Table of Contents
Īrijas digitālo platformu tiesiskais regulējums
Īrijas digitālās platformas darbojas strauji mainīgas digitālās ekonomikas krustpunktā un ir viens no visstingrākajiem datu aizsardzības režīmiem pasaulē. Eiropas Savienības noteikumu un Īrijas tiesību aktu apvienojums ’sarežģīta atbilstības vide rada nepieciešamību pēc rūpīgas navigācijas.Jebkurai platformai, kas vāc, apstrādā vai glabā lietotāju personas datus Īrijā, juridisko pienākumu izpratne nav obligāta – tā ir darbības pamatprasība.
Primārā regula, kas regulē datu aizsardzību Īrijā, ir Vispārīgā datu aizsardzības regula (GDPR), kas ir spēkā kopš 2018. gada maija. VDAR ir tieši piemērojama visās ES dalībvalstīs, proti, tās noteikumi ir piemērojami bez nepieciešamības pēc valsts īstenošanas tiesību aktiem. Tomēr Īrija ir papildinājusi VDAR ar 2018. gada Datu aizsardzības likumu, kas precizē dažas valstu atkāpes un nosaka Īrijas Datu aizsardzības komisijas (DPA) pilnvaras un funkcijas.
DPC ir neatkarīga uzraudzības iestāde, kas atbild par atbilstības uzraudzību, sūdzību izskatīšanu un sankciju piemērošanu. Īrijas digitālajām platformām DPC nav tikai regulators, no kura jābaidās, bet gan galvenā ieinteresētā persona, kuras norādījumi būtu jāizmanto ikdienas darbībās. DPC ir izdevis virkni vadlīniju dokumentu, rīcības kodeksu un lēmumu sistēmu, kas sniedz praktisku skaidrību par to, kā tiesību aktus piemērot īpašos kontekstos, sākot ar tiešsaistes reklāmu un beidzot ar tiešo tirdzniecību un beidzot ar sīkdatņu izmantošanu.
VDAR un Īrija’s 2018. gada Datu aizsardzības likums
VDAR izveido saskaņotu sistēmu visā Eiropas Ekonomikas zonā, bet tā ļauj dalībvalstīm ieviest valsts noteikumus konkrētās jomās, piemēram, veselības datu apstrāde, digitālās piekrišanas vecums un uzraudzības iestāžu pilnvaras. 2018. gada Datu aizsardzības likums īsteno šīs valsts elastīguma tiesības tādā veidā, kas atspoguļo Īriju’ tiesību tradīcijas un politikas prioritātes. Piemēram, akta 48. pantā ir noteikts, ka digitālajām platformām konkrētos apstākļos ir jānorīko datu aizsardzības inspektors (DAI), un 76. pants rada konkrētus noziedzīgus nodarījumus personas datu nelikumīgai apstrādei.
Viens no būtiskākajiem aspektiem GDPR Īrijas digitālajām platformām ir atbildības jēdziens. Saskaņā ar GDPR atbilstība nav pasīva valsts, bet aktīvs, nepārtraukts process. Platformām ir ne tikai jāievēro noteikumi, bet jāspēj pierādīt, ka tās ievēro tos. Tas nozīmē uzturēt detalizētus datu apstrādes darbību ierakstus, veikt datu aizsardzības ietekmes novērtējumus (DIPI) augsta riska apstrādei un iestrādāt datu aizsardzību pēc konstrukcijas un noklusējuma visos produktos un pakalpojumos no pirmajiem attīstības posmiem.
Datu aizsardzības komisijas loma
DPC darbojas ar nozīmīgām izpildes pilnvarām. Tā var izdot rājienus, noteikt pagaidu vai pastāvīgus apstrādes aizliegumus un uzlikt administratīvos sodus līdz 20 miljoniem EUR jeb 4% no pasaules gada apgrozījuma, lai arī kas ir lielāks. Pēdējos gados DPC ir uzlikusi ievērojamus naudas sodus lielākajiem tehnoloģiju uzņēmumiem, tostarp rekordlielu naudas sodu 1,2 miljardu EUR apmērā pret Meta Platforms Ireland Limited 2023. gadā. Šie izpildes pasākumi dod skaidru vēstījumu: neatbilstība rada būtisku finansiālu un reputācijas risku.
