Table of Contents
아일랜드 법에 따라 개인 정보 보호 정책은 법적 의무가 아닙니다. 그것은 점점 더 많은 데이터 의식 세계에서 사용자 신뢰의 코너스톤입니다. 아일랜드 데이터 보호법 (GDPR)과 함께 일반 데이터 보호 규정 (GDPR)은 아일랜드 데이터 보호법 ( Irish Data Protection Act 2018)과 함께 조직을 명확하게 의사 소통하는 높은 막대를 설정하여 개인 데이터를 수집, 프로세스, 저장하는 방법을 명확하게 의사 소통합니다. 이 문서는 아일랜드 법률 표준을 충족하는 포괄적 인 행동 가이드를 제공합니다. 규제 관행을 준수하는 모범 사례를 준수하는 모범 사례.
Irish Data 개인 정보 보호법 이해
아일랜드 데이터 개인 정보 보호법은 주로 GDPR] (Regulation (EU) 2016/679) 및 Data Protection Act 2018]에 의해 형성되며, 이는 아일랜드 내 GDPR을 보완하고 현지화합니다. Data Protection Commission (DPC)]는 아일랜드 내 GDPR에 대한 독립 감독 기관이며, 유럽 연합 (EU)의 개인 정보 보호 정책에 따라 개인 정보 보호 정책에 따라 개인 정보 보호 정책에 따라 개인 정보를 준수해야 합니다.
GDPR의 투명성 의무를 만족시키기 위한 기본 도구로 제공 합니다. 13과 14 조항. 데이터 수집의 시간에 제공되어야 합니다 (또는 데이터가 간접적으로 취득된 경우 합리적인 기간 내에). 통지는 명확하고 일반 언어를 사용하여 concise, 투명, 무관심, 쉽게 접근할 수 있어야 합니다. 더 깊은 다이빙을 위해 GDPR 요구 사항에 따라, GLT[F]:[FLT]:[F]]:[F]:[F]:[F]:[F]]:[F]]:[F]]:[F]]:[F]:[F]]]:[F]]:[F]:[F]]]:[F]:[F]:[F]:[F]:[F]:[F]:[F][F]:[F][F]:[F][F]:[F][F][F][F][F][F][F][F][F][F][F]]]][F][F][F][F]]:[F]
Compliant Privacy Notice의 핵심 요소
아일랜드 법에 따라 합법적으로 강력한 개인 정보 보호 통지는 GDPR에 의해 mandated 특정 정보를 포함해야합니다. 우리가 각 필수 요소에 확장, 제시하는 방법에 대한 실제지도를 제공.
1. 명확한 목적 및 자료 카테고리
개인 데이터 수집을 위해 특정 목적을 식별해야합니다. 예를 들어, "당신의 주문 처리"또는 "당신이 마케팅 커뮤니케이션을 보내" 수락 가능하지만 "내부 분석을위한"과 같은 vague 문은 규제 되어야합니다. 수집 된 개인 데이터의 범주를 나열하십시오 (예 : 이름, 이메일, IP 주소, 지불 세부 사항) 각 범주가 사용되는 방법에 대해 명시해야합니다. 단일 vague 헤더 아래에 여러 목적을 삭제하지 마십시오.
2. 처리를위한 합법적 인 기초
GDPR은 각 처리 활동에 대한 최소한 하나의 법적 근거를 지정해야합니다. 가장 일반적인 기본은 ]consent], contractual necessity, ]legal 의무, legitimate Interest, [LT:7]] [LT:0]], [LT:7]], ], 귀하의 개인 정보 보호에 대한 관심은 다음과 같습니다.
