government-accountability-and-transparency
วิธี ปก ป้อง ข้อมูล ส่วน ตัว
Table of Contents
คํา แนะ นํา: เหตุ ผล ที่ การ ป้องกัน ข้อมูล ใน ภาษา ไอริช
การ ย้าย ไป ไอร์แลนด์ กลาย เป็น การ ย้าย ข้อมูล ไป ยัง บริษัท ต่าง ๆ ทั่ว โลก โดย มี ความ ชํานาญ มาก ใน การ จัด หา งาน ให้ บริษัท และ มี บุคลากร ด้าน ภาษี ที่ เป็น ประโยชน์ แต่ การ ย้าย ข้อมูล ส่วน ตัว ไป อยู่ ใน ประเทศ นั้น ก็ มี ความ รับ ผิด ชอบ มาก ขึ้น
การ เข้าใจ กฎหมาย ป้องกัน ข้อมูล ใน ไอร์แลนด์
ไอร์แลนด์เป็นสมาชิกของสหภาพยุโรป และจึงเข้าอยู่ในองค์กรพิทักษ์ข้อมูลอย่างเคร่งครัด [FLT: 0] ไม่สนใจว่าองค์กรย่อยข้อมูลการคุ้มครองข้อมูลเชิงพาณิชย์ (GDPR) (PDFT: 1) (FLT: 1) บริษัท GLR เป็นโครงการป้องกันข้อมูลอย่างเข้มงวดที่สุดในโลกหนึ่ง (หรือบริษัท) ต้องปฏิบัติตามข้อตกลงเฉพาะบุคคลภายในระบบอียู
ไอร์แลนด์ยังได้ออกประกาศใช้พระราชบัญญัติป้องกัน [FLT: 0] พระราชบัญญัติป้องกันประเทศ 2018 ซึ่งเสริมข้อมูล GDR และจัดตั้งโครงการไอริช กรมป้องกันภัย] (DPC) เป็นหน่วยงานควบคุมการป้องกันแห่งชาติ กรมควบคุมการคมนาคม (FT: 3) กรมควบคุมการคมนาคม กรมควบคุมการคลังแห่งชาติ มีอํานาจตรวจสอบเพิ่มเติมว่า UN20 หรือ 4% ของทั่วโลกมีกิจกรรมที่สูงกว่า (ซึ่งเป็นการสั่งห้าม) และได้มีการประมวลผลข้อมูลอื่น ๆ อีกด้วย
กุญแจ GLR สําหรับการประหยัด
- [FLT: 0] ความไม่บริสุทธิ์ ความยุติธรรม และความโปร่งใส [FLT: 1) ข้อมูลต้องทราบเกี่ยวกับวิธีการประมวลผลข้อมูล และวัตถุประสงค์
- [FLT: 0] จํากัดความ: ข้อมูลสามารถเก็บรวบรวมได้เฉพาะเมื่อระบุ, โดยตรง, และถูกต้องตามกฎหมายเท่านั้น
- [FLT: 0] Data miximation: เพียงปริมาณที่น้อยที่สุดของข้อมูลส่วนบุคคลที่จําเป็นสําหรับบริการบริการการบริการภายนอกควรจะใช้ร่วมกัน
- [FLT: 0] การันตี : ข้อมูลต้องรักษาให้ถูกต้องและถูกตามวันที่.
- [FLT: 0] จํากัดความจุ: ข้อมูลควรจะเก็บไว้ให้นานเท่าที่จําเป็นสําหรับวัตถุประสงค์
- [FLT: 0] ความไม่ต่อเนื่องและความลับ (FLT:1) มาตรการการคัดเลือกและระบบการจัดตั้งองค์กรต้องเข้าที่
- [FLT: 0] . . . . . . . . . . . .
