government-accountability-and-transparency
Að fylgja einkaskyldunni tekur eftir sem samræmist írskum lögum.
Table of Contents
Að framfylgja persónulegum tilkynningum um að fylgja írskum lögum er ekki bara lagaleg skylda sem kemur að baki því að byggja upp notandatraust í vaxandi gagna- og meðvitundarlegum heimi. Almenna reglugerð um gagnavernd (GDPR) ásamt Írskri gagnaverndinni 2018 setur hátt strik fyrir gegnsæi, krefst þess að samtökin segi skýrt hvernig þau safna, vinna og geyma gögn. Þessi grein veitir yfirgripsmikil, markvissan, aðgerðahæfan leiðarvísi til að handsmíða og varðveita persónulegar upplýsingar um að uppfylla írskar lífsreglur, frá því að skilja stjórnkerfi til að koma á bestu starfsháttum sem standa upp til eftirlits.
Að skilja lög í írskum gögnum
Írsk einkagögn eru aðallega sett af GDPR (Umbúðavernd (ESB) 2016/679) og Datavage Act 2018 sem bæti við og staðsetur GDPR innan Írlands. Datavard Connect (DPC) er óháð stjórn þess efnis sem ber ábyrgð á þessum lögum og veitir leiðsögn. Öll fyrirtæki sem vinna með gögnum einstaklinga í Evrópusambandinu, þar með talið Írlands 539 EDD, óháð kröfum samtakanna.
Einstæð uppsetning er aðalverkfæri til að fullnægja GDPR-reglunum sem sett er fram í greinum 13 og 14. Hún verður að vera í samræmi við gagnasöfnun (eða innan skynsamlegra tíma ef gögnin eru tekin óbeint). Tilgreinin verður að vera hnitmiðað, gegnsæ, auðskiljanleg og auðlæst, með skýru og einföldu máli. Til að kafa dýpra í GDPR kröfur þarf að vísa í opinbera texta GDPR og [[[FLT: 2] Datavarna Act 208[3].
Lykilatriði í samræmum útgáfum
Í lögum samkvæmt lögum í írsku landi er að finna ákveðnar upplýsingar sem GDPR hefur falið í sér. Á undan okkur víkkum við hvert atriði sem þarf, og veitum hagnýtar leiðbeiningar um hvernig eigi að koma því fyrir.
1. Hreinsa Tilgangs- og gagnaflokka
Þú verður að koma auga á hvaða tilgangi persónulegum gögnum er safnað. Til dæmis ◯to vinna úr röðinni sem þú sendir þér til markaðssetningar er ásættanlegt, en óljósar fullyrðingar eins og ◆ fyrir innri greiningu mun ekki ganga fram úr stjórnsýslusmið. Skrifaðu niður flokka persónulegra gagna sem þú safnar (t.d. nafn, tölvupóst, IP heimilisfang, greiðslur) og berðu fram skýrar upplýsingar um hvernig hver flokkur er notaður. Forðastu að eyða mörgum hlutum í eitt óljósa stefnu.
2.
GDPR krefst þess að þú tilgreinir að minnsta kosti einn lagalegan grundvöll fyrir hverja vinnsluvirkni. Algengustu grunnar eru ] samhæfð , [[FLT:] [3] samdráttarþörf , skylduskylda , [3] [3] /] fjarskiptaáhuga [3] áhugamál , [3] áhugamál [3] vitatal:8] og viðeigandi áhugamál [9], og verkefni [3] samkvæmt virkutum, lögfræði, ef þú vilt treysta á lög; og halda uppi lögum [3].
