government-accountability-and-transparency
İrlanda Data Subjects için Veri Portability Kavramını Anlayın
Table of Contents
Data portability, General Data Protection Regulation (GDPR) tarafından getirilen en dönüştürücü haklardan biri olarak duruyor, özellikle İrlanda veri konularını için, İrlanda'nın giderek dijital ekonomisini kontrol altına almak, bankacılık ve telekomünikasyondan sağlık ve sosyal medyaya kadar – hizmet sağlayıcıları arasında kişisel verileri özgürce hareket etme yeteneği, bireyleri güçlendiriyor ve yeniden şekillendirmek, bu nedenle de sadece bir uyum kontrol kutusu değil; bu nedenle İrlandalı sakinlerinin bilgilerini kontrol etmelerine, teşvik etmelerine ve inovasyonu kolaylaştırmak için temel alıyor.
Data Portability Nedir?
Data portability, GDPR'nin 20. maddesi altında tanımlandığı gibi, veri konularının kişisel verileri alma hakkı verir - bir e-posta sağlayıcısına bir başka şekilde transfer edilebilir veya bir klinik sistemden gelen sağlık kayıtlarına geçiş yapmak için doğrudan bir başka kontrol cihazına iletilebilir.For Irish data topics, this means be able to move their contact list from one email provider, transfer finansal işlem tarihi to a new bankacılık uygulaması veya bir klinik sistemden bir rakip platformuna geçiş yapmak veya tüm süreci geciktirmek anlamına gelir.
Doğru sadece işleme onay veya sözleşmeye dayanıyorsa ve işleme otomatik olarak yapılır. Kılavuz veya kağıt tabanlı kayıtlar kapsamı dışında kalır.Bu ayrım, bireyselin aktif olarak verildiğinde kişisel veriler için kritik olmalıdır, örneğin, arama tarihi veya konum verileri gibi, ancak kontrol tarafından yaratılan veriler (örneğin, kredi puanları veya davranış profilleri) ile elde edilir.
İrlanda'da Data Portability için Yasal Vakıflar
İrlanda'daki veri portability için yasal temel doğrudan GDPR'nin 20. maddesinden kaynaklanmıştır, ki bu doğru kesin değildir: işlemenin yasal temeli (Madde 6(1) (a) veya 9(2) (a) veya sözleşme (Madde 6 (b) ile uyumlu olması gerekir.
Önemli olarak, veri portability'in talep ettiği bir veri konusu, hesabı silmeye karar verebilir ve bir ay içinde gecikme (Madde 17) veya diğer yasal talepleri reddetme hakkı için limana güvenilebilirlik talebine cevap verebilir.
DPC dahil İrlandalı bedenler, aynı zamanda Avrupa Veri Koruma Kurulu'nun AB üyesi devletlerinde üniforma uygulama sağlamak için tutarlı mekanizmaya da katılıyorlar.Bu, haklarının yalnızca yerel yasa tarafından değil (Data Protection Act 2018) tarafından da korunması anlamına geliyor.
- [[0)Kondition 1:[Dönetici:0)[Dönetici:0)[Dönlendirme:[Dönlendirme:[Dönlendirme:0))
- [0]Condition 2: [[Dönetici:0] İşleme otomatik olarak yapılır.
- [FONT:0)Scope:[Dönetici:[Dönetici:0) Veri konusu tarafından sağlanan veriler, önceden belirlenmiş veya elde edilen veriler değil.
Daha ayrıntılı olarak, okuyucular veri portuability hakkında tam metine başvurabilirler).
İrlandalı Data Subjects için Pratik Örnekler
İrlanda'da yaşayan bireyler için, veri portability, kişisel bilgileri üzerinde yeni bir kontrol seviyesine sahiptir. Uygulamada, bir kişinin satıcı kilitlemesinden serbest bırakılmasına izin verir, hizmetleri daha etkili bir şekilde karşılaştırması ve değerli verilerin kaybı olmadan değiştirme sağlayıcıları değiştirin.Bir mobil ağ operatöründen diğerine geçiş yapmak isteyen bir kullanıcı olarak, iletişim kurmasını isterken, yeni operatörler aramayı ve hizmet tercihlerini kabul eder.
