RIALACHÁN (AE) 2016/679 - RGPD

RGPD-Express
Struchtúraigh do chomhlíonadh RGPD

Baineann an RGPD le gach struchtúr a bhailíonn sonraí pearsanta, gan tairseach mhéide. Cabhraíonn SYAGA CONSULTING leat clár na bpróiseálacha a fhoirmiú, do d'fhochonraitheoirí a rialú, freagra a thabhairt ar cheistneoirí RGPD do chliaint agus árachóirí, agus measúnú tionchair a dhéanamh nuair is gá.

4
Colúin chomhlíonta clúdaithe
Airt. 30
Clár na bpróiseálacha
Airt. 28
Rialú fochonraitheoirí
Airt. 83
Smachtbhannaí suas le 20 M EUR nó 4% den láimhdeachas domhanda

An fhadhb

Tá an RGPD i bhfeidhm ó 2018, ach fanann sé neamhfhoirmithe go forleathan i bhFBM

Níl tairseach mhéide ag an RGPD

A luaithe a bhailíonn struchtúr sonraí pearsanta (cliaint, fostaithe, ionchasaithe), baineann sé leo. Tá eisceacht theoranta ann do struchtúir níos lú ná 250 fostaí a bhfuil a bpróiseáil ócáideach, ach ní chlúdaíonn sí gníomhaíocht tráchtála rialta.

📋

Tá clár na bpróiseálacha (airt. 30) ar iarraidh nó as dáta

Níor fhoirmigh go leor FBM a gclár riamh, nó dhréachtaigh siad é uair amháin agus níor nuashonraigh siad é ó shin cé gur athraigh a bpróiseálacha, a bhfochonraitheoirí agus a n-uirlisí.

📧

Seolann do chliaint agus árachóirí ceistneoirí RGPD chugat

Iarrann cliant, banc nó árachóir cibear níos mó agus níos mó ar a sholáthraithe freagra a thabhairt ar cheistneoir maidir le cosaint sonraí (airt. 28): fochonraitheoireacht, criptiú, MFA, cúltacaí, logáil, plean teagmhais.

Níl am ag d'fhoirne oiliúint a fháil ar an RGPD

Éilíonn dréachtú clár, fochonraitheoirí a rialú nó measúnú tionchair a dhéanamh saineolas dlíthiúil agus teicniúil trasnach nach bhfuil ag go leor FBM go hinmheánach.

An próiseas RGPD-Express

Modh struchtúrtha, oiriúnaithe do mhéid agus do chomhthéacs fíor do struchtúir

1
Céim 1 - Scópáil

Agallamh agus mapáil na bpróiseálacha

Agallamh leis an stiúrthóir nó leis an dtagarmharc RGPD. Sainaithint na bpróiseálacha sonraí pearsanta (cliaint, fostaithe, ionchasaithe, soláthraithe), na n-uirlisí a úsáidtear agus na bhfochonraitheoirí atá i bhfeidhm cheana.

2
Céim 2 - Clár na bpróiseálacha

Foirmiú an chláir (airt. 30)

Dréachtú chlár na ngníomhaíochtaí próiseála: cuspóirí, bunúis dlí, catagóirí sonraí agus daoine lena mbaineann, faighteoirí, tréimhsí coinneála, bearta slándála.

3
Céim 3 - Fochonraitheoireacht agus bearta teicniúla

Conarthaí fochonraitheoireachta agus freagraí ar cheistneoirí

Athbhreithniú nó dréachtú na gclásal fochonraitheoireachta (airt. 28) le do sholáthraithe, agus ullmhúchán na bhfreagraí do na ceistneoirí RGPD a sheolann do chliaint nó do d'árachóirí chugat (bearta teicniúla agus eagraíochtúla).

4
Céim 4 - Seachadadh

Seachadadh agus measúnú tionchair más gá

Seachadadh na ndoiciméad agus cur i láthair don bhainistíocht. Má thiteann do phróiseáil faoi cheann de na cásanna a fhoráiltear in airt. 35(3) den RGPD (próifíliú le héifeacht dhlíthiúil, sonraí íogaire ar mhórscála, faireachán córasach ar limistéar poiblí), déantar measúnú tionchair (AIPD) nó scópáiltear é leat.

An méid a fhaigheann tú

Doiciméid oiriúnaithe do d'fhíorstruchtúr, ní teimpléid ghinearálta

📝

Clár na bpróiseálacha (ROPA)

Clár iomlán i gcomhréir le hairteagal 30 den RGPD.

  • Bileoga in aghaidh gach próiseála (cuspóir, bunús dlí)
  • Catagóirí sonraí agus daoine lena mbaineann
  • Faighteoirí agus fochonraitheoirí sainaitheanta
  • Tréimhsí coinneála doiciméadaithe
  • Mír rialaitheora agus fochonraitheoir próiseála

Conarthaí fochonraitheoireachta (DPA)

Rialú conarthach do sholáthraithe de réir bhrí airteagal 28.

  • Clásail fochonraitheoireachta suas chun dáta
  • Sainaithint na bhfochonraitheoirí ina dhiaidh sin
  • Rialú aistrithe lasmuigh den AE más ábhartha
  • Oibleagáidí slándála agus fógra
🔍

Measúnú tionchair (AIPD)

Déanta amháin nuair a éilíonn airteagal 35(3) den RGPD é, nó mar réamhchúram ar iarraidh.