สําหรับค่าชดเชยที่เข้มงวด ค่า DPR จะแนะนําเงื่อนไขสําหรับ [FLT: 0] การประมวลผลสัญญา (DPA) [FLT: 1] ระหว่างตัวควบคุมและตัวประมวลผล DPA นี้จะต้องระบุเรื่อง, ระยะ, และวัตถุประสงค์ในการประมวลผล, ประเภทข้อมูลส่วนตัว, หมวดหมู่ของข้อมูล และโครงสร้างของตัวควบคุมและสิทธิ โพรเซสอาจจะเพียง แต่ข้อมูลในคู่มือของตัวควบคุมเท่านั้น และต้องประกันว่า หน่วยงานของตัวแบ่งงานต้องผูกพันธ์กันด้วย หน่วยงานงานเท่านั้น
กลยุทธ์ สําคัญ ใน การ ปก ป้อง ข้อมูล ส่วน ตัว
1. การประพฤติอย่างสมบูรณ์แบบตามความเป็นอิสระ
ก่อน เซ็น สัญญา ใด ๆ ก็ ให้ ประเมิน ดู ว่า ใคร จะ เป็น ผู้ ส่ง ข้อมูล ที่ มี ชื่อ ว่า ท่า ทาง ป้องกัน ข้อมูล ของ คู่ สมรส ที่ กําลัง เพิ่ม ขึ้น.
เมื่อประเมินผู้ให้บริการชาวไอริช ดูการรับรอง เช่น [FLT: 0] ISO/IC1001 (inimation Securation Scheme) หรือ ISC/EIC701[FTTIF:3] (โครงการการจัดการข้อมูลเชิงรุก) กรมศิลปากรเหล่านี้แสดงให้เห็นถึงความผูกพันต่อ กิจจานุเบกษาที่ได้รับการยอมรับมากที่สุด นอกจากนี้ การตรวจสอบสิทธิ์ของผู้ให้บริการข้อมูล (DPO) กรมย่อย (RICE) ) ส่งผลให้บริษัทย่อย (RICE (RIC) แม้ว่าตัวทดลองนี้จะไม่อุทิศตัวเป็นองค์กรย่อยเฉพาะบุคคลที่เชี่ยวชาญ แต่ก็เป็นตัวชี้ตัวช่วยในการพัฒนาข้อมูลส่วนบุคคลที่เชี่ยวชาญมาก
2. จง จัดวางข้อตกลงการประมวลผลข้อมูล
เอกสารที่เขียน [FLT: 0] การประมวลผลแบบอนุพันธกิจ [FLT: 1] เป็นความจําเป็นตามกฎหมาย ไม่ใช่ทางเลือก DATE ควรไปเกินการไล่สีภาษา และรวมรายละเอียดเฉพาะเกี่ยวกับกิจกรรมการประมวลผล, มาตรการความปลอดภัย, โพรเซสย่อย, โพรเซสข้อมูล ancractions, การตรวจสอบข้อมูล และจัดการข้อมูลเพิ่มเติม สิทธิ์ในการตรวจสอบข้อมูล, และจัดการหนี้สินสําหรับข้อมูล indabout. enter ระบุว่าโพรเซสนี้ จะทําหน้าที่เฉพาะกับคําสั่งของคุณเท่านั้น และจะไม่ใช้ข้อมูลอื่น ๆ ที่ต้องการมาพิจารณาเกี่ยวกับวัตถุประสงค์อื่น ๆ นอกจากการให้ข้อมูล
ภายใต้ GDPR ตัวประมวลผลจะต้องไม่มีส่วนร่วมกับโพรเซสย่อยอื่น ๆ โดยไม่ระบุหรือเขียนทั่วไปก่อนกําหนดการอนุญาตจากตัวควบคุม หากมีการอนุญาตทั่วไป ตัวประมวลผลจะต้องแจ้งให้คุณทราบการเปลี่ยนแปลงที่ตั้งใจ และให้คุณสามารถยกเลิกได้ กรมควบคุม DPA ควรสะท้อนการควบคุมนี้ ผู้ให้บริการหลายรายในไอริชใช้สัญญามาตรฐาน (SCC) สําหรับการจัดการดังกล่าว แต่ทีมกฎหมายของคุณควรจะทบทวนว่า พวกเขาควรเสี่ยงกับความเสี่ยงของคุณหรือไม่
3. จํากัด การเข้าถึงข้อมูลบุคคลสําคัญ
การปรับข้อมูลไม่เพียงใช้ข้อมูลเท่านั้น แต่ยังใช้สําหรับผู้ที่สามารถใช้งานมันได้อีกด้วย การควบคุมการรับข้อมูลแบบลินุกซ์ (RBC) เพื่อเฉพาะพนักงานของหุ้นส่วนที่มีปัญหาด้านการเงินเท่านั้นที่สามารถดูหรือประมวลผลข้อมูลส่วนตัวได้ โดยใช้เครื่องตรวจสอบสิทธิ์ที่มีประสิทธิภาพ เช่น missoluffice (MFA) และรักษาการบันทึกการเข้าใช้ทั้งหมดไว้ โปรดทบทวนสิทธิ์การใช้งานและตรวจสอบสิทธิ์ของผู้บริหารและตรวจสอบทันทีเมื่อพนักงานออกจากโครงการหรือบทบาท
การ บริการ ที่ ได้ รับ เงิน เดือน นอก บ้าน อาจ ทํา ให้ มี การ ใช้ ข้อมูล ที่ เป็น ประโยชน์ มาก ขึ้น เพื่อ ช่วย ให้ ผู้ ที่ ต้องการ ใช้ จ่าย อย่าง เต็ม ที่.
