rights-and-responsibilities-of-citizens
ირლანდიის მონაცემთა დაცვის კანონების გაგება: მოქალაქეთათვის ყოვლისმომცველი სახელმძღვანელო.
Table of Contents
შესავალი.
ირლანდიის მოქალაქეები ყოველ დღე იზიარებენ პირად მონაცემებს როდესაც ყიდულობენ ონლაინ, იყენებენ სოციალურ მედიას, მიმართავენ სესხს ან თუნდაც ვებსაიტს. ეს მონაცემები გახდა ერთ-ერთი ყველაზე ღირებული რესურსი ციფრულ ეკონომიკაში, მაგრამ ასევე შეიცავს რისკებს. იდენტობის ქურდობა, არაუფლებადი პროფილირება და მონაცემთა დარღვევები რეალური საფრთხეებია, რომლებიც მილიონობით ადამიანს ეხება, რაც უზრუნველყოფს ტრადიციული ინფორმაციის დაცვის მოდელებს, თქვენი ზოგადი ინფორმაციის დაცვის მონაცემების დაცვას, რომელიც უზრუნველყოფს, როგორც თქვენი ზოგადი მონაცემების დაცვის მონაცემებს, რომელიც უზრუნველყოფს. როგორც ევროკავშირის წევრი.
რა არის მონაცემთა დაცვის კანონები?
მონაცემთა დაცვის კანონები არის სამართლებრივი ჩარჩოები, რომლებიც მართავენ პერსონალური მონაცემების შეგროვებას, შენახვას, დამუშავებას და გაზიარებას. მათი ძირითადი მიზანია ინდივიდებს ინფორმაციის კონტროლი გაუწიონ, ხოლო ორგანიზაციებს პასუხისმგებლობით მართვა სჭირდებათ. ირლანდიაში, ძირითადი კანონმდებლობა არის FLT:0DDPFR1, რომელიც ძალაში შევიდა 2018 წლის მაისში და დაემატა ILT-ის IIDDODODDDIDD-ის მონაცემთა დაცვის აქტი, რომელიც მოიცავს ევროკავშირის თითოეულ სავალდებულო წესებს, რომელიც მოიცავს EU-ის მიხედვით, რომელიც მოიცავს EU-ის მიხედვით, რომელიც მოიცავს EU-ის მიხედვით სავალდებულო მონაცემებს, რომელიც მოიცავს EU-ის მიხედვით, რომელიც მოიცავს 2018IITTTTTTTTT3, რომ EU-ის მიხედვით, რომ ეს ერთობლივად.3.3, შესაბამისად, IIIIIIIIIIIIITIIIIIDDDDDGNIDOMIDOMIII
პირადი მონაცემები ნებისმიერი ინფორმაციაა, რომელიც ეხება იდენტიფიცირებულ ან იდენტიფიცირებულ ცოცხალ ადამიანს. ეს მოიცავს აშკარა იდენტიფიკატორებს, როგორიცაა სახელები და ელფოსტის მისამართები, ლოკაციის მონაცემები და ონლაინ იდენტიფიკატორები.
ირლანდიის FLT:0 მონაცემთა დაცვის კომისია (FDPC) FC) არის დამოუკიდებელი ორგანო, რომელიც პასუხისმგებელია ამ კანონების აღსრულებაზე. ის იკვლევს საჩივრებს, აყენებს მითითებებს და შეუძლია დააწესოს ჯარიმები 20 მილიონამდე ან 4%-მდე გლობალური წლიური ბრუნვა, რაც უფრო დიდია.
ირლანდიის მონაცემთა დაცვის კანონის ძირითადი პრინციპები.
ყოველი წესი მშპ-ში შვიდი ძირითადი პრინციპიდან მოდის. მათი გაგება გეხმარებათ იმაში, თუ რას უნდა ელოდოთ ორგანიზაციებისგან, რომლებიც ფლობენ მონაცემებს. ეს პრინციპები არ არის არჩევითი; ისინი იურიდიულად სავალდებულოა და ორგანიზაციებმა უნდა აჩვენონ შესაბამისობა.
კანონიერება, სამართლიანობა და გამჭვირვალობა.
