Table of Contents
Réamhrá agus comhthéacs
Gach lá, roinneann saoránaigh Éireannacha sonraí pearsanta-nuair a bhíonn siad ag siopadóireacht ar líne, ag baint úsáide as meáin shóisialta, ag déanamh iarratais ar iasacht, nó fiú ag brabhsáil ar shuíomh gréasáin. Tá na sonraí seo ar cheann de na hacmhainní is luachmhaire sa gheilleagar digiteach, ach tá rioscaí ann freisin. Tá goid aitheantais, próifíliú neamhúdaraithe, agus tá sáruithe sonraí fíorbhagairtí a théann i bhfeidhm ar na milliúin. Ar an drochuair, cuireann dlíthe cosanta sonraí na hÉireann coimircí cumhachtacha ar fáil. Mar bhall den Aontas Eorpach, leanann Éire an Rialachán Ginearálta um Chosaint Sonraí (GDPR)[T:1], ceann de chreat príobháideachta an domhain is fearr ar fáil.
Cad iad na Dlíthe Cosanta Sonraí? An GDPR agus Éire
Is creataí dlí iad dlíthe cosanta sonraí a rialaíonn an chaoi a mbailítear sonraí pearsanta, a stóráiltear, a phróiseáiltear, agus a roinntear. Is é an príomhchuspóir atá leo rialú a thabhairt do dhaoine aonair ar a gcuid faisnéise agus a éilíonn eagraíochtaí é a láimhseáil go freagrach. In Éirinn, is é an reachtaíocht phríomha an GDPR], a bhí i bhfeidhm i mí na Bealtaine 2018 agus a chuir an An tAcht um Chosaint Sonraí 2018. Le chéile, leagtar amach na dlíthe seo rialacha ceangailteacha do gach eagraíocht a phróiseálann sonraí pearsanta daoine san AE, Éire san áireamh.
Is faisnéis ar bith é sonraí pearsanta a bhaineann le duine beo aitheanta nó inaitheanta. Áirítear leis seo aitheantóirí soiléire amhail ainmneacha agus seoltaí ríomhphoist, chomh maith le cinn níos soiléire cosúil le seoltaí IP, sonraí suímh, agus aitheantóirí ar líne. Baineann an GDPR le cuideachtaí príobháideacha agus comhlachtaí poiblí araon, ó ghnólachtaí ilnáisiúnta ardteicneolaíochta go carthanais áitiúla. Tá teacht amach seach-chríochach aige, rud a chiallaíonn nach mór d'aon eintiteas a thairgeann earraí nó seirbhísí do chónaitheoirí na hÉireann cloí leis, fiú má tá sé bunaithe lasmuigh den AE.
Is é an Coimisiún um Chosaint Sonraí (DPC) an t-údarás neamhspleách atá freagrach as na dlíthe sin a fhorfheidhmiú. Déanann sé imscrúdú ar ghearáin, ar shaincheisteanna treoraíochta, agus is féidir leis fíneálacha suas le €20 milliún nó 4% de láimhdeachas bliantúil domhanda a ghearradh. Ó 2018 i leith, tá pionóis shuntasacha toibhithe ag an DPC i gcoinne cuideachtaí móra ardteicneolaíochta, rud a léiríonn go dtógann Éire cosaint sonraí go mór.
Príomhphrionsabail an Dlí Cosanta Sonraí na hÉireann
Gach riail sa sreafaí OTIR ó seacht príomhphrionsabail. Tuiscint Cuidíonn siad a fhios agat cad atá le súil ó eagraíochtaí a bhfuil do shonraí. Níl na prionsabail roghnach; tá siad ceangailteach ó thaobh dlí, agus ní mór eagraíochtaí a léiriú comhlíonadh.
Dlíthiúlacht, Cothromas, agus Trédhearcacht
Ní mór sonraí a phróiseáil i gcónaí ar bhonn dlíthiúil, mar shampla toiliú, feidhmíocht conartha, oibleagáid dhlíthiúil, nó leas dlisteanach. Ciallaíonn cothroime eagraíochtaí nach féidir úsáid a bhaint as do chuid sonraí ar bhealaí nach mbeadh tú ag súil le réasún. Éilíonn Trédhearcacht fógraí soiléire faoi cé atá ag bailiú sonraí, cén fáth, agus cé chomh fada. Mar shampla, nuair a shíneann tú suas le haghaidh nuachtlitir, ní mór don chuideachta a insint duit go díreach conas a bheidh do sheoladh ríomhphoist a úsáid agus a thabhairt duit ar bhealach simplí chun díliostáil.
