Beartas príobháideachais — GDPR, cookies agus do chearta
Míníonn an beartas príobháideachais seo cad iad na sonraí pearsanta a bhailímid, cén bonn dlíthiúil a úsáidimid faoi Airteagal 6 GDPR, conas a oibríonn meirge cookies faoi SI 336/2011, agus conas do chearta a fheidhmiú nó gearán a thaisceadh leis an DPC.
Tá an beartas príobháideachais seo i bhfeidhm ón [LE LÍONADH: dáta foilsithe], agus déantar é a athbhreithniú gach 12 mhí. Ceapann go leor cuairteoirí gur dúshlán dlíthiúil amháin é beartas príobháideachais — paipéar a léann tú uair amháin agus a dhéanann tú dearmad air. Is léarscáil é, dáiríre, ar a dtarlaíonn le do chuid sonraí nuair a thugann tú cuairt ar ár láithreán; tá an ceart agat sin a fheiceáil go soiléir.
Tá ár ngníomhaíocht rialaithe ag trí chlár reachtúil: an Rialachán Ginearálta um Chosaint Sonraí (GDPR — Rialachán (AE) 2016/679), an tAcht um Chosaint Sonraí 2018, agus na Rialacháin um Chumarsáid Leictreonach Phríobháideach (SI 336/2011) in Éirinn. Tugann na cláir sin cearta sainiúla duit — cearta nach féidir linn a thógáil uait.
Cuireann an láithreán seo naisc chleamhnachta ar fáil le hoibreoirí cearrbhachais ceadúnaithe; is féidir linn coimisiún a thuilleamh nuair a chliceálann tú ar nasc, gan costas breise duit. Ní phróiseálaimid sonraí pearsanta a roinnt leis na hoibreoirí sin tríd ár gcuid naisc — ní sheolann tracker cleamhnachta ach faisnéis cliceála amháin (féach rannóg cookies thíos).
Clár ábhair
- Cad is beartas príobháideachais ann
- Cad iad na sonraí pearsanta a bhailímid
- Bonn dlíthiúil próiseála — Airteagal 6 GDPR
- Cookies agus teicneolaíocht trasna an láithreáin
- Do chearta mar ábhar sonraí
- Aistrithe idirnáisiúnta sonraí
- Coinneáil sonraí agus slándáil
- An Coimisiún Cosanta Sonraí (DPC)
- Ceisteanna coitianta
- Críoch
Cad is beartas príobháideachais ann — agus cén fáth a bhfuil sé tábhachtach
Tagraíonn “beartas príobháideachais” — ar a dtugtar “fógra príobháideachais” nó privacy notice i gcásanna áirithe — don doiciméad reachtúil ina mínítear cad iad na sonraí pearsanta a bhailítear, cén fáth a bhailítear iad, cé leis a roinntear iad, agus cén tréimhse a choimeádtar iad. Ní cáipéis a chuireann cosaint ar an gcomhlacht é — is cosaint duit é. Éilíonn Airteagal 13 den GDPR fógra glan a bheith ar fáil tráth a bhailítear sonraí ón ábhar sonraí go díreach. Éilíonn Airteagal 14 an fógra céanna nuair a bhailítear sonraí ó fhoinse seachtrach.
Tá meas thart air go mbíonn an beartas príobháideachais ina chlúdach dlíthiúil don chomhlacht seachas uirlis cosanta an úsáideora. Ach cuir an cheist mar seo: má bhíonn bonn leasa dhlistinigh i tracker analytics i ndáiríre bailí, cén fáth nach gcuireann gach láithreán an cnaipe “Diúltaigh” chomh feiceálach leis an gcnaipe “Glac”? Toisc nach mbíonn na leasanna tráchtála agus na cearta dlíthiúla i gcomhréir i gcónaí. Sin an fáth go bhfuil an leathanach seo ann.
Tabhair faoi deara freisin: tá cosaint sonraí agus rialú cearrbhachais ar dhá thraein dhifriúla. Déanann GRAI (Údarás Rialála Cearrbhachais na hÉireann) rialú ar oibreoirí cearrbhachais ceadúnaithe — ní ar ár láithreán cleamhnachta. Is é an Coimisiún Cosanta Sonraí (DPC) an rialtóir um chosaint sonraí. Ná déan meascán díobh — baineann na hoibleagáidí KYC/AML le hoibreoirí ceadúnaithe, ní linn.
Cad iad na sonraí pearsanta a bhailímid?
