Table of Contents

আইৰিশ গোপনীয়তা লেণ্ডস্কেইপত তথ্য মেপিং বুজিব পাৰি

আয়াৰলেণ্ডত কাৰ্য্যক্ৰমৰ বাবে তথ্য গোপনীয়তা নীতি আৰু কাৰ্য্যক্ষমতাৰ বাবে এটা সীমাবদ্ধতা সৃষ্টি কৰে। সাধাৰণ তথ্য সুৰক্ষাৰ সংসদৰ (GDPR), আইৰিশ তথ্য সুৰক্ষা কমিশন (DPC) দ্বাৰা নিষ্ঠাবানতা প্ৰদান কৰা হয়। তথ্য মেপিংই এটা ভিত্তিশীল প্ৰথা প্ৰদান কৰিছে যিসমূহ দস্তাবেজ, চৰণ, আৰু ব্যক্তিগত তথ্যৰ নিবিষ্টি নিয়ন্ত্ৰণ কৰে। এই প্ৰবন্ধে আয়াৰ প্ৰসঙ্গ, আইনগত প্ৰক্ৰৰৰৰ বাবে পৰিকল্পনা, প্ৰক্ৰিয় আৰু প্ৰক্ৰান্তিক প্ৰকটৰন প্ৰদান কৰিব পৰা যায়।

আইছৰিক গোপনীয়তা আইনৰ প্ৰসঙ্গত তথ্য মেপিং কি?

তথ্য মেপিং এটা সংগঠনৰ দ্বাৰা ব্যক্তিগত তথ্য কেনেকৈ স্থানান্তৰ কৰা হয় তাৰ ক্ৰমিক প্ৰক্ৰিয়া। ই সংগ্ৰহৰ পৰা সকলো তথ্য উপাদান মচি পেলোৱা, সংৰক্ষণৰ স্থানসমূহ, কৰ্ম সঞ্চালন, তৃতীয়-প্ৰমাণ পৰিকল্পনা, আৰু পুনৰ বিশ্লেষণৰ সময়ত মিটালগিকৰণ অন্তৰ্ভুক্ত কৰে। আইৰিছ তথ্য সুৰক্ষা ২০১৮ আৰু GDR ৰ স্তৰ ৩০ৰ অন্তৰ্গত। তথ্য মেপিংয়ে প্ৰত্যক্ষভাৱে ROAP আৰু নিয়ন্ত্ৰণৰ বাবে সহায় কৰে।

সাধাৰণ তথ্য প্ৰযুক্তি অনুকূলতা, গোপনীয় তথ্য মেপিং মাত্ৰা , বৈধ ভিত্তিসমূহ, আৰু পৰিবহন প্ৰণালীৰ ওপৰত জোৰ দি প্ৰবাহিত। আইৰিশৰ আন্তৰিক উপাদানসমূহৰ বাবে, ই আইৰিশ তথ্য মেপিং সমূহে এটা-ব্ৰেচিকে এণ্ড এণ্ড এণ্ড এণ্ড এণ্ড এণ্ড ইয়ৰ্কাইভেটিয়েঞ্চৰ পৰা প্ৰস্থান কৰা, আৰু সৈতে প্ৰশাসনিত কন্সট্ৰিক ক্লাছ বা বা বাইণ্ডাৰেটৰ সীমাৰ অধীন দেশসমূহৰ সৈতে স্থানান্তৰ কৰে।

আইৰিশ্ব সংগঠনৰ বাবে তথ্য মেপিং মাৰাত্মক

DPC ৰ অন্তৰ্গত পুনৰ গুৰুগ্লট্ৰীলেষণ একাওন্ট উপলব্ধি

আইৰিশ DPCয়ে বাৰ্ষিকভাৱে প্ৰমাণিত প্ৰমাণসমূহৰ মাধ্যমে দায়বদ্ধতা প্ৰদান কৰে। ডিপিসিৰ ক্ষেত্ৰত, প্ৰক্ৰীষ্টীয় কৰ্মৰ সঠিক ৰেকৰ্ড বজায় ৰখাটো গুৰুত্বপূৰ্ণ। তথ্য মেপিংয়ে অয়ুট বা তদন্তৰ সময়ত প্ৰতিশোধ লোৱাৰ গুৰুত্ব প্ৰদান কৰে। বিৱৰিত মেপসমূহৰ বাবে ৰাষ্ট্ৰসমূহে সময়মতে প্ৰত্যাহ্বানজনক কৰে।

