Table of Contents

პირადი მონაცემების დაცვის რეგულაცია (GDP), ირლანდიის მონაცემთა დაცვის აქტი 2018-თან ერთად, ადგენს მაღალი ბარიერს გამჭვირვალობისთვის, რაც მოითხოვს ორგანიზაციებისგან მკაფიოდ კომუნიკაციას, როგორ აგროვებენ, ამუშავებენ და ინახავენ რეგულატორულ კონტროლს, რომელიც უზრუნველყოფს საუკეთესო სამართლებრივი სტანდარტების დაცვას და იცავს ირლანდიის მიერ დანაწესებულ კონფიდენციალურობის სტანდარტებს.

გაიგეთ ირლანდიის მონაცემთა კონფიდენციალურობის კანონები.

ირლანდიის მონაცემთა კონფიდენციალურობის კანონი ძირითადად ფორმირდება FR:0DRDRT:1 (რეგულაცია (EU) 2016/679) და FLT:2 მონაცემთა დაცვის აქტი 2018T3, რომელიც ავსებს და ლოკალიზაციას უწევს ირლანდიის შიდა შიდა შიდა შიდა პროდუქტის მონაცემების, მათ შორის DDPDCR-ის, პასუხისმგებლობის, პასუხისმგებლობის გარეშე - DGDPDDPDO-ის, რომელიც უზრუნველყოფს IDGO-ის მონაცემთა დაცვის წესების დაცვას, პასუხისმგებლობით, DIDGDPDGO-ის, IDGDPCIDGO-ის, რომელიც პასუხისმგებელია, IIIIDDGDDGDPCIIIIIIIIIIIIIIIIIIIIIIIIIIDGND, IIIIIIDOIDI

კონფიდენციალურობის შეტყობინება წარმოადგენს ძირითად ინსტრუმენტს, რომელიც აკმაყოფილებს მშპ-ს გამჭვირვალობის ვალდებულებებს მე-13 და მე-14 მუხლების მიხედვით. ის უნდა იყოს მიწოდებული მონაცემთა შეგროვების დროს (ან გონივრულ პერიოდში, თუ მონაცემები არაპირდაპირ მიიღება). შეტყობინება უნდა იყოს მოკლე, გამჭვირვალე, გასაგები და მარტივად ხელმისაწვდომი, მკაფიო და მარტივი ენით, მშპ-ის 3LT აქტის: 20D11-ის ოფიციალური ტექსტის: 1-დან 1-მდე: 1FFFFFFF-დან.

ძირითადი ელემენტები შესაბამისი კონფიდენციალურობის შეტყობინების.

ირლანდიის კანონით სამართლებრივად მტკიცე კონფიდენციალურობის შეტყობინება უნდა მოიცავდეს კონკრეტულ ინფორმაციას, რომელიც მშპ-ს მიერ არის განსაზღვრული. ჩვენ უნდა გავაფართოვოთ თითოეული საჭირო ელემენტი, შევთავაზოთ პრაქტიკული სახელმძღვანელო, თუ როგორ უნდა წარმოვადგინოთ იგი.

1. მკაფიო მიზანი და მონაცემთა კატეგორიები.

მაგალითად, 'თქვენი წესრიგის დამუშავება' ან 'საბაზრო კომუნიკაციების გაგზავნა' მისაღებია, მაგრამ ბუნდოვანი განცხადებები, როგორიცაა 'შიდა ანალიზისთვის', არ გაივლის რეგულატორულ ოსტატებს. ჩამოთვალეთ პერსონალური მონაცემების კატეგორიები, რომლებიც აგროვებთ (მაგ., სახელი, ელექტრონული ფოსტა, IP მისამართი, გადახდის დეტალები) და იყავით კონკრეტული, როგორ გამოიყენება თითოეული კატეგორია, თავიდან აირიდოთ ერთი მიზნის ქვეშ.

2. დამუშავებისთვის სამართლებრივი საფუძველი.

მშპ მოითხოვს, რომ თითოეული გადამუშავების აქტივობისთვის მინიმუმ ერთი სამართლებრივი საფუძველი დაასახელოთ. ყველაზე საერთო საფუძვლები მოიცავს FLT:0:FLT:2 ხელშეკრულებითი საჭიროება, FLT: 4 სამართლებრივი ვალდებულება LT5, LT Lt Ltt Lt Lttert LtLt Lt Ltterttttttttlett

3. მონაცემთა საგნების უფლებები.