Bíonn beagnach gach cuairt — 99% nó os a chionn — gan teagmháil dhíreach. Bailítear sonraí teicniúla amháin go huathoibríoch sa chás sin; ní iarrtar do chuid sonraí pearsanta ach nuair a chuireann tú féin tús leis an gcomhfhreagras.
Sonraí teicniúla uathoibríocha: IP-seoladh (anaithnidithe tar éis 6 mhí), aitheantóir gléis, cineál brabhsálaí, leagan córas oibriúcháin, taifeach scáileáin, an leathanach atreoraithe, agus urlabhra brabhsálaí (HTTP Accept-Language). Bailítear na sonraí seo ar gach cuairt, beag beann ar aon ghníomh uait.
Sonraí brabhsála: leathanaigh a thugtar cuairt orthu, fad cuairte, gníomhaíocht inmheánach (cliceáil, scrollú), agus naisc chleamhnachta a chliceáiltear. Úsáidtear iad chun ár láithreán a fheabhsú agus chun feidhmíocht ár bhfógraíochta a thomhas.
Sonraí a sholáthraíonn tú go díreach: ainm agus seoladh ríomhphoist más rud é go sínítear isteach do nuachtlitir, nó má sheolann tú ceist trínár bhfoirm theagmhála. Bailítear na sonraí seo le toiliú soiléir amháin.
Sonraí ó thríú páirtithe: cohort-segments ó Google Analytics 4 (más ann) agus pixel-IDanna ó Meta (más feidhmithe). Tá na tríú páirtithe seo liostaithe go follasach sa rannóg cookies thíos, mar a éilíonn Airteagal 13(1)(e) GDPR.
Cad nach mbailímid: uimhreacha cuntais bainc, sonraí cárta íocaíochta, ná aon sonraí KYC casino-thaobh. Ní dhéanaimid ach naisc a sholáthar — déantar próiseáil KYC ag an oibreoir cearrbhachais ceadúnaithe féin i ndiaidh na cliceála.
Sonraí cookies vs sonraí foirme — an difríocht atá tábhachtach
Is éagsúil go bunúsach iad an dá bhealach a mbaileofar sonraí. Cookies = bailiú éighníomhach — nuair a thagann tú ar an láithreán, tarlaíonn sé sa chúlra mura ndiúltaíonn tú. Caithfear toiliú a fháil sula bhfeidhmítear cookies neamh-riachtanacha. Foirm = bailiú gníomhach — tá tú ag clóscríobh isteach d’aon ghnó, agus ní thosaíonn an phróiseáil sin gan do thoiliú soiléir. NGER (Clár Náisiúnta Eisiamh Cearrbhachais) bainistíonn an cuairteoir go díreach trí GamblingCare.ie — ní trínar láithreán féin.
Bonn dlíthiúil próiseála — Airteagal 6 GDPR
Faoi Airteagal 6(1) den GDPR, ní féidir sonraí pearsanta a phróiseáil go dleathach gan ceann amháin de shé bhonn dhlíthiúla. Ní rogha le roghnú tar éis na próiseála í — caithfear an bonn a chinneadh roimh an bpróiseáil agus é a aithint go follasach. Seo na bonnaí a bhaineann linn:
Toiliú soiléir (Airteagal 6(1)(a))
I bhfeidhm le haghaidh margaíocht le ríomhphost agus cookies neamh-riachtanacha — analytics, margaíocht, sóisialta. Caithfidh toiliú a bheith saor, sonrach, eolasach agus gan dóigh, le roghnú gníomhach. Ní glactar le boscaí réamh-thiceáilte, agus ní chuireann scrollú ná leanúint ar aghaidh leis an láithreán le toiliú implí (EDPB Guidelines 05/2020 on consent, mír 86). Tá an ceart aistarraingthe agat chomh héasca lena thabhairt — is féidir é a dhéanamh trínar mheirge cookies am ar bith.
Conradh (Airteagal 6(1)(b))
Teoranta go mór ar ár láithreán cleamhnachta. Bíonn sé i bhfeidhm go príomha nuair a phróiseálaimid seoladh ríomhphoist chun freagra a thabhairt ar iarratas sonrach — mar shampla ábhar a iarradh trínar bhfoirm theagmhála. Ní chumhdaíonn sé margaíocht ná analytics rianaithe.
Oibleagáid dhlíthiúil (Airteagal 6(1)(c))
I bhfeidhm le haghaidh coinneáil taifead cuntasaíochta de réir na gCoimisinéirí Ioncaim (6 bliana). Tabhair faoi deara: ní bhaineann oibleagáidí KYC/AML lenár láithreán cleamhnachta — tagann siad sin in éifeacht ag an oibreoir cearrbhachais ceadúnaithe.