  • Anailís riachtanais agus comhréireachta
  • Measúnú na rioscaí do na daoine lena mbaineann
  • Bearta chun na rioscaí sainaitheanta a laghdú
  • Modheolaíocht inrianaithe agus sourced
📧

Freagraí ar do cheistneoirí RGPD

Ullmhúchán na bhfreagraí ar cheistneoirí a sheolann do chliaint, do bhainc nó d'árachóirí cibear.

  • Creatlach freagraí ar théamaí athfhillteacha
  • MFA, criptiú, cúltacaí, logáil
  • Plean freagartha do theagmhas
  • Beartas coinneála sonraí
🛡

Bearta teicniúla agus eagraíochtúla

Léargas ar na bearta a éilíonn airteagal 32 den RGPD.

  • Pointí rialaithe slándála bainteach le sonraí pearsanta
  • Moltaí tosaíochta
  • Droichead féideartha le hiniúchóireacht M365 SYAGA Audit atá ann cheana
📄

Doiciméid sheachadta

Seachadtar na táirgí duit i bhformáidí inúsáidte go díreach.

  • Doiciméid Word agus PDF
  • Réidh le síniú nó le scaipeadh inmheánach
  • Tacaíocht d'úinéireacht ag d'fhoirne

Na hairteagail lárnacha den RGPD

Struchtúraíonn an RGPD (Rialachán (AE) 2016/679) an próiseas RGPD-Express

30

Airt. 30 - Clár na ngníomhaíochtaí próiseála

Oibleagáid clár a choinneáil, ar thaobh an rialaitheora agus ar thaobh an fhochonraitheora. Ní bhaineann an díolúine dá bhforáiltear in 30.5 do struchtúir níos lú ná 250 fostaí ach le próiseálacha ócáideacha.

28

Airt. 28 - Fochonraitheoir

Rialú conarthach ar gach fochonraitheoir a phróiseálann sonraí ar do shon: ráthaíochtaí leordhóthanacha, clásail éigeantacha, fochonraitheoireacht ina dhiaidh sin údaraithe i scríbhinn roimh ré.

32

Airt. 32 - Slándáil na próiseála

Bearta teicniúla agus eagraíochtúla oiriúnacha don riosca: pseudanaimniú, criptiú, modhanna a ráthaíonn rúndacht agus infhaighteacht, nós imeachta tástála agus meastóireachta rialta.

35

Airt. 35 - Measúnú tionchair (AIPD)

Éigeantach amháin nuair is dócha go n-eascróidh ard-riosca ón bpróiseáil: meastóireacht chórasach le héifeacht dhlíthiúil, sonraí íogaire ar mhórscála, nó faireachán córasach ar limistéar inrochtana ag an bpobal.

Pacáistí ar luachan

Tá scóip próiseálacha difriúil ag gach struchtúr: socraítear an praghas tar éis na scópála

Bunúsach

FBM / FBM, scóip próiseálacha simplí

Luachan
saincheaptha
  • Clár na bpróiseálacha (airt. 30)
  • Athbhreithniú ar chonarthaí fochonraitheoireachta atá ann
  • Creatlach freagraí ar cheistneoirí simplí
  • Doiciméad seachadta i Word agus PDF
Iarr luachan

Saincheaptha

Struchtúr le próiseálacha íogaire nó rialáil earnála

Luachan
saincheaptha
  • Gach rud sa Chaighdeánach +
  • Measúnú tionchair (AIPD) más infheidhme airt. 35(3)
  • Scópáil na n-aistrithe lasmuigh den AE
  • Tionlacan il-láithreán nó il-eintiteas
Iarr luachan
Ní thaispeántar aon phraghas seasta toisc go socraíonn scóip fhíor do phróiseálacha (líon na bhfochonraitheoirí, íogaireacht na sonraí, ceistneoirí le próiseáil) an t-ualach oibre. Bunaítear luachan pearsantaithe tar éis an agallaimh scópála, gan gealltanas.

Ceisteanna coitianta

An mbaineann an RGPD le mo chuideachta?
A luaithe a bhailíonn do struchtúr sonraí pearsanta (comhad cliant, pá, margaíocht tráchtála, teilifís chúrsáil...), baineann sé leat, is cuma cén mhéid thú. Tá díolúine theoranta ann in airteagal 30.5 do struchtúir níos lú ná 250 fostaí a bhfuil a bpróiseáil ócáideach: de ghnáth ní bhaineann sí a luaithe a bhíonn gníomhaíocht tráchtála rialta ann.
An gcaithfidh mé measúnú tionchair (AIPD) a dhéanamh go héigeantach?
Ní chaithfidh. Ní éilíonn airteagal 35(3) den RGPD é ach i gcásanna beachta: cinneadh uathoibrithe le héifeacht dhlíthiúil nó chomhchosúil ar dhuine, próiseáil ar mhórscála sonraí íogaire, nó faireachán córasach ar mhórscála ar limistéar inrochtana ag an bpobal. Lasmuigh de na cásanna seo, féadfar AIPD a dhéanamh mar réamhchúram ach ní oibleagáid dhlíthiúil í.
Seolann ceann de mo chliaint nó m'árachóir cibear ceistneoir RGPD chugam, cad é a dhéanaim?
Is próiseas atá ag éirí níos coitianta é seo faoi airteagal 28 (fíoraíonn do chliant ráthaíochtaí a fhochonraitheoirí nó a sholáthraithe féin). Cabhraíonn SYAGA leat freagraí comhsheasmhacha agus doiciméadaithe a struchtúrú ar théamaí athfhillteacha: fochonraitheoireacht, MFA, criptiú, cúltacaí, logáil agus plean freagartha do theagmhas.
An leor an clár próiseálacha chun a bheith "comhlíontach RGPD"?
Ní leor, is bloc amháin é i measc cinn eile. Clúdaíonn an RGPD freisin bunús dlí gach próiseála, faisnéis do na daoine lena mbaineann, feidhmiú a gcearta, slándáil na bpróiseálacha (airt. 32) agus, más ábhartha, rialú na fochonraitheoireachta agus na n-aistrithe lasmuigh den AE. Déileálann RGPD-Express leis na bloic seo de réir scóip fhíor do struchtúir, sainithe le linn na scópála.
An gcuireann RGPD-Express comhairle dhlíthiúil in ionad?
Ní chuireann. Is uirlis tionlacain oibríochtúil é RGPD-Express a chabhraíonn leat do dhoiciméadú RGPD a fhoirmiú. Ní comhairle dhlíthiúil í agus ní chuireann sí comhairliúchán le dlíodóir nó le delegáid um chosaint sonraí in ionad do chásanna casta nó conspóideacha.
Cad chuige a bhfuil SYAGA dlisteanach chun tionlacan a dhéanamh liom ar an RGPD?
Tá SYAGA CONSULTING ag déanamh iniúchtaí slándála agus comhlíonta córas faisnéise ó 2009. Thug an ghníomhaíocht seo orainn ár gclár próiseálacha, conarthaí fochonraitheoireachta agus measúnú tionchair iomlán agus sourced a dhoiciméadú dár dtairiscint iniúchóireachta M365 féin. Cuireann RGPD-Express an modheolaíocht chéanna ar fáil do do struchtúr.

