Table of Contents
İrlanda'daki Veri Koruma Yasalarının Evrimi
İrlanda'nın veri koruma alanı son iki yılda derin bir dönüşüm geçirdi. Genel Veri Koruma Yönetmeliği (GDPR) Mayıs 2018'de yürürlüğe girdi, İrlanda veri koruma kanunu, 1995 AB Data Protection Yönergesi altında gazeteciliğe yönelik özel bir muafiyet tanıdı. Ancak bu daha önceki yasalar kişisel verilerin işlenmesi için temel ilkeler belirledi, ancak Avrupa Birliği'nde çelişkili bir şekilde başvuruya devam etti.
GDPR, resmi olarak yapılan Düzenleme (EU) 2016/679, güçlü bir basın özgürlüğü geleneği ile ilgili ortak bir hukuk yetkisini işaretledi - 2018 Yılı düzenleme hakkı için, üye ülkelerin veri koruma ve onay alma yükümlülüklerini yerine getirme hakkı verildi - ancak aynı zamanda, kişisel verilerin işlenmesini içeren kapsamlı bir hukuk yetkisini gazetecilik amacıyla, İrlanda Data Protection Commission (DPC) tarafından belirlenen Avrupa'nın yasal çerçevesini hızla kabul etti.
Anahtar mahkeme kararları bu bölgenin evrimini daha da şekillendirdi. Örneğin, Avrupa Birliği Adalet Divanı (CJEU) kararın, Google İspanya vs. AEPD ve Mario Costeja González Shield (2014)), gazetecilerin geçmiş olaylarla ilgili raporlarını doğrudan etkilediği “hakkıntıları da etkiliyor.
Gazetecilik için Yasal Çerçeve
GDPR'nin 85'i açıkça üye devletlerin çoğu GDPR yükümlülüklerinden yararlanabilmesi için doğruyu kabul etmesini gerektirir; yasal olarak, veri konu hakları ve veri ihlalleri için işlem dahil olmak üzere - işlem gazeteci amaçlı 3'te ayrıntılı olarak yapılırken, Veri Koruma Yasası 2018 (Sections 35-44). Bu hükümler, yasal olarak, yasal bir şekilde ifade ve bilgi talebi dahil olmak üzere, yasal olarak, yasal bir şekilde ifade edilmesi gerekli olan ve bildirimde bulunulacaktır.
Önemli olarak, “dergisel amaçlar” terimi geniş bir şekilde tanımlanır. 2018 Yasasının 36. Bölüm altında, bu tanımın kesin bir yorumu değil, DPC ve daha önceki davalı hukuka göre yalnızca geleneksel haber organizasyonları değil, aynı zamanda blogcular, vatandaşlar ve belgesel film yapımcıları, gazetecilerin etkinliklerinin doğasına sahip olduklarını, örneğin İrlandalı mahkemelerin bu tanımın kesin bir yorumunu da eklediler.
Bu muafiyetlere rağmen gazeteciler hala belirli temel şartlara uymalıdırlar. Medya organizasyonlarının iç veri koruma politikalarını benimsemelerini ve olası raporların geçerli olup olmadığının farkında olmalıdırlar.DPCD'nin yayınladığı yıllık küresel cironun% 4'üne kadar, daha yüksek olan - yasal sınırları anlamasını gerektiren medya örgütlerini teşvik etmek.
Araştırmacı Gazeteci Gazetecilik Üzerine Etkisi
Yatırım gazeteciliği, uzun vadeli soruşturmaların toplanması ve analizi, verilerin ne kadar süre gerekli olacağını veya hangi süre içinde saklı tutulması gerektiğinin farkında değildir.Örneğin, bir muhabir yolsuzlukla ilgili binlerce e-posta ve belgeyi toplayabilir, ancak kişisel verileri içeren birçok kişi, uzun vadeli soruşturma altında çatışmaya neden olabilir.
