Gluais chomhlíonta

Mínithe gearra, soiléire ar na téarmaí a úsáidtear i sláinte agus sábháilteacht ag an obair, sceithireacht agus GDPR.

Acht Danmhargach um Sceithireacht

An tAcht Danmhargach lena gcuirtear Treoir an AE maidir le Sceithireacht (2019/1937) chun feidhme, i bhfeidhm ó mhí na Nollag 2021. Cuireann sé oibleagáid ar chuideachtaí príobháideacha a bhfuil 50 fostaí nó níos mó acu agus ar fhormhór na bhfostóirí poiblí scéim inmheánach sceithireachta a bhunú, tá an ceanglas i bhfeidhm do chuideachtaí a bhfuil 50-249 fostaí acu ó 17 Nollaig 2023. Cosnaíonn an tAcht sceithirí ar dhíoltas agus éilíonn sé rúndacht, admháil laistigh de 7 lá agus aiseolas laistigh de 3 mhí. Is féidir le sáruithe fíneálacha agus dliteanas damáistí a thabhú.

AES (Síniú Leictreonach Ardleibhéil)

An leibhéal meánach síniú a shainmhínítear in Airteagal 26 d'eIDAS. Ní mór do shíniú leictreonach ardleibhéil a bheith ceangailte go huathúil leis an sínitheoir, in ann é a shainaithint, arna chruthú le modhanna atá faoi rialú aonair an tsínitheora, agus ceangailte leis an doiciméad ionas gur féidir aon athrú ina dhiaidh sin a bhrath. I gcleachtas, is minic a shásaítear na ceanglais seo trí shainaithint (le MitID, mar shampla) a chomhcheangal le séalú criptigrafach an doiciméid. Tá luach fianaise i bhfad níos láidre ag AES ná ag síniú simplí agus is é an rogha chaighdeánach é do dhoiciméid ar nós conarthaí fostaíochta agus comhaontuithe próiseála sonraí.

Aistriú go Tríú Tír

Aistriú sonraí pearsanta chuig tíortha lasmuigh den AE/LEE, mar shampla nuair a úsáideann cuideachta seirbhís néil Meiriceánach. Éilíonn an t-aistriú bunús aistrithe bailí faoi Chaibidil V den RGCS: cinneadh leordhóthanachta ó Choimisiún an AE (ar nós Chreat um Chosaint Sonraí an AE-SAM), Clásail Chonarthacha Chaighdeánacha (CCC) nó rialacha corparáideacha ceangailteacha. Tar éis bhreith Schrems II, ní mór don chuideachta a mheas freisin an bhfuil leibhéal na cosanta sa tír fháltais leordhóthanach i ndáiríre. Ní mór aistrithe go tríú tíortha a léiriú sa taifead Airteagal 30 agus sa bheartas príobháideachais.

AMO (Eagraíocht Timpeallachta Oibre)

An comhoibriú foirmiúil ar shláinte agus sábháilteacht cheirde idir bainistíocht agus fostaithe, atá éigeantach i gcuideachtaí Danmhargacha a bhfuil 10 bhfostaí nó níos mó acu. Tá an AMO comhdhéanta de ghrúpa amháin nó níos mó um thimpeallacht oibre, le hionadaí fostaithe tofa agus maoirseoir ceaptha. Ní mór do na baill an oiliúint éigeantach 3 lá ar an timpeallacht oibre a chríochnú laistigh de 3 mhí ó tofadh iad. I gcuideachtaí a bhfuil níos lú ná 10 bhfostaí acu, ní mór an obair um shláinte agus sábháilteacht a láimhseáil trí chomhoibriú díreach idir an fostóir agus an fhoireann.

An Riail 48 Uair an Chloig

An riail in Acht Danmhargach an Ama Oibre nach féidir le meán-am oibre seachtainiúil fostaí, obair bhreise san áireamh, dul thar 48 uair an chloig, arna thomhas thar thréimhse thagartha 4 mhí. Eascraíonn an riail ó Threoir an AE maidir leis an Am Oibre agus tá feidhm aici do bheagnach gach fostaí. Is féidir le sárú cúiteamh a thabhairt don fhostaí, agus ó 2024 i leith ní mór d'fhostóirí a bheith in ann comhlíonadh a chruthú trí chlárú ama oibre. Ceadaíonn roinnt comhaontuithe comhchoiteanna, faoi choinníollacha speisialta, teorainn níos airde do ghrúpaí roghnaithe.

