Tá sé riachtanach go mbeadh pleanáil mhealltach ag baint le sonraí pearsanta a láimhseáil le linn idirbhearta M &A. Mura ndéantar sonraí pearsanta a chosaint, is féidir go mbeidh pionóis mhóra, damáiste clú agus caillteanas an iontaobhais do gheallsealbhóirí. Tugann an tAirteagal seo treoir chuimsitheach chun sonraí pearsanta a chosaint ar fud shaolré an M & A in Éirinn.

Tuiscint ar Dhlíthe Cosanta Sonraí na hÉireann

Tá tionchar mór ag dlí an AE ar chreat cosanta sonraí na hÉireann. Leagann an GDPR, atá infheidhme go díreach ó mhí na Bealtaine 2018, barra ard le haghaidh próiseáil sonraí pearsanta. Is é an Coimisiún um Chosaint Sonraí (DPC) údarás maoirseachta neamhspleách na hÉireann, ag forfheidhmiú an RGCS agus ag forchur fíneálacha suas le 4% den láimhdeachas domhanda bliantúil nó €20 milliún (cibé acu is airde) le haghaidh sáruithe tromchúiseacha.

Le linn idirbhearta M & A, ní mór do gach gníomhaíocht próiseála sonraí cloí le prionsabail an RGCS: dlíthiúlacht, cothroime, trédhearcacht, teorannú na críche, íoslaghdú sonraí, cruinneas, teorannú stórála, sláine agus rúndacht, agus cuntasacht. Tá feidhm ag na prionsabail seo ní hamháin maidir le hoibríochtaí lae go lá na n-eintiteas cumaisc ach freisin leis na céimeanna díchill chuí agus lánpháirtithe.

Ina theannta sin, tá forálacha sonracha san Acht um Chosaint Sonraí na hÉireann 2018 a fhorlíonann an RGCS, lena n-áirítear rialacha maidir le catagóirí speisialta sonraí agus díolúintí a phróiseáil chun críocha áirithe. Ní mór do chuideachtaí a bheith ar an eolas faoi rialachán an AE agus reachtaíocht náisiúnta araon agus déileáiltear leis an M & C trasteorann.

Príomhchéimeanna chun Sonraí Pearsanta a Chosaint le linn M & A

Ní mór bearta réamhghníomhacha a dhéanamh roimh idirbheart, le linn idirbheart agus ina dhiaidh. Seo thíos na gníomhaíochtaí riachtanacha chun comhlíonadh agus slándáil a áirithiú.

1. Déan Iniúchtaí Cuimsitheacha Sonraí

Sular féidir aon sonraí a aistriú nó a chumasc, is gá fardal iomlán de na sonraí pearsanta go léir atá i seilbh na sprioc-chuideachta. Ba cheart go gcumhdófaí san iniúchóireacht sin taifid fostaí, bunachair sonraí do chustaiméirí, teagmhálacha soláthraí, liostaí margaíochta, agus aon fhaisnéis phearsanta struchtúrtha nó neamhstruchtúrtha eile. Ba cheart gach sócmhainn sonraí a aicmiú de réir cineáil, foinse, cuspóir próiseála, tréimhse coinneála, agus bunús dlí.

Ní mór don iniúchadh aon sonraí íogaire nó speisialta de chuid na catagóire a shainaithint freisin (e.g., sláinte, bithmhéadracha, tuairimí polaitiúla) a bhfuil cosaintí breise ag teastáil uathu. Tá sé ríthábhachtach go ndéantar na sonraí a dhoiciméadú go hinmheánach agus go bpróiseálaithe tríú páirtí, mar go ndéantar measúnú ar na bearta slándála atá i bhfeidhm cheana féin.

2. Miondealú Sonraí a chur i bhfeidhm

Níor cheart ach sonraí atá riachtanach chun críocha sonracha an chumaisc a bhailiú, a roinnt, nó a choinneáil. Le linn na céime díchill chuí, ba cheart do chuideachtaí tacair sonraí teoranta a iarraidh – is minic a dhéantar anaithnidiú nó a ainm bréige – nuair is féidir. Mar shampla, in ionad sonraí párolla lánfhostaithe a sholáthar, d'fhéadfadh gur leor raonta tuarastail comhiomlánaithe chun dliteanais airgeadais a mheas.