Faireachas rialála - foinsí oifigiúla

An rud a deir an téacs i ndáiríre, aistrithe i dteanga shimplí. Tagraíonn gach pointe don téacs oifigiúil.

Cad é an RGPD go díreach?

Is é seo an téacs Eorpach a rialaíonn bailiú agus úsáid sonraí pearsanta (cliaint, fostaithe, ionchasaithe...). Glacadh é an 27 Aibreán 2016 agus foilsíodh é in Iris Oifigiúil an Aontais Eorpaigh an 4 Bealtaine 2016.

Ó cén dáta atá sé i bhfeidhm

Tháinig an rialachán i bhfeidhm fiche lá tar éis a fhoilsithe, ach níl sé infheidhme i ndáiríre ach ón 25 Bealtaine 2018. Is é an dáta seo atá tábhachtach do d'oibleagáidí coincréiteacha.

Clár na bpróiseálacha: an bunathiciméad

Ní mór duit an liosta a choinneáil den mhéid a dhéanann tú le sonraí pearsanta: cén fáth, le cé, cá fhad a choinníonn tú iad, conas a chosnaíonn tú iad. Tá eisceacht ann do struchtúir níos lú ná 250 fostaí, ach ní bhaineann sí ach le próiseáil ócáideach; ní bhaineann sí le gníomhaíocht tráchtála rialta.

An gá delegáid um chosaint sonraí (DPO) a ainmniú?

Níl sé éigeantach ach i dtrí chás bheachta: is comhlacht poiblí thú, nó is éard atá i do phríomhghníomhaíocht ná faireachán a dhéanamh ar dhaoine go rialta agus ar mhórscála, nó próiseáil ar mhórscála sonraí íogaire. Lasmuigh de na cásanna seo, fanann ainmniú DPO roghnach.

I gcás sceite sonraí: 72 uair an chloig chun an t-údarás a chur ar an eolas

Má chailltear, má ghoidtear nó má nochtar sonraí pearsanta, ní mór duit an CNIL (nó an t-údarás inniúil) a chur ar an eolas laistigh de 72 uair an chloig ar a dhéanaí tar éis é a bhrath, mura bhfuil an riosca do na daoine fánach. Ní mór duit taifead scríofa de gach teagmhas a choinneáil freisin.

Má tá an riosca ard, ní mór do chliaint nó d'fhostaithe a chur ar an eolas freisin

Nuair a chruthaíonn sceite sonraí ard-riosca do na daoine lena mbaineann, ní mór duit iad a chur ar an eolas go díreach, i dteanga shoiléir agus shimplí. Féadfar tú a dhíolmhú ón gcumarsáid seo má bhí na sonraí criptithe nó má neodraigh tú an riosca cheana féin.

Na smachtbhannaí go soiléir

I gcás sáraithe, féadfaidh an fhíneáil dul suas le 10 milliún euro (nó 2% de láimhdeachas domhanda na cuideachta) do na sáruithe is coitianta, agus suas le 20 milliún euro (nó 4% den láimhdeachas domhanda) do na sáruithe is tromchúisí ar chearta na ndaoine; is é an méid is airde a roghnaítear i gcónaí. Braitheann an méid fíor ar an déine, an dea-mheon agus an chomhoibriú leis an údarás.

Is achoimre oideachasúil é an faireachas seo bunaithe ar na téacsanna oifigiúla luaite thuas (EUR-Lex agus CNIL). Ní chuireann sí léamh dlíthiúil an téacs in ionad agus ní comhairle dhlíthiúil í.

Cé atá i gceist ag an RGPD?

An cheist is coitianta a chuirtear orainn: "An mbaineann sé seo liomsa i ndáiríre, agus mé i mo eagraíocht bheag?" Freagra gairid agus foinsithe: sea, beagnach i gcónaí.

Ní athraíonn méid na cuideachta an oibleagáid ar bith

Tá an CNIL soiléir: "cosúil le gach cuideachta, ní mór do mhicreghnóthais agus FBManna an rialachán um chosaint sonraí pearsanta a chomhlíonadh." Níl aon tairseach fostaithe ná láimhdeachais ann a dhíolmhaíonn eagraíocht ón RGPD.

