Beartas — Beartas Cosanta Sonraí GDPR
Ní mór duit an polasaí seo a léamh mar go dtugann sé eolas tábhachtach faoi:
-
na prionsabail um chosaint sonraí nach mór don Ghnólacht a chomhlíonadh;
-
cad is brí le faisnéis phearsanta (nó sonraí) agus faisnéis phearsanta íogair (nó sonraí);
-
conas a bhailímid, a úsáidimid agus (ar deireadh) faisnéis phearsanta agus faisnéis íogair phearsanta a scriosadh de réir na bprionsabal um chosaint sonraí;
-
áit ar féidir faisnéis phríobháideachta níos mionsonraithe a fháil, m.sh. faoin bhfaisnéis phearsanta a bhailímid agus a úsáidimid fút, conas a úsáidtear, a stóráiltear agus a aistrítear í, cad iad na críocha, na céimeanna a glacadh chun an fhaisnéis sin a choinneáil slán agus cé chomh fada a choimeádtar í;
-
do chearta agus oibleagáidí maidir le cosaint sonraí; agus
-
na hiarmhairtí a bhaineann le mainneachtain an polasaí seo a chomhlíonadh.
-
Réamhrá
-
Faigheann, coimeádann agus úsáideann an Gnó faisnéis phearsanta (dá ngairtear sonraí freisin) faoi iarratasóirí ar phoist agus faoi fhostaithe reatha agus iarfhostaithe, oibrithe sealadacha agus gníomhaireachta, conraitheoirí, intéirnigh, oibrithe deonacha agus printísigh chun críocha dleathacha sonracha, mar atá leagtha amach sa Fógraí Príobháideachta um Chosaint Sonraí an ghnólachta a bhaineann le hearcaíocht agus le fostaíocht.
-
Leagann an polasaí seo amach conas a chloímid lenár n-oibleagáidí um chosaint sonraí agus féachaimid le faisnéis phearsanta a bhaineann lenár bhfórsa saothair a chosaint. Is é an cuspóir atá leis freisin a chinntiú go dtuigeann an fhoireann agus go gcomhlíonann siad na rialacha a rialaíonn bailiú, úsáid agus scriosadh faisnéise pearsanta a bhféadfaidh rochtain a bheith acu uirthi le linn a gcuid oibre.
-
Táimid tiomanta dár n-oibleagáidí cosanta sonraí a chomhlíonadh, agus do bheith beacht, soiléir agus trédhearcach faoin gcaoi a bhfaighimid agus a n-úsáidimid faisnéis phearsanta a bhaineann lenár bhfórsa saothair, agus conas (agus cathain) a scriosaimid an fhaisnéis sin nuair nach bhfuil sé ag teastáil a thuilleadh.
-
Tá Oifigeach Cosanta Sonraí an Chomhlachta freagrach as an ngnólacht agus a fhoireann a chur ar an eolas agus comhairle a chur orthu maidir lena oibleagáidí cosanta sonraí, agus as monatóireacht a dhéanamh ar chomhlíonadh na n-oibleagáidí sin agus le beartais na Cuideachta. Má tá aon cheist nó tuairimí agat faoi ábhar an bheartais seo nó má tá tuilleadh eolais uait, ba cheart duit teagmháil a dhéanamh le ríomhphost an Oifigigh Cosanta Sonraí:dpo@confirmsend.co.
-
Raon feidhme
-
Baineann an beartas seo le faisnéis phearsanta iarratasóirí poist agus baill foirne reatha agus iarfhoireann, lena n-áirítear fostaithe, oibrithe sealadacha agus gníomhaireachta, intéirnigh, oibrithe deonacha agus printísigh.
-
Ba cheart don fhoireann tagairt a dhéanamh d’Fhógra Príobháideachta an Ghnólachta um Chosaint Sonraí agus, nuair is cuí, dá bheartais ábhartha eile lena n-áirítear maidir leis an idirlíon, ríomhphost agus cumarsáid, monatóireacht, na meáin shóisialta, slándáil faisnéise, coinneáil sonraí agus faisnéis faoi thaifid choiriúla, ina bhfuil tuilleadh faisnéise maidir le cosaint faisnéise pearsanta sna comhthéacsanna sin.
-
Déanfaimid athbhreithniú agus nuashonrú rialta ar an mbeartas seo de réir ár n-oibleagáidí cosanta sonraí. Níl sé mar chuid de chonradh fostaíochta aon fhostaí agus féadfaimid é a leasú, a nuashonrú nó a fhorlíonadh ó am go chéile. Déanfaimid aon bheartas nua nó modhnaithe a scaipeadh ar an bhfoireann sula nglacfar leis.