Leas dlisteanach (Airteagal 6(1)(f))
I bhfeidhm le haghaidh slándáil láithreáin (logaí cosanta in aghaidh ionsaí) agus fíorúchán cliceála cleamhnachta (chun sciúradh luachsaothair a chosc). Ní hé an rogha simplí é leas dlisteanach — éilíonn sé tástáil cothromaíochta idir ár leas agus bunchearta an chuairteora. Tá an difríocht idir “measaimid go gcabhraíonn sé leat” agus “cinníomar féin é a dhéanamh” an-réalaíoch sa dlí Eorpach. Ní bhaineann leas dlisteanach le analytics rianaithe iomlán; is toiliú a theastaíonn don chineál sin de réir EDPB Guidelines 05/2020.
Leasanna ríthábhachtacha agus cúram poiblí (Airteagal 6(1)(d), (e))
Ní bhaineann na bonnaí seo le gníomhaíocht ár láithreáin chleamhnachta go praiticiúil. Luaitear iad anseo ar son iomlánachta.
Cookies agus teicneolaíocht trasna an láithreáin — Treoir ePrivacy agus DPC
Is é bunús reachtach na gcookies Treoir ePrivacy 2002/58/CE (mar a leasaíodh ag 2009/136/CE), ag teaglaim leis na Rialacháin um Chumarsáid Leictreonach Phríobháideach SI 336/2011 in Éirinn. Tá ePrivacy Regulation nua AE fós á dhréachtú; cloímid leis an SI 336/2011 reatha go dtí go nglactar a chomharba.
De réir Treoir Cookies an DPC (foilsithe 6 Aibreán 2020, athbhreithnithe Bealtaine 2023): ní féidir cookies neamh-riachtanacha a chur i bhfeidhm sula bhfaightear toiliú gníomhach roimh ré. Luann mír 11–13 go soiléir: “Implied consent is not consent for the purposes of the ePrivacy Regulations.” Ní glactar le scrollú ná le leanúint ar aghaidh mar thoiliú.
| Aicme cookie | Toiliú riachtanach? | Sampla |
|---|---|---|
| Riachtanach (strictly necessary) | NÍ teastaíonn | Socruithe meirge cookies féin; seisiún logála isteach (más ann) |
| Feidhmiúil (functional) | Teastaíonn | Roghnú teanga; scéimre dath an úsáideora |
| Feidhmíocht / Anailís (performance / analytics) | Teastaíonn | Google Analytics 4; Plausible; Matomo |
| Margaíocht / Spriocdhíriú (marketing / targeting) | Teastaíonn | Meta Pixel; Google Ads remarketing |
Caithfidh ár meirge cookies na riachtanais dearaidh seo a chomhlíonadh: (1) cothrom comhionann ag na cnaipí “Glac” agus “Diúltaigh” — gan dorchphatrúin; (2) rialú gráinneach aicme ar aicme; (3) nasc “Athshocraigh roghanna cookies” ar fáil ag bun gach leathanaigh; (4) ní féidir “Glac” a bheith mar an t-aon rogha gan rogha eile. Taifeadtar gach toiliú (timestamp, IP-anaithnidithe, leagan meirge) ar feadh 12 mhí mar chruthú don DPC más fiafraíonn sé é.
Cookies tríú páirtí — cad nach mór duit a fhios
Is cookies iad seo a chuireann fearann eile i bhfeidhm tríd ár láithreán — cosúil le google-analytics.com. Roinntear sonraí leis an tríú páirtí sin go díreach, fiú mura bhfuil tú logáilte isteach acu. De réir Airteagal 13(1)(e) GDPR, caithfimid aicmí faighteoirí a ainmniú go follasach.
Tá na príomh-phróiseálaithe tríú páirtí a d’fhéadfadh a bheith i bhfeidhm ar an láithreán seo liostaithe thíos mar shamplaí teimpléid. Caithfidh oibreoir an láithreáin an liosta iarbhír a dhearbhú agus a choimeád cothrom:
Google Analytics 4 — anailís suímh, 24 mhí, nasc go Google Privacy Policy. Meta Pixel — margaíocht athspriocdhírithe, 90 lá, nasc go Meta Privacy Policy. Cloudflare — cosaint DDoS agus slándáil, seisiún, nasc go Cloudflare Privacy Policy.
