Introduksiyon

Araw - araw, ang mga mamamayang taga - Ireland ay gumagamit ng personal na dataizer kapag namimili sa Internet, gumagamit ng social media, nag - aaplay ng utang, o naghahanap ng impormasyon sa isang website. Ang impormasyong ito ay naging isa sa pinakamahalagang impormasyon sa digital na ekonomiya, pero may mga panganib din ito. Ang pagnanakaw ng pagkakakilanlan, di - awtorisadong pag - arkila, at ang mga sirang impormasyon ay tunay na mga banta sa milyon - milyon.

Ano ang mga Batas ng Data na Nagsasanggalang?

Ang mga batas ng Data na nagbibigay ng proteksiyon ay mga legal na balangkas na namamahala kung paano ang personal na datos ay tinitipon, iniimbak, pinoproseso, at ibinabahagi. Ang kanilang pangunahing tunguhin ay ang bigyan ang mga indibiduwal ng kontrol sa kanilang impormasyon habang nangangailangan ng mga organisasyon upang pangasiwaan ito nang responsable. Sa Ireland, ang pangunahing batas ay ang GDPR, na nagkaroon ng bisa noong Mayo 2018 at dinagdagan ng Data Protection Act 2018[T:3], na nag-a-agham sa bawat personal na organisasyon ng EU.

Ang personal na datos ay anumang impormasyon na may kaugnayan sa isang nakikilala o nakikilalang nabubuhay na tao. Ito ay kinabibilangan ng mga maliwanag na mga tagatukoy ng pangalan at mga direksiyon ng email, pati na rin ang mga hindi gaanong halatang katulad ng IP adress, data ng lokasyon, at online na mga tagatukoy. Ang GDPR ay kumakapit sa parehong pribadong mga kompanya at mga pampublikong katawan, mula sa multinasyonal na mga kompanya ng teknolohiya hanggang sa lokal na mga kawanggawa.Ito ay may extra-territoryal na abot, na na na na nangangahulugang anumang entity na nag-aalok ng mga kalakal o serbisyo sa mga residenteng Irlandes ay dapat sumunod, kahit na nakabatay sa labas ng EU.

Ang Irish [Data Protection Commission (DPC)[ ang independiyenteng awtoridad na responsable sa pagpapatupad ng mga batas na ito.Nagrereresulta ito sa mga reklamo, isyu na patnubay, at maaaring magpataw ng mga multa ng hanggang ⁇ 20 milyon o 4% ng pandaigdigang taunang turnover ⁇ na kahit kailan ay mas malaki.Mula noong 2018, ang DPC ay nagpataw ng mga mahahalagang parusa laban sa mga pangunahing kompanya ng teknolohiya, na nagpapakitang ang Ireland ay seryosong kumukuha ng proteksiyon sa data.

Mga Simulain ng Batas ng Irish Data na Nagsasanggalang

Ang pagkaunawa sa mga ito ay tutulong sa iyo na malaman kung ano ang maaasahan sa mga organisasyong may impormasyon tungkol sa iyo.

Pagiging Batas, Makatuwiran, at Di - Pantay

Ang pagiging patas ay nangangahulugan na hindi na maaaring gamitin ang iyong impormasyon sa paraang hindi mo makatuwirang inaasahan.

Limitadong Layunin

Kung ang isang nagtitinda ay humingi ng tulong sa iyong adres para makabili, hindi nila ito magagamit nang walang karagdagang pahintulot.

Pagbabawas sa mga Data

Ang mga organisasyon ay dapat na magtipon lamang ng datos na talagang kailangan nila. Ang isang application form ay hindi dapat magtanong para sa iyong katayuang pangmag-asawa o relihiyon maliban na lamang kung ito ay direktang may kaugnayan sa papel. Sa pagtatakda ng koleksiyon, binabawasan ng batas ang panganib ng hindi kinakailangang exposure kung may mangyaring paglabag.

Pagiging Makatuwiran

Ang personal na impormasyon ay dapat na tumpak at, kung kinakailangan, panatilihin ang petsa. May karapatan kang ituwid ang mga pagkakamali, at ang mga organisasyon ay dapat na gumawa ng makatuwirang mga hakbang upang matiyak na maaasahan ang mga rekord.

Hangganan ng Amoy

Pagkatapos ng kontrata o ng legal na panahon ng pag - aalis ng impormasyon, dapat na alisin ang personal na impormasyon o ionymised.