-
Sainmhínithe
-
Faisnéis faoi Thaifid Choiriúla
ciallaíonn sé faisnéis phearsanta a bhaineann le ciontuithe coiriúla agus cionta coiriúla, líomhaintí, imeachtaí agus bearta slándála gaolmhara;
-
Sárú Sonraí
648/2012 Téacs atá ábhartha maidir leis an LEE ciallaíonn sárú slándála as a dtagann scriosadh, caillteanas, athrú, nochtadh neamhúdaraithe nó rochtain ar fhaisnéis phearsanta de thaisme nó go neamhdhleathach;
-
Ábhar Sonraí
ciallaíonn sé an duine aonair lena mbaineann an fhaisnéis phearsanta;
-
Eolas pearsanta
ciallaíonn (ar a dtugtar uaireanta sonraí pearsanta) faisnéis a bhaineann le duine ar féidir a shainaithint (go díreach nó go hindíreach) ón bhfaisnéis sin;
-
Faisnéis a Phróiseáil
ciallaíonn sé faisnéis a fháil, a thaifeadadh, a eagrú, a stóráil, a leasú, a aisghabháil, a nochtadh agus/nó a scriosadh, nó úsáid a bhaint as nó aon ní a dhéanamh léi;
-
Ainmneach
ciallaíonn sé an próiseas trína bpróiseáiltear faisnéis phearsanta ar bhealach nach féidir í a úsáid chun duine a shainaithint gan faisnéis bhreise a úsáid, a choinnítear ar leithligh agus atá faoi réir bearta teicniúla agus eagraíochtúla chun a áirithiú nach féidir an fhaisnéis phearsanta a chur i leith duine inaitheanta;
-
Faisnéis Phearsanta Íogaire
(dá ngairtear ‘catagóirí speisialta sonraí pearsanta’ nó ‘sonraí íogaire pearsanta’ uaireanta) ciallaíonn sé faisnéis phearsanta faoi chine, bunadh eitneach, tuairimí polaitiúla, creidimh reiligiúnacha nó fealsúnacha, ballraíocht ceardchumainn (nó neamhchomhaltas), faisnéis ghéiniteach, faisnéis bhithmhéadrach (nuair a úsáidtear é chun duine a shainaithint) agus faisnéis maidir le sláinte, saol gnéis nó claonadh gnéasach duine.
-
Prionsabail um Chosaint Sonraí
-
Cloífidh an Comhlacht leis na prionsabail um chosaint sonraí seo a leanas agus faisnéis phearsanta á próiseáil aici:
-
déanfaimid faisnéis phearsanta a phróiseáil go dleathach, go cothrom agus ar bhealach trédhearcach;
-
baileoimid faisnéis phearsanta chun críocha sonraithe, follasacha agus dlisteanacha amháin, agus ní phróiseálfaimid í ar bhealach atá ar neamhréir leis na críocha dlisteanacha sin;
-
ní phróiseálfaimid ach an fhaisnéis phearsanta atá leordhóthanach, ábhartha agus riachtanach chun na críocha ábhartha;
-
coinneoimid faisnéis phearsanta atá cruinn agus cothrom le dáta, agus glacfaimid céimeanna réasúnta chun a chinntiú go scriostar nó go gceartófar faisnéis phearsanta mhíchruinn gan mhoill;
-
coinneoimid faisnéis phearsanta i bhfoirm a cheadóidh daoine is ábhar do na sonraí a shainaithint ar feadh tréimhse nach faide ná mar is gá chun na gcríoch dá bpróiseálfar an fhaisnéis; agus
-
Déanfaimid bearta teicniúla agus eagraíochtúla cuí chun a chinntiú go gcoimeádtar faisnéis phearsanta slán agus go gcosnófar í ar phróiseáil neamhúdaraithe nó neamhdhleathach, agus ar chaillteanas, scrios nó damáiste de thaisme.
-
Bunús le faisnéis phearsanta a phróiseáil
-
Maidir le haon ghníomhaíocht phróiseála déanfaimid, sula gcuirfear tús leis an bpróiseáil den chéad uair, agus ansin go rialta fad a leanann sé:
-
athbhreithniú a dhéanamh ar chuspóirí na gníomhaíochta próiseála ar leith, agus roghnaigh an bunús (nó na boinn) is oiriúnaí don phróiseáil sin, .i.
-
gur thoiligh an t-ábhar sonraí leis an bpróiseáil;
-
go bhfuil an phróiseáil riachtanach chun conradh a chomhlíonadh a bhfuil an duine is ábhar do na sonraí ina pháirtí ann nó chun bearta a dhéanamh arna iarraidh sin don duine is ábhar do na sonraí sula ndéanfaidh sé conradh;
-
go bhfuil an phróiseáil riachtanach chun oibleagáid dhlíthiúil a bhfuil an Gnólacht faoina réir a chomhlíonadh;
-
go bhfuil an phróiseáil riachtanach chun leasanna ríthábhachtacha an duine is ábhar do na sonraí nó duine nádúrtha eile a chosaint;
-
go bhfuil an phróiseáil riachtanach chun tasc a chur i gcrích ar mhaithe le leas an phobail
-
go bhfuil an phróiseáil riachtanach chun críocha leasanna dlisteanacha an Ghnólachta nó tríú páirtí, ach amháin i gcás ina sáraítear na leasanna sin ag leasanna chearta agus saoirsí bunúsacha an duine is ábhar do na sonraí – féach clásal 5.2 thíos.
