7 Cunnartan GDPR a dh’ fheumas a h-uile gnìomhachas a bhith eòlach orra nuair a bhios iad a’ roinn dàta

Seòmar-bùird corporra le laptop, sgrìobhainnean laghail agus deas-bhòrd gèillidh GDPR a’ sealltainn comharran rabhaidh — dealbh a tha a’ dol leis na cunnartan laghail a tha an lùib roinneadh dàta fo GDPR

’S e roinneadh dàta prìomh fhuil-beatha malairt an latha an-diugh. Co-dhiù a tha thu a’ tòiseachadh solaraiche sgòthan ùr, ag obair còmhla ri buidheann margaidheachd, no ag amalachadh siostam HR treas-phàrtaidh, bidh dàta pearsanta a’ sruthadh eadar buidhnean an-còmhnaidh. Ach seo an fhìrinn mì-chofhurtail: tha a’ mhòr-chuid de ghnìomhachasan a’ dèanamh dì-meas air an raon-mèinn laghail a tha roinneadh dàta a’ riochdachadh fo Riaghladh Coitcheann Dìon Dàta (GDPR).

Tha na cunnartan fìor. Faodaidh càinean ruighinn €20 millean no 4% de thionndadh bliadhnail cruinneil - ge bith dè as àirde. A bharrachd air peanasan ionmhais, tha cunnart ann gun dèan thu cron air do chliù, gun tèid sgrùdadh riaghlaidh a dhèanamh ort, agus gun tèid tagraidhean buailteachd shìobhalta a dhèanamh ort bho dhaoine air a bheil buaidh. Tha Ùghdarras Dìon Dàta na h-Òlaind (Autoriteit Persoonsgegevens, no AP) air a dhèanamh soilleir: chan e dìon a th’ ann an aineolas.

Tha an t-artaigil seo gad stiùireadh tro sheachd cunnartan cudromach GDPR a dh’ èireas nuair a bhios tu a’ roinneadh dàta pearsanta. Tha gach cunnart stèidhichte air riaghailtean sònraichte GDPR, air an sealltainn le builean san t-saoghal fhìor, agus air an cur còmhla ri stiùireadh practaigeach gus do chuideachadh le bhith a’ cumail ris na riaghailtean. Ge bith a bheil thu nad shealbhadair gnìomhachais, nad oifigear gèillidh, no nad neach-lagha proifeasanta a tha ag obair san Òlaind, tha e riatanach na cnapan-starra sin a thuigsinn.

1. A’ roinneadh dàta às aonais bunait laghail dligheach (Artaigil 6 GDPR)

An cunnart: Chan urrainn dhut dàta pearsanta a cho-roinn dìreach air sgàth 's gu bheil e goireasach no buannachdail. Feumaidh bunait laghail dligheach fo Artaigil 6 GDPR a bhith ann airson gach cùis de cho-roinneadh dàta.

Carson a tha companaidhean a’ dèanamh mearachd: Tha mòran bhuidhnean den bheachd gu bheil adhbhar malairteach ann airson dàta a cho-roinn gu leòr. Chan eil. Tha an GDPR a’ toirt seachad sia bunaitean laghail airson giollachd: cead, riatanas cùmhnantail, dleastanas laghail, ùidhean deatamach, gnìomh poblach, agus ùidhean dligheach. Tha riatanasan agus cuingealachaidhean sònraichte aig gach fear.

Mar eisimpleir, bidh “ùidhean dligheach” gu tric air an ainmeachadh gus roinneadh dàta le com-pàirtichean no solaraichean seirbheis a dhearbhadh. Ach feumaidh an stèidh seo deuchainn chothromachaidh faiceallach: chan fhaod na h-ùidhean agad a bhith nas cudromaiche na còraichean is saorsaidhean nan daoine fa leth aig a bheil thu a’ giullachd an dàta. Agus feumaidh tu am measadh seo a chlàradh.

Bunait Laghail: Tha Artaigil 6 den GDPR a’ mìneachadh liosta iomlan de bhunait laghail. Tha Artaigil 5(1)(a) den GDPR ag òrdachadh gum bi a h-uile giullachd laghail, cothromach agus follaiseach.

