Hiểu được yêu cầu xóa dữ liệu dưới GDPR ở Ireland

Yêu cầu xóa bỏ dữ liệu tạo thành nền tảng cho quy tắc bảo vệ dữ liệu chung (GDPR) và được biết đến là quyền làm sạch hoặc “được quyền bị lãng quên.

Quyền xoá hoàn toàn được nêu ra trong Điều 17 của GDPR. Nó cho phép cá nhân yêu cầu một tổ chức xóa dữ liệu cá nhân của họ mà không trì hoãn quá nhiều. Tuy nhiên, quyền này không phải tuyệt đối và phải cân bằng với các nhiệm vụ pháp lý khác như là sự ghi nhớ theo quy định thuế, luật làm việc, hoặc quy định chống tiền. Các tổ chức Ireland phải di chuyển những yêu cầu này một cách cẩn thận, đảm bảo họ tôn trọng các yêu cầu bảo bảo bảo bảo kỷ nguyên hợp pháp trong khi vẫn còn lưu dữ liệu cần thiết cho việc tuân thủ luật pháp hay bảo vệ quyền truy tố hợp pháp.

Khi nào quyền xóa bỏ áp dụng cho người khác?

Quyền của một cá nhân được xóa dữ liệu cá nhân được áp dụng trong nhiều trường hợp cụ thể.

  • Dữ liệu cá nhân không còn cần thiết cho mục đích mà ban đầu nó đã được thu thập hoặc xử lý.
  • Mỗi cá nhân rút ra chấp thuận mà dựa trên đó xử lý được dựa trên, và không có nơi nào khác để xử lý.
  • [FLT: 0] Các đối tượng để xử lý theo điều 21(1) (hành động dựa trên lợi ích hợp pháp hoặc lợi ích chung) và không có quá nhiều cơ sở hợp pháp.
  • Dữ liệu về nạn nhân đã được xử lý [v. d., thu thập mà không có cơ sở pháp lý hợp pháp).
  • Hoàn thành nghĩa vụ pháp lý ) trong luật pháp EU hoặc thành viên nhà nước thành phố đòi hỏi phải bảo đảm kỷ niệm.
  • Dữ liệu về nạn nhân đã được thu thập từ một đứa trẻ (dưới 16 ở Ireland) trong mối liên hệ với các dịch vụ xã hội thông tin (v. d., truyền thông xã hội) dưới điều 8.

Những trường hợp ngoại lệ không thể được chấp nhận

Người Ireland có thể từ chối việc xoá ký ức trong một số trường hợp.

  • Sử dụng quyền tự do ngôn luận và thông tin.
  • Hợp đồng với một bổn phận pháp lý (v. d., lưu giữ lại hồ sơ lương trong bảy năm bởi các Ủy viên Chính phủ Ireland đòi hỏi).
  • Công việc được thực hiện vì lợi ích công chúng hoặc vì thi hành quyền hành chính quyền.
  • Các mục đích cổ vũ sự chú ý của công chúng, nghiên cứu khoa học hay lịch sử, hoặc các mục đích thống kê nơi mà việc bảo đảm thời tiết sẽ làm ảnh hưởng nghiêm trọng đến thành quả của những mục tiêu đó.
  • Cơ sở, tập thể dục, hoặc biện hộ cho các yêu cầu pháp lý.

Các tổ chức Ai Len phải ghi lại lý do tại sao họ từ chối không xóa dữ liệu và thông báo cho chủ đề dữ liệu về việc từ chối, lý do và quyền khiếu nại của họ với Ủy ban Bảo vệ Dữ liệu (DPC) trong vòng một tháng vì đã nhận được yêu cầu đó.

Tiến trình xử lý dữ liệu xử lý từng bước một ở Ireland

Thiết lập một luồng công việc mạnh mẽ, lặp đi lặp lại để xử lý các yêu cầu xóa dữ liệu giảm rủi ro pháp lý và sự nhầm lẫn hoạt động. dưới đây là một hướng dẫn mở rộng từng bước một được chỉnh sửa theo ngữ cảnh điều chỉnh Ai Len.

