Cinntí


Filters

[Reset]

Fiosrúchán maidir leis an Ghníomhaireacht um Leanaí agus an Teaghlach (Tusla) - Lúnasa 2020

Cuireadh tús leis an fhiosrúchán seo maidir le 71 sárú ar shonraí pearsanta a chuir Tusla in iúl don DPC. Bhreithníodh raon leathan d’oibríochta próiseála Tusla sa chinneadh agus áirítear ar na torthaí:

  • 5 thoradh shainiúla de sháruithe Airteagal 32(1) den GDPR maidir le hoibleagáidí Tusla bearta eagraíochtúla agus teicniúla cuí a chur i bhfeidhm le leibhéal slándála cuí a chinntiú i leith an riosca a chuir a cuid oibríochtaí próiseála éagsúla i láthair.

  • Toradh gur sháraigh Tusla Airteagal 32(4) den GDPR nuair nár glacadh céimeanna lena chinntiú nach ndéanann aon duine nádúrtha atá ag feidhmiú faoina húdarás próiseáil ar shonraí pearsanta ach amháin ar threoir ó Tusla.

  • Toradh gur sháraigh Tusla Airteagal 5(1)(d) den GDPR ceithre huaire nuair nár cinntíodh go raibh na sonraí pearsanta a bhí á bpróiseáil aici cruinn, agus, sa chás gur gá, coinnithe cothrom le dáta.

  • Toradh gur sháraigh Tusla Airteagal 33(1) den GDPR 8 n-uaire nuair nár cuireadh sáruithe maidir le sonraí pearsanta in iúl gan mhoill mhíchuí.

Na cumhachtaí ceartaitheacha a cuireadh i bhfeidhm:

  • Forchuireadh leis an gcinneadh, dhá fhíneáil riaracháin shainiúla ar Tusla mar gheall ar sháruithe Airteagal 32(1) agus Airteagal 33(1) in imthosca nach raibh roinnt de na hoibríochtaí próiseála a bhí faoi bhreithniú “mar a chéile nó mar oibríochtaí próiseála nasctha” laistigh de shainmhíniú Airteagal 83(3) den GDPR. Ba €50,000 agus €35,000 faoi seach suim na bhfíneálacha. 

  • Ordaithe do Tusla leis an gcinneadh na hoibríochtaí próiseála a aithníodh sa chinneadh a chur ar bhonn comhlíonta le hAirteagal 32(1) den GDPR trí bhearta eagraíochtúla cuí a chur i bhfeidhm le leibhéal slándála cuí i leith an riosca a chinntiú.

  • Eisíodh, leis an gcinneadh, iomardú do Tusla maidir le sáruithe Airteagail 5(1)(d), 32(1), 32(4), agus 33(1) den GDPR.

Cinntí


Filters

[Reset]

Fiosrúchán maidir le Allianz plc

Rinneadh an cinneadh seo ó fhiosrúchán dá thoil féin ar chuir an DPC tús leis de bhun alt 110 den Acht um Chosaint Sonraí 2018 chun breithniú a dhéanamh cé acu ar chomhlíon nó nár chomhlíon Allianz an GDPR i ndáil lena oibríochtaí próiseála.

Cuireadh tús leis an bhfiosrúchán i ndiaidh do Allianz fógra a thabhairt don DPC maidir le 49 sárú ar shonraí pearsanta idir an 25 Meitheamh 2020 agus an 31 Nollaig 2020. Ar an iomlán, cuireadh isteach ar thart ar 60 ábhar sonraí mar gheall ar na sáruithe ar shonraí pearsanta.

Sa chinneadh, breithníodh cé acu ar chomhlíon nó nár chomhlíon Allianz Airteagal 32(1) GDPR agus go háirithe cé acu ar chuir nó nár chuir Allianz bearta teicniúla agus eagraíochtúla cuí i bhfeidhm d’fhonn leibhéal riosca a chinntiú atá oiriúnach do na rioscaí a bhaineann lena chuid oibríochtaí próiseála.

