Table of Contents
Ni nini ombi la upatikanaji wa data?
Ombi la Upatikanaji wa Data (DSAR) ni ombi rasmi lililoandikwa kutoka kwa mtu binafsi - somo la data - kwa shirika, likiomba shirika hilo kutoa nakala ya data ya kibinafsi inayoshikilia juu yao. DSARs ni jiwe la msingi la sheria ya ulinzi wa data, kuwapa watu njia ya moja kwa moja ya kuona ni taarifa gani inachukuliwa na kuthibitisha kwamba inashughulikiwa kihalali, haki, na kwa uwazi. Katika muktadha wa Ireland, haki ya upatikanaji imejumuishwa katika Kifungu cha 15 cha Udhibiti wa Jumla wa Ulinzi wa Takwimu (GDPR) na maelezo zaidi yaliyofafanuliwa na Sheria ya Ulinzi wa Takwimu za 2018.
Data ya kibinafsi inashughulikia karibu habari yoyote inayohusiana na mtu wa asili aliyetambuliwa au anayejulikana. Hii inajumuisha majina, nambari za kitambulisho, data ya eneo, vitambulisho vya mtandaoni, na mambo yoyote maalum kwa mtu huyo kimwili, kisaikolojia, maumbile, akili, kiuchumi, kitamaduni, au utambulisho wa kijamii. DSAR inaweza kufanywa kwa sababu yoyote - udadisi, wasiwasi kuhusu usahihi, maandalizi ya madai, au tu kutekeleza haki ya msingi. Bila kujali sababu, mashirika lazima ya kutibu kila DSAR kwa umakini na kujibu ndani ya ratiba kali.
Mfumo wa kisheria wa DSARs nchini Ireland
Mazingira ya ulinzi wa data ya Ireland ni umbo kimsingi na GDPR (Usajili (EU) 2016 / 679) na sheria ya utekelezaji wa kitaifa, Sheria ya Ulinzi wa Takwimu ya Ireland ya 2018. Tume ya Ulinzi wa Takwimu ya Ireland (DPC) ni mamlaka ya usimamizi wa kujitegemea inayohusika na kutekeleza sheria hizi na kutoa mwongozo juu ya utunzaji wa DSARs.
Masharti muhimu chini ya GDPR
Kifungu cha 15 cha GDPR kinatoa kila data chini ya haki ya kupata kutoka kwa uthibitisho wa mtawala kuhusu ikiwa data ya kibinafsi kuhusu wao inachukuliwa, na, ambapo hiyo ni kesi, upatikanaji wa data hiyo. mtawala lazima pia atoe nakala ya data iliyosindika, pamoja na maelezo fulani ya ziada:
- Malengo ya mchakato.
- Aina za data za kibinafsi zinazohusiana.
- Wapokeaji (au makundi ya wapokeaji) ambao data ya kibinafsi imekuwa au itafunuliwa, hasa wapokeaji katika nchi za tatu au mashirika ya kimataifa.
- Kipindi kilichotarajiwa ambacho data ya kibinafsi itahifadhiwa, au, ikiwa haiwezekani, vigezo vinavyotumiwa kuamua kipindi hicho.
- Kuwepo kwa haki ya kuomba kurekebisha au kufuta, kizuizi cha usindikaji, au kupinga usindikaji.
- Haki ya kutoa malalamiko kwa Dk.
- Ambapo data haijakusanywa kutoka kwenye somo la data, habari yoyote inayopatikana kuhusu chanzo chake.
- Kuwepo kwa maamuzi ya automatiska, ikiwa ni pamoja na maelezo ya maelezo, na maelezo ya maana kuhusu mantiki inayohusika, pamoja na umuhimu na matokeo yaliyotarajiwa.
Sheria ya Ulinzi wa Takwimu 2018 inaongeza vifungu maalum vya Ireland. Kwa mfano, Sehemu ya 61 ya Sheria inaruhusu mdhibiti kukataa kufuata DSAR ambapo ombi litahusisha kufichua habari zinazohusiana na mtu mwingine, isipokuwa mtu huyo amekubali au ni busara kuzingatia bila idhini yao. Sheria hiyo pia hutoa msamaha kwa aina fulani za usindikaji, kama vile utafiti, uhifadhi, na kuzuia uhalifu, ingawa hizi zinapaswa kutumika kwa kiasi kidogo.
Haki ya kupata nakala na Manner ya Majibu
Chini ya kifungu cha 15(3), mtawala lazima atoe nakala ya data ya kibinafsi inayopitia usindikaji. nakala ya kwanza ni bure; ada ya busara inaweza kushtakiwa tu kwa nakala za baadaye au kwa maombi ambayo hayana msingi au ya kupindukia. data inapaswa kutolewa kwa fomu ya wazi, ya uwazi, isiyo na urahisi, kwa kutumia lugha wazi na wazi.
