Table of Contents
แนะนํา
ทุก วัน ชาว ไอร์แลนด์ มี ส่วน ร่วม ใน การ แบ่ง ปัน ข้อมูล ส่วน ตัว เช่น เมื่อ ซื้อ ข้อมูล ทาง อินเทอร์เน็ต, ใช้ สื่อ สังคม, หรือ แม้ แต่ นํา ไป ใช้ ใน เว็บไซต์.
กฎหมาย ป้องกัน ข้อมูล คือ อะไร?
2557) พระราชบัญญัติคุ้มครองข้อมูลเป็นกรอบที่ควบคุมวิธีการเก็บข้อมูลส่วนบุคคลได้ เก็บรวบรวม ประมวลผล และแบ่งปัน เป้าหมายหลักของกฎหมายคือ ให้บุคคลควบคุมข้อมูลของพวกเขา
ข้อมูลส่วนบุคคลเป็นข้อมูลเกี่ยวกับบุคคลที่ระบุตัวได้ หรือมีการอ้างอิงถึงบุคคลอื่น ๆ ซึ่งรวมถึงการระบุชื่อ และที่อยู่อีเมล์ที่ปรากฏได้ชัดเจนกว่า รวมถึงที่อยู่ IP ที่อยู่ของที่อยู่ต่าง ๆ และที่อยู่ออนไลน์ GDPR ก็ใช้กับทั้งบริษัทเอกชนและหน่วยงานเทคนิคท้องถิ่นจากบริษัทเทคโนโลยีท้องถิ่นเพื่อการกุศลท้องถิ่น มีองค์กรอื่น ๆ เข้าถึงข้อมูลเพิ่มเติม ความหมายขององค์กรใด ๆ ที่ให้สินค้าหรือบริการกับชาวไอริช จะต้องปฏิบัติตาม แม้ว่าภายนอกตัว EU
2018 บริษัทเทคโนโลยีดีพีซีได้ติดตามอย่างมีนัยสําคัญ โดยแสดงให้เห็นว่าไอร์แลนด์มีการป้องกันข้อมูลอย่างเข้มงวด กรมควบคุมการคลังแห่งชาติ พ.ศ.
หลัก การ หลัก การ ของ กฎหมาย คุ้มครอง ข้อมูล ภาษา ไอริช
หลัก การ เหล่า นี้ ไม่ ใช่ เรื่อง ที่ คุณ จะ เลือก ได้ แต่ เป็น หลัก การ ที่ ถูก ต้อง ตาม กฎหมาย และ องค์การ ต่าง ๆ ต้อง แสดง ให้ เห็น ว่า คุณ ต้อง ทํา ตาม หลัก การ เหล่า นี้
ความ ชอบ ธรรม, ความ ยุติธรรม, และ ความ ไม่ ยืดหยุ่น
ข้อมูลต้องดําเนินการบนพื้นฐานทางกฎหมายเสมอ เช่น ยินยอม เซ็นสัญญา เซ็นสัญญา ข้อบังคับ หรือ ดอกเบี้ยตามกฎหมาย แฟร์นหมายถึง องค์กรไม่สามารถใช้ข้อมูลของคุณในวิธีต่าง ๆ ที่คุณจะไม่คาดหวังได้อย่างสมเหตุสมผล ความโปร่งใสต้องการแจ้งอย่างชัดเจนว่า ใครคือผู้เก็บข้อมูล และนานแค่ไหน ตัวอย่างเช่น เมื่อคุณสมัครรับจดหมาย ข่าว บริษัทต้องบอกคุณให้แน่ชัดว่าที่อยู่ของคุณจะถูกใช้อย่างไร และให้วิธีแจ้งข้อมูลที่แน่ชัดในการแจ้งข้อมูล
จํากัดวัตถุประสงค์
ข้อมูล ที่ ได้ รับ มา ด้วย เหตุ ผล อย่าง หนึ่ง ไม่ อาจ นํา มา ใช้ ใหม่ ได้ โดย ไม่ มี การ อนุญาต ของ คุณ หาก ผู้ ซื้อ ขอ ที่ อยู่ ของ คุณ เพื่อ ส่ง ของ เขา เขา จะ ไม่ สามารถ ใช้ เพื่อ การ ตลาด ได้ โดย ไม่ ได้ รับ ความ เห็น ชอบ จาก ผู้ ขาย.