An Riail 72 Uair an Chloig

An sprioc-am in Airteagal 33 den RGCS chun sárú sonraí a chur in iúl don údarás cosanta sonraí: gan moill mhíchuí agus, más féidir, laistigh de 72 uair an chloig ó thugann an chuideachta faoi deara an sárú. Reitheann an sprioc-am ag deireadh seachtaine agus ar laethanta saoire poiblí freisin. Má théitear thairis, ní mór an chúis leis an moill a mhíniú san fhógra. Mura bhfuil an fhaisnéis go léir ag an gcuideachta laistigh den sprioc-am, is féidir an fógra a dhéanamh ina chéimeanna. An rud is tábhachtaí é an méid atá ar eolas a thuairisciú in am.

CCC (Clásail Chonarthacha Chaighdeánacha)

Na conarthaí caighdeánacha ó Choimisiún an AE ar féidir le cuideachtaí a úsáid mar bhunús aistrithe nuair a sheoltar sonraí pearsanta chuig tíortha lasmuigh den AE/LEE gan chinneadh leordhóthanachta. Tá na CCC atá i bhfeidhm ó 2021 comhdhéanta de mhodúil a chlúdaíonn teaglamaí éagsúla rialaitheoirí agus próiseálaithe. Ní mór na clásail a shíniú gan athrú, agus tar éis Schrems II ní mór iad a fhorlíonadh le meastóireacht ar dhlíthe na tíre fáltais agus, más gá, le coimircí breise ar nós criptithe. I gcleachtas, is iad na CCC an bunús aistrithe is mó a úsáidtear ag FBManna.

Cearta na nÁbhar Sonraí

Na cearta a thugann an RGCS do dhaoine a bhfuil a sonraí á bpróiseáil: ceart chun faisnéise, rochtana, ceartúcháin, léirscriosta (an ceart go ndéanfaí dearmad), srianta ar phróiseáil, iniomparthachta sonraí agus agóide, chomh maith le cosaint ar chinntí atá go hiomlán uathoibrithe a bhfuil éifeachtaí suntasacha acu. Ní mór don chuideachta nósanna imeachta a bheith aici sa chaoi go bhfreagrófar iarratais laistigh de mhí. Ní cearta iomlána iad; is féidir léirscriosadh a dhiúltú, mar shampla, más gá na sonraí a choinneáil faoin reachtaíocht chuntasaíochta. Is minic gur droch-láimhseáil na gceart seo an chúis is coitianta le gearáin chuig údaráis chosanta sonraí.

Cigireacht Oibre na Danmhairge (Arbejdstilsynet)

An t-údarás Danmhargach a dhéanann maoirseacht ar chomhlíonadh Acht na Timpeallachta Oibre ag cuideachtaí. Déanann sí cuairteanna cigireachta fógartha agus gan fógra araon agus is féidir léi treoracha, treoracha láithreacha agus toirmisc a eisiúint, chomh maith le fíneálacha a mholadh. Le linn cigireachtaí, iarrann sí de ghnáth an mheastóireacht ar phriacail san ionad oibre, an plé bliantúil ar an timpeallacht oibre agus doiciméadú na heagraíochta timpeallachta oibre. Téann cuideachtaí a bhfuil a ndoiciméadú i scríbhinn in ord i bhfad níos éasca trí chigireacht.

Clárú Ama Oibre

Ó 1 Iúil 2024 i leith, ní mór d'fhostóirí Danmhargacha córas oibiachtúil, iontaofa agus inrochtana a bheith acu a thaifeadann am oibre laethúil gach fostaí. Eascraíonn an ceanglas ó leasú Acht Danmhargach an Ama Oibre lena gcuirtear cásdlí Chúirt Bhreithiúnais an AE chun feidhme, agus ní mór dó a chumasú go bhféadfaí comhlíonadh na Rialach 48 Uair an Chloig agus na rialacha um thréimhsí scíthe a fhíorú. Ní mór na taifid a choinneáil ar feadh 5 bliana, agus ní mór do fhostaithe a bheith in ann rochtain a fháil ar a gcuid sonraí féin. Is féidir daoine ar a dtugtar féin-eagraithigh a dhíolmhú, ach tá an eisceacht cúng agus ní mór í a lua sa chonradh fostaíochta.

Comhaontú Próiseála Sonraí (DPA)

An comhaontú i scríbhinn a éilíonn Airteagal 28 den RGCS idir rialaitheoir agus próiseálaí. Ní mór dó, i measc rudaí eile, ábhar agus fad na próiseála, cineálacha na sonraí, oibleagáidí an phróiseálaí, ceanglais slándála, rialacha maidir le fo-phróiseálaithe agus cúnamh i gcás sáruithe sonraí agus iarratas rochtana a leagan síos. Gan DPA bailí, tá sé neamhdhleathach ligean do sholáthraí sonraí pearsanta a phróiseáil thar ceann na cuideachta. D'fhoilsigh Údarás Cosanta Sonraí na Danmhairge múnla caighdeánach a úsáideann go leor FBManna mar phointe tosaigh.