Benzer şekilde, İrlandalı tüketiciler banka işlem tarihini bir mevcut hesap sağlayıcısından daha iyi ilgi oranları veya daha düşük ücret karşılığında başka bir şeye transfer etmek için veri portability kullanabilir ve finansal kurumların tıbbi tarihine güvenmek yerine hizmet kalitesine devam edebilir. Sağlık verileri portability ayrıca özel bir söz verir: Cork'ta bir hasta, bir GP uygulamadan hastaneye veya özel bir uzmana tekrarlama testlerine veya manuel olarak yeniden giriş yapmadan veya tıbbi tarihine kadar elektronik sağlık kayıtlarını taşıyabilir.
Sosyal medya platformları ve online hizmetler İrlanda'daki limanlanabilirlik talepleri için en yaygın hedefler arasındadır. Meta, Google, Apple ve diğer büyük veri kontrolörleri İrlanda pazarına dayanan veya 20. Maddeye uygun ihracat araçları sağlamalıdır. İrlanda DPC, net ve erişilebilirlik mekanizması sağlamak için aktif olarak araştırılmış ve iyi bir şekilde araştırılmış şirketlerdir, doğrunun önemini yeniden finanse etmektedir.
Data Portability için Doğru Egzersiz Nasıl Egzersiz Yapılır
Veri taşınabilirliği için doğru egzersiz yapmak isteyen İrlandalı veri konuları bu pratik adımları takip etmelidir:
- [FONT:0) Veri kontrolörüyü ortadan kaldırın:) Hangi organizasyonun transfer etmek istediğiniz kişisel verileri tuttuğunu varsayın. Bu bir banka, sosyal ağ, bir telecom sağlayıcısı veya sağlık hizmeti olabilir.
- [FONT:0) Resmi bir istekte bulun:[DFLT:1) Organizasyonun veri koruma görevlisi (DPO) ile iletişime geçin veya belirli portability request kanalını kullanın. Birçok İrlandalı şirket, resmi bir e-postaya ihtiyaç duymadan doğru olan hizmet indirme araçları sağlar.Eğer böyle bir araç mevcut değilse, GDPR'nin 20. maddesini talep eden yazılı bir istek gönder.
- [FONT:0]Veri kategorilerini tanımlar: Hangi verileri ported istediğiniz kadar açık olun – örneğin, “tüm iletişim listeleri ve mesaj tarihim” veya “benim işlem kayıtları 2024 Aralık 2020'ye kadar.”
- [[Dönetici:0) Biçiminizi indirebilirsiniz:[Dönetici: 1) Verilere yapılandırılmış, yaygın olarak kullanılan ve makine hazırlı bir formatta kullanım imkanı sağlar. tercih edilen formatlar, JSON, XML veya PDF ( PDF makine işleme için daha az ideal olsa da).Eğer doğrudan başka bir kontrole iletilen verileri istiyorsanız, kontrol cihazının detaylarını sağlayın ve verileri teknik olarak kabul edebilirsiniz.
- [FONT:0] Cevabı beklenenden:[Dönetici 1 ) Kontrol bir ay içinde yanıt vermek zorunda, ücretsiz olarak açıklanamaz veya aşırı.Eğer kontrolcü reddedilirse, DPC’ye şikayet etme ve size bildirmek için doğruyu açıklamanız gerekir.
- [FONT:0]Receive ve verileri transfer edin: Verileri aldığınız zaman, onu güvenli bir şekilde saklayabilirsiniz, doğruyu yorumlayabilirsiniz ve yeni bir hizmete aktarın.If you requested a direct transfer, the control should koordinat with the receiving control (With your previous authorisation).
Veri taşınabilirliği hakkının, veriyi kabul etmek için alınan kontrol cihazını obligemediğini belirtmek önemlidir; yeni hizmet sağlayıcı kendi veri ithalat politikaları veya teknik sınırlamaları olabilir. Ancak, birçok modern dijital hizmet şimdi limana uygun olarak tasarlanmış ithalat özellikleri sunar.
