Введение

Ирландский независимый национальный орган, ответственный за обеспечение защиты персональных данных в соответствии с законодательством ЕС.

Офис Комиссара по защите данных (An Coimisinéir Cosanta Sonraí) (DPC), также известный как Комиссия по защите данных, является независимым национальным органом, отвечающим за защиту основного права граждан ЕС на неприкосновенность частной жизни, посредством обеспечения соблюдения и контроля за исполнением законодательства о защите данных в Ирландии. Он был учрежден в 1989 году.

Роль и операции

Независимая роль и полномочия комиссара по защите данных определены в законодательстве, а именно в Законах о защите данных 1988 и 2003 годов. Эти законы имплементируют Конвенцию Совета Европы 1981 года о защите данных (Конвенция 108) и Директиву ЕС 1995 года о защите данных (Директива 95/46/EC). Однако последняя была впоследствии заменена Общим регламентом ЕС о защите данных (GDPR), который имеет прямое действие на государства-члены, такие как Ирландия.

Расследование жалоб

Жалобы, полученные от лиц, считающих, что их персональные данные обрабатываются не в соответствии с законодательством о защите данных, расследуются в соответствии со статьей 10 Закона о защите данных. В соответствии с законом, Управление обязано в первую очередь стремиться к мирному урегулированию жалоб. Если достичь мирного решения не удается, комиссар может принять решение о том, имело ли место, по ее мнению, нарушение закона. Если заявитель или контролер данных не согласен с выводами комиссара, он имеет право обжаловать решение в окружной суд. Главным приоритетом DPC в случае удовлетворения жалобы является обеспечение соблюдения закона контролером данных и исправление соответствующего вопроса. Если организация не сотрудничает с расследованием добровольно, DPC имеет полномочия принуждать к такому сотрудничеству. В 2015 году в Управление поступило 932 жалобы, которые были открыты для расследования. Расследование по 1015 жалобам было завершено. В 2018 году Мартин Мини, редактор Goosed.ie, подал жалобу в DPC против епархии Оссори, заявив о своем желании удалить записи о своем крещении. Жалоба послужила началом последующего "расследования по собственной инициативе" DPC, касающегося вопроса о том, "подпадает ли хранение церковью персональных данных о крещениях и других католических таинствах, которые могли принять отдельные лица, под действие законодательства ЕС о защите данных, Общего регламента по защите данных". В 2022 году Мини возбудил судебное разбирательство в Высшем суде против DPC. Он утверждает, что DPC не завершило расследование его жалобы на Католическую церковь. В 2021 году NOYB (None Of Your Business), австрийская НПО, основанная Максом Шремсом, подала жалобу на DPC за коррупцию в соответствии с австрийским законодательством после того, как DPC потребовала от группы подписать соглашение о неразглашении для продолжения своей давней жалобы против Facebook. NOYB утверждал, что DPC не может требовать благоприятного освещения в СМИ в качестве условия оказания своих услуг. В январе 2023 года DPC была вынуждена увеличить штраф, наложенный на Meta Platforms, после того как Европейский совет по защите данных установил, что первоначальный штраф был недостаточным. Европейский совет по защите данных установил, что DPC не выполнила свои обязанности по обеспечению соблюдения закона с должной осмотрительностью. Критики отмечают, что 7 из 8 решений, вынесенных Европейским советом по защите данных, были против ирландского DPC, и что DPC "всегда выбирает самый сложный, длительный и дорогостоящий правовой путь к принятию решения, а не простое применение законодательства ЕС".

Аудиты

В разделе 10 (1А) Закона предусмотрено, что "Комиссар вправе проводить или поручать проведение таких расследований, которые он или она сочтет уместными для обеспечения соблюдения положений настоящего Закона и выявления любых его нарушений". Эти расследования часто осуществляются в форме аудитов отдельных организаций. Целью аудита является выявление любых вопросов, вызывающих обеспокоенность в отношении того, как организация, подвергаемая проверке, управляет персональными данными. В 2015 году Управление по защите данных провело 51 аудит и инспекцию организаций в государственном и частном секторах.

Преступления в соответствии с Регламентом об электронных коммуникациях

Все нарушения Положения о конфиденциальности и электронных коммуникациях (Директива ЕС) 2003 года, за которые отвечает Управление комиссара по защите данных, являются правонарушениями. Эти правонарушения в основном связаны с рассылкой нежелательных маркетинговых сообщений электронными средствами. За правонарушения предусмотрены штрафы: до 5 000 евро за каждое нежелательное сообщение при вынесении обвинительного приговора в упрощенном порядке и до 250 000 евро при вынесении обвинительного приговора в общем порядке. Управление комиссара по защите данных может возбуждать дела об административных правонарушениях по данным правонарушениям. Ответственность за обеспечение соблюдения законодательства разделяется с Комиссией по регулированию связи (ComReg).