1. nhận và ghi lại yêu cầu

Bất kỳ giao tiếp đáng tin cậy từ một đối tượng dữ liệu yêu cầu bảo mật nên được xem như một yêu cầu chính thức. Nó bao gồm các yêu cầu email, thư bưu điện, yêu cầu lời nói, hoặc đơn trực tuyến. Người gửi nên đăng nhập mỗi yêu cầu ngay lập tức vào một bộ nhớ trung tâm mà người yêu cầu nhận được ngày tháng, danh tính của người yêu cầu (không được kiểm tra), và dữ liệu cụ thể họ muốn xóa. Một giai đoạn nhận dạng đầu năm ngày hợp lý đặt giai đoạn tích cực sắc thái tích cực.

Điều quan trọng là phân biệt yêu cầu xóa bỏ, yêu cầu sửa chữa, hạn chế xử lý hoặc tính chất không rõ ràng.

2. Kiểm tra danh tính người yêu cầu

Trước khi tiến hành xóa dữ liệu, bạn phải xác nhận rằng người yêu cầu là người mà họ cho là như vậy. Dưới sự hướng dẫn GDPR và Ireland, bạn có thể yêu cầu thêm thông tin để xác nhận danh tính, nhưng bạn không cần phải cần quá nhiều dữ liệu. Các biện pháp đơn giản bao gồm:

  • Hỏi xin bản sao của ID được chính phủ cấp (được phép hoặc bằng lái) với chi tiết không cần thiết.
  • Đang gửi một email hoặc mã kết nối tới địa chỉ liên lạc đã đăng ký.
  • Đang kiểm tra qua xác thực hai mặt nếu người dùng có tài khoản với dịch vụ của bạn.

Người xuất bản:) Nếu yêu cầu thay mặt người khác (v. d., bởi cha mẹ hay người bảo hộ hợp pháp), yêu cầu chứng minh quyền hành hành động của cá nhân. Luật Ái Nhĩ Lan đòi hỏi phải xử lý nghiêm ngặt các yêu cầu thứ ba của bên để ngăn chặn việc xóa bỏ bản quyền.

Nếu bạn không thể xác minh danh tính, bạn có quyền từ chối yêu cầu xóa bỏ, nhưng bạn phải báo cho người yêu cầu ngay và giải thích những thông tin họ cần để cung cấp để phục hồi.

3. Xem xét sự hợp pháp và hợp đồng yêu cầu

Một khi đã xác nhận danh tính, hãy đánh giá xem yêu cầu này có nằm trong điều kiện của điều khoản 17 (xem phần trước).

  • Cơ sở L:) dựa trên cơ sở nào? Nếu nó phụ thuộc vào sự ưng thuận đã rút lại, thì việc bảo mật bị bắt buộc trừ khi áp dụng ngoại lệ.
  • Những nhiệm vụ ghi chép: ) Ở Ireland, Ủy viên Chính phủ đòi hỏi người chủ phải giữ lại một số hồ sơ (v. d., P60s, P45s, bảng lương trong bảy năm. Tương tự, quy định của giới hạn 1957 (như thay đổi) có thể đòi hỏi người chủ phải lưu trữ dữ liệu liên quan đến hợp đồng hoặc yêu cầu ghi lại trong sáu năm.
  • Nếu việc xử lý là cần thiết để bảo vệ những lợi ích thiết yếu của chủ đề dữ liệu hoặc người khác, việc bảo vệ có thể bị cấm đoán.
  • hoặc an toàn: người làm việc trong dịch vụ chăm sóc y tế hoặc chăm sóc xã hội có thể cần phải giữ dữ liệu cho mục đích y tế cộng đồng, phù hợp với các quy định sức khỏe của Ireland.

