Table of Contents
Спроведувањето на приватноста забележува дека придржувањето на ирскиот закон не е само правна обврска , тоа е камен темелник на градењето на довербата на корисниците во сè посвесниот свет. Регулативата за заштита на податоците (GDPR), заедно со Законот за заштита на ирските податоци 2018, поставува висок столб за транспарентност, кој бара од организациите јасно да комуницираат како собираат, процес и чуваат лични податоци. Овој член обезбедува сеопфатен, акциона насока за создавање и одржување на приватноста, кој ги исполнува ирските стандарди, од разбирање на регулаторната рамка за спроведување на најдобрите практики кои се поврзани со регулаторно испитување.
Да се разберат законите за приватност на ирските податоци
Законот за приватност на Ирска првенствено е обликуван од страна на законот за приватност [ФЛТ:0] ГДПР [ФЛТ:1] (Регулација (ЕУ) 2016/679) и Законот за заштита на податоци [ФЛТ:] 2018 [ФЛТ], кој го надополнува и локализира БДПР во Ирска.
За да се постигне подлабоко нуркање во барањата на БДП, треба да се обрати на официјалниот текст на [ФЛТ:0] ГДПР [ФЛТ:1] и на Законот за заштита 20Ф:3.
Клучни елементи на конзилтативната приватност
Законско обемна забелешка за приватноста според ирскиот закон мора да вклучува специфични информации кои ги доделува БДП. Подолу ќе ги прошириме на секој потребен елемент, нудејќи практични упатства за тоа како да се презентира.
1. Расчистете ги целите и катагориите со податоци
Мора да ги идентификувате специфичните цели за кои се собираат личните податоци. На пример, за да ги решите вашите нарачки или да ги испратите вашите маркетинг комуникации, прифатливи се нејасни изјави како , за внатрешната анализа, нема да се користат регулаторните периферации. Набројте ги категориите на лични податоци што ги собирате (пр., име, е- пошта, IP- адреса, детали за плаќање) и бидете експлицитни за тоа како се користи секоја категорија. Одбегнете ги повеќекратните цели под едно нејасно име.
Законски темел за обработка
БДП бара да наведете барем една правна основа за секоја процесуална активност. Најчестите бази вклучуваат [ФЛТ:0], [ФЛТ:] законска обврска [ФЛТ:], [ФЛТ], [ФЛТ:] легативни потреби [ФЛТ: 3) [ФЛТ], [ФЛТ]] законска обврска [ФЛТ] [5], [ФЛТ], [ФЛТ:] легативни интереси [ФЛТ], [ФЛТ]]] треба да се потпрат на вашите интереси, и на вашите интереси, доколку го следите идниот закон, интрични интереси, треба да се потпосветувате, доколку го следите тоа е инфортификувано.
3 Права на субјектот на податоци
Неформалните корисници на нивните права под БДП: [ФЛТ:0] директно пристап [ФЛТ:], [ФЛТ] правото на осигурување [ФЛТ: 5] (десно да се заборави [ФЛТ:] право на ограничување на обработката [ФЛТ:]], [ФЛТ] правото на обезбедување на податоци [ФЛТ] [ПЛТ] може да ги објасни нивните права за пребарување [ФЛ:] како да се поврзат со вашите права за пребарување на е- пошта и како да се поврзат податоците: 9]: десно во десно е, десно од целта [ФТ] до поврзување на вашата одлука:
Делење на податоци и трето лице
Не ги споделувај личните податоци со било која трета страна, како што се процесорите на плаќања, сервисите за облаци или маркетинг платформите. Набројте ги категориите на примачи и целта на делење. Ако податоците се пренесуваат надвор од Европската економска област (ЕА), мораш да ги кажеш заштитите на место како што се Стандардни контрацептивни клаузули (СЦЦ) или одлука за .
Период на задржување
Наведете колку долго ќе ја задржите секоја категорија на лични податоци, или барем критериумите кои се користат за одредување на тој период. На пример, . . . .. задржуваме податоци од редот седум години за да се придржуваме кон даночните закони е поедноставно од потребното.
6. Детали за контактот на службеникот за заштита на податоци и контролен центар (DPO)
Обезбеди ги деталите за идентитетот и контактот на контролорот на податоците (вашата организација или правниот ентитет кој ги одредува целите и средствата за обработка). Ако од вас се бара да назначите службеник за заштита на податоците, задолжителен за јавните власти, организации кои се вклучени во голем број на систематски мониторинг или да ги процесуираат специјалните категории на податоци од голем обем . .. вклучувајќи ги и нивните детали за контакт. Исто така, ја вклучивте вашата организација регистрирана адреса и е-пошта за заштита на податоците.
