Table of Contents
Fut
Ligji irlandez ka fituar një reputacion si një nga fushat më të fuqishme për ruajtjen e të dhënave personale brenda Bashkimit Evropian, veçanërisht për popullsi të prekshme. Grupe të tilla si fëmijët, të moshuarit, personat me paaftësi dhe ata në kujdesin institucional janë në rrezik të lartë të shfrytëzimit të të dhënave, vjedhjet e identitetit apo profilizimin diskriminues. Kombinimi i Sistemi i Mbrojtjes së të Dhënave (GDP) [GT:1] dhe Irlanda [T] Akti i Mbrojtjes [2]: [T]:3L] krijon një shtresë mbrojtëse të përgjithshme që mbron anëtarët e tjerë dhe që mbrojnë të drejtat e tyre, përcaktojnë se si i mbrojnë anëtarët e shoqërisë dhe se si i mbrojnë ata që kërkojnë të drejtat e tyre dhe se si duhet të zbatojnë të drejtat e tyre, këto organizata të jenë të gjitha të gjitha këto organizata dhe se si dhe se si duhet të jenë të drejtat e tyre, përcaktojnë për të drejtat e tyre dhe se si duhet të zbatojnë në një politikë të gjitha institucionet e tyre dhe se si duhet të përfshihen në një politikë.
Kuadrot ligjor: Akti për Mbrojtjen e të Dhënave 2018 dhe PBR
Irelande, peisazhi i mbrojtjes së të dhënave, është formuar kryesisht nga dy instrumente.
Parimet kryesore në kuadrin e PBRA, ndershmërisë, transparencës, kufizimit të qëllimit, minimizimit të të dhënave, saktësisë, kufizimit të ruajtjes, integritetit, fshehtësisë dhe përgjegjshmërisë ndaj të gjitha procesimit të të dhënave. megjithatë, për popullsi të prekshme, zbatimi i këtyre parimeve është rritur. Për shembull, transparenca duhet të dorëzohet në format e arritshëm për njerëzit me probleme vizuale apo njohëse dhe pranimi duhet të jetë i informuar sinqerisht dhe lirisht, gjë që mund të jetë e pamundur për ata me aftësi të zvogëluar.
Irelandes Dect, gjithashtu fut dispozita shtesë jo të mbuluara haptazi nga PBR, të tilla si rregulla specifike për përpunimin e të dhënave personale për gazetarinë, akademikun, qëllimet artistike apo letrare dhe një regjim të dedikuar për përpunimin e të dhënave personale në kontekstin e punësimit. Më shumë kritike për grupet e cënueshme, Akti krijon kategori të veçanta të të dhënave me kontrolle më të rrepta, veçanërisht lidhur me fëmijët dhe informacionin shëndetësor.
Përkufizimi i popullsisë së paprekshme në Ligjin irlandez
Megjithëse legjislacioni irlandez nuk siguron një listë të vetme të papërballueshme me popullsitë e paprekshme, 1.28 udhëzime nga DPC dhe organizma të tjerë rregullatorë identifikojnë grupet që kërkojnë mbrojtje shtesë për shkak të çekuilibrave të brendshme të energjisë ose të aftësisë së reduktuar për të mbrojtur të dhënat e tyre.
- Fëmijët dhe adoleshentët: Individët nën 18 vjeç konsiderohen më pak të aftë të kuptojnë pasojat e ndarjes së të dhënave. PBR përcakton moshën dixhitale të miratimit në Irlandë në 16 (edhe pse Shtetet Anëtare mund ta ulin atë në 13; Irlanda zgjodhi 16).
- Persona të thjeshtë: shpesh të synuar nga mashtrimet, mashtrimet në telemarket dhe kreditimet grabitqare.
- Persons me paaftësi fizike, ndijore apo intelektuale: maji kërkon metoda alternative komunikimi dhe janë në rrezik më të lartë të neglizhimit apo keqpërdorimit të teknologjive ndihmëse.
- Indidiualë në kujdesin afat-gjatë apo rregullimet institucionale: Shtëpitë e Nursing, spitalet psikiatrike dhe strukturat e kujdesit rezidencial krijojnë mjedise ku pëlqimi mund të mos jepet lirisht për shkak të varësisë nga personeli apo familja.
- Refugees, azilkërkuesit dhe emigrantët: Të dhënat e tyre personale shpesh përfshijnë informacion të ndjeshëm rreth statusit ligjor, shëndetit dhe gjendjes familjare, duke i bërë ato objektiva për shfrytëzim apo diskriminim.
- Vektime të abuzimit në familje apo ndjekje: Nevojë kontrolli të rreptë në adresën e hapur dhe detajet e kontaktit për të parandaluar dëmtimin e mëtejshëm.