-
ach amháin sa chás go bhfuil an phróiseáil bunaithe ar thoiliú, sinn féin a shásamh go bhfuil an phróiseáil riachtanach chun críche an bhunúis dhlíthiúil ábhartha (.i. nach bhfuil aon bhealach réasúnach eile ann chun an cuspóir sin a bhaint amach);
-
ár gcinneadh a dhoiciméadú maidir leis an mbonn dleathach a bhaineann leis, chun cabhrú linn ár gcomhlíonadh leis na prionsabail um chosaint sonraí a léiriú;
-
faisnéis a chur san áireamh faoi chuspóirí na próiseála agus faoin mbonn dlíthiúil atá léi inár bhfógra(í) príobháideachais ábhartha;
-
i gcás ina bpróiseáiltear faisnéis íogair phearsanta, sainaithin freisin coinníoll dleathach speisialta chun an fhaisnéis sin a phróiseáil (féach alt 6.2.2 thíos), agus doiciméadaigh é; agus
-
i gcás ina ndéantar faisnéis maidir le cion coiriúil a phróiseáil, coinníoll dleathach a shainaithint freisin chun an fhaisnéis sin a phróiseáil, agus doiciméadú a dhéanamh air.
-
Agus muid ag cinneadh an iad leasanna dlisteanacha an ghnólachta an bonn is oiriúnaí le haghaidh próiseála dleathach, déanfaimid na nithe seo a leanas:
-
measúnú leasanna dlisteanacha (LIA) a dhéanamh agus taifead a choinneáil air, lena chinntiú gur féidir linn ár gcinneadh a chosaint;
-
má shainaithníonn an LIA tionchar príobháideachta suntasach, breithnigh an gá dúinn measúnú tionchair ar chosaint sonraí (DPIA) a dhéanamh freisin.
-
an LIA a choinneáil faoi athbhreithniú, agus é a athdhéanamh má thagann athrú ar chúinsí; agus
-
faisnéis faoinár leasanna dlisteanacha a chur san áireamh inár bhfógra(í) príobháideachais ábhartha.
-
Faisnéis phearsanta íogair
-
Uaireanta tugtar ‘catagóirí speisialta sonraí pearsanta’ nó ‘sonraí pearsanta íogaire’ ar fhaisnéis íogair phearsanta.
-
B’fhéidir go mbeidh ar an ngnólacht faisnéis íogair phearsanta a phróiseáil ó am go chéile. Ní phróiseálfaimid faisnéis íogair phearsanta ach amháin sna cásanna seo a leanas:
-
tá bunús dleathach againn chun é sin a dhéanamh mar atá leagtha amach i mír 5.1.1 thuas, eg tá sé riachtanach chun an conradh fostaíochta a chomhlíonadh, chun oibleagáidí dlíthiúla an Ghnólachta a chomhlíonadh nó chun críocha leasanna dlisteanacha an Ghnólachta; agus
-
tá feidhm ag ceann de na coinníollacha speisialta chun faisnéis íogair phearsanta a phróiseáil, m.sh.
-
tá toiliú sainráite tugtha ag an ábhar sonraí;
-
tá an phróiseáil riachtanach chun críocha cearta nó oibleagáidí dlí fostaíochta an ghnólachta nó an ábhair sonraí a fheidhmiú;
-
is gá an phróiseáil a dhéanamh chun leasanna ríthábhachtacha an duine is ábhar do na sonraí a chosaint, agus nach bhfuil ar chumas an duine is ábhar do na sonraí toiliú a thabhairt;
-
baineann an phróiseáil le sonraí pearsanta a phoibli go follasach ag an ábhar sonraí;
-
is gá an phróiseáil a dhéanamh chun éilimh dhlíthiúla a bhunú, a fheidhmiú nó a chosaint; nó
-
tá gá leis an bpróiseáil ar chúiseanna a bhaineann le leas substaintiúil an phobail.
-
Sula bpróiseálfaidh siad aon fhaisnéis phearsanta íogair, ní mór don fhoireann an phróiseáil bheartaithe a chur in iúl don Oifigeach Cosanta Sonraí, ionas gur féidir leis an Oifigeach Cosanta Sonraí a mheasúnú an gcomhlíonann an phróiseáil na critéir atá luaite thuas.
