government-accountability-and-transparency
วิธี ทํา ให้ ความ เป็น กลาง ครบ ถ้วน
Table of Contents
การเพิ่มข้อมูลความเป็นส่วนตัว แจ้งให้ทราบว่าการปฏิบัติตามกฎหมายไอริชไม่ใช่แค่ข้อบังคับทางกฎหมายเท่านั้น มันเป็นรากฐานของการสร้างอาคารที่ผู้ใช้ความไว้วางใจในโลกข้อมูล ที่เพิ่มขึ้นอย่างรอบคอบ
การ เข้าใจ กฎหมาย ไวยากรณ์ ของ ชาว ไอริช
2549. พระราชบัญญัติความเป็นส่วนตัวของไอริชมีระเบียบการป้องกัน (FLT:0). ราชกิจจานุเบกษา[FLTT:1]] (การแบ่งประเภท (EU) 2016/679) และพระราชบัญญัติการป้องกันข้อมูล (FLT:2] พระราชบัญญัติการป้องกัน (FLT:3) ซึ่งเพิ่มเติมและขยายพื้นที่ให้องค์กร GDR ภายในไอร์แลนด์ คณะกรรมการคุ้มครองทรัพย์สิน [FLT: 4] (PDF[FLLLLLLLLLLLF) เป็นตัวการอิสระสําหรับกฎหมายนี้ มีหน้าที่รับผิดชอบต่อกฎหมายนี้และข้อมูลส่วนบุคคลในยุโรปของยุโรปต้องรวมเข้ากับองค์กรของยุโรป – GNUFR
การแจ้งความเป็นส่วนตัวนั้น ทําหน้าที่เป็นเครื่องมือหลักสําหรับตอบสนองความโปร่งใสของ GDR ภายใต้เงื่อนไขความโปร่งใสของ GLR ภายใต้บทความ 13 และ 14. มันจะต้องถูกจัดทําขึ้นเมื่อถึงเวลาเก็บข้อมูล (หรือภายในช่วงที่สมเหตุสมผลหากมีข้อมูลมาทางอ้อม) ข้อสังเกตนี้จะต้องมีความชัดเจน ความชัดเจน ความสามารถและง่ายในการเข้าถึงได้ง่าย โดยเพิ่มข้อมูล ดูเพิ่มที่ความต้องการแบบ GDR ได้อ้างอิงถึงเนื้อหาอย่างเป็นทางการของ [FLT] GRT: 0 (FTL) และ[FL] [FL] [FL] CT2] การป้องกันการปฏิบัติการแบบ Woltam[FF] act: 202[FL].
ข้อ แนะ สําคัญ ของ การ สังเกต เห็น อย่าง ชัดเจน
เรา จะ เพิ่ม ความ ลับ เฉพาะ ที่ มี อยู่ ใน กฎหมาย ของ ไอริช ได้ อย่าง ไร?
1. ล้างวัตถุประสงค์และหมวดหมู่ข้อมูล
คุณ ต้อง ระบุ ว่า มี การ รวบ รวม ข้อมูล ส่วน ตัว ไว้ เพื่อ จุด ประสงค์ ใด บ้าง. ตัวอย่างเช่น “ทํา การ ประมวล ข้อมูล ที่ คุณ ต้องการ, ส่ง ข้อมูล ที่ อยู่, ราย ละเอียด ที่ ใช้ อยู่, และ “ส่ง ข้อมูล ที่ ให้ คุณ ไป ยัง การ ตลาด ” เป็น ที่ ยอม รับ แต่ ถ้อย คํา คลุมเครือ เช่น “สําหรับ วิเคราะห์ ภาย ใน ” จะ ไม่ มี การ เรียก ข้อมูล ส่วน ตัว ที่ คุณ รวบ รวม เข้า มา.