An fíor-thionscnóir: sonraí pearsanta a phróiseáil

Baineann an RGPD feidhm a luaithe a phróiseálann eagraíocht, fiú go páirteach ar bhealach uathoibrithe, nó i gcomhad struchtúrtha, faisnéis a bhaineann le duine sainaitheanta nó insainaitheanta: ainm, ríomhphost, teileafón, seoladh IP, sonraí suímh...

Go praiticiúil, clúdaíonn sé seo comhad custaiméirí, párolla na bhfostaithe, CVanna faighte, ceamara teilifíse cúlfhaireachais, nuachtlitir, córas CRM nó fianáin um thomhas lucht féachana.

Na heisceachtaí annamha

Ní bhaineann an RGPD feidhm i gceithre chás shonracha:

  • úsáid atá go hiomlán pearsanta nó tí (do leabhar seoltaí príobháideach, mar shampla)
  • gníomhaíochtaí lasmuigh de raon feidhme dhlí an Aontais Eorpaigh
  • gníomhaíochtaí na mBallstát a bhaineann leis an mbeartas eachtrach coiteann
  • próiseáil ag údaráis chun coireanna a chosc (córas ar leith)

Is cuma cá bhfuil tú lonnaithe

Baineann an RGPD feidhm a luaithe atá bunaíocht ag do chuideachta san Aontas Eorpach, nó a luaithe a dhírítear ar dhaoine atá lonnaithe ann: trí earraí nó seirbhísí a thairiscint dóibh (fiú saor in aisce), nó trí a n-iompar a rianú (próifíliú, fianáin rianaithe).

Luann an CNIL dhá shampla shoiléire: fanann cuideachta Fhrancach a onnmhairíonn go heisiach chuig Maracó faoi réir an RGPD a luaithe a phróiseálann sí sonraí daoine san AE; caithfidh suíomh tráchtála leictreonaí Síneach a sheachadann chun na Fraince é a chomhlíonadh freisin.

Dhá ról féideartha, dhá leibhéal oibleagáide

Rialaitheoir sonraí: an eagraíocht a chinneann cén fáth agus conas a úsáidtear na sonraí (do chuideachta, bardas, cumann). Is tusa go ginearálta é.

Próiseálaí: an soláthraí a phróiseálann na sonraí seo de réir do threoracha (óstach, bogearraí párolla, gníomhaireacht mhargaíochta...). Tá a chuid oibleagáidí féin aige freisin, ar leith óna cuid oibleagáidí atá agatsa.

🏢

Cuideachtaí príobháideacha
ón micreaghnó go dtí an mórghrúpa, ón gcéad chomhad custaiméara nó an chéad duillín pá

🏛️

Earnáil phoiblí
bardais, comhlachtaí áitiúla, riaracháin, institiúidí sláinte

🤝

Cumainn, ceardaithe, féinfhostaithe
gairmeacha saora, ceannaithe, gnólachtaí nuathionscanta: níl aon díolúine bunaithe ar stádas

Is achoimre oideachasúil é an chuid seo bunaithe ar na téacsanna agus leathanaigh oifigiúla luaite thuas (CNIL, airteagail 2, 3 agus 4 den RGPD). Ní chuireann sí léamh dlíthiúil an téacs in ionad agus ní comhairle dhlíthiúil í.

Na ceisteanna a chuireann bainisteoir air féin i ndáiríre

Gan béarlagair dlí: na 7 gceist is coitianta, freagra simplí, agus an téacs oifigiúil taobh thiar de gach freagra.

Cliceáil ar cheist chun an freagra agus a fhoinse a fheiceáil.

An gá dom toiliú mo chustaiméirí a iarraidh i gcónaí chun a gcuid sonraí a úsáid?

Ní gá. Níl sa toiliú ach ceann amháin as sé rogha. Údaraíonn an RGPD (airteagal 6) próiseáil freisin nuair is gá é chun conradh a chomhlíonadh, chun oibleagáid dhlíthiúil a chomhlíonadh, chun leasanna ríthábhachtacha a chosaint, chun tasc ar mhaithe leis an bpobal a chomhlíonadh, nó ar mhaithe le leas dlisteanach do chuideachta (mar shampla an caidreamh le custaiméir atá agat cheana a bhainistiú), fad nach sáraíonn cearta an duine é.

An féidir liom mo chustaiméirí agus ionchasaigh a mhargú trí ríomhphost?

Braitheann sé ar cé leis a bhfuil tú i dteagmháil:

  • Daoine aonair (B2C): ceanglaítear toiliú roimh ré (bosca ticeála, riamh réamh-thicéalta), ach amháin chun táirge cosúil a atairiscint do chustaiméir atá agat cheana.
  • Gairmithe (B2B): féidir gan toiliú roimh ré má bhaineann an teachtaireacht lena ngníomhaíocht, ar choinníoll go bhfuil siad curtha ar an eolas agus go bhfuil bealach simplí acu chun diúltú.

I ngach cás: seoltóir insainaitheanta agus nasc éasca díliostála.

Iarrann custaiméir orm a chuid sonraí a scriosadh, an bhfuil orm glacadh leis?

Go ginearálta sea, go háirithe mura bhfuil aon úsáid eile ag na sonraí, má tharraingíonn an duine a t(h)oiliú siar, nó má chuireann sé/sí ina choinne gan cúis dhlisteanach chontrártha uaitse. Ar an lámh eile, féadfaidh tú diúltú má tá ort na sonraí sin a choinneáil de bharr oibleagáide dlíthiúla, mar shampla sonrasc atá le coinneáil ar feadh 10 mbliana do chuntasaíocht, nó chun tú féin a chosaint os comhair cúirte.