-
Ní dhéanfar faisnéis phearsanta íogair a phróiseáil go dtí:
-
tá an measúnú dá dtagraítear i mír 6.3 déanta; agus
-
gur cuireadh an duine aonair ar an eolas i gceart (trí fhógra príobháideachta nó ar shlí eile) faoi chineál na próiseála, na críocha a bhfuil sí á déanamh agus an bunús dlí atá léi.
-
Ní dhéanfaidh an Gnólacht cinnteoireacht uathoibrithe (próifíliú san áireamh) bunaithe ar fhaisnéis íogair phearsanta aon duine.
-
Leagtar amach i bhFógra Príobháideachta an Ghnólachta um Chosaint Sonraí na cineálacha faisnéise íogair pearsanta a phróiseálann an gnólacht, cad chuige a n-úsáidtear í agus an bonn dleathach don phróiseáil.
-
Maidir le faisnéis íogair phearsanta, comhlíonfaidh an Gnólacht na nósanna imeachta atá leagtha amach i míreanna 6.8 agus 6.9 thíos chun a chinntiú go gcomhlíonann sé na prionsabail um chosaint sonraí atá leagtha amach i mír 4 thuas.
-
Le linn an phróisis earcaíochta: cinnteoidh an Bainisteoir Oifigeach, le treoir ón Oifigeach Cosanta Sonraí, (ach amháin nuair a cheadaíonn an dlí a mhalairt):
-
le linn na gcéimeanna gearrliostaithe, agallaimh agus cinnteoireachta, ní chuirtear aon cheisteanna maidir le faisnéis íogair phearsanta, m.sh. cine nó bunús eitneach, ballraíocht ceardchumainn nó sláinte;
-
má fhaightear faisnéis íogair phearsanta, m.sh. soláthraíonn an t-iarratasóir í gan é a iarraidh laistigh dá c(h)uid CV nó le linn an agallaimh, ní choinnítear aon taifead de agus scriostar nó athraítear aon tagairt dó láithreach.
-
coinnítear aon fhoirm chomhlánaithe mhonatóireachta comhdheiseanna ar leithligh ó fhoirm iarratais an duine aonair, agus ní fheiceann an té atá ag cur an ghearrliostaithe, an duine atá faoi agallamh nó a dhéanann an cinneadh earcaíochta í le feiceáil;
-
go ndéantar seiceálacha ‘ceart chun oibre’ sula ndéantar tairiscint fostaíochta gan choinníoll, agus ní le linn na gcéimeanna gearrliostaithe, agallaimh nó cinnteoireachta níos luaithe;
-
ní chuirfimid ceisteanna sláinte maidir le hearcaíocht nó ní chuirfimid ceisteanna sláinte go dtí go bhfuil tairiscint fostaíochta déanta.
-
Le linn fostaíochta: próiseálfaidh an Bainisteoir Oifige, le treoir ón Oifigeach Cosanta Sonraí:
-
648/2012 Téacs atá ábhartha maidir leis an LEE faisnéis sláinte chun críocha pá breoiteachta a riar, taifid asláithreachta tinnis a choinneáil, faireachán a dhéanamh ar thinreamh foirne agus chun sochair shláinte agus bhreoiteachta a bhaineann le fostaíocht a éascú;
-
faisnéis íogair phearsanta chun críocha monatóireachta comhdheiseanna agus tuairisciú comhionannais pá. Nuair is féidir, déanfar an fhaisnéis seo gan ainm; agus
-
faisnéis faoi bhallraíocht na gceardchumann chun críocha riaracháin foirne agus chun an 'seiceáil' a riar.
-
Faisnéis taifid choiriúla
-
Déanfar faisnéis faoi thaifid choiriúla a phróiseáil de réir Bheartas Faisnéise Taifead Coiriúil an Chomhlachta.
-
Measúnuithe tionchair ar chosaint sonraí (DPIAanna)
-
Sa chás gur dócha go mbeidh riosca ard do chearta cosanta sonraí an duine aonair mar thoradh ar phróiseáil (m.sh. má tá sé beartaithe ag an ngnólacht cineál nua teicneolaíochta a úsáid), déanfaimid, sula dtosófar ar an bpróiseáil, DPIA chun na nithe seo a leanas a mheasúnú:
-
an bhfuil an phróiseáil riachtanach agus comhréireach i ndáil lena cuspóir;
-
na rioscaí do dhaoine aonair; agus
-
cad iad na bearta is féidir a chur i bhfeidhm chun aghaidh a thabhairt ar na rioscaí sin agus chun faisnéis phearsanta a chosaint.
-
Sula dtabharfar isteach aon chineál nua teicneolaíochta, ba cheart don bhainisteoir atá freagrach, dá bhrí sin, dul i dteagmháil leis an Oifigeach Cosanta Sonraí chun gur féidir DPIA a dhéanamh.