მონაცემთა დამუშავება ყოველთვის უნდა მოხდეს სამართლებრივი საფუძვლით, როგორიცაა თანხმობა, კონტრაქტის შესრულება, სამართლებრივი ვალდებულება ან ლეგიტიმური ინტერესი. სამართლიანობა ნიშნავს, რომ ორგანიზაციები ვერ იყენებენ თქვენს მონაცემებს გონივრულად, რაც არ უნდა ელოდოთ. გამჭვირვალობა მოითხოვს მკაფიო შეტყობინებებს იმის შესახებ, თუ ვინ აგროვებს მონაცემებს, რატომ, და რამდენ ხანს, მაგალითად, როდესაც ხელს აწერს საინფორმაციო ბიულეტენზე, კომპანიამ უნდა გითხრათ ზუსტად როგორ იქნება გამოყენებული თქვენი ელექტრონული მისამართი და უნდა მოგცეთ პირდაპირი გზა, რომ არ მიიღოთ.
მიზნის შეზღუდვა.
ერთი მიზეზით შეგროვებული მონაცემები ვერ იქნება ხელახლა განხილული დაუკავშირებელი გამოყენებისთვის თქვენი ნებართვის გარეშე. თუ საცალო მოვაჭრე ითხოვს თქვენს მისამართს შესყიდვისთვის, ისინი ვერ გამოიყენებენ მას მარკეტინგისთვის დამატებითი თანხმობის გარეშე. ეს პრინციპი ხელს უშლის ფუნქციის ცეკვას და ორგანიზაციებს არ აძლევს უფლებას, გამოიყენონ თქვენი ინფორმაცია თავდაპირველი ტრანზაქციის მიღმა.
მონაცემთა მინიმიზაცია.
სამუშაო ადგილების განაცხადის ფორმა არ უნდა მოითხოვდეს თქვენს ქორწინების სტატუსს ან რელიგიას, თუ ის პირდაპირ არ არის დაკავშირებული როლთან. შეგროვების შეზღუდვით, კანონი ამცირებს არასაჭირო ექსპოზიციის რისკს, თუ დარღვევა მოხდება.
სიზუსტე.
პირადი მონაცემები უნდა იყოს ზუსტი და, საჭიროების შემთხვევაში, განახლებული. თქვენ გაქვთ უფლება შეცდომების გამოსწორების, და ორგანიზაციებმა უნდა მიიღონ გონივრული ზომები, რათა უზრუნველყონ, რომ ჩანაწერები სანდო იყოს. მაგალითად, ბანკმა უნდა განაახლოს თქვენი მისამართი, როდესაც მათ აცნობებთ, და სამედიცინო პრაქტიკამ უნდა შეინარჩუნოს სწორი პაციენტთა ისტორიები.
შენახვის შეზღუდვა.
მონაცემები არ უნდა დარჩეს იმაზე მეტი, ვიდრე საჭირო იყო მისი თავდაპირველი მიზნისთვის. კონტრაქტის დასრულების ან სამართლებრივი შენახვის პერიოდის ამოწურვის შემდეგ, პირადი მონაცემები უნდა იყოს უსაფრთხოდ წაშლილი ან ანონიმური. ბევრი ორგანიზაცია აქვეყნებს შენახვის პოლიტიკას, რომელიც განსაზღვრავს, რამდენ ხანს აქვთ სხვადასხვა კატეგორიის მონაცემები.
მთლიანობა და კონფიდენციალობა.
ორგანიზაციებმა უნდა განახორციელონ შესაბამისი ტექნიკური და ორგანიზაციული ზომები მონაცემების არაუფლებამოსილი წვდომის, ცვლილების ან დაკარგვისგან დასაცავად. ეს მოიცავს დაშიფვრას, წვდომის კონტროლს, თანამშრომლების მომზადებას და ინციდენტების რეაგირების გეგმებს. თუ კომპანია ვერ უზრუნველყოფს თქვენი მონაცემების დაცვას და დარღვევას, მათ შეუძლიათ სერიოზული ჯარიმებისა და რეპუტაციის დაზიანების წინაშე დადგომა.
ანგარიშვალდებულება.