Díoltas

Aon chóireáil neamhfhabhrach a fhaigheann sceithire de bharr tuairisce, mar shampla dífhostú, ísliú céime, ciapadh, tascanna níos measa nó eisiamh ó ardú céime. Cuireann Acht na Sceithireachta cosc ar dhíoltas, agus tá bagairtí agus iarrachtaí díoltais neamhdhleathach freisin. Má bhíonn sceithire fós faoi réir díoltais, tá sé i dteideal cúitimh, agus is féidir an dualgas cruthúnais a aisiompú ionas go gcaithfidh an fostóir a chruthú nach raibh baint ag an gcóireáil leis an tuairisc. Bíonn feidhm ag an gcosaint nuair a chreid an sceithire go macánta go raibh an fhaisnéis ceart.

Doiciméadú Ionduchtúcháin

Na doiciméid nach mór d'fhostaí nua a fháil agus a shíniú ag tús a bhfostaíochta. Is é an ceann is tábhachtaí ná an conradh fostaíochta: faoi Acht Danmhargach na Deimhnithe Fostaíochta ó 2023, ní mór na téarmaí is tábhachtaí a sholáthar i scríbhinn tráth nach déanaí ná 7 lá féilire tar éis an chéad lae oibre, agus an chuid eile laistigh de mhí amháin. Cuirtear leo seo de ghnáth dearbhú rúndachta, beartas TF agus cosanta sonraí, tabhairt trealaimh, dearbhú ar an lámhleabhar foirne, agus fógra RGCS faoi phróiseáil sonraí fostaithe. Déanann síniú digiteach le loga iniúchóireachta é éasca a chruthú gur seachadadh agus gur glacadh gach rud in am.

EASY

An córas digiteach a chaithfidh fostóirí Danmhargacha a úsáid chun timpistí ceirde a thuairisciú don Chigireacht Oibre agus don Árachas Ceirde. Faightear rochtain ar EASY trí Virk.dk le MitID Erhverv na cuideachta, agus seoltar tuairisc amháin go huathoibríoch chuig na húdaráis chuí agus, más infheidhme, chuig an árachóir. Tá tuairisciú trí EASY éigeantach, ní ghlactar le foirmeacha páipéir. Is dea-chleachtas é fíricí na timpiste a thaifeadadh go hinmheánach láithreach, ionas gur féidir an tuairisc EASY a chomhlánú i gceart laistigh den sprioc-am.

eIDAS

Rialachán an AE maidir le sainaithint leictreonach agus seirbhísí iontaoibhe (910/2014), a chruthaíonn rialacha comhchoiteanna do shínithe, séalaí agus stampaí ama leictreonacha ar fud an AE. Sainmhíníonn eIDAS trí leibhéal de shíniú leictreonach (simplí (SES), ardleibhéil (AES) agus cáilithe (QES)) agus deimhníonn sé nach féidir éifeacht dhlíthiúil a dhiúltú do shíniú de bharr gur síniú leictreonach é amháin. Tá an rialachán nuashonraithe le eIDAS 2.0, a thugann isteach, i measc rudaí eile, sparán Eorpach um chéannacht dhigiteach. Do FBManna, ciallaíonn eIDAS gur féidir doiciméid ar nós conarthaí fostaíochta a shíniú go bailí go digiteach.

Féilire Comhlíontachta (roth bliantúil)

Plean bliantúil a scaipeann tascanna comhlíontachta athfhillteacha na cuideachta ar fud na bliana féilire, ionas nach ndéantar dearmad d'aon rud agus nach gcarnann rudaí suas. I measc na míreanna tipiciúla tá an plé bliantúil ar an timpeallacht oibre, an obair leantach ar phlean gníomhaíochta na meastóireachta priacail, athbhreithniú ar an taifead Airteagal 30 agus ar thréimhsí coinneála, tástáil ar an bhfreagra ar shárú sonraí, athbhreithniú ar chomhaontuithe próiseála sonraí, agus nuashonrú ar an lámhleabhar foirne. Athraíonn an féilire comhlíontacht ina gnáthamh leanúnach a bhfuil úinéirí agus spriocdhátaí soiléire aige, seachas cleachtadh bliantúil dianéigeandála. Feidhmíonn sé freisin mar dhea-chruthúnas d'údaráis mhaoirseachta go n-oibríonn an chuideachta go córasach.

Gar-thimpiste

Teagmhas a d'fhéadfadh timpiste cheirde a bheith mar thoradh air ach nár gortaíodh aon duine dá bharr, mar shampla uirlis a thit díreach in aice le fostaí, nó sciorradh nár chríochnaigh i dtitim. Ní gá gar-thimpistí a thuairisciú do na húdaráis, ach is ceann de na huirlisí is luachmhaire iad don choisc. Trí iad a thaifeadadh agus a anailísiú go córasach, is féidir le cuideachta priacail a bhaint amach sula gcruthaíonn siad fíor-thimpiste. Ba cheart go mbeadh patrúin sna gar-thimpistí mar chuid den mheastóireacht ar phriacail san ionad oibre.