-
Le linn aon DPIA, lorgóidh an Comhpháirtí comhairle ón Oifigeach Cosanta Sonraí agus tuairimí na bpáirtithe leasmhara ábhartha eile.
-
Doiciméadú agus taifid
-
Coinneoimid taifid scríofa ar ghníomhaíochtaí próiseála a bhfuil ardriosca ag baint leo, .i. a bhféadfadh riosca do chearta agus saoirsí daoine aonair a bheith mar thoradh orthu nó faisnéis íogair phearsanta nó faisnéis faoi thaifid choiriúla a bheith i gceist leo, lena n-áirítear:
-
ainm agus sonraí eagraíocht an fhostóra (agus nuair is infheidhme, rialaitheoirí eile, ionadaí an fhostóra agus an OCS)
-
críocha na próiseála;
-
tuairisc ar na catagóirí daoine aonair agus na catagóirí sonraí pearsanta;
-
catagóirí faighteoirí sonraí pearsanta;
-
648/2012 Téacs atá ábhartha maidir leis an LEE i gcás inarb ábhartha, sonraí na n-aistrithe chuig tríú tíortha, lena n-áirítear doiciméadú ar na coimircí meicníochta aistrithe atá i bhfeidhm;
-
nuair is féidir, sceidil coinneála; agus
-
nuair is féidir, tuairisc ar bhearta slándála teicniúla agus eagraíochtúla.
-
Mar chuid dár dtaifead ar ghníomhaíochtaí próiseála déanaimid doiciméadú, nó nascaimid le doiciméadú, ar:
-
faisnéis a theastaíonn le haghaidh fógraí príobháideachais;
-
taifid toilithe;
-
conarthaí rialtóir-próiseálaí;
-
suíomh na faisnéise pearsanta;
-
DPIAanna; agus
-
taifid ar sháruithe sonraí.
-
Má phróiseálaimid faisnéis íogair phearsanta nó faisnéis faoi thaifid choiriúla, coinneoimid taifid scríofa ar:
-
na críocha ábhartha dá ndéantar an phróiseáil, lena n-áirítear (i gcás inar gá cén fáth a bhfuil gá leis chun na críche sin;
-
an bunús dleathach dár bpróiseáil; agus
-
cibé an gcoimeádaimid agus an scriosaimid an fhaisnéis phearsanta de réir ár ndoiciméad beartais agus, mura bhfuil, na cúiseanna nach bhfuiltear ag cloí lenár mbeartas.
-
Déanfaimid athbhreithnithe rialta ar an bhfaisnéis phearsanta a phróiseálaimid agus déanfaimid ár gcáipéisíocht a nuashonrú dá réir. D’fhéadfadh go gcuimseodh sé seo:
-
iniúchtaí faisnéise a dhéanamh chun a fháil amach cén t-eolas pearsanta atá ag an ngnólacht;
-
ceistneoirí a dháileadh agus labhairt le baill foirne ar fud an ghnólachta chun pictiúr níos iomláine a fháil ar ár ngníomhaíochtaí próiseála; agus
-
ag athbhreithniú ár mbeartais, ár nósanna imeachta, ár gconarthaí agus ár gcomhaontuithe chun aghaidh a thabhairt ar réimsí ar nós coinneáil, slándáil agus comhroinnt sonraí.
-
Fógra príobháideachta
-
Eiseoidh an Comhlacht fógraí príobháideachais ó am go chéile, ag cur in iúl duit faoin bhfaisnéis phearsanta a bhailímid agus a choinnímid a bhaineann leat, conas is féidir leat a bheith ag súil go n-úsáidfear do chuid faisnéise pearsanta agus cad chuige.
-
Déanfaimid bearta cuí chun faisnéis a sholáthar i bhfógraí príobháideachais i bhfoirm atá gonta, trédhearcach, intuigthe agus inrochtana go héasca, ag baint úsáide as teanga shoiléir shimplí.
