Cosaint sonraí agus príobháideachas ar líne

Cinntíonn rialacha an Aontais maidir le cosaint sonraí go gcosnaítear do shonraí pearsanta aon uair a bhailítear iad – mar shampla, nuair a cheannaíonn tú rud éigin ar líne, nuair a dhéanann tú iarratas ar phost, nó nuair a chuireann tú isteach ar iasacht bhainc. Tá feidhm ag na rialacha sin maidir le cuideachtaí agus eagraíochtaí (poiblí agus príobháideacha) san Aontas agus maidir leo siúd atá lonnaithe lasmuigh den Aontas a thairgeann earraí nó seirbhísí san Aontas araon, cuir i gcás Facebook nó Amazon, aon uair a iarrann nó a ath-úsáideann na cuideachtaí sin sonraí pearsanta daoine aonair san Aontas.

Is cuma cén fhormáid atá i gceist leis na sonraí, bídís ar líne ar chóras ríomhaireachta nó ar pháipéar i gcomhad struchtúrtha – aon uair a dhéantar eolas lena sainaithnítear tú mar dhuine aonair go díreach nó go hindíreach a stóráil nó a phróiseáil, ní mór do chearta cosanta sonraí a urramú.

Cathain a cheadaítear sonraí a phróiseáil?

Le rialacha an Aontais maidir le cosaint sonraí, ar a dtugtar Rialachán Ginearálta an Aontais maidir le Cosaint Sonraí (nó RGCS) freisin, déantar cur síos ar chásanna éagsúla ina gceadaítear do chuideachta nó d’eagraíocht do chuid eolais phearsanta a bhailiú nó a athúsáid:

  • tá conradh acu leat – mar shampla, conradh chun earraí nó seirbhísí a sholáthar (i.e. nuair a cheannaíonn tú rud éigin ar líne), nó conradh fostaithe
  • tá oibleagáid dhlíthiúil á comhlíonadh acu, cuir i gcás nuair a thugann d’fhostóir eolas faoi do thuarastal míosúil don údarás slándála sóisialta ionas go mbeidh cumhdach slándála sóisialta agat
  • nuair is chun do leasa ríthábhachtaigh é sonraí a phróiseáil – mar shampla, nuair a d’fhéadfadh sé do bheatha a chosaint
  • chun tasc poiblí a chur i gcrích – rud a bhaineann den chuid is mó le cúraimí riarachán poiblí, mar shampla scoileanna, ospidéil agus bardais
  • nuair a bhíonn leasanna dlisteanacha ann – mar shampla, má úsáideann do bhanc do shonraí pearsanta chun seiceáil a dhéanamh an raibh tú incháilithe do chuntas coigiltis a bhfuil ráta úis níos airde ag gabháil leis

I ngach cás eile, ní mór don chuideachta nó don eagraíocht iarraidh ort aontú (rud ar a dtugtar ‘toiliú’) sular féidir leo do shonraí pearsanta a bhailiú nó a athúsáid.

Ní próiseáil sonraí go toiliú

Nuair a iarrann cuideachta nó eagraíocht do thoiliú ort, ní mór duit gníomh soiléir a dhéanamh chun aontú leis sin, mar shampla trí fhoirm toilithe a shíniú, nó freagra dearfach a roghnú as rogha shoiléir idir freagra dearfach agus freagra diúltach (mar shampla ‘tá’ a roghnú as rogha ‘tá / níl’) ar leathanach gréasáin.

Ní leor roghnú gan bheith páirteach, mar shampla trí thic a chur i mbosca a deir nach mian leat ríomhphoist mhargaíochta a fháil. Ní mór duit rogha a dhéanamh a bheith páirteach agus toiliú le stóráil agus/nó athúsáid do shonraí pearsanta chun na críche sin.