Iarratas Rochtana ó Ábhar Sonraí (DSAR)

Iarratas ó dhuine chun a fháil amach cé na sonraí pearsanta a phróiseálann an chuideachta faoi, ceart faoi Airteagal 15 den RGCS. Ní mór don chuideachta, i measc rudaí eile, na cuspóirí, catagóirí sonraí, faighteoirí agus tréimhse coinneála a nochtadh agus cóip de na sonraí a sholáthar. Ní mór an freagra a thabhairt gan moill mhíchuí agus laistigh de mhí amháin ón nglacadh; is féidir an sprioc-am a fhadú faoi dhá mhí i gcás iarratas casta. Tá an freagra saor in aisce don ábhar sonraí de réir bhunrialach.

ISO 27001

An caighdeán idirnáisiúnta do chórais bhainistíochta um shlándáil faisnéise (ISMS). Éilíonn an caighdeán go n-aithneoidh eagraíocht a priacail slándála faisnéise go córasach agus go mbainisteoidh sí iad trí bheartais, rialuithe agus feabhsú leanúnach; tá catalóg na rialuithe le fáil in Aguisín A agus déantar iad a mhionsaothrú in ISO 27002. Déantar deimhniú trí chomhlacht deimhnithe faofa agus tá sé roghnach, ach éilítear níos mó agus níos mó é ó chustaiméirí agus i dtairiscintí. Do FBManna, is minic a bhíonn deimhniú iomlán ró-mhór, ach is dea-shampla iad na prionsabail: meastóireacht priacal, rialú rochtana, logáil agus freagairt ar theagmhais, don obair slándála.

Lámhleabhar Foirne

Cur síos comhthiomsaithe na cuideachta ar rialacha, beartais agus cúrsaí praiticiúla d'fhostaithe, mar shampla am oibre, tuairisciú tinnis, saoire, beartas TF agus cosanta sonraí, beartas ar shubstaintí agus treoirlínte in aghaidh iompar maslach. Ní éilítear an lámhleabhar de réir dlí, ach cnuasaíonn sé doiciméadú a éilíonn rialacha eile agus cruthaíonn sé soiléireacht faoina bhfuil i bhfeidhm. D'fhéadfadh éifeacht dhlí fostaíochta a bheith ag téarmaí sa lámhleabhar, mar sin ní mór athruithe substaintiúla a chur in iúl i gceart. Is dea-chleachtas é a chur ar chumas fostaithe a dhearbhú go digiteach gur léigh siad an leagan reatha.

Leas Dlisteanach

Bunús dlíthiúil faoi Airteagal 6(1)(f) den RGCS, lena gceadaítear do chuideachta sonraí pearsanta gnáth a phróiseáil má sháraíonn a leasanna dlisteanacha leasanna agus cearta an ábhair sonraí. Éilíonn an bunús seo cothromaíocht dhoiciméadaithe (tástáil leasa dhlisteanaigh mar a thugtar air) agus gur gá an phróiseáil don chuspóir. Samplaí tipiciúla is ea margaíocht dhíreach chuig custaiméirí atá ann cheana, slándáil TF agus riarachán inmheánach. Tá an ceart ag an ábhar sonraí i gcónaí agóid a dhéanamh in aghaidh próiseála atá bunaithe ar leas dlisteanach.

Loga Iniúchóireachta

Taifead cróineolaíoch, dochorraithe ar imeachtaí i gcóras: cé a rinne cad, cathain agus ó cén seoladh. I bpróiseas sínithe, doiciméadaíonn an loga iniúchóireachta, mar shampla, cathain a seoladh, a osclaíodh agus a síníodh an doiciméad, agus conas a sainaithníodh an sínitheoir. Tá an loga lárnach do luach fianaise sínithe leictreonacha agus chun comhlíonadh an RGCS a léiriú, mar shampla cé a raibh rochtain acu ar chásanna íogaire. Ní féidir loga iniúchóireachta maith a chur in eagar ina dhiaidh sin agus coinnítear é ar leithligh ó na sonraí a dhéanann sé cur síos orthu.

