Table of Contents
Trong thời đại kỹ thuật số, sự riêng tư dữ liệu đã trở thành vấn đề định nghĩa cho công dân Châu Âu. đối với người dân Ireland, quy luật bảo vệ dữ liệu chung (GDPR) cung cấp một khung hình mạnh mẽ cung cấp quyền cụ thể trên dữ liệu cá nhân. nhưng có quyền trên giấy chỉ là một nửa cuộc chiến - biết cách sử dụng chúng một cách hiệu quả là bảo vệ thực sự. hướng dẫn này sẽ đưa bạn qua các dữ liệu dưới GDPR, bạn chỉ cho thấy cách thực hiện các yêu cầu trực tuyến và kết nối bạn với các nguồn lực cần phải tiếp kiểm soát thông tin của bạn.
Hiểu quyền dữ liệu dưới GDPR
GDPR, có hiệu lực vào tháng 5 năm 2018, cung cấp cho những cá nhân ở Liên minh Châu Âu (kể cả Ireland) một tập hợp các công cụ mạnh mẽ để quản lý cách các tổ chức thu thập, cửa hàng và sử dụng dữ liệu cá nhân của họ.
Quyền truy cập (hình ảnh 15)
Bạn có quyền yêu cầu một bản sao dữ liệu cá nhân một tổ chức giữ bạn, cùng với thông tin về cách xử lý và tại sao nó đang được xử lý. Ví dụ, nếu bạn sử dụng một nền tảng truyền thông xã hội như Facebook hoặc một dịch vụ như Revolut, bạn có thể hỏi họ về một báo cáo đầy đủ dữ liệu họ đã thu thập từ tên của bạn và email cho thói quen duyệt và lịch sử giao dịch. Các công việc phải đáp ứng trong vòng một tháng (với một mở rộng hai tháng cho yêu cầu phức tạp) và không thể tính phí trừ khi yêu cầu là hiển nhiên hoặc quá nhiều.
Quyền được giải trí (hình ảnh 16)
Nếu dữ liệu chứa không chính xác hay chưa đầy đủ, bạn có thể yêu cầu sửa chữa nó. Tính năng này đặc biệt thích hợp với các báo cáo tín dụng, hồ sơ y tế, hoặc cơ sở dữ liệu của người sử dụng. Ví dụ, nếu lịch sử tín dụng của bạn với Cục tín dụng Ireland chứa lỗi - phát âm, một khoản tiền không được trả đúng, bạn có thể yêu cầu tái xác nhận. Tổ chức này phải xử lý yêu cầu của bạn một cách không chậm trễ và thông báo cho bất kỳ bên thứ ba nào nhận dữ liệu sai.
Quyền được ếm khuyết (hình 17) – "quyền được quên lãng"
Bạn có thể yêu cầu một tổ chức xóa dữ liệu cá nhân của bạn trong một số trường hợp nào đó. Quyền này không phải tuyệt đối; nó áp dụng khi dữ liệu không còn cần thiết cho mục đích đã được thu thập, khi bạn chấp thuận, khi bạn bỏ chọn, khi bạn phản đối xử lý và không có cơ sở hợp pháp để áp dụng đối với sự từ chối hợp pháp, hoặc khi dữ liệu đã được xử lý bất hợp pháp. Một trường hợp chung là yêu cầu một nhà bán lẻ trực tuyến để xóa tài khoản của bạn và tất cả các tiền sử dụng dịch vụ của họ. Tuy nhiên, có thể giới hạn nếu dữ liệu cần thiết để tuân thủ tục hợp pháp hoặc để lập, hoặc biện hộ hợp pháp.
Quyền hạn chế các tiến trình (hình ảnh 18)
Thay vì xóa dữ liệu của bạn, bạn có thể muốn cất giữ nó nhưng không được sử dụng một cách tích cực. Ví dụ, nếu bạn tranh cãi về độ chính xác dữ liệu của dữ liệu, bạn có thể yêu cầu hạn chế xử lý trong khi tổ chức xác nhận nó. Tương tự, nếu bạn đã phản đối việc xử lý (xem dưới) và đang chờ quyết định, bạn có thể yêu cầu một sự dừng tạm thời. Một khi bị hạn chế đã có, tổ chức chỉ có thể lưu trữ dữ liệu và tiến trình với sự đồng ý của bạn, để yêu cầu pháp lý, hoặc bảo vệ quyền của người khác.