Cuspóir na hIdirthréimhse
Má iarrann miondíoltóir ar do sheoladh a sheachadadh a cheannach, ní féidir leo é a úsáid níos déanaí le haghaidh margaíochta gan toiliú breise. Cuireann an prionsabal seo cosc ar "croí feidhme" agus coimeádann sé eagraíochtaí ó leas a bhaint as do chuid faisnéise thar an idirbheart bunaidh.
Sonraí Minimization
Níor cheart go mbeadh foirm iarratais poist ag iarraidh do stádas pósta nó do reiligiún mura bhfuil sí ábhartha go díreach don ról. Trí bhailiú a theorannú, laghdaíonn an dlí an baol go nochtfaí gan ghá má tharlaíonn sárú.
Cruinneas
Ní mór sonraí pearsanta a bheith cruinn agus, nuair is gá, a choimeád suas chun dáta. Tá sé de cheart agat earráidí a cheartú, agus ní mór d'eagraíochtaí céimeanna réasúnta a ghlacadh chun taifid a chinntiú iontaofa. Mar shampla, ba chóir do bhanc do sheoladh a thabhairt cothrom le dáta go pras tar éis duit fógra a thabhairt dóibh, agus ní mór cleachtas leighis a choimeád ar bun stair cheart othar.
Teorainn le Stóráil
Ba cheart sonraí a choinneáil níos faide ná mar is gá chun na críche bunaidh. Tar éis do chonradh a bheith críochnaithe nó tréimhse coinneála dlí dul in éag, ní mór sonraí pearsanta a scriosadh go daingean nó gan ainm a thabhairt orthu. Foilsíonn a lán eagraíochtaí polasaithe coinneála a shonraíonn cé chomh fada agus a shealbhaíonn siad catagóirí éagsúla sonraí.
Comhtháthú agus Rúndacht
Ní mór d'eagraíochtaí bearta teicniúla agus eagraíochtúla iomchuí a chur i bhfeidhm chun sonraí a chosaint i gcoinne rochtain neamhúdaraithe, athrú, nó caillteanas. Áirítear leis seo criptithe, rialuithe rochtana, oiliúint fostaithe, agus pleananna freagartha teagmhas. Má theipeann ar chuideachta a dhaingniú do shonraí agus a tharlaíonn sárú, is féidir leo aghaidh a thabhairt ar fhíneálacha tromchúiseacha agus damáiste clú.
Cuntasacht
Éilíonn an prionsabal deiridh ar eagraíochtaí freagracht a ghlacadh as a gcuid gníomhaíochtaí próiseála sonraí. Ní mór dóibh taifid a choimeád, measúnuithe tionchair príobháideachta a dhéanamh do thionscadail ardriosca, agus ] Oifigeach Cosanta Sonraí (DPO)] nuair is gá.
Do Chearta faoin Dlí Cosanta Sonraí
Na cearta a chumhachtú duit a rialú do chuid faisnéise agus eagraíochtaí a shealbhú cuntasach. Anseo thíos tá míniú mionsonraithe ar gach ceart, chomh maith le fíor-domhan samplaí.
An ceart chun rochtain a fháil
Is féidir leat cóip de na sonraí pearsanta go léir a bhfuil eagraíocht faoi tú a iarraidh. Is minic a dtugtar iarratas rochtana ábhar (SAR). Ní mór don eagraíocht freagra a thabhairt laistigh de mhí amháin (le síneadh féideartha de dhá mhí níos mó le haghaidh iarrataí casta) agus na sonraí a chur ar fáil i bhformáid leictreonach a úsáidtear go coitianta. Mar shampla, is féidir leat a iarraidh ar do sholáthraí idirlín le haghaidh liosta de na sonraí go léir a bhfuil siad logáilte faoi do úsáid agus stair billeála.