বিপদজনক পৰিচয় আৰু একনিষ্ঠা

তথ্য ম্যাপিং চিটিই এমটিই , অপ্ৰমাণিত ব্যক্তিগত তথ্য অংশীদাৰী, বা অধিক আপেক্ষিকভাৱে সংবেদ্যশীল ব্যক্তিগত তথ্যৰ পুনৰনিৰ্মাণ। যেনে, এটা ডব্লিন-ভিত্তিক চাচা কোম্পানিে হয়তো ৱিজিং, ৱ্ৰতাৱহাৰ আৰু সমৰ্থনৰ ওপৰত অপ্ৰত্যাশীত তথ্য অপ্ৰকাশিত হোৱা দেখাব পাৰে। এই প্ৰবাহে সংস্থাক কেন্দ্ৰীয় সংৰক্ষণ নিয়ন্ত্ৰণ, প্ৰবণয়ন, অভ্যন্তৰ্ৰণ স্থানৰ সীমা হ্ৰাস আৰু হ'ব।

অব্যৱস্থাপিত DSAR হেণ্ডলিং

GDPR ৰ ১৫ টা তথ্য বিষয়সমূহে তেওঁলোকৰ ব্যক্তিগত তথ্য অভিগম কৰাৰ অধিকাৰ আছে। আয়াৰলেণ্ডত DPC সংগঠনসমূহ কেৱল এটা মাহৰ ভিতৰত প্ৰতিক্ৰিয়া কৰিব পাৰি, কেৱল বিশেষ পৰিস্থিতিত প্ৰবাহিত। তথ্য মেপিংে সকলো তথ্য স্থানক এটা ব্যক্তিৰ সৈতে সম্পৰ্কিত স্থান প্ৰদান কৰে, বিশেষকৈ সন্ধান সময় আৰু পৰিকল্পনা কম কৰে। পুৰুষৰ ইন্টাৰপ্ৰেষণৰ বাবে DSAR ৰ প্ৰতিক্ৰিয়া সপ্তাহৰ পৰা দিনবোৰত ক্ষুদ্ৰ কৰি যায়।

তৃতীয়-পৰালিকেনম্পিঞ্চ

বহু আইৰিশ সংগঠনে ত্ৰিমূৰ্ত্তি, সিআরএম, ৱ্ৰিজিং স্বৰম আৰু মেঘৰ পৰিকল্পনাৰ প্ৰতি নিৰ্ভৰ কৰে। তথ্য মেপিংয়ে স্পষ্টকৈ প্ৰকাশ কৰে কি তথ্য, কিৰ বাবে তথ্য, য'ত কোনো সংকল্পিক নিয়ম আছে, আৰু কি কৰিব লাগে। ই বিশেষকৈ আমেৰিকা-ভিত্তিক মেঘৰ পৰিৱেশ প্ৰদানকাৰীৰ বাবে প্ৰাসংগিক।

কি' লিগ্যাল ফ্ৰেমৱৰ্ক ট্ৰিভিং তথ্য মেপিং

GDPR আধাৰ 30 - প্ৰক্ৰিয়াকৰণ কাৰ্য্যসমূহৰ ৰেকৰ্ড

প্ৰতিটা সংগঠনে ২৫০ তকৈ অধিক কৰ্ম্মকাৰী, অথবা অপৰাধী বিশ্বাসৰ সৈতে সম্পৰ্কিত তথ্য বা তথ্যৰ বিশেষ বিভাগসমূহ প্ৰণয়ন কৰা, এটা ROPA বজায় ৰখা উচিত। তথ্য মেপিং এই ৰেজিস্টাৰ কৰা আৰু আপডেইট কৰাৰ সকলোতকৈ প্ৰভাৱশালী পদ্ধতি। ROPA এওবতী কৰা আৱশ্যক:

  • নিয়ন্ত্ৰক আৰু DPO ৰ নাম আৰু পৰিচয়
  • প্ৰক্ৰিয়াকৰণৰ উদ্দেশ্য
  • তথ্যৰ বিষয়ক বিৱৰণ আৰু ব্যক্তিগত তথ্যৰ শ্ৰেণী
  • তৃতীয় দেশসহ প্ৰাপকসকলৰ বিভাগসমূহ
  • মৌখিক হবলে সময় সীমা
  • কাৰিকৰী আৰু সংগঠনৰ সাধাৰণ বিৱৰণ

তথ্য মেপিং পোনপটীয়াকৈ এই সকলো উপাদানক এটা গঠন কৰা, আৰু পৰিকল্পিত বিন্যাসত ৰাখিব পৰা।

আইৰিশ তথ্য সুৰক্ষা Enc 2018

আইৰিশ তথ্য সুৰক্ষা এক্ট ২০১৮ তত্ত্বিক তথ্যৰ বাবে ব্যক্তিগত তথ্য প্ৰযোজন কৰে। এই বিভাগত আইনগত সুৰক্ষা আৰু প্ৰযুক্তিমূলক উদ্দেশ্যেৰ বাবে তথ্যসমূহে ব্যৱহাৰ কৰা আৱশ্যক।

Cross-বৰ্দ্ধ তথ্য বিনিময়

আইয়াৰলেণ্ডৰ বাবে আইলেণ্ডৰ বাবে আইলেণ্ডৰ স্থানই ইউ-ইউ-ব্ৰেণ্ডাৰ তথ্য পৰিবহন বিশেষকৈ জটিল কৰে। তথ্য মেপিংে প্ৰতি ৰক্ষিত প্ৰতি ৰখণ্ড ব্যৱস্থাক (উদাহৰন, এসসিসি, BCR) আৰু ইয়াত জড়িত অঞ্চলসমূহৰ বাবে ব্যৱহাৰ কৰা আইনগত পদ্ধতিক ধৰি লোৱা উচিত। [FT:1] আন্তৰ্জাতিক স্থানান্তৰৰ পথত DPCs[FT:1] ৰ বাবে তথ্য পৰিবহনৰ বাবে বিৱৰ্ত্তনৰ প্ৰয়োজনীয়তা প্ৰদান কৰে।

আয়াৰলেণ্ডত তথ্য মেপিংৰ বাবে স্টেপ-বাই আৰু তথ্য পৰিকল্পনা পথ

পদক্ষেপ 1: স্কোপ সংজ্ঞা আৰু স্কেল্ডাৰ কাৰ্য্যকৰণ

ম্যাপিং আৰম্ভ কৰাৰ আগতে, এই ক্ষেত্ৰৰ সংজ্ঞা দিয়ে। এটা সৰু আইৰিশৰ আৰম্ভৰ সময়ত ৫০ তকৈ কম কৰ্মী, এটা এক দম্পতিৰ সম্পূৰ্ণ খুঁতৰ বাবে যথেষ্ট। ডাঙৰ এন্টাৰ্চৰ বাবে, বিজ্ঞাপন একক বা ভৌগলিক অঞ্চলৰ দ্বাৰা হুইচিং বিবেচনা কৰক। কিউল'ল'ডৰ্চৰসমূহ:

  • তথ্য সুৰক্ষা افسৰ (DPO) অথবা গোপনীয়তা উৰুদ্ধি
  • ইটি আৰু সুৰক্ষা দলসমূহ
  • আইনগত আৰু প্ৰতিকচিহ্ন
  • ব্যৱসায়ীয় একক হেডসমূহ (HR, বিক্রি, বাজারিং, কৰ্ম্ম)

তথ্য মেপিংৰ উদ্দেশ্য আৰু আৰম্ভণি চিস্টেম প্ৰযুক্তি সংগ্ৰহ কৰিবলে এটা kick-off কাৰ্য্যক্ষেত্ৰ কৰা হয়।