Toradh fìor-shaoghal: Tha an AP air càinean a thoirt do bhuidhnean a roinn dàta luchd-ceannach le treas phàrtaidhean airson adhbharan margaidheachd gun bhunait laghail cheart. Fiù mura h-eil an dàta air a chomharrachadh no air a chruinneachadh, ma tha ath-aithneachadh comasach, tha e fhathast na dhàta pearsanta agus feumaidh bunait laghail a bhith ann.

Takeaway practaigeach: Mus roinn thu dàta pearsanta sam bith, comharraich agus clàraich dè an stèidh laghail a tha a’ buntainn. Ma tha thu an urra ri ùidhean dligheach, dèan agus clàraich measadh air ùidhean dligheach (MIA). Ma chleachdas tu cead, dèan cinnteach gu bheil e air a thoirt seachad gu saor, sònraichte, fiosraichte agus gun teagamh.

2. Mì-chinnt mu Dhreuchdan: Smachdair an aghaidh Pròiseasair (Artaigil 4(7)–(8) GDPR)

An cunnart: Tha an GDPR a’ dèanamh eadar-dhealachadh eadar luchd-riaghlaidh (a bhios a’ dearbhadh adhbharan agus dòighean giollachd) agus luchd-giullachd (a bhios a’ giullachd dàta às leth neach-riaghlaidh). Bidh mì-aithneachadh do dhreuchd – no dreuchd do chom-pàirtiche – a’ cruthachadh beàrnan mòra ann an gèilleadh.

Carson a tha companaidhean a’ dèanamh mearachd: Ann an cleachdadh, faodaidh dreuchdan a bhith mì-shoilleir. Ma bhios tu a’ roinn dàta le solaraiche SaaS, an e smachdadair no pròiseasar a th’ annta? Dè ma chleachdas iad an dàta agad gus na h-algairim aca a leasachadh? Bidh mòran ghnìomhachasan a’ cleachdadh “phròiseasar” mar thùs a bhith a’ gairm gach solaraiche mar “phròiseasar” gun a bhith a’ dèanamh anailis cheart air a’ chàirdeas.

Tha mì-sheòrsachadh cudromach leis gu bheil dleastanasan eadar-dhealaichte aig luchd-riaghlaidh agus luchd-giullachd. Feumaidh luchd-riaghlaidh dèanamh cinnteach gu bheil luchd-giullachd a’ toirt seachad geallaidhean gu leòr a thaobh gèilleadh (Artaigil 28 GDPR). Feumaidh luchd-riaghlaidh co-phàirteach aontachadh air na dleastanasan fa leth aca (Artaigil 26 GDPR). Ma nì thu mearachd, dh’ fhaodadh gum bi thu cunntachail airson briseadh riaghailtean nach robh fios agad a bha a’ tachairt.

Bunait Laghail: Tha Artaigil 4(7) agus (8) GDPR a’ mìneachadh “rianadair” agus “pròiseasar.” Tha Artaigil 24 GDPR a’ mìneachadh dhleastanasan cunntachalachd an rianadair.

Toradh fìor-shaoghal: Thug Cùirt Cheartais na h-Eòrpa breith ann an ID Fasan (C-40/17) gum faod eadhon dearbhadh pàirteach air adhbharan do dhèanamh nad cho-riaghladair. Tha seo a’ ciallachadh gum faodar do chumail co-chunntachail airson briseadh GDPR, eadhon ged a dh’ adhbhraich pàrtaidh eile iad.

Takeaway practaigeach: Mapaich sruthan dàta agus co-dhùin cò a cho-dhùnas carson agus ciamar dàta ga phròiseasadh. Clàraich seo ann an sgrìobhadh agus dèan cinnteach gu bheil gach pàrtaidh a’ tuigsinn an dreuchd agus na dleastanasan aca.