3. 데이터 제목 권리
GDPR에 따른 권리의 사용자: ]], ], ], ], ], ], ], ], ], ], [FLT:][FLT:]], [FLT:]], ]], ]], ]], ]], ]]], [FLT:::::[FLT:::::[FLT:[FLT:[FLT:]]]]]]]]]]]]]]]]]]], [FLT::::::[FLT:::::::[FLT:::::::::[FLT:::[FLT:[FLT:[F
4. 데이터 공유 및 제 3 부
개인 데이터가 지불 프로세서, 클라우드 서비스 제공 업체, 또는 마케팅 플랫폼과 같은 제 3 자와 공유되는지 여부를 폐지하십시오. 수신자 및 공유 목적의 범주를 나열하십시오. 데이터가 유럽 경제 지역 (EEA) 외부로 전송되면 Standard Contractual Clauses (SCCs) 또는 적절한 결정과 같은 장소에 안전한 가드를 지정해야합니다. 이러한 안전 가드 사본을 얻는 방법에 대한 정보를 제공합니다.
5. 보존 기간
개인 데이터의 각 범주를 유지하거나, 그 기간을 결정하는 데 사용되는 적어도 표준을 유지하는 방법을 지정합니다. 예를 들어, "세법에 따라 7 년 동안 주문 데이터를 유지"는 "필요한대로"보다 명확합니다. 일반 데이터 보유 감사는 합법적으로 승인되지 않고 데이터를 보관하지 않도록 필수적입니다.
6. 관제사와 자료 보호 책임자 (DPO)의 세부사항
데이터 컨트롤러 (당신의 조직 또는 법적인 조직의 식별 및 연락처 세부 정보를 제공). 데이터 보호 책임자를 임명해야 하는 경우 – 공공 당국에 대한 필수, 대규모 체계적인 모니터링에 참여하는 조직 또는 대규모 데이터의 특수 범주를 처리하는 조직, 또는 해당 연락처 세부 사항을 포함. 또한 조직의 등록 주소와 데이터 보호 이메일 주소를 포함.
7. DPC에 대한 설명
DPC의 불만 포털에 대한 링크는 GDPR의 위반으로 데이터 보호위원회에 불만을 제기 할 권리가 있음을 분명히 알 수 있습니다. DPC의 불만 포털에 대한 링크를 제공합니다. DPC의 지침에 따르면이 정보는 명확하고 일반적인 연락처 세부 정보와 별도로 표시되어야합니다.
개인정보 보호 정책
이론에서 연습을 위해서는 구조화된 접근법을 필요로 합니다. 아일랜드 법률 기준을 충족하는 개인 정보 보호 통지를 구축하기 위해 이러한 단계를 따르십시오.
1 단계 : 데이터 매핑 운동 수행
개인 정보 보호 정책을 작성하기 전에 처리하는 개인 데이터의 전체 사진을 필요로합니다. 모든 데이터 흐름을지도하십시오. 어떤 데이터가 수집되고, 누구로부터든, 어떤 채널 (웹 사이트 양식, 이메일, CRM 등)을 통해 어떤 목적이든 공유하는지. 이 감사는 귀하의 통지에 대한 사실적인 기반을 형성하고 합법적 인 기반 또는 보안에 대한 간격을 식별합니다. 문서는 필요한 데이터 보호 영향 평가 (DPIA)의 결과를 나타냅니다.
2단계: 일반 언어 사용
여러분의 개인 정보 보호 정책은 명확하고 간단한 언어에 대한 귀하의 대상이 이해할 수 있습니다. 법적 jargon, 수동 목소리 및 긴 문장을 피하십시오. 헤드, 총알 포인트 및 짧은 단락을 사용하여 읽을 수 있습니다. DPC는 읽을 수있는 기능을 개선하기 위해 짧게 요약합니다. DPC는 데이터 수집 시점에서 짧은 요약을 권장하며 자세한 정보를 위해 전체 통지에 대한 링크가 있습니다. 예를 들어, "우리는 당신의 경험을 개선하기 위해 쿠키를 사용합니다. 우리의 전체 개인 정보 보호 정책 [link].
3 단계 : 필요한 곳에 일관성을 얻으십시오.
이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.
4 단계 : Prominently의 위치
귀하의 개인 정보 보호 정책은 GDPR에 따라 " 쉽게 접근 가능"이어야합니다. 즉, 다음과 같습니다.