An ceart chun Cearta a Fheabhsú
Má tá do shonraí pearsanta míchruinn nó neamhiomlán, is féidir leat a éileamh go gceartófar é. Mar shampla, má tá seoladh mícheart nó mainneachtain dhearmad ag gníomhaireacht tagartha creidmheasa, is féidir leat iarraidh é a shocrú. Ní mór don eagraíocht an ceartúchán a phróiseáil gan moill mhíchuí agus aon tríú páirtithe a fuair na sonraí míchearta a chur ar an eolas.
Ceart chun Earrais (An Ceart chun bheith Freastal)
I gcúinsí áirithe, is féidir leat a iarraidh go scriosfar do chuid sonraí. Baineann sé seo nuair nach bhfuil na sonraí riachtanach a thuilleadh chun a chuspóir bunaidh, nuair a tharraingt siar tú toiliú agus nach bhfuil aon talamh dlíthiúil eile ann, nó nuair a próiseáladh do chuid sonraí go neamhdhleathach. Mar sin féin, níl an ceart seo iomlán; iarmhéideanna sé i gcoinne cearta eile cosúil le saoirse tuairimí nó oibleagáidí dlíthiúla. Mar shampla, is féidir le fóram diúltú poist a scriosadh dá ndéanfaí amhlaidh scriosfadh díospóireacht phoiblí.
Ceart chun Faoiseamh a Phróiseáil
Is féidir leat iarraidh ar eagraíocht a stopadh go sealadach ag baint úsáide as do chuid sonraí agus tú dúshlán a chruinneas nó dlíthiúlacht. Le linn na tréimhse srianta, is féidir leis an eagraíocht na sonraí a stóráil ach ní féidir é a phróiseáil a thuilleadh gan do thoiliú. Tá sé seo úsáideach má tá tú ag baint fiach agus ba mhaith liom a chosc ar an gcuideachta gníomh a ghlacadh go dtí go bhfuil an t-ábhar a réiteach.
Ceart chun iniomparthacht Sonraí
Tá sé de cheart agat do chuid sonraí a fháil i bhformáid struchtúrtha, a úsáidtear go coitianta, atá inléite ag meaisín agus é a aistriú go díreach chuig eagraíocht eile, nuair is indéanta go teicniúil. Ní bhaineann an ceart seo ach le sonraí a chuir tú ar fáil bunaithe ar thoiliú nó ar chonradh, agus nuair a bhíonn próiseáil uathoibrithe. Mar shampla, is féidir leat a iarraidh ar do grianghraif agus poist meán sóisialta mar íoslódáil chun bogadh go dtí ardán nua.
Ceart chun Agóid
Ní mór d'eagraíochtaí stop a chur le próiseáil ansin mura féidir leo forais dhlisteanacha láidre a léiriú a sháraíonn do leasanna. Mar shampla, má úsáideann miondíoltóir do stair cheannaigh chun fógraí spriocdhírithe a sheoladh, is féidir leat agóid a dhéanamh agus a cheangal orthu deireadh a chur le próifíliú den sórt sin.
Cearta a bhaineann le Cinneadh-Mhábháil agus Braistiú Uathoibrithe
Tá an ceart agat gan a bheith faoi réir cinntí bunaithe ar phróiseáil uathoibrithe amháin a tháirgeann éifeachtaí dlíthiúla nó comhchosúla, mar shampla cinntí scórála creidmheasa a dhéantar go hiomlán trí algartam. Is féidir leat a iarraidh idirghabháil an duine, in iúl do phointe radhairc, agus dúshlán an chinnidh. Tá an ceart seo ábhartha go háirithe in aois AI.
An ceart chun Gearán a dhéanamh
Má chreideann tú go bhfuil eagraíocht tar éis do chearta cosanta sonraí a shárú, is féidir leat gearán a thaisceadh leis an gCoimisiún um Chosaint Sonraí. Déanfaidh an DPC imscrúdú agus féadfaidh sé gníomhaíochtaí forfheidhmithe a eisiúint. Tá sé de cheart agat freisin leigheas breithiúnach agus cúiteamh a lorg i leith damáistí.
Conas a Ní mór Eagraíochtaí Cosain Do Sonraí
Beyond urramú do chearta, forchuireann an dlí sraith de dhualgais dearfacha ar aon eintiteas a phróiseálann sonraí pearsanta. Tuiscint ar na hoibleagáidí a chabhraíonn leat a aithint nuair a thagann eagraíocht gearr.