2. หลัก เกณฑ์ ที่ ชอบ ด้วย กฎหมาย สําหรับ การ ดําเนิน งาน
GDR ต้องการคุณที่จะระบุพื้นฐานที่ถูกกฎหมายอย่างน้อยหนึ่งฐานสําหรับแต่ละกระบวนการ พื้นฐานที่มากที่สุด (FT: 0) ผลประโยชน์ [FLT: 1) [FLT: 1] [FLT] [FLT] วัตถุประสงค์ทางราชการ: [FTT: 3] [FTT] ผลประโยชน์ตามกฏหมายของอังกฤษ หากคุณต้องปฏิบัติตามกฎหมาย ผลประโยชน์ขององค์กร (FTT: 6) และพิจารณาถึงแก่กรรมตามรัฐธรรมนูญ และตามหลักรัฐธรรมนูญด้วย
3. สิทธิ ใน เรื่อง ข้อมูล
แจ้งผู้ใช้สิทธิของพวกเขาภายใต้ GDPR: [FLT: 0] สิทธิที่จะเข้าถึง [FLT: 1] [FLT] ที่เหมาะสมในการเรียกข้อมูล [FT: 2] เพื่อแก้ไข [FLT: 3] [FLT] [FT] ขวา[10] การเลือ ] การจําแนก (สิทธิที่จะถูกลืม] [FLT: 6] กําหนด [FLT] สืบค้นเมื่อต้องการใช้ สืบค้นเมื่อ: [FTLF] ] ที่ถูกต้อง [FTFFE]. สืบค้นเมื่อ: FELF].
4 การ แบ่ง ปัน ข้อมูล และ ส่วน ที่ สาม
ปิด ท้าย ว่า มี การ แบ่ง ปัน ข้อมูล ส่วน ตัว กับ ผู้ ประกอบ การ จ่าย เงิน ราย อื่น ๆ เช่น ผู้ จ่าย เงิน, ผู้ จัด หา เมฆ, หรือ เวที การ ตลาด รายการ รายการ ผู้ รับ และ จุด ประสงค์ ของ การ แบ่ง ปัน.
5. จง เฝ้า ระวัง
ระบุว่า คุณจะเก็บแต่ละหมวดหมู่ของข้อมูลส่วนบุคคล หรืออย่างน้อย ข้อกําหนดที่ใช้ในการตรวจสอบช่วงดังกล่าว ตัวอย่างเช่น "เราเก็บข้อมูลสําหรับ 7 ปี เพื่อปฏิบัติตามกฎหมายภาษี" จะชัดเจนกว่า "ตราบใดที่จําเป็น" การตรวจสอบข้อมูลปกติจําเป็นในการตรวจสอบตามปกติ เพื่อให้แน่ใจว่าคุณไม่ได้เก็บข้อมูลไว้นานเกินตามกฎหมาย
6. รายละเอียดการติดต่อของเจ้าหน้าที่ควบคุมและการป้องกันข้อมูล (DPO).
ให้รายละเอียดการแสดงตัวและที่อยู่ติดต่อของตัวควบคุมข้อมูล (องค์กรหรือองค์กรที่กําหนดวัตถุประสงค์และวิธีการประมวลผล) หากคุณจําเป็นต้องแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูล – มีคําสั่งสําหรับเจ้าหน้าที่สาธารณะ, หน่วยงานที่เข้าร่วมในการตรวจสอบข้อมูลขนาดใหญ่, หรือประมวลผลข้อมูลพิเศษในรายละเอียดการติดต่อขององค์กรต่าง ๆ ของคุณด้วย รวมถึงที่อยู่ลงทะเบียนและที่อยู่บนอีเมลขององค์กรด้วย
7. สิทธิที่จะบ่นต่อ DPC
ตาม คํา แนะ นํา ของ DPC ข้อมูล นี้ ต้อง ได้ รับ การ เสนอ อย่าง ชัดเจน และ แยก ต่าง หาก จาก ราย ละเอียด ที่ เกี่ยว ข้อง กับ การ ติด ต่อ โดย ทั่ว ไป.
ขั้น ตอน ต่าง ๆ เพื่อ ทํา ให้ ความ ซื่อ สัตย์ มั่นคง ของ คุณ ครบ ถ้วน
การ เปลี่ยน จาก ทฤษฎี มา เป็น การ ปฏิบัติ ต้อง อาศัย วิธี การ ที่ มี โครง สร้าง.
ขั้น ที่ 1: ออก กําลัง กาย แบบ ปั๊ม ข้อมูล
ก่อน จะ เขียน ใบ แจ้ง ความ เป็น ส่วน ตัว ของ คุณ คุณ ต้อง มี ภาพ ครบ ถ้วน เกี่ยว กับ ข้อมูล ส่วน ตัว ที่ คุณ กําลัง ทํา อยู่.
