Sự tiến hóa của luật bảo vệ dữ liệu ở Ireland

Trước khi Bộ luật bảo vệ dữ liệu (GDPR) có hiệu lực vào tháng 5 năm 2018, luật bảo vệ dữ liệu của Ireland được chi phối bởi Công - vụ các Sứ - đồ 1988 và 2003 đã thực hiện định hướng bảo vệ dữ liệu năm 1995 của cơ quan bảo vệ cơ bản trong hai thập niên qua.

Việc kiểm soát GDPR, chính thức quy định năm 2016/679, đánh dấu một sự thay đổi mô hình. Nó không chỉ củng cố quyền cá nhân, như quyền bảo vệ tài sản, lưu trữ dữ liệu, và sự đồng ý tăng cường các yêu cầu — nhưng cũng áp đặt các nghĩa vụ chặt chẽ trên bộ điều khiển dữ liệu và bộ xử lý vi xử lý. Ai Len, như một thẩm quyền chung của luật pháp với một truyền thống tự do báo chí mạnh mẽ, bị buộc phải thích nghi với khuôn khổ pháp lý nội địa. Đạo luật bảo vệ dữ liệu 2018 được ban hành để bổ sung GDP, những vùng mà các thành viên thuộc cơ quan kiểm soát dữ liệu của Ireland, bao gồm việc xử lý dữ liệu cá nhân dưới 85 thông tin của Cơ quan bảo vệ GDP (PP), đã được lập tức khắc phục và được đưa ra bởi một trong công nghệ chính thức chính thức quốc gia của họ, và được giao nhiệm vụ chính thức chính thức bảo vệ của cơ quan quốc gia Hoa Kỳ, công nghệ này đã trở thành lập và được giao nhiệm vụ chính thức chính thức chính thức của cơ quan pháp tại Ai Len.

Thí dụ, Tòa án Công lý Châu Âu (CJU) lên án [CJT: 0] trong [CLT: 0] [FLgle Tây Ban Nha chống lại. AEPD và Mario Costjazzzz [FLázzz]: đã thiết lập những lá chắn vô hiệu [FLT: 1], 220], lá chắn “phải bị lãng quên, cho thấy ảnh hưởng trực tiếp đến cách báo cáo các biến cố trong quá khứ.

Khung pháp lý để tìm sự ưu tiên

Điều 85 của GDPR rõ ràng đòi hỏi quyền bảo vệ dữ liệu, gồm quyền tự do ngôn luận và thông tin, bao gồm việc xử lý các mục đích của báo chí, và thông báo về các lỗ hổng dữ liệu trong phần 3, chương 2 của Điều luật bảo vệ dữ liệu 2018 (Các chương 35–44). Những sự cung cấp này tạo ra một sự miễn dịch có điều kiện từ hầu hết các bổn phận GDPR — bao gồm yêu cầu cho quyền hợp pháp, các chủ đề, và thông báo về các lỗ hổng dữ liệu — khi việc xử lý được thực hiện cho mục đích nhà báo chí và người điều khiển tin tin tin tin là hợp lý sẽ không phù hợp với những mục đích đó.

Điều quan trọng là từ này bao gồm không chỉ các tổ chức tin tức truyền thống mà còn bao gồm các nhà báo, nhà làm phim tài liệu, trong phần 36 của đạo luật năm 2018, bao gồm “việc công bố bất cứ một nhà báo, học thuật, văn chương nào, văn chương, văn chương, văn chương, tài liệu, tài liệu truyền thống, cũng như các nhà báo, miễn là họ tham gia vào các hoạt động tương tự như thế.

Mặc dù các nhà báo này miễn dịch, nhưng các nhà báo vẫn phải tuân theo những yêu cầu cơ bản nhất định. Họ phải ghi lại lý do để áp dụng các nguồn tài liệu miễn dịch, giữ minh bạch về các dữ liệu có thể và đảm bảo rằng quá trình xử lý này tương ứng với nhau. Các nhà báo phải đưa ra cho phép miễn dịch [FLT: 1], điều này thúc đẩy các tổ chức truyền thông áp dụng các chính sách bảo vệ nội bộ và thường xuyên xem xét lại.

