Table of Contents
Evolución das leis de protección de datos en Galicia
A paisaxe de protección de datos de Irlanda sufriu unha profunda transformación nas dúas últimas décadas.Antes de que o Regulamento Xeral de Protección de Datos (GDPR) entrase en vigor en maio 2018, a lei de protección de datos irlandesa foi rexida pola Lei de Protección de Datos de 1988 e 2003, que implantou a Directiva de Protección de Datos da UE de 1995. Estas leis anteriores estableceron principios básicos para o tratamento de datos persoais pero deixou unha discreción significativa para os Estados membros, levando a unha aplicación inconsistente en toda a Unión Europea.
O GDPR, formalmente Regulamento (UE) 2016/679, marcou un cambio de paradigma.Non só reforzaba os dereitos individuais, como o dereito á supresión, portabilidade de datos e requisitos de consentimento mellorados, senón que tamén impuxeron obrigacións rigorosas aos controladores e procesadores de datos. Irlanda, como xurisdición de dereito común cunha forte tradición de liberdade de prensa, viuse obrigada a adaptar o seu marco legal nacional.A Lei de protección de datos 2018 foi promulgada para complementar o GDPR, abordando áreas onde os estados membros foron autorizados a derogar, incluíndo o tratamento de datos persoais con fins xornalísticos, conforme ao artigo 85 da Comisión de protección de datos máis importante, que se converteu na norma irlandesa.
As decisións xudiciais clave moldearon aínda máis a evolución desta área. Por exemplo, o Tribunal de Xustiza da Unión Europea (CJEU) fallo en Google España vs. AEPD e Mario Costeja González (2014) estableceu o "dereito ao esquecemento", que afecta directamente a como informan os xornalistas sobre feitos pasados.
O marco legal para as exencións de xornalismo
O artigo 85 do GDPR require explicitamente aos Estados membros que reconcilien o dereito á protección de datos co dereito á liberdade de expresión e información, incluído o tratamento con fins xornalísticos.A implementación de Irlanda está detallada no capítulo 3 da Lei de Protección de Datos 2018 (artigos 35-44). Estas disposicións crean unha exención condicional da maioría das obrigas GDPR, incluíndo o requisito para unha base legal, os dereitos do suxeito de datos e a notificación de violacións de datos, cando o tratamento se realice con fins xornalísticos e o responsable razoabelmente cre que o cumprimento sería incompatible con eses fins.
O termo "obxectivos hidrófobos" defínese de forma xeral. Baixo a Sección 36 da Acta de 2018, inclúe "a publicación de calquera material xornalístico, académico, artístico ou literario". Isto inclúe non só as organizacións de noticias tradicionais, senón tamén bloggers, xornalistas cidadáns e cineastas documentais, sempre que se dediquen a actividades análogas ao xornalismo.Os tribunais irlandeses aínda non realizaron unha interpretación definitiva desta definición, senón a orientación do DPC e xurisprudencia anterior baixo a lei 1988/2003 suxiren un enfoque funcional: o que importa é a natureza da actividade, non o estado da persoa de investigación, o exemplo de referencia da información sobre a autoridade pública e a autoridade pública.
A pesar destas exencións, os xornalistas deben seguir cumprindo certos requisitos de base.Deben documentar o seu razoamento para aplicar a exención, manter a transparencia sobre as fontes de datos cando sexa posible, e garantir que o tratamento sexa proporcional.O DPC emitiu unha guía sobre a exención de xornalismo, o que insta ás organizacións de medios a adoptar políticas internas de protección de datos e a realizar revisións de cumprimento regular.O incumprimento da cualificación pode expoñer aos xornalistas a sancións significativas - ata o 4% da facturación global anual ou 20 millóns de euros, o que sexa superior - facendo que sexa esencial para entender os límites legais.
Impacto no xornalismo de investigación
O xornalismo de investigación, que adoita implicar a recollida e análise de grandes volumes de datos persoais, afronta unhas determinadas cepas baixo o GDPR.Os principios da norma de minimización de datos, limitación de propósito e limitación de almacenamento poden entrar en conflito coa natureza aberta das investigacións a longo prazo.Os xornalistas poden non saber con antelación cales serán os datos relevantes, ou canto tempo necesitan para conservalos.Por exemplo, un xornalista que investiga a corrupción pode recoller miles de correos e documentos, moitos que conteñen datos persoais de persoas que non son figuras públicas.