Tài liệu về các phát hiện và căn bản pháp lý cho quyết định của bạn. Nếu yêu cầu là phức tạp (v. d., bao gồm nhiều hệ thống, bản sao lưu, hoặc bộ xử lý dữ liệu của bên thứ ba), hãy chú ý rằng dòng thời gian cần đáp ứng (một tháng) có thể được mở rộng thêm hai tháng theo điều 12(3), cung cấp thông báo cho từng cá nhân trong tháng đầu tiên, kể cả lý do phải hoãn lại.

4 Xác định tất cả các nội dung của dữ liệu cá nhân

Bước này thường là thách thức nhất cho các tổ chức Ireland, đặc biệt là những tổ chức có hệ thống kỹ thuật thông tin kỹ thuật phân mảnh, cơ sở dữ liệu di động, tập tin giấy, hoặc bộ xử lý dữ liệu rộng lớn thứ ba. Một bộ vi tính dữ liệu hoàn chỉnh là cần thiết. Việc xóa dữ liệu không hiệu quả nếu bản sao còn lại trong kho lưu trữ, hệ thống CM, máy chủ email, tài liệu che giấu hay bảng tính nhân viên.

mẹo chính thức cho phát hiện dữ liệu toàn diện:

  • Tìm kiếm khắp cơ sở dữ liệu, kho dữ liệu, và hồ dữ liệu.
  • Kiểm tra kho lưu thư điện tử (v. d., Tráng đổi hay Chính sách chú ý của Văn phòng 365).
  • Xem lại bản ghi và kho siêu dữ liệu.
  • Liên lạc với bộ xử lý phần ba (v. d., SaaS houses, HR nền tảng, công cụ marketing) và yêu cầu xác nhận rằng họ sẽ xóa dữ liệu như thể họ sẽ xóa dữ liệu trong thỏa thuận xử lý dữ liệu (DPA). Dưới Điều 28 bộ xử lý GDPR phải hỗ trợ bộ điều khiển các nghĩa vụ bảo mật đến kỷ lục.
  • Hãy nhớ rằng dữ liệu sao lưu có thể cần được phục hồi, sửa đổi và tái sử dụng, hoặc trong một số trường hợp, bản sao lưu phải được ghi đè lên trong vòng quay tự nhiên của nó. Nếu việc xoá từ bản sao lưu là không thể (v. d. băng), bạn có thể hạn chế thêm các bản sao lưu cho đến khi có ghi đè lên kế hoạch kế tiếp, cung cấp tài liệu này và thông báo cho chủ đề này.

5 Hãy cẩn thận xóa dữ liệu

Một khi bạn đã xác định được tất cả các trường hợp, hãy xóa dữ liệu theo cách ngăn chặn tái thiết.

  • Dữ liệu về định dạng:[FLT: 1) Dùng công cụ xóa an toàn để ghi đè lên tập tin với mẫu ngẫu nhiên (v. d., DoD Conquilt cho ổ cứng). Đối với dữ liệu đám mây, bảo đảm nhà cung cấp xác nhận việc xoá từ mọi bản sao thừa.
  • Dữ liệu cơ bản:) có hồ sơ giấy bị xé và xóa bởi dịch vụ phá hủy đã được xác nhận. Duy trì chứng chỉ phá hủy để kiểm tra đường dẫn.
  • Môi trường phát triển/ tích hợp nhất: Bảo đảm rằng không có bản sao của dữ liệu tồn tại trong thử nghiệm hay dàn xếp hệ thống.

Khi không thể xoá được do các hạn chế kỹ thuật (v. d., trong bản sao lưu không thay đổi), bạn phải hạn chế tiến trình xử lý cho đến khi dữ liệu được ghi đè lên tự nhiên. Sự hạn chế này nên được truyền tới chủ đề dữ liệu.