Cá mhéad ama atá agam chun freagra a thabhairt ar iarratas custaiméara (rochtain, scriosadh...)?

1 mhí ó fuarthas an t-iarratas. Féadfar an tréimhse seo a shíneadh 2 mhí eile má tá an t-iarratas casta nó má fhaigheann tú go leor acu, ach ní mór duit an duine a chur ar an eolas faoin síneadh sin laistigh den chéad mhí.

An féidir liom sonraí mo chustaiméirí a stóráil ag soláthraí néal Meiriceánach?

Is féidir, ach ní gan cúram. Trí chás fhéideartha: tá cinneadh oifigiúil ón gCoimisiún Eorpach ag an tír ag aithint leibhéal leordhóthanach cosanta; mura bhfuil, caithfidh do sholáthraí ráthaíochtaí iomchuí a thairiscint (clásail chonarthacha chaighdeánacha den chuid is mó); nó, i gcásanna aonaracha amháin, baineann díolúine shonrach feidhm (toiliú follasach, comhlíonadh conartha...).

An mbaineann fianáin mo shuímh ghréasáin leis an RGPD?

Baineann. Éilíonn formhór na bhfianán (fógraíocht phearsantaithe, cnaipí meáin shóisialta...) toiliú roimh ré ó do chuairteoir, tugtha go saor, chomh héasca a tharraingt siar agus atá sé a thabhairt. Ní chomhaireamh glacadh le téarmaí ginearálta mar thoiliú bailí. Tá roinnt fianán teicniúil (cairt cheannaigh, fíordheimhniú, sainrogha teanga) díolmhaithe ón toiliú seo.

Cad atá i mbaol i ndáiríre ag mo chuideachta i gcás iniúchta ón CNIL?

Tosaíonn an CNIL go ginearálta le hiniúchadh (ar an láthair nó ar líne) agus ansin fógra foirmiúil a chur ort tú féin a chur i gcomhréir laistigh de thréimhse ama tugtha. Tá pionóis airgeadais ann ach fanann siad comhréireach le méid na heagraíochta: mar shampla, chuir an CNIL pionóis idir 2 000 agus 20 000 euro ar chuideachtaí beaga as sáruithe ar shlándáil, fianáin nó ceart rochtana, i bhfad ó na huaslimistéir (suas le 20 milliún euro nó 4% den láimhdeachas domhanda do na sáruithe is tromchúisí).

Is achoimre oideachasúil é an FAQ seo bunaithe ar na téacsanna agus leathanaigh oifigiúla luaite thuas (CNIL). Ní chuireann sí léamh dlíthiúil an téacs in ionad agus ní comhairle dhlíthiúil í.

Amlíne an RGPD, go soiléir

Níor rugadh an RGPD in 2018 agus níl sé statach ó shin. Seo, in ord, an méid atá tarlaithe cheana (agus atá fós ina riail an lae inniu) agus an méid atá fós á phlé sa Bhruiséil - agus, do gach céim, an téacs oifigiúil a chruthaíonn é.

Cheana féin i bhfeidhm inniu

  • Baineann an RGPD feidhm go hiomlán ón 25 mai 2018 - is í seo AN dáta atá tábhachtach do d'oibleagáidí.
  • Nuashonraíodh dlí Francach "Informatique et Libertés" dá réir (2018).
  • Tá na clásail chonarthacha chaighdeánacha nua le haghaidh aistrithe lasmuigh den AE i bhfeidhm ó dheireadh 2022.
  • Tá creat aistrithe sonraí chuig na Stáit Aontaithe (Data Privacy Framework) i bhfeidhm ó Iúil 2023.

Fós á phlé, gan a bheith éigeantach fós

  • Éascaíocht ar an gclár próiseála (airt. 30) le haghaidh eagraíochtaí faoi bhun 750 fostaí, molta ag an gCoimisiún i mBealtaine 2025 - téacs nach bhfuil i bhfeidhm fós.
  • Rialachán chun nósanna imeachta idir údaráis mhaoirseachta náisiúnta a chomhchuibhiú i gcásanna imscrúduithe trasteorann - comhaontú polaitiúil i mí an Mheithimh 2025, gan glacadh foirmiúil deimhnithe go dtí seo.
  • Ná bíodh muinín agat as na fógraí seo chun do chomhlíonadh a chur siar: fanann bunchloch 2018 mar an riail fad nach bhfuil aon rud foilsithe san Iris Oifigiúil.
1
27 avril 2016

Glactar leis an téacs

Glacann Parlaimint na hEorpa agus an Chomhairle leis an Rialachán (AE) 2016/679, an RGPD. foinse EUR-Lex ↗

2
4 mai 2016

Foilsiú oifigiúil

Foilsítear an téacs san Iris Oifigiúil de chuid an Aontais Eorpaigh (IO L 119, leathanaigh 1 go 88). foinse EUR-Lex ↗

3
24 mai 2016

Teacht i bhfeidhm ó thaobh dlí de

Tagann an rialachán "i bhfeidhm ar an bhfichiú lá tar éis a fhoilsithe" (airt. 99). Tá sé ann ó thaobh dlí de, ach cuirtear a fheidhmiú éifeachtach do chuideachtaí siar dhá bhliain fós - am chun eagrú. foinse CNIL, airt. 99 ↗