Ảnh hưởng trên tạp chí Điều tra

Các nhà báo có thể không biết trước dữ liệu nào sẽ liên quan đến các quy định về thu nhỏ dữ liệu, hạn chế mục đích, và việc lưu trữ có thể mâu thuẫn với bản chất mở của các cuộc điều tra lâu dài. Các nhà báo có thể không biết trước dữ liệu nào sẽ liên quan, hoặc cần giữ lại bao lâu để có thể tiếp tục công việc này. Ví dụ, một phóng viên nghiên cứu tham nhũng có thể thu thập hàng ngàn email và tài liệu, chứa dữ liệu cá nhân của những người không phải là công khai.

Hầu hết các nhà báo đều dựa trên cơ sở “sự chú ý về pháp lý của người ta về việc miễn trừ hoặc“ sự chú ý của công chúng, nhưng cả hai đều cần phải cân bằng.

Truy cập vào các đĩa nhạc và tự do thông tin nơi công cộng

Tuy nhiên, GDPR đã tạo một tình trạng căng thẳng mới: cơ quan công cộng có thể từ chối yêu cầu FOI dựa trên lý do cho rằng việc tiết lộ sẽ vi phạm các nguyên tắc bảo vệ dữ liệu. Văn phòng của Ủy viên Thông tin Ireland đã xử lý nhiều kháng cáo mà các lập luận chính là việc công bố các dữ liệu liên quan đến các phần ba (FI) có thể chuyển đổi điều 6(1) GDP (bằng) GDP (bằng chứng cho quyền lực chính đáng của người điều khiển hoặc bên thứ ba). Trong thực tế, các nhà báo thường phải tìm kiếm thông tin cá nhân hoặc các thông tin cá nhân được đề cập đến, có thể nghiên cứu chậm trễ 20 tháng, hoặc chậm trễ hơn. [FDK]

Để định hướng điều này, các phóng viên nên tự làm quen với mục 37 của Đạo luật FOI, để cung cấp một đơn xin miễn thuế cụ thể cho thông tin cá nhân trừ khi công chúng quan tâm đến việc công khai hơn quyền riêng tư của cá nhân. Ủy viên thông tin đã phát triển một “thử nghiệm quan tâm đến các yếu tố như trọng của vấn đề, liệu đối tượng dữ liệu có phải là một nhân vật công khai, và liệu có bằng chứng của hành vi sai trái không.

Những nguồn bảo vệ trong thời đại kỹ thuật số

Một trong những thách thức cấp tính nhất dưới sự bảo vệ của các nguồn tài liệu do các nhà báo, đó là GDPR áp đặt các bổn phận giữ cho dữ liệu cá nhân được an toàn, nhưng nó cũng cho phép dữ liệu có quyền truy cập dữ liệu riêng (hình ảnh 15). Điều này tạo ra nghịch lý: một nguồn có thể yêu cầu truy cập vào hồ sơ của nhà báo để xem thông tin nào được giữ, có khả năng phơi bày các nguồn thông tin khác hoặc chỉ dẫn điều tra sơ bộ. Tại Ai Len, Điều luật Bảo vệ dữ liệu 18 (G) đưa ra một địa chỉ cụ thể bằng cách cho phép sử dụng các biện pháp xử lý phóng viên (Section 43). Tuy nhiên, nhà báo chỉ áp dụng nếu như các điều kiện của nhà báo — có thể không đăng ký, có thể không đăng ký trước khi nghiên cứu.

Siêu dữ liệu là một yếu tố dễ bị tổn thương khác. Bản ghi chép điện thoại, bản ghi chép điện thoại, và dấu chân kỹ thuật số có thể tiết lộ danh tính của các nguồn, ngay cả khi nội dung của thông tin được bảo vệ. Các nhà báo Ai Len đang ngày càng chấp nhận các công cụ liên lạc an toàn như tín hiệu, ProtonMail, và đuôi, nhưng các yêu cầu pháp luật dưới định thông tin (GGGGG) Đạo luật 2011, mà được tìm thấy không tương thích với luật EU trong [FT: 0] [FL] TL2] TL2 [FLGGGGG], vì thế các nhà báo chí có thể tiếp cận với các biện pháp bảo vệ công nghệ mới [FL] và các luật pháp bảo vệ công nghệ cao hơn nữa.

