Oireachtas Grianghraf Aíonna atá Comhlíontach le GDPR d’Imeachtaí Bosca Grianghraf: Cad atá ag teastáil ó oibreoirí i ndáiríre
Is sonraí pearsanta iad grianghraif aíonna ó bhainiseacha agus imeachtaí corparáideacha — go minic le nasc soiléir le haghaidh duine. Mar oibreoir bosca grianghraf a phróiseálann, a stórálann agus a roinneann na híomhánna seo, tá tú go huathoibríoch mar chuid de phróiseas a bhfuil tábhacht leis faoi dhlí cosanta sonraí. Ní bhaineann sé sin le comhlachtaí móra amháin, ach le gach trádálaí aonair a chíosann bosca amach.
Na trí bhotún is coitianta le gailearaithe grianghraf
- Naisc ghailearaí atá innéacsaithe go poiblí. Má tá nasc inrochtana gan chosaint rochtana, nó má tá URL intomhaiste aige, is féidir le tríú páirtithe neamhbhainteacha teacht ar ghrianghraif aíonna freisin.
- Stóráil scamall gan chomhaontú próiseála sonraí. Má úsáideann tú soláthraí gan DPA i bhfeidhm, níl aon bhonn dlíthiúil ann do phróiseáil na ngrianghraf imeachta acu.
- Gan tréimhsí scriosta soiléire. Grianghraif á gcoinneáil go héiginnte, gan aon insint do chustaiméirí nó aíonna cá fhad nó cén fáth, is gearán athfhillteach é sin ó chustaiméirí gnó.
Cad a tharlaíonn nuair a théann sé i bhfostú
Cás hipitéiseach ach réalaíoch: tar éis an imeachta, scanann aoi an cód QR ar a chárta imeachta — ach in ionad a bheith ina ghailearaí féin, toisc go raibh an nasc intomhaiste nó fiú innéacsaithe ag inneall cuardaigh, sroicheann sé gailearaí imeacht iomlán difriúil ón tseachtain chéanna. Do na daoine lena mbaineann, ní hábhar fánach é seo: is sárú sonraí pearsanta faoin GDPR é, le dualgas féideartha fógra a thabhairt don údarás maoirseachta (Airteagal 33 GDPR) agus, ag brath ar an déine, do na daoine lena mbaineann féin (Airteagal 34 GDPR). Don oibreoir, sa chás is measa, ciallaíonn sé sin obair doiciméadaithe, míniúchán a thabhairt don chustaiméir, agus damáiste cáile a bhíonn níos deacra a shocrú ná aon fhabht teicniúil. An pointe lárnach: ní ó dhrochrún a thagann an riosca, ach ó laige struchtúrach amháin — nasc intomhaiste nó innéacsaithe.
Cad atá ag teastáil ó réiteach gailearaí glan
Déanann ceithre bhloc tógála an difear idir "áititheach éigin" agus próiseas a sheasann suas do cheist chriticiúil:
- Naisc phríobháideacha QR in ionad fillteán oscailte — rochtain do dhaoine leis an nasc ceart amháin, gan é a bheith le fáil trí inneall cuardaigh.
- DPA leis an soláthraí bogearraí — bonn conarthach soiléir maidir le cé a phróiseálann cén sonraí ar feadh cá fhad.
- Coincheapa scriosta sainithe — dáta éaga in aghaidh an imeachta, tar éis a scriostar grianghraif go huathoibríoch nó ar iarratas.
- Óstáil san AE — is mó a éascaítear cás na gcustaiméirí trí shonraí a phróiseáil laistigh den AE.
Coincheap scriosta i gcleachtas
Ní gá go mbeadh coincheap scriosta casta, ach caithfidh sé a bheith nithiúil. Ní sheasann "scriosfaimid é uair éigin" suas do cheist chriticiúil. Tá dáta éaga soiléir cumarsáide in aghaidh imeachta nó pacáiste ciallmhar — mar shampla, líon seasta laethanta sa mhód tástála saor in aisce, agus scriosadh uathoibríoch ina dhiaidh sin, agus an coinneáil faoi úsáid íoctha ag leanúint na tréimhse a comhaontaíodh leis an gcustaiméir. Is é an pointe atá níos tábhachtaí ná an spriocdháta beacht go mbíonn ceann ann ar chor ar bith — agus go bhfuil sé scríofa síos sa luach nó sa DPA, in ionad é a fheabhsú go teagmasach nuair a chuirtear ceist. Custaiméirí a fhaigheann freagra soiléir roimh ré ar "cad a tharlaíonn do na grianghraif ina dhiaidh sin?", ní chuireann siad an oiread ceisteanna leantacha criticiúla le custaiméirí a chaithfidh é a lorg iad féin.
Cé atá freagrach i ndáiríre?
Mar oibreoir, fanann tú go ginearálta mar an páirtí atá freagrach faoi dhlí cosanta sonraí do na grianghraif ó do chuid imeachtaí — fiú agus bogearraí tríú páirtí á n-úsáid. Gníomhaíonn an soláthraí bogearraí mar phróiseálaí. Chun go n-oibríonn sé sin go glan faoin dlí, teastaíonn DPA uait idir tú féin agus an soláthraí. Gan an comhaontú sin, níl aon bhonn ann don soláthraí grianghraif aíonna a phróiseáil ar chor ar bith.
Seicliosta: cad ba chóir a bheith i DPA le do sholáthraí bogearraí
Ní chomhlíonann gach DPA go cothrom. Ba chóir na pointí seo a fhreagairt go nithiúil sula sínítear é, nó sula gcuirtear i láthair do chustaiméirí é:
- Cé na sonraí go díreach a phróiseáiltear (grianghraif, ainmneacha b’fhéidir le haghaidh sreabha formheasa)
- Cá stóráiltear na sonraí — go sainráite laistigh nó lasmuigh den AE
- Cá fhad a choinnítear na sonraí sula scriostar go huathoibríoch iad
- Cé a chuirtear ar an eolas i gcás sárú sonraí, agus laistigh de cén tréimhse ama
- An úsáidtear fo-phróiseálaithe, agus cé acu
- Conas a tharlaíonn an scriosadh tar éis an conradh a chríochnú nó a fhoirceannadh
Leid phraiticiúil d’fhiosrúcháin custaiméirí gnó
D’imeachtaí corparáideacha, is minic a iarrtar DPA go gníomhach fiú sula nglactar le luach. Más féidir leat doiciméad ullmhaithe a thairiscint láithreach, feictear tú i bhfad níos gairmiúla ná iomaitheoirí a chaithfidh feabhsú go teagmasach ach amháin nuair a chuirtear ceist. Baineann an rud céanna leis an tréimhse scriosta: í a lua sa luach gan iarratas freagraíonn sé an cheist sula gcuirtear fiú í.
Gailearaithe QR príobháideacha, pacáiste DPA ullmhaithe, coincheap scriosta in aghaidh imeachta agus fócas óstála san AE — cuid de loighic an táirge, ní réiteach breise.
Ní ionadaí í an phostáil seo ar chomhairle dhlíthiúil. Le haghaidh measúnú ceangailteach ar do shamhail ghnó ar leith, molaimid athbhreithniú cosanta sonraí aonair.