İrlandalı Organizasyonların Sorumlulukları
İrlandalı örgütler için - Dublin'de Avrupa merkezi olan çok uluslu teknoloji şirketleri, yerel KOBİ'ler veya halk bedenleri – veri portability belirli yükümlülükler yaratır. kontrolörler zamanında limana kolay ulaşım sağlamak için teknik ve organizasyonel önlemleri uygulamalıdır.
[FONT:0)Teknik yükümlülükler), kişisel verilerin yapılandırılmış, yaygın olarak kullanılan ve makine hazırlayıcı bir formatta ihraç edilebilmesini sağlamak için eklenmiş ve mümkün olduğunca yüksek standartlarda ekleyebilmeleri gerekir.
[FONT:0) Hukuki yükümlülükler) talep edilenler, gecikmeden yanıt vermek için kontrol gerektirir ve bir aylık zaman sınırı içinde (kücüm talepleri için iki ay boyunca kullanılabilir).
İrlanda kontrolörleri, büyük miktarda kişisel verilerin kayıtlarının tutulması ve DPC tarafından denetimler sırasında uyumluluk göstermeye hazır olması gerekir - geçerli bir talep reddederek, standart olmayan bir formatta veri sağlama veya gerekçesiz gecikme sağlama - 20 milyon veya 4'e kadar yıllık küresel cironun kontrolünün düşmesine neden olabilir.
DPC'nin 2022'de Twitter'a karşı uygulanması, 450.000 dolarlık bir ücret, gerekli zaman içinde veri taşınabilirliği talebine uymamak için para cezası verildi, bu doğrunun istenmediği tüm İrlandalı organizasyonlara bir hatırlatma olarak hizmet ediyor.
Meydanlar ve düşünceler
Yararlılığına rağmen, veri portuability, İrlanda'daki her iki veri konu ve organizasyon için birkaç zorluk sunar. Önemli bir konu [[Ücretsiz erişim veya yanlış kullanımlar.net sırasındaki güvenlik) ve doğrudan bir üçüncü tarafa ihracat yaparken - doğrudan veya bir veri alanı ile - doğrudan veya bir veri isteğinin riski, yazılı erişim veya yanlış anlaşılmaz erişim.
[FONT=0]Data Truth and completeness[[Dönetici:0) Aynı zamanda, orijinal kontrolör eksik veya eski verileri tutarsa, ported information, alınan hizmeti hataların önüne geçilmesine yol açan verilerle ilgili verileri doğrulamak zorunda değildir.
[FONT:0]Scope sınırlamaları[[Dönetici 1] Madde 20 uyarınca, tüm kişisel verilerin taşınabilir olduğunu belirtmez.Indginged data or derived data - such as credit points, personalisation algoritmaları, or behavioral Segments - dışlanır. Bu, bir kontrolcünün onları hakkında tam bir resim isteyen veri konularıdır. EDPB, kontrolörlerin, taşınabilirlik taleplerine yanıtları ile ayırt etmesi gerektiğini belirtti.
[FONT=0]Stoperability sorunları [[Dönetici:0][Dönetici 1] pratik bir engel olarak kalır. Standart bir formatta bir kontrol cihazına sahip olsa bile, alma kontrol cihazı, onu ithal etmek için teknik kapasiteye sahip olmayabilir. GDPR, gelen verileri kabul etmez, ancak Avrupa Komisyonu'nun Data Yasası'nı kolaylaştırmak zorundadır, 2023 yılında kabul edilen verileri, bu verileri paylaşma ve geçici olarak belirli sektörlerdeki kuralları dikkate almayı amaçlar.
Son olarak, üçüncü taraflar hakkında bilgi içeren bir veri portuna ilişkin bilgi talep ederse (örneğin, bir kullanıcının telefon numarası içeren iletişim listesi), kontrol konusunun üçüncü tarafların veri koruma ve mahremiyet haklarını dengelemesi gerekir.
Data Portability ve Diğer GDPR Hakları
Data portability bir vakumda mevcut değildir. Diğer GDPR hakları ile yakından etkileşime girer ve İrlanda veri konuları bu ilişkileri haklarını etkin bir şekilde egzersizlerini anlamalıdır.