A maioría do procesamento xornalístico baséase na base de "intereses lexítimos" ou a exención de "interese público", pero ambos requiren un equilibrio coidadoso.O xornalista debe demostrar que o tratamento é necesario e que os intereses ou dereitos fundamentais do suxeito de datos non superan o interese público na historia.Esta proba balanceada é especialmente difícil cando se informa sobre individuos vulnerables, como denunciantes, vítimas de delitos ou nenos.Os tribunais irlandeses teñen dado algunha orientación en casos como FLT:0Cogley et informe limitado [ÉLT] High Source, onde a información limitada [F1] [FRI].
Acceso a rexistros públicos e liberdade de información
Os xornalistas confían frecuentemente na Lei de Liberdade de Información (FOI) de 2014 para obter rexistros gobernamentais.Con todo, o GDPR creou unha nova tensión: os organismos públicos poden rexeitar as solicitudes da FOI, xa que a divulgación violaría os principios de protección de datos.A Oficina Irlandesa do Comisionado da Información tratou con moitas apelacións onde o principal argumento é que a liberación de rexistros que conteñen datos persoais de terceiros contraviría o artigo 6, apartado 1, do GDPR (necesario para os intereses lexítimos do controlador ou dun terceiro). Na práctica, os xornalistas deben a miúdo buscar datos vermellos ou solicitar o consentimento dos individuos mencionados nos informes de información pública, que se poden obter os informes de atrasos do goberno, indicando os informes do informe de ALT.
Para navegar por este, os xornalistas deben familiarizarse coa Sección 37 da Lei FOI, que proporciona unha exención específica de información persoal a menos que o interese público na divulgación supera os dereitos de privacidade do individuo.O Comisionado da Información desenvolveu unha "proba de interese público" que considera factores como a gravidade da cuestión, xa sexa o suxeito de datos é un funcionario público e se hai evidencias de mal. xornalistas de Savvy agora estruturan rutineiramente as súas solicitudes FOI argumentando un claro interese público, achegando contexto que axuda o encargado de decisión pesa o equilibrio a favor da divulgación.
Protección de fontes na era dixital
Un dos retos máis agudos baixo o GDPR é a protección de fontes xornalísticas.O GDPR impón obrigas para manter os datos persoais seguros, pero tamén concede aos interesados o dereito a acceder aos seus propios datos (artigo 15).Isto crea un paradoxo: unha fonte podería teoricamente solicitar o acceso aos rexistros do xornalista para ver que información se mantén sobre eles, expoñendo potencialmente outras fontes ou a dirección da investigación.En Irlanda, a Lei de Protección de Datos 2018 adícao proporcionando unha exención específica do dereito de acceso ao tratamento xornalístico (artigo 43).
Os rexistros de teléfono, os rexistros de correo electrónico e as pegadas dixitais poden revelar a identidade das fontes mesmo se o contido das comunicacións está protexido. xornalistas irlandeses están a adoptar ferramentas de comunicación seguras como Signal, ProtonMail e Tails sistemas operativos, pero os requisitos legais baixo a Lei de Comunicacións (Retención de Datos) 2011, que se cre que é incompatible coa lei da UE en FLT:0Teleige2 SverigeFLT:1 e FLT:3WatsonFLT:3 (Reforma de Seguridade Social) que os medios de información de referencia deben manter os seus datos de referencia en cada ano.
Protección de datos e interese público: casos de marca de terra
A tensión entre os dereitos de privacidade e a liberdade de prensa foi probada en varios casos irlandeses de alto nivel.Un dos máis significativos é o Byrne v. RTÉ & Ors IESC 72, onde o Tribunal Supremo sostiña que o dereito constitucional á privacidade debe ser equilibrado contra o dereito á liberdade de expresión, e que o interese público na divulgación de determinada información sobre a conduta xudicial superou as preocupacións de privacidade do individuo involucrado.
Máis recentemente, o Tribunal Supremo en FLT:0Fitzgerald v. The Irish Times [2021] IEHC 456 considerou se un xornal podía ser obrigado a revelar a identidade dun comentarista anónimo no seu sitio web. O tribunal aplicou a proba de "necesidade" baixo o artigo 8 (dereito á vida privada) da Convención Europea sobre Dereitos Humanos e concluíu que o dereito do xornalista de protexer a fonte non excedeu o dereito do individuo difamado a descubrir a identidade da persoa responsable que se limita a confidencialidade dos seus comentarios, especialmente, que as políticas de información sobre as normas de privacidade non inclúen as que as autoridades públicas públicas públicas públicas públicas públicas sobre as que as advertencias de prensa sobre a información sobre a información sobre a información sobre as súas autoridades públicas.