Papildus izpildei DPC ir arī padomdevēja un izglītojoša loma. Tā publicē norādījumus par tādiem tematiem kā piekrišana, datu saglabāšana un tiešais mārketings. Platformas, kas proaktīvi iesaistās DPC vadlīniju izmantošanā, samazina īstenošanas pasākumu risku un veido stingrākas atbilstības sistēmas. DPC arī uztur publisko tīmekļa vietni, kurā ir resursi gan uzņēmumiem, gan privātpersonām, tādējādi padarot to par būtisku atsauces punktu jebkurai Īrijas digitālajai platformai.
Īrijas digitālo platformu atbilstības pamatstratēģijas
Lai izveidotu atbilstības sistēmu, kas atbilst VDAR noteiktajiem standartiem un 2018. gada Datu aizsardzības likumam, ir vajadzīga sistemātiska pieeja.
1. Izstrādāt pārredzamu un pieejamu datu politiku
Pārredzamība ir VDAR pamatprincips. 12. pants nosaka, ka visa informācija par personas datu apstrādi jāsniedz kodolīgā, pārredzamā, saprotamā un viegli pieejamā formā, izmantojot skaidru un vienkāršu valodu. Digitālajām platformām tas nozīmē, ka privātuma paziņojumi, sīkdatņu politika un pakalpojumu sniegšanas noteikumi nevar tikt aprakti aiz sarežģīta juridiska žargona vai slēpti aiz aizklātās platformas lapās.
Atbilstīgai privātuma politikai jāietver vismaz šādi elementi:
- Datu pārziņa identitāte un kontaktinformācija
- Katras apstrādes mērķi un juridiskais pamats
- Personas datu kategorijas, kas tiek apstrādāti
- Datu saņēmēji vai saņēmēju kategorijas
- Ziņas par datu nosūtīšanu trešām valstīm
- Saglabāšanas periods vai saglabāšanas kritēriji
- Datu subjektu tiesības
- Tiesības atsaukt piekrišanu jebkurā laikā
- Tiesības iesniegt sūdzību DAK
Platformām būtu jāpārskata privātuma politika vismaz reizi gadā un ikreiz, kad apstrādes darbības mainās. Statiska politika, kas neatspoguļo pašreizējo praksi, ir atbilstības risks pati par sevi. Turklāt platformām būtu jāapsver daudzslāņu paziņojumi, kas nodrošina augsta līmeņa kopsavilkumu ātrai lasīšanai, ar detalizētu informāciju, kas pieejama lietotājiem, kuri vēlas rakt dziļāk.
2. Iegūt un pārvaldīt Skaidri Lietotāja Piekrišana
Piekrišana ir viens no sešiem tiesiskajiem pamatiem apstrādei saskaņā ar VDAR 6. pantu, un tā ir īpaši svarīga digitālajām platformām, kas balstās uz lietotāju iesaisti, personalizāciju un reklāmu. Tomēr VDAR nosaka augstus ierobežojumus derīgai piekrišanai. Piekrišana ir jādod brīvi, konkrēti, informēti un nepārprotami. Tā ir jāsniedz ar skaidri apstiprinošu darbību – iepriekš atzīmētas kastes, klusums vai bezdarbība nav derīga piekrišana.
Īrijas digitālajām platformām ir jāatbilst arī e-privātuma direktīvai, ko Īrijā īsteno ar Eiropas Kopienu (Elektronisko sakaru tīklu un pakalpojumu) 2011. gada noteikumiem (privāto un elektronisko sakaru) ar grozījumiem.Šajā tiesību aktā ir reglamentēta sīkdatņu, izsekošanas tehnoloģiju un elektroniskā mārketinga izmantošana. Saskaņā ar šiem noteikumiem platformām ir jāsaņem iepriekšēja piekrišana, pirms tās uzglabā vai piekļūst nebūtiskām sīkdatnēm lietotāja ierīcē’s. Piekrišanai jābūt granulveida, ļaujot lietotājiem pieņemt vai noraidīt dažādas sīkdatņu kategorijas.
Lai efektīvi pārvaldītu piekrišanu, ir vajadzīgas stingras piekrišanas pārvaldības platformas (CMP), kas reģistrē individuālās lietotāju preferences, nodrošina atsaukšanas mehānismus un uztur revīzijas liecības. Piekrišanas pārvaldības sistēmai bez grūtībām būtu jāintegrējas platformā’s tehniskās infrastruktūras un aktualizē ierakstus ikreiz, kad lietotājs maina savas preferences.