-
Cearta aonair
-
Tá na cearta seo a leanas agat (mar aon le daoine is ábhar do shonraí) maidir le do chuid faisnéise pearsanta:
-
a bheith curtha ar an eolas faoi conas, cén fáth agus cén bonn a phróiseáiltear an fhaisnéis sin - féach Fógra Príobháideachta um Chosaint Sonraí an Chomhlachta;
-
chun deimhniú a fháil go bhfuil do chuid faisnéise á próiseáil agus chun rochtain a fháil uirthi agus ar fhaisnéis áirithe eile, trí iarratas rochtana ábhar a dhéanamh - féach Beartas an Ghnólachta um Iarratas Rochtana Ábhar;
-
sonraí a bheith ceartaithe má tá siad míchruinn nó neamhiomlán;
-
sonraí a scriosadh mura bhfuil gá leo a thuilleadh chun na críche ar bailíodh/próiseáladh ar dtús é, nó mura bhfuil forais dhlisteanacha sáraitheacha ann don phróiseáil (tugtar ‘an ceart chun dearmad a dhéanamh’ air seo uaireanta);
-
próiseáil faisnéise pearsanta a shrianadh i gcás ina gconspóidtear cruinneas na faisnéise, nó go bhfuil an phróiseáil neamhdhleathach (ach nach dteastaíonn uait go scriosfar na sonraí), nó sa chás nach dteastaíonn an fhaisnéis phearsanta ón bhfostóir a thuilleadh ach go dteastaíonn na sonraí uait éileamh dlíthiúil a bhunú, a fheidhmiú nó a chosaint; agus
-
próiseáil faisnéise pearsanta a shrianadh go sealadach sa chás nach dóigh leat go bhfuil sé cruinn (agus go bhfuil an fostóir ag fíorú an bhfuil sé cruinn), nó sa chás go ndearna tú agóid i gcoinne na próiseála (agus an fostóir ag breithniú an sáraíonn forais dhlisteanacha na heagraíochta do leasanna ).
-
Más mian leat aon cheann de na cearta i míreanna 11.1.3 go 11.1.6 a fheidhmiú, déan teagmháil leis an Oifigeach Cosanta Sonraí le do thoil.
-
Oibleagáidí aonair
-
Tá daoine aonair freagrach as cabhrú leis an nGnólacht a gcuid faisnéise pearsanta a choinneáil cothrom le dáta. Ba cheart duit an Bainisteoir Oifige a chur ar an eolas má thagann athrú ar an bhfaisnéis a thug tú don Ghnólacht, mar shampla má aistríonn tú teach nó má athraíonn tú sonraí an chuntais bhainc nó chumainn foirgníochta a bhfuil tú ag íoc chuige.
-
Is féidir go mbeidh rochtain agat ar fhaisnéis phearsanta na mball foirne eile, na soláthróirí agus na gcliant de chuid an Chomhlachta le linn do fhostaíochta nó fostaíochta. Más amhlaidh, tá an Gnólacht ag súil go gcabhróidh tú lena oibleagáidí cosanta sonraí i leith na ndaoine sin a chomhlíonadh. Mar shampla, ba chóir duit a bheith ar an eolas go bhféadfadh na cearta atá leagtha amach in alt 11.1 thuas a bheith acu freisin
-
Má tá rochtain agat ar fhaisnéis phearsanta, ní mór duit:
-
rochtain a fháil ar an bhfaisnéis phearsanta a bhfuil údarás agat rochtain a fháil uirthi, agus chun críocha údaraithe amháin;
-
gan cead a thabhairt d’fhoireann gnólachta eile rochtain a fháil ar fhaisnéis phearsanta ach amháin má tá údarú cuí acu;
-
ní ligfidh siad do dhaoine aonair nach baill foirne ghnólachta iad rochtain a fháil ar fhaisnéis phearsanta ach amháin má tá údarás sonrach agat é sin a dhéanamh ón Oifigeach Cosanta Sonraí;
-
faisnéis phearsanta a choinneáil slán (m.sh. trí rialacha a chomhlíonadh maidir le rochtain ar áitribh, rochtain ar ríomhaire, cosaint pasfhocail agus stóráil agus scriosadh slán comhad agus réamhchúraimí eile atá leagtha amach i mBeartas Slándála Faisnéise an Ghnólachta;
-
gan faisnéis phearsanta, nó feistí ina bhfuil faisnéis phearsanta (nó feistí ar féidir a úsáid chun rochtain a fháil uirthi) a bhaint as áitreabh an Ghnólachta ach amháin má tá bearta slándála cuí i bhfeidhm (amhail bréige, criptiú nó cosaint pasfhocail) chun an fhaisnéis agus an fheiste a dhaingniú; agus
-
gan faisnéis phearsanta a stóráil ar thiomáineann áitiúla nó ar fheistí pearsanta a úsáidtear chun críocha oibre;
-
Ba cheart duit dul i dteagmháil leis an Oifigeach Cosanta Sonraí má tá imní ort nó má tá amhras ort gur tharla ceann amháin díobh seo a leanas (nó go bhfuil sé ar siúl nó gur dócha go dtarlóidh sé):
-
próiseáil sonraí pearsanta gan bhunús dleathach dá phróiseáil nó, i gcás faisnéise íogaire pearsanta, gan ceann de na coinníollacha i mír 6.2.2 a chomhlíonadh;
-
aon sárú sonraí mar atá leagtha amach i mír 15.1 thíos;
-
rochtain ar fhaisnéis phearsanta gan údarú cuí;
-
faisnéis phearsanta nach gcoimeádtar nó nach scriostar go slán;
-
faisnéis phearsanta, nó gléasanna ina bhfuil faisnéis phearsanta (nó is féidir a úsáid chun rochtain a fháil uirthi) a bhaint as áitreabh an Chomhlachta gan bearta slándála cuí a bheith i bhfeidhm;
-
aon sárú eile ar an mbeartas seo nó ar aon cheann de na prionsabail um chosaint sonraí atá leagtha amach i mír 4.1 thuas.