3. Aonta Pròiseasadh Dàta a tha a dhìth no neo-iomchaidh (Artaigil 28 GDPR)

An cunnart: Ma bhios tu a’ fastadh pròiseasar gus dàta pearsanta a làimhseachadh às do leth, tha e mar dhleastanas laghail ort aonta pròiseasar dàta (DPA) sgrìobhte a bhith agad. Gun eisgeachdan.

Carson a tha companaidhean a’ dèanamh mearachd: Tha e tàmailteach an obair phàipearachd a sheachnadh, gu h-àraidh le com-pàirtichean earbsach no fad-ùine. Ach às aonais DPA a tha a’ gèilleadh ris an riaghailt, tha thu a’ briseadh Artaigil 28 GDPR bhon chiad latha - eadhon ged nach tachair cron sam bith.

Feumaidh Aonta Dàta Pearsanta iomchaidh clàsan èigneachail sònraichte a bhith ann: cuspair agus fad a’ ghiullachd, nàdar agus adhbhar a’ ghiullachd, an seòrsa dàta pearsanta, roinnean chuspairean dàta, agus dleastanasan agus còraichean an rianadair. Feumaidh e cuideachd dèiligeadh ri fo-ghiullachd, tèarainteachd dàta, agus fios mu bhriseadh dàta.

Bunait Laghail: Tha Artaigil 28(3) GDPR a’ liostadh susbaint èigneachail DPA. Tha Artaigil 28(4) GDPR ag iarraidh ùghdarras soilleir airson fo-phròiseasairean.

Toradh fìor-shaoghal: Tha an AP air peanasan a thoirt do bhuidhnean airson luchd-giullachd a chleachdadh às aonais DPAn iomchaidh. Fiù mura h-eil am pròiseasar fhèin a’ gèilleadh ris na riaghailtean, faodar càin a chur air an rianadair fhathast airson fàiligeadh ri aonta ceart a dhèanamh.

Takeaway practaigeach: Cleachd teamplaid DPA àbhaisteach a tha a’ còmhdach riatanasan Artaigil 28(3). Dèan ath-sgrùdadh air aontaidhean a th’ ann mar-thà gus dèanamh cinnteach gu bheil iad a rèir GDPR. Na cuir pròiseasar ùr sam bith air bòrd às aonais DPA air a shoidhnigeadh.

4. Gluasad mì-laghail gu treas dùthchannan taobh a-muigh an EEA (Artaigil 44–49 GDPR & Schrems II)

An cunnart: Tha gluasad dàta pearsanta taobh a-muigh Sgìre Eaconamach na h-Eòrpa (EEA) gu math cuingealaichte. Chan urrainn dhut sin a dhèanamh ach ma bheir an dùthaich ceann-uidhe ìre iomchaidh de dhìon - no ma chuireas tu geallaidhean iomchaidh an sàs.

Carson a tha companaidhean a’ dèanamh mearachd: Bidh mòran ghnìomhachasan a’ cleachdadh seirbheisean sgòthan, luchd-giullachd pàighidh, no innealan anailis a tha air an cumail anns na SA no Àisia gun a bhith mothachail gu bheil iad a’ cur riaghailtean gluasaid eadar-nàiseanta an gnìomh. Fiù mura h-eil do chùmhnant ach le eintiteas san EU, ma thèid dàta a stòradh no a ruigsinn taobh a-muigh an LEE, bidh riaghailtean gluasaid an sàs.

Tha Sgeama II Chuir breithneachadh (Cùis C-311/18) Sgiath Prìobhaideachd an EU-SA air ais agus dhaingnich e nach eil clàsan cùmhnantail àbhaisteach (SCCn) leotha fhèin gu leòr. Feumaidh tu cuideachd measadh buaidh gluasaid (TIA) a dhèanamh gus measadh a dhèanamh a bheil laghan na dùthcha ceann-uidhe a’ lagachadh an dìon a tha gealltainn le SCCn.

Bunait Laghail: Tha Artaigilean 44–49 den GDPR a’ riaghladh gluasadan eadar-nàiseanta. Tha Caibideil V den GDPR ag iarraidh co-dhùnaidhean iomchaidheachd (Artaigil 45) no dìonan iomchaidh (Artaigil 46), leithid SCCn.