Katapatan at Kalihim

Ang mga organisasyon ay dapat magpatupad ng mga angkop na teknikal at pang-organisasyon na hakbang upang maprotektahan ang datos laban sa hindi awtorisadong access, transaksyon, o pagkawala. Ito ay kinabibilangan ng encryption, mga kontrol sa access, pagsasanay ng empleyado, at mga plano sa pagtugon ng insidente. Kung ang isang kompanya ay hindi nagkamit ng mga datos at isang sira ay maaaring humarap sa mga malubhang multa at pinsalang reputasyon.

Pananagutan

Ang panghuling prinsipyo ay nangangailangan ng mga organisasyon upang kunin ang pananagutan sa kanilang mga gawain sa pagproseso ng datos.[kailangan nilang panatilihin ang mga rekord, magsagawa ng mga pag-aalsa ng mga pag-aalsa para sa mga proyektong high-risk, at humirang ng isang Data Protection Officer (DPO) kung saan kinakailangan.[update] Ang pag-aasunsupli ng bigat mula sa iyo ay nagpapatunay ng masamang gawa sa organisasyon na nagpapakitang ito ay compliant.

Ang Inyong Karapatan sa Ilalim ng Batas ng Irish Data na Proteksiyon

Ang GDPR ay nagkakaloob sa mga indibiduwal ng walong magkakaibang karapatan. Ang mga karapatang ito ay nagbibigay sa iyo ng kapangyarihan upang makontrol ang iyong impormasyon at panagutan ang mga organisasyon. sa ibaba ay isang detalyadong paliwanag ng bawat karapatan, kasama ang mga real-world na halimbawa.

Karapatang Makakuha

Maaari kang humiling ng isang kopya ng lahat ng personal na impormasyon na nilalaman ng isang organisasyon tungkol sa iyo. Ito ay kadalasang tinatawag na access request (SAR). Ang organisasyon ay dapat tumugon sa loob ng isang buwan (na may posibleng ekstensiyon na dalawa pang buwan para sa masalimuot na mga kahilingan) at magbigay ng impormasyon sa isang karaniwang ginagamit na electronic format. Halimbawa, maaari mong tanungin ang iyong internet provider para sa isang listahan ng lahat ng impormasyon na kanilang inirekord tungkol sa iyong paggamit at pagsahod ng kasaysayan.

Karapatan sa Rektipikasyon

Kung ang iyong personal na impormasyon ay hindi tumpak o hindi kumpleto, maaari mong hilingin na ito'y ituwid. Halimbawa, kung ang isang ahensiya na bumabanggit sa pagkakautang ay may maling direksiyon o maling default, maaari mong hilingin na ito'y ayusin.

Karapatang Mag - isip (‘ Karapatang Maging Limot na ang Pagkabirhen)

Sa ilang kalagayan, maaari kang humiling na alisin ang iyong impormasyon.

Karapatan sa Pagbawal ng Proseso

Maaari mong hilingin sa isang organisasyon na pansamantalang ihinto ang paggamit ng iyong datos habang hinahamon mo ang pagiging tumpak o legal nito.Sa panahon ng restriksiyon, maaaring mag-imbak ang organisasyon ng datos ngunit hindi ito maproseso nang higit pa nang walang pahintulot. kapaki-pakinabang ito kung ikaw ay nakikipagtalo sa isang utang at nais mong pigilan ang kompanya sa paggawa ng aksiyon hanggang sa malutas ang bagay na ito.

Karapatang Magbigay - Pansin sa Pagiging May - Katotohan

May karapatan kang tumanggap ng iyong datos sa isang organisado, karaniwang ginagamit, machine-readable format at ilipat ito nang tuwiran sa ibang organisasyon, kung saan sa teknikal na paraan ay maaaring makuha. Ang karapatang ito ay kumakapit lamang sa impormasyon na inilaan mo batay sa pahintulot o kontrata, at kapag ang pagpoproseso ay independyente. halimbawa, maaari kang humiling sa iyong mga litrato at mga post ng social media bilang isang download upang lumipat sa isang bagong plataporma.

Karapatang Magsawa

Ang mga organisasyon ay dapat na huminto sa pagpoproseso maliban sa kanilang ipakita ang mahigpit na lehitimong mga saligan na nangingibabaw sa iyong kapakanan.

Mga Karapatang Kaugnay ng Automatikong Pasiya-Paggawa at Paglalalang

May karapatan kang huwag magpasakop sa mga desisyon na batay lamang sa awtomatikong pagpoproseso na gumagawa ng legal o gayunding mahahalagang epekto, gaya ng mga desisyon sa pag - aako ng utang na ginawa nang lubusan sa pamamagitan ng algorithm.

Karapatang Magreklamo

Kung naniniwala kang nilabag ng isang organisasyon ang iyong data protection karapatan, maaari kang magsampa ng reklamo sa Data Protection Commission. Ang DPC ay magsisiyasat at maaaring maglabas ng mga kilos na nagpapatupad. may karapatan ka ring humanap ng lunas sa hustisya at mag-angkin ng kabayaran sa mga pinsala.

