Table of Contents

आयरीश कायद्यानुसार वागणे हे फक्त कायदेशीर कर्तव्य नाही - हा अधिक माहिती-निरक्षण जगात वापरणाऱ्यांच्या विश्वासाचा कोन आहे. जनर्भ डेटा संरक्षण (जीपीआर) आणि आयरीश डाटा संरक्षण कारखाना २०१८ सोबत, परिसंघासाठी उच्च बाजार, संकल्पना, ते कशा प्रकारे एकत्रित करतात, आणि वैयक्तिक माहिती संचयात सहभागी होतात. या लेखात स्पष्टपणे एक मार्गदर्शक, मार्गदर्शक, सूचना पुरवितात की आयरीशचे कायदा लागू होतात, ते लक्षात ठेवता येते.

आयरिश माहिती संवेदना कायद्या समजणे

आयरीश डेटा गोपनीयता कायद्याचे मुख्यतः GDPR[FT][FLT][FT/679]] [EFT:2] आणि [FT:2]] डेटा संरक्षण कार 2018[FT:3], जे आयर्लंडमध्ये संघ आणि स्थानिक जनतेचे संघ आहेत. [FT:DOR] डीपीएच-एफ:DPE (LT]) हा स्वतंत्र निगम आहे आणि या सर्व वैयक्तिक संघात प्रादेशिक आहे.

एक गोपनीयता सूचना १३ व १४ या लेखांखाली GDPR क्षुद्रता निषेध करण्यासाठी मुख्य साधन म्हणून कार्य करते. माहिती संचयात प्राप्त झाल्यास माहिती संग्रहाच्या (किंवा तर्कहीन कालावधीत) काळात ती पुरवली पाहिजे. नॉर्मल, क्षुल्लक, स्पष्ट आणि सहज वापरता येण्याजोगी, स्पष्ट आणि साध्या भाषा वापरून वापरली जाणे आवश्यक आहे. [FT] GDPR] मध्ये खोलवर जाणाऱ्या अटीवर जाणाऱ्या अटींचा संदर्भ, [DFL] व [FT:F][F:D][F]

कॉम्पान्टींग एक्सेप्शन्सी सूचनांचे मुख्य घटक

आयरीश कायद्याखाली कायदेशीररित्या एका गुप्तांगची सूचना देण्यात आली आहे.

१. स्पष्ट उद्देश व माहिती वर्ग

वैयक्तिक माहिती ज्यासाठी साठवली जाते त्या उद्देशांची तुम्ही ओळख करून दिली पाहिजे. उदाहरणार्थ, "आपली क्रमवारी" किंवा "आपली विकींग संवाद पाठविण्यासाठी", पण "आंत्रिक विश्लेषण" सारख्या अस्पष्ट वाक्ये स्वीकारल्या जाणार नाहीत. वैयक्तिक माहितीची यादी करा (उदा., नाव, IP, IP, पगार तपशील) आणि प्रत्येक विभागाचा वापर कसा केला जातो ते स्पष्ट करा. अनेक उद्देश निराधार उपक्रमाखाली टाळा.

( क) आपल्या कार्याची देखरेख करण्यासाठी आपण काय केले पाहिजे?

GDPR हे किमान प्रत्येक प्रक्रिया कार्यासाठी एक कायदेशीर आधार आहे. सर्वात सामान्य पायात ] [FT:2]]] [FT]] कर्ज [FT:]]]] [FT]]]]] [FT:]]]]]] निबंध [FT:FILE]]]] काम [FT:FILES [FIL]], तुम्हाला तुमच्या आवडीनीनुसार काम करावे लागेल.

३. डेटा विषयाधिकार

GDPR मध्ये त्यांच्या हक्कांविषयी सांगा: [FT:2]][FT:2]] हा बदल सुधारण्यासाठी योग्य आहे[FT:3] [FT:3]]] [FT:5] हा बदल विसरला जाऊ शकतो[FT:5] उजवीकडे बसावला जाऊ शकतो[FT:L:]] डेटा बंद करण्यासाठी वापरली जाणाऱ्या परदेशी वस्तू [FT: [FT:L] [NOL] [NL]], आणि तुमच्या हक्कांचे क्रमवारीत आडवेगदित करू शकतात.