25 mai 2018 - DÁTA RÍTHÁBHACHTACH

Baineann an RGPD feidhm go hiomlán

Ón dáta seo ar aghaidh, ní mór do gach eagraíocht a phróiseálann sonraí pearsanta chónaitheoirí Eorpacha a bheith i gcomhréir fhíor, ní hamháin "ar pháipéar". Is é seo an dáta is gá a chuimhneamh. foinse CNIL, airt. 99 ↗

4
20 juin 2018 (France)

Nuashonraítear an dlí Francach

Oiriúnaíonn dlí uimh. 2018-493 dlí na Fraince don RGPD agus trasuíonn sé an treoir "póilíní-ceartas" (2016/680), bunaithe ar dhlí Informatique et Libertés ó 1978. foinse Légifrance ↗

5
12 décembre 2018 (France)

Athscríobhtar dlí 1978 go hiomlán

Cuireann ordú uimh. 2018-1125 críoch le comhréireacht dhlí Informatique et Libertés leis an RGPD agus an treoir 2016/680. foinse Légifrance ↗

6
24 juin 2020

An chéad tuairisc mheasúnaithe ón gCoimisiún Eorpach

Dhá bhliain tar éis dó teacht i bhfeidhm, foilsíonn an Coimisiún a chéad tuarascáil: baineann an RGPD amach a chuspóirí, ach tá feabhsuithe ag teastáil (comhchuibhiú idir tíortha, comhoibriú idir údaráis). foinse EUR-Lex (COM 2020) ↗

7
16 juillet 2020

Breithiúnas "Schrems II"

Neamhbhailíonn Cúirt Bhreithiúnais an Aontais Eorpaigh an "Privacy Shield" a rialaigh aistrithe sonraí chuig na Stáit Aontaithe: ní mheastar go bhfuil ráthaíochtaí Mheiriceá maidir le rochtain údarás poiblí ar shonraí leordhóthanach. foinse EUR-Lex ↗

8
27 juin 2021 → 27 décembre 2022

Clásail chonarthacha chaighdeánacha nua

Tagann múnlaí nua clásal chun aistrithe sonraí lasmuigh den AE a rialú i bhfeidhm, le tréimhse aistrithe 15 mhí chun na seanchonarthaí a bhí sínithe cheana a athsholáthar. foinse EUR-Lex (2021/914) ↗

9
10 juillet 2023

Creat nua AE - Stáit Aontaithe

Glacann an Coimisiún leis an gcinneadh leordhóthanachta "EU-US Data Privacy Framework", a chuireann in ionad an Privacy Shield a neamhbhailíodh in 2020 agus a dhaingníonn arís aistrithe chuig cuideachtaí Meiriceánacha deimhnithe. foinse EUR-Lex (2023/1795) ↗

10
25 juillet 2024

An dara tuairisc mheasúnaithe ón gCoimisiún Eorpach

Méadú suntasach ar phionóis i gcoinne mórchuideachtaí teicneolaíochta, ach maireann difríochtaí idir údaráis náisiúnta. Molann an Coimisiún tacaíocht níos fearr do FBManna. foinse EUR-Lex (COM 2024) ↗

21 mai 2025 (en cours)

Togra maidir le héascaíocht do FBManna

Molann an Coimisiún, ina phaicéad simpliúcháin don mhargadh aonair, an díolúine ó chlár iomlán próiseála a choinneáil (airt. 30) a leathnú go 750 fostaí (in ionad 250), teoranta do phróiseáil "ardriosca". Is togra é seo, ní téacs i bhfeidhm fós. foinse an Choimisiúin Eorpaigh ↗

16 juin 2025 (en cours)

Comhaontú ar rialacha nós imeachta comhchoiteanna

Aontaíonn an Chomhairle agus Parlaimint na hEorpa go polaitiúil ar rialacha nós imeachta breise chun an bealach a chomhoibríonn údaráis mhaoirseachta náisiúnta le linn imscrúduithe trasteorann a chomhchuibhiú. Tá glacadh foirmiúil agus foilsiú san Iris Oifigiúil fós le deimhniú. foinse an Choimisiúin Eorpaigh ↗

Amlíne bunaithe ar fhoinsí oifigiúla (EUR-Lex, CNIL, Légifrance, an Coimisiún Eorpach) a ndeachthas i gcomhairle leo an 18 iúil 2026. Is tograí nó comhaontuithe polaitiúla atá fós ar siúl iad an dá chéim dheireanacha - nuashonróimid iad a luaithe a ghlactar leo go foirmiúil agus a fhoilsítear iad san Iris Oifigiúil. Is achoimre oideachasúil é seo agus ní comhairle dhlíthiúil í.

Pionóis an RGPD, go soiléir

Bíonn an figiúr a chuireann eagla ar dhaoine - « 20 milliún euro » - le feiceáil i ngach áit, ach ní insíonn sé conas a oibríonn sé i ndáiríre. Seo, le foinsí oifigiúla mar thaca, cé a chuireann pionóis i bhfeidhm, conas, agus cé na méideanna fíor.

Ní huathoibríoch é an fíneáil uasta, ná níl sé ina norm

Tá scála iomlán beart ag an CNIL sula sroicheann sé an fíneáil, agus braitheann an méid fíor i gcónaí ar an déine, ar mhéid na heagraíochta agus ar a dea-mheon. Léiríonn na samplaí oifigiúla thíos é seo: ó 5 000 € do struchtúr beag go dtí na scórtha milliún do mhórghrúpa athchiontóra.

Suas le 10 M €

nó suas le 2% de láimhdeachas bliantúil domhanda na cuideachta (roghnaítear an méid is airde den dá cheann).