თქვენი უფლებების განხილვა მშპ-ის ფარგლებში: Fla 0-ის უფლება FLT:3, FLT: 4 უფლება წაშლის

4. მონაცემთა გაზიარება და მესამე მხარეები.

თუ პირადი მონაცემები გაიყოფა ნებისმიერ მესამე მხარესთან, როგორიცაა გადახდის გადამამუშავებელი კომპანიები, ღრუბელური მომსახურების მიმწოდებლები ან მარკეტინგული პლატფორმები. თუ მონაცემები გადაეცემა ევროპის ეკონომიკური ზონის (EEA) გარეთ, უნდა განაცხადოთ უსაფრთხოების ზომები - როგორიცაა სტანდარტული საკონტრაქტო პუნქტები (SCCs) ან ადეკვატურობის გადაწყვეტილება - და მიაწვდოთ ინფორმაცია, თუ როგორ უნდა მიიღონ ამ დაცვის ასლები.

5. შენახვის პერიოდი.

მაგალითად, ჩვენ ვინარჩუნებთ შეკვეთების მონაცემებს შვიდი წლის განმავლობაში საგადასახადო კანონის შესასრულებლად უფრო ნათელია, ვიდრე სავალდებულოდ. რეგულარული მონაცემების შენახვის აუდიტები აუცილებელია იმის უზრუნველსაყოფად, რომ მონაცემები არ გახანგრძლივდეს სამართლებრივად გამართლებულისგან.

6. კონტროლერისა და მონაცემთა დაცვის ოფიცრის (DPO) საკონტაქტო დეტალები.

მონაცემთა კონტროლერის (თქვენი ორგანიზაცია ან სამართლებრივი სუბიექტი, რომელიც განსაზღვრავს დამუშავების მიზნებსა და საშუალებებს), თუ თქვენ ვალდებული ხართ დანიშნოთ მონაცემთა დაცვის ოფიცერი – სავალდებულო საჯარო ორგანოებისთვის, ორგანიზაციებისთვის, რომლებიც დიდი მასშტაბით სისტემატურად აკონტროლებენ ან ამუშავებენ მონაცემთა სპეციალურ კატეგორიებს დიდი მასშტაბით – მოიცავს მათ საკონტაქტურ დეტალებს. ასევე მოიცავს თქვენი ორგანიზაციის რეგისტრირებულ მისამართს და მონაცემთა დაცვის ელფოსტის მისამართს.

7. უფლება იჩივლოს DPC-ზე.

მომხმარებლებს აშკარად აცნობებენ, რომ მათ აქვთ უფლება წარადგინონ საჩივარი მონაცემთა დაცვის კომისიასთან, თუ მიაჩნიათ, რომ მათი მონაცემები მუშავდება მშპ-ს დარღვევით.

ნაბიჯები თქვენი პირადი ცხოვრების დაცვის შეტყობინების განხორციელებისკენ.

თეორიიდან პრაქტიკაზე გადასვლა საჭიროებს სტრუქტურულ მიდგომას. ამ ნაბიჯების შემდეგ საჭიროა კონფიდენციალურობის შეტყობინების შექმნა, რომელიც შეესაბამება ირლანდიურ სამართლებრივ სტანდარტებს.

ჩაეტარეთ მონაცემთა რუკების ვარჯიში.

სანამ თქვენს კონფიდენციალურობის შეტყობინებას დაწერებთ, საჭიროა სრული სურათი პირადი მონაცემების შესახებ, რომლებიც შეგროვდება: რა მონაცემები გროვდება, რისგანაც, რა არხები (გვერდების ფორმები, ელექტრონული ფოსტა, CRM და ა.შ.), რა მიზნით, და ვისთანაც ის გაზიარებულია. ეს აუდიტი იქნება ფაქტობრივი საფუძველი თქვენი შეტყობინებისთვის და დაეხმარება ნებისმიერი ხარვეზების იდენტიფიცირებაში კანონიერ საფუძველზე ან უსაფრთხოებაში.

პროექტი, რომელიც იყენებს პლანის ენას.

თქვენმა კონფიდენციალურობის შეტყობინებამ ნათლად და მარტივად დაამზადეთ, რომ თქვენი სამიზნე აუდიტორია გაიგოს. თავიდან აიცილეთ იურიდიული ჟარგონი, პასიური ხმა და გრძელი სასჯელები. გამოიყენეთ სათაურები, ტყვია პუნქტები, რათა გაუმჯობესდეს წაკითხვადობა.

მიიღეთ თანხმობა საჭიროების შემთხვევაში.