ขั้น ที่ 2: แบบ พิมพ์ แบบ ฉบับ โดย ใช้ ภาษา ธรรมดา
เขียนข้อความส่วนตัวของคุณเป็นภาษาง่าย ๆ ที่ผู้ชมสามารถเข้าใจได้ หลีกเลี่ยงการถูกกฏหมาย เสียงพูดแบบสั่งงาน และประโยคยาว ใช้หัวเรื่อง คลิปสั้น เพื่อปรับปรุงความง่าย ซีดี ดีพีซี เสนอวิธีเขียนโครง คุณให้อ่านเนื้อหาที่สั้นลง
ขั้น ที่ 3: การ ให้ คํา พยาน อย่าง ไม่ เป็น ทาง การ ใน ที่ ที่ ต้องการ
หากพื้นฐานที่อนุญาตของคุณมีการยินยอม คุณจะต้องมีผ่านการกระทํายืนยันที่ชัดเจน – การตรวจสอบการลงบันทึกการอนุญาตก่อนการลงเว็บ หรือการเลื่อนแบบมีนัยยะนั้นใช้ไม่ได้ภายใต้ GDR ใช้กล่องตรวจสอบการอนุญาตโดยไม่อนุญาตการสั่งจ่าย หรือคลิกปุ่มบวก (เช่น “ฉันตกลงรับอีเมลทางการตลาด" เก็บบันทึกเมื่อได้รับอนุมัติจากส่วนส่วนตัว รวมถึงรายการนั้นที่แสดงในพระราชบัญญัติการป้องกันระบบไอริช 2018 ด้วย ซึ่งอายุที่อนุญาตในระบบดิจิทัลคือ 16 ดังนั้นหากคุณได้รับข้อมูลทางข้อมูลดังกล่าว คุณจะต้องได้รับความยินยอมจากผู้ปกครอง ภายใต้คําสั่งที่ตั้งไว้ภายใต้คําสั่งที่ตั้งไว้ภายใต้คําสั่ง พุทธศักราช 2018
ขั้น ที่ 4: สถาน ที่ สังเกต เห็น อย่าง เด่น ชัด
การแจ้งความเป็นส่วนตัวของคุณ ต้องมี "เข้าถึงได้อย่างน่าเหลือเชื่อ" ตาม GDPR
- เชื่อมโยงมันจากทุกหน้าของเว็บไซต์ของคุณ โดยทั่วไปอยู่ในท้าย
- แสดงมัน ณ จุดเก็บข้อมูล - ถัดจากรูปแบบการเซ็น, ระหว่างการตรวจสอบออก, หรือบนป้ายสัญญาอนุญาตของคุกกี้
- รวม ไว้ ใน เมนู ตั้งค่า ของ แอพ โฟน และ ใน แบบ เมล์.
- สําหรับชุดข้อมูลแบบออฟไลน์ (เช่น แบบฟอร์มกระดาษ) พิมพ์ใบแจ้งหนี้บนแบบฟอร์ม หรือให้ใบพัดแยกต่างหาก
ห้ามฝังข้อความข้อความไว้ในเอกสารและเงื่อนไขใดๆ ซึ่งต้องยืนโดดเดี่ยว และเข้าถึงได้ทันทีโดยไม่ต้องให้ผู้ใช้ตามล่ามัน
ขั้น ที่ 5: การ ทํา ให้ แพลตฟอร์ม การ จัด การ แบบ สมาน ไมตรี (CMP) สําเร็จ
