Table of Contents
Приватното влијание врз користењето на дигиталните услуги и донесувањето на одлуки, потребата да се процени како се собираат лични информации, се складираат и процесираат, никогаш не било поитно.
Да се разбере проценката на влијанието врз приватноста
Оценката за влијанието на приватноста (ПИА) е систематски процес кој е замислен за идентификување и проценка на потенцијалните ризици на приватноста поврзани со проектот, системот, политиката или иницијативата која вклучува обработка на лични податоци.
Процесот оди подалеку од едноставни мерки на проверка; истиот вклучува документирање на приливот на податоци, проценка на неопходноста и пропорционалноста на обработката, идентификување на ризиците и откривање на системот за ублажување. АПИА е жив документ кој треба да се разгледува како што се развива проектот. Со тоа приватноста да стане интегрален дел од дизајнот на проекти, ПЕС ги офункционира принципите на [ФЛТ:0] заштита според дизајнот и стандардно [ФЛТ:1], како што се бара според членот 25 од БДПР.
Кога е тоа филијал?
Според членот 35 од БДП, проценката за заштита на податоците (ДПИ) од аспектот кој се користи со ПИА во повеќето контексти е потребна секогаш кога се обработуваат процесите, најверојатно ќе резултира со голем ризик за правата и слободите на природните лица. Ова вклучува активности како систематско и опширно профилирање, големо процесирање на специјални категории на податоци (пр., здравје, биометрички или генетски податоци) или системско следење на јавните области. Во ирскиот јавен сектор, многу проекти автоматски го поттикнуваат овој услов, како што е движењето на новиот систем, воведувањето контакт-т на контакт или следење на празните простори.
Ирската Комисија за заштита на податоците (ДПЦ) издаде насоки за тоа кога една DPIА е задолжителна, а од јавните власти се очекува да направат грешка поради претпазливост.
Ирската законска рамка
Во Ирска, барањето на ПИА е вкоренето во Законот за заштита на податоците 2018. Актот за заштита на податоците 2018 му дава на БДП 2018 и го поставува ДЗК како независен надзорен акт на власта на ЕУ.
DPC објави [ФЛТ:0] отцепен водич за спроведување на ПИА [ФЛТ], кој вклучува образец и примери. Овој ресурс е од непроценлива вредност за организациите на ирскиот јавен сектор.
Улогата на ПИС во ирските јавни проекти
Ирските државни власти имаат огромен број на податоци дневно , од здравствените записи и од исплатите за социјална помош до детали за сместување и апликации за сместување. Јавноста очекува приватност и секое нарушување или злоупотреба може брзо да ја поткопа довербата.
Во последниве години, ирскиот јавен сектор забележа неколку инциденти со заштита на податоците од висок профил, зајакнување на потребата од ригорозни практики на ПИА.
Да се изгради доверба и отчетност
Кога едно јавно тело ќе ги објави или сумира своите откритија од ПИА, ќе испрати силен сигнал на одговорност. Граѓаните можат да видат дека нивните податоци се решаваат со смислена мисла и дека ризиците се разгледуваат. Оваа транспарентност се усогласува со акцентот на ДЗК на одговорноста како суштински принцип на БДП.
Во согласност со обврските за заштита на податоците од јавниот сектор
Ирскиот јавен сектор е обврзан со специфични обврски според Актот за заштита на податоците 2018, вклучувајќи го и барањето за назначување на офицер за заштита на податоците (ДПО) за сите јавни власти. ДПО има клучна улога во надзорот на ПИА, советување за проценка на ризикот и усогласување со ДЗК. Без обемен процес на ПИЈА, јавниот авторитет може да се бори да демонстрира согласност за време на истрага или ревизија.
Изнесување на проценка на приватноста: чекор по чекор
Иако точните чекори можат да варираат во зависност од природата на проектот, повеќето ПДАС во јавните проекти следат структурна методологија препорачана од ДЗК и ЕДПБ. Процесот е итеративна и треба да вклучува инпут од правни, ИТ, оперативни и комуникациски тимови. Подолу е практично кршење на клучните фази.
Идентификување на процесирањето и опсегот
Првиот чекор е јасно да се опише проектот и да се мапира протокот на податоци. Ова вклучува одредување на кои лични податоци ќе бидат обработени, од која цел, и преку кои системи. Од суштинска важност е да се документира законската основа за обработка според Членот 6 од БДПР и, ако е потребно, условите за обработка на специјалните категории податоци според Член 9. Јавните власти често се потпираат на правните обврски или официјалната власт како нивна законска основа, но тоа мора јасно да се искаже во ПИА.
За време на оваа фаза, треба да се дефинира обемот на ПИА: дали ќе го покрие целиот проект животен циклус или само некоја специфична компонента? Препорачливо е да се спроведе ПИА рано за да можат заклучоците да ги информираат набавките и да дизајнираат одлуки.
Процени ги неопходноста и пропорталноста
Според БДП, за одредена цел мора да се обработува и да се пропорционални за целта. БИ требало да покаже зошто процесирањето е неопходно и дали постојат помалку интрутивни алтернативи. На пример, може да се анонимизирани податоци кои ќе го постигнат истиот исход? Дали собирањето на одредени полиња со податоци навистина е потребно? Оваа анализа помага да се спречи наежна функција каде податоците собрани за една цел подоцна се користат за друга без јасна правна основа. Јавните власти треба да ги земат предвид и принципите на минимизација на податоците: да се соберат само она што е потребно.