Gjykatat irlandeze dhe DPC kanë pranuar vazhdimisht se masat e mbrojtjes së të dhënave duhet të përshtaten me rrethanat e çdo personi të pambrojtur, duke balancuar nevojën për të ofruar shërbime (si kujdesi shëndetësor ose mirëqenia sociale) me të drejtën për intimitet dhe siguri të dhënash.
Mbrojtje specifike për grupet e paprekshme
Pavarësia dhe pozita
Sipas ligjit irlandez, pranimi duhet të jetë një tregues i qartë, specifik, i informuar dhe i qartë i dëshirave të të dhënave të të dhënave.♫ Për individët e prekshëm, kjo kërkesë zbatohet rigorozisht. ku një person nuk ka aftësinë mendore për të pranuar të drejtën e tij për shembull, për shkak të papërgjegjshmërisë, ose pavetëdijshmërisë së përkohshme, mund të vazhdojë vetëm nën baza alternative të ligjshme, të tilla si interesat jetësore ( e.g për të shpëtuar jetën e tyre [FT1] ose interesat e ligjshme, por vendimi i kufizuar në bazë të tilla si interesat e marra në mbrojtje (pa] e përcaktuara shpesh në lidhje me një vendim të drejtë, që duhet të bashkëveprojë me të dhënat e përcaktuara për të dhënat e personit, dhe që shpesh duhet të bashkëve të jenë të bashkëve me të dhënat e përpunojnë me të cilat duhet të cilat duhet të jenë të jenë të nevojshme për të dhënat e duhura për të jenë të nevojshme për të nevojshme.
Për fëmijët nën 16 vjeç, pranimi për shërbimet e shoqërisë së informacionit (p.sh., mediat sociale, aplikacionet e lojërave) duhet të jepen ose autorizohen nga një prind apo kujdestar. Ligji irlandez shkon më tej duke kërkuar që kompanitë të bëjnë përpjekje të arsyeshme për të verifikuar moshën dhe për të marrë pëlqimin prindëror, duke vënë dënime për mospërputhjen. DPC ka dhënë udhëzime specifike mbi verifikimin e moshës dhe përdorimin e mekanizmave të miratimit dixhital.
Vlerësimet për ndikimin e të dhënave (DPIA)
Sipas Nenit 35 të PBR, DPIA është e detyrueshme kur procesimi ka gjasa të rezultojë në një rrezik të lartë për individët e të drejtave dhe lirive. Ligji irlandez kërkon haptazi DPIA-të për çdo proces që përfshin popullsi të prekshme në një shkallë të madhe.
- Mbikqyrje sistematike e fëmijëve në internet ( e.g., në platforma arsimore
- Profil i individëve të moshuar për sigurimin ose për qëllimet e kreditit
- Procesimi i të dhënave shëndetësore nga pacientët me kushte kronike
- Përdorimi i të dhënave biometrike apo të pozicionit për banorët në shtëpitë e kujdesit
A DPIA duhet të dokumentojë natyrën, shtrirjen, kontekstin dhe qëllimet e përpunimit, të vlerësojë nevojën dhe proporcionalitetin dhe të identifikojë masat për të lehtësuar rreziqet. Organizatat që nuk arrijnë të kryejnë një DPIA kur kërkohet kontroll rregullator dhe gjoba të mundshme.
Të dhëna të kategorisë speciale
PKBR klasifikon të dhënat e nxjerra raciale apo etnike, opinionet politike, bindjet fetare apo filozofike, anëtarësimin në bashkim, të dhënat gjenetike, të dhënat biometrike për identifikimin unik, të dhënat biometrike të të dhënave shëndetësore dhe të dhënat lidhur me jetën seksuale ose orientimin seksual si të dhëna të kategorisë së posaçme. 190 Popullsiat e mundshme shpesh krijojnë të dhëna të tilla për shembull, të dhëna shëndetësore të personave të gjymtuar, të dhëna biometrike të të të të kujdesit të moshuar, të dhëna për kujdesin shëndetësor ose orientimi seksual të të të dhënave të LGBBQ+ azil-kërkuesve. Këto të dhëna të dhëna të përcaktuara për mbrojtjen e të posaçme të të shtetit, përfshijnë zbatimin e të dhëna të dhëna mbi mbrojtjen e të dhënave të veçanta dhe të dhëna të veçanta për mbrojtjen e të cilat përfshijnë të dhënat e BE-së, të cilat përfshijnë përdorimin e interesit të përcaktuara nga ana e të dhëna për mbrojtjen e të dhëna për mbrojtjen e të dhëna të dhënave publike.
