Table of Contents
이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다. 이러한 쿠키는 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.
데이터의 신뢰성은 무엇입니까?
데이터 포용성, GDPR 제 20조에 따라 정의된 것과 같이 데이터는 사용자가 제어기에 제공한 개인 데이터를 수신할 권리가 있음을 의미합니다. 일반적으로 사용되는 구조 및 기계 읽기 형식에 따라 사용되었습니다. 또한 데이터는 기술적으로 태아할 수 있는 다른 컨트롤러에 직접 전송될 수 있습니다. 아일랜드 데이터 주제를 위해, 이 수단은 다른 하나의 이메일 공급자에서 연락처 목록을 이동할 수 있으며, 금융 거래 내역을 새로운 은행 앱으로 전송하거나, 또는 의료 기록 시스템의 모든 참가자가 아닌 한 명의 관리자가 아닌 시스템의 노드를 차단하지 않고도 할 수 있습니다.
이 특정 목적은 적용되지 않습니다. 이 경우, 처리는 자동화된 수단으로 수행됩니다. 수동 또는 종이 기반 기록은 범위 밖에 떨어지지 않습니다. 개인이 제공하는 개인 데이터는 양식 항목, 검색 기록, 위치 데이터와 같은 개인 데이터가 제공되어야하지만 컨트롤러 (예 : 신용 점수 또는 행동 프로파일)에 의해 생성 된 데이터를 인화하거나 파생하지 않습니다. 이 구분은 아일랜드 조직에 중요한 것은 포트레이트 요청을 처리 할 때 이해하는 데 중요합니다.
아일랜드의 데이터 Portability에 대한 법률 재단
아일랜드의 데이터 포트 가능성에 대한 법적 근거는 아일랜드 데이터 보호위원회 (DPC)가 시행하는 GDPR의 제 20 조에서 직접 시작한다. DPC는 독립적 인 감독 기관으로, 조직이 유럽 데이터 보호위원회 (EDPB) 지침과 일치하는 포트레이트 요청을 처리하는 방법을 안내했다. 권리는 절대로 적용되지 않습니다. 그것은 단지 처리에 대한 법적 근거가 동의 할 때만 적용 (Article 6 (1) (a) 또는 제 9 (2) (Article 1) 또는 제 6 (2) (Article 1) 또는 제 6 (1) (1) (Article) 또는 제 6 (1) (Article 1) (Article) 또는 제 6 (1) (Article) 또는 제 6 (1)) 처리 계약은 자동화됩니다.
데이터의 중요성은 일반적으로 데이터의 정확성에 따라 다른 GDPR 권리에 우선하지 않고 운동해야합니다 (Article 17) 또는 대상 (Article 21). 예를 들어, 이메일 연락처의 포트성을 요청하는 데이터 주제는 나중에 계정 삭제를 결정하고 지우기 위해 권리에 의존합니다. 조직은 탈취를 지연하거나 다른 법률적 요청을 거부 할 수있는 잠재적 인 요청을 사용할 수 없습니다. DLT는 하나의 요청에 따라 2 개월 이상 청구를 강조해야합니다. [PC] [PC] :] [PC]에 대한 요청을 강조하고 2 개월 이상 지연없이 더 높은 요청을 거부 할 수 있습니다. [PC]
DPC를 포함한 아일랜드어 바디는 유럽 데이터 보호위원회의 일관성 메커니즘에 참여하여 EU 회원국의 균일 한 응용 프로그램을 보장합니다. 아일랜드 거주하는 데이터 주제에 대해서는 국내 법률 (데이터 보호법 2018)에 의해 보호되지는 않지만 GDPR의 국경 집행 프레임 워크에 의해 보호됩니다.
- Condition 1: 처리는 동의 또는 계약에 근거합니다.
- Condition 2: 처리는 자동화된 수단으로 수행됩니다.
- Scope: 데이터 제목에 의해 제공된 데이터는, inferred 또는 파생된 자료.
자세한 내용은, 독자는 GDPR]의 전체 텍스트를 참조할 수 있습니다] 및 데이터 포용성에 대한 Irish DPC의 공식지도].
Irish Data 주제에 대한 실제적 징후
이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.
이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.