Quyền chuyển giao dữ liệu (hình ảnh 20)
Khi cung cấp dữ liệu cho dịch vụ dựa trên sự đồng ý hay hợp đồng, bạn có quyền nhận dữ liệu đó trong một cấu trúc được dùng, và định dạng có thể đọc được (như CSV hay JSON), và chuyển trực tiếp sang nhà cung cấp dịch vụ khác. Ví dụ, nếu bạn muốn chuyển từ nhà cung cấp thư này sang nhà cung cấp khác, bạn có thể yêu cầu nhà cung cấp đầu tiên xuất khẩu các liên lạc và email của bạn theo định dạng mà nhà cung cấp mới có thể nhập. Tính năng này giới hạn dữ liệu bạn có thể nhập và tạo ra được bởi hoạt động của bạn (như là duyệt qua dịch vụ truyền tải).
Quyền đối tượng (hình ảnh 21)
Bạn có thể phản đối việc xử lý dữ liệu cá nhân của bạn cho mục đích tiếp thị trực tiếp vào bất cứ lúc nào, và tổ chức phải dừng lại ngay lập tức. bạn cũng có thể phản đối để xử lý dựa trên lợi ích hợp pháp hoặc công tác lợi ích công cộng, mặc dù ở đây tổ chức có thể tiếp tục nếu nó có thể chứng minh những lý do hợp pháp mà quyền lợi của bạn bị áp đảo. Ví dụ, nếu một tổ chức từ thiện gửi cho bạn các cuộc gây quỹ dựa trên lịch sử đóng góp của bạn, bạn có thể phản đối việc này và họ phải ngừng công việc phân tích dữ liệu của bạn để thiết lập bảo hiểm, bạn có thể phản đối trên cơ sở nghiên cứu về các điều đó là không công bằng.
Quyền tự động liên quan đến việc tự động quyết định- Hoạt hình và lợi dụng (hình ảnh 22)
Bạn có quyền không phải chịu đựng một quyết định chỉ dựa trên xử lý tự động (bao gồm phân tích) mà tạo ra hiệu ứng pháp lý hoặc tương tự ảnh hưởng. Ví dụ bao gồm kiểm tra tín dụng tự động mà phủ nhận cho bạn vay, hoặc thuật toán mà ứng dụng công việc màn hình mà không cần xem xét. Nếu bạn bị ảnh hưởng, bạn có thể yêu cầu sự can thiệp của con người, thể hiện quan điểm của bạn, và phản đối quyết định. quyền này đặc biệt liên quan đến nhiều dịch vụ hơn khi áp dụng chế độ quyết định theo hướng của AI- ô- ô- đơn giản hóa.
Cách vận dụng quyền dữ liệu trên mạng
Biết được quyền của bạn là quan trọng, nhưng hành động là điều tạo nên sự khác biệt. dưới đây là một hướng dẫn chi tiết từng bước một để thực hiện quyền của bạn trực tuyến, với những lời khuyên thực tế cho mỗi giai đoạn.
Bước 1: Nhận diện và xử lý dữ liệu của nó
Trước khi gửi một yêu cầu, bạn cần biết tổ chức nào giữ dữ liệu và mục đích gì. Hãy kiểm tra các tài khoản, email, hoặc tương tác gần đây. Ví dụ, nếu bạn muốn yêu cầu truy cập dữ liệu của một nhà cung cấp liên lạc như Vodafone, hãy tìm kiếm chính sách riêng tư (thường là trên trang web) để tìm chi tiết về dữ liệu họ thu thập và cơ sở pháp lý để xử lý. Nếu bạn không chắc chắn về việc tổ chức có tiến trình dữ liệu của bạn, bạn có thể hỏi trực tiếp họ để thông báo cho bạn biết trong một thời gian hợp lý.
Bước 2: Xác định điểm liên lạc đúng
Mỗi tổ chức xử lý dữ liệu cá nhân phải có điểm liên lạc riêng cho vấn đề bảo vệ dữ liệu. Các công ty lớn hơn thường bổ nhiệm một nhân viên bảo vệ dữ liệu (DPO) và công bố chi tiết liên lạc của họ. Các doanh nghiệp nhỏ hơn có thể hướng dẫn bạn đến dịch vụ khách hàng hay đội riêng tư của họ. Tìm một phần "Pvacy" hoặc "Data Defution" trên trang web, hoặc kiểm tra chân chân của địa chỉ thư hay đơn Mạng. Ủy ban bảo vệ dữ liệu Ireland cung cấp [DPC: 0] cách liên lạc [FL: 0].].