3. Īstenot visaptverošus datu drošības pasākumus
Saskaņā ar VDAR 32. pantu datu pārziņiem un apstrādātājiem ir jāīsteno atbilstoši tehniski un organizatoriski pasākumi, lai nodrošinātu riskam atbilstošu drošības līmeni. Īrijas digitālajām platformām tas nozīmē daudzpakāpju drošības stratēģiju, kas ietver šifrēšanu, piekļuves kontroli, ielaušanās atklāšanu un reaģēšanu uz starpgadījumiem.
Šifrēšana ir viens no visefektīvākajiem rīkiem personas datu aizsardzībai. Platformām vajadzētu šifrēt datus gan miera stāvoklī, gan tranzītā, izmantojot nozares standarta protokolus, piemēram, AES-256 uzglabātajiem datiem un TLS 1.3. datiem tranzītā. Piekļuves kontrolēm būtu jāievēro vismazāko privilēģiju princips, nodrošinot, ka tikai pilnvarotiem darbiniekiem ir piekļuve personas datiem un tikai likumīgiem uzņēmējdarbības mērķiem.Daudzfaktoru autentifikācijai vajadzētu būt obligātai jebkurai sistēmai, kas apstrādā sensitīvus personas datus.
Platformām būtu jāizstrādā un jāpārbauda arī incidentu reaģēšanas plāns, kurā izklāstītas procedūras datu aizsardzības pārkāpumu atklāšanai, ierobežošanai un ziņošanai par tiem. Saskaņā ar 33. pantu platformām ir jāpaziņo DPC par visiem pārkāpumiem, kas varētu radīt risku personu tiesībām un brīvībām 72 stundu laikā pēc tam, kad tās uzzina par pārkāpumu.
4. Veikt datu aizsardzības ietekmes novērtējumus
Datu aizsardzības ietekmes novērtējums (DPIA) ir sistemātisks process, lai identificētu un mazinātu datu aizsardzības riskus.
Labi vadīta DPIA nodrošina vairākus ieguvumus. Tas palīdz platformām agrīni noteikt riskus, izstrādāt atbilstošus riska mazināšanas pasākumus un pierādīt atbildību pret DPC. Tas arī samazina izpildes pasākumu iespējamību, parādot, ka platforma ir veikusi proaktīvu, uz risku balstītu pieeju atbilstības nodrošināšanai. DPIA būtu jādokumentē strukturētā ziņojumā, kurā ietverts apstrādes apraksts, nepieciešamības un proporcionalitātes novērtējums, risku analīze un ierosinātie pasākumi šo risku novēršanai.
Platformām nevajadzētu uzskatīt DPIA par vienreizēju uzdevumu. Tās būtu jāpārskata un jāatjaunina, ja apstrādes darbībā vai tiesiskajā regulējumā ir būtiskas izmaiņas.Platformām, kas darbojas mērogā, pastāvīga DPIA programma, kas aptver dažādas apstrādes darbības, ir nobriedušas atbilstības funkcijas zīme.
5. Izveidot datu subjektu tiesību procedūras
VDAR piešķir indivīdiem virkni tiesību attiecībā uz viņu personas datiem. Tie ietver piekļuves tiesības (15. pants), tiesības uz labošanu (16. pants), tiesības uz dzēšanu (17. pants), tiesības ierobežot apstrādi (18. pants), tiesības uz datu pārnesamību (20. pants) un tiesības iebilst (21. pants). Īrijas digitālajām platformām ir jābūt efektīvām procedūrām, lai atbildētu uz šiem pieprasījumiem noteiktajos termiņos – parasti vienu mēnesi, ar iespējamu divu mēnešu pagarinājumu sarežģītiem vai vairākiem pieprasījumiem no viena un tā paša datu subjekta.
Lai atbildētu uz datu subjekta pieprasījumiem, ir nepieciešama vairāku komandu koordinācija, tostarp juridisko, produktu, inženierzinātņu un klientu atbalsts. Platformām būtu jāizveido centralizēta sistēma pieprasījumu saņemšanai, izsekošanai un apstrādei. Automatizēti rīki var palīdzēt pārbaudīt pieprasījuma iesniedzēja identitāti, maršrutu pieprasījumus attiecīgajai komandai un uzraudzīt atbildes laikus. Platformām būtu arī jāuztur ieraksti par visiem saņemtajiem pieprasījumiem un to apstrādi, jo šos ierakstus izmeklēšanas laikā var pieprasīt DPC.