A fháil comhla
Ní mór toiliú a thabhairt go saor, go sonrach, go feasach, agus gan athbhrí. Ní féidir é a chur faoi thalamh i dtéarmaí agus coinníollacha fada; ní mór é a chur i láthair mar ghníomh dearfach soiléir, mar shampla tic a chur le bosca neamh-seiceáilte nó dearbhú a shíniú. Níl boscaí Silence nó réamh-ticked bailí. Is féidir leat toiliú a tharraingt siar ag am ar bith, agus ní mór tarraingt siar a bheith chomh héasca agus é a thabhairt.
Measúnú Tionchair ar Chosaint Sonraí a sheoladh (DPIAs)
Sula seolfar oibríocht nua teicneolaíochta nó próiseála ar dóigh go mbeidh ardriosca ann do dhaoine aonair - amhail faireachán ar scála mór ar limistéir phoiblí nó próifíliú córasach - ní mór d'eagráin DPIA a dhéanamh. Aithníonn an measúnú seo rioscaí agus déanann sé imlíne ar bhearta chun iad a mhaolú. Ní mór dul i gcomhairle leis an RGCS má tá ardrioscaí gan choinne.
Sonraí Fógra Breach
Ní mór d'eagraíochtaí sárú sonraí pearsanta a thuairisciú chuig an DPC laistigh de 72 uair an chloig ó bheith ar an eolas faoi, mura rud é nach dócha go mbeidh cearta agus saoirsí daoine aonair i mbaol. Má bhíonn ardriosca ag baint leis an sárú, ní mór don eagraíocht tú a chur ar an eolas go díreach agus comhairle a chur ar fáil maidir le conas tú féin a chosaint. Mar shampla, má tá taifid othar sceite ospidéil, ní mór dóibh fógra a thabhairt d'othair a bhfuil tionchar acu orthu go tapa ionas gur féidir leo monatóireacht a dhéanamh ar goid aitheantais.
Oifigeach Cosanta Sonraí a cheapadh
Tá sé de cheangal ar údaráis phoiblí agus ar eagraíochtaí a phróiseálann líon mór sonraí íogaire nó a bhíonn ag gabháil d'fhaireachán córasach DPO a ainmniú. Cinntíonn an duine sin go bhfuil sé de réir a chéile, go dtugann sé comhairle faoi oibleagáidí cosanta sonraí, agus go ngníomhaíonn sé mar phointe teagmhála do na hábhair DPC agus sonraí. Ní mór a sonraí teagmhála a fhoilsiú.
Aistrithe Sonraí Idirnáisiúnta
Ní mór d'eagraíochtaí meicníocht aistrithe formheasta a úsáid, amhail Creat um Príobháideachas Sonraí AE–SAM, clásail chonarthacha caighdeánacha, nó rialacha ceangailteacha corparáideacha. An sainchomhartha Schrems II cinneadh ó Chúirt Bhreithiúnais an Aontais Eorpaigh an Shield agus an gá atá le coimircí láidre a neartú.
Céimeanna Praiticiúla do Shaoránaigh a gcuid Sonraí a chosaint
Cé go soláthraíonn an dlí cosaintí láidre, tá ról ríthábhachtach agat freisin maidir le do chuid faisnéise pearsanta a chosaint. Seo céimeanna inchaingne is féidir le gach saoránach Éireannach a ghlacadh.
- Léigh polasaithe príobháideachta[] roimh chliceáil “Aontaím.” Féach ar fhaisnéis ar cad sonraí a bhailítear, cén fáth, cé chomh fada is atá sé á choimeád, agus an bhfuil sé roinnte le tríú páirtithe. Má tá an polasaí doiléir, mheas roghnú seirbhís éagsúla.
- Úsáid láidir, focal faire ar leith le haghaidh gach cuntas ar líne. Is féidir le bainisteoir phasfhocal a ghiniúint agus a stóráil focal faire casta ionas nach gá duit a athúsáid ar cheann ar fud suímh.
- Fíordheimhniú dhá fhachtóir (2FA)[] nuair is féidir, go háirithe ar ríomhphost, baincéireacht, agus cuntais na meáin shóisialta. Cuireann sé seo sraith bhreise slándála thar do phasfhocal.
