Table of Contents
У цифровому віці конфіденційність даних стала визначальним питанням для громадян по всій Європі. Для громадян Ірландців загальний регламент захисту даних (GDPR) забезпечує надійну раму, яка надає конкретні права на персональні дані. Але маючи права на папері лише половина бою, що дозволяє ефективно здійснювати їх, це те, що забезпечує реальний захист. Цей посібник проведе вас через ваші права на дані під GDPR, показує вам покроковий алгоритм, як зробити запити онлайн, і підключити вас з ресурсами, які потрібно залишитися в управлінні інформацією.
Розуміння прав на дані під час GDPR
GDPR, який прийшов в дію в травні 2018 року, надає особам в Європейському Союзі (в тому числі Ірландія) набір потужних інструментів для управління тим, як організації збирати, зберігати та використовувати свої персональні дані. Ці права поширюються на будь-яку компанію або громадське тіло, яке обробляє ваші дані, чи є вони засновані в Ірландії або в іншому місці, якщо вони пропонують товари або послуги мешканцям ЄС. Нижче докладно описано на кожному правому, разом з практичними прикладами.
Право на доступ (Article 15)
Ви маєте право запросити копію персональних даних, яка має інформацію про те, як і чому вона оброблюється. Наприклад, якщо ви використовуєте соціальну медіаплатформу, як Facebook або послугу, як Revolut, ви можете попросити їх на повний звіт даних, які вони зібрані, з вашого імені та електронної пошти до ваших місць перегляду та історії транзакцій. Організація повинні реагувати протягом місяця (з можливим розширенням двох місяців для складних запитів) і не може заряджати плату, якщо запит проявляється незрівняним або надмірним.
Право на рекламі (Article 16)
Якщо дані, яка має організаційну особу, неточна або неповна, ви можете вимагати, що це буде виправлено. Це особливо актуально для кредитних звітів, медичних записів, або бази роботодавців. Наприклад, якщо ваша кредитна історія з Бюро Irish Credit містить помилку—програш, пропущений платіж, який ви дійсно зробили, ви можете запитувати виправлення. Організація повинна обробляти вашу запит без зайвих затримок і повідомити будь-які треті сторони, які отримали неправильні дані.
The Right to Erasure (Article 17) – The "Право на забуті"
Ви можете запитати, що організація видаляє ваші персональні дані за певних обставин. Це право не абсолютне; це стосується, коли дані більше не потрібні для мети, яку він був зібраний, коли ви відкликаєте згоду, коли ви об'єкт для обробки і не є законними підставами для перетягування вашого заперечення, або коли дані були незаконно оброблені. Загальний сценарій просить інтернет-магазина, щоб видалити ваш обліковий запис і всі пов'язані історії покупки після того, як ви зупинилися використовувати їх службу. Однак право може бути обмеженим, якщо дані потрібні для дотримання юридичних зобов'язань або для створення, вправ або захисту юридичних претензій.
Право на обмеження обробки (ст. 18)
Замість видалення ваших даних ви можете зберігати, але не активно використовуються. Наприклад, якщо ви споруєте точність ваших даних, ви можете запросити обмеження на обробку, тоді як організація виправдала її. Аналогічно, якщо ви об'єктовані для обробки (див. нижче) і очікуєте рішення, ви можете запитати про тимчасовий гональт. Після обмеження на місці організація може зберігати дані і обробляти її з вашої згоди, для юридичних претензій або захистити права іншої людини.
Право на переносимість даних (Article 20)
Якщо ви надаєте дані на послугу, засновану на згоді або контракті, ви маєте право отримувати дані в структурованій, загальноприйнятій та машинобудівній форматі (наприклад, CSV або JSON), і перенести його безпосередньо на інший постачальник послуг. Наприклад, якщо ви хочете переключатися з одного постачальника електронної пошти в інший, ви можете запитати, що перший постачальник експортувати ваші контакти та електронні листи у форматі, який новий провайдер може імпортувати. Це право обмежується даними, які ви активно надали та дані, що створюються вашої діяльності (наприклад, історія веб-перегляду на потоковій службі).