Да се препознаат ризиците од приватноста и од тоа дали ќе се ризикува
Ова е јадрото на ПИА. Ризиците може да произлегуваат од неовластени пристап, прекршување на податоците, реидентификување на анонимизирани податоци, прекумерна колекција, недостаток на транспарентност, недоволно задржувачки политики или споделување податоци со трети страни без соодветни заштитни мерки. Секој ризик треба да се процени за неговата веројатност и строгост. Систем на ризик кој може да помогне приоретизира кој бара итно внимание. За ирските јавни проекти, специфичните ризици може да се појават од поврзување на повеќе владини бази, користејќи лажни услуги поставени надвор од епиталот, или распоредувањето биометрички системи за проверка.
Препознавање на мерките за митирање
Откако ќе се идентификуваат ризиците, ПИА треба да предложи мерки за нивно елиминирање или намалување.
Консултација со чувари и податочни субјекти
ХРН бара субјектите за податоци или нивните претставници да бидат консултирани за планираното процесирање, освен ако тоа не ја прејудицира целта на обработката или безбедноста.
Отпишување и продолжување на прегледот
Завршената PIA треба да биде одобрена од страна на високиот менаџмент и POP. Тоа мора да се разгледува периодично, особено кога има промени во преработувачката средина, новите технологии или по прекршување на податоците. ПИА не е еднократна вежба; тоа е постојан процес кој треба да се ажурира низ целиот животен циклус на проектот. Многу успешни ирски јавни проекти градат прегледи во своите управувачки структури, со редовни контролни пунктови за време на развојот и спроведувањето.
Приватноста влијае врз проценката на јавните проекти
За ирските државни власти, враќањето на инвестициите може да биде значајно:
- [ФЛТ:0] Ги промени правата на податоци и правото на приватност: [ФЛТ:] Со идентификување на ризиците порано, PRIA спречуваше прекршувања на приватноста кои би можеле да им наштетат на поединците и да му наштетат на угледот на авторитетот.
- [ФЛТ:0] Кост заштеди: [ФЛТ:] Во решавањето на прашањата на приватноста во текот на дизајнот е далеку поевтино од поправките на реконфигурирањето по лансирањето.
- Трансдициен PIA (PIAS) Ги уверува граѓаните дека нивните податоци се решаваат одговорно. Оваа доверба е од суштинско значење за усвојување дигитални јавни услуги.
- [ФЛТ:0] Украсно почитување: [ФЛТ:] Добронамерниот ПИЈА служи како доказ за соодветна трудољубивост и може ефикасно да ги задоволи ревизорските проверки или истраги на ДЗК.
- Структурната анализа која ја бара ПИА често открива оперативни неефикасности, проблеми со квалитетот на податоците или непотребни податоци кои водат до порасчистени и поефикасни проекти.
Предизвици и најдобри практики
И покрај нивната вредност, имплементирањето на Ирскиот јавен проект не е без предизвици. Заедничките пречки вклучуваат ограничени ресурси, неуметност на приватноста помеѓу тимовите на проектот, временски притисок и отпорност.
- [ФЛТ:0] Од самиот почеток, приватноста на проектот се одвива заедно со буџетот, временските рамки и техничките спецификации.
- Обрасци за управување со проекти сега вклучуваат модули за автоматизација на делови од проценката.
- Тимови за обука: [ФЛТ:0] Да се обезбедат сесии за свеста за основните принципи на заштитата на податоците и процесот на ПИА.
- [ФЛТ:0] Премааката на PO: [ФЛТ:] ДПО треба да се ангажира порано и да се даде овластување да се оспорат одлуките. Нивната независност е клучна за чесна оценка.
- Извршните суми можат да им помогнат на нетехничките учесници да ги разберат клучните ризици и мерки на ублажување.
- [ФЛТ:0] План за новости: [ФЛТ:] изградете распоред за преглед во проектот.
Иднината на ПИС во Ирска
Како што се развива технологијата, така и улогата на PAS. Појавата на вештачка интелигенција, голема анализа на податоци и интернетот на нештата ќе донесе нови предизвици за приватноста. ДЗК веќе сигнализираше фокус на системите на ВИ кои вклучуваат профилирање на податоците или автоматско донесување одлуки.
Во Ирска, јавните проекти сé повеќе ги усвојуваат металонските услуги, честопати со меѓународните провајдери.
Друг тренд е интеграцијата на таблите за приватност и автоматизираните алатки на ПИА кои можат да го намалат административниот товар. Сепак, автоматизацијата не треба да го замени критичното размислување потребно за проценка на ризиците од романот. Човечкиот елемент останува од суштинска важност, особено кога се работи за осетливи податоци држени од државата.
Заклучок
Процесот охрабрува на приватност преку дизајн, намалување на долгорочните трошоци и води до подобри, поподдржливи проекти.
За професионалците од јавниот сектор, кои инвестираат време и ресурси во спроведувањето на темелни PAS е инвестиција во интегритетот на јавните служби. Како обемот и чувствителноста на зголемувањето на обработката на податоци, ПИА ќе остане основален елемент на одговорно управување. Дали ќе започнете нов дигитален сервис, ќе го подобрите постојниот систем или ќе внесете договор за споделување на податоци, почнувајќи со добро развиена ПИА е вистинскиот и потребен прв чекор.