Table of Contents
Еволюція законів про захист даних в Ірландії
У травні 2018 року в рамках проекту «Право захисту даних» за останні два десятиліття пройшла глибока трансформація. До Генерального регламенту захисту даних (GDPR) діяло у травні 2018 року, Закон про захист даних Ірландський захист був регламентований Актами захисту даних 1988 та 2003 року, що реалізував 1995-річний Директиву про захист даних ЄС. Ці раніше закони засновували основні принципи обробки персональних даних, але залишили значний розсуд державам-членам, що призводять до невідповідного застосування в Європейському Союзі. У 2003 році Акт, зокрема, введено специфічне звільнення для журналістики під розділ 22А, що призвело до необхідності балансувати конфіденційність з свободою вираження. Однак обсяги, який був ву був вувузгодний і часто був обмежений.
Представництво інтересів у сфері захисту даних, що є частиною Європейського Союзу, є частиною Європейського Союзу, що є частиною Угоди про захист даних. У рамках проекту є обов’язковими для забезпечення захисту даних, а також наданням відповідних зобов’язань щодо контролерів даних та процесорів. Ірландія, як загальна юридична юрисдикція з сильна традиціями прес- свобод, була створена для адаптації її внутрішньої правової бази. Закон про захист даних 2018 був створений для доповнення GDPR, адресних зон, де держав-члени були дозволені до дерогатизації, включаючи обробку персональних даних для журналістичних цілей за статтею 85 GDPR.
Ключові рішення суду мають подальшу форму еволюції цієї області. Наприклад, суд юстиції Європейського Союзу (CJEU) у справі Google Іспанія проти AEPD і Mario Costeja González (2014) було створено «право бути забутим,» який безпосередньо впливає на те, як журналісти звітують про минулі події. Ще недавно Schrems II]] рішенням (2020), недійсною дії EU-US, ударні дані, які журналісти спираються на роботу з міжнародними джерелами або платформами. Ці юридичні розробки ілюструють, що захист даних не є статичними;
Правові рамки для журналістики
Стаття 85 GDPR явно вимагає держав-членів, щоб скасувати право на захист даних з правом на свободу вираження та інформації, включаючи обробку для журналістських цілей. Запровадження Ірландії докладно про частини 3, глава 2 Закону про захист даних 2018 (секції 35–44). Ці положення створюють умовне звільнення від більшості зобов’язань зі ГПР — включаючи вимогу до законної бази, права суб’єкта даних та повідомлення про порушення даних — при обробці здійснюється для журналістичних цілей та контролера, відповідно, вважає, що відповідність буде несумісним з тими цілями. Вивільнення не є абсолютним; це стосується лише при необхідності надання ефекту свободи вираження, а також при наявності суспільного видання.
Журналістка, журналістка, журналістка, журналістка, журналістка, журналістка, журналістка, журналістка, журналістка, журналістка, журналістика, журналістика, журналістика, журналістика, журналістика, журналістика, журналістика, журналісти, документальні кіно, що надаються, вони займаються діяльністю, аналогом журналістики. Ірландські суди ще не доставили чітке тлумачення цього визначення, але керівництво від DPC та раніше, права на випадок під 1988/2003.
Незважаючи на ці звільнення журналісти повинні дотримуватися певних вимог базової бази. Вони повинні документувати їх причину застосування звільнення, підтримувати прозорість джерел даних, де це можливо, і забезпечити, що обробка пропорційна. DPC видається провину про звільнення журналістики], який закликає медіаорганів прийняти політики внутрішнього захисту даних і провести регулярні огляди відповідності. Недостатньо віддати перевагу звільненню може виводити журналістів на суттєві штрафи — до 4% щорічного світового обороту або 20 мільйонів євро, що, як правило, є більшим — що це важливо, щоб зрозуміти правові межі.
Вплив на інформаційну журналістика
Слідчий журналізм, який часто передбачає збір і аналіз великих обсягів персональних даних, зокрема, штамів обличчя під ГПР. Принципи регулювання мінімізації даних, обмеження призначення та обмеження зберігання може конфліктувати з відкритою природою довгострокових досліджень. Журналісти можуть не знати заздалегідь, які дані будуть актуальні, або скільки часу вони повинні зберігати її. Наприклад, слідчий слідчий корупція може збирати тисячі електронних листів і документів, багато хто містить персональні дані фізичних осіб, які не є громадськими діячами. Під суворим додатком GDPR такі дані повинні бути вилучені один раз не потрібно, але розслідування може знадобитися для збереження матеріалу протягом багатьох років до публікації або юридичного висновку.