아일랜드어의 포트레이트 요청에 대한 가장 일반적인 목표 중 하나입니다. 메타, 구글, 애플, 그리고 아일랜드 시장에서 아일랜드 시장이 준수하는 수출 도구를 제공해야 하는 다른 주요 데이터 컨트롤러는 제 20 조에 따라 제공해야 합니다. 아일랜드어 DPC는 명확하고 접근 가능한 포트레이트 메커니즘을 제공하지 못하는 적극적으로 조사 및 미세한 기업을 가지고 있으며, 올바른 중요성을 강화하십시오.
Data Portability에 적합한 운동 방법
데이터 포용성에 대한 권리를 행사하고자하는 아일랜드 데이터 주제는 이러한 실용적인 단계를 따르야한다.
- 데이터 컨트롤러를 식별: 조직이 전송하려는 개인 데이터를 보유하는 데 필요한 결정. 이것은 은행, 소셜 네트워크, 통신 공급자 또는 건강 서비스일 수 있습니다.
- ] 형식적인 요청을 제출: 조직의 데이터 보호 책임자 (DPO)에 문의하거나 지정된 포트 가능 요청 채널을 사용하십시오. 많은 아일랜드 회사는 형식적인 이메일이 필요없는 fulfil을 셀프 서비스 다운로드 도구를 제공합니다. 그런 도구가 존재하지 않는 경우, GDPR의 서면 요청 인용 기사 20을 보내주십시오.
- 데이터 카테고리 지정: 은 포트를 원하는 데이터에 대해 명확하게 합니다. 예를 들어, “모든 연락처 목록과 메시지 기록” 또는 “내 거래 기록 2020년 1월 2024년 12월 2024년”
- 당신의 형식을 선택: 구조화, 일반적으로 사용, 기계 읽기 쉬운 형식으로 데이터를 요청합니다. 선호하는 형식은 CSV, JSON, XML, 또는 PDF (기계 처리에 대한 더 적은 이상)입니다. 다른 컨트롤러에 직접 전송한 데이터를 원한다면, 수신 컨트롤러의 세부 사항을 제공하고 데이터를 수락 할 수 있도록 기술적으로 확인합니다.
- 응답: 컨트롤러는 1개월 이내에 응답해야 하며, 요청이 잘못되거나 과도하지 않는 경우, 무료로 응답해야 합니다. 컨트롤러가 거부되면, 그들은 DPC에 대한 불만을 제기할 권리의 이유와 정보를 설명해야 합니다.
- Receive and transfer the data:] 일단 데이터 파일을 수신하면, 당신은 안전하게 저장하고, 정확도를 위해 그것을 검토하고, 새로운 서비스에 가져다 줄 수 있습니다. 직접 전송을 요청한 경우, 컨트롤러는 수신 컨트롤러 (이전 인증)와 협조해야합니다.
데이터 포용성에 적합한 것은 데이터에 대한 수신 컨트롤러를 손상시키지 않는 것이 중요합니다. 새로운 서비스 제공 업체는 자체 데이터 가져 오기 정책 또는 기술 제한이있을 수 있습니다. 그러나 많은 현대 디지털 서비스는 이제 포트 가능 요청을 준수하도록 설계된 수입 기능을 제공합니다.
아일랜드어 기관의 책임
아일랜드 조직의 경우 - 더블린의 유럽 본사와 다국적 기술 회사가 지역 SME 또는 공공 기관 인 데이터 포트 가능은 특정 의무를 만듭니다. 컨트롤러는 적시에 포트 가능, 보안 및 접근 방식에 대한 접근성을 촉진하기 위해 기술 및 조직 조치를 시행해야합니다.
Technical 의무]는 개인 데이터가 구조화, 통용, 기계 읽기 가능한 형식으로 수출될 수 있다는 것을 보증합니다. EDPB는 CSV 또는 JSON과 같은 개방 표준을 권장하며, 컨트롤러 간의 직접적인 자동화 전송을 허용하는 API를 제공합니다. 조직은 또한 비난화 방지를 위해 요청을 만드는 데이터 주제의 정체성을 확인해야합니다. 이 검증 비율은 과도한 마찰을 추가하지 않아야 합니다.