Toradh fìor-shaoghal: Faodaidh an AP òrdachadh dhut gluasadan dàta gu treas dùthchannan a chuir dheth no a thoirmeasg mura h-eil dìonan iomchaidh nan àite. Tha companaidhean air a bhith fo chasaid gnìomh èigneachaidh agus air milleadh cliù a dhèanamh orra airson dàta a ghluasad chun na SA gun TIA a dhèanamh às dèidh sin.Sgeama II.

Takeaway practaigeach: Comharraich a h-uile gluasad treas dùthaich anns na sruthan dàta agad. Thoir sùil a bheil co-dhùnadh iomchaidheachd ann. Mura h-eil, cuir SCCan an gnìomh agus dèan TIA. Clàraich ceumannan a bharrachd ma tha feum orra (me, crioptachadh, ainm-brèige).

5. Gun a bhith a’ dèanamh Measadh Buaidh air Dìon Dàta (Artaigil 35 GDPR)

An cunnart: Tha Measadh Buaidh air Dìon Dàta (DPIA) èigneachail nuair a tha coltas ann gum bi cunnart mòr ann do chòraichean is saorsaidhean dhaoine fa leth bho bhith a’ roinneadh dàta. Tha seo a’ gabhail a-steach giullachd mhòr de roinnean sònraichte de dhàta, sgrùdadh siostamach, no cleachdadh theicneòlasan ùra.

Carson a tha companaidhean a’ dèanamh mearachd: Bidh mòran bhuidhnean a’ làimhseachadh DPIAn mar rud roghainneil no buntainneach a-mhàin airson pròiseactan “mòra”. Gu dearbh, faodaidh roinneadh dàta slàinte le àrd-ùrlar anailis treas-phàrtaidh, cleachdadh innealan pròifileachaidh stèidhichte air AI, no cothlamadh seataichean dàta bho iomadh stòr uile an riatanas DPIA a bhrosnachadh.

Chan e dìreach cleachdadh bogsaichean-tic a th’ ann an DPIA. ’S e pròiseas structarail a th’ ann airson cunnartan a chomharrachadh, an ìre cho dona ‘s a tha iad a mheasadh, agus ceumannan a dhearbhadh gus an lughdachadh. Ma tha cunnartan a tha air fhàgail fhathast àrd, feumaidh tu bruidhinn ris an AP mus lean thu air adhart.

Bunait Laghail: Tha Artaigil 35 den GDPR ag òrdachadh DPIAn airson giullachd àrd-chunnart. Tha an AP air stiùiridhean fhoillseachadh air cuin a tha feum air DPIA.

Toradh fìor-shaoghal: Tha fàiligeadh ann a bhith a’ dèanamh DPIA nuair a bhios feum air na briseadh GDPR ann fhèin. Tha an AP air càin a chur air buidhnean airson a bhith a’ dol air adhart le roinneadh dàta àrd-chunnart gun DPIA a chrìochnachadh, eadhon ged nach do thachair briseadh dàta idir.

Takeaway practaigeach: Dèan sgrùdadh air a h-uile gnìomhachd roinneadh dàta airson brosnachaidhean DPIA. Ma tha teagamh ann, dèan fear. Cuir an t-Oifigear Dìon Dàta (DPO) agad an sàs agus clàraich am pròiseas measaidh gu mionaideach.

6. Fiosrachadh neo-iomchaidh do Chuspairean Dàta (Artaigilean 13 & 14 GDPR)

An cunnart: ’S e follaiseachd clach-oisinn an GDPR. Nuair a bhios tu a’ tional no a’ roinn dàta pearsanta, feumaidh tu innse do chuspairean dàta cò gheibh an dàta aca, airson dè an adhbhar, agus air dè an stèidh laghail.

Carson a tha companaidhean a’ dèanamh mearachd: Bidh fiosan prìobhaideachd tric neo-shoilleir no seann-fhasanta. Chan eil abairtean mar “is dòcha gun roinn sinn an dàta agad le com-pàirtichean earbsach” iomchaidh. Feumaidh tu na roinnean de luchd-faighinn a shònrachadh (me, “solaraichean aoigheachd sgòthan,” “buidhnean margaidheachd”) agus, far a bheil sin iomchaidh, an ainmeachadh.