สําหรับการจัดการเว็บไซต์ที่ยินยอม - โดยเฉพาะสําหรับคุกกี้และการติดตาม - ใช้งาน CMP ที่มีการบันทึกค่า, อนุญาตให้ผู้ใช้เปลี่ยนตัวเลือกได้ทุกเวลา และให้ตัวเลือกของ Grandal In/Opt-out ตัวเลือก CTF นั้นจะต้องปิดกั้นคุกกี้ที่ไม่ได้ใช้ จนกว่าจะมีการยินยอม ตามกฎหมายแบบ secontinentive (เช่น pril profiles) พุทธศักดิชันจะต้องได้รับสิทธิ์ในการจัดการคุกกี้ก่อนการตั้งค่าใด ๆ ยกเว้นเฉพาะกับการใช้งานเว็บไซต์ของคุณ โปรดสังเกตว่า คุกกี้ที่ใช้ไป (ใช้มาสเตอร์, pril, printority, printications, และวัตถุประสงค์ในการจําหน่ายคุกกี้)
ขั้น ที่ 6: รักษา บันทึก เกี่ยว กับ การ ดําเนิน งาน (ROPA)
GDR มาตรา 30 เรียก ร้องบริษัทที่มีพนักงาน 250 คน หรือมากกว่า หรือผู้ที่ประมวลผลข้อมูลพิเศษ หรือข้อมูลที่เกี่ยวข้องกับการกระทําผิดทางอาญา - เพื่อรักษาบันทึกการประมวลผลตามพระราชบัญญัติ แม้คุณจะไม่ถูกกฏหมายให้ดําเนินการ การรักษา ROPA เป็นการฝึกที่ดีที่สุด และจะช่วยให้คุณรักษาการแจ้งความเป็นส่วนตัวของคุณให้ถูกต้อง ROPA ควรรวมชื่อและรายละเอียดการติดต่อของผู้ปกครอง วัตถุประสงค์ในการดําเนินการ, หมวดหมู่ของข้อมูล และข้อมูลส่วนตัว
ขั้น ที่ 7: ทบทวน และ ปรับ ปรุง เป็น ประจํา
การแจ้งความเป็นส่วนตัวของคุณเป็นเอกสารที่มีชีวิตอยู่ โปรดตั้งตารางทบทวนค่าช่วงก่อน เดือนละครั้ง - อย่างน้อยทุกปี หรือเมื่อใดก็ตามที่มีการเปลี่ยนแปลงในกิจกรรมการประมวลผล, การเปลี่ยนแปลงของกฎหมาย หรือคําแนะนําใหม่จาก DPC แต่ละครั้งที่คุณปรับปรุงข้อความ, เอกสารที่มีการเปลี่ยนแปลงและทําไม, และถ้าการเปลี่ยนแปลงของค่านิยม มีผลต่อการประมวลผลข้อมูล (เช่น , วัตถุประสงค์ใหม่) รับความยินยอมใหม่ตามที่ต้องการ แจ้งให้ทราบถึงข้อมูลสําคัญที่มีอยู่แล้ว การปรับปรุงข้อมูลต่าง ๆ ที่ใช้ผ่านช่อง (เช่น mail, appnation, หรือ appnation) appnation.
กิจ ปฏิบัติ ที่ ดี ที่ สุด ใน การ รักษา ความ ร่วม มือ
นอก จาก สิ่ง ที่ เรียก ร้อง แล้ว การ ปฏิบัติ ที่ ดี ที่ สุด บาง อย่าง อาจ เสริม การ ปฏิบัติ ตาม และ ปรับ ปรุง ความ ไว้ วางใจ ของ ผู้ ใช้ ให้ ดี ขึ้น.