ขนาดเล็กมาก
การ จํากัด การ รวบ รวม กฎหมาย ทํา ให้ ความ เสี่ยง ที่ จะ ได้ รับ การ เปิดโปง โดย ไม่ จําเป็น หาก เกิด การ โจรกรรม.
ความละเอียด
ข้อมูล ส่วน ตัว ต้อง ถูก ต้อง แม่นยํา และ เมื่อ จําเป็น ก็ ต้อง ทํา ตาม นั้น คุณ มี สิทธิ์ แก้ไข ข้อ ผิด พลาด ของ ตัว เอง และ องค์การ ต่าง ๆ ก็ ต้อง ทํา ตาม ขั้น ตอน ที่ สม เหตุ ผล เพื่อ จะ แน่ ใจ ว่า บันทึก จะ เป็น เรื่อง ที่ เชื่อ ถือ ได้ เช่น ธนาคาร ควร ปรับ ข้อมูล ที่ อยู่ ของ คุณ ทันที หลัง จาก ที่ คุณ แจ้ง ให้ เขา ทราบ และ การ รักษา ทาง การ แพทย์ ก็ ต้อง รักษา ประวัติ ความ เป็น มา ของ ความ อด ทน ให้ ถูก ต้อง เสมอ
จํากัดการจัดเก็บ
ควร คง ไว้ ซึ่ง ข้อมูล ไม่ เกิน ความ ต้องการ เดิม ของ มัน หลัง จาก จบ สัญญา หรือ หลัง จาก สิ้น ระยะ เวลา ที่ กําหนด ไว้ ตาม กฎหมาย แล้ว ข้อมูล ส่วน ตัว ต้อง ถูก ลบ ออก อย่าง ปลอด ภัย หรือ ไม่ มี การ แสดง ให้ เห็น เลย.
ความ ซื่อ สัตย์ มั่นคง และ ความ ไว้ วางใจ
องค์การ ต่าง ๆ ต้อง ใช้ มาตรการ ทาง เทคนิค และ องค์การ เพื่อ ป้องกัน ข้อมูล ที่ ไม่ ได้ รับ การ แก้ไข หรือ ไม่ ให้ เสีย ไป.
ค่าใช้จ่าย
หลักการสุดท้ายนี้ต้องการองค์กรเพื่อรับผิดชอบกิจกรรมประมวลผลข้อมูลของพวกเขา พวกเขาจะต้องรักษาบันทึก, ประเมินผลกระทบความเป็นส่วนตัวสําหรับโครงการที่มีความเสี่ยงสูง, และแต่งตั้งเจ้าหน้าที่ป้องกันการทุจริต (DO) (FLT: 1) ที่ใดที่จําเป็นต้องใช้ ความรับผิดชอบเปลี่ยนภาระของคุณจากการพิสูจน์ความอยุติธรรมต่อองค์กรที่แสดงให้เห็นว่า องค์กรนั้นประสบความสําเร็จ
สิทธิ ของ คุณ ภาย ใต้ กฎหมาย คุ้มครอง ข้อมูล ภาษา ไอริช
GDPR ให้สิทธิแก่บุคคล 8 คน สิทธิ์ในการควบคุมข้อมูล และให้องค์กรของคุณรับผิดชอบ
สิทธิในการเข้าใช้
คุณสามารถขอสําเนาข้อมูลของบุคคลทั้งหมด ที่องค์กรมีเกี่ยวกับคุณ ซึ่งมักเรียกว่า การร้องขอเข้ารับแบบมีเนื้อหา (SA) องค์กรจะต้องตอบสนองภายในหนึ่งเดือน (ซึ่งเป็นไปได้ว่า จะมีการเพิ่มเติมอีกสองเดือน เพื่อขอข้อมูลที่ซับซ้อน) และให้ข้อมูลในรูปแบบอิเล็กทรอนิกส์ที่ถูกใช้โดยทั่วไป ตัวอย่างเช่น คุณสามารถถามผู้ให้บริการอินเทอร์เน็ตของคุณ สําหรับรายการข้อมูลทั้งหมดที่มีการบันทึกเกี่ยวกับการใช้งานของคุณ และประวัติการเรียกดูข้อมูล
ทางด้านขวาของการปรับขนาด