- 웹 사이트의 모든 페이지에서 링크, 일반적으로 발터.
- 표시된 데이터 수집의 관점에서 – 표시된 양식에, 체크 아웃 중, 또는 쿠키 동의 배너.
- 모바일 앱의 설정 메뉴와 이메일 발자국에 포함.
- 오프라인 데이터 수집(예: 종이 양식)을 위해, 양식에 공지를 인쇄하거나 별도의 잎을 제공합니다.
이 통지는 조건 문서 내에서 묻지 않아야 합니다. 그것은 혼자 서서 즉시 그것을 사냥하는 사용자를 요구하지 않고 액세스할 수 있어야 합니다.
단계 5: 일관된 관리 플랫폼 (CMP) 구현
본 쿠키 정책 업데이트는 앨리슨에서 소유 및 운영하는 www.apartments.com에 해당하며, 쿠키 및 당사 웹사이트 www.apartments.com(이하 '사이트') 상의 픽셀을 비롯한 기타 기술(이하 '쿠키')을 통해 수집되는 개인 정보를 당사가 어떻게 활용하는지에 대한 설명을 제공합니다. 이 쿠키는 개인 정보를 당사가 어떻게 활용하는지에 대한 설명을 제공합니다.
6단계: 처리 활동 기록 유지(ROPA)
GDPR 제30조에는 250명 이상의 직원과 단체가 필요합니다. 또는 범죄 행위에 관한 데이터 또는 데이터의 처리 특수 범주 – 처리 활동의 기록을 유지하기 위해. 법적으로 요구되는 경우에도 ROPA를 유지하고 개인 정보 보호 통지를 정확하게 유지할 수 있습니다. ROPA는 컨트롤러의 이름과 연락처 세부 사항을 포함해야하며, 처리, 데이터 주제 및 개인 데이터, 수신자, 보유 기간 및 기술 조직의 범주, 기술 및 기술 조직의 기술 및 기술적인 측정을 포함합니다.
단계 7: 검토 및 업데이트 정기적으로
귀하의 개인 정보 보호 정책은 생활 문서입니다. 주기적 검토 일정을 설정하십시오. 적어도 매년, 또는 처리 활동에 변화가있을 때마다, 법의 변화, 또는 DPC의 새로운 지도. 각 시간 당신은 통지를 업데이트, 변경 및 왜 문서, 그리고 변경 자료의 처리에 영향을 미치는 경우 (예를 들어, 새로운 목적), 필요한 신선한 동의를 얻을. 귀하의 통신 채널을 통해 중요한 업데이트의 기존 데이터 주제를 통지 (이메일, 웹 사이트 배너, 또는 앱).
규정 준수 유지를위한 모범 사례
필수 요소에 따라, 특정 모범 사례는 준수 자세를 강화하고 사용자 신뢰를 향상시킵니다.
층별 알림 사용
이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.
일반 언어 및 비주얼 아이즈를 채택
개인 정보 보호 정책은 개인 정보 보호 정책에 따라 개인 정보 보호 정책에 따라 다릅니다. 개인 정보 보호 정책 및 개인 정보 보호 정책에 대한 자세한 내용은 개인 정보 보호 정책에 문의하십시오. DPC는 개인 정보 보호 정책에 대한 에 대한 안내를 게시했습니다. "우리는 신뢰할 수있는 파트너와 데이터를 공유 할 수 있습니다"와 같은 Weasel 단어를 강조합니다. 대신 파트너 또는 적어도 설명 범주 (예 : "Payal Strips"과 같은).
사용자를 위한 과립상 통제
“선택” 체크박스를 넘어 이동. 예를 들어, 분석 쿠키, 마케팅 이메일 및 타사 데이터 공유에 대한 별도의 옵션이 적용된 처리 유형의 처리를 선택할 수 있습니다. 이를 위해 동의를 철회하기 쉬운 방법으로 확인해보세요. “출금 동의” 메커니즘은 원래 동의 요청으로만 눈에 띄는 것으로 간주되며, 개인 정보 보호 정책은 어떻게 해야 하는지에 대해 설명해야 합니다.