Вимоги до законної бази також є складним. Більшість журналістських переробок спирається на основи «легітимізованих інтересів» або «публічний інтерес» звільнення, але і вимагають ретельного балансування. Журналіст повинен продемонструвати, що обробка необхідна і що інтереси або фундаментальні права суб'єкта даних не перенадають публічний інтерес до історії. Цей балансуючий тест особливо важко при звітності про вразливих осіб, таких як знеболюючий, жертв злочину або дітей. Ірландські суди дали деякі керівництва у випадках, як Cogley v. RTÉ [2005] IE 170C розкриття, де захищений журналіст.
Доступ до публічних записів та свобод інформації
Журналісти часто спираються на свободу інформації (FOI) Act 2014 для отримання державних записів. Однак, GDPR створив новий напругу: органи публічного характеру можуть відмовити в запитах FOI на підставах, які розкриття будуть порушені принципи захисту даних. Ірландський офіс Уповноваженого має справу з багатьма закликами, де первинний аргумент полягає в тому, що звільнення записів, що містять сторонні персональні дані, будуть протирати статті 6(1)(f) GDPR (необхідні для законних інтересів контролера або третьої сторони). На практиці журналісти повинні часто перевизначити особисті дані або звернутися з особами, зазначеними в записах, які можуть затримати або розвести історію. A 2022, де були проведені [[[F:0F:]
Щоб навігувати це, журналісти повинні ознайомитися з розділом 37 Закону про ФОІ, яка забезпечує конкретне звільнення для особистої інформації, якщо громадський інтерес у розкриття виважає права конфіденційності особи. Уповноважений інформаційний уповноважений розробило «громадський тест на інтерес», який розглядає фактори, такі як гравітація питання, чи суб'єкт даних є публічною офіційною, і чи є докази неправильного поводження. Збережіть журналістів зараз, порушуючи свої запити щодо FOI, аби забезпечити чіткий публічний інтерес, що дає контекст, який допомагає компанії, зважити баланс на користь розкриття.
Захист джерел в цифровому віці
Одним з найбільш гострих завдань у сфері GDPR є захист журналістських джерел. GDPR накладає зобов’язання зберігати персональні дані, але також надає суб’єкти даних, які мають право доступу до власних даних (ст. 15). Це створює парадокс: джерело може теоретично вимагати доступ до записів журналіста, щоб побачити, що відбувається про них інформація, потенційно вигнати інші джерела або напрямок розслідування. У Ірландії Акт захисту даних 2018 звертається до цього шляхом надання конкретного звільнення від права доступу до журналістичної обробки (розділ 43). Однак звільнення тільки стосується, якщо журналіст відповідає умовам звільнення журналіста, який не може попередньо закривати дослідження.
Журналістика «Archta» – це ще одна вразливість. Телефонні записи, журнали електронної пошти та цифрові відбитки можуть розкрити ідентичність джерел, навіть якщо контент зв’язку захищений. Ірландські журналісти все частіше приймають інструменти для безпечного спілкування, такі як Signal, ProtonMail, та робочі системи Tails, але юридичні вимоги до комунікацій (Retention of Data) Act 2011, які були визнані несумісними з законодавством ЄС у Tele2 Sverige та Watson, як і раніше, комп’ютерні постачальники, щоб зберегти метадані для забезпечення, повинні бути використані для виконання.
Балансування конфіденційності та публічних інтересів: випадки знаків
Натяг між правами конфіденційності та свободою преси було протестовано в декількох високопрофільних ірландських випадках. Одним з найбільш значущих є Byrne v. RTÉ & Ors [2009] IESC 72, де Верховний Суд провів, що конституційне право конфіденційності повинно бути збалансованим щодо права на свободу слова, а також публічний інтерес у розкриття певної інформації про судовий проваджений про неприпустимі конфіденційності щодо окремих залучених. Цей випадок встановлює важливий прецедент для журналістів, які розслідують ведення держпідприємців.
Нещодавно Вищий суд Фіцджеральд v. Ірландські часи [2021] IEHC 456 вважають, чи може бути співвідношенно розкрити ідентичність анонімного коментаря на своєму сайті. Суд надав тест «необхідність» за ст. 8 (право на приватне життя) Європейської конвенції з прав людини і укладав, що право журналіста захистити джерело не перенареченого права людини, щоб відкрити ідентичність відповідальної особи. Справа ілюструє, що звільнення журналіста не завжди щитовидної інформації про чіткість, особливо якщо коментар не зазнався про конфіденційність.