- Athmharc agus suímh príobháideachais cothrom le dáta ar na meáin shóisialta, brabhsálaithe, agus apps. Teorainn ar féidir leo a fheiceáil do phoist, ar féidir leo a sheoladh tú iarratais cara, agus cad is féidir apps sonraí rochtain ó do gléas.
- Bí cúramach le hiarratais gan iarraidh.[[File: 1]] Ná scair faisnéis phearsanta trí ríomhphost, fón, nó téacs mura bhfuil tú áirithe de chéannacht an fhaighteora. Tá ionsaithe Phishing níos sofaisticiúla.
- Déan iarracht rochtain ar do shonraí[] go tréimhsiúil ó chuideachtaí a úsáideann tú go rialta. Cuidíonn sé seo leat a fhíorú go bhfuil taifid chruinn acu agus nach bhfuil siad ag baint úsáide as do chuid sonraí ar bhealaí nach bhfuil tú údaraithe.
- Déan do thuairisc chreidmheasa a thuairisciú ó Bhiúró Creidmheasa na hÉireann nó ó ghníomhaireachtaí comhchosúla. D'fhéadfadh cuntais mhíchleathacha nó fiosrúcháin a léiriú goid aitheantais.
- Athbhreithniú ar sháruithe amhrasta[] chuig an gCoimisiún um Chosaint Sonraí ag www.dataprotection.ie. Is féidir leat gearán a thíolacadh freisin má dhéanann eagraíocht neamhaird ar do chearta.
Ról an Choimisiúin um Chosaint Sonraí (DPC)
Is rialtóir neamhspleách na hÉireann é an DPC do chosaint sonraí. Is é an misean atá aige ná an ceart bunúsach atá ag daoine aonair a chosaint ar a sonraí pearsanta. Láimhseálann an DPC gearáin, cuireann sé imscrúduithe agus cinntí ar fáil. Cuireann sé treoir, nuashonruithe agus acmhainní ar fáil do shaoránaigh agus d'eagraíochtaí araon. Aitheantas mar údarás maoirseachta tosaigh faoi mheicníocht “aon-stad-siopa” an RGCS, is minic go mbíonn cásanna trasteorann ann a mbíonn cuideachtaí móra ardteicneolaíochta a bhfuil a gceanncheathrú in Éirinn mar thoradh orthu. Le blianta beaga anuas, tá cuideachtaí fíneáil os cionn €1 billiún curtha le chéile aige le haghaidh sáruithe, rud a chuireann teachtaireacht shoiléir ar fáil maidir le haghaidh an ES.
Forbairtí agus Gníomhartha Forfheidhmithe le déanaí
Tá an DPC gníomhach i bhforfheidhmiú an RGCS i gcoinne ardáin ardphróifíle. Mar shampla, in 2022, gearradh fíneáil €405 milliún ar Meta chun téarmaí agus coinníollacha neamhdhleathacha a fhorchur ar úsáideoirí, agus i 2023, gearradh fíneáil €345 milliún ar TikTok as mainneachtain príobháideacht leanaí a chosaint.
Conclúid
Tá an ceart agat chun rochtain a fháil ar do shonraí agus a scriosadh ar an gceanglas go bhfuil eagraíochtaí trédhearcach agus cuntasach, tá na rialacháin seo i measc an láidre ar fud an domhain. Ach oibríonn an dlí ach amháin má tá a fhios agat do chearta agus má dhearbhaíonn tú iad. Trí dhul ar an eolas, trí cheisteanna a chur, agus trí bhearta slándála praiticiúla a ghlacadh, is féidir leat an tírdhreach digiteach a chur ar aghaidh le muinín. Ní ceist um chomhlíonadh dlíthiúil é cosaint sonraí ach is ceart bunúsach é. Tóg an t-am chun é a thuiscint, agus ní gá duit do chearta a fheidhmiú.
Chun tuilleadh léitheoireachta a fháil, tabhair cuairt ar an oifigeach Suíomh gréasáin an Choimisiúin um Chosaint Sonraí nó téigh i gcomhairle le GDPR.eu] le haghaidh forbhreathnú ar an rialachán.