Bước 3: Gửi một lời cầu xin rõ ràng và cụ thể
Yêu cầu của bạn nên không có ý nghĩa. Nhà nước nào đúng mà bạn đang thực hiện (v. d., "Tôi đang thực hiện quyền truy cập dưới điều 15 của GDPR") và mô tả dữ liệu nào bạn đang đề cập đến. Nếu có thể, bao gồm các bộ nhận diện như số tài khoản, tên người dùng, hoặc địa chỉ email bạn sử dụng dịch vụ. Ví dụ: "Xin vui lòng cung cấp cho tôi bản sao của tất cả dữ liệu cá nhân bạn giữ về tôi, bao gồm thông tin hồ sơ, lịch sử giao dịch, và bất kỳ bản ghi thông tin liên lạc nào từ hai năm qua." Bạn có thể gửi yêu cầu qua email, một dạng trực tuyến, thậm chí thư điện tử, nhưng thường là một bản ghi nhanh nhất và thường được viết ra.
Bước 4: Kiểm tra xem bạn là ai
Để ngăn không cho dữ liệu của bạn được tiết lộ cho người khác, các tổ chức phải kiểm tra danh tính của bạn. Họ có thể yêu cầu bản sao của hộ chiếu hoặc giấy phép lái xe, một hóa đơn tiện ích gần đây, hoặc một tự nhận diện. Trong khi điều này có thể cảm thấy không hòa hợp, thì đó là một bước bảo mật cần thiết. Hãy kiểm tra xem bạn chỉ gửi bản sao qua kênh bảo mật (mail đã mã hoặc các cổng tải lên) và điền lại bất kỳ thông tin không cần thiết như số PPS của bạn nếu nó không cần thiết để kiểm tra.
Bước 5: Tiếp tục ghi chép và theo sau
Khi bạn gửi yêu cầu, hãy chú ý ngày tháng và phương pháp phục tùng. Người gửi có một tháng để đáp ứng (có thể đáp ứng bởi hai tháng cho yêu cầu phức tạp). Nếu bạn không nhận được hồi âm, hãy gửi một thư lịch sự theo dõi. Nếu họ từ chối hoặc bỏ yêu cầu, bạn có quyền ghi đè lên đơn khiếu nại với DPC. Giữ mọi thư từ, gồm email, số tham khảo, và các bản sao của bất kỳ tài liệu nhận diện bạn cung cấp.
Bước 6: Cầu thang nếu cần thiết
Nếu tổ chức không tuân theo, hoặc nếu bạn không hài lòng với phản ứng của họ (chẳng hạn, họ cho rằng yêu cầu của bạn là hiển nhiên và tính phí, hoặc họ từ chối xóa dữ liệu bạn tin nên bị xóa), bạn có thể tăng lên tới Ủy ban Bảo vệ Dữ liệu.
Những thách thức thông thường và cách vượt qua chúng
Ngay cả với những thủ tục rõ ràng, việc sử dụng quyền lợi của bạn đôi khi có thể gây trở ngại.
Thử thách: Người gửi xác nhận rằng nó không giữ dữ liệu của bạn
Đôi khi một tổ chức có thể tranh luận rằng họ không có bất kỳ dữ liệu cá nhân nào liên quan đến bạn, đặc biệt nếu bạn chưa bao giờ trực tiếp sử dụng dịch vụ của họ nhưng dữ liệu của bạn xuất hiện gián tiếp (v. d., qua một bên thứ ba). Trong trường hợp như thế, bạn có thể yêu cầu họ làm sáng tỏ hoạt động xử lý dữ liệu của họ. Nếu bạn nghi ngờ họ không trung thực, bạn có thể yêu cầu một bộ xử lý dữ liệu (mà nhiều tổ chức giữ dưới trách nhiệm của GDPR).
Thử thách: Người gửi trả lời với một câu trả lời chung hoặc chưa hoàn chỉnh
Nếu yêu cầu truy cập, bạn có quyền nhận được bản sao đầy đủ dữ liệu, chứ không chỉ tóm tắt. Nếu câu trả lời là mơ hồ hoặc không bỏ qua một số dữ liệu, hãy trả lời cho một điều kiện đầy đủ và tham khảo 15 Bạn cũng có thể nêu ra sự hướng dẫn của DPC về phạm vi quyền truy cập. Nếu họ vẫn không tuân theo, hãy nộp đơn khiếu nại.
