Table of Contents
Utekelezaji wa taarifa za faragha zinazozingatia sheria ya Ireland sio tu wajibu wa kisheria - ni jiwe la msingi la kujenga uaminifu wa mtumiaji katika ulimwengu unaozidi wa data-fahamu. Udhibiti Mkuu wa Ulinzi wa Takwimu (GDPR), pamoja na Sheria ya Ulinzi wa Takwimu ya Ireland 2018, inaweka bar ya juu kwa uwazi, wanaohitaji mashirika kuwasiliana wazi jinsi wanavyokusanya, mchakato, na kuhifadhi data ya kibinafsi. Makala hii hutoa mwongozo wa kina, unaoweza kutekelezwa kwa kuunda na kudumisha taarifa za faragha zinazofikia viwango vya kisheria vya Ireland, kutoka kwa kuelewa mfumo wa udhibiti wa kutekeleza mazoea bora ambayo yanasimama kwa uchunguzi.
Kuelewa Sheria za faragha za Ireland
Sheria ya faragha ya data ya Ireland kimsingi imeundwa na GDPR[FLT: 1]] (Usajili (EU) 2016/679) na Sheria ya Ulinzi wa Takwimu 2018], ambayo inaimarisha na kuimarisha GDPR ndani ya Ireland. Tume ya Ulinzi ya Takwimu (DPC) ni mamlaka ya usimamizi wa kujitegemea inayohusika na kutekeleza sheria hizi na kutoa mwongozo. shirika lolote ambalo lina michakato ya data ya kibinafsi ya watu katika Umoja wa Ulaya - ikiwa ni pamoja na mahitaji ya GDPR - bila kujali ni pamoja na GDPR - kulingana na GDPR.
Ilani ya faragha hutumika kama chombo cha msingi cha kutosheleza majukumu ya uwazi ya GDPR chini ya vifungu vya 13 na 14. Lazima itolewe wakati wa ukusanyaji wa data (au ndani ya kipindi cha busara ikiwa data inapatikana kwa njia isiyo ya moja kwa moja). ilani lazima iwe fupi, wazi, isiyoeleweka, na kupatikana kwa urahisi, kwa kutumia lugha wazi na wazi. Kwa kupiga mbizi zaidi katika mahitaji ya GDPR, rejea maandishi rasmi ya GDPR[FLT: 0GDPR][FLT: 1 na FLT: 1] Sheria ya Ulinzi wa Data ya 2018[FLT: 2]
Mambo muhimu ya Taarifa ya faragha ya Compliant
Tahadhari ya faragha imara chini ya sheria ya Ireland lazima iwe na habari maalum iliyoagizwa na GDPR. Chini ya sisi kupanua kila kipengele kinachohitajika, kutoa mwongozo wa vitendo juu ya jinsi ya kuwasilisha.
1. malengo ya wazi na takwimu
Lazima utambue malengo maalum ambayo data ya kibinafsi inakusanywa. Kwa mfano, "kushughulikia utaratibu wako" au "kutuma mawasiliano ya masoko" yanakubalika, lakini kauli zisizoeleweka kama "kwa uchambuzi wa ndani" hazitapita muster wa udhibiti. Orodha ya makundi ya data ya kibinafsi unayokusanya (kwa mfano, jina, barua pepe, anwani ya IP, maelezo ya malipo) na kuwa wazi kuhusu jinsi kila kikundi kinavyotumika.