Meastóireacht ar Phriacail Cheimiceacha

Meastóireacht ar phriacail ar leith a chaithfidh fostóirí Danmhargacha a ullmhú nuair a oibríonn fostaithe le substaintí agus ábhair cheimiceacha ghuaiseacha, nó a d'fhéadfadh a bheith nochta dóibh. Tháinig sí in ionad na seanleathanach treoracha ionaid oibre in 2019 agus ní mór di cur síos a dhéanamh, i measc rudaí eile, ar ghuaiseacha na substaintí, an nochtadh, na bearta coisctheacha agus na ceanglais oiliúna. Ní mór an mheastóireacht a bheith i scríbhinn, í a choinneáil cothrom le dáta, agus ní mór fostaithe a chur ar an eolas faoina torthaí. Is bunús riachtanach iad bileoga sonraí sábháilteachta an tsoláthraí don obair seo.

Meastóireacht ar Phriacail san Ionad Oibre (APV)

Meastóireacht éigeantach ar an timpeallacht oibre a chaithfidh gach fostóir Danmhargach a bhfuil foireann aige a dhéanamh gach 3 bliana ar a laghad, agus aon uair a athraíonn an obair go mór. Tá sí comhdhéanta de cheithre chéim: mapáil na timpeallachta oibre, meas na bhfadhbanna, plean gníomhaíochta i scríbhinn agus obair leantach. Eascraíonn an ceanglas ó alt 15a d'Acht na Danmhairge um an Timpeallacht Oibre, agus is féidir leis an gCigireacht Oibre a iarraidh a fheiceáil le linn cigireachta. Tá an modh saor le roghnú, ach ní mór an toradh a bheith i scríbhinn agus inrochtana d'fhostaithe.

Meastóireacht Shíocsóisialta ar Phriacail

An chuid den mheastóireacht ar phriacail san ionad oibre a bhaineann leis an timpeallacht oibre shíocsóisialta: ualach oibre, riachtanais neamhshoiléire, bulaíocht, ciapadh, foréigean agus iompar maslach. Ní breisiú roghnach é seo, ní mór fachtóirí síocsóisialta a chur san áireamh i gcónaí sa mheastóireacht ar chomhchéim leis na priacail fhisiciúla. Rinneadh na rialacha a shoiléiriú i 2020 le rialachán Danmhargach ar an timpeallacht oibre shíocsóisialta. Déanann go leor cuideachtaí mapáil trí cheistneoirí gan ainm, sa chaoi go mbraitheann fostaithe sábháilte freagra ionraic a thabhairt.

MitID

Céannacht dhigiteach náisiúnta na Danmhairge, a tháinig in ionad NemID agus a úsáidtear chun logáil isteach chuig seirbhísí poiblí, bainc agus seirbhísí príobháideacha. Tá MitID fógartha faoi eIDAS agus is féidir é a úsáid chun an sínitheoir a shainaithint i bpróiseas sínithe leictreonaigh, rud a ardaíonn an síniú go leibhéal an AES. Úsáideann cuideachtaí MitID Erhverv chun gníomhú thar ceann na cuideachta, mar shampla in EASY agus ar Virk.dk. Nuair a shínítear doiciméad, is fianaise láidir é logáil isteach le MitID ar cé a shínigh go hiarbhír.

MTCS (Meastóireacht ar Thionchar na Cosanta Sonraí)

Meastóireacht ar thionchar na cosanta sonraí a éilíonn Airteagal 35 den RGCS nuair is dócha go mbeidh priacal ard i gceist do na hábhair sonraí i bpróiseáil, mar shampla faireachas córasach, próiseáil ar mhórscála ar shonraí íogaire nó teicneolaíocht nua ar nós aitheantas aghaidhe. Ní mór don mheastóireacht cur síos a dhéanamh ar an bpróiseáil, riachtanas agus comhréireacht a mheas, na priacail a mhapáil agus bearta maolaithe a leagan síos. Mura féidir an priacal a laghdú, ní mór an t-údarás cosanta sonraí a chomhairliú sula dtosaítear an phróiseáil. D'fhoilsigh Údarás Cosanta Sonraí na Danmhairge liosta próiseálacha a éilíonn MTCS i gcónaí.

NIS2

Treoir an AE maidir le cibearshlándáil (2022/2555), lena ndéantar ceanglais slándála a dhaingniú maidir le córais líonra agus faisnéise d'eintitis riachtanacha agus thábhachtacha i go leor earnálacha, ar nós fuinnimh, iompair, sláinte, bonneagair dhigitigh agus bia. Ní mór do chuideachtaí atá clúdaithe bainistíocht priacail a chur i bhfeidhm, slándáil an tslabhra soláthair a láimhseáil agus teagmhais shuntasacha a thuairisciú do na húdaráis; is féidir fíneálacha suntasacha a ghearradh mura gcomhlíontar, agus is féidir an bhainistíocht a choinneáil freagrach go pearsanta. Bíonn feidhm ag NIS2 de ghnáth i gcás cuideachtaí meánmhéide agus móra sna hearnálacha clúdaithe, ach téann sé i bhfeidhm freisin, go hindíreach, ar sholáthraithe níos lú trí cheanglais a gcustaiméirí. Sa Danmhairg, cuireadh an treoir chun feidhme le dlí a tháinig i bhfeidhm ón 1 Iúil 2025.