[LE LÍONADH ag oibreoir an láithreáin: liosta iomlán cothaithe — ainm próiseálaí, feidhm, fad cookie, nasc beartas príobháideachais an tríú páirtí.]
Do chearta mar ábhar sonraí — Airteagail 15–22 GDPR
Tugann GDPR sraith ceart infheidhmithe go díreach duit. Ní cearta “ar pháipéar” iad — tá siad ceangailteach ar ár n-eagraíocht, agus is féidir leat iad a fheidhmiú gan costas. Má iarrann tú do chuid sonraí a fheiceáil nó a scriosadh, caithfimid freagra a thabhairt laistigh de mhí amháin.
| Ceart | Airteagal | Cad atá i gceist | Conas é a iarraidh |
|---|---|---|---|
| Rochtain | 15 | Cóip de gach sonra a choimeádaimid ort | [LE LÍONADH: ríomhphost DPO] |
| Ceartú | 16 | Sonraí míchearta a cheartú | [LE LÍONADH: ríomhphost DPO] |
| Léirscriosadh ("dearmad") | 17 | Sonraí a scriosadh go hiomlán | [LE LÍONADH: ríomhphost DPO] |
| Srianadh próiseála | 18 | Stop sealadach ar phróiseáil | [LE LÍONADH: ríomhphost DPO] |
| Iniomparthacht | 20 | Sonraí i bhformáid struchtúrtha (JSON / CSV) | [LE LÍONADH: ríomhphost DPO] |
| Agóid | 21 | Stop a chur le próiseáil leasa dhlistinigh nó margaíochta | [LE LÍONADH: ríomhphost DPO] |
| Gan cinneadh uathoibríoch | 22 | Cosaint in aghaidh cinneadh dlíthiúil algartambhunaithe | [LE LÍONADH: ríomhphost DPO] |
Caithfimid freagra a thabhairt laistigh de 1 mhí ón iarratas a fháil (Airt. 12(3)). Féadtar é a leathnú suas le 2 mhí bhreise d’iarratas casta — ach caithfear tú a chur ar an eolas faoin moill agus an chúis laistigh den chéad mhí. Is saor in aisce an gnáth-iarratas; ní bhíonn táille riaracháin réasúnta ag teastáil ach in iarratas “léirsí gan bhunús” (Airt. 12(5)).
Chun do chearta a fheidhmiú: seol ríomhphost chuig [LE LÍONADH: DPO an láithreáin] le do iarratas soiléir agus cruthú aitheantais bunúsach — comhfhreagras ón seoladh cláraithe, nó ID stáit más gá. Ní iarraimid pas riamh.
Aistrithe idirnáisiúnta sonraí
Ní féidir sonraí pearsanta a aistriú lasmuigh den Limistéar Eorpach Eacnamaíoch (LEE) gan cumhdach iomchuí (Airt. 44–49 GDPR). Tá trí phríomhchumhdach incheadaithe:
Cinneadh leordhóthanachta ón gCoimisiún Eorpach — i bhfeidhm d’Iosrael, an Nua-Shéalainn, Ceanada (earnála áirithe), agus do SAM trí Chreat Príobháideachais Sonraí AE–SAM (DPF), eisithe Iúil 2023. Cuimhnigh gur chuir Schrems II (CJEU C-311/18, 16 Iúil 2020) deireadh leis an Sciath Príobháideachais — éilíonn sé sin tástáil tionchair aistrithe (TIA) breise le haghaidh gach aistrithe go SAM.
Clásail Chaighdeánacha Chonarthacha (SCCanna) — leasaithe Meitheamh 2021 (Cinneadh Cur Chun Feidhme (AE) 2021/914). Rialacha Corparáideacha Ceangailteacha (BCRanna) — d’eagraíochtaí ilnáisiúnta amháin.
Maidir lenár láithreán: úsáideann Google (SAM) agus Meta (SAM) Creat DPF. Taifeadtar na tríú páirtithe go léir a phróiseálann sonraí lasmuigh den LEE sa liosta cookies [LE LÍONADH ag oibreoir an láithreáin]. Más rud é go dtarraingíonn an Coimisiún Eorpach a chinneadh leordhóthanachta siar — mar a tharla le Schrems II — aistrímid go SCCanna láithreach agus déanaimid TIA nua.