Roli i Komisionit të Mbrojtjes së të Dhënave (DPC)
DPC është zbatuesi kryesor i të drejtave të mbrojtjes së të dhënave në Irlandë. ka një ekip të përkushtuar që trajton ankesat nga individët e pambrojtur dhe ka lëshuar udhëzime që trajtojnë në mënyrë specifike nevojat e fëmijëve, të moshuarve dhe personave me paaftësi.
- Ankesat e hetimit të paraqitura nga subjekte të të dhënave apo përfaqësuesit e tyre
- Duke kryer kërkime vetë-vullneti në çështjet sistematike
- Të lëshonim paralajmërime, paralajmërime, urdhra për t'u bindur dhe ndalime të përkohshme ose të përhershme për procesimin
- Përfaqësimi i gjobave administrative
Veprimet e shquara të DPC-së që janë të rëndësishme për popullsinë e cënueshme përfshijnë zbatimin e masave të sigurisë kundër kompanive që nuk zbatuan mekanizmat e duhura të verifikimit të moshës, duke çuar në proces të dhënash të fëmijëve të përpunuara në mënyrë të paligjshme. DPC gjithashtu ka ndëshkuar ofruesit e shërbimeve shëndetësore për masa të pamjaftueshme sigurie që çuan në shkelje të dhënash që përfshinin të dhëna të pacientëve prej 190 të dhëna të shëndetit mendor. në secilin rast, cënueshmëria e individëve të prekur konsiderohej një faktor përkeqës, duke çuar në gjoba më të larta dhe masa të detyrueshme për rigjykimin.
DPC ofron gjithashtu burime të tilla si udhëzuesit në gjuhën e thjeshtë, format e ankimit në formate të shumëfishta (duke përfshirë shtyp të madh dhe lexim të lehtë) dhe një linjë ndihme të përkushtuar për kërkesat nga subjektet e të dhënave të prekshme dhe mbrojtësit e tyre.
Përgjërimet praktike për organizatat
Çdo organizatë që vepron në Irlandë që përpunon të dhënat personale të popullsive të pambrojtura duhet të miratojë praktika të fuqishme.
- Transparentencë në formate të arritshme: Vërejtjet e jetës private duhet të sigurohen në gjuhë dhe media të përshtatshme për auditorin. Për fëmijët, kjo do të thotë të përdorin mjete ndihmëse vizuale, ikona dhe fjalë të përshtatshme për moshën. Për personat e moshuar, shkronja më të mëdha dhe shmangie e zhargonit.
- masa të sigurisë së zgjeruar: kriptimi, kontrolli i hyrjes dhe kontrollet e rregullta të sigurisë janë të panegociueshme, veçanërisht për të dhëna të kategorisë së posaçme.
- Oficeri i dekrijuar i Mbrojtjes së të Dhënave: Mandari për autoritetet publike dhe çdo organizatë që kryen procesim në shkallë të madhe të të dhënave të kategorive të posaçme apo mbikqyrjen sistematike të grupeve të cënueshme.
- Njoftimi i shkeljes së Datas: Që prek popullsinë e pambrojtur duhet t'i raportohet DPC brenda 72 orëve. Nëse shkelja ka gjasa të rezultojë në një rrezik të lartë për individët, këta individë (ose mbrojtësit e tyre) duhet të jenë gjithashtu të informuar pa vonesë.
- Trainimi dhe ndërgjegjësimi: Stafi që bashkëvepron me individët e pambrojtur duhet të kuptojë se si të mbledhin të dhënat në mënyrë të ligjshme, si të njohin detyrimin dhe si të përshkallëzojnë shqetësimet.
- Minimizimi dhe programet e ruajtjes: Vetëm minimumi i të dhënave të nevojshme duhet mbledhur dhe duhet fshirë kur nuk është më e nevojshme. Kjo ndalon mbledhjen e trashëgimisë që mund të shfrytëzohet në shkeljet e mëvonshme.
Organizatat duhet të kryejnë gjithashtu shqyrtime të rregullta të veprimtarive të tyre të përpunimit nëpërmjet kontrolleve dhe DPIA-ve dhe të sigurojnë se kontratat me procesorët e partive të treta përfshijnë masa të qarta rreth mbrojtjes së subjekteve të cënueshme të të dhënave.
Studimet e çështjeve dhe shembujt
Studim i Kase: Nursing Home Biometric Monitoring
Një shtëpi e re në Dublin futi një sistem vëzhgimi biometrik duke përdorur njohjen e fytyrës për të gjurmuar banorët dhe personelin e alarmit për të rënë.