3.0 Viðfangsefni
Upplýstu notendur þeirra rétt sinn samkvæmt GDPR: [[0] [3] ] til að fá , [[FLT:]] rétt til að minnka vinnslu , rétt til að tímasetja (til hægri til að gleyma), rétt til að takmarka vinnslu [FLT:], [FLT: 7,], rétt til að sýna fram á að gögn um gáttastöðu [FLT: 9,], [3] [FLT: 10] rétt til að takmarka vinnslu [FLT], og rétt til að ákvarða hvort hægt sé að tengja þessa viðfangsmuni. [3]
4. Gagnasamskipti og þriðji hluti
Loka því hvort persónulegum gögnum er deilt með einhverjum þriðju flokksflokkum, svo sem greiðsluforritum, skýjaþjónustu eða markaðspallum. Teldu upp flokka þeirra sem móttaka lyfið og markmið þeirra að deila. Ef gögn berast út fyrir Evrópuhagssvæðið (EEA), verður þú að koma á fót verndunum á stað ◆ svo sem stað stað staðstað staðlaðrar ráðstefnu (Ceral Contratical Joints (SCCs)) eða ákvörðun um Guðs stöðu ◯ og veita upplýsingar um hvernig eigi að fá afrit af þessum öryggisreglum.
5. Enduruppgjörartímabil
Skilgreindu hversu lengi þú munir halda eftir öllum flokkum persónulegra gagna, eða að minnsta kosti þeim skilyrðum sem notuð eru til að ákvarða þann tíma. Til dæmis er nauðsynlegt að halda fastri gagnasöfnun í sjö ár til að fylgja skattalögum betur en ◆ eins lengi og nauðsynlegt þykir.
Upplýsingar um tengiliðastjóra og gagnavernd (DPO)
Veita upplýsingar um auðkenni og tengilið gagnastjórnunar (samtaka ykkar eða lögfræðiaðila sem ákvarðar tilgang og leiðir til vinnslu). Ef þú þarft að útnefna gagnaverndarþjón ◯ skylda opinberra yfirvalda, stofnanir sem taka þátt í umfangsmikilli vöktun eða sérflokka gagna á stórum skala ◯ fela í sér upplýsingar um tengiliði þeirra. Einnig má nefna að í samtökunum þínum er heimilisfang og heimilisfang til að vernda gögn.
Til hægri til að skýra DPC
Segðu notendum, sem vilja leggja fram kvörtun hjá gagnaverndandi framkvæmdastjórninni, ef þeir telja að gögn þeirra séu unnin úr gögnum sínum sem brjóta gegn GDPR. Veita þeim tengsl við DPC neinn kvörtunargátur. Samkvæmt leiðbeiningum DPC neinna aðila verður að kynna þessar upplýsingar skýrt og aðskilda frá almennum upplýsingum um samskipti.
Skref til að bæta einkavæðingu þína
Ef þú ert að flytja kenningar frá kenning til vinnu verður að fylgja þessum leiðbeiningum til að byggja upp einkatilboð sem uppfyllir lögfræði í írsku.
Skref 1: Vertu með góð verk í hendi
Áður en þú skrifar inn tilkynninguna um einkalíf þitt þarftu ítarlega mynd af persónuupplýsingum sem þú vinnur með. Kort yfir öll gögn: hvaða gögn er safnað frá, frá hvaða rásum (viðkomandi myndum, tölvupósti, CRM o.s.frv.), í hvaða tilgangi og með hverjum þeim er þeim skipt. Þessi endurskoðun mun mynda raungrundvalla fyrir tilkynningu þína og hjálpa þér að finna hvaða bil sem er á löglegum grundvelli eða öryggis. Skjalið niðurstöðurnar í mati á áhrifum gagna (DPIA) þar sem þörf krefur.
Skref 2: Uppkast með réttu tungumáli
Skrifaðu niður persónulegar upplýsingar á skýru, einföldu máli sem áheyrendur þínir geta skilið. Forðastu lagakrugon, hlutlausa rödd og langa setningu. Notaðu stefnur, skotpunkta og stuttar málsgreinar til að bæta lestur. DPC mælir með lagfærðri nálgun: stutta samantekt á þeim tíma sem gagnasöfnun er, með tengjum við allan tilkynninguna um nákvæmar upplýsingar. Til dæmis er miði með innskoti á vefsetrinu sem segir ◆ Við notum smákökur til að bæta reynslu þína. Lestu alla stefnuna um einkalífið [tengt].