ใช้หมายเหตุแบบเลเยอร์
ข้อสังเกตชั้น ๆ แสดงการสรุปแบบสั้น ๆ ที่ย่อยได้ก่อน โดยมีลิงก์ของคุณที่จะลงไปลึกถึงชั้นลึกของรายละเอียด วิธีการนี้จะได้รับการยอมรับอย่างชัดเจนจากคณะกรรมการคุ้มครองข้อมูล DPC และ มาตรา 29 (ปัจจุบันคือคณะกรรมการปฏิบัติการขององค์กรคุ้มครองข้อมูลยุโรป) ตัวอย่างเช่น ในรูปแบบการลงทะเบียน คุณอาจต้องรวมประโยคเช่น: “เราจะใช้อีเมลของคุณเพื่อส่งคําสั่งยืนยัน และด้วยคําอนุญาตของคุณ ดูนโยบายความเป็นส่วนตัวของเราเต็ม ๆ สําหรับรายละเอียด" ซึ่งตรงกับข้อต้องการ "CEP" และ 'inium" โดยไม่ต้องรวมข้อมูล" ที่รวมไว้ในข้อมูล
การ ช่วย เหลือ ด้าน ภาษา และ ภาพ แบบ ธรรมดา ที่ รับ เป็น บุตร
ลองตรวจสอบการแจ้งความเป็นส่วนตัวของคุณกับตัวอย่างของผู้ชมของคุณ เพื่อให้ตรวจสอบว่ามีการตรวจสอบหรือไม่ ให้ใช้ไอคอน, ภาพถ่าย, ตารางเพื่ออธิบายหัวข้อที่ซับซ้อนเช่น ตารางการบันทึกข้อมูล หรือการโอนข้อมูลระหว่างประเทศ DPC ได้เผยแพร่ [FLT: 0] ในคําเตือนส่วนบุคคล (FLT: 1) ซึ่งเน้นความชัดเจน หลีกเลี่ยงการบอกข้อมูลการโกง เช่น: "เราอาจแบ่งปันข้อมูลกับคู่ค้าที่เชื่อถือได้" – ชื่อแฟ้ม หรืออย่างน้อยก็ชื่อกลุ่มย่อย (เช่น propments, plooks) ". prilsings preview. pril"
ตั้งค่าการควบคุมมุมกว้างสําหรับผู้ใช้
เลือกรายการที่อนุญาต เช่น ให้แยกตัวเลือกสําหรับวิเคราะห์ คุกกี้, อีเมล์, และข้อมูลส่วนตัวร่วมกัน ให้ง่ายต่อการยกเลิกความยินยอมตามที่ได้กําหนดเอาไว้ กลไก “พร้อมการยินยอมจากผู้ใช้งาน" ควรจะมีชื่อเด่นเหมือนกับคําร้องขอของต้นฉบับ และ ความเป็นส่วนตัว ควรจะอธิบายวิธีทําเช่นนั้น
โครงสร้างพื้นฐานโดยการออกแบบ
พิจารณาความเป็นส่วนตัวในการเริ่มต้นโครงการหรือโพรเซสใหม่ทุกโครงการ การประมวลผล DPIA สําหรับโพรเซสที่มีความเสี่ยงสูง (เช่น การประมวลผลแบบขนาดใหญ่, การติดตามอย่างเป็นระบบ, การประมวลผลข้อมูลพิเศษ) การแจ้งข้อมูลส่วนบุคคลของคุณ ควรสะท้อนผลลัพธ์ของ DPIA โดยเพิ่มความเสี่ยงสูง และมาตรการที่ใช้ในการลดความเสี่ยงเหล่านั้น DPC เสนอ [FLT: 0] ต้นแบบและคําแนะนํา [FTL: 1].
โปรดติดตามเมื่อ DPC ไกด์และเสริมกําลัง
DPC มักจะตัดสินใจ, ปรับ, และแนะนําให้กําหนดความคาดหวังที่เป็นไปตาม ตัวอย่างเช่น การกระทําการบังคับใช้ล่าสุด ได้เน้นความสําคัญของการไม่ใช้กล่องที่รอการยินยอมก่อน และความต้องการภาษาที่ชัดเจนในป้ายคุกกี้ การแจ้งข้อมูลจดหมายข่าวของ DPC และทบทวนงาน [FLT: 0] ของพวกเขา [FLT: 1) การบังคับใช้] เพื่อติดตามข้อมูล และคุณควรติดตามคณะกรรมการป้องกันข้อมูลยุโรป (PDF) ซึ่งมีการผูกขาดข้อมูล DPC
การ จัด การ กับ ส เต นริโอ
ตอบกลับ vs. ดอกเบี้ยตามเงื่อนไข