Tugadh faoi deara sa chinneadh gur chomhlíon Allianz a chuid oibleagáidí faoi Airteagal 32(1) GDPR. Dearbhaíodh freisin gur chuir Allianz polasaithe i bhfeidhm a bhí saincheaptha go háirithe do na rioscaí a bhaineann leis an bpróiseáil. Chomh maith leis sin, chuir Allianz oiliúint leantach ar fáil do na hearnálacha agus gnónna ba shoghabhálaí i leith sáruithe ar shonraí pearsanta den chineál seo. Chomh maith leis sin, rinne Allianz bearta réamhghníomhacha le cur in aghaidh an próifíl riosca a bhí ag roinnt aonad gnó a bhí ag méadú trí bhearta slándála breise a chur i bhfeidhm i ndiaidh do roinnt sáruithe ar shonraí pearsanta tarlú. Áiríodh leis na bearta seo Uirlis Rabhaidh um Ríomhphoist Sheachtracha agus níos mó spotseiceálacha sa seomra poist.

Dá réir sin, níor cuireadh aon chumhachtaí ceartaitheacha i bhfeidhm sa chinneadh seo.

Cinntí


Filters

[Reset]

Fiosrúchán maidir leis an Ghníomhaireacht um Leanaí agus an Teaghlach (Tusla)

Cuireadh tús leis an fhiosrúchán seo maidir le 71 sárú ar shonraí pearsanta a chuir Tusla in iúl don DPC. Bhreithníodh raon leathan d’oibríochta próiseála Tusla sa chinneadh agus áirítear ar na torthaí:

  • 5 thoradh shainiúla de sháruithe Airteagal 32(1) den GDPR maidir le hoibleagáidí Tusla bearta eagraíochtúla agus teicniúla cuí a chur i bhfeidhm le leibhéal slándála cuí a chinntiú i leith an riosca a chuir a cuid oibríochtaí próiseála éagsúla i láthair.

  • Toradh gur sháraigh Tusla Airteagal 32(4) den GDPR nuair nár glacadh céimeanna lena chinntiú nach ndéanann aon duine nádúrtha atá ag feidhmiú faoina húdarás próiseáil ar shonraí pearsanta ach amháin ar threoir ó Tusla.

  • Toradh gur sháraigh Tusla Airteagal 5(1)(d) den GDPR ceithre huaire nuair nár cinntíodh go raibh na sonraí pearsanta a bhí á bpróiseáil aici cruinn, agus, sa chás gur gá, coinnithe cothrom le dáta.

  • Toradh gur sháraigh Tusla Airteagal 33(1) den GDPR 8 n-uaire nuair nár cuireadh sáruithe maidir le sonraí pearsanta in iúl gan mhoill mhíchuí.

Na cumhachtaí ceartaitheacha a cuireadh i bhfeidhm:

  • Forchuireadh leis an gcinneadh, dhá fhíneáil riaracháin shainiúla ar Tusla mar gheall ar sháruithe Airteagal 32(1) agus Airteagal 33(1) in imthosca nach raibh roinnt de na hoibríochtaí próiseála a bhí faoi bhreithniú “mar a chéile nó mar oibríochtaí próiseála nasctha” laistigh de shainmhíniú Airteagal 83(3) den GDPR. Ba €50,000 agus €35,000 faoi seach suim na bhfíneálacha. 

  • Ordaithe do Tusla leis an gcinneadh na hoibríochtaí próiseála a aithníodh sa chinneadh a chur ar bhonn comhlíonta le hAirteagal 32(1) den GDPR trí bhearta eagraíochtúla cuí a chur i bhfeidhm le leibhéal slándála cuí i leith an riosca a chinntiú.

  • Eisíodh, leis an gcinneadh, iomardú do Tusla maidir le sáruithe Airteagail 5(1)(d), 32(1), 32(4), agus 33(1) den GDPR.

Cinntí


Filters

[Reset]

Fiosrúchán maidir le Soláthraí Sainchomhairleoireachta

Cuireadh tús leis an bhfiosrúchán seo maidir le sárú ar shonraí pearsanta a chur an Bord Measúnaithe Díobhálacha Pearsatna (‘PIAB’) in iúl don Choimisiún um Chosaint Sonraí ar an 10 Nollaig 2019. Is comhlacht reachtúil neamhspleách é an PIAB a dhéileálann le héilimh díobhála pearsanta. Tharla an sárú ar shonraí pearsanta nuair a sheol Soláthraí Sainchomhairleoireachta gléas stórála USB neamhchriptithe, ina raibh sonraí pearsanta, chuig PIAB, cé gur luaigh PIAB go sonrach gan na sonraí a sheoladh. Smaoinigh an Fiosrúchán ar chomhlíon nó nár chomhlíon an Soláthraí Sainchomhairleoireachta an oibleagáid a bhí air faoi Airteagal 32 GDPR chun leibhéal cuí slándála a chur i bhfeidhm.