Yasal bir temel için gerekli olan da zor. Çoğu gazeteci işleme, “gececi menfaatleri” veya “halka ilgi” muafiyeti konusunda bilgi sahibi olmakta ve bu konudaki temel haklara sahip değildir.Bu test, özellikle de suç cinayetleri, cinayet kurbanları veya çocuklar gibi hassas bireylerde raporlamakta zorlanır.
Halk Kayıtlarına ve Bilgi Özgürlüğüne Erişim
Gazeteciler, bilgi koruma prensiplerini ihlal edecek gerekçelere sık sık sık güvenmektedir. Bilgi Komisyonu, üçüncü taraf kişisel verileri içeren kayıtların geçersiz hale getirilmesi veya iade edilmesi gereken diğer konulardan talep ettiği birçok itirazla ilgili olarak, 5 Aralık'ta yapılan açıklamayı reddederek, gazetecilerin bilgi koruma ilkelerine uyması gerekir.
Bunu gezinmek için gazeteciler kendilerini konunun ağırlığı gibi “halkın ilgisini çek” olarak adlandırmalıdırlar ve şimdi de savcılık gazetecilerin açık bir şekilde tartıştıklarına dair özel bir muafiyet sağlar.The Information Komiser, karar verenin açıklama konusundaki dengeyi tartmasına yardımcı olan bir “halka faiz testi” geliştirdi.
Dijital Çağda Kaynakları Korumak
GDPR'nin altındaki en akut sorunlardan biri gazeteci kaynaklarının korunmasıdır. GDPR, kişisel verileri güvenli tutmak için yükümlülükleri yükler, ancak veri koruma Yasası 2018 bu konuyu gazeteci işlemenin sağ kısmından (Madde 15). Ancak, gazetecinin kayıtlarına teorik olarak erişim sağlayabilir - gazetecinin muafiyet koşullarını karşılamak için - bu soruşturmayı önleyemez.
Metadata başka bir kırılganlık. Telefon kayıtları, e-posta girişleri ve dijital ayak izi, iletişimin içeriği korunuyorsa bile, İrlanda gazetecileri daha fazla SignalMail'in güvenli iletişim araçlarına sahipler ve işletim sistemleri gibi, ProtonMail'in (Verilerin Yeniden İncelenmesi) 2011 yılında Avrupa Komisyonu'nun kararlarına uyması için Avrupa Parlamentosu'nun yasal gerekliliklerini yerine getirebiliyorlar.
Balancing Privacy and Public Interest: Landmark Cases
Gizli haklar ve basın özgürlüğü arasındaki gerginlik, birkaç yüksek profilli İrlandalı davalarda test edilmiştir. En önemlilerinden biri ifade özgürlüğüne karşı dengelenmelidir:0)Byrne v. RTÉ & Ors) [2009] IESC 72, Yüksek Mahkeme, kamu ofislerinin serbest bırakılmasını araştıran gazeteciler için yasal bir önceki önemli bir önceki düzenlemeyi taahhüt etti.
Son zamanlarda, Yüksek Mahkeme web sitesindeki kimliklerini açıklamaya mecbur olup olmadığını kabul etti. Mahkeme, Avrupa İnsan Hakları Sözleşmesi'nin 8. maddesi uyarınca “gösterme” testini uyguladığını ve gazetecinin bu tür netliklerin raporlanmasının raporlanmasının açık olduğunu belirtti.
Başka bir ilgili alan gizli kameraların ve gizli kayıtların kullanımıdır. DPC, bu tür tekniklerin GDPR'yi ihlal edebileceğini belirtti. 2019'da gazetecinin, yalnızca İrlandalı bir yayıncı tarafından gösterilen mahremiyet haklarını ihlal ettiğine dair soruşturmanın, ancak davanın hassas bir şekilde kullanılmasını engellemesi gerektiğini belirtti.