পদক্ষেপ ২: তথ্যৰ উৎস আৰু চিস্টেমসমূহ চিনাক্ত কৰক

সকলো ব্যৱস্থা, অনুপ্ৰয়োগ, তথ্য আৰু ভৌতিক তথ্য ধাৰণকাৰী ব্যৱহাৰ তালিকা দিয়ক । আইৰিছ সংস্থাসমূহত সাধাৰণ উৎসসমূহ অন্তৰ্ভুক্ত কৰে:

  • গ্ৰাহক সম্পৰ্ক ব্যৱস্থাপনা (CRM) প্লেটফৰ্ম যেনে Salesforce বা HubSpot)
  • মানৱ সম্পদ ব্যৱস্থাসমূহ (পয়েন্টাৰ সন্ধান, পৰিৱেশন ব্যৱস্থাপনা)
  • ব্যৱসায়ৰ সৰঞ্জাম (ইমেইল স্বাচ্ছন্দ্ৰতা, এলিমাটিক, সামাজিক মাধ্যম ব্যৱস্থাপনা)
  • আৰ্থিক চিস্টেমসমূহ (আনহাত কৰা, ভোকৱিকিং, ব্যয় ব্যৱস্থাপনা)
  • ক্লাউড সংৰক্ষণ (শেয়াৰ পইন্টাৰ, গুগল ড্ৰাইভ, ড্ৰপবক্স)
  • দৈহিক ৰেকৰ্ড (অফিচৰ ক্ষেত্ৰত নথিপত্ৰ, অফ-সাইট সংৰক্ষণ)

প্ৰতি চিস্টেমৰ বাবে এটা প্ৰামাণিক টেমপ্লেইট ব্যৱহাৰ কৰক: গৰাকী, অৱস্থান, তথ্য বিভাগ, বৈধ ভিত্তি, পুনৰনিৰ্মাণৰ সময়, আৰু তৃতীয়-পাৰ্ট অভিগম।

পদক্ষেপ 3: দস্তাবেজ তথ্য ফ্লো আৰু স্থানান্তৰসমূহ

প্ৰতিটি চিনাক্ত কৰা তথ্য উৎসৰ বাবে, প্ৰক্ৰিয়াকৰণ, সংৰক্ষণ, অংশীদাৰী আৰু মচি পেলোৱাৰ সহায়ত সংগ্ৰহৰ পৰা ব্যক্তিগত তথ্যৰ ভ্ৰমণ অনুকৰণ কৰক।

  • তথ্য সংগঠন (ফৰ্মসমূহ, অনুকূলতাসমূহ, হাতপুথি প্ৰবিষ্টি)ত কিধৰণে সুমুৱা হয়
  • ইয়াক সংৰক্ষণ কৰা হয় (server অৱস্থান, মেঘ স্থান, ভৌতিক অৱস্থান)
  • কোন ব্যৱস্থাপ্ৰণালীৰ দ্বাৰা এই প্ৰক্ৰিয়া (আন্তৰিক এপ্লিকেচন, তৃতীয়-পাৰ্ टाৰেট টুলসমূহ)
  • যাৰ অভিগম (আন্তৰ্জাতিক ভূমিকা, বহিৰ্তম প্ৰসেসৰসমূহ, পুনৰ-প্ৰমাণকাৰী) আছে
  • EEA ৰ বাহিৰত তথ্য স্থানান্তৰ কৰা হৈছে নে (ব্ৰেট্ৰেছাইটৰ পিছত যুক্ত যুক্ত)
  • কিধৰণে পুনৰ বিশ্লেষণ সময়ৰে প্ৰয়োগ কৰা হয়