საბოლოო პრინციპი მოითხოვს ორგანიზაციებისგან, რომ აიღონ პასუხისმგებლობა თავიანთ მონაცემთა დამუშავების საქმიანობაზე. მათ უნდა შეინარჩუნონ ჩანაწერები, ჩაატარონ კონფიდენციალურობის ზემოქმედების შეფასებები მაღალი რისკის პროექტებისთვის და დანიშნონ FLT:0 მონაცემთა დაცვის ოფიცერი (DDO:1) საჭიროების შემთხვევაში FLT:1გაკონტროლება თქვენი მხრიდან, რომელიც ამტკიცებს, რომ ის შეესაბამება ორგანიზაციას.
თქვენი უფლებები ირლანდიის მონაცემთა დაცვის კანონის მიხედვით.
მშპ ინდივიდებს ანიჭებს რვა განსხვავებულ უფლებას. ეს უფლებები გაძლევთ უფლებას, აკონტროლოთ თქვენი ინფორმაცია და აწიოთ ორგანიზაციები ანგარიშვალდებული. ქვემოთ არის თითოეული უფლების დეტალური ახსნა, რეალურ მსოფლიო მაგალითებთან ერთად.
წვდომის უფლება.
ორგანიზაცია უნდა უპასუხოს ერთ თვეში (ორი თვის შესაძლო გაგრძელებით რთული მოთხოვნებისთვის) და მიაწოდოს მონაცემები საერთო გამოყენებულ ელექტრონულ ფორმატში. მაგალითად, შეგიძლიათ სთხოვოთ ინტერნეტ პროვაიდერს ყველა მონაცემის სია, რომელიც მათ თქვენს გამოყენებასა და ბილინგის ისტორიაზე დააფიქსირეს.
უფლება შესწორების.
თუ თქვენი პირადი მონაცემები არასწორია ან არასრული, შეგიძლიათ მოითხოვოთ მისი გამოსწორება. მაგალითად, თუ საკრედიტო სააგენტოს აქვს არასწორი მისამართი ან არასწორი დეფოლტი, შეგიძლიათ მოითხოვოთ მისი დაფიქსირება. ორგანიზაციამ უნდა დაამუშავოს შესწორება ზედმეტი დაგვიანების გარეშე და აცნობოს ნებისმიერ მესამე მხარეს, რომელმაც მიიღო არასწორი მონაცემები.
დავიწყების უფლება
ეს ეხება იმას, რომ მონაცემები აღარ არის საჭირო მისი თავდაპირველი მიზნისთვის, როდესაც თქვენ უკან იხევთ თანხმობას და არ არსებობს სხვა სამართლებრივი საფუძველი, ან როდესაც თქვენი მონაცემები უკანონოდ დამუშავებულია. თუმცა, ეს უფლება არ არის აბსოლუტური; ის ბალანსდება სხვა უფლებების, როგორიცაა გამოხატვის თავისუფლება ან სამართლებრივი ვალდებულებები. მაგალითად, ფორუმი შეიძლება უარი თქვას პოსტების წაშლაზე, თუ ეს საზოგადოებრივი დებატების წაშლას გამოიწვევს.
უფლება შეზღუდვის დამუშავებაზე.
შეგიძლიათ სთხოვოთ ორგანიზაციას, დროებით შეწყვიტოს თქვენი მონაცემების გამოყენება, სანამ მის სიზუსტეს ან კანონიერებას ვეწინააღმდეგებით. შეზღუდვის პერიოდში, ორგანიზაციას შეუძლია მონაცემების შენახვა, მაგრამ ვერ შეძლებს მის დამუშავებას თქვენი თანხმობის გარეშე. ეს სასარგებლოა, თუ თქვენ დავადანაშაულებთ ვალს და გსურთ, რომ კომპანიამ არ მიიღოს ზომები, სანამ საკითხი არ იქნება გადაწყვეტილი.
მონაცემთა პორტაბელობის უფლება.
თქვენ გაქვთ უფლება მიიღოთ თქვენი მონაცემები სტრუქტურულ, ჩვეულებრივ გამოყენებულ, მანქანათსაკითხვად ფორმატში და პირდაპირ გადაეცით სხვა ორგანიზაციას, სადაც ტექნიკურად შესაძლებელია. ეს უფლება ვრცელდება მხოლოდ იმ მონაცემებზე, რომლებიც თქვენ მიაწვდით თანხმობას ან კონტრაქტს, და როდესაც დამუშავება ავტომატიზებულია. მაგალითად, შეგიძლიათ მოითხოვოთ თქვენი სოციალური მედია ფოტოები და პოსტები, როგორც ჩამოტვირთვის ჩატვირთვა ახალი პლატფორმისთვის.