თუ თქვენი კანონიერი საფუძველი თანხმობაა, უნდა მიიღოთ ეს მკაფიო დადებითი მოქმედებით – წინასწარ შენიშნული შემოწმების ყუთები ან დათხოვნის თანხმობა არ არის ვალიდური მშპ-ს ფარგლებში. გამოიყენეთ დაუმოწმებელი შემოწმების ყუთი, თანხმობის ჩახლართულობა ან პოზიტიური ღილაკიანი კლიკი (მაგ, 'მე ვეთანხმები, თუ არა, რომ ირლანდიის თანხმობის მიღების შემთხვევაში, უნდა იყოს ეს შეთანხმება 16-დან, თუ არა, თანხმობის ვადამდე, უნდა იყოს მითითებული, რომ თანხმობა, რომ თანხმობა, რომ თანხმობა იყო მითითებული იყო მითითებული იყო, რომ თანხმობა, რომ ვერსია, რომ ვერსია, რომ ვერსია, რომელიც იყო ვერსია, რომელიც შეიცავს ვერსია, რომელიც შეიცავს ვერსია.

გთხოვთ, დააკვირდეთ.

თქვენი კონფიდენციალურობის შეტყობინება უნდა იყოს ად ხელმისაწვდომი მშპ-ს მიხედვით. ეს ნიშნავს:

  • დაკავშირდით მას თქვენი ვებგვერდის ყველა გვერდიდან, ჩვეულებრივ პირველ რიგში.
  • აჩვენეთ ეს მონაცემთა შეგროვების წერტილში – ხელმოწერის ფორმის გვერდით, შემოწმების დროს ან მზაობის თანხმობის ბანერზე.
  • ჩართეთ ის თქვენს მობილურ აპრესებში მენიუში და ელფოსტის ფორტებში.
  • ოფლაინ მონაცემთა შეგროვებისთვის (მაგალითად, ქაღალდის ფორმები), შეტყობინების ფორმაზე ბეჭდვა ან ცალკე ფურცლის მიწოდება.

შეტყობინება არ უნდა დამარხოს ტერმინებისა და პირობების დოკუმენტში. ის უნდა დარჩეს მარტო და იყოს დაუყოვნებლივ ხელმისაწვდომი, ისე რომ მომხმარებელს არ მოუწიოს მისი ნადირობა.

ნაბიჯი 5: თანხმობის მართვის პლატფორმის (CMP) განხორციელება

ვებსაიტების თანხმობის მართვისთვის – განსაკუთრებით მზარეულებისა და თვალთვალისთვის – CMP-ის გამოყენება, რომელიც ნებისმიერ დროს მომხმარებლის პრეფერენციების ჩაწერას, მომხმარებლებს აძლევს არჩევანის შეცვლას და უზრუნველყოფს რეგულარულ არჩევანის/გამოსვლის ვარიანტებს. CMP-მა უნდა დაბლოკოს არასაუკეთესო მზარეულები, სანამ არ მიეცემა თანხმობა ელექტრონული კონფიდენციალურობის დირექტივის (როგორც ეს განხორციელებულია ირლანდიურ კანონში), კარგად გამოყენებული საპროდუქტო პრეპარატიები, გარდა იმისა, რომლების, რომლებიც აშკარად საჭირო იქნება თქვენი ფუნქცია.

ნაბიჯი 6: დამუშავების აქტივობების ჩანაწერის შენარჩუნება (ROPA)

მშპ-ის მუხლი 30 მოითხოვს ორგანიზაციებს 250 ან მეტი თანამშრომლის მქონე – ან სპეციალური კატეგორიების მონაცემების ან მონაცემების დამუშავებისას, რომლებიც ეხება სისხლის სამართლის განაჩენებს – რომ შეინარჩუნონ დამუშავების საქმიანობის წერილობითი ჩანაწერი. თუნდაც თქვენ არ იყოთ იურიდიულად ვალდებული, ROPA-ს შენარჩუნება საუკეთესო პრაქტიკაა და დაეხმარება თქვენი კონფიდენციალურობის შეტყობინების ზუსტი შეტყობინებაში. ROPA-ს უნდა შეიცავდეს კონტროლერის სახელს და საკონტაქტო დეტალებს, მონაცემთა დამუშავების, მონაცემთა კატეგორიების და პირადი მონაცემების, ტექნიკური უსაფრთხოების ზომების, მიკუთვნების, შენახვის პერიოდების კატეგორიების და აღწერის, შენახვის პერიოდების და აღწერის, შენახვის პერიოდების და აღწერის, შენახვის პერიოდების.