আইৰিছ সংস্থাসমূহৰ বাবে, যুক্তৰাষ্ট্ৰলৈ স্থানান্তৰ কৰিবলৈ বিশেষ মনোযোগ দিয়ক। [EU-US তথ্য গোপনীয়তা][FT:1] জুলাই ২০২৩ত প্ৰভাৱিত হ'ল, কিন্তু সংগঠনসমূহে এতিয়াও স্থানান্তৰ পদ্ধতিৰ তথ্য অন্তৰ্ভুক্ত কৰিব লাগিব আৰু যি স্থান আৱশ্যক তাৰ পৰিবহন কৰিব লাগিব।

পদক্ষেপ ৪: সংবেদনশীলতা দ্বাৰা তথ্য শ্ৰেণীভুক্ত

সকলো ব্যক্তিগত তথ্য একে বিপদজনক নহয়। প্ৰতিটা তথ্য ধৰণক GDPR শ্ৰেণী অনুসৰি চিহ্নিত কৰক:

  • স্টার্টাৰ ব্যক্তিগত তথ্য: নাম, ই-মেইল, ফোন নম্বৰ:
  • [Special: স্বাস্থ্য তথ্য, জ্যামেট্ৰিক, ৰাজনৈতিক মত, ধৰ্ম্ম, যৌন দিশ, কৰ্ম্ম সংঘৰ সদস্যতা
  • Cryminal প্ৰতিবন্ধৰ তথ্য: চাকৰী নিৰীক্ষণ অথবা আইনগত কাৰ্য্যসমূহৰ বাবে ব্যৱহাৰ কৰা হয়

বিশেষ বিভাগ তথ্যৰ এটা স্পষ্ট স্বাৰ্থপৰতা বা অন্য এটা প্ৰস্তাৱৰী ভিত্তিৰ প্ৰয়োজন হয় আৰু সাধাৰণতে তথ্য সুৰক্ষাৰ বাবে প্ৰয়োজনীয়তাক এটা তথ্য সুৰক্ষাৰ এমম্পক এচছমেন্ট (DPIA) (DPA)ৰ প্ৰয়োজন হয়। তথ্য মেপিংয়ে ইয়াক বুজিব পাৰি যে এই তথ্য ক'ত আছে আৰু কি উপযুক্ত সুৰক্ষা আছে।

পদক্ষেপ ৫: আইনগত ভিত্তি আৰু বিৰোদ্ধে কাৰ্য্য কৰা

প্ৰতিটা প্ৰক্ৰিয়াৰ কাৰ্যকল্পিত কৰা হৈছে, এই বিষয়ে কাৰ্লজিক ৬ জিডিপিৰ অধীন বৈধ ভিত্তি (যেনে, অনুমতিৰ, চুক্তি, আইনগত বাধ্যতা, বিশেষভাৱে কৰ্ম, বিশেষকৈ ধাৰা বা কৰ্মী মন কৰিবলগীয়া)। DPC এ [FT:0] বৈধ স্বাৰ্থৰ বিষয়ে প্ৰকাশ কৰিছে। প্ৰতিটা মেপৰ উদ্দেশ্যৰ ব্যৱহাৰৰ বাবে আৱশ্যকতা আৰু পৰীক্ষাৰ মান নিৰ্ধাৰণ কৰা হৈছে।

পদক্ষেপ ৬: তৃতীয়-পৰাষ্ট্ৰীয় প্ৰচেছ আৰু তথ্য অংশীদাৰী চুক্তিসমূহ

সকলো তৃতীয় দলৰ তালিকা কমপাইল কৰক যিবোৰ ব্যক্তিগত তথ্যৰ বাবে প্ৰক্ৰিয়াকৰণ কৰা হৈছে।

  • অভাৰপ্লিকেট ২৮ ৰ অন্তৰ্গত এটা সম্প্ৰদায়ৰ তথ্য প্ৰক্ৰিয়া চুক্তিৰ উপস্থিতি (DPA)
  • প্ৰক্ৰিয়াৰ স্কোপ ( কি, কি কাৰণৰ বাবে, কি)
  • স্থানত সুৰক্ষা স্তৰ (ISO 27001, SOC 2)
  • উপ-প্ৰসেসৰসমূহ ব্যৱহাৰ কৰা হৈছে (এবং সন্মান প্ৰাপ্ত হ'ল নে নহয়)
  • পৰিবহন পদ্ধতিক ক্ৰেশ-অন্তৰ্ভুক্ত কৰক