უფლება ობიექტზე.
შეგიძლიათ წინააღმდეგობა გაუწიოთ კანონიერი ინტერესების საფუძველზე დამუშავებას, მათ შორის პირდაპირი მარკეტინგი და პროფილირება. ორგანიზაციებმა უნდა შეწყვიტონ დამუშავება, თუ მათ არ შეუძლიათ აჩვენონ დამაჯერებელი ლეგიტიმური საფუძვლები, რომლებიც თქვენს ინტერესებს აჭარბებენ. მაგალითად, თუ საცალო მოვაჭრე იყენებს თქვენს შესყიდვის ისტორიას მიზნობრივი დამატებების გასაგზავნად, შეგიძლიათ წინააღმდეგობა გაუწიოთ და მოითხოვოთ ასეთი პროფილირების შეწყვეტა.
უფლებები დაკავშირებულია ავტომატიზირებული გადაწყვეტილების მიღებასა და პროფილირებასთან.
თქვენ გაქვთ უფლება არ დაექვემდებაროთ გადაწყვეტილებებს მხოლოდ ავტომატიზირებული დამუშავების საფუძველზე, რომლებიც წარმოქმნის სამართლებრივ ან მსგავსად მნიშვნელოვან ეფექტებს, როგორიცაა ალგორითმით მიღებული საკრედიტო მოპოვების გადაწყვეტილებები. შეგიძლიათ მოითხოვოთ ადამიანის ჩარევა, გამოხატოთ თქვენი თვალსაზრისი და გააპროტესტოთ გადაწყვეტილება. ეს უფლება განსაკუთრებით აქტუალურია AI-ის ეპოქაში.
საჩივრის უფლება.
თუ ფიქრობთ, რომ ორგანიზაციამ დაარღვია თქვენი მონაცემთა დაცვის უფლებები, შეგიძლიათ საჩივარი შეიტანოთ მონაცემთა დაცვის კომისიასთან. DPC გამოიკვლევს და გამოსცემს აღსრულების ქმედებებს. ასევე გაქვთ უფლება მოითხოვოთ სასამართლო დაცვა და მოითხოვოთ კომპენსაცია ზიანისთვის.
როგორ უნდა დაიცვან ორგანიზაციებმა თქვენი მონაცემები.
თქვენი უფლებების პატივისცემის გარდა, კანონი აწესებს დადასტურებითი მოვალეობების სერიას ნებისმიერ სუბიექტზე, რომელიც ამუშავებს პერსონალურ მონაცემებს. ამ ვალდებულებების გაგება გეხმარებათ აღიარებაში, როდესაც ორგანიზაცია მოკლებულია.
ვალდიდური თანხმობის მიღება.
თანხმობა უნდა იყოს თავისუფლად გაცემული, კონკრეტული, ინფორმირებული და ერთმნიშვნელოვანი. ის ვერ იქნება დამარხული ხანგრძლივი პირობებით; ის უნდა იყოს წარმოდგენილი როგორც მკაფიო დამოწმებული ქმედება, როგორიცაა დაუმოწმებელი ყუთის დადება ან დეკლარაციის ხელმოწერა.
მონაცემთა დაცვის გავლენის შეფასებების ჩატარება (DPIAs)
სანამ დავიწყებთ ახალ ტექნოლოგიას ან გადამუშავების ოპერაციას, რომელიც, სავარაუდოდ, მაღალი რისკის ქვეშ დააყენებს ისეთ პირებს, როგორიცაა საჯარო ტერიტორიების მასშტაბური მონიტორინგი ან სისტემატური პროფილირების ორგანიზაციები, უნდა განახორციელონ DPIA. ეს შეფასება განსაზღვრავს რისკებს და განსაზღვრავს ზომებს მათი შემსუბუქებისთვის.
მონაცემთა დარღვევის შეტყობინება.