  • Fuair an cinneadh gur sháraigh an Soláthraí Sainchomhairleoireachta Airteagal 32(1) GDPR cé gur theip air bearta iomchuí teicniúla agus eagraíochtúla a chur i bhfeidhm chun leibhéal slándála a chinntiú a raibh oiriúnach don riosca a bhí ann de bharr an phróiseáil a rinne sé ar shonraí pearsanta.

Na cumhachtaí ceartaitheacha a cuireadh i bhfeidhm:

  • D’eisigh an cinneadh iomardú don Soláthraí Sainchomhairleoireachta maidir leis an sárú
  •  

Cinntí


Filters

[Reset]

Fiosrúchán ar Virtue Integrated Elder Care Ltd (VIEC)

Tosaíodh an fiosrúchán tar éis do VIEC fógra a thabhairt don Choimisiún faoi shárú sonraí pearsanta an 19 Lúnasa 2020. Déanann VIEC cúig theach altranais a oibriú agus a bhainistiú i mBaile Átha Cliath Theas agus i gContae Lú. Bhain an fógra faoi shárú sonraí le gníomhaí nach bhfuil ar eolas a ghnóthaigh rochtain ar chuntas ríomhphoist bainisteora VIEC trí ionsaí fioscaireachta agus a bhunaigh rialacha lena gcuirfí post ar aghaidh chuig cuntas seachtrach. Mar thoradh air sin, fuair an gníomhaí sin rochtain ar shonraí pearsanta cónaitheoirí, lenar áiríodh sonraí catagóire speisialta amhail sonraí sláinte agus sonraí bithmhéadracha.

Breithníodh cé acu a chomhlíon nó nár chomhlíon VIEC Airteagail 5(1)(f) agus 32(1) GDPR agus, go háirithe, cé acu a chuir nó nár chuir VIEC bearta iomchuí teicniúla agus eagraíochtúla chun feidhme chun leibhéal riosca a chinntiú a bheadh iomchuí do na rioscaí a bhaineann lena oibríochtaí próiseála.

Cinneadh gur sháraigh VIEC na hoibleagáidí atá air faoi Airteagail 5(1) agus 32(1) GDPR. Bhí baol ann go bhfaighfí rochtain neamhdhleathach ar shonraí pearsanta agus ar shonraí catagóire speisialta mar thoradh ar an dóigh ar phróiseáil VIEC sonraí den sórt sin ar a chóras ríomhphoist roimh an ionsaí fioscaireachta, gan bearta leordhóthanacha slándála a bheith i bhfeidhm aige.

Na cumhachtaí ceartaitheacha a feidhmíodh:

  • Leis an gcinneadh, eisíodh iomardú chuig VIEC i leith na sáruithe.
  • Leis an gcinneadh, ordaíodh do VIEC a chuid próiseála a chur i gcomhréir le hAirteagail 5(1)(f) agus 32(1) GDPR.
  • Leis an gcinneadh, forchuireadh fíneáil riaracháin €100,000 ar VIEC i leith an tsáraithe ar Airteagal 5(1)(f) GDPR.

Cinntí


Filters

[Reset]

Fiosrúchán maidir le Comhairle Chontae Chiarraí

Tá an fiosrúchán seo ar cheann de líon fiosrúcháin dá dtoil féin maidir le raon leathan saincheisteanna a bhaineann le faireachas teicneolaíochtaí a mbaineann údaráis Stáit úsáid astu. Áirítear ar na torthaí a rinneadh sa chinneadh:

  • An toradh nach ndéanann an tAcht um Thruailliú ó Bhruscar 1997, an tAcht um Bainistiú Dramhaíola 1996, agus an tAcht Rialtais Áitiúil 2001 foráil do bhunús dlí don úsáid a bhaineann Comhairle Contae Chiarraí as CCTV le cionta ó thaobh bruscair a bhraith. Bhreithnigh an DPC na hAchtanna seo go cuimsitheach agus fuarthas amach nach bhfuil an phróiseáil seo maidir le sonraí pearsanta á rialú acu mar a cheanglaítear sa Treoir um Fhorfheidhmiú an Dlí, mar atá trasuite ag an Acht um Chosaint Sonraí 2018. Sa bhreis air sin, fuarthas amach sa chinneadh nach bhfreastalaíonn na hAchtanna ar na caighdeáin soiléireachta, cruinnis agus inbhraiteachta maidir le próiseáil den sórt sin mar a cheanglaítear le cásdlí na Cúirte Breithiúnais agus na Cúirte Eorpaí um Chearta an Duine.
  • Áirítear ar na torthaí eile sa chinneadh, sáruithe a bhaineann le comharthaíocht chuí agus le trédhearcacht ginearálta, easpa rialacha nó treoirlínte i scríbhinn a rialaíonn rochtain na foirne chuig CCTV, úsáid fón cliste nó gaireas taifeadta eile sa seomra monatóireachta CCTV, an cleachtas maidir le mionsonraí logála isteach le píosa scannánaíochta CCTV a rochtain a chomhroinnt agus le rianta iniúchta píosa scannánaíochta CCTV a iniúchadh, agus an ceanglas maidir le Measúnachtaí Tionchair Cosanta Sonraí, i measc nithe eile.

Na cumhachtaí ceartaitheacha a cuireadh i bhfeidhm:

  • Cosc sealadach ar phróiseáil sonraí pearsanta trí cheamaraí CCTV i gcúig láthair a úsáidtear le haghaidh braith agus le gníomh forfheidhmithe a ghlacadh i gcoinne daoine atá rannpháirteach i gcaitheamh bruscair agus na ceamaraí CCTV i Siúlóid Thaitneamhachta.
  • Ordú tugtha do Chomhairle Contae Chiarraí próiseáil sonraí pearsanta a chur ar bhonn comhlíonta ag glacadh an ghnímh áirithe a sonraíodh sa chinneadh.
  • Iomardú maidir le sáruithe Chomhairle Contae Chiarraí.

Cinntí


Filters

[Reset]

Fiosrúchán ar Centric Health Ltd. (“Centric”) - Feabhra 2023

Thosaigh an Coimisiún um Chosaint Sonraí (an Coimisiún) an fiosrúchán tar éis ionsaí bogearraí éirice a rinne difear do na sonraí othar a shealbhaítear ar an gcóras riaracháin othar atá i bhfeidhm ag Centric, ar ionsaí é a cuireadh in iúl don Choimisiún an 5 Nollaig 2019. Mar thoradh ar an ionsaí, rinneadh difear do 70,000 ábhar sonraí toisc gur cailleadh rochtain ar a sonraí pearsanta agus a sonraí catagóire speisialta, toisc go ndearnadh athrú neamhúdaraithe ar na sonraí sin agus toisc gur cailleadh infhaighteacht na sonraí sin. Díobh sin, rinneadh difear buan do 2,500 othar toisc gur scriosadh a sonraí gan aon chóip chúltaca a bheith ar fáil.

Breithníodh cé acu a chomhlíon nó nár chomhlíon Centric Airteagail 5(1)(f), 5(2) agus 32(1) GDPR agus, go háirithe, cé acu a chuir nó nár chuir Centric bearta iomchuí teicniúla agus eagraíochtúla chun feidhme chun leibhéal riosca a chinntiú a bheadh iomchuí do na rioscaí a bhaineann lena oibríochtaí próiseála.

Cinneadh gur sháraigh Centric na hoibleagáidí atá air faoi Airteagail 5(1), 5(2) agus 32(1) GDPR agus gur theip ar an bpróiseáil a rinne Centric laistigh dá Chóras Riaracháin Othar a chinntiú go bpróiseálfaí na sonraí pearsanta ar chaoi go gcinntítear slándáil iomchuí na sonraí pearsanta, lena n-áirítear cosaint ar phróiseáil neamhúdaraithe nó neamhdhleathach agus ar chailleadh, scrios nó damáiste de thaisme.

Na cumhachtaí ceartaitheacha a feidhmíodh:

  • Leis an gcinneadh, eisíodh iomardú chuig Centric i leith na sáruithe.
  • Leis an gcinneadh, forchuireadh fíneáil riaracháin €275,000 ar Centric i leith an tsáraithe ar Airteagal 5(1)(f) GDPR.
  • Leis an gcinneadh, forchuireadh fíneáil riaracháin €50,000 ar Centric i leith an tsáraithe ar Airteagal 5(2) GDPR.
  • Leis an gcinneadh, forchuireadh fíneáil riaracháin €135,000 ar Centric i leith an tsáraithe ar Airteagal 32(1) GDPR.

Ceisteanna Coitianta