Skref 3: Haltu þig við efnið þar sem þörf er á
Ef leyfilegur grunnur þinn er samþykkir verður þú að fá hann í gegnsærum athugunarreitum eða samþykktum með því að skrun eru ekki gild undir GDPR. Notaðu ókláraða gátkassa, samþykkingu eða jákvæðan hnapp (t.d. ◯I samþykkir að fá markaðsleyfi,). Hafðu skrá yfir hvenær og hvernig samþykki var náð, þar á meðal útgáfu af persónulegum tilkynningum sem sett var fram á þeim tíma. Undir írsku gagnaverndinni 2018, er aldur stafrænra samþykkis 16, ef þú vinnur með gögn barna, verður þú að fá samþykki foreldra fyrir þau undir 16.
Skref 4: Staðreynd er að setja mark sitt á aðra
Einkatilvörun þín verður að vera aðgengileg ◆ arcasiy að sögn GDPR.
- Tengdu ūađ frá öllum síđum á síđunni ūinni, venjulega í fķtgönguliđinu.
- Sýna það á þeim tímapunkti sem gagnasöfnun er ◯ næst skiltáknmynd, á krónum eða á köku samþykkisborða.
- Innifela það í farsímaforritinu þínu, stillingavalmynd og í póstfótum.
- Fyrir gagnasafn (t.d. pappírsform) sem ekki er í gildi, skaltu prenta inn tilkynninguna á eyðublaðið eða gefa annan fylgiseðil.
Ekki skal grafa tilkynninguna inn í skilmála og skilyrðisskjal. Hún verður að standa ein og vera aðgengileg án þess að notandinn þurfi að leita að henni.
Skref 5: Innflutningur í stýrikerfi (CMP)
Til að samþykki um vefumboðsstjórnun ◯, sérstaklega fyrir smákökur og ending á CMP sem skrá sér notandastillingar, gerir notendum kleift að breyta valum sínum hvenær sem er, og veitir kyrningaval- í/op-úttaks valkostum. CMP verður að loka á allar smákökur sem ekki eru nauðsynlegar að óþörfum kökur þar til samþykki er gefið. Undir ePrivacy tilskipuninni (eins og sett í írskum lögum) verður að fá smáköku samþykki fyrir allar smákökur áður en þær eru settar fram nema þær sem eru nauðsynlegar fyrir vefsvæðið. Gakktu úr skugga um að persónulegar stillingar séu greinilegar sem notaðar (nauðsynlegar, starfrænar, greiningar, markaðssetningar) og tilgang.
Skref 6: Viðhaldið skrá yfir framkvæmdir (ROPA)
GDPR grein 30 krefst samtaka með 250 eða fleiri starfsmenn eða þeirra sem vinna í sérstökum flokkum gagna eða gagna sem tengjast glæpasannfæringu ◯ til að halda skriflegri skrá um vinnslu. Jafnvel þótt ekki sé lagalega nauðsynlegt að halda í notkun OPA er best að halda áfram að sinna sérstökum flokkum og hjálpa þér að halda persónulegum tilkynningum. ÞOPA ætti að innihalda nafn og upplýsingar um meðhöndlun, flokka gagna og persónulegra gagna, flokka aðila, tímasetningar, og lýsingu á tæknilegum og stofnunum.
Skref 7: Endurskoðaðu og uppfærðu reglulega
Persónuleg uppfærsla þín er lifandi skjal. Settu reglulega endurskoðunaráætlun ◆ að minnsta kosti árlega, eða alltaf þegar breyting verður á vinnslu, breytingum á lögum eða nýrri leiðsögn frá DPC. Í hvert sinn sem þú uppfærir tilkynninguna, skráðu hvað hefur breyst og hvers vegna, og ef breytingin hefur áhrif á vinnslu gagna (t.d. nýjan tilgang), fá nýtt samþykki þar sem þörf er á. Upplýstu þá þá gagnaþætti sem þegar eru fyrir hendi í gegnum samskiptaleiðir þínar (email, vefborð eða appstilkynningu).