Leibhéal is infheidhme maidir le sáruithe "coitianta": clár próiseála, slándáil sonraí, oibleagáidí an phróiseálaí, easpa measúnú tionchair...

Suas le 20 M €

nó suas le 4% de láimhdeachas bliantúil domhanda (mar an gcéanna, roghnaítear an méid is airde den dá cheann).

Leibhéal is infheidhme maidir leis na sáruithe is tromchúisí: easpa bunúis dhlíthiúil, sárú ar chearta daoine, aistrithe neamhdhleathacha lasmuigh den AE...

Cé a chinneann? An "formation restreinte" (coiste teoranta) den CNIL

Ní í an CNIL "ghinearálta" a chuireann pionóis i bhfeidhm, ach comhlacht ar leith agus neamhspleách: an formation restreinte, comhdhéanta de 5 chomhalta agus cathaoirleach difriúil ón gcathaoirleach ginearálta. Is í seo amháin a dhéanann imscrúdú ar chásanna agus a fhógraíonn pionóis. Foilsítear na cinntí is tábhachtaí go poiblí.

An méid a athraíonn an fíormhéid

Éilíonn airteagal 83 den RGPD go gcuireann an CNIL roinnt critéar san áireamh sula socraíonn sí fíneáil, go háirithe:

  • déine, cineál agus fad an tsáraithe
  • cibé an bhfuil sé beartaithe nó mar gheall ar fhaillí shimplí
  • na bearta atá glactha cheana chun an damáiste a laghdú
  • an comhoibriú leis an CNIL agus sáruithe roimhe seo
  • na catagóirí sonraí atá i gceist

Sula dtagann an fíneáil: freagra céimnithe (airteagal 58 den RGPD)

  1. Rabhadh
  2. Meabhrúchán oifigiúil
  3. Fógra foirmiúil
  4. Ordú comhlíonta
  5. Fíneáil riaracháin (airt. 83)
Foinse: CNIL, article 58 du RGPD (scála iomlán na mbeart ceartaitheach)
Samplaí fíor pionós ón CNIL (mórghrúpaí, chun ord méide a thabhairt)
DátaEagraíochtMéidCúis
21/01/2019Google LLC50 M €Easpa trédhearcachta, easpa toilithe bhailí don fhógraíocht phearsantaithe
07/12/2020Amazon Europe Core35 M €Fianáin curtha síos gan toiliú roimh ré
31/12/2021Google LLC / Google Ireland150 M €Diúltú d'fhianáin níos casta ná glacadh leo
31/12/2021Facebook Ireland (Meta)60 M €An chúis chéanna: diúltú d'fhianáin déanta ródheacair
17/10/2022Clearview AI20 M €Aitheantas aghaidhe gan bunús dlíthiúil, diúltú comhoibriú
10/11/2022Discord Inc.800 000 €Coinneáil iomarcach sonraí, slándáil agus faisnéis neamhleor
15/06/2023Criteo40 M €Sáruithe ar thoiliú fianán agus ar chearta daoine

Agus do struchtúr níos measartha? Méideanna comhréireacha

Cuireann an CNIL pionóis freisin ar struchtúir bheaga agus mheánmhéide, ach le méideanna nach bhfuil inchomparáide leis na mórghrúpaí idirnáisiúnta. Sna cinntí ó mhí na Nollag 2025 amháin, faightear mar shampla: 5 000 € do chuideachta bainistíochta óstáin (fís-chosaint neamhchomhlíontach), 7 000 € agus 5 000 € do dhá chuideachta foilsitheoireachta nuachtán (fianáin neamhbhailí), 10 000 € do chuideachta lasta aerfoirt (fís-chosaint neamhdhleathach), nó fiú 20 000 € d'ollscoil (críocha neamhchomhlíonta). Ag an gceann eile den scála, cuireadh pionós ar chuideachta san earnáil seirbhísí ar mhéid 3,5 M € an mhí chéanna as carnadh sáruithe tromchúiseacha (slándáil, trédhearcacht, fianáin). Leanann an méid an déine agus an méid, ní a mhalairt.

Foinse: CNIL, liste des sanctions prononcées (délibérations décembre 2025)
Is achoimre oideachasúil é an chuid seo bunaithe ar na téacsanna agus leathanaigh oifigiúla luaite thuas (CNIL, airteagail 58 agus 83 den RGPD, liosta oifigiúil na bpionós fógartha). Is iad na hainmneacha luaite do na mórphionóis na cinn a d'fhoilsigh an CNIL féin ina cuid ráiteas. Ní chuireann sí léamh dlíthiúil an téacs in ionad agus ní comhairle dhlíthiúil í.

D'údarás maoirseachta, de réir do thíre

San Eoraip, tá a húdaráis féin ag gach tír. Seo, do na 30 tír sa Limistéar Eorpach Eacnamaíoch, an t-údarás cosanta sonraí (do theagmhálaí RGPD) agus an t-údarás náisiúnta cibearshlándála. Nascann gach ainm leis an suíomh oifigiúil.