6 Thông báo cho người yêu cầu và tài liệu về kết quả

Sau khi xoá, hãy xác nhận với đối tượng dữ liệu trong khung thời gian quy định (thường là một tháng). Xác nhận nên bao gồm:

  • Dữ liệu nào đã bị xóa (sự mô tả cơ bản).
  • Nơi mà nó đã bị xóa khỏi hệ thống (hệ thống, bộ phận).
  • Bất kỳ dữ liệu nào không thể xoá được và căn bản hợp pháp để lưu lại.
  • Thông tin về quyền được khiếu nại với Ủy ban Bảo vệ Dữ liệu nếu họ không hài lòng.

Ghi chép này nên bao gồm:

  • Các chi tiết về yêu cầu và sự xác thực nhân dạng ban đầu.
  • Ghi chú và quyết định.
  • Ghi lưu các dữ liệu phát hiện và các hành động xóa bỏ.
  • Sự đáp ứng với yêu cầu và bất kỳ bộ xử lý bên thứ ba nào.
  • Ngày hoàn thành.

Những hồ sơ này phải được bảo mật và giữ lại ít nhất là khi có bất kỳ giai đoạn khiếu nại tiềm năng (thường là hai năm sau khi hoàn tất yêu cầu).

Xem lại, phát ngôn viên và cải tiến

Việc gửi một yêu cầu xóa dữ liệu không phải là kết thúc của tiến trình. Người dùng nên sắp xếp lại lịch kiểm tra định kỳ của các thực hành quản lý dữ liệu, kể cả một mẫu yêu cầu xoá. Hãy xem xét các điểm này:

  • Có phải hệ thống này đã xóa dữ liệu để lại một bản sao khác?
  • Có phải thời gian phản ứng trong thời gian một tháng (hoặc kéo dài)?
  • Có dấu hiệu nào của sự thiếu sót được nhận diện không?
  • Liệu dữ liệu có được tính toán trước với những thay đổi pháp luật Ai Len không?

Sử dụng những hiểu biết từ kiểm toán để tinh chỉnh bản đồ dữ liệu và xóa bỏ SP cải tiến liên tục giảm nguy cơ không tương tác và xây dựng một nền văn hóa riêng tư thân thiện.

Cách cư xử của người Ireland và vai trò của Ủy ban bảo vệ dữ liệu

Việc hoạt động ở Ireland có nghĩa là các tổ chức phải tuân theo không chỉ GDPR mà còn phải tuân theo Đạo luật Bảo vệ Dữ liệu năm 2018, quy định một số nguồn cung cấp GDPR và đưa ra những sự bác bỏ quốc gia khác.

Ủy ban Bảo vệ Dữ liệu (DPC) là thẩm quyền chính của các vụ bạo hành GDPR trong hệ thống EU (do vị trí của nhiều công nghệ đa quốc gia ở Ireland). Như vậy, các tổ chức Ai Len về mọi kích cỡ nên biết về các ưu tiên hành động của DPC. DPC đã phát hành những bản phạt đáng kể cho sự thất bại liên quan đến việc bảo đảm thời gian, bao gồm các trường hợp mà các tổ chức không thể xóa bỏ dữ liệu hoặc không thực hiện các yêu cầu trong thời hạn chính thức.

Những quy tắc của người Ireland ảnh hưởng đến việc lưu trữ dữ liệu và xóa bỏ:

  • Ủy viên hội thẩm: ) Ghi chép liên quan đến thuế và VT phải được giữ lại trong sáu năm từ cuối năm thuế.
  • Luật nhân viên: ) Các điều khoản lao động (trong bản tin) Công vụ và Đạo luật làm việc đòi hỏi sự lưu trữ một số hồ sơ nhân viên (v., giờ làm việc, phiếu lương ít nhất ba năm).
  • Dựa trên các tuyên bố hạn chế 1957: có một khoảng thời gian 6 năm. đối với nhiều tổ chức, giữ dữ liệu cho việc kiện tụng tiềm năng là một cơ sở hợp pháp để từ chối việc bảo đảm thời gian đó.
  • Công lý tội phạm (FLT:0) Công ty Anti-m money and re-bangage:1) Công lý hình sự (M money Laundering and Bairbang Financing) Công vụ 2010-21 yêu cầu các thực thể được chỉ định giữ lại thông tin nhận dạng khách hàng và giao dịch trong 5 năm sau khi mối quan hệ kinh doanh kết thúc hoặc giao dịch được hoàn tất.