Ba cheart an t-eolas seo a leanas a thabhairt duit freisin sula gcinnfidh tú a bheith páirteach:

  • eolas faoin gcuideachta/eagraíocht a dhéanfaidh do shonraí a phróiseáil, ina measc sin a sonraí teagmhála, agus sonraí teagmhála an Oifigigh Cosanta Sonraí (OCS) más ann dó
  • an fáth a n-úsáidfidh an chuideachta/eagraíocht do shonraí pearsanta
  • an fad ama atá sé i gceist acu do shonraí pearsanta a choinneáil
  • sonraí aon chuideachta/eagraíocht eile a gheobhaidh do shonraí pearsanta
  • eolas faoi do chearta maidir le cosaint sonraí (rochtain, ceartú, scriosadh, gearán, toiliú a tharraingt siar)

Ba cheart an t-eolas sin go léir a chur i láthair ar bhealach soiléir intuigthe.

Toiliú le húsáid sonraí pearsanta a tharraingt siar agus an ceart chun agóid a dhéanamh

Má thoiligh tú cheana go n-úsáidfeadh cuideachta nó eagraíocht do shonraí pearsanta, is féidir leat teagmháil a dhéanamh leis an rialaitheoir sonraí (an duine nó an comhlacht atá ag láimhseáil do shonraí pearsanta) agus do chead a tharraingt siar tráth ar bith. Nuair a bheidh do chead tarraingthe siar agat, ní féidir leis an gcuideachta ná leis an eagraíocht do shonraí pearsanta a úsáid a thuilleadh.

Nuair atá eagraíocht ag próiseáil do shonraí pearsanta ar bhonn a leasa dhlisteanaigh féin nó mar chuid de chúram ar mhaithe le leas an phobail nó ar mhaithe le húdarás oifigiúil, is féidir leat agóid a dhéanamh. I gcásanna sonracha áirithe, d’fhéadfadh sé gur ghá tús áite le tabhairt do leas an phobail agus d’fhéadfadh sé go mbeadh cead ag an gcuideachta nó ag an eagraíocht leanúint de do shonraí pearsanta a úsáid. Mar shampla, d’fhéadfadh sé sin a bheith amhlaidh i gcás taighde eolaíoch agus staidrimh, cúram a dhéantar mar chuid de ról oifigiúil údaráis phoiblí.

I gcás ríomhphoist margaíochta dírí a chuireann brandaí nó táirgí áirithe chun cinn, tá do thoiliú ag teastáil roimh ré. Mar sin féin, más custaiméir thú cheana féin de chuid cuideachta ar leith, is féidir leo ríomhphoist mhargaíochta dírí a sheoladh chugat faoina dtáirgí nó faoina seirbhísí comhchosúla féin. Tá sé de cheart agat agóid a dhéanamh tráth ar bith i gcoinne margaíocht dhíreach den sórt sin a fháil agus ní mór don chuideachta stad de do shonraí a úsáid láithreach.

I ngach cás, ba cheart eolas a thabhairt duit i gcónaí faoin gceart chun agóid a dhéanamh i gcoinne úsáid do shonraí pearsanta an chéad uair a dhéanann an chuideachta nó an eagraíocht teagmháil leat.

Scéal samplach

Is féidir leat agóid a dhéanamh i gcoinne do shonraí a bheith á n-úsáid le haghaidh margaíocht dhíreach

Cheannaigh Anatolios dhá thicéad ar líne chun an banna ceoil is fearr leis a fheiceáil i gceolchoirm bheo. Ó cheannaigh sé na ticéid, thosaigh Anatolios ag fáil ríomhphost ina raibh fógraí do cheolchoirmeacha agus imeachtaí nach raibh suim aige iontu. Chuaigh sé i dteagmháil leis an gcuideachta ticéadaithe ar líne agus d’iarr sé orthu stop a chur leis na ríomhphoist fógraíochta chuige. Bhain an chuideachta é láithreach dá liostaí margaíochta dírí. Bhí Anatolios sásta nach bhfuair sé aon ríomhphost fógraíochta eile uathu.