Ще однією відповідною зоною є використання прихованих камер і секретних записів. DPC заявила, що такі техніки можуть порушити GDPR, якщо журналіст не може засвідчити про обробку, як необхідно для журналістики. У 2019 році розслідування в будинках ірландського мовника використовували приховані камери; отриманий звіт завоював нагороди, але також запустив запит DPC, якщо обробка зображень вразливих мешканців була пропорційна. Транслятор успішно сперечався, що громадський інтерес у випробуванні бідного догляду, зваживши права конфіденційності фізичних осіб, показаний тільки в ході проходження, але справа висвітлює необхідність пропорційності. Журналісти повинні проводити оцінку впливу на захист даних (DPIA), перш ніж використовувати менший супровід, що не може бути переданий документ, що не може бути переданий документ, що не може бути переданий документ, що не може бути переданий документ, що не може бути переданий, що не може бути переданий.
Можливості для етологічної та довірчої журналістики
Хоча проблеми є значними, закони захисту даних також пропонують можливості для ірландського журналістика для зміцнення своїх етичних основ. Наголошується на прозорості та підзвітності, вирівнюється з журналістськими принципами чесності та відкритості. У таких організаціях, які приймають чіткі політики обробки даних — наприклад, пояснюють, як вони збирають, використовують та зберігають персональні дані з джерел та читачів — можуть побудувати громадську довіру. У 2022 році дослідження Інституту реутерів для вивчення журналістики виявили, що довіра в новинах є декларування глобально, але це прозорість про методи даних є одним з небагатьох чинників, які можуть змінити цю тенденцію.
Ірландські журналісти можуть заважати право захисту даних як інструмент, щоб заохочувати відповідальну звітність. Наприклад, коли історія передбачає персональні дані когось, хто не є громадською діячкою, журналіст може проводити «проценти публічного інтересу» до публікації, зважуючи потенційну шкоду індивідуууу проти вигоди до суспільства. Здійснюючи цей тест захищає журналіста у разі скарги до ПК або цивільної дії. Багато медіа-виставки тепер публікують політику захисту даних онлайн і пропонують читачам можливість запросити виправлення або видалення їх даних, які не тільки відповідають GDPR, але і продемонструвати повагу для автономії індивідів.
Крім того, вимоги щодо захисту даних можуть обдурити інновації. Новости інвестують в безпечну цифрову інфраструктуру, зашифровані платформи обміну документами, а також техніки конфіденційності, такі як псевдонімізація даних в попередніх дослідженнях. Ірландське відділення Міжнародна Федерація журналістів має розроблені навчальні модулі з захисту даних для журналістів, охоплюють теми, як форми згоди для інтерв'ю, обробки витікаючи документи, і відповідь на запити суб'єкта даних. Ці навички все частіше розглядаються як важливе для професійної журналістики в цифровій епоху.
Вимоги до DPIA перед залученням у високорослі обробки також відштовхували журналістів, щоб критично продумати потенційний вплив їх роботи. Наприклад, команда даних розслідує шахрайство соціального благополуччя може призвести до того, що їх база даних заявників може бути вразливою для злом або неправильного використання. Проводячи DPIA, вони можуть здійснювати технічні гарантії, такі як анонімізація або обмежений доступ, зменшуючи ризик шкоди, якщо дані витікають. Цей проактивний підхід не тільки дотримується закону, але і захищає репутацію організації новин.
Практичні кроки для ірландських журналістів
Щоб ефективно орієнтуватися на ландшафт захисту даних, Ірландці повинні прийняти структурований підхід, який інтегрує відповідність до щоденних робочих процесів. У наступному списку передбачено рекомендації щодо застосування:
- Документувати публічний інтерес бази: Для кожного розслідування, що передбачає персональні дані, напишіть короткий замітку, що пояснюється тим, чому обробка необхідна для журналістики і чому громадський інтерес зважує проблеми конфіденційності. Цей контемпоранський запис буде життєво важливим, якщо DPC отримує скаргу.
- Використовувати інструменти для безпечного спілкування: Ошифрувати електронні листи за допомогою PGP, використовувати додатки обміну повідомленнями з кінцевим шифруванням (наприклад, Signal), і уникнути зберігання конфіденційних даних на хмарних сервісах, які не мають сильної політики конфіденційності. Committee для захисту журналістів пропонує Epic Guide для безпечного спілкування, що включає практичні кроки.
- Implement data minimization: Збір тільки особисті дані, які абсолютно необхідні для оповідання. Наприклад, якщо розслідування передбачає запис дзвінків на телефон, запитайте записи дзвінків на конкретні номери, а не всі дзвінки. Видалити дані, які вже не відповідають якнайшвидше.
