একটি প্রকাশ কি থাকা উচিত?

আমরা আগে দাঁড়াই GDPR প্রকাশ দিনে 3-4 বার গড় ফ্রিকোয়েন্সি সহ।

আপনি যদি নেভিগেশন মোডে থাকেন তাহলে আরও অনেক কিছু। "লিখিত জিনিস" এর অন্তহীন জগাখিচুড়ির বাধ্যবাধকতা ব্যবহারকারীকে জানানোর আগে সাইটটি তার ব্যক্তিগত ডেটা সংগ্রহ করা শুরু করে। এই তথ্য মৌখিকভাবে বা লিখিতভাবে প্রদান করা যেতে পারে, কিন্তু সবসময় জিডিপিআর প্রবিধান মেনে চলতে হবে।

বিভিন্ন কোম্পানি কিভাবে এই তথ্যের সাথে যোগাযোগ করে তাদের সম্পর্কে, তাদের সম্পর্কে অনেক কিছু বলে ইউরোপীয় প্রবিধানের সাথে সম্পর্কিত করার ক্ষমতা এবং এই বিষয়ে তাদের সময় এবং সম্পদ বিনিয়োগ করার ক্ষমতা এবং ইচ্ছা। একটি তুলনামূলকভাবে সাম্প্রতিক বিষয় হচ্ছে, ইতালিতে জিডিপিআর এখনও সমস্ত ওয়েবসাইট দ্বারা প্রয়োগ করা হয়নি যা থাকা উচিত। তাই আমরা নিজেদেরকে এমন শূন্যস্থান খুঁজে পাই যেগুলো সম্পূর্ণরূপে বর্জিত। তারপরে আরও কিছু ওয়েবমাস্টার আছেন যারা আতঙ্কিত হয়েছিলেন এবং ডেটা প্রবিধানের জন্য, কোথাও চুরি করা তিন বা চারটি শব্দ ফেলে দেওয়ার এবং ব্যবহারকারীর জন্য একটি মিনি অনুমোদন উইন্ডো তৈরি করার সিদ্ধান্ত নিয়েছেন। দুই বা তিনটি লাইন কারণ "সাইটটি যাইহোক ছোট, কেউ এটি পরিদর্শন করে না, আমাকে সেখানে ঘন্টা কাটাতে এবং আইনজীবীর কাছে অর্থ ব্যয় করার দরকার নেই"। এবং তারপর ক্যাপ ছাড়া নায়ক আছে, যারা বড় কোম্পানি থেকে প্রবিধান অনুলিপি এবং তাদের হিসাবে তাদের পাস.

এই তিনটি পন্থা অবশ্যই তাদের নিজস্ব উপায়ে ভুল। ব্যক্তিগত ডেটা প্রক্রিয়াকরণের তথ্যে কী থাকা উচিত?

একটি GDPR প্রকাশ কি ধারণ করে?

ইউরোপীয় রেগুলেশন 13/14 এর 16 এবং 679 নিবন্ধগুলি আপনার ব্যক্তিগত ডেটা প্রকাশের মধ্যে বাধ্যতামূলক ভিত্তিতে অন্তর্ভুক্ত করা সমস্ত বিষয়বস্তু সর্বাধিক নির্ভুলতার সাথে সরবরাহ করে। এই তথ্যগুলির মধ্যে আমরা উল্লেখ করি:

  • আগ্রহী পক্ষ. ব্যক্তিগত ডেটার দখলে থাকা স্বাভাবিক ব্যক্তি যিনি আপনার সাইটে ক্লিক করতে চলেছেন এবং আপনার জিডিপিআরের সম্মুখীন হচ্ছেন৷
  • যিনি চিকিৎসার দায়িত্ব পালন করেন. যে বিষয় প্রাকৃতিক ব্যক্তি, ডেটা কন্ট্রোলার বা তার বিদ্যমান প্রতিনিধির ডেটা প্রক্রিয়া করে।
  • ডিপিও ঠিকানা. ডিপিও (ডেটা প্রোটেকশন অফিসার) হল এমন একজন ব্যক্তি যিনি ব্যক্তিগত ডেটা সুরক্ষার জন্য দায়ী, একটি নতুন চিত্র যা GDPR দ্বারা প্রবর্তিত হয়েছে। এটি একটি প্রযুক্তিগত এবং আইনী পরামর্শদাতা যা মালিক, ব্যবস্থাপক এবং কর্মচারীদের প্রশিক্ষণের কাজ করে যাতে তারা আইনের নিয়মগুলি মেনে চলে তা নিশ্চিত করার জন্য। ডিপিও প্রত্যেকের জন্য বাধ্যতামূলক নয়, তবে শুধুমাত্র তাদের জন্য যাদের প্রধান কার্যকলাপ হল বৃহৎ পরিসরে ডেটা বিষয়ের নিয়মিত এবং পদ্ধতিগত পর্যবেক্ষণ। উদাহরণস্বরূপ, ব্যাঙ্ক, বীমা কোম্পানি, ক্যাফে, হাসপাতাল...
  • কি চিকিত্সা সঞ্চালিত হয় এবং কেন.
  • চিকিৎসার আইনি ভিত্তি কী। আপনি আগ্রহী পক্ষের ডেটা প্রক্রিয়া করতে চান। কোন আইনি ভিত্তিতে আপনি এটি করতে পারেন? জিডিপিআর অনুসারে, প্রতিটি সংস্থাকে অবশ্যই ডেটা সংগ্রহের ভিত্তি চিহ্নিত করতে হবে - ডেটা বিষয়ের জন্য একটি মৌলিক পদক্ষেপ। প্রকৃতপক্ষে, জনগণের অধিকার নির্ভর করে তাদের ডেটা প্রক্রিয়া করার জন্য বেছে নেওয়া আইনি ভিত্তিতে!
  • কি তথ্য সংগ্রহ করা হয়? "ব্যক্তিগত ডেটা" দ্বারা আমরা সেই সমস্ত তথ্যকে বুঝি যা একজন একক ব্যক্তির কাছে তার সম্পর্ক, বৈশিষ্ট্য, অভ্যাস বা জীবনযাত্রার কারণে ফিরে আসে। এর মধ্যে রয়েছে শনাক্তকরণ তথ্য (নাম, উপাধি, ঠিকানা), সংবেদনশীল তথ্য (ধর্মীয় বা যৌন অভিযোজন), বিচার সংক্রান্ত তথ্য (বর্তমান বা অতীতের কার্যক্রম), নতুন প্রযুক্তি ডেটা (ইমেল বা আইপি ঠিকানা)। একটি ভাল জিডিপিআর সর্বদা নির্দেশ করে যে এর মধ্যে কোন ডেটা সংগ্রহ করা হয়েছে!
  • প্রসেসিং কি প্রোফাইলিং জড়িত? আপনি এটা নির্দিষ্ট করতে হবে. প্রোফাইলিং একটি স্বয়ংক্রিয় ডেটা সংগ্রহ পদ্ধতি যা তাদের বিশ্লেষণ এবং বিভাগ বা গোষ্ঠীতে স্থাপন করার অনুমতি দেয়, যাতে মূল্যায়ন বা পূর্বাভাস করতে সক্ষম হয়।
  • ডেটা কি বহিরাগত দলগুলির সাথে যোগাযোগ করা হয়? তথ্য নিয়ন্ত্রক ব্যতীত বহিরাগত ম্যানেজার আছে কিনা তা প্রকাশকে অবশ্যই নির্দেশ করতে হবে।
  • কতক্ষণ ডেটা রাখা হয় এবং কীভাবে. তারা কি মেঘে সংরক্ষিত? একটি এক্সেল শীটে? কতক্ষণ তাদের রাখা হয়?
  • ডেটা কি অন্য দেশে স্থানান্তরিত হয়? ব্যক্তিগত ডেটা ইউরোপীয় ইউনিয়নের বাইরের দেশগুলিতে প্রেরণ করা হলে প্রকাশটি অবশ্যই যোগাযোগ করতে হবে।
  • আগ্রহী পক্ষের অধিকার কি কি?

GDPR প্রতিষ্ঠিত করে যে ডেটা বিষয়ের অধিকার রয়েছে:

  1. আপনার ডেটা কীভাবে এবং কেন প্রক্রিয়া করা হচ্ছে সে সম্পর্কে অবহিত হওয়ার অধিকার
  2. আপনার ডেটা অ্যাক্সেস করার অধিকার
  3. আপনার ডেটা সংশোধন করার অধিকার
  4. মালিক এবং পরিচালকদের দ্বারা ডেটা মুছে ফেলার অধিকার
  5. ডেটা বহনযোগ্যতার অধিকার, যেমন প্রযুক্তিগতভাবে সম্ভব হলে ডেটা অন্য কোম্পানিতে সরাসরি স্থানান্তরিত করার অনুরোধ করা
  6. আপত্তি করার অধিকার, অর্থাত্ ব্যক্তিগত ডেটা প্রক্রিয়া করে এমন সংস্থাকে জিজ্ঞাসা করা - তার নিজের বৈধ স্বার্থের ভিত্তিতে বা জনস্বার্থমূলক কার্যকলাপের অংশ হিসাবে বা কোনও সরকারী কর্তৃপক্ষের জন্য - সেগুলি ব্যবহার না করার জন্য
  7. স্বয়ংক্রিয় পছন্দের অধীন না হওয়ার অধিকার, যেমন প্রোফাইলিং