2. misingi ya kisheria kwa ajili ya usindikaji
[TD="width: 456"] [FONT=&](2)[/FONT][FONT=&]Bila kuathiri masharti ya kifungu kidogo (1) cha kifungu hiki, Tume itakuwa na mamlaka ya kuajiri mtaalamu yeyote kwa ajili ya shughuli maalumu au kwa muda mfupi.[/FONT] [FONT=&](3)[/FONT][FONT=&]Tume itawalipa mishahara na posho wafanyakazi wake kadri itakavyoamua mara kwa mara. [/FONT][/TD]
Haki za Data
[TD="width: 456"] [FONT=&](2)[/FONT][FONT=&]Bila kuathiri masharti ya kifungu kidogo (1) cha kifungu hiki, Tume itakuwa na mamlaka ya kuajiri mtaalamu yeyote kwa ajili ya shughuli maalumu au kwa muda mfupi.[/FONT] [FONT=&](3)[/FONT][FONT=&]Tume itawalipa mishahara na posho wafanyakazi wake kadri itakavyoamua mara kwa mara. [/FONT][/TD]
Data ya Kushiriki na Vyama vya Tatu
Kufafanua kama data ya kibinafsi inashirikiwa na vyama vingine, kama vile wasindikaji wa malipo, watoa huduma za wingu, au majukwaa ya masoko. Orodha ya makundi ya wapokeaji na madhumuni ya kugawana. Ikiwa data imehamishwa nje ya Eneo la Uchumi wa Ulaya (EEA), lazima ueleze ulinzi mahali - kama vile Kanuni za kawaida za Mikataba (SCCs) au uamuzi wa kutosha - na kutoa habari juu ya jinsi ya kupata nakala ya ulinzi huo.
5.Utaratibu wa muda wa nyongeza
Eleza ni muda gani utahifadhi kila kikundi cha data ya kibinafsi, au angalau vigezo vinavyotumiwa kuamua kipindi hicho. Kwa mfano, "Tunahifadhi data ya utaratibu kwa miaka saba kufuata sheria ya kodi" ni wazi zaidi kuliko "kwa muda mrefu kama inahitajika." ukaguzi wa uhifadhi wa data wa kawaida ni muhimu ili kuhakikisha kuwa huna data kwa muda mrefu kuliko halali.
Maelezo ya mawasiliano ya Mdhibiti na Ulinzi wa Data (DPO)
Kutoa utambulisho na maelezo ya mawasiliano ya mtawala wa data (shirika lako au chombo cha kisheria ambacho huamua madhumuni na njia za usindikaji). Ikiwa unahitajika kuteua Afisa wa Ulinzi wa Data - lazima kwa mamlaka ya umma, mashirika ambayo yanahusika katika ufuatiliaji mkubwa wa utaratibu, au mchakato wa makundi maalum ya data kwa kiwango kikubwa - ni pamoja na maelezo yao ya mawasiliano.
Haki ya kulalamika kwa DPC
Wajulishe watumiaji kuwa wana haki ya kulalamika na Tume ya Ulinzi ya Takwimu ikiwa wanaamini data zao zinafanyiwa kinyume cha GDPR. Kutoa kiungo kwenye bandari ya malalamiko ya DPC. Kulingana na mwongozo wa DPC, habari hii lazima iwasilishwa wazi na tofauti kutoka kwa maelezo ya mawasiliano ya kawaida.
Hatua za kutekeleza ilani yako ya faragha
Kuhama kutoka nadharia kwa mazoezi inahitaji mbinu ya muundo. Fuata hatua hizi kujenga taarifa ya faragha ambayo hukutana na viwango vya kisheria vya Ireland.
Hatua ya 1: Fanya zoezi la uchanganuzi wa data
Kabla ya kuandika taarifa yako ya faragha, unahitaji picha kamili ya data ya kibinafsi unayochukua. Ramani kila mtiririko wa data: data gani zilizokusanywa, kutoka kwa nani, kupitia njia gani (aina za wavuti, barua pepe, CRM, nk), kwa madhumuni gani, na nani ni pamoja. ukaguzi huu utaunda msingi wa taarifa yako na kusaidia kutambua mapungufu yoyote katika msingi wa kisheria au usalama. nyaraka matokeo katika tathmini ya athari za data (DPIA) ambapo ni muhimu.
Hatua ya 2: Tumia lugha ya wazi
Andika taarifa yako ya faragha kwa lugha wazi, rahisi ambayo wasikilizaji wako walengwa wanaweza kuelewa. epuka jargon ya kisheria, sauti ya ubatili, na sentensi ndefu. Tumia vichwa, pointi za risasi, na aya fupi ili kuboresha usomaji. DPC inapendekeza mbinu iliyopigwa: muhtasari mfupi katika hatua ya ukusanyaji wa data, na viungo kwa taarifa kamili kwa habari ya kina. Kwa mfano, bendera ya pop-up kwenye tovuti yako ambayo inasema "Tunatumia kuki ili kuboresha uzoefu wako.