Những trách nhiệm này tạo ra gánh nặng tuân thủ: một tổ chức có thể phải giữ lại một số dữ liệu vì lý do pháp lý trong khi xóa những người khác cho cùng một cá nhân. Điều này nhấn mạnh sự cần thiết của hệ thống phân loại dữ liệu hạt và lịch trình lưu trữ rõ ràng.

Lời khuyên thực tế cho các công việc ở Ai Len (Các thực hành tốt nhất)

Thực hiện quản lý dữ liệu mạnh mẽ là cách hiệu quả nhất để xử lý yêu cầu xóa bỏ.

Thiết lập các chính sách được ghi

Hãy phát triển một chính sách về quyền đối tượng học bao gồm một phần cụ thể về quyền xóa bỏ. chính sách này nên chi tiết quá trình, các thành viên có trách nhiệm, các thủ tục leo thang và các yêu cầu của trẻ vị thành niên được xử lý như thế nào.

Huấn luyện mọi nhân viên ưu tú

Yêu cầu xóa dữ liệu có thể được gửi qua bất kỳ kênh bảo vệ dữ liệu khách hàng — không chỉ cho sĩ quan bảo vệ dữ liệu. Nhân viên tiếp tân, đội bán hàng và các đại lý hỗ trợ khách hàng nên được huấn luyện để nhận ra yêu cầu xóa bỏ và tăng cường nó ngay lập tức. Việc đào tạo GDPR nên bao gồm nghiên cứu và mô phỏng trường hợp.

Thi hành một bản ghi dữ liệu xóa

Dùng bản ghi an toàn, có thể kiểm toán (có thể là mô- đun dành riêng cho phần mềm quản lý sự riêng tư) để theo dõi mỗi yêu cầu từ biên nhận đến đóng cửa. Trường quan trọng bao gồm:

  • Yêu cầu số tham chiếu
  • Nhận và Nhận diện Ngày
  • Phương pháp xác thực danh tính được dùng
  • Dữ liệu đã phát hiện ra vị trí
  • Phương pháp xoá được áp dụng
  • Name
  • Ngày hoàn tất
  • Bất kỳ khiếu nại hoặc DPC tham chiếu

Sử dụng công nghệ để tự động tìm ra

Phát hiện dữ liệu thủ công là lỗi-prone. Đầu tư vào dữ liệu phát hiện ra các công cụ mà chỉ mục cấu trúc và chưa cấu trúc dữ liệu qua ổ mạng, máy phục vụ email, và các ứng dụng mây. Những công cụ này có thể tự động tìm kiếm nhận dạng cá nhân (tên, email, số PPS) để yêu cầu xoá có thể được thực hiện nhanh hơn và kỹ hơn.

Cộng tác với bộ xử lý phần ba mở rộng

Việc xử lý dữ liệu của bạn với nhà cung cấp nên bao gồm các nghĩa vụ rõ ràng để hỗ trợ trong yêu cầu xoá. Bảo đảm tiến trình quản lý nhà cung cấp của bạn bao gồm kiểm tra hàng quý bộ xử lý có thể đáp ứng SLA bị xoá của bạn. Đối với dịch vụ mây, hãy sử dụng công cụ xây dựng (v. d., AWS S3 đối tượng xoá, Microsoft làm sạch) và kiểm tra bản ghi.