Giữ thăng bằng giữa sự riêng tư và quyền lợi công cộng: Các vụ đánh dấu địa phương

Sự căng thẳng giữa quyền riêng tư và quyền tự do báo chí đã được kiểm tra trong một số trường hợp có tính chất cao của người Ireland. Một trong những điều quan trọng nhất là [FLT: 0] Byrne kiện cáo kiện. RTÉ & Ors [2009] IESC 72, nơi mà Tòa án Tối cao giữ quyền được cân bằng với quyền tự do ngôn luận, và sự quan tâm công khai về một số thông tin về tư pháp có ảnh hưởng lớn hơn sự riêng tư của từng cá nhân liên quan. Đây là tiền lệ của một tiền lệ cho việc điều tra các nhà báo về hành vi xử lý công chúng.

Gần đây hơn, Tòa án Tối cao kiện lại.

Một khu vực liên quan khác là sử dụng máy ảnh ẩn và băng ghi âm bí mật. DPC đã tuyên bố rằng các kỹ thuật như thế có thể vi phạm GDPR nếu nhà báo không thể biện minh xử lý như cần thiết cho báo chí. Vào năm 2019, một cuộc điều tra vào viện dưỡng lão bởi một nhà phát thanh Ai Len dùng máy quay bị ẩn; kết quả là báo cáo giành giải thưởng nhưng cũng kích hoạt một cuộc điều tra về việc xử lý hình ảnh của cư dân dễ bị tổn thương có tỷ lệ tương ứng hay không. Người phát thanh viên thành công lập cho rằng sự quan tâm công cộng trong việc phơi bày quyền riêng tư nhân được chỉ được sử dụng trong trường hợp qua lại, nhưng trường hợp cần phải nhấn mạnh đến mức độ cần thiết để kiểm tra dữ liệu bảo vệ cân bằng. Việc kiểm tra dữ liệu nên ảnh hưởng trước khi người dùng tài liệu bị giám sát không thể tìm thấy được, vì sao có thể giảm bớt ảnh hưởng của hệ thống giám sát.

Cơ hội cho các tạp chí thực dụng và đáng tin cậy

Những luật bảo vệ dữ liệu cũng cho phép báo chí Ai Len có cơ hội để củng cố nền tảng đạo đức, nhưng việc GDPR nhấn mạnh đến sự minh bạch và trách nhiệm tương đương với các nguyên tắc của giới báo chí về tính trung thực và cởi mở.

Chẳng hạn, khi một câu chuyện liên quan đến dữ liệu cá nhân của một người không phải là một nhân vật công cộng, nhà báo có thể điều khiển “sự quan tâm của công chúng trước khi xuất bản, cân nhắc mối nguy cơ gây hại cho người chống lại lợi ích xã hội, chẳng hạn như việc ghi chép bài kiểm tra này để bảo vệ nhà báo trong trường hợp có người than phiền về DPC hay một hành động dân sự.

Hơn nữa, các yêu cầu bảo vệ dữ liệu có thể thúc đẩy sự đổi mới. Các phòng tin tức đang đầu tư vào cơ sở hạ tầng số bảo mật, mã hóa tài liệu chia sẻ, và các kỹ thuật hỗ trợ cá nhân như giả lập dữ liệu trong nghiên cứu sơ bộ. Chi nhánh của [FLT: 0] Bộ phận báo chí [FLT: 1] đã phát triển các mô- đun bảo vệ dữ liệu, bao gồm các đề tài như đơn cho phỏng vấn, quản lý tài liệu bị rò rỉ, và đáp ứng lại các yêu cầu dữ liệu. Những kỹ năng này ngày càng được xem là cần thiết cho chuyên gia trong thời đại kỹ thuật số.