Tiesības uz dzēšanu, ko bieži sauc par tiesībām tikt aizmirstam, ir vienas no visbiežāk izmantotajām tiesībām. Tā prasa, lai platformas dzēstu personas datus bez nepamatotas kavēšanās, ja ir piemērojami konkrēti nosacījumi, piemēram, kad dati vairs nav nepieciešami to vākšanas mērķim vai kad persona atsauc piekrišanu un nav cita juridiska pamata apstrādei. Tomēr tiesības nav absolūtas. Platformām jāizvērtē katrs pieprasījums pret 17. pantā minētajiem izņēmumiem, kas ietver apstrādi, kas nepieciešama vārda un informācijas brīvības izmantošanai, tiesību ievērošanai vai juridisku prasību izvirzīšanai, īstenošanai vai aizstāvībai.
6. Pārvaldīt starptautisko datu pārsūtīšanu
Īrijas digitālajām platformām, kas pārsūta personas datus ārpus Eiropas Ekonomikas zonas, ir jāievēro VDAR V nodaļā izklāstītie noteikumi par starptautisko datu pārsūtīšanu. Galvenā prasība ir tāda, ka nosūtīšana var notikt tikai tad, ja saņēmēja valsts nodrošina pienācīgu datu aizsardzības līmeni vai ja ir ieviesti atbilstoši aizsardzības pasākumi.
Eiropas Komisija pieņem lēmumus par atbilstību un apstiprina, ka ārpus EEZ esoša valsts nodrošina datu aizsardzības līmeni, kas ir būtībā līdzvērtīgs ES līmenim. No 2025. gada lēmumi par atbilstību ir pieņemti attiecībā uz valstīm, tostarp Japānu, Dienvidkoreju, Apvienoto Karalisti, un saskaņā ar ES un ASV datu privātuma regulējumu – sertificētām organizācijām Amerikas Savienotajās Valstīs. Nosūtīšanai uz valstīm, kurās nav pieņemts lēmums par atbilstību, platformām ir jāpaļaujas uz atbilstošiem aizsardzības pasākumiem, piemēram, standarta līguma noteikumiem (SCC), saistošiem uzņēmuma noteikumiem (BCR) vai apstiprinātiem rīcības kodeksiem.
Eiropas Savienības Tiesa ’ spriedums lietā Schrems II (2020) uzsvēra, cik svarīgi ir veikt pārneses ietekmes novērtējumu (TIA) un vajadzības gadījumā īstenot papildu pasākumus, lai nodrošinātu būtībā līdzvērtīgu aizsardzības līmeni. Īrijas digitālajām platformām, kas izmanto SCC, jānovērtē saņēmējas valsts tiesiskā vide un jādokumentē savi konstatējumi. Eiropas Datu aizsardzības padome ir publicējusi ieteikumus par papildu pasākumiem, kas ietver tādus tehniskus pasākumus kā šifrēšana no gala līdz galam, pseidonimizācija un datu saņēmēja līgumsaistības.
Daudzām Īrijas platformām mākoņpakalpojumu izmantošana, kuru galvenā mītne atrodas ārpus EEZ, ir kopīgs scenārijs.Šajos gadījumos platformai jānodrošina, ka mākoņdatošanas pakalpojumu sniedzējs piedāvā atbilstošus līguma aizsardzības pasākumus un ka dati tiek aizsargāti visā tā dzīves ciklā. GDPR’ noteikumi par starptautisko datu pārsūtīšanu ir vienas no vissarežģītākajām atbilstības jomām, un platformām, veidojot pārsūtīšanas mehānismus, ir jāmeklē specializētas juridiskas konsultācijas.
Atbilstība darbībai: audits, apmācība un lietvedība
Papildus iepriekš aprakstītajiem stratēģiskajiem satvariem, ikdienas atbilstība darbības prasībām ir būtiska, lai nodrošinātu atbilstību laika gaitā. Efektīvas atbilstības programmas pamatu veido trīs darbības pīlāri — revīzija, apmācība un uzskaite.
Regulāri datu revīzijas un atbilstības pārbaudes
Datu revīzija ir sistemātiska izpēte par to, kādi personas dati ir platformas rīcībā, kā tie tika vākti, kā tie tiek izmantoti un ar ko tie tiek koplietoti. Regulāras revīzijas palīdz noteikt neatbilstības, novērtēt datu minimizācijas praksi un pārliecināties, ka apstrādes darbības atbilst platformai’ dokumentēta politika. DPC paredz, ka platformas regulāri veic revīzijas un sagatavo rakstiskus ziņojumus, kuros ietverti konstatējumi, ieteikumi un sanācijas plāni.
