government-accountability-and-transparency
Како успешно да се излезе на крај со темите од Ирска
Table of Contents
Субјектот за разбирање на податоците се жали во согласност со БДП и ирскиот закон
Според Регулативата за заштита на податоците (GDP), секој поединец во Европската унија има право да поднесе жалба до соодветниот надзорен авторитет ако веруваат дека нивните права за заштита на податоците се прекршени.
Правна рамка: 94 и Актот за заштита на податоците 2018
Во Ирска, ДЗК е назначениот надзорник со моќ да ги испита жалбите, да ги издаде одлуките и да воведе санкции. Законот за заштита на податоците 2018 ги наведува процедуралните механизми за справување со жалбата, вклучувајќи ја и обврската на ДЗК да го информира напредокот на нивниот процес на жалба и исходот од жалбата во разумен период.
Член 57 од БДП, исто така, бара надзорните власти да ги решаваат жалбите од субјектите на податоците, да го испитаат предметот до тој степен и да го информираат оној кој се жали за напредокот и исходот.
Улога на Комисијата за заштита на податоците (ДПЦ)
ДЗК е независно тело одговорно за поддржување на правата за заштита на податоците на поединци во Ирска. Тој прима и испитува жалби, спроведува сопствени и спроведува барања и спроведува коригираност според БДПР. ДЗК објавува правила на однесување и одржува јавно достапни регистри на одлуки. За организациите, градењето конструктивен однос со ДЗК преку проактивно решавање на жалбите може да го намали ризикот од ескалирачки дејства. ДЗК, исто така, очекува организациите да имаат внатрешна жалба која ќе се води во постапката пред да дојде до регулаторната комисија.
Кога субјект за податоци директно ќе му се пожали на ДЗК, ДЗК обично ќе контактира со организацијата прво за да побара одговор пред формално да ги истражи.
Вообичаени типови на поплаки
Пожалби за субјектот на податоци во Ирска, кои се најчести:
- [ФЛТ:0] Барањата за пристап на субјекти (САР): [ФЛТ:] Одложување или неуспех во обезбедувањето копии од лични податоци, или наплаќање на прекумерни трошоци, се меѓу најчестите поплаки.
- @ info/ rich
- Веднаш до рестифицирањето: [ФЛТ:] Мора да се поправат неточни или некомплетни лични податоци без непотребно одложување.
- Чести се поплаките за директен маркетинг или обработка засновани на легитимен интерес.
- [ФЛТ:0] Дата Бреш известување: [ФЛТ:] Поединците може да се жалат на необјавувањето на пробивот кој претставува голем ризик за нивните права и слободи.
- [ФЛТ:0] Прекумерна или незаконска процедура: [ФЛТ:1] се жали за процесирање на она што е потребно или без законска основа.
Секој вид жалба бара контекстен одговор. На пример, жалбата за одложен САР може да биде решена со веднаш обезбедување на бараните информации и објаснување на одложувањето, додека жалбата за прекумерното процесирање може да бара проценка на влијанието врз податоците и процедурални промени.
Градење на систем за предавање на бубачки против ракот
Организациите треба да ги дизајнираат своите процеси за исполнување на правните барања според БДП, истовремено решавајќи ги очекувањата на ДЗК во Ирска.
Дизајнирање на пристапна процедура
Процедурата мора да биде лесна за да се најдат и користат темите за информирање и користење на податоците. Обезбедете посветена е-пошта, веб форма или поштенски адреси за жалби за заштита на податоците. Оваа информација треба да биде вклучена во известувањето за приватноста на организацијата, потстанар на веб-сајтови и било какви точки за собирање податоци. Процедурата треба да ги специфицира информациите што произложи за жалниците, како што е нивниот идентитет, природата на жалбата и сите докази за поддршка. Избегнувај премногу сложени форми кои можат да ги обесхрабрат поединците од подигање на грижи.
Оваа потврда треба да го вклучи името на лицето кое ја води жалбата, проценет временски рок за решавање и референтна бројка за следење. "Транспарентност" во оваа фаза помага да се надминат очекувањата и да се намали веројатноста за ескалација на ДЗК.
Временски линии и одговори обврски
Според БДП, организациите мора да одговорат на барањата за субјекти без непотребно одложување и во секој случај во текот на еден месец на сметка. Во контекст на жалбата, истиот временски рок важи за решавање на прашањето што лежи во основата, наместо само да се признае. Едномесечниот период може да се прошири за два дополнителни месеци за сложени барања или барање високо волумен, но темата мора да биде информирана за продолжувањето и причините во рамките на првичниот месец. Организациите треба да го документираат датумот на жалбата, секое надолжување на на наставни случаи и крајната резолуција.
Ако организацијата не може да ја реши жалбата во текот на еден месец, треба да му го пренесе напредокот на оној што се жали.