Laghdaíonn íoslaghdú sonraí an riosca nochta i gcás sárú agus ailíníonn le prionsabal an teorannaithe stórála OTI. Tar éis don idirbheart a dhúnadh, ní mór aon sonraí nach bhfuil ag teastáil a thuilleadh don chomhtháthú a scriosadh nó a chur i gcartlann i gcomhréir le ceanglais maidir le coinneáil dhlíthiúil.

3. Aistrithe Sonraí Slán

Tá Éire laistigh den Limistéar Eorpach Eacnamaíoch (LEE), agus mar sin tá aistriú laistigh den LEE gan srian i gcoitinne. Má tá an páirtí fála bunaithe lasmuigh den LEE (m.sh., iar-Brexit na Ríochta Aontaithe, nó na Stáit Aontaithe), ní mór sásraí breise aistrithe a úsáid, mar shampla Clásail Chaighdeánacha (SCCanna) nó Rialacha Coigiltiseacha Déagacha (BCRanna).

Ba cheart gach sonraí faoi idirthurais a chriptiú trí TLS 1.2 nó níos airde. Ní mór sonraí ag an gcuid eile a chriptiú freisin. Ba cheart logaí rochtana a choinneáil chun aon rochtain neamhúdaraithe a bhrath le linn an phróisis aistrithe.

4. Polasaí Príobháideachta agus Fógraí a thabhairt cothrom le dáta

Faoi Airteagal 13 agus Airteagal 14 den GDPR, tá sé de cheart ag na hábhair sonraí a chur ar an eolas faoin gcaoi a ndéantar a sonraí a phróiseáil. Ní mór do na heintitis chumasc athbhreithniú a dhéanamh ar a mbeartais príobháideachais agus iad a thabhairt cothrom le dáta chun gníomhaíochtaí próiseála nua a bhaineann leis an M & A a léiriú. D'fhéadfadh athruithe ar an rialaitheoir sonraí, ar chuspóirí na próiseála, agus ar an sceideal um choinneáil sonraí a bheith san áireamh ann.

Is dea-chleachtas é na hathruithe sin a chur in iúl go díreach d'fhostaithe, do chustaiméirí, agus do sholáthraithe. Ba cheart sásraí soiléire teanga agus éasca le húsáid le haghaidh cumarsáide margaíochta a sholáthar nuair is infheidhme.

5. Rochtain ar Phearsanra Riachtanach

Ba cheart rochtain ar shonraí a bheith bunaithe ar ról agus ní dheonófar í ach amháin dóibh siúd a bhfuil gá acu cúraimí sonracha CIS a dhéanamh. Áirítear leis sin comhairleoirí dlí, iniúchóirí airgeadais, bainisteoirí lánpháirtíochta, agus foireann slándála TF. Ba cheart gach rochtain a athbhreithniú agus a chúlghairm nuair a thagann deireadh le rannpháirtíocht an duine.

Bain úsáid as seomraí sonraí fíorúil (VDRanna) le rialuithe rochtana gráinneacha agus doiciméid uiscemharcáilte chun aon sceitheadh a rianú. Ba cheart do gach páirtí comhaontuithe neamhnochta (NDAs) a shíniú, agus ba cheart oiliúint ar oibleagáidí cosanta sonraí a sholáthar sula ndeonaítear rochtain.

Breithnithe Dlí agus Rialála

Éilítear comhoibriú dlúth idir dlíodóirí corparáideacha, oifigigh cosanta sonraí (OPEanna), agus foirne comhlíonta na sprioc. Níl an creat dlíthiúil statach; d'fhéadfadh forbairtí a tharla le déanaí amhail Acht um Rialachas Sonraí an AE agus an tAcht Sonraí atá beartaithe oibleagáidí breise a chur le haghaidh sonraí a roinnt agus a inaistritheacht.

Diúitéas cuí ó Peirspictíocht um Chosaint Sonraí

Ba cheart athbhreithniú críochnúil a bheith ar stair comhlíontachta cosanta sonraí na sprioc-chuideachta. Baineann sé seo le seiceáil a dhéanamh ar aon imscrúduithe nó gníomhaíochtaí forfheidhmithe roimh ré ag an DPC, comhaontuithe próiseála sonraí atá ann cheana le tríú páirtithe, agus aon iarrataí ar rochtain ábhair (SARanna) nó gearáin ó ábhair sonraí atá ar feitheamh.