TírCosaint SonraíCibearshlándáil
An GhearmáinBfDI - Die Bundesbeauftragte für den Datenschutz und die InformationsfreiheitBSI - Bundesamt für Sicherheit in der Informationstechnik (Federal Office for Information Security)
An OstairOsterreichische Datenschutzbehorde (DSB)CERT.at
An BheilgAutorite de la protection des donnees - Gegevensbeschermingsautoriteit (APD-GBA)Centre for Cybersecurity Belgium (CCB)
An BhulgáirCommission for Personal Data Protection (CPDP)CERT Bulgaria (National Cybersecurity Incident Response Team, State e-Government Agency)
An ChipirOffice of the Commissioner for Personal Data Protection (Cyprus Data Protection Authority)Digital Security Authority (DSA)
An ChróitAgencija za zastitu osobnih podataka (AZOP) - Croatian Personal Data Protection AgencyNational Cyber Security Centre (NCSC-HR), operating under the Security and Intelligence Agency (SOA)
An DanmhairgDatatilsynetForsvarets Efterretningstjeneste (FE) - Cybersituationscenter, national CSIRT (Danish Defence Intelligence Service)
An SpáinnAgencia Espanola de Proteccion de Datos (AEPD)INCIBE - Instituto Nacional de Ciberseguridad (Spanish National Cybersecurity Institute)
An EastóinEstonian Data Protection Inspectorate (Andmekaitse Inspektsioon)Information System Authority (RIA) - National Cyber Security Centre of Estonia (NCSC-EE), heberge CERT-EE
An FhionlainnOffice of the Data Protection Ombudsman (Tietosuojavaltuutetun toimisto)National Cyber Security Centre Finland (NCSC-FI)
An FhraincCNIL (Commission Nationale de l'Informatique et des Libertes)ANSSI (Agence Nationale de la Securite des Systemes d'Information)
An GhréigHellenic Data Protection Authority (HDPA) - Arkhi Prostasias Dedomenon Prosopikou KharaktiraNational Cybersecurity Authority (NCSA) - Ethniki Arkhi Kyvernoasfaleias
An UngáirNemzeti Adatvedelmi es Informacioszabadsag Hatosag (NAIH) - Hungarian National Authority for Data Protection and Freedom of InformationNational Cyber Security Center of Hungary (NCSC-HU / NKI), operant au sein du Special Service for National Security (SSNS)
ÉireData Protection Commission (DPC)National Cyber Security Centre (NCSC-IE), incluant le CSIRT-IE
An ÍoslainnPersonuvernd (Icelandic Data Protection Authority)CERT-IS
An IodáilGarante per la protezione dei dati personaliAgenzia per la Cybersicurezza Nazionale (ACN)
An LaitviaData State Inspectorate (Datu valsts inspekcija)CERT.LV - Cyber Incident Response Institution of the Republic of Latvia
LichtinstéinDatenschutzstelle Fürstentum LiechtensteinCSIRT.LI (Computer Security Incident Response Team Liechtenstein / National Cyber Security Unit)
An LiotuáinState Data Protection Inspectorate (Valstybine duomenu apsaugos inspekcija - VDAI)National Cyber Security Centre (Nacionalinis kibernetinio saugumo centras - NKSC)
LucsamburgCommission Nationale pour la Protection des Données (CNPD)Agence nationale de la sécurité des systèmes d'information (ANSSI Luxembourg), sous le Haut-Commissariat à la protection nationale (HCPN)
MáltaOffice of the Information and Data Protection Commissioner (IDPC)CSIRTMalta (Critical Information Infrastructure Protection Unit, Ministry for Home Affairs and National Security)
An IoruaDatatilsynetNSM (Nasjonal sikkerhetsmyndighet / National Security Authority) (le deimhniú)
An ÍsiltírAutoriteit Persoonsgegevens (AP)National Cyber Security Centre (NCSC-NL)
An PholainnUrząd Ochrony Danych Osobowych (UODO)CSIRT NASK (CERT Polska)
An PhortaingéilComissão Nacional de Proteção de Dados (CNPD)Centro Nacional de Cibersegurança (CNCS)
An RómáinANSPDCP - Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (National Supervisory Authority for Personal Data Processing)le deimhniú
An tSlóvaicUrad na ochranu osobnych udajov Slovenskej republikyNarodny bezpecnostny urad (National Security Authority) - SK-CERT / National Cyber Security Centre
An tSlóivéinInformation Commissioner of the Republic of Slovenia (Informacijski pooblascenec)Government Information Security Office (GISO / URSIV - Urad Vlade RS za Informacijsko Varnost)
An tSualainnIntegritetsskyddsmyndigheten (IMY) - Swedish Authority for Privacy ProtectionNationellt cybersakerhetscenter (NCSC-SE), rattache a FRA, integre CERT-SE (CSIRT national)
An tSeiciaUrad pro ochranu osobnich udaju (UOOU) - Office for Personal Data ProtectionNarodni urad pro kybernetickou a informacni bezpecnost (NUKIB) - National Cyber and Information Security Agency

Foinsí: suímh oifigiúla na n-údarás agus liosta bhaill an EDPB (edpb.europa.eu), a ndeachthas i gcomhairle leo an 18 iúil 2026. Údaráis cosanta sonraí deimhnithe: 30/30. Údaráis chibearshlándála deimhnithe: 28/30. Léiríonn na tagairtí « le deimhniú » foinse oifigiúil nach bhfuil cobhsaithe go dtí seo.

Réidh chun do chomhlíonadh RGPD a struchtúrú?

Scríobh chugainn le haghaidh scópála tosaigh agus luachain phearsantaithe, gan gealltanas.

Tosaigh mo dhiagnóisiú saor in aisce

Saor in aisce: do scór + do bhearnaí. An tuarascáil mhionsonraithe agus an deimhniú: €499 gan CBL, ach amháin más é sin do rogha.

contact@syaga.eu
Is uirlis tionlacain oibríochtúil é RGPD-Express. Ní comhairle dhlíthiúil í agus ní chuireann sí comhairliúchán le dlíodóir nó le delegáid um chosaint sonraí in ionad.