Право на жалба до ДЗК
Исклучително информирајте ги корисниците дека имаат право да поднесат жалба до Комисијата за заштита на податоците ако веруваат дека нивните податоци се преработени во прекршување на БДПР. Направете врска со порталот за жалби на ДЈЦ.
Чекори за да ја оствариш својата приватност
За да се изгради известување за приватноста, потребно е да се има структурен пристап.
Чекор 1: Постапувај како да се користат податоци
Пред да ја напишете вашата забелешка за приватноста, ви треба целосна слика на личните податоци што ги процесирате. Мапирајте ги сите податоци: од кого, преку кои канали (вебски форми, е- пошта, CRM итн.), за која цел и со кого е споделена. Оваа ревизија ќе ја формира фактичката основа за вашето известување и ќе помогне во идентификувањето на сите празнини во законска основа или безбедност. Документирајте ги резултатите во проценка на влијанието на податоците (ДП) каде што е потребно.
Чекор 2: Нацрт со помош на обичен јазик
Напишете ја вашата забелешка за приватноста на јасен, едноставен јазик што вашата цел го разбира. Избегнувајте легален жаргон, пасивен глас и долги реченици. Користете ги заглавијата, куршумите и кратките пасуси за да ја подобрите читливоста. ДЗК препорачува потесен пристап: кратко резиме на точката на собирање податоци, со линкови до целосното известување за детални информации. На пример, на вашата веб страница пишува дека користиме банер со поп-ап колачиња за да го подобриме вашето искуство. Прочитај ја целата политика за приватност [поврзување].
Чекор 3: Задржи ја целта
Ако имате законска согласност, мора да ја добиете преку јасно дејство , пред-тичко-произложена согласност со движење, не е валидна според GR. Користете непроверено поле за проверка, со согласност за влечење или позитивен клик на копче (пр. . . . . . . . . . . . . . . . . . . . . ќе добие маркетинг.).
Чекор 4: Плаштеницата забележува надалеку
Твојата забелешка за приватноста мора да е , многу пристапна, според БДП. Тоа значи:
- Поврзи го со него од секоја страна на твојот веб сајт, обично во подножјето.
- Прикажи го на местото на собирање податоци , до форма за потпишување, за време на отпишување или на банер за согласност со колачиња.
- Вклучи го во менито за поставувања на мобилните апликации и во подножје на е- пошта.
- За собирање на податоци офлајн (пр. хартиени форми), испечати го известувањето за формуларот или обезбеди посебна страница.
Забелешката не треба да се закопа во документ со услови. Мора да биде веднаш достапна без да бара од корисникот да го лови.
Чекор 5: Спроведи платформа за управување со пораки (CMP)
За менаџмент на согласност на веб- страниците , посебно за колачињата и следењето на CMP што ги запишуваат предностите на корисниците, им овозможува на корисниците да ги променат своите избори во секое време, и им овозможува на " howal opal op-out- изборните опции. ЦМП-то мора да блокира несуштински колачиња додека не се даде согласност. Според е-поранешната директива (како што е имплементирано во ирскиот закон), пред да се постават сите колачиња освен оние кои се стриктно потребни за функцијата на веб- страницата. Осигурете ја вашата приватност јасно ги опишувате видовите на колачиња (праклни, функционални, аналтики, маркетинг и целите).
Чекор 6: Задржи запис за активности што се извршуваат (ROPA)
Според ROR- 30, организациите со 250 или повеќе вработени бараат од организациите со 250 или оние кои обработуваат специјални категории податоци или податоци поврзани со криминалните убедувања . .. за да се одржи писмена документација на активностите за обработка. Дури и ако не сте законски барани, одржувањето на ROPA е најдобра пракса и ќе ви помогне да ја задржите вашата приватност во тек. ROPA треба да ги вклучи и контролните имиња и контакт деталите, целите на обработката, категориите на теми и лични податоци, категориите на приматели, периоди на задржување на приватноста и опис на техничките и органите безбедносни мерки за безбедност.
Чекор 7: Редовно проверувај и ажурирај
Вашата забелешка за приватноста е жив документ. Поставувајте го распоредот за периодично разгледување , секоја година, или кога има промена во активностите за обработка, промена на законот или ново упатство од DPC. Секој пат кога ќе го ажурирате известувањето, документирајте што се променило и зошто, и ако промената во материјален поглед влијае на обработката на податоците (пр. нова цел), добивате свежа согласност каде што е потребно. Забележете ги постоечките теми за значајните ажурирања преку каналите за комуникација (или пошта, банер на веб- страницата, или известување).