Hatua ya 3: Kupata idhini ambapo inahitajika
Ikiwa msingi wako wa kisheria ni idhini, lazima uipate kupitia hatua ya wazi ya kuthibitisha - checkboxes kabla ya kutia saini au idhini iliyoelezwa kwa kupiga kura sio halali chini ya GDPR. Tumia sanduku la hundi la ⁇ , idhini ya kuingiza, au bonyeza kitufe cha kubonyeza chanya (kwa mfano, "Ninakubali kupokea barua pepe za uuzaji"). Weka kumbukumbu za wakati na jinsi idhini ilipatikana, ikiwa ni pamoja na toleo la ilani ya faragha iliyotolewa wakati huo. Chini ya Sheria ya Ulinzi wa Takwimu ya Ireland 2018, umri wa idhini ya dijiti ni 16, kwa hivyo ikiwa unapokea data ya wazazi, lazima upate idhini ya wazazi kwa wale.
Hatua ya 4: Weka maelezo ya kina
Taarifa yako ya faragha lazima iwe "ipatikanayo kwa urahisi" kulingana na GDPR.
- Unganisha kutoka kila ukurasa wa tovuti yako, kwa kawaida kwenye mguu.
- Onyesha wakati wa ukusanyaji wa data - karibu na fomu ya kujisajili, wakati wa Checkout, au kwenye bendera ya idhini ya kuki.
- Weka katika orodha ya mipangilio ya programu yako ya simu na kwenye footers ya barua pepe.
- Kwa ukusanyaji wa data wa nje ya mtandao (kwa mfano, fomu za karatasi), chapisha taarifa kwenye fomu au kutoa jani tofauti.
Taarifa haipaswi kuzikwa ndani ya hati ya masharti na masharti. Lazima kusimama peke yake na kuwa mara moja kupatikana bila kuhitaji mtumiaji kuwinda kwa ajili yake.
Hatua ya 5: Tumia Jukwaa la Usimamizi wa Ruhusa (CMP)
Kwa usimamizi wa idhini ya tovuti - hasa kwa kuki na kufuatilia - kupeleka CMP ambayo inarekodi mapendekezo ya mtumiaji, inaruhusu watumiaji kubadilisha uchaguzi wao wakati wowote, na hutoa chaguo za kuchagua ndani / nje. CMP lazima kuzuia kuki zisizo za muhimu mpaka idhini ipewe. Chini ya Maagizo ya ePrivacy (kama inavyotekelezwa katika sheria ya Ireland), idhini ya kuki lazima ipatikane kabla ya kuweka kuki yoyote isipokuwa zile muhimu kwa kazi ya tovuti. Hakikisha taarifa yako ya faragha inaelezea wazi aina za kuki zinazotumiwa (muhimu, kazi, analytics, masoko, na madhumuni).
Hatua ya 6: Weka Rekodi ya Shughuli za Usindikaji (ROPA)
Kifungu cha 30 cha GDPR kinahitaji mashirika na wafanyakazi wa 250 au zaidi - au wale wanaoshughulikia makundi maalum ya data au data zinazohusiana na imani za jinai - kudumisha rekodi iliyoandikwa ya shughuli za usindikaji. Hata kama huhitajika kisheria, kudumisha ROPA ni mazoezi bora na itasaidia kuweka taarifa yako ya faragha kuwa sahihi. ROPA inapaswa kujumuisha jina la mtawala na maelezo ya mawasiliano, madhumuni ya usindikaji, makundi ya masomo ya data na data binafsi, makundi ya wapokeaji, vipindi vya uhifadhi, na maelezo ya hatua za kiufundi na za usalama wa shirika.