หลายองค์กรได้ยอมรับการยอมรับผิดใน “ความเสมอภาค" สําหรับทุกกระบวนการ แต่นี้อาจนําไปสู่ความเหนื่อยล้า และอย่างไม่คาดฝัน หรือการยินยอมที่มีประสิทธิภาพน้อย ซึ่งเป็นไปได้ ให้ใช้“ดอกเบี้ยแบบมาตรฐาน" สําหรับการดําเนินการซึ่งไม่จําเป็น แต่ยังคงมีความสําคัญกับธุรกิจของคุณ (เช่น การตรวจสอบการทุจริต, การตรวจสอบทางการตลาดโดยตรงหากมีอยู่) อย่างไรก็ตาม ผลประโยชน์ที่เหมาะสมไม่ได้ลบล้างคุณออกจากความโปร่งใส ความเป็นส่วนตัวของคุณยังคงต้องอธิบายผลการทดสอบที่เหมาะสมและสมดุลย์ เอกสารเกี่ยวกับความสัมพันธ์ของคุณ และส่วนสรุปของคุณรวมอยู่ใน การแจ้งข้อมูล ความเป็นส่วนตัวด้วย
ข้อมูล ของ เด็ก
หากบริการของคุณมีสิทธิ์ในการเข้าถึงโดยเด็กอายุต่ํากว่า 16 ปี คุณก็ต้องได้รับความยินยอมจากผู้ปกครอง แจ้งให้ทราบล่วงหน้าควรเขียนในรูปแบบที่เป็นมิตรของเด็กๆ (ใช้ภาษาง่าย ๆ, ภาพ และการ์ตูน) หน้าข้อมูลของ DPC (FT: 0) ของเด็กๆ (FT: 1) รวมไปถึงข้อมูล "คู่มือของเด็กๆเพื่อการคุ้มครองข้อมูล" นอกจากนี้คุณยังต้องแน่ใจว่า การเก็บข้อมูลของคุณมีน้อยเกินไป แต่ไม่ต้องเก็บข้อมูลจากเด็ก ๆ จําเป็นต้องจัดทําการตรวจสอบข้อมูลอย่างเข้มงวด
การ ให้คุกกี้ และ การ ชดเชย
2554 แม้ว่า ทิศทางการรับข้อมูลจะแยกออกจาก GDPR แต่การจัดการจัดระบบแบบไอริช - การจัดลําดับการรับสมัคร พุทธศักราช 2011 (SI 336) - เรียกขออนุมัติสําหรับคุกกี้และเทคโนโลยีติดตามที่คล้ายกัน ข้อสังเกตความเป็นส่วนตัวของคุณควรจะอธิบายอย่างชัดเจนว่าคุกกี้ไหนที่ใช้และวัตถุประสงค์ของพวกเขา ใช้ป้ายคุกกี้ที่อนุญาตให้ควบคุมการสอนแบบตายายได้ และไม่พึ่งพา “กําแพง CPFB" (เพื่อความยินยอมที่จะเข้าถึง) The DPC ได้ออกคําแนะนําเกี่ยวกับคุกกี้ และคุณควรปรึกษางานของ DPB สําหรับปฏิบัติการการดําเนินงาน
การถ่ายโอนข้อมูลสากล
ถ้าคุณโอนข้อมูลส่วนตัวนอกระบบ EEA แจ้งให้ทราบความเป็นส่วนตัวของคุณจะต้องเปิดเผยการโอนและการป้องกันต่าง ๆ ที่ต้องพึ่งพา เช่น ครอสส์มาตรฐาน (SCC) การแบ่งบริษัท (BCR) หรือการตัดสินใจแบบลดทอนข้อมูล (เช่น การตรวจสอบข้อมูลข้อมูล สหรัฐอเมริกา ประเทศแคนาดา ประเทศญี่ปุ่น) หลังการโอนถ่ายโอนข้อมูลเพิ่มเติมของชเร็มส์ที่ 2 จะต้องทําการประเมินผลกระทบต่อการโอนข้อมูลไปยังประเทศที่สาม โดยอธิบายในข้อควรจําที่ว่า "เราเข้าใจการโอนข้อมูลไปยังสหรัฐอเมริกา ซึ่งทางพระราชบัญญัตินี้ได้รับการคุ้มครองโดยพระราชบัญญัติของสหราชอาณาจักร ซึ่งเรามีการเซ็นรับรองโดย Soludes ได้โดยผู้ให้ยืมนี้ ใบอนุญาตของ DPP.
รูปแบบการวน
การเพิ่มข้อมูลความเป็นส่วนตัว การแจ้งข้อมูล ต่อไปนี้เป็นการแจ้งข้อมูล ต่อไปนี้ว่า การปฏิบัติตามกฎหมายไอริชเป็นการดําเนินการอย่างต่อเนื่อง ซึ่งต้องการให้มีการเอาใจใส่ในความต้องการทางกฎหมาย, ประสบการณ์ และการควบคุมข้อมูลต่าง ๆ