তথ্য মেপিং এ ব্যঘাতসমূহ প্ৰকাশ কৰে যত DPA নাই অথবা যত সমান্তৰাল বৰ্তমান অনুকৰন প্ৰতিফলন কৰিবলৈ আপডেইট কৰা হোৱা নাই। ই DPC অডিটসমূহৰ সময়ত এটা সাধাৰণ সন্ধান।

পদক্ষেপ ৭: প্ৰক্ৰিয়াকৰণ কাৰ্য্যসমূহৰ ৰেকৰ্ড সৃষ্টি আৰু বজায় ৰাখক (ROPA)

ROPA টেমপ্লেইটক ক্ৰমিকভাৱে বৃদ্ধি কৰিবলে তথ্য মেপিং কৰক 30.5 চন ৰ বাবে প্ৰয়োজনীয় ROPA এটা স্প্ৰেডশিট, এটা উৎসৰ্গীয় গোপনীয়তা পৰিৱেশ , অথবা তথ্য মেপিং সঁজুলিৰ সৈতে সংলগ্ন কৰিব পাৰি। যেতিয়াই এটা নতুন প্ৰক্ৰিয়াকৰণ কাৰ্য্য আৰম্ভ কৰা হয়, অথবা এটা স্থায়ী পৰিৱৰ্তন হোৱাটো আশা কৰে। DPC আশা কৰে ROPA এটা জীৱন্ত নহল, এটা जगিয়াবলৈ নহয়।

পদক্ষেপ ৮: এটা তথ্য সুৰক্ষা প্ৰযুক্তি কৰক

৩৫ চনৰ প্ৰবন্ধত, এটা DPIA এটা কাৰ্য্যকৰ বাবে বাধ্যতামূলক হয় যি মানুহৰ অধিকাৰ আৰু স্বাধীনতাৰ বাবেহে অধিক বিপদজনক হব পাৰে। সাধাৰণতে সাধাৰণতে বিশেষ বিভাগৰ বাবে পৰিকল্পনা, ডাঙৰ-স্কেইল প্ৰক্ৰিয়া আৰু ৰাজহুৱাভাৱে অভিগম্য অঞ্চলসমূহৰ বাবে পৰিকল্পনা কৰা। তথ্য মেপিংয়ে এই ডেউজিটেনিংসমূহে এই ডেউকে প্ৰক্ৰিয়, আৱশ্যকতা, বিশ্লেষণ, আৰু mitigationৰ বিষয়ে বৰ্ণনা কৰিব লাগিব।

পদক্ষেপ ৯: প্ৰযুক্তিগত আৰু সংগঠনিক মাপসমূহ

তথ্য মেপিং অনিশ্চিতসমূহৰ ওপৰত ভিত্তি কৰি, বিপদ হ্ৰাস কৰিবলে কাৰ্য্য কৰক। উদাহৰণ:

  • বিশ্রাম আৰু পৰিবহনত ব্যক্তিগত তথ্য এনক্ৰিপ্ট কৰক, বিশেষ কৰি উচ্চ-বৈকল্পিকতা বিভাগসমূহৰ বাবে
  • ব্যক্তিগত তথ্যক প্ৰত্যক্ষ অথবা এক্সপোৰ্ট কৰিব পৰা অভিগম নিয়ন্ত্ৰণসমূহ সীমাবদ্ধতা ভূমিকা
  • তথ্যেৰ বাবে স্বমেপৰ তালিকা আঁতৰুৱা হ'ব যিসমূহ পুনঃনিৰ্মাণ সীমাসমূহলৈ প্ৰাপ্ত হৈছে
  • নামবিহীন তথ্য বা ছদ্মনাম কৰা যত সম্পূৰ্ণ চিনাক্তকসমূহৰ প্ৰয়োজন নাই
  • প্ৰকৃত তথ্য উন্নীত আৰু কাৰণসমূহ প্ৰতিফলন কৰিবলে গোপনীয়তা বিজ্ঞপ্তিবোৰ আপডেইট কৰে

