Nascleanúint
RGCS (GDPR) > Airteagal 15. Ceart rochtana don ábhar sonraí
Íoslódáil PDF

Airteagal 15 RGCS (GDPR). Ceart rochtana don ábhar sonraí

1. Beidh sé de cheart ag an ábhar sonraí deimhniú a fháil ón rialaitheoir á rá an bhfuil sonraí pearsanta a bhaineann leis nó léi á bpróiseáil nó nach bhfuil, agus, i gcás inarb amhlaidh an cás, rochtain a fháil ar na sonraí pearsanta sin agus ar an bhfaisnéis seo a leanas:

Tráchtaireacht
(EN) Author
Siarhei Varankevich
(EN) Siarhei Varankevich CIPP/E, CIPM, CIPT, MBA, FIP
FIP_IAPP
(EN) Co-Founder & CEO of Data Privacy Office LLC. Data Protection Trainer and Principal Consultant

(a) críocha na próiseála;

(b) catagóirí na sonraí pearsanta lena mbaineann;

(c) na faighteoirí nó na catagóirí faighteora a nochtadh nó a nochtfar na sonraí pearsanta dóibh, go háirithe faighteoirí i dtríú tíortha nó eagraíochtaí idirnáisiúnta;

(d) i gcás inar féidir, an tréimhse a meastar go stórálfar na sonraí pearsanta lena linn, nó murar féidir é sin, na critéir a úsáidtear chun an tréimhse sin a chinneadh;

(e) is ann don cheart a iarraidh ar an rialaitheoir go ndéanfaí sonraí pearsanta a cheartú nó a léirscriosadh nó próiseáil sonraí pearsanta a bhaineann leis an ábhar sonraí a shrianadh agus is ann don cheart agóid a dhéanamh i gcoinne próiseáil den sórt sin;

(f) an ceart gearán a thaisceadh le húdarás maoirseachta;

(g) i gcás nach mbailítear na sonraí pearsanta ón ábhar sonraí, aon fhaisnéis atá ar fáil maidir lena bhfoinse;

(h) is ann do chinnteoireacht uathoibrithe, lena n-áirítear próifíliú, dá dtagraítear in Airteagal 22(1) agus (4) agus, sna cásanna sin ar a laghad, d’fhaisnéis a bhaineann leis an loighic a bheidh i gceist, chomh maith le suntasacht na próiseála sin agus na hiarmhairtí a mheastar a bheadh aici ar an ábhar sonraí.

Téacsanna gaolmhara

2. I gcás go n-aistrítear sonraí pearsanta go dtí tríú tír nó chuig eagraíocht idirnáisiúnta, beidh sé de cheart ag an ábhar sonraí faisnéis a fháil maidir leis na coimircí iomchuí, de bhun Airteagal 46, a bhaineann leis an aistriú.

ISO 27701

(EN) ISO/IEC 27701, adopted in 2019, added additional ISO/IEC 27002 guidance for PII controllers.

Here is the relevant paragraphs to article 15(2) GDPR:

7.3.2 Determining information for PII principals

Control

The organization should determine and document the information to be provided to PII principals regarding the processing of their PII and the timing of such a provision.

Implementation guidance

The organization should determine the legal, regulatory and/or business requirements for when information is to be provided to the PII principal (e.g. prior to processing, within a certain time from when it is requested, etc.) and for the type of information to be provided.

(EN) […]


to read the full text

Téacsanna gaolmhara

3. Cuirfidh an rialaitheoir cóip de na sonraí pearsanta atá á bpróiseáil ar fáil. Le haghaidh tuilleadh cóipeanna a d’iarrfadh an t-ábhar sonraí, féadfaidh an rialaitheoir táille réasúnach a ghearradh bunaithe ar chostais riaracháin. I gcás ina ndéanann an t-ábhar sonraí trí mhean leictreonach, agus mura n-iarrann an t-ábhar sonraí a mhalairt, cuirfear an fhaisnéis ar fáil i bhfoirm leictreonach a úsáidtear go coitianta.

ISO 27701

(RU)

ISO/IEC 27701, принятый в 2019, добавил дополнительное руководство к ISO/IEC 27002 для контролеров персональных данных (ПИИ).

Приводим соответствующий параграф к статье 15(3) GDPR:

8.3.1 Обязательства по отношению к субъектам ПИИ

Средство управления

Организация должна обеспечить клиента механизмами выполнения своих обязательств, связанных с принципами ПИИ.