Право на об'єкт (Article 21)
Ви можете заперечувати обробку ваших персональних даних для безпосереднього маркетингових цілей в будь-який час, а організація повинна припинити негайно. Ви також можете об'єкт для обробки на основі законних інтересів або публічних завдань, хоча тут організація може продовжуватися, якщо вона може продемонструвати переконливі законні підстави, які перенадають ваші інтереси. Наприклад, якщо благодійність надішляє вас фандрейзингові звернення на основі історії пожертвування, ви можете об'єднати цю обробку і вони повинні припинити. Якщо страхова компанія аналізує ваші дані для встановлення преміум-класу, ви можете об'єднатися з підстав, які профілинг не є недобрим.
Права, пов'язані з автоматизованим прийняттям рішень та профілюванням (ст. 22)
Ви маєте право не піддаватися до рішення, заснованого виключно на автоматизованій обробці (включаючи профілірування), яка виробляє правові ефекти або аналогічно істотно впливає на вас. Приклади включають автоматизовані кредитні перевірки, які заперечують вас кредитом, або алгоритми, які програми для роботи з екраном без рецензування людини. Якщо ви постраждали, ви можете запросити втручання людини, висловивши свою точку зору, і прийміть рішення. Це право особливо актуально, оскільки більша кількість послуг приймає рішення про прийняття рішення про AI-driven.
Як правильно керувати правами даних онлайн
Знаючи ваші права важливі, але приймаючи дію, що робить різницю. Нижче докладно, покрокова інструкція з оформлення ваших прав онлайн, з практичними порадами для кожного етапу.
Крок 1: Визначте організацію та його обробку даних
Перед поданням запиту, необхідно знати, яку організацію зберігає ваші дані та для якої мети. Перевірте ваші облікові записи, електронні листи або останні взаємодії. Наприклад, якщо ви хочете запросити доступ до даних, що містяться провайдером телекомунікацій, як Vodafone Ірландія, подивіться свою політику конфіденційності (зазвичай на їх веб-сайті) для пошуку відомостей про дані, які вони збирають та правову основу для обробки. Якщо ви не впевнені, чи є організація, яка обробляє ваші дані, ви можете запитати їх безпосередньо - це потрібно, щоб повідомити вам протягом розумного часу.
Крок 2: Відмова правого контакту
Кожна організація, яка обробляє персональні дані, повинна мати позначений пункт контакту з питань захисту даних. Більші компанії часто призначають співробітника з питань захисту даних (DPO) і публікують свої контактні дані. Більша кількість підприємств може безпосередньо виправлятися з службою підтримки клієнтів або командою конфіденційності. Подивіться на розділ "Приватність" або "Пошук захисту даних" на сайті, або перевірте нижній колонтитул за адресою електронної пошти або веб-форму. Комісія з питань захисту даних Ірландського (DPC) надає .
Крок 3: Відправити прозорий і конкретний запит
Ваш запит повинен бути однозначно. Держава, яка право ви є екзистуванням (наприклад, "Я здійснюю своє право доступу до статті 15 GDPR") і описати те, що дані, які ви посилаються. Якщо можливо, включають ідентифікатори, як номер облікового запису, ім'я користувача або адресу електронної пошти, яку ви використовували з послугою. Наприклад: "Будь ласка, надайте мені копію всіх персональних даних, які ви тримаєте про мене, включаючи мій профіль, історію транзакцій та будь-які журнали зв'язку з минулими два роки". Ви можете відправити запит по електронній пошті, спеціальної онлайн форми або навіть поштовою поштою, але електронна пошта зазвичай є найшвидшим і створює письмовий запис.
Крок 4: Перевірити свій стиль
Щоб запобігти вашим даним, які будуть розголошуватися на когось іншому, організації повинні перевірити вашу ідентичність. Вони можуть запитати копію вашого паспорта або водіння ліцензія, недавній комунальний рахунок або самовідповідача з вашим ідентифікатором. Хоча це може відчувати неприпустимо, це необхідний крок безпеки. Переконайтеся, що ви тільки надішлемо копії через захищені канали (шифровані електронні листи або захищені завантажувальні портали) і почервоните будь-яку непотрібну інформацію, як номер PPS, якщо це не потрібно для перевірки.