-
Slándáil faisnéise
-
Úsáidfidh an Comhlacht bearta teicniúla agus eagraíochtúla cuí de réir Bheartas Slándála Faisnéise an Chomhlachta chun faisnéis phearsanta a choinneáil slán, agus go háirithe chun cosaint a thabhairt ar phróiseáil neamhúdaraithe nó neamhdhleathach agus ar chaillteanas, scrios nó damáiste de thaisme. Féadfaidh siad seo a bheith san áireamh:
-
a chinntiú, nuair is féidir, go bhfuil faisnéis phearsanta bréige nó criptithe;
-
rúndacht, sláine, infhaighteacht agus athléimneacht leanúnach na gcóras agus na seirbhísí próiseála a áirithiú;
-
a áirithiú, i gcás teagmhais fhisiciúil nó theicniúil, gur féidir infhaighteacht agus rochtain ar fhaisnéis phearsanta a athbhunú go tráthúil; agus
-
próiseas chun tástáil, measúnú agus meastóireacht rialta a dhéanamh ar éifeachtacht beart teicniúil agus eagraíochtúil chun slándáil na próiseála a áirithiú.
-
I gcás ina n-úsáideann an Gnólacht eagraíochtaí seachtracha chun faisnéis phearsanta a phróiseáil thar a ceann, is gá socruithe slándála breise a chur i bhfeidhm i gconarthaí leis na heagraíochtaí sin chun slándáil na faisnéise pearsanta a chosaint. Go háirithe, caithfidh conarthaí le heagraíochtaí seachtracha a fhoráil:
-
ní fhéadfaidh an eagraíocht gníomhú ach ar threoracha scríofa an ghnólachta;
-
tá na daoine sin a phróiseálann na sonraí faoi réir dualgas rúndachta;
-
glactar bearta iomchuí chun slándáil na próiseála a áirithiú;
-
ní fhostaítear fochonraitheoirí ach amháin le toiliú roimh ré ón nGnólacht agus faoi chonradh scríofa;
-
cabhróidh an eagraíocht leis an ngnólacht rochtain d’ábhair a sholáthar agus ligean do dhaoine aonair a gcearta maidir le cosaint sonraí a fheidhmiú;
-
cabhróidh an eagraíocht leis an ngnólacht a chuid oibleagáidí a chomhlíonadh maidir le slándáil na próiseála, fógra a thabhairt faoi sháruithe ar shonraí agus measúnuithe tionchair ar chosaint sonraí;
-
scriosfaidh nó seolfaidh an eagraíocht an fhaisnéis phearsanta ar fad chuig an ngnólacht mar a iarrtar ag deireadh an chonartha; agus
-
rachaidh an eagraíocht faoi iniúchtaí agus cigireachtaí, soláthróidh sí don ghnólacht cibé faisnéis a theastaíonn uaidh chun a chinntiú go bhfuil a gcuid oibleagáidí cosanta sonraí á gcomhlíonadh acu araon, agus inseoidh sí don ghnólacht láithreach má iarrtar air rud éigin a dhéanamh a sháraíonn an dlí um chosaint sonraí.
-
Sula ndéantar aon chomhaontú nua a bhaineann le próiseáil faisnéise pearsanta ag eagraíocht sheachtrach, nó sula n-athraítear comhaontú atá ann cheana féin, ní mór don fhoireann ábhartha ceadú a lorg ón Oifigeach Cosanta Sonraí;
-
Stóráil agus coinneáil faisnéise pearsanta
-
Coinneofar faisnéis phearsanta (agus faisnéis íogair phearsanta) go slán de réir Bheartas Slándála Faisnéise an Chomhlachta.
-
Níor cheart faisnéis phearsanta (ná faisnéis íogair phearsanta) a choinneáil ar feadh tréimhse níos faide ná mar is gá. Braithfidh an fad ama ar cheart sonraí a choinneáil ar na cúinsí, lena n-áirítear na cúiseanna ar fuarthas an fhaisnéis phearsanta. Ba cheart go leanfadh baill foirne Beartas Coinneála Taifead an Ghnólachta a leagann amach an tréimhse choinneála ábhartha, nó na critéir ar cheart a úsáid chun an tréimhse choinneála a chinneadh. I gcás ina bhfuil aon éiginnteacht ann, ba chóir don fhoireann dul i gcomhairle leis [an tOifigeach Cosanta Sonraí;
-
Déanfar faisnéis phearsanta (agus faisnéis íogair phearsanta) nach bhfuil ag teastáil a thuilleadh a scriosadh go buan ónár gcórais faisnéise agus scriosfar aon chóipeanna crua go slán.