Kung Paano Dapat Ipagsanggalang ng mga Organisasyon ang Iyong Data

Bukod sa paggalang sa iyong mga karapatan, ang batas ay nagtatakda ng sunud - sunod na mga tungkuling oo sa anumang korporasyon na nagpoproseso ng personal na impormasyon.

Pagkakamit ng Walang - Pasubaling Pagsang - ayon

Hindi ito dapat ibaon sa mahahabang termino at kondisyon; dapat itong iharap bilang malinaw na oo, gaya ng pag - alog sa isang kahon o paglagda sa deklarasyon.

Pag - aayos ng Data Proteksiyon Impact ang mga Ases (DPIAs)

Bago maglunsad ng isang bagong teknolohiya o operasyon ng pagpoproseso na malamang na magbunga ng mataas na panganib sa mga indibiduwal na gaya ng malaking-scale na pagsubaybay sa mga pampublikong lugar o sistematikong profilling Eipherics ay dapat magsagawa ng isang DPIA. Ang pagtatasang ito ay nagpapakilala ng mga panganib at pagbabalangkas ng mga hakbang upang makwenta ang mga ito.[kailangan ng sanggunian] Ang DPC ay dapat na sumangguni kung ang mataas na panganib ay mananatiling hindi naimpluwensya.

Naabot ng Data ang Notipikasyon

Ang mga organisasyon ay dapat mag - ulat ng personal na data inclusion sa DPC sa loob ng 72 oras ng pagiging may kabatiran dito, maliban na lamang kung ang sira ay hindi maaaring magsapanganib sa mga indibiduwal na may karapatan at kalayaan sa pamamagitan ng mga sira ay lubhang mapanganib sa iyo, dapat ding ipaalam sa iyo ng organisasyon nang tuwiran at magbigay ng payo kung paano iingatan ang iyong sarili.

Pag - aatas sa Isang Opisyal ng Data na Nagsasanggalang

Ang mga awtoridad at organisasyon ng bayan na nagpoproseso ng malalaking tomo ng sensitibong datos o nagsasagawa ng sistematikong pagsubaybay ay kinakailangan upang mag-atas ng isang DPO.Ang taong ito ay tumitiyak ng pagsunod, nagpapayo sa mga obligasyong pang-pananalapi ng datos, at gumaganap bilang isang contact point para sa DPC at mga paksa ng datos.[kailangan ng sanggunian] Ang kanilang mga detalyeng pang-kompyuter ay dapat ilathala.

Mga Paglipat ng Internasyonal na Data

Ang GDPR ay nagtatakda ng paglilipat ng personal na datos sa mga bansa sa labas ng European Economic Area na hindi nagbibigay ng sapat na antas ng proteksiyon. Ang mga organisasyon ay dapat gumamit ng isang sinang-ayunang mekanismo ng paglilipat, tulad ng EU–US Data Privacy Framework, pamantayang kontratal na sugnay, o mga tuntunin ng korporasyon. Ang palatandaan Schrems II ay nagpawalang bisa sa desisyon ng Court of Justice of the European Union ang Chailation and refired the routectures.

Praktikal na mga Hakbang Para Maipagsanggalang ng mga Mamamayan ang Kanilang Data

Bagaman ang batas ay naglalaan ng matitibay na proteksiyon, gumaganap ka rin ng mahalagang papel sa pag - iingat ng iyong personal na impormasyon.