- Постановки впливу на захист даних: Перед початком проекту, що передбачає обробку конфіденційних даних (здорові, політичні думки, біометричні дані), використання шаблону DPC для оцінки ризиків та виявлення пом'якшення. Цей процес також допомагає редакторам зрозуміти правову активність.
- Учасники постійно проходять семінари з питань основи GDPR, звільнення журналістики та оновлення законодавства. Переконайтеся, що фрілансери та внутрішні стажування також знають про свої зобов’язання. Національна спілка журналістів (NUJ) Ірландія проводить регулярні сесії.
- Використовувати політику збереження даних: Визначте, як довго зберігаються різні категорії даних — наприклад, файли з сирим інтерв'ю можуть зберігатися протягом одного року після публікації, а контракти з джерелами можуть зберігатися протягом шести років. Обробляти дані на регулярному графіку.
- Відповіді на запити суб’єкта даних оперативно: Якщо особа, дані якого з'являються в сюжеті, запитує доступ або видалення, журналіст повинен оцінити, чи застосовується звільнення журналістики. Якщо це робить, журналіст повинен повідомити запитувача письмово, пояснивши, чому звільнення відповідається. Якщо ні, запит необхідно виконати протягом місяця.
Прийняття цих практик не гарантує імунітету від юридичної задачі, але значно знижує ризик здійснення виконання і демонструє хорошу віру. ДГНК зазначила, що він займає прагматичний підхід до журналістики, доки не існує доказів відповідального поводження з даними.
Майбутнє захисту даних та журналістики
Попереду, кілька розробок будуть додатково формувати відносини між захистом даних і журналістикою Ірландців. По-перше, запропонований Акту управління даними ЄС та Акту даних — як частина європейської стратегії для даних — мета збільшити кількість даних для цілей публічного інтересу, які можуть скористатися журналістами. Ці правила можуть створювати нові правові шляхи доступу до даних, що містяться органами державного сектору та приватними компаніями, за умови, що дані є анонімними або обробляються сильними безпечними засобами. Водночас, вони вводять нові зобов’язання щодо захисту секретів торгівлі та інтелектуальної власності, які можуть обмежити доступ до певних даних.
По-друге, використання штучного інтелекту (AI) в журналістиці зростає. Інструменти AI для обробки даних, автоматизованого створення історії та процесу аналізу аудиторії величезні кількості персональних даних. Запропонований Акт ЄС AI буде класифікувати багато журналістичних цілей як «високий», якщо вони залучають до профілювання фізичних осіб або обробки біометричних даних. Ірландці, які використовують AI для моніторингу соціальних медіа для розбиття новин, повинні переконатися, що інструменти відповідають як GDPR, так і майбутній AI-регулювання. Це може знадобитися прозорість про те, як алгоритми працюють і можливість пояснювати рішення, зроблені AI.
Третя, виконавчий пейзаж стає більш суворим. DPC підвищив свою роботу і видала рекордні штрафи за останні роки, включаючи 225 млн євро штрафу проти WhatsApp в 2021 році за прозорі збої. Хоча це справи не залучало журналістів безпосередньо, він демонструє, що DPC буде накладати суттєві штрафи за системну невідповідність. Журналісти повинні очікувати більшого скуштування транскордонних потоків даних, особливо після Brexit, як передачі даних між Ірландії і Великобританії (нині третій край) вимагають відповідних гарантій, таких як Стандартні договірні клацання або Binding Corporate правила.
І, нарешті, ірландський уряд є рецензування Закону про захист даних 2009 року, який взаємодіє з захистом даних у випадках, коли оприлюднення приватних фактів є нібито. Пропозиції можуть ввести «свідомий шкоду» поріг, схожий на британське право, що може зменшити охолоджуючий ефект дефамації претензій на розслідувальне журналістизм. Однак будь-які реформи повинні бути ретельно калібровані, щоб уникнути підірвання прав конфіденційності, які захистить GDPR.
Висновок
Закони про захист даних мають фундаментально змінено середовище, в якому працюють ірландські журналісти. Закон про захист даних 2018 р. накладають суворі стандарти обробки персональних даних, але також забезпечують важливі звільнення, які забезпечують забезпечення ролі журналістики в демократичному суспільстві. Ключовим для журналістів є розуміння цих звільнення, ретельно та застосування їх у спосіб, що поважає як закон, так і етичні наслідки професії. За допомогою ембракції прозорості, вкладення в безпечні технології, а також документування їх прийняття, ірландці можуть продовжувати підтримувати повноваження на облік без компрометизації прав людини.