Најдобри практики за да останеме послушни
Освен задолжителните елементи, некои од најдобрите практики можат да го зајакнат твојот став за почитување и да ја подобрат довербата на корисниците.
Користи лацијални белешки
На пример, на формулар за регистрација, може да вклучите реченица како: ,WEI , ќе ја користите вашата е-пошта за да нарачате потврда и, со ваша дозвола, маркетинг понуди. Видете ја нашата политика за целосна приватност за детали. ,Ова ги исполнува условите , ,концизни и неразбирливи, без огромни корисници, на точка на собирање податоци.
Усвој го обичниот јазик и визуелните помагала
Тестирајте го вашето известување за приватноста со примерок од вашата публика за да се осигура дека е разбрано. Користете икони, инфографски уреди и табели за да ги објасните сложените теми како распоред за задржување на податоци или меѓународни трансфери.
Овозможување на гранарна контрола за корисниците
Оди подалеку од едноставното поле за проверка на аналитиката, маркетинг пораки и делење на податоци од трета страна. Направете го лесно да се повлече согласност како што беше потребно. Механизмот за согласност со аналитика треба да биде исто толку истакнат како и оригиналното барање за согласност, а известувањето за приватноста треба да објасни како да се направи тоа.
Интегрирај ја приватноста по дизајн
Размислете за приватноста на почетокот од секој нов проект или процес. Воведувањето на DPIА за секое високоризично процесирање (пр., големо профилирање, систематско следење, процесирање на специјални категории податоци). Вашата забелешка за приватноста треба да го одрази исходот на DPIA со изнесување на секое високоризично процесирање и мерките преземени за намалување на овие ризици. ДЗК нуди [ФЛТ] Обврзница за ДП и насоки [ФЛТ].
Останете ажурирани на DPC- упатството и спроведувањето
DPC редовно ги издава одлуките, казните и препораките кои се обликуваат според очекувањата. На пример, неодамнешните активности за спроведување ја истакнаа важноста на некористењето на предизменетите кутии за согласност и потребата од јасен јазик во банерите за колачиња.
Ракување со специфични сценарија
Констент наспроти Легитимален интерес
Многу организации не се согласуваат со ,легитимниот интерес , за обработка, но ова може да доведе до согласност за заморот и иронично, помалку валидна согласност. Каде што е можно, користете го "легитимниот" интерес за процес кој не е стриктно потребен, туку сепак е важен за вашиот бизнис (пр., детекција на измами, директен маркетинг ако постои врската). Сепак, легитимниот интерес не ви дозволува да бидете транспарентни .
Податоци за децата
Ако вашата служба е достапна од децата под 16 години, мора да добиете согласност од родителите.
Колаче и еневија
Иако еПранската директива е одделена од БДП, нејзината ирска имплементација , еПлевациските прописи 2011 (СИ 336 од 2011) бара согласност за колачињата и слични технологии за следење. Вашето известување за приватноста треба јасно да објасни кои колачиња се користат и нивните намери. Користете банер за колачиња кој дозволува мануелна контрола и не се потпира на ѕидовите на њуки (за согласност со пристап). ДЗК издаде упатство за колачињата, и исто така треба да се консултирате со извештајот на Бандата за правење на колачињата ЕДПБ.
Меfународни преноси на податоци
По одлуката на Шрем II, потребни се дополнителни проценки за влијанието на влијанието (ТИС) за трансфери во трети земји. Опиши ги овие во вашето лично известување на начин на кој незаконските советници можат да разберат, ние ги пренесуваме вашите податоци до САД, кои се заштитени од стандардниот збор кој го потпишавме со нашиот сервис.
Заклучок
Спроведувањето на приватноста забележува дека следењето на ирскиот закон е тековен процес кој бара внимателно внимание на правните барања, корисничките искуства и регулаторните очекувања. Со следење на чекорите наведени погоре .. од мапирање на податоци и комфорни подготовки до периодични прегледи и прилагодување на водството на DPC . Можете да изградите известување за приватноста кое не само што ќе го исполни писмото на законот туку и ќе покаже вистинска посветеност на податоците. Протериите не се еднократни проверки; тоа е постојан дијалог со вашите корисници. Почнете со ревизија на вашето сегашно известување против овој член, потоа систематски јазот. Кога се однесувате на било какви празнини точки. Кога се сомневате во сомнежот, побарајте во независен независен совет или независен кон независен кон вашите активности.