Outra área relevante é o uso de cámaras ocultas e gravacións secretas.O DPC declarou que tales técnicas poden violar o GDPR se o xornalista non pode xustificar o tratamento como sexa necesario para o xornalismo.En 2019, unha investigación sobre as casas de anciáns por un emisor irlandés usou cámaras ocultas; o informe resultante gañou premios pero tamén desencadeou unha investigación sobre se o procesamento de imaxes de residentes vulnerables foi proporcional.
Oportunidades para o xornalismo ético e digno de confianza
Aínda que os retos son considerables, as leis de protección de datos tamén ofrecen oportunidades para o xornalismo irlandés para reforzar as súas fundacións éticas.A énfase do GDPR na transparencia e a responsabilidade aliña cos principios xornalísticos de honestidade e apertura. organizacións de noticias que adoptan políticas claras de manexo de datos, por exemplo, explicando como recollen, usan e reteñen datos persoais de fontes e lectores, poden crear confianza pública.
Os xornalistas irlandeses poden aproveitar a lei de protección de datos como ferramenta para fomentar a información responsable. Por exemplo, cando unha historia implica datos persoais de alguén que non é unha figura pública, o xornalista pode realizar unha "proba de interese público" antes da publicación, pesando o dano potencial para o individuo contra o beneficio para a sociedade. Documentando esta proba protexe ao xornalista en caso de reclamación á DPC ou unha acción civil. Moitos medios agora publicar as súas políticas de protección de datos en liña e ofrecer aos lectores a capacidade de solicitar a corrección ou eliminación dos seus datos, que non só cumpre co GDPR, pero tamén demostra a autonomía dos individuos.
Ademais, os requisitos de protección de datos poden estimular a innovación.Os Newsrooms están investindo en infraestrutura dixital segura, plataformas de intercambio de documentos cifrados e técnicas de preservación de privacidade como a pseudonimización dos datos en investigación preliminar.A rama irlandesa da Federación Internacional de Xornalistas desenvolveu módulos de formación sobre protección de datos para xornalistas, cubrindo temas como formularios de consentimento para entrevistas, manexo de documentos filtrados e resposta ás solicitudes de acceso dos suxeitos de datos.
O requisito para unha DPIA antes de iniciar un tratamento de alto risco tamén levou aos xornalistas a pensar criticamente sobre o impacto potencial do seu traballo. Por exemplo, un equipo de datos que investiga a fraude do benestar social podería decatarse de que a súa base de datos de demandantes podería ser vulnerable a hackear ou facer uso indebido.
Pasos para os xornalistas irlandeses
Para navegar eficazmente pola paisaxe de protección de datos, os xornalistas irlandeses deben adoptar un enfoque estruturado que integre o cumprimento dos fluxos de traballo diarios.
- Documentar a base de interese público: [FLT: 1] Para cada investigación que implique datos persoais, escriba unha breve nota explicando por que o tratamento é necesario para o xornalismo e por que o interese público supera as preocupacións de privacidade.
- Utiliza ferramentas de comunicación seguras: Encrypt correos electrónicos usando PGP, usa aplicacións de mensaxería con cifrado final a fin (por exemplo, Signal), e evitar almacenar datos sensibles en servizos na nube que carecen de políticas de privacidade fortes.
- {{FLT:0}} - Completar datos de minimización: *FLT:1 Recollida só os datos persoais que son absolutamente necesarios para a historia. Por exemplo, se unha investigación implica rexistros de teléfono, pedir rexistros de chamadas a números específicos en vez de todas as chamadas. eliminar datos que xa non son relevantes o máis rápido posible.
- Conducir avaliacións de impacto de protección de datos: [FLT: 1] Antes de iniciar un proxecto que implique o tratamento de datos sensibles (saúde, opinións políticas, datos biométricos), use o modelo de DPC para avaliar riscos e identificar mitigacións.