४. माहिती वाटप आणि तिसरा भाग

वैयक्तिक माहिती एखाद्या तिसऱ्या पक्षात सहभागी आहे की नाही, जसे की भुगतान प्रोसेसर्स, ढग सेवा पुरवठाकर्ता आणि मालवाहू मांडणी. माहिती युरोपियन आर्थिक क्षेत्र (EEA) पलीकडे स्थानांतरित केली जाते, तर तुम्हाला राज्य सुरक्षिततेची जागा , उदाहरणार्थ मानक कंस्ट्रॅटिक क्लॉस (सीसीएस) किंवा एक समर्पक निर्णय , आणि त्या संरक्षणाची प्रत कशी मिळवता येईल याविषयी माहिती पुरवायला हवी.

५. पुनर्विचार कालावधी

वैयक्तिक माहितीचे प्रत्येक विभाग किती काळ ठेवावा किंवा किमान नियम ठरवायचे ते सांगून ठेवा. उदाहरणार्थ, "आपण "टीकतीपर्यंत कर कर देण्यापेक्षा सात वर्षे सुव्यवस्थित माहिती जपून ठेवली पाहिजे". नियमित डेटा आयोजनाची आवश्यकता आहे. अधिक माहिती तुम्ही कायदेशीररित्या न ठेवल्यास अधिक स्पष्ट करणे आवश्यक आहे.

6 नियंत्रण आणि माहिती संरक्षण अधिकारी (DPO) ची तपशीलांशी संपर्क करा.

माहिती नियंत्रण नियंत्रण (तुझी संस्था किंवा कायदेशीर संस्था) जो उद्देश आणि कार्यान्वितता ठरवतो. तुम्हाला माहिती संरक्षण अधिकारी नेमावे लागेल - सार्वजनिक व्यवस्थापन, किंवा मोठ्या प्रमाणावर माहितीची विशेष प्रक्रिया व्यवस्थापन – त्यांची माहिती समाविष्ट करण्यासाठी. संस्था नोंदणी संस्था (प्रणाली) पत्ता आणि माहिती संसाधक ई-मेल पत्ता समावेश करते.

७. डीपीसीशी तर्कवाणी करा

या सर्व माहितीचा वापर करून, माहिती संरक्षण समितीच्या सदस्यांना माहितीच्या विरूद्ध आरोप लावण्यात आले आहे असे त्यांना पटवून द्या.

तुमच्या गोपनीयताविषयीची माहिती पटवून देण्यासाठी पाऊल

आयरिश कायद्यानुसार एक व्यक्‍तीत्वाची सूचना मिळवण्याकरता या पावले उचला.

स्टेप १: माहिती मैपिंग व्यायाम हाताळा

वैयक्तिक माहिती लेखन करण्यापूर्वी, तुम्हाला वैयक्तिक माहितीची पूर्ण चित्रे आवश्यक आहेत. प्रत्येक माहिती प्रवाह: माहिती कोणापासून गोळा केली जाते, कोण माध्यमातून (वाबसे, ई-मेल, सीआरएम इत्यादी), काय उद्देशासाठी आणि कोण सह सह सहयासाठी, माहिती गोळा केली जाते. या ऑडीडीओमुळे तुमच्या निवाचक मांडणीसाठी आणि योग्य किंवा सुरक्षा आधारात कुठल्याही अडथळ्याची ओळख करून देईल. दस्तऐवजात माहिती संरक्षण (DPAIA).

स्टेप २: ड्राफ्ट सामुले भाषा वापरतो

तुमचे संकेत संकेत संकेत संकेत संकेत संकेत भाषेत स्पष्ट, सोपी स्वरूपात लिहा. कायदेशीर भाज्य, निष्कलंक आवाज, व लांब वाक्य टाळा. headgles, boot बिंदू आणि लहान परिच्छेद वापरा. DPC रेषीय प्रवेश: माहितीच्या क्षमतेवर संक्षिप्त सूचना करीता संक्षिप्त सूचना, पूर्ण सूचना म्हणून वापरा. उदाहरणार्थ, तुमच्या संकेतस्थळावर एक पॉप अप बॅनर जो म्हणतो, "आम्ही तुमचे अनुभव सुधारित करण्यासाठी वापरतो". आमच्या सर्व खाजगी शब्द वापरून वाचा.