Hatua ya 7: Kukagua na kusasisha mara kwa mara
Kumbuka yako ya faragha ni hati ya kuishi. Weka ratiba ya mapitio ya mara kwa mara - angalau kila mwaka, au wakati wowote kuna mabadiliko katika shughuli za usindikaji, mabadiliko katika sheria, au mwongozo mpya kutoka DPC. Kila wakati unaposasisha taarifa, andika kile kilichobadilika na kwa nini, na ikiwa mabadiliko huathiri usindikaji wa data (kwa mfano, kusudi jipya), pata idhini mpya pale inahitajika. Usisanishe masomo ya data yaliyopo ya sasisho muhimu kupitia njia ya mawasiliano yako (Email, tovuti bendera, au programu ya taarifa).
Mbinu bora za kudumisha
Zaidi ya vipengele vya lazima, mazoea fulani bora yanaweza kuimarisha msimamo wako wa kufuata na kuboresha uaminifu wa mtumiaji.
Tumia matangazo yaliyotengwa
Matangazo yaliyochapishwa yanawasilisha muhtasari mfupi, unaoonekana kwanza, na viungo kwa tabaka za kina za maelezo. Njia hii inakubaliwa wazi na DPC na Kifungu cha 29 cha Kazi (sasa Bodi ya Ulinzi wa Takwimu za Ulaya). Kwa mfano, kwenye fomu ya usajili, unaweza kujumuisha sentensi kama: "Tutatumia barua pepe yako kukutuma uthibitisho wa agizo na, kwa idhini yako, inatoa masoko. Angalia sera yetu kamili ya faragha kwa maelezo."
Lugha ya wazi na misaada ya kuona
Mtihani taarifa yako ya faragha na sampuli ya watazamaji wako ili kuhakikisha inaeleweka. Tumia icons, infographics, na meza kuelezea mada ngumu kama ratiba ya uhifadhi wa data au uhamisho wa kimataifa. DPC imechapisha dance juu ya matangazo ya faragha[[FLT: 1]] ambayo inasisitiza uwazi. Epuka maneno ya weasel kama "Tunaweza kushiriki data na washirika wanaoaminika" - badala yake, jina washirika au angalau kuelezea makundi (kwa mfano, "watejazi wa malipo kama vile PayPal na PayPal").
Kutoa udhibiti mkubwa kwa watumiaji
Nenda zaidi ya sanduku rahisi la hundi la "opt-in".Waruhusu watumiaji kuchagua aina gani ya usindikaji wanakubali - kwa mfano, chaguzi tofauti za kuki za analytics, barua pepe za masoko, na kugawana data ya mtu wa tatu.Ifanye iwe rahisi kuondoa idhini kama ilivyokuwa kuipa. utaratibu wa "kuondoa idhini" unapaswa kuwa maarufu kama ombi la idhini ya awali, na ilani ya faragha inapaswa kuelezea jinsi ya kufanya hivyo.
Kuunganisha faragha kwa Design
Fikiria faragha mwanzoni mwa kila mradi mpya au mchakato. Kufanya DPIA kwa usindikaji wowote wa hatari (kwa mfano, profiling kubwa, ufuatiliaji wa utaratibu, usindikaji wa makundi maalum ya data). ilani yako ya faragha inapaswa kutafakari matokeo ya DPIA kwa kuelezea usindikaji wowote wa hatari na hatua zilizochukuliwa ili kupunguza hatari hizo. DPC inatoa jukwaa la DFLT: 0DPIA na miongozo[FLT:] template ya faragha [FLT:][FDPIA][FLT:]
Kuongoza na kusimamia utekelezaji wa maelekezo ya DPC
DPC mara kwa mara masuala maamuzi, faini, na mapendekezo kwamba sura ya kufuata matarajio. Kwa mfano, vitendo vya utekelezaji wa hivi karibuni umeonyesha umuhimu wa si kutumia masanduku kabla ya kuwekwa kwa ridhaa na haja ya lugha wazi katika bendera cookie. Kujiunga na jarida DPC ya na mapitio yao ya DPP:0 | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | |
Kuwasilisha Scenarios maalum
Kukubaliana na masharti ya kisheria
Mashirika mengi hukosea "kukubali" kwa usindikaji wote, lakini hii inaweza kusababisha uchovu wa kukubali na, kwa kejeli, chini ya idhini halali. Ikiwezekana, tumia "maslahi ya kisheria" kwa usindikaji ambao sio muhimu sana lakini bado ni muhimu kwa biashara yako (kwa mfano, kugundua udanganyifu, uuzaji wa moja kwa moja ikiwa uhusiano upo). Hata hivyo, maslahi halali hayatoi wewe kuwa wazi - ilani yako ya faragha lazima bado kuelezea maslahi ya halali na mtihani wa kusawazisha uliofanywa.