- O persoal de formación regularmente: [FLT: 1] Manteña talleres sobre os conceptos básicos de GDPR, a exención de xornalismo e as actualizacións de xurisprudencia. Asegúrese de que os autónomos e os bolseiros tamén son conscientes das súas obrigas.
- *FLT:0 Establecer unha política de retención de datos: [FLT: 1] Define como se manterán as diferentes categorías de datos, por exemplo, os ficheiros de entrevistas en bruto poden ser mantidos durante un ano despois da publicación, mentres que os contratos con fontes poden ser mantidos durante seis anos.
- En resposta ás solicitudes de tratamento de datos inmediatamente: [FLT: 1] Se unha persoa cuxos datos aparecen nunha historia solicita acceso ou borrado, o xornalista debe avaliar se se aplica a exención de xornalismo. Se o fai, o xornalista debe informar por escrito ao solicitante, explicando por que se basea a exención.
A adopción destas prácticas non garante a inmunidade fronte a un desafío legal, pero reduce significativamente o risco de acción policial e demostra boa fe.
O futuro da protección de datos e o xornalismo
Atendendo á súa evolución, varias das súas evolucións conformarán a relación entre a protección de datos e o xornalismo irlandés.En primeiro lugar, a proposta da EU Data Governance Act e a Data Act ( ambas parte da estratexia europea de datos) teñen como obxectivo aumentar o intercambio de datos con fins de interese público, que poderían beneficiar aos xornalistas.Estas normas poden crear novas vías legais para o acceso aos datos que os organismos do sector público e as empresas privadas, sempre que os datos sexan concluíntes ou manexados con salvagardas fortes.
En segundo lugar, o uso da intelixencia artificial (AI) no xornalismo está crecendo. ferramentas de IA para o raspar datos, xeración de historias automatizadas e proceso de análise de audiencia vastos cantidades de datos persoais.A proposta da UE AI Act clasificará moitos usos xornalísticos como "alto risco" se implican perfís de individuos ou procesamento de datos biométricos.Os xornalistas irlandeses que usan IA para supervisar as redes sociais para romper as noticias terán que garantir que as ferramentas cumpran coa normativa GDPR e AI.
O DPC aumentou o seu persoal e emitiu multas récord nos últimos anos, incluíndo unha multa de 225 millóns de euros contra WhatsApp en 2021 por fallos na transparencia. Aínda que este caso non implicaba o xornalismo directamente, demostra que o DPC está disposto a impoñer sancións substanciais por incumprimento sistémico.Os xornalistas deberían esperar un maior control dos fluxos de datos transfronteirizos, especialmente despois do Brexit, xa que as transferencias de datos entre Irlanda e o Reino Unido (agora un terceiro país) requiren garantías axeitadas, como as normas contractuais estándar ou as normas de peche de cláusulas.
Finalmente, o goberno irlandés está a revisar a Lei de difamación 2009, que interactúa coa protección de datos nos casos onde se alega a publicación de feitos privados.As reformas propostas poden introducir un limiar de "perigo serio" similar ao dereito do Reino Unido, o que podería reducir o efecto desfame das reclamacións sobre o xornalismo de investigación.
Conclusión
As leis de protección de datos alteraron fundamentalmente o ambiente no que operan os xornalistas irlandeses.A GDPR e a Lei de protección de datos 2018 impón estándares rigorosos para o manexo dos datos persoais, pero tamén proporcionan importantes exencións que salvan o papel do xornalismo nunha sociedade democrática.A clave para os xornalistas é comprender estas exencións minuciosamente e aplicalas de forma que respectan tanto a lei como os imperativos éticos da profesión.Ao abrazar a transparencia, investir en tecnoloxías seguras e documentar a súa toma de decisións, os xornalistas irlandeses poden seguir tendo o poder de conta sen comprometer os dereitos legais que a información sobre a adaptación das súas demandas lexislativas, pero a necesidade de que o goberno da administración pública de contas, pero que os gobernos da UE, a través da lexislación, a través da lexislación, a través da lexislación, a necesidade de mellorar a necesidade de mellorar a necesidade de mellorar a súa capacidade de mellorar a súa capacidade de mellorar a súa capacidade de contas, a súa capacidade de conciencia, a súa capacidade de concienciar a súa capacidade de conciencia, pero tamén, a súa capacidade de concienciar a súa capacidade de conciencia, a súa capacidade de conciencia pública, pero a súa capacidade de informar as súas iniciativas.