Руководство по внедрению

Обязанности контролера ПИИ могут быть определены законодательством, регламентом и / или договором.

(EN) […]


to read the full text

4. An ceart chun cóip a fháil dá dtagraítear i mír 3, ní dhéanfar dochar do chearta ná do shaoirsí daoine eile leis.

Tráchtaireacht
Tráchtaireacht ISO 27701 Recitals Dlí Treoirlínte & Cásanna Leave a comment
Tráchtaireacht

(EN)

Data Subject Request Letter Sample

Concern: Request to access my personal data

Dear Madam, Dear Sir,

I would like to know if you have any data concerning me, processed manually or by automated means, whether stored in digital databases or paper files…

(EN) […]


to read the full text

ISO 27701

(EN) ISO/IEC 27701, adopted in 2019, added additional ISO/IEC 27002 guidance for PII controllers.

Here is the relevant paragraphs to article 15 GDPR:

7.3.2 Determining information for PII principals

Control

The organization should determine and document the information to be provided to PII principals regarding the processing of their PII and the timing of such a provision.

Implementation guidance

The organization should determine the legal, regulatory and/or business requirements for when information is to be provided to the PII principal (e.g. prior to processing, within a certain time from when it is requested, etc.) and for the type of information to be provided.

(EN) […]


to read the full text

Recitals

(63) Ba cheart é a bheith de cheart ag ábhar sonraí rochtain a fháil ar shonraí pearsanta a bailíodh a bhaineann leis nó léi, agus ba cheart don ábhar sonraí a bheith in ann an ceart sin a fheidhmiú go héasca agus ag eatraimh réasúnta, d'fhonn a bheith ar an eolas faoi dhlíthiúlacht na próiseála agus d'fhonn dlíthiúlacht na próiseála a fhíorú. Áirítear leis sin an ceart atá ag ábhair sonraí rochtain a fháil ar shonraí a bhaineann lena sláinte, amhail na sonraí ina dtaifid leighis ina bhfuil faisnéis amhail diagnóis, torthaí scrúduithe, measúnuithe a rinne lianna cóireála agus faisnéis faoi aon chóireáil nó idirghabháil a rinneadh. Ba cheart é a bheith de cheart ag gach ábhar sonraí, dá bhrí sin, a bheith ar an eolas agus teachtaireacht a fháil go háirithe maidir leis na críocha ar chucu a dhéantar na sonraí pearsanta a phróiseáil, agus leis an tréimhse ar lena linn a dhéantar na sonraí pearsanta a phróiseáil, nuair is féidir é, le faighteoirí na sonraí pearsanta, leis an loighic a bhaineann le haon uathphróiseáil sonraí pearsanta agus leis na hiarmhairtí a bhaineann le próiseáil den sórt sin, ar a laghad nuair atá an phróiseáil sin bunaithe ar phróifíliú. I gcás inar féidir é, ba cheart don rialaitheoir a bheith in ann cianrochtain ar chóras slán a thabhairt lena dtabharfaí rochtain dhíreach don ábhar sonraí ar a shonraí pearsanta nó ar a sonraí pearsanta. Níor cheart don cheart sin dochar a dhéanamh do chearta ná saoirsí daoine eile, lena n-áirítear cearta agus saoirsí maidir le rúin trádála nó maoin intleachtúil agus go háirithe níor cheart dó dochar a dhéanamh don chóipcheart lena gcosnaítear bogearraí. Níor cheart, áfach, é a bheith mar thoradh ar na cúinsí sin go ndiúltófaí don fhaisnéis uile a thabhairt don ábhar sonraí. Má dhéanann an rialaitheoir próiseáil ar chainníocht mhór faisnéise a bhaineann leis an ábhar sonraí, ba cheart don rialaitheoir a bheith in ann a iarraidh go sonróidh an t-ábhar sonraí, sula seachadfar an fhaisnéis, an fhaisnéis nó na gníomhaíochtaí próiseála a mbaineann an iarraidh léi nó leo.

(64) Ba cheart don rialaitheoir gach beart réasúnta a dhéanamh le go bhfíorófar céannacht ábhair sonraí atá ag iarraidh rochtain a fháil ar na sonraí sin, go háirithe i gcomhthéacs seirbhísí ar líne agus aitheantóirí ar líne. Níor cheart do rialaitheoir sonraí pearsanta a choinneáil díreach ar mhaithe le freagairt d'iarrataí a d'fhéadfadh sé a fháil.

Dlí Treoirlínte & Cásanna Leave a comment
[js-disqus]