३ जबाबदार पदावर

तुमची कायदेशीर पाया मान्य असल्यास, तुम्ही स्पष्ट लेखनीय कृती- पूर्व- चिकटवाणीचा वापर करून किंवा स्क्रोलिंग द्वारे मान्यता प्राप्त केली पाहिजे. चिकटवा, पसंती, टागल किंवा सकारात्मक बटण वापरा (उदा., "मी विक्रीपशन ईमेल स्वीकारतो). त्या वेळी भेटल्यावर व सहमती प्राप्त झाल्यास नोंदी ठेवा. आयरिश माहिती संरक्षण संस्थेच्या निर्देशनाखाली, २०१८ सालाच्या सोयीनुसार, मुलांना माहिती हवी असल्यास, मुले 16 वर्षांखाली 16 पैकी असतील.

४ स्थानाची सविस्तर नोंद

GDPR नुसार तुमची गोपनीयता सूचना “सहाळत प्रवेशीय” असली पाहिजे. याचा अर्थ:

  • तुमच्या संकेतस्थळातील प्रत्येक पानावर लिंक करा, व पादचाळीत एका द्वारे.
  • डेटा संग्रहाच्या अक्षमतेवर – चिन्ह- अप फॉर्म, चेकआउट किंवा कुकी चे पर्याय विनाशीवर दर्शविले जाते.
  • तुमच्या मोबाईल अनुप्रयोगाच्या संयोजना मेन्यू अंतर्गत व ईमेल पादरण अंतर्गत अंतर्भूत करा.
  • ऑफलाइन माहिती संग्रहासाठी (उ.

सूचना एका शब्दात आणि परिस्थितींत पुरवल्या जाऊ नये.

५ पद्धत

वेबसाईट मान्यता व्यवस्थापन - विशेषकरून वापरली जाणाऱ्या कुकीज आणि शोधणुकी - एक सीएमपी जो वापरकर्त्यांना पाठवतो, तो कोणत्याही वेळी बदलतो, आणि ग्रॅन्युलर ऑप्ट-ऑप्ट पर्याय पुरवतो. CMP ला परवानगी न देईपर्यंत अभावनारिष्ट कुकीज बंद करावे लागते. ईपाइव्हाईसायिक (आयरिश कायदा लागू केले आहे), कुकिसी मान्यता , पुसांची परवानगी , फक्त आवश्यक कार्यपद्धत म्हणून पुरवली पाहिजे. तुमच्या गोपनीयताज्ञेने वापरलेल्या कुस्की, विक्री, विक्रीकार आणि विक्रीचे वर्णन केले पाहिजे.

स्टेप ६: प्रक्रियांचे रेकॉर्डर जपून ठेवा (ROPA)

GDPR लेख ३० वर, किंवा अधिक कामगारांना, किंवा अधिक माहिती कार्यरत असलेल्या माहितीच्या किंवा माहितीच्या प्राध्यापकांच्या कार्यहालचालींची नोंद ठेवण्यासाठी संस्थांना अधिपती म्हणून कार्यरत असणे आवश्यक नसले तरी, ROPA हे सर्वात उत्तम प्रकरणे आहे आणि तुम्हाला तुमची वैयक्तिक माहिती अचूक ठेवायला मदत करेल. ROPA या नियंत्रण नियंत्रण नाव आणि माहिती, विषयकं, विषय, वैयक्तिक माहिती, किंवा माहितीपत्रे, आणि व्यवस्थापनाचे वर्णन आहे.

पृष्ठ ७

तुमची गोपनीयता माहिती जिवंत आहे. किमानी रिव्ह्यूमेंट वेळेस - किंवा कमीतकमी वर्षात, प्रक्रमणाच्या वेळी, नियमात बदल, किंवा DPC पासून नवीन मार्गदर्शन असण्याची शक्यता असते. प्रत्येक वेळी तुम्ही नोटीजर अद्ययावत करा, बदल केले आणि का, आणि भौतिकरित्या बदल माहितीच्या प्रक्रियेवर परिणाम करतो, आणि जर नवा उद्देश (उ.दा. नवीन उद्देश), नवीन सहमती प्राप्त करा. तुमच्या संवाद साधा, संकेत संकेत संकेत संकेत, किंवा सूचना याद्वारे आवश्यक माहितीची अधिकृत माहिती द्या.

