government-accountability-and-transparency
Да се разбере правото на пренос на податоци за ирските податочни субјекти
Table of Contents
Портата на податоците е една од најтрансформативните права воведена од страна на Регулативата за заштита на податоците (GDPR), особено за ирските субјекти за податоци. Во Ирска сè повеќе дигиталната економија . .. од банкарската и телекомуникациската до здравствената и социјалната мрежа .. Способноста за слободно пренесување на лични податоци помеѓу провајдерите на услуги ги зајакнува поединците и ги решира пазарните динамики. Ова право не е само проверка на почитување; тоа е камен за автономија на корисниците, што им овозможува на ирските жители да преземат контрола на нивните информации, да ја поттикнуваат конкуренцијата и да водат иновации.
Што е преносливост на податоци?
Портабилноста на податоците, дефинирана според Членот 20 од БДПР, им дава на субјектите право да ги примаат нивните лични податоци , кои тие му ги дале на контролер , во структурен, вообичаено користен и машинско читлив формат. Тие исто така можат да побараат податоците да бидат пренесени директно на друг контролер, каде технички достапните податници. За ирски субјекти на податоци, ова значи да бидат во можност да ги пренесат нивните контакт листа од еден провајдер на е- пошта во друг, пренесување на историјата на нова банкарска апликација, или да ги менуваат записите од една клиника во платформа за програми .
Правото се применува само кога обработката се базира на согласност или договор, а кога процесирањето се спроведува со автоматски средства. Рачната или документација базирана на хартија не е во рамките на неговиот опсег. Податоците мора да се однесуваат на лични податоци кои ги има активно обезбедено, како што се формални податоци, пребарување на историјата или локацијата, но не инвентирани или добиени податоци создадени од контролорот (пр. кредитни оценки или осврти на однесувањето). Оваа разлика е критична за ирските организации за да се разберат кога се ракуваат со барањата за примање на портата.
Законски фондации за пренос на податоци во Ирска
Правната основа за примање податоци во Ирска потекнува директно од Членот 20 од БДП, кој го спроведува Ирската комисија за заштита на податоците (ДПС). ДЗК, како независна надзорна власт, има објавено насоки за тоа како организациите треба да се справат со барањата за примање на портификација, во согласност со Европските одбори за заштита на податоците (EDPB) упатства. Правото не е апсолутно: се применува само кога законската основа за обработка е согласност (Artcel 601) или член 9њ2) или договор (Artcle 61) и обработката е нето.
На пример, предмет кој бара portable of the own standers (одобруваое на) може подоцна да одлучи да ја избрише нивната сметка и да се потпре на правото на искоренување. Организациите не можат да користат барање за пренесување на портата како основа за одложување на отстранување на големината или да одбие други законски барања. DCCC (на пример, do not translate the keyword between brackets (e. g. ServerName, ServerAdmin, etc.)
Ирските тела, вклучувајќи го и ДЗК, исто така учествуваат во механизмот за заштита на податоците на Европската комисија за заштита на податоците, со цел да се обезбеди унифицирана примена низ земјите-членки на ЕУ.
- Кондиција 1: [ФЛТ:1] Процесирањето се заснова на согласност или договор.
- Процесирањето се спроведува преку автоматски средства.
- [ФЛТ:0] Scope: [ФЛТ:] Податоците се дадени од субјектот на податоци, а не одложени или добиени податоци.
За повеќе детали, читателите можат да се консултираат со целиот текст на [ФЛТ:0] Член 20 од БДП [ФЛТ:1] и официјалното водство на Иришот ДПЦ за стврдливоста на податоците [ФЛТ:3].
Практични импликации за ирските податочни предмети
За поединци кои живеат во Ирска, повратноста на податоци поделотворно го отвора нивото на контрола врз личните информации. Во пракса, му овозможува на човек да се ослободи од концентрациите на продавачот, да ги спореди услугите поефикасно и да ги замени провајдерите без губење на вредни податоци. Сметајте дека оригиналниот оператор со седиште во Даблин сака да се префрли од еден мобилен оператор на друг, додека ги чува своите контакти, телефонските записи и сервисите. Под правото на пренос на податоци, оригиналниот оператор мора да ги изнесе овие податоци во стандарден формат како CSV или Json, или ако корисникот бара, директно да го пренесе новиот оператор му даде на новиот оператор, обезбеди техничка способност за користење.
Слично на тоа, ирските потрошувачи можат да ја искористат можноста за пренесување на историјата на нивните банкарски трансакции од еден провајдер на тековната сметка на друг кога купуваат подобри каматни стапки или пониски трошоци. Ова ги отстранува значителните места за несогласување и ги охрабрува финансиските институции да иновираат и да се натпреваруваат за квалитетот на услугите наместо да се потпираат на инерцијата на клиентите.