Coinneáil sonraí agus slándáil
Ní choimeádaimid sonraí pearsanta níos faide ná mar is gá (Airt. 5(1)(e) GDPR — “teorannú stórála”). Bímid ag coimeád taifid den am a phróiseálaimid sonraí, ní amháin ar mhaithe le dlí ach toisc go mbíonn tacar sonraí trédhearcach i bhfad níos sábháilte ná tacar dorcha.
| Cineál sonraí | Tréimhse choinneála | Bunús |
|---|---|---|
| Logaí brabhsála (IP, gníomhaíocht) | 6 mhí | Slándáil + leas dlisteanach |
| Taifead toiliú cookies | 12 mhí | Cruthú don DPC más fiafraíonn sé é |
| Síntiúsóirí ríomhphoist | Go dtí an aistarraingt + 30 lá | Toiliú |
| Comhfhreagras ríomhphoist | 2 bhliain | Conradh + tagairt fhéideartha |
| Sonraí cuntasaíochta (más ábhartha) | 6 bliana | Oibleagáid Choimisinéirí Ioncaim |
Ó thaobh slándála de: úsáidimid TLS 1.3 don tarchur uile, HSTS i bhfeidhm, cosaint brute-force ar fhoirmeacha logála, agus Web Application Firewall (Cloudflare nó coibhéiseach). Ní stóráilimid aon sonraí cárta íocaíochta — déantar gach idirbheart tríd na hoibreoirí cearrbhachais seachtracha féin tar éis na cliceála cleamhnachta.
Má tharlaíonn sárú sonraí, ní mór dúinn é a thuairisciú don DPC laistigh de 72 uair an chloig (Airt. 33), agus na hábhair sonraí gnóthaí a chur ar an eolas más mór an riosca (Airt. 34).
An Coimisiún Cosanta Sonraí (DPC) — conas gearán a thaisceadh
Is é an Coimisiún Cosanta Sonraí (dataprotection.ie) an rialtóir neamhspleách Éireannach um chosaint sonraí, bunaithe faoin Acht um Chosaint Sonraí 2018. Feidhmíonn sé mar rialtóir tosaigh le haghaidh go leor cuideachtaí móra teicneolaíochta — Google, Meta, Apple, TikTok, X — toisc go bhfuil a gceanncheathrú AE lonnaithe in Éirinn (Airt. 56 GDPR). Tugann na figiúirí seo pictiúr de na cumhachtaí atá aige: €1.2 biliún ar Meta Ireland (Bealtaine 2023), €390 milliún ar WhatsApp Ireland (Eanáir 2023), €345 milliún ar TikTok (Meán Fómhair 2023).
Sula ndéantar gearán foirmiúil leis an DPC, d’fhéadfá é a chur orainn ar dtús: [LE LÍONADH: ríomhphost DPO an láithreáin]. Réitítear formhór na gceist ag an leibhéal sin gan gá dul níos faide.
Más mian leat gearán a thaisceadh leis an DPC go díreach:
- Téigh chuig forms.dataprotection.ie (foirm ar líne).
- Líon do shonraí teagmhála agus ainmnigh ár n-eagraíocht mar an rialaitheoir.
- Mínigh cad a tharla agus cad iad na sonraí lena mbaineann sé.
- Ceangail aon doiciméadú — comhfhreagras, scáileáin chrua.
- Cuirfidh an DPC freagra: réiteach trí idirghabháil nó fiosrúchán foirmiúil más gá.
Seoladh poist: An Coimisiún Cosanta Sonraí, 21 Cearnóg Mhic Liam Theas, Baile Átha Cliath 2, D02 RD28. Saorghuthán cabhrach: +353 (0)76 110 4800. Ríomhphost: info@dataprotection.ie.
Ceisteanna coitianta
Críoch
Is iondúil go gceaptar gur fógra dlí an beartas príobháideachais seo — rud a léann tú agus a dhéanann tú dearmad air. Ina ionad sin, féach mar léarscáil é: bailímid sonraí teicniúla bunúsacha go huathoibríoch; iarrtar do chuid sonraí pearsanta amháin nuair a thugann tú féin tús leis. Úsáidimid bonn dlíthiúil soiléir de réir na cúise, déanaimid meirge cookies a oibriú de réir Treoir Cookies DPC Aibreán 2020, agus tá do chearta faoi Airteagail 15–22 infheidhmithe go díreach. Más rud é go bhfuil aon cheist agat faoin beartas príobháideachais seo nó faoi do chuid sonraí, déan teagmháil linn ar dtús; mura bhfuil tú sásta, tá an DPC ann ag forms.dataprotection.ie.
Imir go freagrach. 18+. Cabhair: GamblingCare.ie | Saorghuthán 1800 936 725 (24/7).