Erişim hakkı (Madde 15)
Erişim hakkı, veri konularının tüm kişisel verilerin bir kopyasını elde etmesini sağlar, çünkü bağlantı noktasının kullanımı hakkında bir açıklama da geçerlidir.Bu, portability'den daha geniştir, ancak konu açık ve anlaşılır bir şekilde erişim sağlar ve portability'in kapsamı içinde düşen veriler için, kontrol edilebilir bir dosya ile her iki isteği de yerine getirebilir.
Doğru (Madde 17)
Ayrıca “ unutulma hakkı” olarak da bilinir, çünkü veri konularının gecikmeden silindiği kişisel verilere sahip olmasını garanti eder. Bir veri konusu, veri taşınabilirliği ile takım kullanım portability arasında ilk egzersiz portuability'i satın alabilir ve ekiple işlem yapmak, ardından ayrı bir dönemlik isteğinden kaçınmak gerekir - her ikisine de başarısız olabilir - limanlanabilirlik talebinin beklemesi gerekir, ancak limanlanabilirlik izni için hala gerekli olan verileri silebilir.
Object'e Doğru (Madde 21)
Çözüm işlemenin meşru ilgilere veya doğrudan pazarlamaya dayandığında nesne hakkı genellikle bir itirazla etkilenmez, ancak daha önce onaya dayalı bir veri konusu nesnesi işlemeye çalışırsa ve onay geri alınırsa, işlem değişiklikleri için yasal temel, potansiyel olarak limanlanabilirliği gelecekteki veriler için dikkatli bir şekilde kaydetmek gerekir.
İrlanda'da Veri Portability Geleceği
Avrupa Komisyonu'nun 2024 Ocak ayında yürürlüğe giren veri portability alanı, akıllı ev cihazları tarafından üretilen veriler, giyilebilir ve bağlantılı arabalar gibi yeni taşınabilirlik yükümlülüklerini tanıtmaktadır.
Ayrıca, önerilen Data Governance Act ve Avrupa Sağlık Data Space, belirli sektörlerde veri paylaşımı ve portability için standartlaştırılmış çerçeveler oluşturmak için tasarlanmıştır.For Irish health data topics, this could mean portatif elektronik sağlık kayıtları that follow them from GP to hospital to eczane without functionality.
Teknolojik gelişmeler, uygulama programlama arayüzlerinin (APIs) ve kişisel veri depolarının kullanımı gibi, portability istekleri otomatik olarak yerine getirmek için kontrolörler için daha kolay hale getiriyor. Bazı İrlandalı teknoloji şirketleri artık kullanıcıların veri portability haklarını tek bir paniğe yönetmelerine izin veren “data portability” platformlarını geliştiriyor. DPC sinyali, güvenliklerini sağlamak ve GDPR ilkelerine uymalarını sağladı.
Ancak, zorluklar kalır. Kontrolörlerin aldığı güvence aslında limanlanmış verileri kullanabilir - ve bu veriler, süreç sırasındaki sahte saldırılara kurban düşmez - düzenleyiciler, endüstri ve sivil toplum arasındaki işbirliğini gerektirecektir. EDPB, güncel yönergeleri almaya devam eder ve DPC:0).Irish DPC düzenli güncellemeler ve kararlar verir).
Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç
Veri portability, İrlanda veri konuları için güçlü bir araçtır, kullanıcıların kişisel verileri hakkında bilgi sahibi olabilir, sırayla portability, GDPR'nin 20. maddesi altında yasal temelleri anlamak için gerekli teknik ve organizasyonel önlemlere yatırım yapmalıdır.
Dijital manzara gelişmeye devam ettikçe - veri Yasası ve sektöre özgü girişimler gibi yeni yasalarla - veri portu kabiliyeti yalnızca Avrupa'nın en büyük dijital platformlarına ev sahipliği yapan bir ülke, veri portu kabiliyetine sahip olan rekabetçi bir avantajdır; bu, veri odaklı ekonomideki vatandaşların güven ve güçlenmesine yardımcı olacaktır.