Крок 5: Тримайте записи і дотримуйтеся
Якщо ви не подаєте запит, зауважте дату та спосіб подання. Організація мають один місяць, щоб відповісти (понад два місяці для складних запитів). Якщо ви не отримуєте відповідь, надішлемо підписку на полііт. Якщо вони відмовляються або ігнорують ваш запит, ви маєте право на вирішення скарги з ПК. Тримайте всі листування - включаючи електронні листи, посилання та копії будь-якої ідентифікації, яку ви надали.
Крок 6: Escalate Якщо Необхідний
Якщо організація не відповідає, або якщо ви незадоволені їх відгуками (наприклад, вони стверджують, що Ваш запит проявляється необґрунтованою та сплачується комісія, або вони відмовляються від видалення даних, які ви вважаєте, повинні бути вилучені), ви можете засвідчити до Комісії з захисту даних. DPC має повноваження розслідувати скарги, попередження про видачу, накладати штрафи, а також органам замовлення, щоб відповідати.
Загальні виклики та як перезмагати Them
Навіть при чітких процедурах, що робить ваші права іноді можуть попадати дорожні блоки. Тут є деякі загальні проблеми, які стоять ірландці, поряд з практичними рішеннями.
Виклик: Затискачі організації не затримують ваші дані
Іноді організація може сперечатися, що вони не мають ніяких особистих даних, що стосуються вас, особливо якщо ви ніколи не використовували їх сервіс, але дані, що виявляються непрямо (наприклад, через третя сторона). У таких випадках ви можете попросити їх уточнити свою діяльність з обробки даних. Якщо ви підозрюєте, що вони не є правдивими, ви можете попросити реєстр обробки даних (які багато організацій, які знаходяться під зобов'язаннями з урахуванням GDPR) або запитати опис категорій даних, які вони обробляють.
Виклик: Організація відповідає за геника або неповний відгук
Для запитів доступу ви маєте право отримувати повну копію ваших даних, не просто резюме. Якщо відповідь є вигодою або змітити певні дані, відповідь запитує повну копію та посилання статті 15. Ви також можете натиснути вказівку ДГНК на область права доступу. Якщо вони ще не відповідають, поставте скаргу.
Ви заплатите за рахунок
Якщо Ваш запит не має права на це, особливо якщо це є недійсним. Якщо ви хочете платити за простий доступ або видалення запиту, натисніть назад, нагадуючи їм заборони GDPR, якщо не застосовуються виключно умови. Якщо вони наполягають, запитайте їх причину письмового та ескалатаційного до DPC.
Виклик: Відповідні затримки за межами відповідальності
Термін дії одного місяця – це обов’язкова вимога. Якщо організація займає більше, ви можете спочатку попросити пояснення. Якщо затримки пов’язана з складністю, вони повинні повідомити Вас протягом першого місяця і пояснити причини продовження. Якщо вони не роблять цього, розгляньте його порушення і повідомляють його до DPC.
Ресурси та підтримка громадян Ірландської
Ви можете допомогти вам зрозуміти та використовувати ваші права.
Комісія з захисту даних (DPC)
DPC - незалежна влада Ірландії, яка відповідає за забезпечення прав захисту даних. Їх веб-сайт пропонує комплексні посібники , що здійснюють свої права, листи запиту зразків, а також онлайн-скарження. Вони також публікують рішення та настановні ноти, які уточнюють, як GDPR застосовує на практиці. Якщо у вас є скарга, ви можете самостійно опустити його через їх портал посилок].
Європейська комісія, що захист даних
Європейська комісія підтримує спеціальне покриття веб-сайтів , що містить права захисту даних у межах ЄС. Він надає доступним підсумкам та посилання на національні органи, включаючи DPC.
Юридична адреса: pdf
Цей незалежний ресурс, що працює Європейською комісією та органами захисту даних ЄС, пропонує одномовні пояснення прав GDPR, зокрема , покрокові інструкції для громадян. Також вона охоплює, як скаржитися та чого очікувати від організацій.
Ірландська рада з питань громадянського свобод (ICCL)
ICCL – незалежна організація прав людини, яка виступає за цифрові права та конфіденційність. , розділ цифрових прав] пропонує детальні звіти, оновлення кампанії та практичні поради для громадян, які стикаються з питаннями конфіденційності даних.