Jinsi ya kuwasilisha DSAR nchini Ireland
Hakuna fomu maalum au maneno ya uchawi inahitajika - barua pepe rahisi au barua iliyoandikwa wazi kusema ombi ni la kutosha. Hata hivyo, ili kuhakikisha ombi linafanyiwa kwa ufanisi, ni bora:
- Wasiliana na afisa wa ulinzi wa data wa shirika (DPO) au mtu aliyeteuliwa wa mawasiliano ya ulinzi wa data, ikiwa inajulikana.
- Kutoa maelezo ya kutosha ya kibinafsi ili shirika linaweza kuthibitisha utambulisho (kwa mfano, jina kamili, anwani ya barua pepe, nambari ya akaunti, au nambari ya kumbukumbu).
- Eleza aina ya data au kipindi cha riba, hasa ikiwa shirika lina kiasi kikubwa cha data (kwa mfano, "Data zote za kibinafsi zilizosindika kati ya Januari 2023 na Januari 2024).
- Onyesha muundo unaopendelea kwa majibu (kwa mfano, umeme au karatasi).
Shirika linaweza kuomba uthibitisho wa ziada wa utambulisho kabla ya kujibu. Hii inaruhusiwa kwa muda mrefu kama ombi linalingana. Kwa mfano, kuomba nakala ya pasipoti ni ya busara; kuuliza hati ya asili ambayo ni ghali kupata inaweza kuchukuliwa kuwa kubwa. Shirika linapaswa pia kuthibitisha risiti ya DSAR na kuelezea hatua zifuatazo, ikiwa ni pamoja na muda uliopangwa.
Nini cha kufanya wakati wa kupokea DSAR
Mara baada ya DSAR kupokelewa, shirika (mtawala wa data) lazima litende bila kuchelewa kwa muda na katika tukio lolote ndani ya mwezi mmoja wa kupokea. Saa huanza kubadilika siku ombi linafika - ikiwa shirika linahitaji kuthibitisha utambulisho, ratiba imesimamishwa hadi uhakiki umekamilika. Kipindi cha mwezi mmoja kinaweza kupanuliwa kwa miezi miwili zaidi ambapo ombi ni ngumu au ambapo somo la data limeomba maombi mengi. Ikiwa upanuzi unahitajika, shirika lazima liarifu data ndani ya mwezi wa kwanza, kuelezea sababu za kuchelewesha.
Hapa ni hatua muhimu za kushughulikia DSAR nchini Ireland:
- [TD="width: 456"] [FONT=&](2)[/FONT][FONT=&]Bila kuathiri masharti ya kifungu kidogo (1) cha kifungu hiki, Tume itakuwa na mamlaka ya kuajiri mtaalamu yeyote kwa ajili ya shughuli maalumu au kwa muda mfupi.[/FONT] [FONT=&](3)[/FONT][FONT=&]Tume itawalipa mishahara na posho wafanyakazi wake kadri itakavyoamua mara kwa mara. [/FONT][/TD]
- Thibitisha utambulisho:[FLT:] Tumia hatua za busara ili kuhakikisha mtu anayefanya ombi ni nani anayedai kuwa.Hii inaweza kuhusisha kuangalia rekodi za ndani, kuomba pasipoti, au kutumia uthibitisho wa sababu mbili.
- Tafuta data:[FLT:]Kutafuta data zote za kibinafsi zilizohifadhiwa katika shirika - sio tu katika mfumo wa msingi wa IT, lakini pia katika barua pepe, uhifadhi wa wingu, nyaraka, salama (ikiwa inabadilishwa), faili za karatasi, picha za CCTV, na mifumo yoyote ya tatu inayotumiwa.
- Maoni na redact:[FLT:] Kabla ya kufichua, kukagua data ili kuondoa data yoyote ya kibinafsi ya mtu wa tatu ambayo haiwezi kugawanywa kisheria, au habari yoyote ambayo inaweza kuathiri uchunguzi wa uhalifu au kesi za kisheria. shirika lazima usawa haki ya upatikanaji wa data dhidi ya haki za wengine.
- Tuma data katika muundo wazi, pamoja na maelezo ya ziada yanayotakiwa na Ibara ya 15.