რეგულარულად გადახედვა და განახლება.

თქვენი კონფიდენციალურობის შეტყობინება ცოცხალი დოკუმენტია. დაადგინეთ პერიოდული მიმოხილვის გრაფიკი - ყოველ შემთხვევაში ყოველწლიურად, ან როდესაც ხდება გადამუშავების აქტივობების ცვლილება, კანონის ცვლილება, ან ახალი სახელმძღვანელოები DDC-დან. ყოველ ჯერზე აახლებთ შეტყობინებას, დოკუმენტი რა შეიცვალა და რატომ, და თუ ცვლილება მატერიალურად ახდენს გავლენას მონაცემების დამუშავებაზე (მაგ. ახალი მიზანი), ახალი ვებსაიტი, სადაც საჭიროა არსებული მონაცემთა შეტყობინება, შეტყობინება, შეტყობინება არსებული მონაცემთა მნიშვნელოვანი განახლების შესახებ თქვენი კომუნიკაციის არხები (გა), თქვენი კომუნიკაციის არხები.

საუკეთესო პრაქტიკა შესაბამისობის შესანარჩუნებლად.

სავალდებულო ელემენტების მიღმა, ზოგიერთი საუკეთესო პრაქტიკა შეიძლება გააძლიეროს თქვენი შესაბამისობის პოზიცია და გააუმჯობესოს მომხმარებელთა ნდობა.

გამოიყენეთ ლაიდერ შეტყობინებები.

ეს მიდგომა აშკარად მხარდაჭერილია DDC-ისა და მუხლი 29-ის სამუშაო ჯგუფის მიერ (ახლა ევროპული მონაცემთა დაცვის საბჭო). მაგალითად, რეგისტრაციის ფორმაში შეგიძლიათ შეიტანოთ წინადადება: ჩვენ გამოვიყენებთ თქვენს ელფოსტას, რათა გამოგიგზავნოთ დამოწმების მონაცემები და, თქვენი ნებართვით, მარკეტინგის სრული კონფიდენციალურობის წერტილების მოთხოვნები დეტალების გარეშე.

მიიღეთ მარტივი ენა და ვიზუალური შიდსი.

თქვენი კონფიდენციალურობის შესახებ შეტყობინება, რომელიც თქვენს აუდიტორიას მაგალითით არის წარმოდგენილი, რათა უზრუნველყოს მისი გაგება. გამოიყენეთ ხატები, ნიფოგრაფები და ცხრილები რთული თემების ასახსნელად, როგორიცაა მონაცემთა შენახვის გრაფიკები ან საერთაშორისო გადაცემები.

უზრუნველყავით მომხმარებლებისთვის გრანტლარული კონტროლი.

მომხმარებლებს შეუძლიათ აირჩიონ, რომელ ტიპის გადამუშავებას ეთანხმებიან - მაგალითად, ცალკეული ვარიანტები ანალიტიკური სამზარეულოებისთვის, მარკეტინგული ელფოსტებისთვის და მესამე მხარის მონაცემთა გაზიარება.

ინტეგრაცია კონფიდენციალურობა დიზაინის მიხედვით.

განიხილეთ კონფიდენციალურობა ყოველი ახალი პროექტის ან პროცესის დასაწყისში. ჩაატარეთ DPIA ნებისმიერი მაღალი რისკის დამუშავებისთვის (მაგ., მასშტაბური პროფილირებისთვის, სისტემური მონიტორინგისთვის, სპეციალური კატეგორიების მონაცემების დამუშავებისთვის). თქვენი კონფიდენციალურობის შეტყობინება უნდა ასახავდეს DPIA-ის შედეგს ნებისმიერი მაღალი რისკის დამუშავების და იმ ზომების აღწერით, რომლებიც მიღებულია ამ რისკების შესამცირებლად.

დარჩით განახლებული DC-ის სახელმძღვანელოზე და აღსრულებაზე.

მაგალითად, ბოლო დროს განხორციელებული აღსრულების ქმედებებმა ხაზგასმით აღნიშნა წინასწარი ყუთების თანხმობისთვის არ გამოყენების მნიშვნელობა და მზა ბანერებში მკაფიო ენის საჭიროება.

კონკრეტული სცენარების მართვა.

თანხმობა.