Atbilstības pārbaudēm būtu jāaptver ne tikai datu kartēšana, bet arī piekrišanas mehānismu efektivitāte, drošības kontroles piemērotība un privātuma paziņojumu precizitāte. Platformām būtu jāpārskata arī savi līgumi ar trešo personu datu apstrādātājiem, lai nodrošinātu, ka tajos ir iekļautas VDAR 28. pantā noteiktās obligātās klauzulas. Procesora līgumā jānorāda apstrādes priekšmets un ilgums, apstrādes veids un mērķis, personas datu veids un pārziņa pienākumi un tiesības.
Revīzijas konstatējumi būtu jāpārvērš augstākā līmeņa vadībā un, ja nepieciešams, valdē. Pastāvīgu uzlabojumu kultūra, kur revīzijas noved pie konkrētas rīcības, ir atbilstošas organizācijas raksturīga iezīme.
Personāla apmācības un izpratnes veicināšanas programmas
Datu aizsardzība nav tikai juridiskas vai DAI komandas pienākums. Katram darbiniekam, kurš apstrādā personas datus, ir sava loma atbilstības nodrošināšanā.GDPR’ atbildības princips prasa platformas, lai nodrošinātu, ka darbinieki saprot savus pienākumus un ir aprīkoti to izpildei. Visefektīvākais veids, kā to panākt, ir regulāra, ar uzdevumiem saistīta apmācība.
Apmācības programmām būtu jāaptver datu aizsardzības pamatprincipi, datu subjektu tiesības, platforma ’s iekšējā politika un procedūras ziņošanai par datu aizsardzības pārkāpumu. Darbiniekiem, kas izstrādā produktus vai rakstīšanas kodu, būtu jāsaņem papildu apmācība par datu aizsardzību pēc dizaina un noklusējuma.Pārdošanas un mārketinga komandām ir vajadzīgi skaidri norādījumi par piekrišanas prasībām un tiešā mārketinga noteikumiem. Klientu atbalsta komandām ir jābūt apmācītām apstrādāt datu subjektu pieprasījumus un identificēt iespējamos pārkāpumus.
Apmācības ir jāatjaunina vismaz reizi gadā, un apmeklēšana ir jāreģistrē un jādokumentē. DPC uzskata personāla apmācību par būtisku faktoru, novērtējot, vai organizācija ir veikusi saprātīgus pasākumus, lai izpildītu likumu. Platformām būtu arī periodiski jārīko izpratnes veidošanas kampaņas, piemēram, pikšķerēšanas simulācijas vai datu aizsardzības biļeteni, lai nodrošinātu atbilstību visu gadu.
Apstrādes darbību uzskaites saglabāšana
GDPR 30. pants paredz, ka katram pārzinim un apstrādātājam ir jāuztur apstrādes darbību uzskaite. Šis ieraksts nav birokrātiska formalitāte; tas ir praktisks rīks, kas palīdz platformām kartēt to datu plūsmas, novērtēt riskus un atbildēt uz datu subjekta pieprasījumiem. Ierakstā jāiekļauj pārziņa un DAI vārds un kontaktinformācija, apstrādes mērķi, datu subjektu un personas datu kategoriju apraksts, saņēmēju kategorijas, dati par starptautisko pārsūtīšanu un, ja iespējams, plānotie saglabāšanas periodi.
Īrijas digitālajām platformām datu apstrādes darbību aktualizēšana ir uzskatāms atbildības apliecinājums. DPC izmeklēšanas laikā var pieprasīt šo ierakstu, un tā nesaglabāšana var novest pie atsevišķas izpildes darbības. Platformām būtu jāizmanto strukturēts formāts, piemēram, izklājlapa vai īpašs datu aizsardzības pārvaldības rīks, un jāpiešķir īpašumtiesības ierakstu uzturēšanai un atjaunināšanai.
Neatbilstības sekas
Likmes, kas saistītas ar neatbilstību, ir augstas. VDAR uzraudzības iestādēm dod pilnvaras uzlikt administratīvos sodus divos līmeņos. Zemākā līmenī ietilpst pārziņu un apstrādātāju pienākumu pārkāpumi, sertifikācijas struktūru prasības un uzraudzības iestāžu pienākumi. Naudas sodi šajā līmenī var sasniegt vairāk nekā 10 miljonus eiro jeb 2% no kopējā pasaules gada apgrozījuma iepriekšējā finanšu gadā. Augšējā līmenī ir paredzēti nopietnāki pārkāpumi, tostarp apstrādes pamatprincipi, piekrišanas nosacījumi, datu subjekti un#8217; tiesības un starptautiskie nodošanas noteikumi. Naudas sodi šajā līmenī var sasniegt vairāk nekā 20 miljonus eiro vai 4% no kopējā gada apgrozījuma.