Bestu starfsvenjurnar
Ef þú ert ekki í skyldurækni getur ákveðin aðferð styrkt starfshæfni þína og aukið traust notanda.
Nota lagaðar ráðstefnur
Lögaðar tilkynningar leggja fyrst fram stutta, meltalega yfirlit með tenglum við dýpri lög um smáatriði. Þessi aðferð er sérstaklega studd af DPC og grein 29 Vinnuflokknum (nú European Data Safety Board). Til dæmis, á skráningareyðublaðinu, gætir þú falið í sér setningu eins og: ◯Wearnellal nota tölvupóstinn þinn til að senda staðfestingu og með leyfi þínu til markaðssetningar. Sjá alla stefnu okkar til að fá nánari upplýsingar um einkalíf. Þetta er til staðar í Belginum ◯ og í Biblíunnar. ◯ Informablearenablear að nota frá þér tölvupóstinn til að senda staðfestingu á þeim tímapunkti sem nota gögn.
Mál og sjónræn mál
Prófa eigin tilkynningu með sýni af áheyrendum þínum til að tryggja að það sé skilið. Notaðu táknmyndir, upplýsingagreiningu og töflur til að útskýra flókin atriði eins og gagnasöfnun eða alþjóðlegar millifærslur. DPC hefur birt vigtun á persónutilkynningum sem áherslur eru skýrar. Forðastu að við segjum eitthvað eins og Δ við getum deilt gögnum með traustum félögum, í staðinn nefnt maka eða að minnsta kosti lýsingu (t.d., Δ veitandar eins og strue og Paual Guðs).
Veita notanda Kyrningastýringu
Fara yfir einfalda õpint-in- opt- in box. Leyfa notendum að velja hvaða tegundir af vinnslu þeir samþykki til dæmis ◯, aðskildir valkostir fyrir greiningarkökur, markaðspóst og þriðja aðila gögn deila. Gera það eins auðvelt að draga samþykkið frá eins og það var að gefa það. Δ með því að draga samþykkið frá skulu vera jafn áberandi og frumleg samkvanni og aðgreinin ætti að útskýra hvernig eigi að gera það.
Samræma útgáfu einkaréttar eftir hönnun
Íhugaðu einkalíf við upphaf hverrar nýrrar verkefnis eða ferlis. Gera skal DPIA fyrir allar áhættusamvinnuaðgerðir (t.d. stórfelldar forskriftir, kerfisbundið eftirlit, vinnslu sérstakra flokka gagna). Eingönguuppfærsla þín ætti að endurspegla niðurstöðu DPIA með því að útiloka allar áhættuaðgerðir og ráðstafanir sem gerðar eru til að draga úr áhættunni. DPC býður upp á [[[ PDPIA snið og leiðbeiningar .
Halda sig uppfært á DPC leiðsögn og afritun
DPC-skýrslurnar varða reglulega ákvarðanir, fána og ráðleggingar um að gera kröfur um meðferðarheldni. Til dæmis hafa nýlegar aðgerðir í löggæslu lagt áherslu á mikilvægi þess að nota ekki fyrirfram skilgreinda kassa til samþykkis og nauðsyn þess að halda skýru tungumáli í smákökum. Skrifaðu niður til DPC neinna fréttabréfa og endurskoða orkuþvingunarsíðu til að halda áfram að upplýsa. Þú ættir einnig að fylgjast með leiðbeiningum Evrópsku gagnaeftirlitsins (EDPB) sem eru bindandi fyrir DPC.