ორგანიზაციებმა უნდა აცნობონ პირადი მონაცემების დარღვევა DDPC-ს 72 საათის განმავლობაში, როდესაც ისინი ამის შესახებ აცნობიერებენ, თუ დარღვევა არ წარმოადგენს მაღალ რისკს ინდივიდების უფლებებისა და თავისუფლებებისთვის. თუ ეს დარღვევა თქვენთვისაც წარმოადგენს მაღალ რისკს, ორგანიზაციამ ასევე უნდა შეგატყობინოთ თქვენ პირდაპირ და გაიწოდოს რჩევა, როგორ დაიცვათ თავი. მაგალითად, თუ საავადმყოფო გაჟოს პაციენტის ჩანაწერები სწრაფად, მათ უნდა აცნობონ დაზარალებული პაციენტები, რათა შეძლონ იდენტობის ქურდობა.
მონაცემთა დაცვის ოფისის დანიშვნა.
საჯარო ორგანოები და ორგანიზაციები, რომლებიც ამუშავებენ სენსიტიური მონაცემების დიდ რაოდენობას ან სისტემატურად აკონტროლებენ, ვალდებულნი არიან დანიშნონ DDO. ეს პირი უზრუნველყოფს მონაცემთა დაცვის ვალდებულებების შესრულებას, რჩევებს და მოქმედებს როგორც საკონტაქტო პუნქტი DC-ისა და მონაცემთა სუბიექტებისთვის. მათი საკონტაქტო დეტალები უნდა გამოქვეყნდეს.
საერთაშორისო მონაცემთა გადაცემები.
მშპ ზღუდავს პერსონალური მონაცემების გადაცემას იმ ქვეყნებში, რომლებიც არ უზრუნველყოფენ დაცვის საკმარის დონეს. ორგანიზაციებმა უნდა გამოიყენონ დამტკიცებული გადაცემის მექანიზმი, როგორიცაა ევროკავშირი-აშშ მონაცემთა კონფიდენციალურობის ჩარჩო, სტანდარტული საკონტრაქტო დებულებები ან სავალდებულო კორპორატიული წესები.
პრაქტიკული ნაბიჯები მოქალაქეებისთვის მათი მონაცემების დასაცავად.
მიუხედავად იმისა, რომ კანონი უზრუნველყოფს ძლიერ დაცვას, თქვენ ასევე მნიშვნელოვან როლს ითამაშებთ თქვენი პირადი ინფორმაციის დაცვაში. აქ არის ქმედებადი ნაბიჯები, რომლებიც ყველა ირლანდიელ მოქალაქეს შეუძლია გადადგას.
- FLT:0 წაიკითხეთ კონფიდენციალურობის პოლიტიკა FLT:1 სანამ მე ვეთანხმები. ვეძებთ ინფორმაციას, რა მონაცემები გროვდება, რატომ, რამდენ ხანს ინახება და თუ ის მესამე მხარეებთან გაზიარებულია.
- თქვენ ხართ გაწვრთნილი მონაცემებზე 2023 წლის ოქტომბრამდე.
- FLT:0 საშუალებას იძლევა ორი ფაქტორის ავთენტიფიკაციისთვის (2FA) FLT:1, სადაც შესაძლებელია, განსაკუთრებით ელფოსტის, საბანკო და სოციალური მედიის ანგარიშებზე. ეს ზრდის უსაფრთხოების დამატებით ფენას თქვენი სიტყვების მიღმა.
- FLT:0 გადახედეთ და განაახლეთ კონფიდენციალურობის პირობები FLT:1 სოციალურ მედიაზე, მსესხებლებზე და აპლიკაციებზე. შეზღუდვა, ვინ ხედავს თქვენს პოსტებს, ვინ შეიძლება გაგზავნონ მეგობრული მოთხოვნები და რა მონაცემები შეიძლება იყოს ხელმისაწვდომი თქვენი მოწყობილობიდან.
- ფრთხილად იყავით არასასურველი მოთხოვნებით. FLT:1 არ იზიარებთ პირად ინფორმაციას ელფოსტით, ტელეფონით ან ტექსტით, თუ არ ხართ დარწმუნებული მიმღების იდენტობაში.