Papildus finansiāliem sodiem, neatbilstība rada ievērojamu reputācijas risku. Datu pārkāpumi un izpildes pasākumi piesaista plašsaziņas līdzekļu uzmanību un grauj lietotāju uzticību. Pieaugošā konkurencē digitālajā tirgū sliktas datu aizsardzības reputācija var novest pie klientu smelšanās, grūtībām piesaistīt talantus un problēmām, palielinot ieguldījumus. Platformām, kas paļaujas uz lietotāju radītu saturu, reklāmas ieņēmumiem vai abonēšanas modeļiem, uzticība ir būtisks uzņēmējdarbības aktīvs.
Turklāt neatbilstība var radīt reglamentējošus rīkojumus, kas ierobežo vai aizliedz apstrādes darbības. DAK ir pilnvarota noteikt pagaidu vai pastāvīgus apstrādes aizliegumus, pieprasot platformām apturēt darbības, kas atzītas par neatbilstīgām. Šādiem rīkojumiem var būt tūlītējas un smagas darbības sekas, jo īpaši attiecībā uz platformām, kas ir atkarīgas no to pamatdarbības modeļa nepārtrauktas datu apstrādes.
Ieviest atbilstības kultūru
Īrijas datu aizsardzības tiesību aktu ievērošana nav projekts ar noteiktu beigu datumu; tā ir pastāvīga apņemšanās, kas jāiekļauj platformas kultūrā un darbībā. Visveiksmīgākā pieeja ir tāda, ka atbilstības nodrošināšana netiek uzskatīta par apgrūtinājumu, bet par konkurences priekšrocību. Platformas, kas rīkojas ar personas datiem, atbildīgi pelna lietotāju uzticību, diferencē sevi tirgū un samazina to pakļautību regulējuma riskam.
Lai izveidotu atbilstības kultūru, ir nepieciešama vadošā apņemšanās no organizācijas augšas. Vecākajai vadībai jāpiešķir atbilstoši resursi atbilstības funkcijai, jāatbalsta DAI un jāmodelē laba datu aizsardzības prakse. Atbilstības funkcijai jābūt tiešai piekļuvei lēmumu pieņēmējiem un jābūt pilnvarotai apstrīdēt praksi, kas rada datu aizsardzības riskus.
Visbeidzot, platformām būtu jāsadarbojas ar plašāku datu aizsardzības ekosistēmu. Piedalīšanās nozares grupās, DAK pasākumu apmeklēšana un informēšana par regulējuma attīstību palīdz platformām prognozēt pārmaiņas un proaktīvi pielāgot savu praksi. Eiropas Datu aizsardzības padome publicē vadlīnijas par tādiem jauniem jautājumiem kā mākslīgais intelekts, sejas atpazīšana un blokķēdes tehnoloģija, kas visi ir svarīgi Īrijas digitālo platformu plānošanai nākotnē.
Secinājums
Īrijas digitālās platformas saskaras ar sarežģītu, bet kuģojamu atbilstības ainu. 2018. gada VDAR un Datu aizsardzības likums noteica augstus standartus personas datu aizsardzībai, un DPC ir apliecinājis vēlmi šos standartus enerģiski īstenot. Tomēr atbilstību var panākt, izmantojot sistemātisku pieeju, kas apvieno pārredzamu politiku, stingru piekrišanas pārvaldību, stingrus drošības pasākumus un aktīvu iesaistīšanos datu subjektu tiesībās.
Iesaistot datu aizsardzību savās pārvaldības struktūrās, darbības procesos un organizācijas kultūrā, Īrijas digitālās platformas var ne tikai izvairīties no juridiskiem sodiem, bet arī veidot uzticību, kas ir pamatā ilgtermiņa komerciālajiem panākumiem. Ceļš uz atbilstību ir nepārtraukts, bet atlīdzība — tiesiskā drošība, lietotāju uzticība un tirgus diferenciācija — ir tā vērta.
Platformām, kas meklē papildu vadlīnijas, DPC’ publicētie norādījumi profesionāļiem piedāvā visaptverošu sākumpunktu. Pasaulē, kur dati ir gan aktīvs, gan atbildīgs, atbilstība ir pamats ilgtspējīgai izaugsmei.