Meðhöndlun tiltekinna sporða
Deilir við áhugann
Mörg fyrirtæki eru sjálfgefin fyrir alla vinnslu, en það getur leitt til samþykkis þreytu og Kaldhæðnislegra, ógilts samþykkis. Þegar mögulegt er, notaðu ◯leg áhuga á vinnslu sem ekki er nauðsynlegt en er samt mikilvægt fyrir fyrirtækið þitt (t.d. fölsun, beint markaðsleyfi ef sambandið er til staðar). Hinsvegar, þá er lögmætur áhugi ekki til að veita þér gegnsæi fyrir því að vera gegnsæ ◯ persónulegum aukaverkunum þínum, sem þú tekur eftir, verður að lýsa réttmætum áhuga og gagnkvæmum prófum sem framkvæmd eru. Skjala þjónustuprófið þitt og innihalda yfirlit í persónulegum tilkynningum.
Börnafrica. kgm
Ef þjónusta þín er líklega að börnum undir 16 ára aldri verður þú að fá samþykki foreldra þinna. Einstæðar upplýsingar ættu að vera skrifaðar á barnavænu sniði (með einföldu máli, sjónskynjunum og jafnvel teiknimyndum). DPC neinn barnasíðu [3. FLT:1] eru til úrræði, þar á meðal ΔBNA leiðbeiningum til Data Sugar, og þú verður einnig að tryggja að gagnasöfnun þín sé örugg til að draga saman gögn frá börnum en nauðsynlegt er að veita þjónustuna.
Kökuefni og útrýming
Enda þótt ePrivacy tilskipunin sé aðskilin frá GDPR, þá þarf að gera erivacy reglugerðir 2011 (SI 336 af 2011) ◆ samþykki fyrir smákökum og svipaðri tækni. Eingönguvitni ætti að útskýra greinilega hvaða smákökur eru notaðar og hvað þær eru til. Notaðu smákökuborð sem leyfir stjórn á korna og reiðir ekki á Δcookie veggi, ◆ (forboðið samþykki aðgangsaðgangs). DDT gefur út leiðbeiningar um smákökur og þú ættir einnig að leita í ED PHPBarch Packie Backie Proper Properation skýrslunni fyrir helstu verkefnastarfsemi.
Alþjóðlegar gagnaflutningur
Ef þú flytur persónuleg gögn út fyrir EEA verður persónuleg uppfærsla þín að greina frá flutningi og öryggi, svo sem staðallegar samdráttaraðgerðir (SCC), bindikleyfnireglur (BCR) eða stöðuákvörðunarákvarðanir (t.d. fyrir Bretland, Kanada, Japan). Eftir ákvörðun Schrems II, þarf viðbótarmat á flutningi (TIA) til að flytja þær til þriðja landa. Þú getur lýst þeim með persónulegum fyrirvara til að geta skilið ◆ til dæmis flutt gögnin þín til Bandaríkjanna, sem eru vernduð af Standard Contravant jólasveinum sem við höfum undirritað með þjónustu okkar. Þú getur beðið um að fá afrit af þessum þjónustuaðilum.
Niðurstaða
Að uppfylla kröfur um lög og reglur. Með því að fylgja þeim skrefum sem lýst er hér að ofan er það að fylgja írskum lögum er áframhaldandi ferli sem krefst þess að þú fylgir ströngum kröfum um lagaleg atriði, reynslu og stjórnsýslu. Með því að fylgja þeim skrefum sem lýst er hér að ofan ◆ frá kortlagningu og lagfærð við reglulegar endurskoðunar og að aðlaga þig DPC leiðbeiningum ◆ þú getur byggt upp persónulega tilkynningu sem passar ekki aðeins við bókstaf lagabrésins heldur einnig að skuldbinda þig til gagnaverndar. Prýsingar eru ekki einu sinni í gegnum eitt skipti; það er samfelldar samræður við notendur þína. Byrjaðu með því að endurskoða núverandi aðvörun gegn þessari grein er mikilvægur þáttur, taktu síðan markvisst erindi til að leita upplýsinga í DDAA button office-reglunni eða óháðri aðferð til að vinna sérhæft lögfræði.