Etik ve Güven Değerli Gazetecilik Fırsatları
Zorluklar önemli olsa da, veri koruma yasaları, İrlanda gazeteciliği için etik temelleri güçlendirmek için fırsatlar sunar. GDPR'nin dürüstlüğü ve açıklığı ile ilgili bilgi edinme politikalarına olan ilgi alanlarıyla uyumlu hale getirilmesi, örneğin, kişisel verileri nasıl topladıkları ve okuyucuların nasıl koruyacağını açıklamaları, kamu güveninin artırılması ve Gazetecilik Enstitüsü tarafından Twitter'da yapılan bir anketin küresel olarak azaldığını tespit eder.
İrlandalı gazeteciler, sorumlu raporlamayı teşvik etmek için veri koruma kanununu kullanabilir. Örneğin, bir hikaye, DPC veya sivil eylemde şikayeti içeren bir kişinin kişisel verilerini içeren bir araç olarak, gazetecinin yayından önce “halka ilgi testi” gerçekleştirebilir ve yalnızca GDPR’ye karşı olan potansiyel zararları tartabilir.
Dahası, veri koruma gereksinimleri inovasyonu teşvik edebilir. Newsrooms güvenli dijital altyapıya yatırım yapıyor, şifreli belge paylaşımı platformları ve röportajlar için verilen bilgiler gibi konularda bilgi sahibi olmak üzere gizlilikten yararlanıyor.Bu beceriler dijital çağda profesyonel gazeteciliğe yönelik olarak giderek daha fazla görülüyor.
Yüksek riskli işlemeye başlamadan önce bir DPIA'nın gereksinimi, gazetecilerin çalışmalarının potansiyel etkisini eleştirel düşünmesi için de baskı yapıyor. Örneğin, sosyal refah dolandırıcılıklarını araştıran bir veri ekibi, iddiacıların veritabanının bir DPIA'yı hacklemek veya kötüye kullanmasına karşı savunmasız olabileceğini fark edebilir.
İrlandalı Gazeteciler için Pratik Adımlar
Veri koruma alanını etkin bir şekilde gezinmek için, İrlandalı gazeteciler günlük iş akışlarına uyum sağlayan yapısal bir yaklaşım benimsemelidir. Aşağıdaki liste eylemde uygulanabilir öneriler sunar:
- [FONT:0] Kamusal ilgi temelini garanti eder: [DPC’nin kişisel verileri içeren her soruşturma için, basın bülteni için neden gerekli olduğunu ve halk ilgimizi neden halktan çıkardığını açıklayan kısa bir not yazacaktır.
- [[Dönetici:0) Güvenli iletişim araçları kullanın:[Döneticileri PGP kullanarak şifre e-postaları kullanın, son uç uç şifreleme uygulamaları kullanın (örneğin, Signal), ve güçlü gizlilik politikaları olmayan bulut hizmetleri hakkında hassas veriler depolamaktan kaçının.TheurFLT:2).
- [FONT:0]Implement data minimisation:) Hikaye için kesinlikle gerekli olan kişisel verileri toplayın. Örneğin, bir soruşturma telefon kayıtları içeriyorsa, tüm aramalardan ziyade arama kayıtlarını isteyin.Delete verilerinin kayıtlarını mümkün olduğunca kısa sürede ilgili değildir.
- [FONT:0)Veri koruma etkisi değerlendirmelerini sonlandırın: Hassas verileri içeren bir projeye başlamadan önce (sağlık, siyasi görüşler, biyometrik veriler), DPC'nin şablonunu riskleri değerlendirmek ve mitigations tanımlamak için kullanın.Bu işlem aynı zamanda editörlerin yasal maruz kalmalarını anlamalarına yardımcı olur.
- [FONT:0] Personel düzenli olarak: GDPR temelleri üzerinde atölyeler tutun, gazeteci muafiyeti ve hukuk güncellemeleri yapın. Serbestleşme ve stajyerlerin de yükümlülüklerinden haberdar olduğundan emin olun. Ulusal Gazeteciler Birliği (NUJ) İrlanda şubesi düzenli seanslar yapar.