Design에 의해 개인 정보 보호
DPC는 모든 새로운 프로젝트 또는 프로세스의 시작에 개인 정보를 고려합니다. 모든 고위험 처리 (예를 들어, 대규모 프로파일링, 체계적인 모니터링, 데이터의 특수 범주 처리)에 대한 DPIA를 실시합니다. 귀하의 개인 정보 보호 통지는 DPIA의 결과를 반영하여 위험에 대한 위험을 완화시키는 조치를 취해야 합니다. DPC는 DPIA 템플릿과 가이드라인]를 제공합니다.
DPC Guidance 및 Enforcement에 업데이트 된 유지
DPC는 정기적으로 의사 결정, 벌금 및 준수 기대를 형성하는 권고를 나타냅니다. 예를 들어, 최근 시행 조치는 동의하고 쿠키 배너에서 명확한 언어에 대한 필요성을 사용하지 않는 중요성을 강조했습니다. DPC의 뉴스 레터에 가입하고 시행 행동 페이지를 검토하여 정보를 유지하십시오. 또한 DPC에 바인딩되는 유럽 데이터 보호 보드 (EDPB) 지침을 모니터링해야합니다.
특정 Scenarios 처리
대 합창적 인 관심
이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.
아동 데이터
이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.
쿠키 일관성 및 ePrivacy
이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.
국제 데이터 전송
EEA 외부 개인 데이터를 전송하는 경우, 귀하의 개인 정보 보호 통지는 전송을 공개해야하며, Standard Contractual Clauses (SCCs), Binding Corporate Rules (BCRs) 또는 영국, 캐나다, 일본에 대한 적절한 결정 (예 : 영국, 캐나다). Schrems II 결정 후, 추가 이동 영향 평가 (TIAs)는 세 번째 국가에 전송해야합니다. 귀하의 개인 정보 보호 정책에 대해 설명합니다. 우리는 "미국"서비스 제공자가 제공하는 개인 정보 보호 정책에 따라 귀하는 당사가 제공하는 개인 정보 보호 정책에 대해 이해 할 수 있습니다.
관련 기사
아일랜드 법에 따라 개인 정보 보호 정책은 법적 요구 사항, 사용자 경험 및 규제 기대에주의를 기울여야하는 지속적인 과정입니다. 위의 단계에 따라 – 데이터 매핑 및 계층화에서 정기적 인 리뷰 및 DPC 지침에 적응 – 당신은 법의 편지를 충족하지 않는 개인 정보 보호 통지를 구축 할 수 있지만 또한 데이터 보호에 대한 정품 약속을 보여줍니다. 투명성은 한 번의 체크 박스가 아닙니다. 그것은 사용자와의 지속적인 대화입니다. 현재는 특정 요구 사항, 특정 요구 사항, 또는 특정 요구 사항에 대한 의문을 찾을 때, 특정 요구 사항, 특정 요구 사항, 또는 특정 요구 사항, 또는 특정 요구 사항, 또는 특정 요구 사항, 또는 특정 요구 사항, 또는 특정 요구 사항, 또는 특정 요구 사항, 또는 특정 요구 사항, 또는 특정 요구 사항, 또는 특정 요구 사항, 또는 특정 요구 사항, 또는 특정 요구 사항, 또는 특정 요구 사항, 또는 특정 요구 사항, 또는 특정 요구 사항, 또는 특정 요구 사항, 또는 특정 요구 사항, 또는 특정 요구 사항, 또는 특정 요구 사항, 또는 특정 요구 사항, 또는 특정 요구 사항, 또는 특정 요구 사항, 또는 특정 조건, 또는 특정 조건, 또는 특정 조건, 또는 특정 조건, 또는 특정 조건, 또는 특정 조건, 또는