Yêu cầu cho một DPIA trước khi tham gia vào xử lý rủi ro cao cũng đã thúc đẩy các nhà báo suy nghĩ nghiêm túc về ảnh hưởng tiềm năng của công việc của họ. Ví dụ, một đội dữ liệu điều tra về sự lừa đảo phúc lợi xã hội có thể nhận ra rằng cơ sở dữ liệu của họ có thể dễ bị tổn thương hoặc lạm dụng. Bằng cách điều khiển DPIA, họ có thể thực hiện các biện pháp bảo vệ kỹ thuật như là vô danh hoặc hạn chế truy cập, giảm nguy cơ bị tổn hại nếu dữ liệu bị rò rỉ. Cách tiếp cận chủ động này không chỉ hợp tác với luật pháp mà còn bảo vệ danh tiếng của các cơ sở tin tức.

Những bước thực tế cho các nhà báo Ai Len

Để định hướng một cách hữu hiệu cảnh bảo vệ dữ liệu, các nhà báo Ai Len nên áp dụng một phương pháp có cấu trúc để hợp nhất với dòng chảy làm việc hàng ngày.

  • Cho biết cơ sở chú ý của công chúng: cho mỗi cuộc điều tra liên quan đến dữ liệu cá nhân, hãy viết một ghi chú vắn tắt giải thích tại sao quá trình này cần thiết cho việc làm báo chí và tại sao sự chú ý của công chúng lại quan tâm hơn sự riêng tư. Hồ sơ tạm thời này sẽ rất quan trọng nếu DPC nhận được một khiếu nại.
  • Dùng công cụ liên lạc bảo mật: email mật mã bằng cách dùng PGP, sử dụng ứng dụng tin nhắn với mã hóa cuối cùng (v. g., tín hiệu), và tránh lưu trữ dữ liệu nhạy cảm vào dịch vụ đám mây thiếu sự riêng tư vững chắc. [FLTT:2) [FLT2] Để bảo vệ nhà báo cung cấp một hướng dẫn điện văn hậu cần (FL:3] có các bước thực tế.
  • [FLT: 0] thu nhỏ dữ liệu phân loại:[FLT: 1] Chỉ thu thập dữ liệu cá nhân cần thiết cho câu chuyện. Lấy thí dụ, nếu một cuộc điều tra liên quan đến hồ sơ điện thoại, hãy yêu cầu ghi chép các cuộc gọi cụ thể hơn là tất cả các cuộc gọi. Hãy xóa dữ liệu không còn cần thiết càng sớm càng tốt.
  • Đánh giá ảnh hưởng bảo vệ dữ liệu: ) Trước khi bắt đầu một dự án có liên quan đến xử lý dữ liệu nhạy cảm (các ý kiến chính trị, dữ liệu sinh trắc học, dùng mẫu của DPC để đánh giá rủi ro và xác định các sự giảm thiểu. Quá trình này cũng giúp các biên tập viên hiểu sự phơi nhiễm hợp pháp.
  • Thường xuyên các nhân viên ngành huấn luyện: ) Giữ các xưởng cơ bản GDPR, miễn dịch báo chí và cập nhật các bản báo cáo. Bảo đảm những người tự do và thực tập cũng biết về các bổn phận của họ.
  • Chính sách lưu trữ dữ liệu: [FLT: 1] định nghĩa các loại dữ liệu khác nhau sẽ được lưu giữ bao lâu — chẳng hạn, tập tin phỏng vấn thô có thể được lưu lại trong một năm sau khi xuất bản, trong khi các hợp đồng với các nguồn có thể giữ lại trong sáu năm.
  • Đáp ứng nhanh các yêu cầu của chủ đề dữ liệu: ) Nếu một người có dữ liệu xuất hiện trong một câu chuyện yêu cầu hoặc xóa bỏ, nhà báo phải đánh giá xem việc miễn dịch có áp dụng hay không. Nếu có, nhà báo nên báo nên báo cho người yêu cầu biết tại sao người được miễn dịch lại dựa trên. Nếu không, yêu cầu này phải được thực hiện trong vòng một tháng.

Nhận những thực hành này không đảm bảo sự miễn trừ khỏi thách thức pháp lý, nhưng nó làm giảm đáng kể nguy cơ hành động và biểu lộ đức tin tốt.