- [FONT:0]Bir veri tutma politikasına ilişkin bir belgeyi ele alalım:) Bu, verinin uzun farklı kategorilerinin nasıl tutulacaklarını tanımlar - örneğin, ham röportaj dosyaları, altı yıl sonra bir yıl boyunca iş sözleşmesine devam edilebilir.
- [FONT:0]Veri konularını derhal talep ediyor: Bir kişinin bir hikayeye erişim veya silinmesini istediği bir kişi, gazeteci gazetecinin gazeteci muafiyetin geçerli olup olmadığını değerlendirmeli.Eğer yazar, bu konudaki taleplere bilgi vermeli, muafiyetin neden güvenilir olduğunu açıklayın.
Bu uygulamaları kabul etmek yasal meydan okumadan bağışıklık garanti etmez, ancak uygulama eylemi riskini önemli ölçüde azaltır ve iyi bir inanç gösterir. DPC, gazeteciliğe pragmatik bir yaklaşım gerektirdiğini belirtti, sorumlu verilerin işlenmesinin kanıtları olduğu sürece.
Data Protection ve Gazetecilik Geleceği
Önümüzdeki birkaç gelişme, veri koruma ve İrlandalı gazeteci arasındaki ilişkiyi daha da şekillendirecektir. Birincisi, önerilen AB Data Governance Act ve Data Act - Avrupa'nın her iki bölümünde, gazeteciler için veri paylaşımı ve entelektüel mülkiyet için yeni yükümlülükleri artırmayı amaçlar.Bu düzenlemeler, kamu sektörü organları ve özel şirketler tarafından düzenlenen verilere erişmek için yeni yasal yollar yaratabilir, verilerin anonimleştirilmesi veya güçlü korumalarla ele alınabilmesini sağlar.
İkincisi, gazetecilikteki yapay zeka kullanımı büyüyor. AI araçları, haberin kaldırılması için sosyal medyayı izlemek için kullanan gazetecilerin araçlarına uymaları ve önerilen AB AI Yasası, AI’nın nasıl işlediğine dair birçok gazeteciyi “yüksek riskli” olarak sınıflandırır.
Üçüncü olarak, uygulama alanı daha sıkı hale geliyor. DPC, son yıllarda personellerini artırdı ve ücretsiz veri akışları da dahil olmak üzere, özellikle de İrlanda ve İngiltere arasındaki WhatsApp'a karşı 225 milyon para cezası beklemeli. (şimdi üçüncü bir ülke) standart sözleşmeli olmayan sözleşmeler veya Binding Kurumsal Kurallar gibi uygun korumaları gerektirdiğini gösteriyor.
Son olarak, İrlandalı hükümeti, yatırımcı gazeteciliğe ilişkin iddia edilen sahtekarlık kanıtlarını azaltabilecek bir “ciddi zarar” eşini İngiltere yasalarına benzer şekilde tanıtabilir, ancak herhangi bir reformun GDPR’nin korunmasının gizliliğini önlemesi gerektiği durumlarda veri koruma ile etkileşime girilmelidir.
Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç
Veri koruma yasaları, İrlandalı gazetecilerin işlediği ortamı temel olarak değiştirdi. GDPR ve Data Protection Act 2018, kişisel verileri işlemek için titiz standartlar getiriyor, ancak aynı zamanda gazetecilerin demokratik bir toplumda rolünü güvence altına almak için önemli muafiyetler sağlıyor. Gazetecilerin bu muafiyetleri tamamen anlamak ve onları AB'ye rehberlik eden bir şekilde uygulamakta olduklarının farkında değil, aynı zamanda güvenli teknolojilere de güvenliğe de yatırım yapmak için önemli bir fırsat sunuyor.