Plé Bliantúil ar an Timpeallacht Oibre

Cruinniú éigeantach a chaithfidh gach fostóir Danmhargach a bhfuil foireann aige a reáchtáil uair sa bhliain ar a laghad, ina ndéanann an bhainistíocht agus na fostaithe athbhreithniú ar an timpeallacht oibre. Ní mór don phlé féachaint siar ar an mbliain a chuaigh thart, spriocanna agus tionscnaimh a leagan síos don bhliain seo chugainn, agus a mheas an bhfuil an comhoibriú ar shláinte agus sábháilteacht ag feidhmiú. Ní mór do chuideachtaí gan AMO a chruthú i scríbhinn don Chigireacht Oibre gur tharla an plé. Nascann sé go nádúrtha leis an obair leantach ar an meastóireacht ar phriacail san ionad oibre.

Plean Gníomhaíochta

An plean i scríbhinn atá i gceist leis an meastóireacht ar phriacail san ionad oibre, a dhéanann cur síos ar an gcaoi a réiteoidh an chuideachta na fadhbanna a nochtadh sa mhapáil. I gcás gach fadhb, ní mór don phlean a lua cad atá le déanamh, cé atá freagrach, agus cathain is gá é a réiteach. Is ceanglas dlíthiúil é an plean gníomhaíochta, níl meastóireacht ar phriacail gan phlean gníomhaíochta iomlán. Chomh maith leis sin, ní mór obair leantach a dhéanamh, ionas gur féidir leis an gcuideachta a chruthú go bhfuil na bearta curtha i bhfeidhm go hiarbhír agus go bhfuil siad ag feidhmiú.

Próiseálaí Sonraí

Cuideachta nó duine a phróiseálann sonraí pearsanta thar ceann rialaitheora agus de réir a threoracha, mar shampla soláthraí néil, oifig párolla nó córas AD. Ní cheadaítear don phróiseálaí na sonraí a úsáid dá chuspóirí féin agus ní mór dó ceanglais slándála agus rúndachta an RGCS a chomhlíonadh. Ní mór an caidreamh a rialú le comhaontú próiseála sonraí i scríbhinn. Má úsáideann an próiseálaí fochonraitheoirí (fo-phróiseálaithe), tá cead an rialaitheora ag teastáil.

QES (Síniú Leictreonach Cáilithe)

An leibhéal is airde síniú faoi eIDAS: síniú leictreonach ardleibhéil arna chruthú le feiste cháilithe cruthaithe sínithe agus bunaithe ar dheimhniú cáilithe arna eisiúint ag soláthraí seirbhísí iontaoibhe faofa. Tá an éifeacht dhlíthiúil chéanna ag QES le síniú lámhscríofa ar fud an AE ar fad agus aithnítear é idir na ballstáit. Ní éilítear é ach i gcásanna speisialta ina leagann an dlí síos ceanglais foirme, do ghnáthchomhaontuithe gnó, is minic go leor AES nó SES. Mar chúiteamh air sin, aisiompaítear an dualgas cruthúnais i gcleachtas: le QES, is í an páirtí a chonspóideann an síniú a chaithfidh a chruthú nach fíor-shíniú é.

RGCS (An Rialachán Ginearálta maidir le Cosaint Sonraí)

Rialachán an AE um chosaint sonraí pearsanta, atá i bhfeidhm ó 25 Bealtaine 2018 agus a fhorlíontar sa Danmhairg le hAcht Danmhargach um Chosaint Sonraí. Leagann an RGCS síos ceanglais maidir leis an gcaoi a mbailíonn, a úsáideann, a stórálann agus a scriosann cuideachtaí sonraí pearsanta, agus tugann sé sraith ceart do na hábhair sonraí. Ní mór do chuideachtaí a bheith in ann a gcomhlíonadh a chruthú, an prionsabal cuntasachta mar a thugtar air. Is féidir sáruithe a phionósú le fíneálacha suas le 20 milliún euro nó 4% de láimhdeachas bliantúil domhanda.

Rialaitheoir Sonraí

An chuideachta, an t-údarás nó an duine a chinneann cuspóirí agus modhanna próiseála sonraí pearsanta. Iompraíonn an rialaitheoir sonraí an phríomhfhreagracht as comhlíonadh an RGCS: bunús dlíthiúil, oibleagáidí faisnéise, slándáil, doiciméadú agus cearta na n-ábhar sonraí. Is é fostóir, mar shampla, an rialaitheoir sonraí ar shonraí pearsanra a chuid fostaithe. Má úsáideann an rialaitheoir soláthraithe don phróiseáil, ní mór comhaontuithe próiseála sonraí a thabhairt i gcrích leo.