सहकार्य करण्याचे सर्वोत्तम मार्ग

आवश्‍यक घटकांशिवाय, विशिष्ट उत्तम सवयींमुळे सुसंघटित मनोवृत्ती आणखी मजबूत होऊ शकते आणि वापरकर्त्याचा भरवसा आणखी वाढू शकतो.

परत केलेले सूचना वापरा

विस्तृत थरॅलिओलॉजिस्ट माहिती प्रथम सादर करते. ह्या पचनाची रचना DPC आणि कल 29 कल 29 कार्यक्षम पक्ष (आता युरोपियन डेटा संरक्षण बोर्ड) यांनी स्पष्टरित्या समर्थन केले आहे. उदाहरणार्थ, रजिस्ट्रेशन फॉर्ममध्ये, तुम्हाला पुढील वाक्ये सादर करण्यासाठी "हॉईमेल वापरता येतील, आणि तुमच्या परवानगीने सादर करता येईल. ह्या माहितीसाठी आमची पूर्ण वैयक्तिक नीतिमत्ते पाहा. ह्या माहितीला संग्रहात वापरल्याशिवाय वापरकर्त्यांना "कौशल" आणि "उलटायिक" आवश्यक आवश्यकतांना जोडता येतात.

सामुहिक भाषा आणि दृश्यात्मक मदत

तुमच्या श्रोत्यांचे एक नमुना तपासा. चिन्ह, अंतर्राष्ट्रीय कार्यक्रम किंवा आंतरराष्ट्रीय विषयांचे स्पष्टीकरण करण्यासाठी चिन्हांचा वापर करा. DPCने [FT:0] व्यक्तीत्वावर जोर दिला आहे. त्यास स्पष्ट माहिती "आधारित सहकारी -" या शब्दांना टाळा, किंवा वर्गीकरणाच्या नावानुरूप वर्णन (जसे की, "जसे की PEPE").

वापरकर्त्यांसाठी Ganual नियंत्रण पुरवा

एक साधे "ऑप्टिन" चेकबॉक्सच्या बाहेर जा. उदाहरणार्थ, त्यांना कोणत्या प्रकारची प्रकरणे पसंत होतात - विक्रीक, वेबसाईट आणि तिसरी माहिती भाग म्हणून वेगळे पर्याय निवडायला परवानगी द्या. ते देण्याला अनुमती देण्याइतके सोपे बनवा. "डॉप" पद्धत सारख्याच प्रसिद्ध असायला पाहिजे. आणि वैयक्तिक सूचना कशा प्रकारे ते कसे करावे ते समजावून सांगा.

रचना द्वारे एकमत/दुर्लक्षता

प्रत्येक नवीन प्रकल्प किंवा प्रक्रिया सुरू होण्यापूर्वी गोपनीयता लक्षात घ्या. कोणत्याही उच्च-रिस्क प्रक्रिया करीता DPA (उ. दा., मोठे-स्कॅलॅलॅमिंग, विशिष्ट माहितीचे कार्यक्षमीकरण, क्रमवारी निरीक्षण, प्रणाली कार्यान्वित) साठी निर्देशन लागू करा. तुमची एकमेव सूचना यांस धोका दर्शवून DPC ला सुचवले पाहिजे. DFIPS ने एक [F:DPE] टॅपलेट व PITIPE स्तर सादर केले पाहिजे.

डीपीसी मार्गदर्शन व जबरदस्तीवर नियंत्रण ठेवा

DPC नेहमी निर्णय, शिफारस आणि सुरात जे सहाय्यक अपेक्षा आकारात करतात. उदाहरणार्थ, अलीकडील कृतींनी मान्यता आणि विक्री बॉक्स वापरून विकाऊ बॉक्सचा वापर न करता वापर केला आहे. DPC च्या वृत्तपत्रात स्वीकारा व त्यांचे कार्य [FT:0] माहिती पान [[FT:1]] कळविले पाहिजे. तुम्हाला युरोपियन डेटा संरक्षण बोर्ड (PC) निर्देशनही लक्षात ठेवले पाहिजे जे DPC वर बंधनकारक आहे.