4. เข้ารหัสข้อมูลที่พักผ่อนและใน Transit
การเข้ารหัสเป็นหนึ่งในอุปกรณ์เทคนิคที่มีประสิทธิภาพมากที่สุดในการปกป้องข้อมูลส่วนบุคคล ข้อมูลส่วนบุคคลทั้งหมดจะถูกส่งผ่านระหว่างองค์กรของคุณกับหุ้นส่วนที่ไม่ชอบการให้บริการของไอริช
ทําให้แน่ใจว่าผู้ร่วมดําเนินการที่ออกงานได้บันทึกนโยบายการเข้ารหัสไว้ และสามารถแสดงการปฏิบัติตามมาตรฐานอุตสาหกรรมได้ ถ้าผู้ให้บริการใช้โครงสร้างพื้นฐานแบบเมฆสาธารณะจากผู้ให้บริการต่าง ๆ เช่น เอดับเบิลยูเอส, ไมโครซอฟท์อะซิเรร์ (ทุก ๆ คนมีศูนย์ข้อมูลหลักในไอร์แลนด์), ยืนยันว่าการเข้ารหัสสามารถใช้งานได้โดยปริยาย และเสนอกุญแจสําหรับลูกค้าที่เปลี่ยนรุ่นได้ บริษัทไอริชหลายคนจะส่งเสริมผู้จัดระบบความจุสูง; DPA ของคุณควรจะชี้แจงให้ชัดเจนว่า ใครถือกุญแจและการหมุน
5. ความประพฤติปกติและการทดสอบการสอดคล้อง
การ ทํา อย่าง นี้ จะ ช่วย คุณ ให้ รู้ ว่า คุณ มี ความ สามารถ ใน การ คิด อย่าง ไร ใน การ ตัดสิน ใจ ว่า จะ ทํา อย่าง ไร กับ การ ตัดสิน ใจ ของ คุณ และ คุณ จะ ทํา อย่าง ไร เพื่อ จะ ได้ รับ ประโยชน์ จาก การ ตรวจ สอบ ดู ว่า คุณ ทํา อย่าง ไร.
การ ทํา งาน ของ บริษัท เหล่า นี้ ทํา ให้ มี การ ส่ง เอกสาร ที่ มี การ ส่ง ไป ยัง สํานักงาน สาขา ของ พยาน พระ ยะ โฮ วา ใน ประเทศ ไทย.