Sárú Sonraí Pearsanta

Teagmhas slándála a bhíonn ina chúis le díothú, cailliúint, athrú nó rochtain neamhúdaraithe, de thaisme nó go neamhdhleathach, ar shonraí pearsanta, mar shampla ríomhphost a seoladh chuig an bhfaighteoir mícheart, ríomhaire glúine a cailleadh nó ionsaí hacálaithe. Ní mór sárú a chur in iúl don údarás cosanta sonraí laistigh de 72 uair an chloig de ghnáth, mura dócha go mbeidh priacal ann do na hábhair sonraí. I gcás priacal ard, ní mór na daoine dá ndéanann sé difear a chur ar an eolas freisin. Ní mór gach sárú, lena n-áirítear iad siúd nach gcuirtear in iúl, a dhoiciméadú i dtaifead inmheánach.

Scéim Sceithireachta

Cainéal inmheánach ina bhféadfaidh fostaithe agus daoine eile a bhfuil nasc gairme acu sáruithe dlí agus ábhair thromchúiseacha a thuairisciú go rúnda, mar shampla calaois, breabaireacht, sáruithe RGCS nó ciapadh gnéasach. Ní mór don scéim aonad neamhchlaonta sceithireachta a bheith aici a admhaíonn glacadh laistigh de 7 lá agus a thugann aiseolas laistigh de 3 mhí. Ní mór céannacht an sceithire a chosaint, agus ní cheadaítear rochtain ar chásanna ach do dhaoine a bhfuil gá acu léi. Ní mór an scéim a chur síos i scríbhinn, agus ní mór go mbeadh rochtain éasca ag fostaithe ar fhaisnéis faoin gcaoi lena húsáid.

SES (Síniú Leictreonach Simplí)

An leibhéal bunúsach síniú faoi eIDAS: sonraí i bhfoirm leictreonach atá ceangailte le sonraí leictreonacha eile agus a úsáideann an sínitheoir chun síniú, mar shampla ainm clóscríofa ag bun ríomhphoist, íomhá scanáilte de shíniú nó cliceáil ar chnaipe glactha. Tá SES bailí go dlíthiúil don chuid is mó de chomhaontuithe sa Danmhairg, áit a bhfuil saoirse foirme i bhfeidhm. Braitheann a luach fianaise, áfach, ar chomh maith agus is féidir a chruthú cé a shínigh agus nach ndearnadh athrú ar an doiciméad. Sin an fáth a neartaítear SES go suntasach le loga iniúchóireachta agus le haiseáil chriptigrafach den doiciméad.

SHA-256 / Haiseáil Doiciméid

Méarlorg criptigrafach doiciméid, arna ríomh le feidhm haiseála ar nós SHA-256. Fiú an t-athrú is lú sa doiciméad (carachtar amháin) táirgeann sé luach haiseála atá go hiomlán difriúil, agus tá sé beagnach dodhéanta doiciméad eile a chruthú leis an haiseáil chéanna. Nuair a shínítear doiciméad go leictreonach, sábháiltear a haiseáil ionas gur féidir a chruthú níos déanaí nár athraíodh an doiciméad sínithe. Ní nochtann an haiseáil aon rud faoi ábhar an doiciméid agus is féidir, dá bharr sin, í a roinnt go saor mar chruthúnas ar shláine.

Sonraí Íogaire (catagóirí speisialta)

Na catagóirí speisialta sonraí pearsanta in Airteagal 9 den RGCS: bunadh ciníoch nó eitneach, tuairimí polaitiúla, creidimh reiligiúnacha nó fealsúnacha, ballraíocht ceardchumainn, sonraí géiniteacha agus bithmhéadracha, sonraí sláinte, agus sonraí a bhaineann le saol gnéasach nó le claonadh gnéis. Tá cosc ar phróiseáil de réir réamhshocraithe agus éilíonn sí eisceacht shonrach, ar nós toiliú follasach nó riachtanas faoin dlí fostaíochta. Éilíonn sonraí íogaire slándáil bhreisithe, agus faoin dlí Danmhargach tá rialacha ar leith ag baint le huimhreacha aitheantais phearsanta agus le sonraí faoi chiontuithe coiriúla. Tá sonraí íogaire i go leor cásanna AD agus sceithireachta agus, dá bharr sin, ní mór iad a chosaint go han-mhaith.