หาก ข้อมูล ส่วน ตัว ของ คุณ ไม่ ถูก ต้อง หรือ ไม่ สมบูรณ์ คุณ อาจ เรียก ร้อง ให้ แก้ไข ได้ เช่น ถ้า เจ้า หน้าที่ ที่ อ้าง ถึง บัตร เครดิต มี ที่ อยู่ ผิด หรือ เป็น ค่าปริยาย คุณ อาจ ขอ ให้ แก้ไข ข้อ ผิด พลาด นั้น ได้ องค์กร นี้ ต้อง ดําเนิน การ แก้ไข แก้ไข โดย ไม่ ชักช้า และ แจ้ง ให้ บุคคล ที่ สาม คน ใด ๆ ที่ ได้ รับ ข้อมูล ผิด ไป.
เหมาะสมยิ่ง (‘ ถูกลืมแล้ว)
ในบางกรณี คุณสามารถร้องขอให้ลบข้อมูลของคุณออกได้ ซึ่งจะใช้ได้เมื่อข้อมูลดังกล่าวไม่มีความจําเป็นอีกต่อไป เมื่อคุณยกเลิกความยินยอมในเงื่อนไขเดิม และไม่มีขอบเขตทางกฎหมายอื่น ๆ อีก หรือเมื่อข้อมูลของคุณถูกประมวลผลมาอย่างผิดกฎหมาย อย่างไรก็ตาม สิทธินี้ไม่เป็นธรรมที่จะใช้กับสิทธิอื่น เช่น เสรีภาพในการแสดงออกหรือข้อผูกมัดตามกฎหมาย ตัวอย่างเช่น Forum สามารถปฏิเสธการลบตําแหน่ง หรือการอภิปรายของประชาชน
ยกเลิกการประมวลผล
คุณ สามารถ ขอ ให้ องค์การ หยุด ใช้ ข้อมูล ของ คุณ ชั่ว คราว ขณะ ที่ คุณ ท้า ห้าม การ ใช้ ความ ถูก ต้อง แม่นยํา หรือ ความ ถูก ต้อง ตาม กฎหมาย.
อยู่เหนือความจุข้อมูล
คุณมีสิทธิ์รับข้อมูลของคุณในรูปแบบโครงสร้าง ซึ่งใช้โดยทั่วไป, แบบที่อ่านได้แบบเครื่องจักร และโอนมันโดยตรงไปยังองค์กรอื่น โดยทางเทคนิคแล้ว ความถูกต้องนี้ใช้ได้กับข้อมูลที่คุณให้ขึ้นอยู่กับความยินยอมหรือสัญญาเท่านั้น และเมื่อประมวลผลนั้นอัตโนมัติ ตัวอย่างเช่น คุณสามารถร้องขอให้ถ่ายภาพสื่อสังคมของคุณ และโพสต์เป็นการดาวน์โหลดแพลตฟอร์มใหม่ได้
ทางขวาถึงวัตถุ
คุณ สามารถ ปฏิเสธ การ ดําเนิน งาน โดย อาศัย ผล ประโยชน์ ที่ ถูก ต้อง รวม ทั้ง การ ตลาด และ การ วิเคราะห์ โดย ตรง องค์การ ต่าง ๆ ต้อง หยุด การ ดําเนิน งาน นอก จาก ว่า จะ สามารถ แสดง เหตุ ผล ที่ น่า เชื่อ ถือ ซึ่ง ทํา ให้ คุณ ไม่ สนใจ ตัว อย่าง เช่น ถ้า คน ขาย สินค้า ใช้ ประวัติ การ ซื้อ ของ คุณ เพื่อ ส่ง โฆษณา เป้า หมาย คุณ อาจ คัดค้าน และ ต้องการ ให้ เขา หยุด การ วิเคราะห์ ดัง กล่าว ได้
สิทธิที่เกี่ยวข้องกับการตัดสินใจและการทําโฆษณาอัตโนมัติ
คุณ มี สิทธิ์ ที่ จะ ไม่ ตัดสิน ใจ โดย อาศัย การ ดําเนิน งาน ของ อัตโนมัติ ซึ่ง ก่อ ผล กระทบ ที่ ถูก ต้อง ตาม กฎหมาย หรือ คล้าย ๆ กัน เช่น การ ตัดสิน ใจ เรื่อง การ ใช้ ประมวล กฎหมาย โดย ใช้ อัลกอริทึม ใน การ ตัดสิน ใจ ทั้ง หมด.