การ ปฏิบัติ อย่าง ดี ที่ สุด เพื่อ ความ ปลอด ภัย ใน การ ทํา งาน
ระบบรักษาความปลอดภัยเครือข่ายที่แข็งแรง
ทําให้แน่ใจว่า คู่ค้าที่รอการบังคับใช้ไฟร์วอลล์, การบุกรุกระบบตรวจสอบ/ princess (IDS/ISPS) และความปลอดภัยในการเข้าถึงระยะไกล เครือข่าย Secretate ข้อมูลของคุณจะถูกแยกออกจากข้อมูลอื่น ๆ ของผู้ให้บริการ ซึ่งสามารถประสบความสําเร็จผ่านข้อมูลส่วนตัว หรือระบบโครงสร้างที่อุทิศตัวได้ หากผู้ให้บริการมีสภาพแวดล้อมร่วมกัน ให้ตรวจสอบว่าการแยกที่มีประสิทธิภาพสูงนั้น เพื่อป้องกันการรั่วไหลของข้อมูล
คงการปรับปรุงซอฟต์แวร์และระบบไว้
ซอฟต์แวร์ที่ออกจําหน่ายเป็นจุดร่วมสําหรับผู้โจมตี DPA ของคุณควรจะกําหนดให้หุ้นส่วนรักษาโปรแกรมการจัดการความเปราะบาง ซึ่งรวมถึงการจับคู่การทํางานที่ตรงเวลาของระบบโปรแกรม และไลบรารีย่อยที่ 3 และ 3 ที่ทํางานแทน ตั้งความคาดหวังในการใช้แพทเทิร์นเฉพาะตัวแบบเฉพาะตัว (เช่น 48-172 ชั่วโมง) และสําหรับส่วนที่ไม่รบกวนที่จะนําไปใช้ภายในวงจรรายเดือน จุดอ่อนปกติในการทําการค้นหาอัตโนมัติจะช่วยให้ทั้ง 2 กลุ่มระวังความเสี่ยงที่เกิดขึ้นในปัจจุบัน
บุคลากร รถไฟ ใน การ ป้องกัน ข้อมูล
การ ฝึก อบรม ที่ จําเป็น เพื่อ จะ ทํา งาน เสร็จ ตาม กําหนด เวลา จะ ทํา ให้ การ ฝึก สําเร็จ ครบ ถ้วน ใน แต่ ละ ปี เป็น เรื่อง สําคัญ มาก ที่ จะ ต้อง ทํา สัญญา ใหม่
ตั้งค่าโพรโทคอลการตอบโต้แบบรอยแยก
แม้ จะ พยายาม อย่าง ดี ที่ สุด แต่ ก็ ยัง มี ความ พยายาม อย่าง มาก ที่ จะ ทํา ให้ เกิด การ แทรกซึม ได้ ดี ขึ้น.
การ พิจารณา เพิ่ม เติม สําหรับ การ ขับ รถ
ครอสฟลายเดอร์ข้อมูลและเบรซิต
เนื่องจากสาธารณรัฐไอร์แลนด์ยังคงอยู่ใน EU การโอนข้อมูลจากบริษัทของคุณไปยังผู้ให้บริการไอริชเป็นภายในและไม่ต้องการกลไกการโอน (เช่น chellowal Castles) อย่างไรก็ตาม หากผู้ร่วมราชการชาวไอริชใช้ processer นอกพื้นที่เศรษฐกิจยุโรป (EEA) คุณต้องแน่ใจว่าการป้องกันอย่างเพียงพอสําหรับการส่งกิจการใด ๆ ที่ยังใช้งานได้อยู่ โดยเฉพาะอย่างยิ่งสําหรับบริษัทที่พึ่งพาผู้จัดหาภาคพื้นดินของไอริชซึ่งสนับสนุนทีมในประเทศฟิลิปปินส์ หรือสหรัฐอเมริกา ต้องการรักษารายการผู้ร่วมดําเนินการทั้งหมดไว้เพื่อประเมินผลการโอนและโอนกฎหมาย
ถ้า การ จัด เตรียม ที่ ใช้ การ ได้ จริง ของ คุณ เกี่ยว ข้อง กับ การ ดําเนิน การ ข้อมูล ข้าม พรม แดน ระหว่าง ไอร์แลนด์ กับ ไอร์แลนด์ เหนือ ขอ ให้ ปรึกษา ทนาย ความ เพื่อ ตัดสิน ว่า จําเป็น ต้อง มี การ ป้องกัน เพิ่ม เติม หรือ ไม่.