Nuair a gheibhear dàta gu neo-dhìreach—mar eisimpleir, bho bhrocair dàta no rianadair eile—tha Artaigil 14 GDPR a’ cur dleastanasan fiosrachaidh a bharrachd an sàs, a’ gabhail a-steach stòr an dàta.

Bunait Laghail: Tha Artaigilean 13 agus 14 den GDPR a’ liostadh an fhiosrachaidh a dh’fheumar a thoirt do chuspairean dàta. Tha Artaigil 5(1)(a) den GDPR ag iarraidh follaiseachd anns a h-uile gnìomhachd giollachd.

Toradh fìor-shaoghal: Tha an AP air peanasan a thoirt do chompanaidhean airson fàiligeadh innse do dhaoine fa leth gun robh an dàta aca ga cho-roinn le treas phàrtaidhean. Fiù mura robh an roinneadh fhèin laghail, tha follaiseachd neo-iomchaidh na bhriseadh leis fhèin.

Takeaway practaigeach: Dèan ath-sgrùdadh agus ùraich na fiosan prìobhaideachd agad gus cleachdaidhean roinneadh dàta a mhìneachadh gu soilleir. Dèan cinnteach gu bheil fiosan furasta an ruigsinn agus sgrìobhte ann an cànan soilleir. Nuair a bhios tu a’ roinneadh dàta le com-pàirtichean ùra, ùraich na fiosan agad mus tòisich an roinneadh.

7. Ainmeachadh-brèige mar Mhothachadh Meallta air Tèarainteachd

An cunnart: Tha brosnachadh ann fo GDPR airson ainmean-brèige a chur an àite chomharran dìreach mar cheum tèarainteachd. Ach chan eil e a’ dèanamh dàta gun urra. Ma ghabhas an dàta a cheangal ri neach fa leth fhathast, tha e fhathast na dhàta pearsanta agus tha e fo ùmhlachd làn raon GDPR.

Carson a tha companaidhean a’ dèanamh mearachd: Bidh gnìomhachasan tric a’ gabhail ris gu bheil dàta fo ainm-brèige “sàbhailte” a cho-roinn gun chuingealachaidhean. Ann an cleachdadh, chan eil ainm-brèige ach a’ lughdachadh cunnart; chan eil e ga thoirt às. Ma cho-roinneas tu dàta fo ainm-brèige le com-pàirtiche aig a bheil cothrom air an iuchair no seataichean dàta eile a leigeas le ath-aithneachadh, tha thu fhathast a’ giullachd dàta pearsanta.

Bunait Laghail: Tha Artaigil 4(5) GDPR a’ mìneachadh ainm-brèige. Tha Aithris 26 GDPR a’ soilleireachadh gu bheil dàta ainm-brèige fhathast na dhàta pearsanta mura h-eil e dha-rìribh gun ainm (i.e., mura h-eil ath-aithneachadh comasach tuilleadh le dòigh reusanta sam bith).

Toradh fìor-shaoghal: Tha an AP air soilleireachadh ann an stiùireadh nach eil ainm-brèige na chairt “saor bho phrìosan”. Ma tha ath-aithneachadh comasach, tha a h-uile dleastanas GDPR a’ buntainn, a’ gabhail a-steach bunait laghail a bhith ann, DPIAn a dhèanamh, agus tèarainteachd iomchaidh a dhèanamh cinnteach.

Takeaway practaigeach: Làimhsich dàta le ainm-brèige mar dhàta pearsanta mura h-eil thu air a dhol tro phròiseas teann gun ainm a chaidh a dhearbhadh le eòlaichean. Clàraich na ceumannan teicnigeach is eagrachaidh a tha an sàs gus casg a chuir air ath-aithneachadh.

Ceistean Bitheanta

Cuin a tha cead aig daoine dàta a cho-roinn fo GDPR?