Studim Case: App Arsimal Pocking Children
U zbulua se një platformë e njohur e mësimit online e përdorur në shkollat fillore irlandeze kishte mbledhur të dhëna sjelljeje, duke përfshirë regjistrimet e zërit dhe lëvizjet e miut, për të vërtetuar personalizimin. $0 DPC hetoi pas ankesave nga prindërit. Aplikati nuk kishte marrë pëlqimin prindëror siç kërkohet për fëmijët nën 16 vjeç dhe njoftimi i tij i konfidencialitetit u shkrua në anglisht të ndërlikuar. DPC lëshoi një gjobë prej 500, 000 dollarësh dhe urdhëroi kompaninë të fshinte të gjitha të dhënat e mbledhura në mënyrë të paligjshme dhe të paraqiste një plan pajtimi në moshë dhe informacioni të arritshëm.
Studim Case: Data Breach në një klinikë të shëndetit mendor
Një shkelje në një ofrues të shërbimit mendor, zbuloi të dhënat e pacientit të ekspozuara nga diagnoza, shënimet terapike dhe detajet e kontaktit. DPC zbuloi se klinika kishte politika të papërshtatëshme fjalëkalimi, jo autentifikimi shumë-favor, dhe nuk kishte kodim në pajisjet portative.
Krahasim me vende të tjera evropiane
Për shembull, Mbretëria e Bashkuar (tani jashtë BE) ka një moshë më të ulët të pëlqimit dixhital (13), ndërsa Irlanda (e fundit për nga mosha 16-vjeçare) është midis më e lartë. Në Gjermani, Komisioneri Federal për Mbrojtjen e të Dhënave ka lëshuar kode të posaçme të sjelljes për azilet dhe shkollat, të cilat Irlanda është ende duke u zhvilluar.
Zhvillime të ardhshme
Si përparim i teknologjisë, në rritje të dobësive të reja, DPC po mbikqyr aktivisht përdorimin e inteligjencës artificiale në diagnostikimet shëndetësore, vendim-marrjet automatike në mirëqenien sociale dhe mbledhjen e të dhënave biometrike në shkolla. PAK e propozuar nga BE Akti i të Dhënave dhe Akti i Inteligjencës Artificiale do të ndikojë më tej se sa të pambrojtur janë popullatat e prekura. Irlanda po konsideron gjithashtu ndryshimin e Aktit të Mbrojtjes së të Dhënave për të forcuar të drejtat e fëmijëve në mjediset dixhitale, duke përfshirë një kod potencial të praktikës së ngjashme me Kodin Aptropriit Apparity (C) të MB (Mac0, ka treguar edhe më tepër informacione në internet që do të fokusohen profilet e reklamave për reklama sistematike të ndjeshme.
Organizatat duhet të qëndrojnë në prag të zhvillimit të udhëheqjes nga DPC dhe EDPB. Miratimi aktiv i privatësisë në shenjë dhe falimentim, me një fokus në grupet e cënueshme, do të reduktojë rrezikun ligjor dhe do të ndërtojë besimin me përdoruesit e shërbimit.
Konfinitimi
Ligji irlandez siguron një kuadër të përgjithshëm, të shtresuar për të mbrojtur të dhënat personale të popullsisë së pambrojtur. Duke kombinuar parimet e fuqishme të PBR-së me përmirësimet kombëtare në Aktin e Mbrojtjes së të Dhënave 2018, zbatimin aktiv të DPC-së, dhe ndërveprimin me legjislacionin e kapaciteteve, Irlanda vendos një standard të lartë për mbrojtjen e shoqërisë prej të cilit qytetarët janë më të rrezikuar. Për organizatat, mesazhi është i qartë: trajtimi i të dhënave personale të grupeve të pambrojtura kërkon më shumë se thjeshtë përputhjen e një kulture respekti, rigoroze dhe vigjilencë. Për të kryer këtë mos kryer jo vetëm dënime të rënda financiare por edhe dëme të thella, ndërsa të dhënat e të dhëna për të mbrojtur individët e prekur duhet të mbeten të pambrojtur me një ligj të prekshëm.
Për lexim të mëtejshëm, këshillo Akti i Mbrojtjes së Datas 2018 [[ ( [[FLT] Libri i Statutit të Irish ), [FLT]; [6] M[F] GDP [FL:7] [FT] [FTL] [F] [FT] [FL] [FL] [FL] [FL] [F] [FL] [FL]:1] [F] [T] [F] [FIC] [T] [FIC]: [T]: [FIC]: [FIC]: [RPL]: [Q]:]: [Q]: [Q]: [Q]: [F]:]: [Q]:]:] [Q]: [Q]: [Q]: [ROFL]:]:]: [QQQQQQ