-
Sáruithe ar shonraí
-
D’fhéadfadh go leor foirmeacha éagsúla a bheith i sárú sonraí, mar shampla:
-
cailleadh nó goid sonraí nó trealaimh ar a stóráiltear faisnéis phearsanta;
-
rochtain neamhúdaraithe ar fhaisnéis phearsanta nó úsáid neamhúdaraithe ag ball foirne nó tríú páirtí;
-
cailleadh sonraí de bharr teip trealaimh nó córais (lena n-áirítear crua-earraí agus bogearraí);
-
earráid dhaonna, amhail sonraí a scriosadh de thaisme nó a athrú;
-
imthosca gan choinne, mar dhóiteán nó tuile;
-
ionsaithe d’aon ghnó ar chórais TF, amhail hackáil, víris nó camscéimeanna fioscaireachta; agus
-
cionta 'blagála', nuair a fhaightear faisnéis tríd an eagraíocht atá ina seilbh a mhealladh.
-
Déanfaidh an Comhlacht:
-
an tuairisc riachtanach maidir le sárú sonraí a thabhairt d’Oifig an Choimisinéara Faisnéise gan mhoill mhíchuí agus, nuair is féidir laistigh de 72 uair an chloig tar éis dó teacht ar an eolas faoi, más dócha go mbeidh baol ann do chearta agus do shaoirsí daoine aonair; agus
-
fógra a thabhairt do na daoine aonair lena mbaineann más dócha go mbeidh riosca ard dá gcearta agus saoirsí mar thoradh ar shárú sonraí agus is gá fógra a thabhairt le dlí.
-
Aistrithe idirnáisiúnta
-
Féadfaidh an Gnólacht faisnéis phearsanta a aistriú lasmuigh den Limistéar Eorpach Eacnamaíoch (LEE) (a chuimsíonn na tíortha san Aontas Eorpach agus san Íoslainn, i Lichtinstéin agus san Iorua) ar an mbonn go bhfuil an tír, an chríoch nó an eagraíocht sin ainmnithe mar thír, chríoch nó eagraíocht a bhfuil leibhéal leordhóthanach cosanta aici nó aici. go bhfuil cosaintí leordhóthanacha curtha ar fáil ag an eagraíocht a fhaigheann an fhaisnéis trí bhíthin rialacha corparáideacha ceangailteacha nó clásail chaighdeánacha um chosaint sonraí nó trí chóid iompair fhormheasta a chomhlíonadh, nó trí thoiliú sainráite an chliaint.
-
Traenáil
-
Cinnteoidh an Gnólacht go gcuirfear oiliúint chuí ar an bhfoireann maidir lena bhfreagrachtaí cosanta sonraí. Gheobhaidh daoine aonair a dteastaíonn rochtain rialta ar fhaisnéis phearsanta uathu, nó atá freagrach as an mbeartas seo a chur i bhfeidhm nó as freagra a thabhairt ar iarratais ar rochtain ábhar faoin mbeartas seo, oiliúint bhreise chun cabhrú leo a gcuid dualgas a thuiscint agus conas iad a chomhlíonadh.
-
Iarmhairtí mainneachtain déanamh de réir
-
Glacann an Comhlacht go mór le comhlíonadh an bheartais seo. Teip cloí leis an bpolasaí:
-
cuireann sé na daoine aonair a bhfuil a gcuid faisnéise pearsanta á phróiseáil i mbaol; agus
-
go bhfuil an baol ann go ndéanfaí smachtbhannaí suntasacha sibhialta agus coiriúla don duine aonair agus don Ghnólacht; agus
-
d’fhéadfadh, i gcásanna áirithe, a bheith mar chion coiriúil ag an duine aonair.
-
Mar gheall ar thábhacht an bheartais seo, d’fhéadfadh gníomh araíonachta a bheith mar thoradh ar mhainneachtain fostaí aon cheanglas de a chomhlíonadh faoinár nósanna imeachta, agus d’fhéadfadh dífhostú mar gheall ar mhí-iompar mór a bheith mar thoradh ar an ngníomh seo. Má sháraíonn neamhfhostaí an polasaí seo, féadfar a chonradh a fhoirceannadh láithreach.
-
Má tá aon cheist nó imní ort faoi rud ar bith sa pholasaí seo, ná bíodh drogall ort teagmháil a dhéanamh leis an Oifigeach Cosanta Sonraí;
Tá an polasaí seo léite agus tuigthe agam agus aontaím cloí lena théarmaí.
Sínithe.................................................................. ...................................................................... .