Інформація про громадян
Для підтримки клієнтів, які ми використовуємо файли cookie, щоб надати вам інформацію про файли cookie та файли cookie. Продовжуючи користуватися нашим сайтом, ви погоджуєтеся з тим, що ви погоджуєтесь на використання файлів cookie.
Чому потрібна система захисту даних для громадян та громадян
У епоху, де дані часто називають «Нова олія», що здійснює контроль вашої особистої інформації, не просто правом — це інструмент для розширення можливостей. Коли ви використовуєте ваш право на доступ, ви можете бачити, які компанії знають про вас, і це прозорість може впливати на ваші рішення про які послуги для використання. Запитання відведення сил організацій, щоб заспокоювати, чому вони повинні зберігати ваші дані, зменшуючи ризик порушень даних. Портабельність даних дає вам свободу переключати постачальників без нуля, сприяти конкуренції та інновацій.
Для громадян Ірландців, DPC неможливе активне в тому, щоб забезпечити GDPR. Він має значний штраф у великих технологічних компаніях, включаючи Meta і Twitter (нині X), за порушення, пов'язані з даними користувачів. Ці дії демонструють, що права на папір повертаються реальними наслідками. За активної допомогою прав, ви сприяєте культурі комплаєнсу, організації, швидше за все, повинні обробляти особисті дані щодо того, коли вони знають громадяни, будуть утримуватися їх підзвітними.
Майбутнє конфіденційності даних в Ірландії: Що дивитися
конфіденційність даних є за допомогою поля. Кілька розробок будуть впливати на те, як Ірландці здійснюють свої права в найближчі роки. Запропоноване регулювання електронної реєстрації (який замінить поточний директива про приватність) очікується посилення правил на cookie, прямі маркетинг та конфіденційність зв'язку. Акт AI, нещодавно прийнятого ЄС, надасть нові зобов'язання прозорості на автоматизованих системах прийняття рішень, які можуть розширити своє право на прийняття алгоритмічних рішень. Крім того, DPC продовжує формувати закон через його виконавчі дії—наприклад, його рішення про збереження даних телемережами та про законність "плати або окай" згодні моделі, що використовуються великими майданчиками.
Як і раніше технології, нові права можуть також виникати. Європейська комісія вивчає "цифровий гаманець ідентичності", який дасть громадянам більше контроль над якими атрибутами, які вони діляться з постачальниками послуг. Пройшовши поінформований і проактивний буде ключовим. Зауважити сайт DPC, підписатися на їх розсилку, і слідувати організаціям цифрових прав, щоб зберегти свої знання поточним.
Основні практичні поради
- Start small:] Якщо ви новаєтеся, щоб дізнатися ваші права, починайте з правом запиту доступу до компанії, яку ви довіряєте, як банк або постачальник утиліти. Процес буде знайомити вас з кроками.
- Використовувати шаблони: DPC і GDPR.eu забезпечують листи зразків для доступу, видалення та виправлення запитів. Адапувати їх на вашу ситуацію.
- Визначте наявні облікові записи регулярно: Увійти в облікові записи в Інтернеті і переглянути налаштування конфіденційності. Багато сервісів дозволяють завантажувати свої дані безпосередньо без формального запиту.
- Не ігноруйте порушення потенціалу: Якщо організація постраждає порушення даних, яка впливає на ваші дані, DPC вимагає їх сповіщення. Коли ви отримуєте таке повідомлення, враховуйте зміни паролів та моніторинг ваших рахунків, і якщо ви підозрите шкоду, ви можете скаржитися.
- Загадайте, що ваші права є обов'язковими: Якщо організація не відповідає, вам не потрібно юриста, щоб залишити скаргу на DPC. Процес вільний і призначений для того, щоб бути доступні.
Ірландці можуть працювати в одному з найбільш ефективних режимів захисту даних світу. З розумінням ваших прав під ГП та дізнаючись, як їх здійснювати онлайн, ви можете приймати значущі кроки для захисту вашої конфіденційності, утримувати організацій, які обліковуються, і сприяти цифровому середовищі, що поважає індивідуальну автономію. Не чекайте проблеми, щоб виникати, не робіть дослідження, які дані проводяться сьогодні.