Ní mór don fhaighteoir lorg cosanta sonraí an sprioc a thuiscint, lena n-áirítear gach gníomhaíocht próiseála sonraí, na bunanna dlí a bhfuil iontaoibh acu, agus leordhóthanacht na mbeart slándála. Ba cheart anailís ar bhearna cosanta sonraí a dhéanamh chun réimsí an neamhchomhlíonta is gá a shainaithint roimh dhúnadh nó dá éis.

Comhaontuithe um Phróiseáil Sonraí (DPAs)

Má úsáideann an sprioc-chuideachta próiseálaithe sonraí tríú páirtí (m.sh., soláthraithe seirbhísí scamall, cuideachtaí párolla, gníomhaireachtaí margaíochta), ní mór don fhaighteoir athbhreithniú a dhéanamh ar théarmaí na gconarthaí sin. Faoi Airteagal 28 den GDPR, ní mór do na DPAanna ábhar, fad, nádúr agus cuspóir na próiseála a shonrú, an cineál sonraí pearsanta, agus oibleagáidí an phróiseálaí.

Le linn an M agus an ARC, d'fhéadfadh sé go gcaithfear na comhaontuithe sin a athchóiriú, a fhoirceannadh, nó a ath-thógáil. Ba cheart don fhaighteoir a áirithiú go bhfuil na próiseálaithe go léir i gcomhréir le OTIR agus go bhfuil téarmaí iomchuí próiseála sonraí i bhfeidhm maidir leis na hoibríochtaí iar-chomhthiomsaithe.

Ról an Oifigigh Cosanta Sonraí (DPO)

D’fhéadfadh OCSanna a bheith ag na cuideachtaí fála agus spriocchuideachtaí araon. Tá a rannpháirtíocht sa phróiseas M & A riachtanach, go háirithe chun gníomhaíochtaí próiseála sonraí a mheas, comhairle a thabhairt maidir le maolú riosca, agus a áirithiú go ndéantar an measúnú tionchair ar chosaint sonraí (DPIA) nuair is gá. Ba cheart go mbeadh OCSanna mar chuid d’fhoireann an tionscadail lánpháirtithe chun treoir leanúnach a sholáthar.

I gcásanna áirithe, féadfaidh an cumasc eintiteas grúpa nua a chruthú a éilíonn ainmniú nua OSP, go háirithe má phróiseálann an t-eintiteas comhcheangailte scála mór catagóirí speisialta sonraí nó má bhíonn sé ag déanamh monatóireachta córasach ar dhaoine aonair.

Cearta Ábhar Sonraí a Láimhseáil Le linn an M & A

Coinníonn na hábhair sonraí a gcearta uile le linn idirbheart M & A. Áirítear leis seo cearta rochtana, ceartúcháin, scriosta, srianadh próiseála, iniomparthacht sonraí, agus agóid. Ní mór do chuideachtaí sásraí a bheith i bhfeidhm chun freagairt d'iarrataí den sórt sin gan moill mhíchuí, fiú amháin i measc na suaitheadh oibriúcháin ar chumasc.

Mar shampla, féadfaidh custaiméir a iarraidh go scriosfar a gcuid sonraí pearsanta faoi Airteagal 17 (ceart chun scriosta). Ní mór don chuideachta fála meastóireacht a dhéanamh ar cibé an bhfuil na sonraí fós ag teastáil chun críocha dlisteanacha an M & A nó gnó sa todhchaí. Mura bhfuil, ba cheart scriosadh a phróiseáil go pras. I gcásanna áirithe, féadfar an ceart chun scriosta a chothromú i gcoinne oibleagáidí dlíthiúla féideartha chun sonraí a choinneáil ar chúiseanna rialála nó conarthacha.

Ina theannta sin, tá cearta soiléire ag fostaithe na sprioc-chuideachta maidir lena sonraí pearsanta. Ba cheart comhaid AD a roinnt le linn díchill chuí agus ní mór iad a roinnt ach amháin tar éis toiliú a fháil nó brath ar bhonn dleathach eile, amhail leas dlisteanach an idirbhirt nuair a chuirtear le coimircí leordhóthanacha iad.