Chan eil roinneadh dàta laghail ach ma tha bunait laghail dligheach agad fo Artaigil 6 GDPR. Is iad na sia bunaitean laghail: cead, riatanas cùmhnantail, dleastanas laghail, ùidhean deatamach, gnìomh poblach, agus ùidhean dligheach. Feumaidh tu cuideachd gèilleadh ri prionnsabalan laghailteachd, cothromachd, follaiseachd, cuingealachadh adhbhair, lughdachadh dàta, cruinneas, cuingealachadh stòraidh, ionracas, agus dìomhaireachd (Artaigil 5 GDPR). Ann an cleachdadh, tha seo a’ ciallachadh a bhith a’ clàradh gu soilleir carson a tha thu a’ roinneadh dàta, a’ dèanamh cinnteach gu bheil an adhbhar a’ freagairt ris an adhbhar a chruinnich thu e an toiseach, agus a’ toirt fiosrachadh do chuspairean dàta mun roinneadh.

Dè an diofar eadar rianadair agus pròiseasar?

A riaghladair a’ dearbhadh adhbharan agus dòighean giullachd dàta pearsanta. pròiseasaiche a’ giullachd dàta às leth an rianadair fo stiùiridhean sònraichte. Tha an t-eadar-dhealachadh seo cudromach leis gu bheil rianadairean sa mhòr-chuid an urra ri gèilleadh ri GDPR, agus tha dleastanasan nas cuingealaichte aig luchd-giullachd (gu sònraichte a’ dèanamh cinnteach à tèarainteachd agus dìomhaireachd). Ma tha thu a’ roinn dàta le solaraiche a bhios ga ghiullachd a rèir do stiùiridhean - mar eisimpleir, solaraiche pàighidh no seirbheis stòraidh sgòthan - mar as trice is e pròiseasar a th’ annta. Ma cho-dhùnas iad cuideachd ciamar a chleachdas iad an dàta airson an adhbharan fhèin, is dòcha gur e rianadair (co-roinnte) a th’ annta. Faodaidh mì-chomharrachadh dhreuchdan beàrnan ann an cunntachalachd agus buailteachd cho-roinnte airson briseadh riaghlaidh dàta adhbhrachadh.

Cuin a tha aonta giullachd dàta (DPA) èigneachail?

Tha DPA èigneachail nuair a bhios tu a’ fastadh pròiseasar gus dàta pearsanta a làimhseachadh às do leth (Artaigil 28 GDPR). Tha seo a’ buntainn ge bith dè meud na buidhne agad no meud an dàta a tha an sàs. Feumaidh an DPA a bhith ann an sgrìobhadh agus clàsan èigneachail sònraichte a bhith ann, leithid cuspair agus fad a’ ghiullachd, nàdar agus adhbhar, na seòrsaichean dàta agus roinnean chuspairean dàta, agus dleastanasan an dà phàrtaidh a thaobh tèarainteachd, fios mu bhriseadh dàta, agus fo-ghiullachd. Às aonais DPA a tha a rèir riaghailtean, tha thu ann am briseadh bhon mhionaid a thòisicheas am pròiseasar a’ giullachd, eadhon ged nach tachair cron sam bith.

An urrainn dhomh dàta luchd-ceannach a cho-roinn le pàrtaidh taobh a-muigh an EU?

'S e, ach dìreach ma thèid coinneachadh ri cumhaichean teann. Fo Artaigilean 44–49 GDPR, faodaidh tu dàta a ghluasad gu treas dùthaich ma tha: (a) Coimisean na h-Eòrpa air co-dhùnadh iomchaidheachd a thoirt seachad airson na dùthcha sin, no (b) gu bheil thu air dìonan iomchaidh a chuir an sàs, leithid clàsan cùmhnantail àbhaisteach (SCCn). Às dèidh an Sgeama II breithneachadh, feumaidh tu cuideachd measadh buaidh gluasaid (TIA) a dhèanamh gus measadh a dhèanamh a bheil laghan na dùthcha ceann-uidhe (me, sgrùdadh riaghaltais) a’ lagachadh an dìon a tha gealltainn leis na SCCn. Ma tha cunnartan ann fhathast, feumaidh tu ceumannan a bharrachd a chuir an gnìomh, leithid crioptachadh no lughdachadh dàta. Faodaidh gluasadan às aonais dìonan iomchaidh leantainn gu gnìomh èigneachaidh leis an AP, a’ gabhail a-steach stad a chuir air a’ ghluasad.