- [TD="width: 456"] [FONT=&](2)[/FONT][FONT=&]Bila kuathiri masharti ya kifungu kidogo (1) cha kifungu hiki, Tume itakuwa na mamlaka ya kuajiri mtaalamu yeyote kwa ajili ya shughuli maalumu au kwa muda mfupi.[/FONT] [FONT=&](3)[/FONT][FONT=&]Tume itawalipa mishahara na posho wafanyakazi wake kadri itakavyoamua mara kwa mara. [/FONT][/TD]
Changamoto za kukabiliana na DSARs
DSARs inaweza kuwa rasilimali-muhimu, hasa kwa mashirika yenye mazingira ya data ya sprawling, mifumo ya urithi, au mauzo ya wafanyakazi wa juu. changamoto za kawaida ni pamoja na:
- Ugunduzi wa Data:[FLT:] Data ya kibinafsi inaweza kutawanyika katika database nyingi, anatoa za pamoja, akaunti za barua pepe, na hata majukwaa ya ndani ya mazungumzo.Bila ramani sahihi ya data, kupata data husika inaweza kuchukua wiki.
- Volume na utata: DSAR moja inaweza kuhusisha maelfu ya nyaraka.Kukagua, kurekebisha, na kuunganisha nyenzo hii ndani ya mwezi mara nyingi ni vigumu sana.
- Data ya chama cha tatu:[FLT:] Kuchambua data ya mtu binafsi inaweza kufichua habari kuhusu mtu mwingine (kwa mfano mshahara wa mwenzake au malalamiko ya mteja). shirika lazima liamue ikiwa lifanye kazi, kuzuia, au kutafuta idhini.
- Maombi yasiyo na msingi au ya kupita kiasi: GDPR inaruhusu shirika kukataa au malipo ya ada ya kuridhisha kwa maombi ambayo hayana msingi au ya kupindukia. Hata hivyo, mzigo wa ushahidi uko na shirika, na bar imewekwa juu. DPC inatarajia wadhibiti kuonyesha ushahidi halisi wa unyanyasaji, sio usumbufu tu.
- Maombi ya mpaka:[FLT:] Ikiwa somo la data liko katika nchi nyingine ya EU, shirika lazima lifuate, na linaweza kuhitaji kuratibu na wadhibiti wengine wa data au wasindikaji wa data.
- Maombi ya Wafanyakazi: Wafanyakazi wanaweza kufanya DSARs wakati wowote, ikiwa ni pamoja na wakati wa taratibu za nidhamu au baada ya kuacha ajira. maombi haya mara nyingi ni nyeti na ya muda, wanaohitaji utunzaji makini ili kuepuka migogoro na sheria ya ajira.
Mazoezi bora kwa mashirika
Ili kusimamia DSARs kwa ufanisi na kuepuka utekelezaji wa DPC, mashirika ya Ireland yanapaswa kupitisha mazoea yafuatayo:
1.Kuhifadhi Data ya Binafsi
Hesabu ya data au ramani ya data ambayo inarekodi data gani ya kibinafsi inakusanywa, ambapo imehifadhiwa, nani ana ufikiaji, na ni muda gani imehifadhiwa ni chombo kimoja muhimu zaidi cha kujibu DSARs. Bila hiyo, kutafuta data inakuwa ya moto-drill. hesabu inapaswa kuhifadhiwa hadi tarehe na upya mara kwa mara.
(c) kutekeleza Sera na Utaratibu wa DSAR
Kufafanua mchakato: kuteua mmiliki wa DSAR (mara nyingi DPO), kufafanua majukumu na majukumu, kuweka muda wa mwisho wa ndani (kwa mfano, kujibu ndani ya siku za 20 ili kuruhusu buffer), na kuunda barua za template kwa ajili ya kutambua, uthibitisho wa utambulisho, upanuzi, na majibu ya mwisho.
Tumia teknolojia ya kuendesha utafutaji wa injini
Kutumia zana za kugundua e-kutambua, majukwaa ya kuzuia kupoteza data, au programu ya usimamizi wa DSAR iliyojitolea kutafuta mifumo, bendera data ya kibinafsi, na redaction ya automate. Kwa mashirika yanayotumia jukwaa la kisasa la data kama Directus, kujenga kazi ya DSAR ambayo inauliza database na mauzo ya data husika inaweza kupunguza kwa kasi juhudi za mwongozo. Hata hivyo, suluhisho lolote la automatiska lazima lithibitishwe ili kuhakikisha linakamata maeneo yote husika.
(ii) Kuratibu matumizi ya vifaa kwa makini
GDPR na Sheria ya Ulinzi wa Takwimu 2018 hutoa msamaha mdogo kwa haki ya upatikanaji - kwa mfano, kulinda haki ya kitaaluma ya kisheria, ili kuepuka kuzuia uchunguzi wa jinai, au ambapo data iko chini ya makubaliano ya kisheria ya usiri.Usitegemee msamaha wa blanketi; kila kesi lazima itathminiwe kibinafsi, na sababu za kukataa au kuzuia ufikiaji lazima ziandikishwe na somo la data.
