíocht le reachtaíocht acmhainne, leagann Éire caighdeán ard chun saoránaigh is mó a bhfuil riosca ag baint leo a chosaint. I gcás eagraíochtaí, tá an teachtaireacht soiléir: ní mór sonraí pearsanta grúpaí leochaileacha a láimhseáil níos mó ná an comhlíonadh ach ní mór go mbeadh gá le cultúr meas, dianslándála, agus forairdeall leanúnach. Mura ndéantar amhlaidh ní hamháin pionóis airgeadais troma ach damáiste clúiteach.
[[File]]]][T:0]]Le haghaidh tuilleadh léitheoireachta, téigh i gcomhairle leis an[T: 1][T:2]An tAcht um Chosaint Sonraí 2018[TFLT:3]] ([[T:4] Leabhar Reachtaíochta na hÉireann[T:5]), [TFLT:6]) Treoir ón gCoimisiún um Chosaint Sonraí[TFL] ([T: 7])