ใช้กฏการจับคู่ (BCRs)
ถ้าบริษัทของคุณเป็นส่วนหนึ่งของกลุ่มผู้บริหารและหุ้นส่วนของไอริช สังกัดองค์กรนี้ คุณอาจจะพิจารณาใช้กฏการแบ่งบริษัท (BCR) สําหรับผู้บริหารบริษัท BCR เป็นรหัสภายในของปฏิบัติการที่อนุมัติจากหน่วยงานป้องกันข้อมูลยุโรปที่อนุญาตให้มีการโอนข้อมูลส่วนตัวโดยไม่แยกส่วน แต่โพรเซสนี้สามารถใช้เวลาหลายเดือนได้ แต่ BCRs จัดทําโครง คุณสามารถช่วยป้องกันการจําแนกข้อมูลอย่างครอบคลุมได้โดยเพิ่มข้อมูล ดูเพิ่มที่โครงการย่อยและสามารถลดความง่ายสําหรับบริการขององค์กรย่อยได้
เจ้าหน้าที่ป้องกันข้อมูล (DPO) หมั้น
DPO จะให้มีการกําหนดให้บริษัทของคุณเลือก DPO ซึ่งเกี่ยวข้องกับโพรเซส DPO ที่ก่อนการออกระบบได้เพิ่มการดู แลอันมีค่าขึ้น DPO สามารถทบทวนข้อมูล DPA ได้ โดยแจ้งให้ทาง DPA และติดตามการทํางานตามเงื่อนไขของ DPO ผู้จัดจําหน่ายที่ไม่ชอบมาลางานหลายคนมี DPO ของพวกเขาเอง; การจัดตั้งช่องทางสื่อสารโดยตรงระหว่าง DPO ของคุณกับการปรับปรุงปัญหาความเป็นส่วนตัวอย่างรวดเร็ว และรับประกันว่ามีการตีความความต้องการของ GPOR อย่างสม่ําเสมอ
การปิดและลบข้อมูล
สัญญาที่รอการส่งมักจะมีการต่อข้อมูลใหม่โดยอัตโนมัติ ซึ่งจะทําให้มีการคงข้อมูลไว้นานกว่าความจําเป็น โดยระบุใน DPA ในช่วงเวลาที่มีการบันทึกข้อมูลส่วนตัวไว้ และต้องการผู้ให้บริการเพื่อใช้กลไกการแทนที่อัตโนมัติ หรือเพื่อกลับหรือลบข้อมูลเมื่อร้องขอการยกเลิกสัญญา ออบเจ็กต์ของโพรเซสนั้นจะทําเพียงเพื่อลดความเสี่ยงเท่านั้น แต่ยังคงรองรับการจัดตารางข้อมูลของคุณเอง ซึ่งจําเป็นต้องใช้การปรับเปลี่ยนข้อมูลต่าง ๆ ที่ต้องการภายใต้ GDR
รูปแบบการวน
การ ป้องกัน ข้อมูล ส่วน ตัว ใน ระหว่าง การ ดําเนิน ธุรกิจ ของ ไอร์แลนด์ ไม่ ใช่ เป็น เพียง การ ตรวจ สอบ ความ ถูก ต้อง ตาม กฎหมาย เท่า นั้น แต่ เป็น ส่วน สําคัญ ของ การ ไว้ วางใจ และ การ ดําเนิน งาน ของ บริษัท นี้ โดย เข้าใจ พันธะ ที่ ควบคุม ทั้ง ตัว ควบคุม และ ประมวล ผล การ ดําเนิน งาน ของ บริษัท ต่าง ๆ ใน การ จัด การ อย่าง ละเอียด ถี่ถ้วน และ การ จัด ระเบียบ ข้อมูล อย่าง ละเอียด ถี่ถ้วน และ การ จัด ระเบียบ อย่าง ละเอียด เป็น การ จัด ระเบียบ อย่าง ดี เยี่ยม ใน การ จัด ระเบียบ เพื่อ ให้ ข้อมูล ที่ มี การ แก้ไข และ การ จัด ระเบียบ เป็น เรื่อง สําคัญ ยิ่ง
ใน ที่ สุด การ ปก ป้อง ความ สัมพันธ์ ที่ ดี ที่ สุด ก็ เป็น ประโยชน์ แก่ ทุก คน: ข้อมูล ของ ลูก ค้า อยู่ ใน ที่ ปลอด ภัย, บริษัท ของ คุณ หลีก เลี่ยง ความ เสีย หาย ทาง กฎหมาย และ ทาง การ เงิน, และ เพื่อน ร่วม งาน ชาว ไอร์แลนด์ ก็ สร้าง ชื่อ เสียง ให้ กับ การ รับ ใช้ ที่ ไว้ วางใจ ได้ และ เป็น ส่วน ตัว ก่อน.
[FLT: 0] ทรัพยากรเชิงรุก :
- [FLT: 0] GDPRU – ข้อความ GDR และคําแนะนําอย่างเป็นทางการ
- [FLT: 0] คณะกรรมการป้องกันข้อมูลอิริซ – เว็บไซต์อย่างเป็นทางการ
- [FLT: 0] คณะกรรมการยุโรป – กฎการป้องกันข้อมูลสําหรับธุรกิจ
- [FLT: 0] [UK ICO – ข้อมูลการป้องกันการลดความอ้วน (รับข้อมูล GDPR)