]법적 의무은 undue 지연 없이 응답하기 위한 컨트롤러를 요구하고, 1개월 시간 제한 안에 (단일 요청을 위해 2개월 동안 사용 가능). 이 서비스는 요청이 잘못되거나 과도하지 않는 한 무료로 제공되어야 합니다. 조직은 또한 데이터가 수집될 때 해당 데이터의 데이터가 수집될 권리의 데이터 대상을 알 수 있어야 합니다.
개인 데이터의 대량 처리가 처리 활동의 기록을 유지해야하며 DPC의 감사에 대한 준수를 입증 할 준비가되어 있어야합니다. 유효 요청을 거부 할 경우, 비표준 형식으로 데이터를 제공하거나, 단정없이 지연 - 연간 글로벌 매출의 20 백만 또는 4%까지 관리 벌금으로 발생할 수 있습니다.
DPC의 시행은 Twitter (현재 X)에 대한 행동입니다. 2022 년, € 450,000 벌금이 필요한 시간 내에 데이터 포트 가능 요청을 준수하지 못하게 발행 된 반면,이 권리가 선택되지 않은 모든 아일랜드 조직에 Stark 알림 역할을합니다. 자세한 안내는 ]DPC의 웹 사이트에서 가능합니다..
도전과 생각
데이터의 정확성은 데이터의 정확성과 관련하여, 데이터의 정확성은 아일랜드의 데이터 대상과 조직 모두에 대한 여러 가지 과제를 제시합니다. 하나의 주요 문제는 데이타 보안]입니다. 컨트롤러가 제3자에 개인 데이터를 내보내면 데이터 주제를 통해 직접 또는 간접적 접근 위험, 또는 잘못적 증가를 의미합니다. 컨트롤러는 암호화 (예: TLS, 직접 전송 및 암호화 데이터의 경우, 암호화된 데이터의 필요성에 대한 데이터의 필요성에 대한 요구는 다음과 같습니다.
데이터 정확성과 완전성은 또한 문제의 해소. 본래 컨트롤러가 불완전하거나 초과된 데이터를 보유하는 경우, 포트 정보를 수신 서비스에 오류로 이어질 수 있습니다. 컨트롤러가 데이터 대상(예: 인페레드 데이터)에 의해 제공되지 않은 데이터의 정확성을 확인하는 것은 의무가 없습니다. 데이터는 수출이 데이터의 정확한 표현이 무엇인지 확인해야 합니다. 데이터는 데이터가 저장되는 데이터의 정확성을 보장해야 합니다.
Scope limits제20조에 따라 모든 개인 데이터가 휴대용되지 않는다. 신용 점수, 개인화 알고리즘, 또는 행동 세그먼트와 같은 인페드 또는 파생 된 데이터는 제외된다. 이 컨트롤러가 무엇인지에 대해 알고있는 전체 그림을 원하는 데이터 주제를 좌절 할 수 있습니다. EDPB는 제공된 데이터와 포트 요청에 응답하는 데이터와 파생 된 데이터 사이에 명확하게 식별해야한다는 것을 지적했다.
Interoperability issues는 실제적인 장애물을 유지한다. 표준 형식으로 컨트롤러 수출 데이터가더라도, 수신 컨트롤러는 기술 용량이 가져올 수 없습니다. GDPR은 컨트롤러가 들어오는 데이터를 허용하는 위임하지는 않지만, 그들은 이동을 촉진해야합니다. 유럽위원회의 데이터 법은 2023 년에 채택되어 특정 부문의 데이터 공유 및 상호 운용성을 설정하는 것을 목표로합니다. 인터넷은 인터넷을 포함한 인터넷 포트를 포함하지만 인터넷 포트를 포함하지는 않습니다.
이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.
데이터 포용성과 다른 GDPR 권리
데이터 포용성은 진공에 존재하지 않습니다. 그것은 다른 GDPR 권리와 밀접하게 상호 작용하며, 아일랜드 데이터 주제는 이러한 관계를 효과적으로 운동하는 것을 이해해야합니다.
액세스 권리 (Article 15)
DPC는 모든 데이터의 사본을 얻기 위해 데이터 주제를 허용하는 것은 컨트롤러가 사용의 설명과 같은 것에 대해 보유합니다. 이것은 모든 개인 데이터를 다루기 때문에 포트 가능보다 더 넓으며, 제공된 주제는 물론, 기계 읽기 쉬운 형식이 필요하지 않습니다. 그러나 포트 가능 범위 내에서 떨어지는 데이터의 경우, 컨트롤러는 단일 구조 파일과 함께 요청을 fulfil 할 수 있습니다. DPC는 컨트롤러가 명확하고 신뢰할 수있는 시스템의 접근 응답을 제공 할 것을 권장합니다.