Cleachtais is Fearr do Slándáil Sonraí i M & A

Is é slándáil sonraí bunús cosanta sonraí pearsanta le linn cumaisc agus éadálacha. Cuidíonn na cleachtais seo a leanas le riosca a mhaolú agus cuntasacht a léiriú.

Bearta láidre cibearshlándála a chur i bhfeidhm

Ní mór do gach córas a bhaineann le sonraí pearsanta a aistriú agus a stóráil a chosaint ag ballaí dóiteáin, córais braite ionraidh, uirlisí frith-mhalware, agus scanadh leochaileachta rialta. Ba cheart fíordheimhniú ilfhachtóir (MFA) a bheith éigeantach le haghaidh aon rochtain ar stórtha sonraí íogaire nó ar VDRs.

Is féidir le tástáil penetration ar bhonneagar na cuideachta sprioc roimh an idirbheart laigí a nochtadh a d'fhéadfaí a shaothrú le linn nó tar éis an chumaisc. Ba cheart don fhaighteoir measúnú a dhéanamh freisin ar shláinteachas cíbear na sprioc, lena n-áirítear beartais bainistíochta paiste agus pleananna freagartha teagmhas.

Oiliúint Foirne agus Feasacht

Ba cheart d’fhostaithe a dhéileálann le sonraí le linn an M & A oiliúint spriocdhírithe a fháil ar na rioscaí sonracha a bhaineann leis an idirbheart. Áirítear leis sin iarrachtaí fiabhrais, aicmiú sonraí a thuiscint, agus a fhios agam conas sárú a thuairisciú. Ba cheart oiliúint a athnuachan mar go dtugtar isteach na dul chun cinn lánpháirtíochta agus na córais nua.

Tá sé ríthábhachtach freisin cultúr cosanta sonraí a chruthú a shíneann thar fhoireann an M & A. Ba cheart go mbeadh a fhios ag gach ball foirne go bhfuil cosc ar roinnt sonraí pearsanta go seachtrach gan údarú.

Prótacail Freagra Teagmhasacha a bhunú

Fiú amháin leis na coimircí is fearr, is féidir le sáruithe sonraí tarlú. Ní mór do chuideachtaí plean freagartha teagmhas soiléir a chur in oiriúint do chásanna M & A. Ba cheart rólanna, línte cumarsáide agus nósanna imeachta staighilte a shainiú sa phlean seo. Faoi GDPR, ní mór sárú a dhéanann difear do shonraí pearsanta a chur in iúl don DPC laistigh de 72 uair an chloig, agus i gcásanna ardriosca, ní mór na hábhair sonraí a bhfuil tionchar acu orthu a chur ar an eolas freisin.

Le linn an M agus an ARC, i gcás ina bhfuil baint ag eintitis dhlíthiúla éagsúla agus córais TF, tá comhordú riachtanach. Ba cheart foireann chomhpháirteach um fhreagairt ar theagmhas a bhunú sula n-imíonn an t-idirbheart.

Athbhreithniú Rialta agus Beartas Slándála a Nuashonrú

D'fhéadfadh beartais slándála a bhí leordhóthanach do chuideachta neamhspleách a bheith neamhleor le haghaidh aonán comhcheangailte. Ba cheart don fhaighteoir athbhreithniú cuimsitheach a dhéanamh ar na beartais slándála uile, lena n-áirítear rialú rochtana, criptithe, coinneáil sonraí agus leanúnachas gnó. Ba cheart beartais a ailíniú leis an struchtúr eagraíochtúil nua agus leis na ceanglais rialála.

Cuidíonn monatóireacht leanúnach agus iniúchtaí tréimhsiúla lena chinntiú go bhfanfaidh bearta slándála éifeachtach. Tá súil ag an DPC ar chuideachtaí cur chuige réamhghníomhach a ghlacadh maidir le slándáil sonraí, agus léiríonn athbhreithnithe rialta cuntasacht.

Trasteorann Breithnithe i dTighdeán na hÉireann

I measc roinnt mhaith idirbheart M & A in Éirinn tá cuideachta fála bunaithe lasmuigh den AE, amhail na Stáit Aontaithe nó an Áise. Tar éis Brexit, is tríú tír í an Ríocht Aontaithe faoi GDPR, agus mar sin tá gá le meicníocht aistrithe iomchuí ó Éirinn go dtí an Ríocht Aontaithe, de ghnáth SCCanna nó cinneadh leordhóthanachta (más rud é go bhfuil éifeacht leis).