Data ya watoto
Kama huduma yako inawezekana kupatikana na watoto chini ya umri wa 16, lazima kupata ridhaa ya wazazi. ilani ya faragha inapaswa kuandikwa katika muundo wa kirafiki wa mtoto (kwa kutumia lugha rahisi, Visuals, na hata katuni). ukurasa wa data wa DPC wa watoto[FLT:] hutoa rasilimali, ikiwa ni pamoja na "Mwongozo wa watoto kwa Ulinzi wa Takwimu". Lazima pia kuhakikisha shughuli zako za ukusanyaji wa data ni imara - usikusanye data zaidi kutoka kwa watoto kuliko ni muhimu kutoa huduma.
Kukubaliana kwa Cookie na Uhalali
Ingawa Maagizo ya ePrivacy ni tofauti na GDPR, utekelezaji wake wa Ireland - Kanuni za ePrivacy 2011 (SI 336 ya 2011) - inahitaji idhini ya kuki na teknolojia sawa za kufuatilia. ilani yako ya faragha inapaswa kuelezea wazi ni nini kuki zinazotumiwa na madhumuni yao. Tumia bendera ya kuki ambayo inaruhusu udhibiti wa granular na haitegemei " kuta zacookie" (kulazimisha idhini ya kupata maudhui).
Uhamisho wa data ya kimataifa
Ikiwa unahamisha data ya kibinafsi nje ya EEA, ilani yako ya faragha lazima ionyeshe uhamisho na ulinzi unaotegemea, kama vile Kanuni za Mikataba ya Standard (SCCs), Sheria za Kampuni za Binding (BCRs), au uamuzi wa kutosha (kwa mfano, kwa Uingereza, Canada, Japan). Baada ya uamuzi wa Schrems II, tathmini za athari za uhamisho wa ziada (TI) zinahitajika kwa nchi za tatu. kuelezea hizi kwa taarifa yako ya faragha kwa njia ambayo mashirika yasiyo ya sheria yanaweza kuomba, kwa mfano, data yako ya uhamisho (kama vile sisi ni salama, ambayo sisi ni lazima tuihamishe, ili kulinda Standards, ambayo sisi ni pamoja na huduma yetu, ambayo sisi ni pamoja na viwango vya kawaida, ambayo sisi.
Mwisho wa Mwisho
Utekelezaji wa taarifa za faragha zinazozingatia sheria ya Ireland ni mchakato unaoendelea ambao unahitaji tahadhari kwa mahitaji ya kisheria, uzoefu wa mtumiaji, na matarajio ya udhibiti.Kwa kufuata hatua zilizoainishwa hapo juu - kutoka kwa ramani ya data na rasimu ya mara kwa mara na kurekebisha kwa mwongozo wa DPC - unaweza kujenga taarifa ya faragha ambayo sio tu hukutana na barua ya sheria lakini pia inaonyesha kujitolea kwa kweli kwa ulinzi wa data. Uwazi sio sanduku la ukaguzi wa wakati mmoja; ni mazungumzo ya kuendelea na watumiaji wako. Kuanza kwa ukaguzi wa sasa wa taarifa yako ya maandishi ya maandishi, kwa kuzingatia vipengele muhimu vya utaratibu, wakati wowote wa utaratibu wa kushauriana na maelezo ya kisheria.