Rialacha sonracha maidir le leanaí

Más mian le do leanaí seirbhísí ar líne a úsáid, cuir i gcás na meáin shóisialta, nó ceol nó cluichí a íoslódáil, is minic a bheidh an cead uaitse ag teastáil uathu, mar thuismitheoir nó mar chaomhnóir dlíthiúil, toisc go n-úsáideann na seirbhísí sin sonraí pearsanta an linbh. Ní bheidh toiliú tuismitheora ag teastáil ó do leanbh a thuilleadh nuair a bheidh siad os cionn 16 bliana d’aois (d’fhéadfadh an teorainn aoise sin a bheith chomh híseal le 13 bliana d’aois i roinnt tíortha den Aontas). Ní mór rialuithe chun toiliú tuismitheora a sheiceáil a bheith éifeachtach, mar shampla trí úsáid a bhaint as teachtaireacht fíorúcháin a sheoltar chuig seoladh ríomhphoist tuismitheora.

Rochtain ar do shonraí pearsanta

Is féidir leat rochtain a iarraidh ar na sonraí pearsanta atá ag cuideachta nó eagraíocht fút, agus tá sé de cheart agat cóip de do shonraí a fháil, saor in aisce, i bhformáid inrochtana. Ba cheart dóibh freagra a thabhairt ort laistigh de mhí amháin agus caithfidh siad cóip de do shonraí pearsanta a thabhairt duit, mar aon le heolas ábhartha ar bith faoin dóigh ar úsáideadh na sonraí, nó faoin dóigh a bhfuil siad á n-úsáid.

Scéal samplach

Tá sé de cheart agat a bheith ar an eolas faoi na sonraí a stóráiltear maidir leat agus faoin dóigh a n-úsáidtear iad

Liostáil Maciej, arb as an bPolainn dó, le déanaí le scéim dílseachta an ollmhargaidh áitiúil. Go gairid tar éis dó liostáil leis an scéim, thug sé faoi deara gur thosaigh sé ag fáil dearbháin lascaine siopadóireachta níos fearr. D’fhiafraigh sé de féin an raibh baint aige sin leis an scéim dílseachta, mar sin d’iarr sé ar oifigeach cosanta sonraí an ollmhargaidh cur in iúl dó cén t-eolas a bhí á stóráil maidir leis agus conas a bhí sé á úsáid. Fuair Maciej amach gur choinnigh an t-ollmhargadh sonraí maidir leis na táirgí a cheannaigh sé gach seachtain, agus ansin go rabhthas in ann lascainí a thabhairt dó a bhain leis na táirgí sonracha sin is mhaith leis a cheannach.

Do shonraí pearsanta a cheartú

Más rud é gur stóráil cuideachta nó eagraíocht sonraí pearsanta fút nach bhfuil ceart, nó má tá roinnt eolais ar iarraidh, is féidir leat iarraidh orthu do shonraí a cheartú nó a nuashonrú.

Scéal samplach

Tá sé de cheart agat sonraí míchearta fút féin a cheartú

Bhí Alison ag iarraidh teach nua a cheannach in Éirinn agus rinne sí iarratas ar mhorgáiste óna banc. Agus an fhoirm chlárúcháin á líonadh isteach aici, rinne sí botún agus a dáta breithe á chur isteach aici, agus chláraigh an banc an aois mhícheart di sa chóras.

Nuair a fuair Alison na tairiscintí dá morgáiste nua, agus dá hárachas saoil a bhain leis, thug sí an botún faoi deara toisc go raibh a préimh árachais i bhfad níos airde ná a préimh reatha. Chuaigh sí i dteagmháil leis an mbanc agus d’iarr sí orthu a sonraí pearsanta a cheartú sa chóras. Fuair sí leagan nua den tairiscint árachais ansin agus a dáta breithe i gceart.