Thách thức: Bạn bị buộc tội là người nhà Fe
Dưới GDPR, các tổ chức chỉ có thể tính phí nếu yêu cầu của bạn là hiển nhiên hoặc quá mức, đặc biệt nếu nó lặp lại. Nếu bạn được yêu cầu trả cho một yêu cầu đơn giản hoặc yêu cầu bảo mật, hãy đẩy lùi bằng cách nhắc nhở lại lệnh cấm GDPR trừ khi điều kiện đặc biệt áp dụng. Nếu họ nhất định, yêu cầu lập luận của họ trong việc viết và leo thang lên DPC.
Thách thức: Sự đáp ứng vượt quá giới hạn thời gian pháp lý
Nếu một tổ chức mất thời gian hơn, bạn có thể hỏi một lời giải thích. nếu sự chậm trễ là do sự phức tạp, họ phải thông báo cho bạn trong tháng đầu tiên và giải thích lý do cho sự mở rộng. nếu họ không làm như vậy, hãy xem xét nó là một sự vi phạm và báo cáo nó cho DPC.
Tài nguyên và sự hỗ trợ cho công dân Ai Len
Một số cơ quan có thẩm quyền và nguồn lực trực tuyến có thể giúp bạn hiểu và thi hành quyền của mình.
Ủy ban Bảo vệ Dữ liệu (DPC)
Theo quyền tự do của người dân Ai Len, quyền bảo vệ dữ liệu của họ có trách nhiệm giữ gìn quyền bảo vệ dữ liệu. Trang web của họ cung cấp những hướng dẫn toàn diện về [FLT: 1], mẫu yêu cầu và một dạng đơn khiếu nại trực tuyến. Họ cũng công bố các quyết định và hướng dẫn để làm sáng tỏ cách GDP R áp dụng. Nếu bạn có một khiếu nại, bạn có thể lưu trữ nó trực tiếp qua cánh cửa [FL:2) [FL: 2] [FL:].
Trang bảo vệ dữ liệu của Ủy ban Châu Âu
Ủy ban Châu Âu duy trì một trang web có mục đích bao gồm [FLT: 0] quyền bảo vệ dữ liệu trên hệ thống EU. Nó cung cấp những bản tóm tắt và liên kết đến chính quyền quốc gia, bao gồm cả DPC.
GDPR.eu
Tài nguyên độc lập này do Ủy ban Châu Âu và chính quyền bảo vệ dữ liệu của EU cung cấp những lời giải thích đơn giản về quyền GDPR, bao gồm [FLT: 0] người dẫn dắt cho công dân. Nó cũng bao gồm cách phàn nàn và những gì cần phải đợi từ các tổ chức.
Hội đồng quản trị nền dân chủ Ai Len (ICCL)
Tổ chức Nhân quyền độc lập ủng hộ quyền và quyền riêng tư kỹ thuật số. Phần [FLT: 0] [FLT: 1] của họ [FLT:] đưa ra báo cáo chi tiết, cập nhật chiến dịch và lời khuyên thực tế cho người dân đối mặt với vấn đề dữ liệu riêng tư.
Thông tin công dân
Công dân thông tin.ie cung cấp một giải phẫu về bảo vệ dữ liệu ) phù hợp với luật Ai Len, với các liên kết đến luật pháp thích hợp và liên lạc chi tiết về các dịch vụ hỗ trợ.
Tại sao thi hành quyền lợi dữ liệu đối với công dân Ái Nhĩ Lan
Trong thời đại mà dữ liệu thường được gọi là " dầu mới" kiểm soát thông tin cá nhân của bạn không chỉ là một quyền pháp lý - đó là một công cụ để trao quyền trao đổi dữ liệu. khi bạn sử dụng quyền của bạn để truy cập, bạn có thể thấy những gì các công ty biết về bạn, và sự minh bạch đó có thể ảnh hưởng đến quyết định của bạn về các dịch vụ cần sử dụng. yêu cầu các tổ chức bảo mật để biện minh tại sao họ cần giữ dữ liệu của bạn, giảm nguy cơ bị hư hỏng dữ liệu. khả năng dữ liệu cho bạn sự tự do chuyển đổi nhà cung cấp mà không cần phải bắt đầu từ đầu cuộc cạnh tranh và cải tiến.