Tương lai của việc bảo vệ dữ liệu và tạp chí

Trước tiên, điều luật pháp được đề nghị là Luật chi phối dữ liệu và Luật dữ liệu — cả hai phần của chiến lược về dữ liệu — nhằm tăng số liệu chia sẻ cho mục đích lợi ích công cộng, có thể mang lại lợi ích cho các nhà báo.

Thứ hai, việc sử dụng trí thông minh nhân tạo (AI) trong ngành báo chí đang phát triển. AI công cụ cho việc phân tích dữ liệu, tự động hóa thế hệ câu chuyện, và quá trình phân tích lượng lớn dữ liệu cá nhân. Đạo luật EU AI đề nghị sẽ phân loại nhiều nhà báo như là “nếu họ liên quan đến việc phân tích cá nhân hoặc xử lý dữ liệu sinh trắc học. Các nhà báo Ai Len, những người dùng AI để giám sát truyền thông để phá vỡ tin xã hội, sẽ đảm bảo rằng công cụ được chấp nhận với cả các quy định của GDP và A tới. Điều này có thể đòi hỏi phải minh bạch về cách giải thích các thuật toán học và khả năng giải thích các quyết của A.

Thứ ba, cảnh quan hành pháp đang trở nên nghiêm ngặt hơn. DPC đã tăng cường nhân viên và phát hành hóa đơn tiền phạt trong những năm gần đây, bao gồm một 225 triệu phạt phạt đối với những dữ liệu vượt mức trong năm 2021 cho sự thất bại trong minh bạch. trong khi trường hợp đó không liên quan trực tiếp đến báo chí, nó cho thấy rằng DPC sẵn sàng áp đặt những hình phạt đáng kể cho sự không tương tác hệ thống. nhà báo nên mong đợi nhiều hơn nữa kiểm tra dữ liệu qua dòng dữ liệu, đặc biệt sau Brexi, như chuyển giao dữ liệu giữa Ireland và Anh Quốc (nay là một quốc gia thứ ba) yêu cầu bảo vệ, như là sự áp đặt của ông già Noel hoặc nhà nhập vào tập đoàn.

Cuối cùng, chính phủ Ireland xem xét lại Luật Quốc Phòng 2009, tương tác với việc bảo vệ dữ liệu trong những trường hợp cho rằng việc xuất bản các dữ liệu tư nhân được cho là có thể đưa ra “một ngưỡng nguy hiểm nghiêm trọng tương tự như luật Anh Quốc, có thể giảm bớt ảnh hưởng đáng sợ của việc phỉ báng việc làm báo cáo về việc điều tra báo chí, nhưng bất cứ cải cách nào phải được điều chỉnh cẩn thận để tránh phá hoại quyền riêng tư mà GDPR bảo vệ.

Kết thúc

Luật bảo vệ dữ liệu đã thay đổi về cơ bản môi trường nơi mà các nhà báo Ai Len hoạt động. Đạo luật bảo vệ GDPR và dữ liệu (DB) áp dụng tiêu chuẩn nghiêm ngặt cho việc xử lý dữ liệu cá nhân, nhưng họ cũng cung cấp những miễn phí quan trọng để bảo vệ vai trò báo chí trong xã hội dân chủ. Chìa khóa cho các nhà báo nằm trong việc hiểu rõ những người miễn dịch này và áp dụng chúng một cách tôn trọng luật pháp và những mệnh lệnh đạo đức của công việc. Bằng cách chấp nhận sự minh bạch, đầu tư vào công nghệ bảo đảm, và tài liệu về việc đưa ra quyết định của họ, nhà báo cáo người Ireland tiếp tục giữ quyền giải quyết của mỗi cá nhân. — Các khuôn khổ pháp lý từ sự hướng dẫn của người theo luật pháp luật và những người theo đuổi sự hướng dẫn của người theo đuổi công nghệ này sẽ đưa ra những yêu cầu, nhưng cũng sẽ đưa ra một cơ hội để cho những người có trách nhiệm vụ tương lai, và cũng sẽ không chỉ xác định những người có trách nhiệm về việc xác định lại những người có trách nhiệm vụ cần phải chịu trách nhiệm vụ về việc làm ăn gia đình.