  • Basahin ang mga patakarang pang-pribado bago i-log ang ⁇ I ⁇ .[T] Hanapin ang impormasyon sa kung anong datos ang nakolekta, aba, gaano katagal ito pinananatili, at kung ito ay ibinahagi sa ikatlong partido. kung ang patakaran ay malabo, isaalang-alang ang pagpili ng ibang serbisyo.
  • Use malakas, kakaibang passwords sa bawat online account.Ang isang password manager ay maaaring lumikha at mag-imbak ng mga komplikadong password upang hindi mo na kailangang gamitin muli ang isa sa mga site.
  • [Enibleng dalawang-factor realation (2FA)[ kung maaari, lalo na sa email, banking, at social media accounts.Ito ay nagdaragdag ng karagdagang layer ng seguridad na higit pa sa iyong password.
  • [[Paunawain at i-update ang mga privacy settings[ sa social media, browser, at apps. Limits na maaaring makakita ng iyong mga post, na makakapagpadala sa iyo ng mga kahilingan ng kaibigan, at kung anong data apps ang maaaring makapasok mula sa iyong device.
  • Maging maingat sa mga hinihinging kahilingan. Huwag ibahagi ang personal na impormasyon sa pamamagitan ng email, telepono, o teksto malibang tiyak mo ang pagkakakilanlan ng mga tumatanggap ng feediox.[kailangan ng sanggunian] Ang mga pag-atake ay nagiging mas kumplikado.
  • [[T] Ang pag-access sa iyong datos sa pana-panahon mula sa mga kompanyang ginagamit mo nang palagian. Ito ay tumutulong sa iyo na matiyak na ang mga ito ay may tamang rekord at na hindi nila ginagamit ang iyong datos sa mga paraang hindi mo nabigyan ng pahintulot.
  • Ang monitor na iyong credit report mula sa Irish Credit Bureau o katulad na mga ahensiya.[kailangan ng sanggunian] Ang mga hindi-familiar account o pagtatanong ay maaaring magpahiwatig ng pagnanakaw ng pagkakakilanlan.
  • [Isinulat na sira sa Data Protection Commission sa www.data proteksyon.ie. Makapagbibigay ka rin ng reklamo kung ipagwawalang-bahala ng isang organisasyon ang iyong mga karapatan.

Ang Papel ng Komisyon sa Proteksiyon ng Data (DPC)

Ang DPC ay ang mga indibidwal na regulator ng Irelandi para sa proteksiyon ng datos. Ang misyon nito ay ang itaguyod ang pangunahing karapatan ng mga indibiduwal na magkaroon ng kanilang personal na datos na protektado.Ang DPC ay humahawak ng mga reklamo, nagsasagawa ng mga imbestigasyon, at mga isyu na desisyon. Ito ay nagbibigay rin ng patnubay, mga update, at mga mapagkukunan para sa parehong mga kaso ng mga mamamayan at organisasyon. Kinikilala bilang isang lead visory awtoridad sa ilalim ng GDPRiviers ⁇ s ⁇ e ⁇ 1 ⁇ ⁇ ⁇ , ang mga kompanyang may pinagsamang malayang komunikasyon ay maaaring magbigay ng mga libreng pag-sa-stop-stop-shop-hop-hopso-up-up-up-up-up-up-up-pres, ang DPCC na mekanismo nito, ang mga kasong cross-border na kinasasangkutan ng mga pangunahing mga pangunahing mga pangunahing mga kompanyang pang-in na kinasasangkutan ng mga pangunahing mga ⁇ up. Ang mga pangunahing mga ⁇ -border ay kadalasang mga ⁇ -in't-int-border ng mga pangunahing mga pangunahing mga pangunahing mga kompanyang pang-up

Mga Pangyayari at mga Pagkilos ng Sapilitang Pag - unlad Kamakailan

Ang batas ng Data proteksyon ay hindi statistic. Ang DPC ay naging aktibo sa pagpapatupad ng GDPR laban sa mga platapormang mataas-profile. Halimbawa, noong 2022, ang Meta ay pinohan ⁇ 405 milyon para sa pagpapatupad ng mga hindi lehitimong termino at kondisyon sa mga gumagamit nito, at noong 2023, ang TikTok ay pino ⁇ 345 milyon para sa hindi pagprotekta sa mga bata[kailangan ng sanggunian]. Ang mga kasong ito ay nagtatampok kung paano ang batas ay kumakapit sa modernong mga gawaing datos. Sa karagdagan, ang EU ay kasalukuyang nagsasaliksik sa [[T:0 ⁇ FL]F.[T] Ang mga impormasyong pang-L.[T][T] ay dapat na mag-F.[T] Ang mga impormasyon ay dapat na mag-L][T] ay susunod sa mga impormasyong pang-L.[T][T][T][T] Ang mga impormasyon ay dapat na mag-2 ay ang mga impormasyon na mag-2][T][T] Ang mga impormasyon ay dapat na mag-C.[T] Ang mga impormasyon na mag-2] Ang mga

Pagsasaayos

Ang mga batas sa data proteksyon ng Ireland, na itinayo sa GDPR at sa Data Protection Act 2018, ay nagbibigay sa iyo ng mabibisang kasangkapan upang makontrol ang iyong personal na impormasyon. Mula sa karapatang makuha at burahin ang iyong impormasyon sa kahilingan na ang mga organisasyon ay malinaw at mananagot, ang mga regulasyong ito ay kabilang sa pinakamalakas sa daigdig. Pero ang batas ay hindi lamang isang legal na isyu kung alam mo ang iyong mga karapatan at sasabihin mo ang mga ito.

Para sa higit pang pagbasa, puntahan ang opisyal Data Protection Commission website o sumangguni GDPR.eu para sa payak na-wikang buod ng regulasyon.