- FLT:0 მოითხოვს წვდომას თქვენს მონაცემებზე FFLT:1 პერიოდულად იმ კომპანიებიდან, რომლებსაც რეგულარულად იყენებთ. ეს ეხმარება თქვენ დაადასტუროთ, რომ მათ აქვთ ზუსტი ჩანაწერები და რომ ისინი არ იყენებენ თქვენს მონაცემებს იმ გზებით, რომლებიც არ გაქვთ ნებადართული.
- FLT:0 გააკონტროლეთ თქვენი საკრედიტო ანგარიში FLT:1 ირლანდიის საკრედიტო ბიუროს ან მსგავსი სააგენტოებისგან. უცნობი ანგარიშები ან გამოძიებები შეიძლება მიუთითოს იდენტობის ქურდობაზე.
- FLT:0 მოხსენებამ ეჭვქვეშ დააყენა დარღვევები FLT:1 მონაცემთა დაცვის კომისიაში FLT:2ww.da.eT. შეგიძლიათ საჩივარიც შეიტანოთ, თუ ორგანიზაცია უგულებელყოფს თქვენს უფლებებს.
მონაცემთა დაცვის კომისიის (DPC) როლი
მისი მისია არის ინდივიდების პირადი მონაცემების დაცვის ფუნდამენტური უფლების დაცვა. DDC ახორციელებს საჩივრებს, ატარებს გამოძიებებს და საკითხებს. ასევე უზრუნველყოფს სახელმძღვანელოს, განახლებებს და რესურსებს როგორც მოქალაქეებისთვის, ასევე ორგანიზაციებისთვის, რომლებიც აღიარებულია როგორც წამყვანი ზედამხედველობის ორგანო, რომელიც მოიცავს ბოლო მილიარდიანი საკონტაქტო კონსულტაციის კომპლექსებს, რომელიც მოიცავს მის "ერთიან-ს" კომპანიის მიერ, რომელიც მოიცავს "ერთიანი შესყიდვის პასუხისმგებლობის" შეხვედრას, რომელიც მოიცავს თავის მთავარ კომპანიებს, რომელიც მოიცავს საზღვრის საქმეებს.
ბოლო მოვლენები და აღსრულების ქმედებები.
F მონაცემთა დაცვის ახალი კანონის მიხედვით, DDP IP-ის DC-ის ხელოვნური მონაცემთა დაცვის აქტი აქტიურია მაღალი პროფილის პლატფორმების წინააღმდეგ. მაგალითად, 2022 წელს, მეტა დაჯარიმდა 405 მილიონი უკანონო პირობების დაწესებისთვის მომხმარებლებისთვის, ხოლო TLT-LT-TDDD-TDD-ის საინფორმაციო ინფორმაციის გაცვლისთვის -ის -ის -ის კანონმდებლობისთვის ფონდი DDD-ის მონაცემთა განყოფილებამ უნდა შეავსოს P - IIIIIIII - IIIIIIIIIII - - IIIII-ის IIIIIIIIIIIIIIIDDDIDIDDDID-ის -ის D
დასკვნა.
ირლანდიის მონაცემთა დაცვის კანონები, რომლებიც დაფუძნებულია მშპ-ს და მონაცემთა დაცვის აქტზე 2018, გაძლევთ ძლიერ ინსტრუმენტებს თქვენი პირადი ინფორმაციის კონტროლისთვის. ორგანიზაციების გამჭვირვალე და ანგარიშვალდებული ხელმისაწვდომობის უფლებიდან დაწყებული, ეს რეგულაციები მსოფლიოში ერთ-ერთი ყველაზე ძლიერია. თუმცა კანონი მხოლოდ მაშინ მუშაობს, თუ თქვენ იცით თქვენი უფლებები და დაამტკიცებთ მათ შესრულებას, რომ კითხვების დასმა და პრაქტიკული უსაფრთხოების ნაბიჯების გადადგმა, არ არის მხოლოდ ციფრული დაცვის საკითხი ნდობის თარიღი.
შემდგომი განხილვისთვის, ეწვიეთ ოფიციალურ FLT:0 მონაცემთა დაცვის კომისიის ვებსაიტს FLT, ან განიხილეთ FLT:2GDPR.eu:FLT:3 რეგულაციის მარტივი ენის მიმოხილვისთვის.