Do shonraí pearsanta a aistriú (an ceart chun iniomparthachta sonraí)

I gcásanna áirithe, is féidir leat iarraidh ar chuideachta nó ar eagraíocht do shonraí a thabhairt ar ais duit nó iad a aistriú go díreach chuig cuideachta eile, más féidir sin a dhéanamh go teicniúil. Tugtar ‘iniomparthacht sonraí’ air sin. Mar shampla, is féidir leat an ceart sin a chur i bhfeidhm má chinneann tú aistriú ó sheirbhís amháin go seirbhís eile den chineál céanna, mar shampla aistriú ó shuíomh meán sóisialta amháin go suíomh meán sóisialta nua, agus gur mhaith leat go n-aistreofaí do shonraí pearsanta go tapa agus go héasca chuig an tseirbhís nua.

Do shonraí pearsanta a scriosadh (an ceart go ndéanfaí ligean i ndearmad)

Mura bhfuil gá le do shonraí pearsanta a thuilleadh nó má tá siad á n-úsáid go neamhdhleathach, is féidir leat a iarraidh go scriosfar do shonraí. Tugtar ‘an ceart go ndéanfaí ligean i ndearmad’ air sin.

feidhm ag na rialacha sin freisin maidir le hinnill chuardaigh, mar shampla Google, toisc go meastar gur rialaitheoirí sonraí iad freisin. Is féidir leat a iarraidh go mbainfí naisc chuig leathanaigh ghréasáin a bhfuil d’ainm san áireamh iontu de thorthaí inneall cuardaigh, má tá an t-eolas sin míchruinn, neamhleor, neamhábhartha nó iomarcach.

Más rud é gur chuir cuideachta do shonraí pearsanta ar fáil ar líne agus go n-iarrann tú go scriosfaí iad, ní mór don chuideachta aon suíomhanna gréasáin eile inar comhroinneadh iad a chur ar an eolas freisin gur iarr tú go scriosfaí do shonraí agus na naisc chucu.

Chun cearta eile a chosaint, cuir i gcás an tsaoirse chun tuairimí a nochtadh, d’fhéadfadh sé nach scriosfaí roinnt sonraí go huathoibríoch. Mar shampla, d’fhéadfadh sé nach scriosfaí ráitis chonspóideacha arna ndéanamh ag daoine go poiblí más chun leas an phobail é iad a choinneáil ar líne.

Scéal samplach

Is féidir leat a iarraidh go scriosfar do shonraí pearsanta agus go mbainfear iad de shuíomhanna gréasáin eile

Chinn Alfredo nach raibh sé ag iarraidh aon cheann de na meáin shóisialta a úsáid a thuilleadh, mar sin scrios sé a phróifíl ar na suíomhanna meán sóisialta a bhí sé a úsáid. Cúpla seachtain ina dhiaidh sin, áfach, fuair sé amach go raibh a shean-ghrianghraif phróifíle óna chuntais meán sóisialta le feiceáil fós nuair a rinne sé cuardach ar a ainm ar inneall cuardaigh idirlín. Chuaigh Alfredo i dteagmháil leis na cuideachtaí meán sóisialta agus d’iarr sé orthu a chinntiú gur baineadh na grianghraif sin. Nuair a rinne sé cuardach mí ina dhiaidh sin, is amhlaidh a baineadh na grianghraif agus ní raibh siad le feiceáil a thuilleadh i dtorthaí an innill cuardaigh.

Rochtain neamhúdaraithe ar do shonraí (sárú i ndáil le sonraí)

Má ghoidtear, má chailltear nó má fhaightear rochtain neamhdhleathach ar do shonraí pearsanta – ar a dtugtar ‘sárú i ndáil le sonraí pearsanta’ – ní mór don rialaitheoir sonraí (an duine nó an comhlacht a láimhseálann do shonraí pearsanta) an méid sin a thuairisciú don údarás náisiúnta cosanta sonraí. Chomh maith leis sin, ní mór don rialaitheoir sonraí a chur in iúl duit go díreach má tá rioscaí tromchúiseacha ann a bhaineann le do shonraí pearsanta nó le do phríobháideachas mar gheall ar an sárú.