Платформата на социјалните медиуми и онлајн услуги се помеѓу најчестите цели за барања за примање на стврдливоста во Ирска. Мета, Гугл, Епл и другите главни контролори на податоци, кои се со седиште или служат на ирскиот пазар, мора да обезбедат извозни алатки кои се во согласност со Членот 20.
Како да го вежбаш своето право на пренос на податоци
Ирските податочни субјекти кои сакаат да го искористат своето право на примање податоци треба да ги следат овие практични чекори:
- [ФЛТ:0] Изјасни го контролорот на податоци: [ФЛТ:] Одложете која организација ги содржи личните податоци што сакате да ги префрлите. Ова може да биде банка, социјална мрежа, телеком провајдер или здравствен сервис.
- [ФЛТ:0] Издадете формално барање: [ФЛТ:] Контактирајте со службеникот за заштита на податоците од организацијата (DPO) или користете го нивниот одреден канал за барање за пренос. Многу ирски компании обезбедуваат алатки за преземање на услуги кои ја исполнуваат десната страна без да им треба формална пошта. Ако не постои таква алатка, испратете писмена молба цитирајќи го Член 20 од БДПР.
- [ФЛТ:0] Поедностави ги категориите на податоци: [ФЛТ:] Биди што е можно појасна за тоа кои податоци сакате да бидат пренесени на пример, , на сите мои контакт листа и историја на порака или ,мојите трансакциски записи од јануари 2020 до декември 2024 година.
- Одберете го вашиот формат: [FLT:] Барање на податоците во структурен, најчесто користен и читачки формат. Преференцијалните формати се CSV, JSON, XML, или PDF (иако ПДФ сака податоците да бидат пренесени директно на друг контролер, обезбедете детали за примање и потврдете дека тие се технички способни да ги прифатат податоците.
- Ако контролорот одбие, мора да ви ја објасни причината и да ве информира за вашето право да му се жалите на ДЗК.
- [ФЛТ:0] Пренеси ги и пренеси ги податоците: [ФЛТ:] Откако ќе ја добиеш датотеката со податоци, можеш безбедно да ја чуваш, да ја прегледаш за точност, и да ја увезиш во новиот сервис. Ако побараш директен трансфер, контролорот треба да се координира со контролорот за примање (со твојата претходна дозвола).
Важно е да се забележи дека правото на преносливост на податоци не го обврзува контролорот кој прима податоци да ги прифати податоците; новиот сервис провајдер може да има свои политики за внесување податоци или технички ограничувања. Сепак, многу модерни дигитални сервиси сега нудат увозни можности наменети да се усогласат со барањата за примање на портификација.
Одговорности на ирските организации
За ирските организации њу дали се мултинационални технолошки компании со европско седиште во Даблин, локалните МЕ или јавните тела њујоршката портификација создава специфични обврски.
[ФЛТ:0] Техничките обврски [ФЛТ: 1) вклучуваат осигурување дека личните податоци може да се извезуваат во структурен, најчесто користен и читлив формат. ЕДПБ препорачува отворени стандарди како што се ЦСВ или Џсон, и каде што е можно, API кои дозволуваат директни, автоматски трансфери помеѓу контролорите. Организациите исто така мора да го потврдат идентитетот на податоците кои го овозможуваат барањето за спречување на неовластени откривања. Оваа верификација мора да биде пропортивна и да не додава претерано рестрикција.
Службата мора да биде обезбедена бесплатно ако барањето не е очигледно оправдано или претерано.
Ирските контролори кои процесираат големи количини лични податоци мора да одржуваат евиденција за активностите за обработка и да бидат подготвени да покажат согласност за време на ревизијата на ДЗК. Неуспехот на потпомагање на бројот на податоци .. без да се одбие барање, да се обезбедат податоци во нестандарден формат, или да се одложат без оправдување ... може да резултираат со административни парични казни до 20 милиони евра или 4% од годишниот глобален обрт, кој и да е повисок.
Акцијата за спроведување на податоци против Твитер (сега X) во 2022, каде беше издадена парична казна од 450.000 евра за неисполнување на барање за пренос на податоци во рамките на потребниот временски рок, служи како силен потсетник за сите ирски организации дека ова право не е опипничко. Декретно упатство е достапно од веб-сајтот RC за организациите [ФЛТ:1].
Предизвици и обѕири
И покрај неговите бенефиции, прегледноста на податоците претставува неколку предизвици за субјектите и организациите во Ирска. Едно од главните прашања е безбедноста за време на преносот [FLT:]. Кога контролорот ќе изнесе лични податоци на трета страна или директно или преку податочен субјект ... ризикот од пресретнување, неовластен пристап или зголемување на проблемот. Контролите мора да спроведат енкрипција (на пр. TLS за директни преноси и криптирани датотеки) и да се придржуваат на принципот на минимизација: потребните податоци за барањето на пристаништето треба да бидат пренесени.