ถูก ต้อง ที่ จะ บ่น
ถ้าคุณเชื่อว่าองค์กรได้ละเมิดสิทธิคุ้มครองข้อมูลของคุณ คุณสามารถจองข้อร้องเรียนจากคณะกรรมการป้องกันข้อมูล DPC จะตรวจสอบและสามารถยกเลิกการกระทําบังคับใช้ได้ นอกจากนี้คุณยังมีสิทธิในการค้นหาการแก้ไขกระบวนการยุติธรรม และเรียกร้องค่าชดเชยสําหรับความเสียหาย
องค์การ ต่าง ๆ ต้อง ปก ป้อง ข้อมูล ของ คุณ อย่าง ไร?
นอก จาก การ นับถือ สิทธิ ของ คุณ แล้ว กฎหมาย ยัง กําหนด ให้ มี หน้า ที่ รับ ผิด ชอบ ที่ ต้อง ทํา ต่อ นิติ บุคคล ใด ๆ ที่ ดําเนิน การ ข้อมูล ส่วน ตัว.
การ ให้ อย่าง ที่ ใช้ ได้ ผล
การส่ง จดหมายต้องให้อย่างอิสระ, แยกแยะ, และไม่มีการแสดงข้อมูล ไม่สามารถฝังมันในเงื่อนไขและเงื่อนไขได้ มันจะต้องถูกแสดงเป็นการกระทําที่ชัดเจน เช่น การกดกล่องจับหรือการเซ็นคําสั่ง การเงียบหรือกล่องที่ถูกกดไว้ก่อนนั้น ใช้ไม่ได้ คุณสามารถยกเลิกการอนุญาตได้ทุกเวลา และการถอนตัวต้องง่ายเหมือนการให้
การ ป้องกัน ข้อมูล
ก่อนจะเริ่มกระบวนการสร้างเทคโนโลยีใหม่ หรือกระบวนการประมวลผลซึ่งมีแนวโน้มว่า จะส่งผลให้เกิดความเสี่ยงสูงต่อแต่ละคน เช่น การตรวจสอบพื้นที่สาธารณะขนาดใหญ่ หรือการตรวจสอบอย่างเป็นระบบ -- การจัดการจัดการจัดการจัดการจัดการต้องดําเนินการกับ DPIA. การประเมินนี้ระบุความเสี่ยงและกรอบวัด เพื่อลดความเสี่ยงของพวกเขา DPC ต้องปรึกษาเมื่อมีความเสี่ยงสูงยังคงไม่เปิดเผย
การแจ้งให้ทราบจากข้อผิดพลาดของข้อมูล
องค์การ ต่าง ๆ ต้อง รายงาน การ โจรกรรม ข้อมูล ส่วน ตัว ต่อ DPC ภาย ใน 72 ชั่วโมง ใน การ รู้ เรื่อง นี้ นอก จาก ว่า การ งัด แงะ ไม่ อาจ เสี่ยง ต่อ สิทธิ และ เสรีภาพ ของ ปัจเจกบุคคล หาก การ โจรกรรม ทํา ให้ คุณ มี ความ เสี่ยง สูง องค์การ ยัง ต้อง แจ้ง ให้ คุณ ทราบ ด้วย ว่า จะ ป้องกัน ตัว เอง อย่าง ไร ตัว อย่าง เช่น ถ้า มี การ รั่ว ออก มา จาก ห้อง พยาบาล พวก เขา ต้อง แจ้ง ให้ คนไข้ ทราบ ทันที เพื่อ จะ ตรวจ สอบ ว่า ใคร เป็น ใคร เป็น ใคร.