5.Kuwasiliana kwa ufanisi
Ikiwa DSAR itachukua muda mrefu zaidi ya mwezi, arifu somo la data ndani ya mwezi wa kwanza na ueleze kwa nini. Ikiwa data fulani imezuiwa, eleza msingi wa kisheria. somo la data ambalo linahisi kuwekwa kwenye kitanzi ni uwezekano mdogo wa kuongeza malalamiko kwa DPC. Kinyume chake, ukimya au kutojibu ni njia ya uhakika ya kukaribisha uchunguzi wa udhibiti.
6.Kufuatilia na kujifunza
Kufuatilia DSAR kiasi, nyakati za kugeuka, na aina ya maombi. Tumia data hii kutambua maeneo ya shida ya mara kwa mara - kwa mfano, ikiwa maombi mengi yanahusiana na data ya HR, fikiria kuboresha jinsi data ya mfanyakazi imeandaliwa. mara kwa mara kukagua mchakato wa DSAR na kuisasisha kulingana na mwongozo wa DPC.
Maendeleo ya hivi karibuni na mwongozo wa DPC
DPC imetoa maamuzi kadhaa ya utekelezaji na maelezo ya mwongozo ambayo yanaonyesha jinsi DSARs zinavyoshughulikiwa nchini Ireland. pointi muhimu:
- Usimamizi wa malipo:[FLT:] DPC imetamka kwamba ada lazima iwe mdogo kwa gharama za kiutawala na inaruhusiwa tu kwa maombi ya wazi yasiyo na msingi au ya kupindukia.
- Utawala juu ya uamuzi wa automatiska:[FLT: 1]] Wakati DSAR inahusiana na maamuzi ya automatiska au maelezo mafupi, shirika lazima kutoa habari muhimu kuhusu mantiki ya uamuzi, si tu nakala ya data. hii ni muhimu kwa mashirika kutumia AI au kujifunza mashine.
- Hatua za kuongeza nguvu: DPC imeweka faini kubwa kwa mashirika ambayo hayakuweza kujibu DSARs ndani ya kipindi cha mwezi mmoja au ambayo ilitoa majibu yasiyo kamili bila kuhesabiwa haki. Kwa mfano, katika 2023, shirika kuu la ndege la Ireland lilipigwa faini ya € 400,000 kwa kushindwa kujibu vya kutosha kwa DSAR nyingi.
- Hatua na haki nyingine: DPC imefafanua kuwa haki ya upatikanaji haidhibiti majukumu mengine ya kisheria kama vile usiri wa kitaaluma au maombi ya upatikanaji wa data yaliyotolewa na mtu mwingine. Mashirika lazima kusawazisha haki na inaweza kuhitaji kurekebisha au kutafuta idhini ya mtu wa tatu.
Kwa mwongozo wa sasa, mashirika yanapaswa kushauriana mara kwa mara na tovuti rasmi ya DPC katika ]dataprotection.ie[FLT: 1]] na rejea kwa EDPB (Bodi ya Ulinzi wa Takwimu za Ulaya) miongozo ya haki ya upatikanaji. Nakala kamili ya GDPR inapatikana katika: 2]]EUR-Lex Zaidi ya hayo, Sheria ya Ulinzi wa Takwimu ya Ireland 2018 inaweza kupatikana kwenye Kitabu cha Sheria cha Sheria katika FIT:4irishbook.
Kwa nini DSARs ni zaidi ya utekelezaji
Zaidi ya wajibu wa kisheria, DSAR inayosimamiwa vizuri inaimarisha uaminifu. Wakati mtu anauliza shirika "Unajua nini kuhusu mimi?" na hupokea jibu kamili, wazi, na la wakati unaofaa, inaonyesha kwamba shirika linachukua faragha kwa umakini. Katika ulimwengu wa leo unaoendeshwa na data, uaminifu huo ni faida ya ushindani. Kwa waalimu na wanafunzi, kuelewa DSARs sio tu kuhusu kujua sheria - ni juu ya kuwawezesha watu kutumia haki yao ya msingi ya kudhibiti habari zao wenyewe. Kwa kuingiza utamaduni wa uwazi na heshima kwa wafanyakazi wa Ireland, wanaweza kujenga mahusiano ya umma na wateja, na wafanyakazi wa Ireland, na wafanyakazi wa Ireland, na wafanyakazi wa Ireland, na wafanyakazi wa Ireland wanaweza kujenga uhusiano wa umma, na wafanyakazi wa umma, na nguvu na wafanyakazi wa Ireland, na wafanyakazi wa Ireland.