Gearán a dhéanamh

Má shíleann tú nár urramaíodh do chearta cosanta sonraí, is féidir leat gearán a dhéanamh go díreach le d’údarás náisiúnta cosanta sonraí a dhéanfaidh imscrúdú ar do ghearán agus a thabharfaidh freagra ort laistigh de 3 mhí.

Is féidir leat a roghnú freisin cás a dhéanamh go díreach sa chúirt in aghaidh na cuideachta nó na heagraíochta lena mbaineann, seachas dul chuig d’údarás náisiúnta cosanta sonraí ar dtús.

D’fhéadfá a bheith i dteideal cúitimh má fhulaingíonn tú damáiste ábhartha, cuir i gcás caillteanas airgeadais, nó damáiste neamhábhartha, cuir i gcás ciapadh síceolaíoch, mar gheall ar chuideachta nó eagraíocht gan rialacha cosanta sonraí an Aontais a urramú.

Cad faoi fhianáin?

Comhaid bheaga téacs is ea fianáin a n-iarrann suíomh gréasáin ar do bhrabhsálaí iad a stóráil ar do ríomhaire nó ar do ghléas móibíleach. Úsáidtear fianáin go forleathan chun go n-oibreoidh suíomhanna gréasáin ar bhealach níos éifeachtúla trí do shainroghanna a shábháil. Úsáidtear iad freisin chun d’úsáid idirlín a leanúint agus tú ag brabhsáil, chun próifílí úsáideora a dhéanamh agus ansin chun fógraíocht spriocdhírithe ar líne a thaispeáint duit bunaithe ar do shainroghanna.

Aon suíomh gréasáin ar mian leis fianáin a úsáid, ní mór dó do thoiliú a fháil sula ndéanfaidh sé fianán a shuiteáil ar do ríomhaire nó ar do ghléas móibíleach. Níl cead ag suíomh gréasáin gan ach a chur in iúl duit go mbíonn fianáin in úsáid aige, ná gan ach a mhíniú conas is féidir leat iad a dhíghníomhachtú.

Ba cheart do shuíomhanna gréasáin míniú a thabhairt ar an gcaoi a n-úsáidfear an t-eolas ó na fianáin. Ba cheart duit a bheith in ann do thoiliú a tharraingt siar freisin. Má roghnaíonn tú é sin a dhéanamh, ní mór don suíomh gréasáin seirbhís íosta de chineál éigin a chur ar fáil duit, mar shampla, rochtain a thabhairt ar chuid den suíomh gréasáin.

Ní gá toiliú a fháil i leith gach fianán. Ní gá toiliú a fháil i leith na bhfianán a úsáidtear chun cumarsáid a tharchur agus chun na críche sin amháin. Orthu sin, mar shampla, tá fianáin a úsáidtear le haghaidh ‘cothromú lóid’ (ionas gur féidir iarrataí ó fhreastalaithe gréasáin a dháileadh ar bhuíon meaisíní, seachas ceann amháin). Fianáin atá riachtanach chun seirbhís ar líne a sholáthar a d’iarr tú go sainráite, ní gá toiliú a fháil ina leith ach oiread. Orthu sin, mar shampla, tá fianáin a úsáidtear nuair a líonann tú isteach foirm ar líne nó nuair a úsáideann tú ciseán siopadóireachta agus tú ag siopadóireacht ar líne.

Féach freisin

An Bord Eorpach um Chosaint Sonraí

CCanna

EU legislation

Need support from assistance services?

Get in touch with specialised assistance services

You can also use the assistance service finder to find the right help for you.

Last checked: 08/12/2025
Share this page