Cuin a tha feum air DPIA airson roinneadh dàta?

Tha DPIA èigneachail fo Artaigil 35 GDPR nuair a tha coltas ann gum bi giollachd ag adhbhrachadh cunnart mòr do chòraichean is saorsaidhean dhaoine fa leth. Tha seo a’ gabhail a-steach: giollachd mhòr de roinnean sònraichte de dhàta (me, dàta slàinte, bith-eòlasach, ginteil), sgrùdadh siostamach air raointean a tha ruigsinneach don phoball, co-dhùnaidhean fèin-ghluasadach le buaidhean laghail no buaidhean coltach ris, agus cleachdadh theicneòlasan ùra. Nuair a bhios tu a’ roinneadh dàta, bidh feum air DPIA gu tric ma tha thu a’ cothlamadh seataichean dàta, a’ roinneadh fiosrachadh mothachail, no a’ cleachdadh an dàta airson pròifileadh no anailiseachd stèidhichte air AI. Tha AP air liosta de ghnìomhachdan giollachd fhoillseachadh a dh’ fheumas DPIA. Ma tha teagamh ann, dèan fear - tha e nas fheàrr a bhith sàbhailte na duilich.

Dè na càinean a dh’ fhaodadh companaidhean a bhith fo bhrisidh GDPR?

Tha an GDPR a’ solarachadh airson dà ìre de chìsean. Tha an ìre as ìsle—suas ri €10 millean no 2% de thionndadh bliadhnail cruinneil—a’ buntainn ri briseadh leithid fàiligeadh ann a bhith a’ cur an gnìomh ceumannan tèarainteachd iomchaidh no gun a bhith a’ dèanamh DPIA nuair a bhios feum air. Tha an ìre as àirde—suas ri €20 millean no 4% de thionndadh bliadhnail cruinneil—a’ buntainn ri briseadh nas cunnartaiche, a’ gabhail a-steach dìth bunait laghail airson giollachd, gluasadan eadar-nàiseanta mì-laghail, no a’ briseadh chòraichean chuspairean dàta. Bidh an AP a’ dearbhadh suim na càine stèidhichte air nithean a’ gabhail a-steach nàdar agus dèinead a’ bhrisidh, ge bith an robh e a dh’aona ghnothach no dearmadach, an àireamh de dhaoine air an tug e buaidh, agus ceumannan lasachaidh sam bith a chaidh a ghabhail. Tha cur an gnìomh o chionn ghoirid a’ sealltainn gu bheil an AP deònach càinean mòra a chuir an sàs, gu sònraichte airson briseadh siostamach no a dh’aona ghnothach.

A bheil dàta fo ainm-brèige an-còmhnaidh sàbhailte a cho-roinn?

Chan eil. Tha ainmean-brèige a’ lughdachadh cunnart ach chan eil e ga thoirt às. Fo Artaigil 4(5) GDPR, tha ainmean-brèige a’ ciallachadh a bhith a’ cur còdan no ainmean-brèige an àite chomharran dìreach (leithid ainmean). Ach, ma ghabhas an dàta a cheangal ri neach fa leth fhathast – mar eisimpleir, le bhith a’ cleachdadh fiosrachadh a bharrachd a tha agad fhèin no aig an neach a gheibh e – tha e fhathast na dhàta pearsanta agus tha e làn fo smachd GDPR. Tha seo a’ ciallachadh gu bheil feum agad fhathast air bunait laghail, feumaidh tu fiosrachadh a thoirt do chuspairean dàta, agus feumaidh tu tèarainteachd iomchaidh a dhèanamh cinnteach. Chan eil ach fìor ainmean-brèige – far nach eil ath-aithneachadh comasach tuilleadh le dòigh reusanta sam bith – a’ toirt air falbh dàta bho raon GDPR. Ann an cleachdadh, tha e duilich fìor ainmean-brèige a choileanadh agus feumaidh e dearbhadh eòlach.