विशिष्ट परिस्थिती हाताळणे

लक्षणे

सर्व प्रक्रियांसाठी "समंजित" म्हणून अनेक संस्थांमधून मुलभूत ठरतात, पण यामुळे थकवा आणि असहाय सहमती प्राप्त होते. शक्य झाल्यास, प्रणय क्रियाशील होण्यासाठी "गुप्त" वापरा पण तुमच्या व्यवसायासाठी महत्त्वाचे आहे (उदा., फसवेपणा, प्रत्यक्ष शोध, विक्री). पण, योग्य व्यावसाय तुम्हाला स्पष्ट दिसून येत नाही – तुमची वैयक्तिक आवडे निष्फळ होण्यापासून परावृत्त केली जाते; तुमच्या आवडीचे वर्णन व परीक्षांचे वर्णन केले पाहिजे. लईएचए आणि गोपनीयता लक्षातही.

मुलांचे माहिती

१६ वर्षांच्या वयात मुले जर तुमच्या सेवेला प्रवेश करू लागली तर तुम्ही पालकांच्या सहमती प्राप्त केली पाहिजे. वॅपलिसी द्वारे एक मुलाबाळाची माहिती (लहान भाषा, दृश्ये आणि कार्टूनही वापरली पाहिजे). DPC's [FT:0]] मुलेचे डेटा Preads[FT:L:1]] पुरवते. तुम्ही तुमची माहिती संग्रहण प्रक्रिया "मुलांचे मार्गदर्शक" (मुलांचे पुस्तक) देखील संचयात आणली पाहिजे.

कुकी कॉनिट आणि ईरिपेसी

EPCE Direcisiive GDPR, त्याचे आयरिश कार्यान्वयन २०११ (एप्रीरिज रिगुलेशन्स) - ह्याला कुकी आणि समान तंत्रज्ञानासाठी सहमती हवी आहे. तुमची वैयक्तिकता स्पष्टरित्या स्पष्टरित्या स्पष्ट करून स्पष्ट सांगून सांगायचे आहे की कुस्की वापरली गेली आहे आणि त्यांचे हेतू काय आहेत. एक विकीण नियंत्रणासाठी आणि "किसी" (संगीततत संमतीसाठी) आधारित बिन वापरा. DPC ने निर्देशन दिले आहे, आणि तुम्हाला इ.बी.पी. चे पुस्तक सुद्धा इ.पी.पी. चे कार्य लेखन केले पाहिजे.

आंतरराष्ट्रीय माहिती स्थानांतरन

EA च्या बाहेर तुम्ही वैयक्तिक माहिती स्थानांतरीत केल्यास तुमचे निरीक्षण, स्थैर्य लक्षात घेऊन, स्थितीवरील माहिती, जसे की स्टैंड कंस्ट्रॅलॅटिक क्लॉस (एससीसीसी), बायब कॉर्पोरेट नियम (बीसीसीएस) किंवा एक विधानीय निर्णय (जैसे, UKK, कॅनडा, जपान). दुसरे निर्णयानंतर, आणखी स्थानांतरण तिसरा देशांकरिता आवश्यक आहे. या माहितीचा उल्लेख करून तुम्हाला तुमच्या वैयक्तिक माहितीचे वर्णन करा. उदाहरणार्थ, आम्ही अमेरिका च्या माहितीवर नियंत्रण केले आहे.

घटक

आयरीश कायद्यानुसार वागणे हे एक चालू प्रक्रिया आहे ज्यामध्ये कायदेशीर आवश्यकता, वापरकर्त्यांना अनुभव आणि पुनर्निर्माण अपेक्षा यांचा काळजीपूर्वक विचार केला जातो. वर दिलेल्या पावतींवरून आणि प्रत्येक वेळी DPC मार्गदर्शनासाठी एकत्रित केलेल्या कृतींद्वारे तुम्ही एक वैयक्तिक नोंद बनवू शकता. तुम्ही फक्त कायदाला भेट देत नाही पण माहिती संरक्षणासाठी एक खरी करार सादर केला आहे. पारंपारिकता एक वेळ नाही; ते तुमच्या वापरकर्त्यांच्या परिचयाच्या विरुद्ध संवाद आहे. या लेखाच्या शीर्षकाविरुद्ध सतत लक्ष केंद्रित करून, कोणत्याही विशिष्ट निर्देशनाची खात्री करून.