Stampa Ama

Cruthúnas leictreonach go raibh sonraí áirithe ann ag pointe ama ar leith. I gcomhthéacs sínithe agus comhlíontachta, ceanglaíonn stampa ama haiseáil an doiciméid le nóiméad ar leith, rud a fhágann gur féidir a chruthú cathain a síníodh nó a taifeadadh an doiciméad. Rialálann eIDAS stampaí ama leictreonacha cáilithe, arna n-eisiúint ag soláthraithe seirbhísí iontaoibhe faofa agus a bhfuil toimhde cruinnis acu. Tá stampaí ama iontaofa tábhachtach freisin i logaí iniúchóireachta, mar shampla chun a léiriú gur cuireadh sárú sonraí in iúl laistigh de 72 uair an chloig.

Taifead Gníomhaíochtaí Próiseála (Airteagal 30)

An taifead ar ghníomhaíochtaí próiseála a éilíonn Airteagal 30 den RGCS ar rialaitheoirí agus próiseálaithe a choinneáil. Ní mór dó cur síos a dhéanamh, i measc rudaí eile, ar chuspóirí na próiseála, catagóirí ábhar sonraí agus sonraí, faighteoirí, aon aistrithe chuig tríú tíortha, tréimhsí coinneála agus bearta slándála. Ní mór dó a bheith i scríbhinn, é a choinneáil cothrom le dáta, agus é a chur ar fáil don údarás cosanta sonraí ar iarratas. Tá an díolúine do chuideachtaí a bhfuil níos lú ná 250 fostaí acu cúng, sa chaoi go mba cheart, i ndáiríre, do bheagnach gach cuideachta taifead a choinneáil.

Timpiste Cheirde

Teagmhas tobann a bhaineann leis an obair a bhíonn ina chúis le gortú pearsanta, mar shampla titim, gortú brúite nó ró-ualach géar. Ní mór don fhostóir an timpiste a thuairisciú go digiteach in EASY má bhíonn asláithreacht mar thoradh air seachas lá an ghortaithe, agus ní mór an tuairisc a dhéanamh laistigh de 14 lá ón gcéad lá asláithreachta. Ní mór timpistí a d'fhéadfadh cúiteamh a thabhairt faoi Acht Danmhargach na dTimpistí Ceirde a thuairisciú freisin. Is féidir fíneáil a ghearradh mura ndéantar tuairisc, agus ba cheart timpistí a leanúint i gcónaí le bearta coisctheacha sa mheastóireacht ar phriacail.

Toiliú

Ceann de shé bhunús dlíthiúil an RGCS le haghaidh próiseála sonraí pearsanta. Ní mór toiliú bailí a bheith saor, sonrach, feasach agus soiléir gan débhrí, agus é a thabhairt trí ghníomh gníomhach, mar shampla bosca a mharcáil nach bhfuil marcáilte roimh ré. Is féidir leis an ábhar sonraí toiliú a tharraingt siar am ar bith, agus ní mór é sin a bheith chomh héasca leis an toiliú a thabhairt. Ní mór don chuideachta a chruthú go bhfuarthas an toiliú i gceart, agus i gcaidreamh fostaíochta is annamh a bhíonn toiliú oiriúnach mar go gcuireann an éagothroime cumhachta amhras ar an tsaorthoilíocht.

Tréimhsí Coinneála agus Léirscriosta

Na tréimhsí a leagann cuideachta síos maidir le cé chomh fada agus a choinnítear cineálacha éagsúla sonraí pearsanta sula ndéantar iad a léirscriosadh nó a dhíainmniú. Éilíonn prionsabal teorannaithe stórála an RGCS nach gcoinnítear sonraí níos faide ná mar is gá don chuspóir. Ní mór na tréimhsí a dhoiciméadú, go hiondúil sa taifead Airteagal 30 agus i mbeartas léirscriosta, agus ní mór iad a fhorfheidhmiú go hiarbhír i gcleachtas. Eascraíonn roinnt tréimhsí ó reachtaíocht eile, mar shampla ceanglas an Achta Chuntasaíochta Danmhargaigh doiciméid chuntasaíochta a choinneáil ar feadh 5 bliana.

Údarás Cosanta Sonraí na Danmhairge (Datatilsynet)

An t-údarás maoirseachta Danmhargach um chosaint sonraí, a dhéanann maoirseacht ar chomhlíonadh an RGCS agus Acht Danmhargach um Chosaint Sonraí. Láimhseálann sé gearáin ó shaoránaigh, déanann sé cigireachtaí ar chuideachtaí agus ar údaráis, faigheann sé fógraí um shárú sonraí, agus foilsíonn sé treoirlínte agus múnlaí. Is féidir leis cáineadh a chur in iúl, treoracha a eisiúint agus fíneálacha a mholadh: sa Danmhairg, socraíonn na cúirteanna fíneálacha RGCS de ghnáth tar éis gearáin phóilíneachta. Is dea-phointe tosaigh iad a threoirlínte nuair atá FBM ag cur a doiciméadú RGCS ar bun.