| データ保護コミッショナー | |
|---|---|
現職 ヘレン・ディクソン | |
| データ保護コミッショナー事務所 | |
| 状態 | 独立規制機関 |
| 形成 | 1989 |
| Webサイト | 公式サイト |
データ保護コミッショナー事務局(アイルランド語:An Coimisinéir Cosanta Sonraí )(DPC)は、データ保護委員会としても知られ、[1]アイルランドのデータ保護法の遵守の執行と監視を通じて、EUの個人の基本的権利であるデータプライバシーの擁護を担う独立した国家機関です。1989年に設立されました。
役割と業務
データ保護コミッショナーの独立した役割と権限は、1988年および2003年のデータ保護法に定められています。これらの法律は、1981年欧州評議会データ保護条約(条約108)[2]および1995年EUデータ保護指令(指令95/46/EC)を転用したものです。ただし、後者はその後、アイルランドなどの加盟国に直接適用される EU一般データ保護規則(GDPR)に置き換えられました。
苦情の調査
自分の個人情報がデータ保護法に従って取り扱われていないと感じる個人からの苦情は、データ保護法第 10 条に基づいて調査されます。まず第一に苦情を友好的に解決するよう努めることは、データ保護局の法定義務です。友好的な解決が達成できない場合、コミッショナーは、法律違反があったかどうかの判断を下すことができます。苦情申立人またはデータ管理者がコミッショナーの判断に同意できない場合は、巡回裁判所に控訴する権利があります。苦情が認められた場合、DPC の主な優先事項は、データ管理者が法律を遵守し、関連する問題を是正することです。組織が調査に自発的に協力しない場合、DPC にはそのような協力を求める強制力があります。
2015年に、事務所は932件の苦情を受け取り、調査が開始されました。[3] 1,015件の苦情の調査が完了しました。
2018年、Goosed.ieの編集者マーティン・ミーニーは、オッソリー教区に対してDPCに苦情を申し立て、自分の洗礼記録の削除を希望したと述べた。[4] [5]この苦情をきっかけに、DPCは「教会が個人が受けた可能性のある洗礼やその他のカトリックの秘跡に関する個人データを保有することが、EUのデータ保護法である一般データ保護規則に該当するかどうか」について「自発的な調査」を開始した。[6]
2022年、ミーニーはDPCに対して高等法院司法審査手続きを開始した。彼は、DPCがカトリック教会に対する彼の苦情に対する調査を完了できなかったと主張している。[7] [8]
2021年、マックス・シュレムスが設立したオーストリアのNGO NOYB (None Of Your Business)は、DPCがFacebookに対する長年の苦情を継続するために同団体に秘密保持契約への署名を要求したことを受けて、オーストリア法に基づきDPCを汚職で訴えた。NOYBは、DPCがサービス利用の代償として好意的なメディア報道を要求することはできないと主張した。[9] [10] [11]
2023年1月、DPCは、欧州データ保護委員会による審査で当初の罰金が不十分であることが判明したため、 Meta Platformsに課せられた罰金を増額せざるを得なかった。 [12]欧州データ保護委員会は、DPCが「デューデリジェンス」をもって執行責任を果たせなかったと判断した。批評家は、欧州データ保護委員会が下した8件の決定のうち7件がアイルランドDPCに不利なものであり、DPCは「EU法の単純な適用ではなく、常に最も曲がりくねった、長くて費用のかかる法的手段を選んで決定を下す」と指摘している。[13]
監査
同法第 10 条 (1A) は、「コミッショナーは、本法の規定の遵守を確保し、その違反を特定するため、適切と考える調査を実施または実施させることができる」と規定している。これらの調査は、多くの場合、特定の組織の監査という形をとる。監査の目的は、調査対象の組織が個人データを管理する方法に関する懸念事項を特定することである。[引用が必要]
2015年にDPCは公的機関と民間企業に対し51件の監査と検査を実施した。[3]
執行
電子通信規制違反
データ保護コミッショナー事務局が責任を負うプライバシーおよび電子通信(EC指令)規則2003の違反はすべて犯罪です。犯罪は主に、電子的手段による迷惑なマーケティング通信の送信に関連しています。この犯罪は罰金の対象となり、略式起訴の場合は迷惑メッセージ1通につき最高5,000ユーロ、起訴の場合は最高250,000ユーロです。データ保護コミッショナー事務局は、規則に基づく犯罪に対して略式起訴手続きを行うことができます。[要出典]
執行責任は通信規制委員会(ComReg)と共有されています。[要出典]
参考文献
- ^ 「私たちについて」。データ保護委員会。 2021年5月3日閲覧。
- ^ 「データ保護『条約108』の近代化」欧州評議会。 2021年12月9日閲覧。
- ^ ab Dixon, Helen (2016年6月21日). 「データ保護コミッショナーが2015年度年次報告書を発行」アイルランド: データ保護コミッショナー。2016年11月7日時点のオリジナルよりアーカイブ。 2019年7月5日閲覧。
- ^ 「GDPRの懸念からカトリック教会の記録が検査される可能性」アイリッシュ・タイムズ。 2022年10月10日閲覧。
- ^ Martin, Meany (2020年8月10日). 「GDPRを利用してカトリック教会を離脱することはできますか?」goosed.ie . 2022年10月10日閲覧。
- ^ 「GDPRの懸念からカトリック教会の記録が検査される可能性」アイリッシュ・タイムズ。 2022年10月10日閲覧。
- ^ 「教会のデータの保管をめぐり男性が法廷に立つ」RTÉニュース、2022年10月17日。
- ^ 「教会が記録の破棄を拒否したことに対する調査をDPCが完了できなかったと男性が主張」アイリッシュ・タイムズ。 2022年10月29日閲覧。
- ^ 「FacebookのEUプライバシー監視機関が汚職容疑で告発される」TechCrunch 。 2022年1月3日閲覧。
- ^ 「アイルランドDPCがGDPR手続きからnoybを削除 - 犯罪報告書を提出」noyb.eu 2022年1月3日閲覧。
- ^ 「Facebook/DPC文書からのnoyb「アドベントリーディング」第1弾」。noyb.eu 。 2022年1月3日閲覧。
- ^ イアン・カラン、デレク・スカリ。「欧州の判決を受けてデータ保護委員会がメタの罰金を3億9000万ユーロに増額」アイリッシュ・タイムズ。 2023年1月27日閲覧。
- ^ Scally, Derek. 「アイルランドのデータコミッショナー、欧州の同業者と歩調を合わせない」。アイリッシュ・タイムズ。2023年1月23日時点のオリジナルよりアーカイブ。2023年1月27日閲覧。
国家規制当局の決定を覆すには3分の2以上の多数決が必要である。最近のMeta事件では、EDPBの30カ国のメンバーのうち4カ国が投票を棄権し、他のすべての国はEDPBの立場を支持したと情報筋は述べている。アイルランドの規制当局に味方した国はなかった。
批評家はこれに反対し、アイルランドの規制当局が選択を迫られると、EU法の単純な適用ではなく、常に最も曲がりくねった、長くて費用のかかる法的手段を選択することに介入を結び付けている。