ბევრი ორგანიზაცია ვერ ახერხებს თანხმობის ყველა დამუშავებისთვის, მაგრამ ეს შეიძლება გამოიწვიოს თანხმობის დაღლილობა და, ირონიულად, ნაკლებად ვალიდური თანხმობა. სადაც შესაძლებელია, გამოიყენეთ ლეგიტიმური ინტერესი გადამუშავებისთვის, რომელიც არ არის მკაცრად აუცილებელი, მაგრამ მაინც მნიშვნელოვანია თქვენი ბიზნესისთვის (მაგალითად, თაღლითობის გამოვლენა, პირდაპირი მარკეტინგი თუ ურთიერთობა არსებობს). თუმცა, ლეგიტიმური ინტერესი არ გიც არ მოიცავს გამჭვირვალების შემოწმებას თქვენი კონფიდენციალურობის ტესტის შესრულებისას, რომელიც უნდა აღწერდეს თქვენს ლეგიტიმურ ინტერესს და არა.

ბავშვთა მონაცემები.

თუ თქვენი სერვისი 16 წლამდე ბავშვების მიერ იქნება ხელმისაწვდომი, უნდა მიიღოთ მშობლის თანხმობა. კონფიდენციალურობის შეტყობინება უნდა დაიწეროს ბავშვისთვის მეგობრულ ფორმატში (მარტივად ენით, ვიზუალურად და თუნდაც კარიკატურებით). DDC-ის FLT-ის მონაცემთა გვერდი FLT:1 უზრუნველყოფს რესურსებს, ვიდრე ბაჟონულად მონაცემთა შეგროვებას, რომელიც აუცილებელია მონაცემთა დაცვის მიზნით, მაგრამ შესაც უზრუნველყოფს მონაცემთა დაცვის.

კუიეს თანხმობა და ელექტრონული კონფიდენციალურობა.

მიუხედავად იმისა, რომ ePrivacy დირექტივა ცალკეა მშპ-სგან, მისი ირლანდიური განხორციელება - ePrivacy რეგულაციები 2011 (SI 336 2011) - მოითხოვს თანხმობას მზარეულებისთვის და მსგავსი მონიტორინგის ტექნოლოგიებისთვის. თქვენი კონფიდენციალურობის შეტყობინება უნდა ახსნას, რომელი მზარეულები გამოიყენება.

საერთაშორისო მონაცემთა გადაცემები.

თუ თქვენ გადასცემთ პერსონალურ მონაცემებს EEA-ს გარეთ, თქვენი კონფიდენციალურობის შეტყობინება უნდა გაამჟღავნოს გადაცემა და დაცვის მექანიზმები, როგორიცაა სტანდარტული საკონტრაქტო პუნქტები (SCCs), სავალდებულო კორპორატიული წესები (BCRs), ან ადეკვატურობის გადაწყვეტილება (მაგალითად, გაერთიანებული სამეფოსთვის, კანადა, იაპონია), შეთანხმების ხელშეკრულების ხელშეკრულების ხელშეკრულების შემსრულებლების მიერ, ხელშეკრულების შემფასებლების მიერ, დამატებითი შეფასების, რომელიც დაცულია, გადაცემის გავლენის მუხლებით (TIAs), რომლებიც დაცულია თქვენი, რომლებიც დაცულია თქვენს ქვეყნებში.

დასკვნა.

კონფიდენციალურობის შეტყობინებების განხორციელება, რომლებიც შეესაბამება ირლანდიის კანონმდებლობას, წარმოადგენს მიმდინარე პროცესს, რომელიც მოითხოვს ყურადღებით ყურადღებას სამართლებრივ მოთხოვნებზე, მომხმარებლის გამოცდილებაზე და რეგულატორულ მოლოდინებზე. ზემოთ აღწერილი ნაბიჯებიდან დაწყებული მონაცემთა რუკირება და პერიოდული მიმოხილვები და ადაპტირება DC სახელმძღვანელოსადმი, შეგიძლიათ შექმნათ კონფიდენციალურობის შეტყობინება, რომელიც არა მხოლოდ აკმაყოფილებს კანონის წერილს, არამედ აჩვენებს მიმდინარე დეტალურ სტატიათა რჩევებს მონაცემთა დაცვის შესახებ კონსულტაციას, რაც წარმოადგენს მუდმივ დეტალურ რჩევებს, თქვენს მომხმარებლებს შორის კონსულტაციის დეტალურ რჩევებს, რაც წარმოადგენს, რაც შეეხება, თქვენს მუდმივ დიალოგის პროცესს. ეს არის უწყვეტი დიალოგია და თქვენს მომხმარებლებთან.