Tá na Clásail Chonarthacha Nua AE (leasaithe in 2021) éigeantach le haghaidh comhaontuithe nua aistrithe sonraí. Ní mór do chuideachtaí a áirithiú go n-áirítear sna conarthaí le páirtithe thar lear na clásail sin agus go gcuirtear leo measúnú riosca cuí (Measúnacht Tionchair Trasdula).

Ina theannta sin, tá an grinnscrúdú tagtha ar aistrithe chuig tíortha cosúil leis na Stáit Aontaithe ar chinneadh Schrems II ón CJEU. Tá seasamh daingean ag DPC na hÉireann ar fhorfheidhmiú, mar sin ní mór do chuideachtaí a fhíorú go dtugann an tír ghlacaidh leibhéal leordhóthanach cosanta sonraí.

Comhtháthú Iar-Merger agus Comhlíonadh ar Leanú

Nuair a dhúnann an cumasc, ní chríochnaíonn an obair. Ní mór don eintiteas comhcheangailte a áirithiú go bhfuil sonraí pearsanta ón dá chuideachta comhtháite ar bhealach comhlíontach. Áirítear leis seo sceidil éagsúla coinneála sonraí a chomhdhlúthú, beartais phríobháideachta a chumasc, agus cláir phróiseála sonraí a chomhdhlúthú.

Ba cheart an mhapáil sonraí a athdhéanadh chun na sreabha sonraí nua a léiriú. Athruithe ar struchtúr an rialaitheora: i gcás ina raibh rialaitheoir neamhspleách ann roimhe seo, d'fhéadfadh gaol comhpháirteach a bheith ann anois nó rialaitheoir amháin a ionsú a chéile. D'fhéadfadh an bunús dlí le próiseáil a bheith ag athrú, mar sin d'fhéadfadh sé go mbeadh gá le hiarrataí nua ar thoiliú.

Moltar iniúchadh cosanta sonraí a dhéanamh laistigh den chéad sé mhí tar éis an cumasc chun aon bhearnaí nó saincheisteanna neamh-chomhlíonadh a shainaithint. Tá súil ag an DPC go bhfuil creat láidir rialachais um chosaint sonraí ag an eintiteas comhtháite, lena n-áirítear OCS más gá, próisis doiciméadaithe, agus cláir oiliúna foirne leanúnacha.

Conclúid

Ní amháin go bhfuil oibleagáid dhlíthiúil ann sonraí pearsanta a chosaint le linn cumaisc agus éadálacha na hÉireann; is riachtanas gnó é. Na hiarmhairtí a bhaineann le neamhchomhlíonadh – fíneálacha ard, caillteanas muiníne custaiméirí, agus cur isteach ar an oibríocht – is mó an infheistíocht i gcleachtais chuí cosanta sonraí.

Trí iniúchtaí sonraí críochnúla a dhéanamh, bailiú sonraí a íoslaghdú, aistriú a dhaingniú, beartais a thabhairt cothrom le dáta, rochtain a theorannú, agus saineolaithe cosanta sonraí a bheith páirteach go luath, is féidir le cuideachtaí an próiseas M & A a bhfuil muinín acu a rianú. Is é an eochair cosaint sonraí a leabú isteach i ngach céim den idirbheart, ó dhíchill chuí tosaigh chun comhtháthú iar-chomhthiomsú.

Le haghaidh treorach oifigiúil, ba cheart do chuideachtaí dul i gcomhairle leis an Coimisiún Cosanta Sonraí na hÉireann láithreán gréasáin agus athbhreithniú a dhéanamh ar théacs iomlán an GDPR]. Is féidir le hacmhainní breise amhail an Treoir an Ríocht Aontaithe maidir le M & A agus tuarascálacha ó ghnólachtaí dlí tosaigh amhail . Is féidir le Mason Hayes & Curran[FL]] léargas luachmhar a chur ar fáil freisin.

Le pleanáil agus cloí go cúramach leis na prionsabail atá leagtha amach thuas, is féidir le cuideachtaí Éireannacha idirbhearta M & A a fhorghníomhú agus sonraí pearsanta á gcosaint agus muinín na bpáirtithe leasmhara go léir a choinneáil.