จัดตั้งเจ้าหน้าที่ป้องกันข้อมูล
เจ้าหน้าที่และองค์กรสาธารณะที่ประมวลผลข้อมูลที่อ่อนไหวหรือมีส่วนร่วมในการตรวจสอบอย่างเป็นระบบนั้น จะต้องระบุ DPO บุคคลดังกล่าวจะตรวจสอบว่ามีการปฏิบัติตาม, แนะนําเกี่ยวกับภาระหน้าที่ในการป้องกันข้อมูล, และทําหน้าที่เป็นจุดติดต่อของ DPC และข้อมูลต่าง ๆ รายละเอียดติดต่อที่ต้องใช้จะต้องเผยแพร่
การถ่ายโอนข้อมูลสากล
GLR ได้จํากัดการโอนข้อมูลส่วนบุคคลไปยังประเทศนอกพื้นที่เศรษฐกิจยุโรป ซึ่งไม่เอื้ออํานวยให้มีการคุ้มครองอย่างเพียงพอ องค์กรต้องใช้กลไกการโอนข้อมูลที่อนุญาต เช่น ระบบข้อมูล EULUS เฟรมเวิร์ค, มาตรามาตรฐาน, หรือ กฎข้อผูกพันธ์ขององค์กร เครื่องหมาย [FLT: 0] เครื่องหมาย [FLT: 1] การตัดสินโดยศาลยุติธรรมแห่งยุโรป โมฆะและจําเป็นในการป้องกันความปลอดภัย
ขั้น ตอน ต่าง ๆ ที่ ใช้ ได้ จริง สําหรับ ประชาชน เพื่อ ปก ป้อง ข้อมูล ของ พวก เขา
นี่ เป็น ขั้น ตอน ที่ ทํา ได้ เพื่อ ปฏิบัติ การ
- [FLT: 0] อ่านนโยบายความเป็นส่วนตัว ก่อนคลิก "ผมเห็นด้วย". มองหาข้อมูลที่สะสมมา ทําไม, เก็บเงินไว้นาน และแบ่งปันกับพรรคที่สาม หากนโยบายนั้นคลุมเครือ ให้พิจารณาเลือกบริการอื่น
- [FLT: 0] ใช้รหัสผ่านแบบมีเอกลักษณ์ [FLT: 1] สําหรับทุกบัญชีผู้ใช้ออนไลน์ ตัวจัดการรหัสผ่านสามารถสร้างและเก็บรหัสผ่านที่ซับซ้อนได้ ดังนั้นคุณไม่จําเป็นต้องใช้ใหม่อีกครั้งจากเว็บไซต์อื่น
- [FLT: 0]. การตรวจสอบสิทธิ์สองปัจจัยที่ใช้ได้ (2FA) [FLT: 1) ทุกที่ที่เป็นไปได้ โดยเฉพาะในอีเมล, ธนาคาร, และสื่อสังคม ซึ่งเป็นการเพิ่มระดับความปลอดภัยที่เกินรหัสผ่านของคุณ
- [FLT: 0]. Review and update generation ในสื่อสังคม, เว็บ, และแอพ จํากัด ที่สามารถเห็นโพสต์ของคุณ, ผู้ซึ่งสามารถส่งคําขอของเพื่อนให้คุณ, และข้อมูลที่แอพสามารถเข้าถึงได้จากอุปกรณ์ของคุณ
- [FLT: 0] ระวังการร้องขอที่ไม่ได้รับอนุญาต ห้ามแชร์ข้อมูลส่วนบุคคลผ่านทางอีเมล, โทรศัพท์ หรือข้อความ จนกว่าคุณจะแน่ใจว่าผู้รับมีเอกลักษณ์ การจู่โจมมีความซับซ้อนมากขึ้น
- [FLT: 0]. สืบค้นข้อมูลของคุณ เป็นระยะๆ จากบริษัทที่คุณใช้ประจํา. นี่ช่วยให้คุณตรวจสอบว่า มีบันทึกที่ถูกต้อง และไม่ได้ใช้ข้อมูลของคุณในวิธีต่าง ๆ ที่คุณยังไม่ได้อนุมัติ.