Dè bu chòir dhomh a dhèanamh ma tha briseadh dàta aig mo ghnìomhachas air sgàth roinneadh dàta mì-laghail?

Ma lorgas tu briseadh dàta pearsanta – a’ gabhail a-steach fear air adhbhrachadh le roinneadh dàta mì-laghail – tha agad 72 hours gus fios a chur chun AP fo Artaigil 33 GDPR (mura h-eil coltas ann gum bi an briseadh a’ leantainn gu cunnart do chòraichean is saorsaidhean dhaoine fa leth). Feumaidh tu cuideachd fios a chur gu na daoine fa leth air a bheil buaidh gun dàil neo-iomchaidh ma tha coltas ann gum bi an briseadh a’ leantainn gu cunnart mòr dhaibh (Artaigil 34 GDPR). Am measg nan ceumannan sa bhad tha: a’ bhriseadh a chumail fodha, a raon agus a bhuaidh a mheasadh, a’ clàradh na thachair agus na tha thu a’ dèanamh mu dheidhinn, agus fios a chur chun AP tron ​​phort-lìn aca. Faodaidh fàiligeadh fios a chur gu càin air leth leantainn gu. Nì an AP measadh a bheil gnìomh èigneachaidh airidh air a stèidheachadh air cho dona ‘s a tha an briseadh agus do fhreagairt.

Dìon do Ghnìomhachas—Faigh Stiùireadh Laghail Eòlaiche

Chan eil e do-sheachanta dàta a cho-roinn, ach chan fheum briseadh GDPR a bhith. Chan eil na seachd cunnartan a tha air an comharrachadh gu h-àrd teòiridheach—tha iad air an tarraing bho chùisean fìor fhorfhais, breitheanas cùirte, agus stiùireadh riaghlaidh. Faodaidh gach aon dhiubh leantainn gu càinean, tagraidhean buailteachd, agus milleadh cliù.

An deagh naidheachd? Leis a’ chreat laghail cheart, sgrìobhainnean soilleir, agus ceumannan gèillidh ro-ghnìomhach, faodaidh tu dàta a cho-roinn gu misneachail agus gu laghail. Ach gus a dhèanamh ceart feumaidh tu barrachd air comhairle choitcheann - feumaidh tu taic laghail pearsanaichte a thuigeas do ghnìomhachas, na sruthan dàta agad, agus na cunnartan sònraichte a tha romhad.

Na bi feitheamh gus an tig an t-Àrd-oifigear (AP) a’ cnagadh air an doras. Mura h-eil thu cinnteach a bheil na cleachdaidhean roinneadh dàta agad a rèir GDPR, no ma tha feum agad air cuideachadh le bhith a’ dreachdadh DPAn, a’ dèanamh DPIAn, no a’ riaghladh ghluasadan eadar-nàiseanta, cuir fios gu neach-lagha prìobhaideachd a tha speisealaichte ann. Chan eil dad nas lugha airidh air do ghnìomhachas - agus do luchd-ceannach.

A bheil feum agad air taic laghail?

Fios Law & More airson stiùireadh eòlach air na cùisean laghail agad. Tha an sgioba ioma-chànanach againn deiseil airson do chuideachadh.

Artaigilean co-cheangailte

Bidh neach-lagha IT a’ cuideachadh ghnìomhachasan le cùmhnantan IT, gèilleadh ri GDPR, Achd AI, tèarainteachd saidhbear agus

Air 11 Faoilleach 2024, thàinig Achd Dàta an EU – Riaghladh (EU) 2023/2854 – gu buil

Fhuair companaidh SaaS Duitseach litir stad is stad ag ràdh gur e prìomh fheart den t-seirbheis aca

Fuirich suas ris an fhiosrachadh as ùire mu lagh na h-Òlaind

Fo-sgrìobh don chuairt-litir againn airson na beachdan laghail as ùire, ùrachaidhean riaghlaidh agus comhairle phractaigeach.