Đối với công dân Ireland, DPC đã hoạt động tích cực trong việc thực thi GDPR. Nó đã nâng cao các phạt lên các công ty công nghệ lớn, bao gồm Meta và Twitter (nay là X), vi phạm dữ liệu người dùng. Những hành động này cho thấy quyền trên giấy bị hậu quả thực sự hỗ trợ. Bằng cách sử dụng quyền của bạn, bạn đóng góp vào một nền văn hóa của sự tuân thủ, có khả năng xử lý dữ liệu cá nhân với sự tôn trọng khi công dân sẽ chịu trách nhiệm.
Tương lai của sự riêng tư dữ liệu ở Ireland: Cần xem gì?
Quyền riêng tư dữ liệu là một trường phát triển. Một số phát triển sẽ ảnh hưởng đến cách người dân Ireland thực hiện quyền của họ trong những năm tới. Các quy tắc ePrivacy (mà sẽ thay thế Đạo luật điện tử ePvacy hiện thời) được mong đợi để tăng cường các quy tắc trên cookie, tiếp thị trực tiếp, và bảo mật giao tiếp. Đạo luật AlI, được thông qua EU, gần đây sẽ áp dụng các nghĩa vụ minh mới trên hệ thống ra quyết định tự động, mà có thể mở rộng các quyết định thuật toán quyền. Hơn nữa, DPC tiếp tục định hình luật bằng hành động của nó - ví dụ, dữ liệu về tính năng thực thi của nó, sự lưu trữ và các mô hình "được sử dụng bởi các mô hình lớn" hoặc các mô hình "được sử dụng.
Khi công nghệ tiến bộ, các quyền mới cũng có thể xuất hiện. Ủy ban châu Âu đang khám phá một " bóp nhân dạng kỹ thuật số" để cho công dân có thể kiểm soát những đặc điểm nào họ chia sẻ với nhà cung cấp dịch vụ. Giữ các thông tin và hoạt động tích cực sẽ là chìa khóa. Đánh dấu trang web của DPC, đăng ký vào bản tin của họ, và theo các tổ chức quyền số để giữ cho kiến thức hiện tại của bạn.
Lời khuyên thực tiễn cuối cùng
- Sao nhỏ:) Nếu bạn mới thực hiện quyền của bạn, bắt đầu với quyền yêu cầu truy cập đến một công ty nào đó bạn tin cậy, như ngân hàng hay nhà cung cấp tiện ích. Tiến trình này sẽ làm bạn quen với các bước.
- Dùng mẫu: The DPC và GDPR.eu cung cấp các mẫu để truy cập, cập nhật và sửa chữa yêu cầu. Hãy điều chỉnh chúng theo tình trạng của bạn.
- Hãy kiểm tra lại các tài khoản đã có: [FLT: 1] Ghi lưu vào tài khoản trực tuyến và xem lại thiết lập riêng tư. Nhiều dịch vụ cho phép bạn tải dữ liệu về một cách trực tiếp mà không yêu cầu chính thức.
- Đừng bao giờ bỏ qua một sự vi phạm tiềm năng: Nếu một tổ chức nào đó bị vi phạm dữ liệu ảnh hưởng đến dữ liệu của bạn, thì DPC yêu cầu họ thông báo cho bạn. Khi bạn nhận được thông báo như thế, hãy cân nhắc thay đổi mật khẩu và theo dõi các tài khoản của bạn, và nếu bạn nghi ngờ nguy hiểm, bạn có thể phàn nàn.
- Hãy nhớ rằng quyền của bạn có thể được thi hành: ) Nếu tổ chức không tuân theo, bạn không cần luật sư để khiếu nại với DPC. Tiến trình này miễn phí và được thiết kế để dễ dàng truy cập.
Những người dân Ireland có thể làm việc dưới một trong những chế độ bảo vệ dữ liệu mạnh nhất thế giới, bằng cách hiểu quyền của bạn dưới GDPR và học cách vận hành chúng trên mạng, bạn có thể thực hiện những bước đầy ý nghĩa để bảo vệ sự riêng tư của mình, giữ những tổ chức có trách nhiệm và đóng góp cho một môi trường số để tôn trọng sự tự trị cá nhân.