Cung cấp những hướng dẫn sâu sắc trên trang web của bạn

Hãy làm cho các đối tượng dữ liệu dễ dàng đệ trình các yêu cầu xóa bỏ bằng cách xuất bản một dạng hoặc địa chỉ email tận tụy (v. d., bảo vệ dữ liệu@ người dùng. c.. i. c.... (người kèm theo đây). Theo điều thứ hai, bạn phải cung cấp thông tin về hành động được thực hiện khi yêu cầu “không trì hoãn quá đáng và trong bất cứ trường hợp nào trong vòng một tháng biên nhận. Có tiến trình rõ ràng trên trang chính sách riêng tư của bạn sẽ giảm sự nhầm lẫn và tránh bị trì hoãn không cần thiết.

Những cạm bẫy thông thường và cách tránh chúng

Ngay cả với một tiến trình vững chắc, các tổ chức thường vấp ngã.

1. Không thể xác định yêu cầu. ) Nếu một khách hàng nói: “Xin vui lòng loại tôi khỏi hệ thống của bạn, đó là một yêu cầu bảo mật hợp lệ.

[FLT: 0]] 2. Đang hoãn phản ứng. [FLT: 1] Đồng hồ một tháng bắt đầu khi nhận yêu cầu, không phải khi bạn xác nhận danh tính. Nếu bạn cần xác minh danh tính, hãy thông báo cho người yêu cầu và dừng lại chỉ sau khi yêu cầu thêm thông tin. DPC mong đợi hành động nhanh chóng.

3. Quên bản sao lưu và kho lưu. Nhiều tổ chức xóa cơ sở dữ liệu sống trong khi để lại thư mục hay băng sao lưu chưa được in. Điều này dẫn đến cảm giác là tuân thủ sai. Như đã ghi chú trước, quản lý sao lưu phải là một phần của tiến trình.

Nếu bạn từ chối, hãy giải thích chi tiết về việc miễn dịch và thông báo cho chủ đề dữ liệu về quyền phàn nàn với DPC.

5. Bỏ qua yêu cầu của các nhân viên cũ. cựu nhân viên vẫn là các chủ đề dữ liệu. Họ có thể yêu cầu xóa dữ liệu cá nhân của họ khỏi hệ thống HR, bị hạn chế các nghĩa vụ lưu trữ. Hãy đảm bảo quá trình bao gồm các loại bỏ và alumni.

Tài nguyên cho các tổ chức Ai Len

Để giữ vững lập trường, các tổ chức Ai Len nên thường xuyên tham khảo các nguồn tài nguyên sau:

Kết thúc

Yêu cầu xóa bỏ dữ liệu là một dấu hiệu của một nền văn hóa bảo vệ dữ liệu thành thục. đối với các tổ chức Ireland, việc cần cân bằng quyền cá nhân với các trách nhiệm cố định pháp lý là một thách thức không ngừng, nhưng nó có thể được quản lý thông qua chính sách rõ ràng, đào tạo kỹ lưỡng, phát hiện dữ liệu có hệ thống, và tài liệu tỉ mỉ. bằng cách làm giảm khả năng bảo vệ các hoạt động hàng ngày hơn là xử lý nó như một sự cố thỉnh thoảng, các tổ chức giảm rủi ro quản lý, khuyến khích sự tin tưởng với các giám sát viên đóng góp của họ, và đóng góp một môi trường riêng tư nhân ở Ireland.

Bắt đầu bằng việc kiểm tra lại quá trình của bạn chống lại các bước được nêu ra ở trên. Nếu bạn xác định khoảng cách, hãy tạo một kế hoạch điều trị với dòng thời gian và sự sở hữu. nỗ lực bạn đầu tư vào việc quản lý yêu cầu xóa bỏ theo đúng cách sẽ trả lợi nhuận trong việc tuân thủ và danh tiếng trong nhiều năm tới.