[ФЛТ:0] Точноста и целосната точност [ФЛТ: 1) исто така претставуваат проблеми. Ако оригиналниот контролер содржи некомплетни или застарени податоци, внесените информации може да бидат неточни, што води до грешки во сервисот за примање грешки. Додека контролорот не е обврзан да ја потврди точноста на податоците што не биле дадени според субјектот на податоци (пр. незакажаните податоци), мора да се погрижи податоците што ги извезува да бидат точни во врска со она што ги содржи податоците. Субјектите треба внимателно да ја проверат датотеката.
[ФЛТ:0] Ограничувањата [ФЛТ:] според Членот 20 значат дека не се достапни сите лични податоци.
[ФЛТ:0] Прашањето за неоперативноста [ФЛТ:1] останува практична пречка. Дури и ако контролните податоци за извозот во стандарден формат, контролорот на примање може да го нема техничкиот капацитет да го увезе. БДПР не дозволува контролорите да прифаќаат дојдовни податоци, само дека мора да ги олеснат преносите. Актот на Европската комисија за податоци, усвоен во 2023 година, има за цел да го реши ова со поставување правила за споделување на податоци и интероперативност во специфични сектори, вклучувајќи го и интернетот на работи, но не го отстранува правото на БДП.
На крајот, постои ризик да има конфликти со други права [FLT:]. На пример, ако субјектот бара portable of tatota-tacts кои вклучуваат информации за трети страни (пр. листа на контакти на корисници [FLT:]), контролорот мора да ги балансира податоците веднаш со трите партии за заштита и приватност. Во такви случаи, контролорите мора да бараат согласност од трети страни или анонимизирање на податоците пред пренесување.
Порталност на податоците и други права на БДПР
Преносливоста на податоците не постои во вакуум. Таа е тесно поврзана со другите права на БДПР, а ирските податочни субјекти треба да ги разберат овие односи за ефикасно да ги искористат своите права.
Право на пристап (артикл 15)
Правата на пристап им овозможува на субјектите да добијат копија од сите лични податоци што ги има контролор за нив, вклучувајќи и опис на неговата употреба. Ова е пошироко од portables бидејќи ги покрива сите лични податоци, не само што субјектот обезбедува, и не бара формат кој може да се чита на машина. Сепак, за податоци кои паѓаат во опсегот на порта, контролорот може да ги исполни и двете барања со единствена структурна датотека. ДЗК препорачува да се пристапи до нив на јасен и разбирлив начин, додека стврдноста на портата мора да биде структуирана и читутлива.
Право на затворање (артикл 17)
Позната и како ,Право да се заборави, , правото на бришење на податоците им овозможува на субјектите да ги избришат нивните лични податоци без непотребно одложување.
Право на објект (артикл 21)
Правото на објект се применува кога обработката се базира на легитимни интереси или директен маркетинг. Портабилноста генерално не е нарушена од приговор, но ако предмет на податоци се осврнува на процесирање кое претходно се базираше на согласност, и се повлекува согласност, правната основа за обработка на измените, што може да ја направи неважечката неповолност за идните податоци.
Иднината на преносот на податоци во Ирска
Сценката на преносноста на податоците брзо се развива во Ирска и во цела ЕУ. Актот за податоци на Европската комисија, кој стапи на сила во јануари 2024, воведува нови обврски за преносност на интернет работи (Иот), како што се податоците генерирани од паметни домашни апарати, функционални и поврзани автомобили.
Покрај тоа, предложениот Акт за управување со податоците и Европскиот здравствен простор имаат за цел да создадат стандардизирани рамки за споделување податоци и примање на портификација во специфични сектори.
Технолошките напредоци, како што се користењето на програмски интерфејси за апликации (АПИ) и личните податочни продавници, им олеснува на контролорите автоматски да ги исполнат барањата за преносливост. Некои ирски технолошки компании сега развиваат ,одат на ,преносност' како платформа за услуги, со која им се овозможува на корисниците да управуваат со нивните права на порта преку една табла. ДЗК сигнализира дека ги поздравува ваквите иновации, под услов да ја одржуваат безбедноста и да се придржуваат на принципите на БДПР.
Сепак, остануваат предизвиците. Уверувајќи дека примањето на контролори може всушност да ги користи потпорните податоци , и дека субјектите за податоци не стануваат жртви на фалсификување на нападите за време на процесот, ќе бара постојана соработка помеѓу регулаторите, индустријата и граѓанското општество.
Заклучок
Ирските организации, од своја страна, мора да инвестираат во техничките и организациските мерки потребни за олеснување на стврдоноста, сигурно и во согласност со очекувањата на ДПЦ.
Бидејќи дигиталниот пејзаж продолжува да се развива со нови закони како што се Актот за податоци и иницијативите специфични за секторот на хоризонтот , портификацијата на податоците ќе се зголеми само во смисла. За Ирска, земја која е домаќин на многу европски најголеми дигитални платформи, добивањето на правото на примање податоци не е само правно барање; тоа е конкурентна предност која ја гради довербата и им дава на граѓаните во економијата поврзана со податоците.