Истражување и документирање
Секоја жалба треба да предизвика структуирана истрага. Идентификувајте ги сите активности поврзани со жалбата, соберете релевантни записи и надзорни лица. На пример, жалбата за прекумерните маркетинг пораки може да бара прегледување на записите на согласност, методи за решавање на проблемот со софтверските поставувања за испраќање на електронска пошта.
Документ за секој чекор: датумот кога била примена жалбата, лицето доделено, откритијата, сите преземени корективни дејства и конечниот одговор испратен до оној што се жали.
Одржувај централизирана жалба која го следи секој случај од иницијација до затворање. Регистарот треба да го вклучи типот на жалба, идентитетот на субјектот (псевдонизиран за внатрешна приватност), датумот на решавање и сите преземени дејства. Анализирајте го овој регистар периодично за да ги идентификувате шемите кои можат да укажуваат на системски прашања.
Најдобрите практики за непочитување и постојано подобрување
Внесувањето на податоци во процесите на пошироко следење помага да се спречат идните прашања и го подобрува статусот на организацијата во однос на ДЗК.
Обучување на персоналот и свесност
Сите вработени кои се занимаваат со лични податоци треба да бидат обучени на принципите на заштита на податоците, процедурата на жалба на организацијата и како да ги препознаат потенцијалните жалби. Тренингот треба да биде освежен барем годишно и кога ќе се случат значителни промени во законот за заштита на податоците.
Обезбедувањето на културата каде што вработените веднаш ги зацртуваат можните проблеми со заштитата на податоците го намалува ризикот од ескалација на жалбите.
Транспарентност и комуникација
Организациите мора да задржат јасни случаи на приватност кои објаснуваат како субјектите на податоци можат да ги користат своите права и да се жалат. [ФЛТ:0]
Ако се прифати жалбата, објасни што ќе се направи ако некој не ја прифати, објасни зошто, и ако не ја прифати, објасни му ги соодветните правни одредби на оној што се жали за тоа што го направил.
Проценките за заштита на податоците
Повторувањето на жалбите за одредена активност на обработка може да покаже дека е потребно Оценирање на влијанието на податоците (ДПИА) или дека постојната DPIА треба да се ажурира. На пример, ако се појават повеќе жалби за прекумерната наплата на податоци во програмата за лојалност на клиентите, организацијата треба да ја преиспита неопходноста и пропорционалноста на тоа процесирање.
[ФЛТ:0] Упатствата за [ФЛТ:] даваат рамка која ги вклучува податоците од жалбата како влез во проценката на ризикот.
Учење од поплаки
Ги третирате податоците од жалбата како извор на интелигенција за континуирано подобрување. Анализите се тримесечно: Дали жалбите на САР се зголемуваат? Дали барањата за повторно обединување постојано се прекршуваат? Користете ги заклучоците за ажурирање на процедурите, персоналот за ретро-обврзници или ги ревидирате предупредувањата за приватноста. На пример, ако жалбите за прекумерните директни маркетинг пораки се чести, проверувајте ги механизмите на согласност и одредуваат процеси. Спроведувањето на систем со двоен избор може да ги намали ваквите жалби.
Ова, исто така, ја зајакнува културата на почитување на податоците.
Последиците од непочитувањето и ангажирањето со ДЗК
Ако не се решат жалбите за субјектот може ефикасно да доведе до сериозни последици, како правни, така и реномирани.
Потенцијални санкции и штета на репутацијата
Покрај финансиските казни, ДЗК ги објавува своите одлуки на веб-страницата, кои може да создадат негативен публицитет.
Оштетување на репутацијата може да биде особено сериозно во Ирска, каде свеста за заштита на податоците е висока меѓу потрошувачите.
Како DPC ги испитува поплаките
Кога субјектот за податоци ќе поднесе жалба директно до DPC, DPC најпрво ќе процени дали жалбата е прифатлива. Ако е дозволено, DPC обично ќе контактира со организацијата и ќе побара одговор во одреден период, често 21 ден. Организацијата треба да обезбеди јасно објаснување за фактите, какви било чекори преземени за решавање на жалбата и каква било релевантна документација.
Организациите кои имаат добро документирани жалби во врска со процесите и записот за соработка со ДЗК често постигнуваат побрзи резолуции.
Заклучок
Со решавањето на жалбите за субјектот за податоци ефикасно претставува основен услов според КРО и Законот за заштита на податоците 2018 за организациите што работат во Ирска.
Најдобрите практики како што се редовна обука на персоналот, транспарентна комуникација и континуирано подобрување засновано на податоците за жалба не само што гарантираат исполнување на јавната доверба, туку и зајакнување на јавната доверба.
Организациите кои инвестираат во градење на култура на почитувани, ефикасни жалби ќе се најдат подобро опремени да ги усогласат сложеностите на ирскиот закон за заштита на податоците, истовремено одржувајќи ја довербата на нивните клиенти и јавноста.