- [FLT: 0]. สืบค้นรายงานเครดิตของคุณ จากสํานักงานทรัพย์สินไอริช หรือหน่วยงานที่คล้ายกัน บัญชีการเปิดเผยหรือการตรวจสอบอาจหมายถึงการโจรกรรมตัวตน
- [FLT: 0] การละเมิดผู้ต้องสงสัย ถึงคณะกรรมการป้องกันข้อมูลที่ www.datament.i นอกจากนี้คุณยังสามารถยื่นคําร้องได้หากองค์กรละเลยสิทธิของคุณ
บทบาท ของ คณะ กรรมาธิการ ป้องกัน ข้อมูล (DPC)
DPC เป็นหน่วยงานควบคุมดูแลข้อมูลอิสระของไอร์แลนด์ ภารกิจนี้คือการส่งเสริมสิทธิพื้นฐานของบุคคลที่มีการป้องกันข้อมูลส่วนตัว หน่วยงาน DPC จัดการกับการร้องเรียน การสอบสวน และปัญหาต่างๆ นอกจากนี้ยังให้คําแนะนํา การปรับปรุงทรัพยากรแก่ประชาชนและองค์กรต่างๆอีกด้วย
การ พัฒนา และ การ บังคับ ใช้ งาน เมื่อ เร็ว ๆ นี้
พระราชบัญญัติการป้องกันข้อมูลไม่คงที่ DPC ได้ดําเนินการในการบังคับข้อมูล GDPR ให้ใช้กับแพลตฟอร์มที่มีข้อมูลสูง ตัวอย่างเช่น ใน 2022 เมต้าถูกปรับเป็น พุทธศักราช พุทธศักราช (FEST405.5 ล้านบาท) สําหรับผู้ใช้และใน 202[TI] มาตรา 202 (พ.ศ.
รูปแบบการวน
2018 พระราชบัญญัติการป้องกันข้อมูลของไอร์แลนด์ ก่อตั้งบน GDPR และพระราชบัญญัติการป้องกันข้อมูล (DP) ให้เครื่องมือที่มีประสิทธิภาพในการควบคุมข้อมูลส่วนบุคคลของคุณ จากสิทธิ์ในการเข้าถึงข้อมูลและลบข้อมูลของคุณไปยังเงื่อนไขที่องค์กรมีความโปร่งใสและรับผิดชอบ ข้อกําหนดเหล่านี้เป็นหนึ่งในผู้มีคุณภาพสูงสุดในโลก แต่กฎหมายนี้ใช้ได้ก็ต่อเมื่อคุณทราบสิทธิและยืนยันมัน อยู่กับข้อมูล โดยให้ข้อมูลและถามด้วยวิธีการความปลอดภัยในการใช้งาน คุณยังสามารถทําการสํารวจภูมิประเทศได้
สําหรับการอ่านเพิ่มเติม เยี่ยมชม [FLT: 0] เว็บไซต์ป้องกันเดตา [FLT: 1] หรือปรึกษา GDPR.EE สําหรับพื้นฐานการจําแนกของระเบียบการดําเนินงาน.