Erasure (Article 17)에 권리
이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.
Object (Article 21)에 대한 권리
아일랜드어 조직은 법적인 관심사 또는 직접 마케팅을 기반으로 할 때 적용됩니다. 이 경우, 해당 목적에 따라, 일반적으로 대상에 영향을 미치지 만, 이전에 동의를 기반으로 한 데이터 대상이 될 경우, 동의는 철회되며, 향후 데이터에 대한 잠재적으로 인접성을 처리하기위한 법적 근거가됩니다. 아일랜드어 조직은 의도적 인 요청이 이루어지는 시간에 합법적 인 기반을 기록해야합니다.
아일랜드의 Data Portability의 미래
데이터 포용성의 풍경은 아일랜드에서 빠르게 진화하고 EU 전역에 있습니다. 유럽위원회의 데이터 법은 1 월 2024에서 발효되었으며 스마트 홈 장치, 착용 가능 및 연결된 자동차에 의해 생성 된 데이터와 같은 사물 인터넷 (IoT) 데이터에 대한 새로운 포용성 의무를 소개합니다. 아일랜드 소비자는 서비스 제공 업체 간의 IoT 데이터를 원활하게 이동할 수 있으며 애프터 마켓 서비스, 수리 및 혁신을위한 새로운 가능성을 잠금 해제 할 수 있습니다.
또한 제안 된 데이터 거버넌스 법과 유럽 보건 데이터 공간은 특정 부문의 데이터 공유 및 휴대성을 위해 표준화 된 프레임 워크를 만드는 것을 목표로합니다. 아일랜드 보건 데이터 주제의 경우, 이것은 마찰없이 GP에서 병원에 따라 약국에 따라 휴대용 전자 보건 기록을 의미 할 수 있습니다.
애플리케이션 프로그래밍 인터페이스(APIs) 및 개인 데이터 저장을 사용하는 기술 발전은 컨트롤러가 fulfil portability 요청을 자동으로 처리하도록 쉽게 만들어 줍니다. 아일랜드 기술 회사는 이제 단일 대시보드를 통해 데이터 포트레이트 권한을 관리할 수 있는 “서비스로 데이터 포트레이트” 플랫폼을 개발하고 있습니다. DPC는 이러한 혁신을 환영하는 신호가 있으며 보안을 유지하고 GDPR 원칙을 준수합니다.
그러나, 도전은 남아있다. 컨트롤러를 수신하는 것은 실제로 포트 데이터를 사용할 수 있습니다 - 그리고 그 데이터는 프로세스 동안 피싱 공격에 피해를 입지 않는다 - 규칙, 산업, 시민 사회 사이의 지속적인 협력을 필요로한다. EDPB는 업데이트 된 가이드 라인을 계속하고 [FLT : 0]] Irish DPC는 정기 업데이트 및 결정[FLT : 1]을 제공합니다.
관련 기사
데이터 포용성은 아일랜드 데이터 주제에 대한 강력한 도구이며 사용자 자율성, 시장 경쟁 및 혁신 측면에서 무형적 인 이점을 제공합니다. GDPR의 제 20 조에 따라 법적 기반을 이해함으로써, 조직의 권리와 의무를 수행하는 실용적인 단계는 개인 데이터에 대한 정보를 알려 줄 수 있습니다. 아일랜드 조직은, 차례로, 기술 및 조직 조치를 투자해야합니다. 이는 DPC의 기대와 준수에 대해 책임이 있습니다.
디지털 풍경이 계속 진화함에 따라 — 데이터 법과 부문 별 이니셔티브와 같은 새로운 법률과 수평선에 – 데이터 포용성은 중요성에 불과합니다. 아일랜드를 위해, 유럽의 가장 큰 디지털 플랫폼을 호스팅하는 국가는 데이터 포용성을 얻는 것은 법적 요구가 아닙니다. 그것은 신뢰할 수있는 경쟁력 있는 이점이며 데이터 중심 경제의 시민을 강화하는 것입니다.