পদক্ষেপ ১০ :⁠ আগুৱাই থকা প্ৰশাসন গোষ্ঠীক অনুকৰণ কৰক

তথ্য মেপিং এটা এটা সময় প্ৰকল্প নহয়। এটা তথ্য মেপিং গৰাকী (অনয়ি DPO) স্থাপন কৰক আৰু এটা পৰিদৰ্শন কেদেন্স (যেনে সকলোৰ বাবে, চতুৰ্থভাৱে উচ্চ-ৰংশ প্ৰক্ৰিয়াসমূহৰ বাবে) সংহতি কৰক। পৰিচালক ট্ৰাংকসমূহ: নতুন চিস্টেম প্ৰণয়ন, একত্ৰিত অথবা পৰিৱেশৰ নিয়ম, উন্নত ব্যক্তিগত তথ্য বিভ্ৰান্তন কৰক। সমন তথ্যক এটা ব্যক্তিগত-বিবেচনে মেপিং কৰাৰ বাবে সংক্ৰক এটা নতুন প্ৰকল্পক এটা পৰ্যবেক্ষণৰ সৈতে যায়।

আয়াৰলেণ্ডত তথ্য মেপিংৰ বাবে সঁজুলিসমূহ আৰু टेकনক্লিনিকসমূহ

হস্তচালিত পদ্ধতি

সৰু সংগঠনসমূহ স্ট্ৰিড আৰু প্ৰক্ৰিয়া মেপসমূহৰ সৈতে আৰম্ভ হব পাৰে। আইৰিশ ভাষাৰ কমপিউটাৰ সমাজৰ দৰে DPC আৰু শিল্পক পৰিচালক গোষ্ঠীসমূহৰ পৰা পোৱা যায়। হাতি পদ্ধতিসমূহ মূল্য-আকাৰৰ পৰিবহন কৰা হয় কিন্তু অতি শীঘ্ৰেই পুৰণি হোৱা দেখা যায়।

গোপনীয়তা ব্যৱস্থাপনা প্লেটফৰ্ম

ডিপেক্টেড চফ্টৱেৰ সমাধানসমূহ স্বমাত্ৰ তথ্যৰ ভৰা, তথ্যসমূহ উভয় আৰু ROPA পৰিৱেশ বজায় ৰখাত সক্ষম হ'ব পাৰে। প্লেটফৰ্ম যেনে এক প্ৰাথমিক, ট্ৰাস্টএৰ্ক, আৰু ছেকুৰিটি সাধাৰণ ব্যৱসায় ট্ৰাফিক, স্কিন নেটৱাৰ্ক ট্ৰাফিক আৰু প্ৰতিযোগ সৃষ্টি কৰিব পাৰে। আইৰিশ্বৰ আন্টিছৰ বাবে এটা প্লেটফৰ্ম বাট বাছনি কৰক যি GDPR, আইৰিশ তথ্য সুৰক্ষা, আৰু ক্ৰেশ-ব্ৰৰৰৰাহ তথ্য পৰিবহন তথ্য পৰিবহন।

তথ্য সন্ধান আৰু ক্ৰৌবিং সঁজুলিসমূহ

বিগID, ভাৰনোনিছ, আৰু Microsoft Purview ৰ নিচিনা সঁজুলিসমূহ স্বচালিতভাৱে স্কেন ফাইল শেয়াৰ, ডাটাবেইচ, আৰু মেঘ ৰচিৰিসমূহ। ই তথ্যক শ্ৰেণীভুক্ত কৰিব পাৰে, এনামালিপিসমূহ চিনাক্ত কৰিব পাৰে। ই বিশেষকৈ ডাঙৰ এন্টাৰপ্ৰাইজসমূহ য'ত হাতপুথি মেপিং অযোগ্য হব পাৰে।

কেচ অধ্যয়ন: এটা আইৰিশ ফিঞ্চ কোম্পানিৰ বাবে তথ্য মেপিং

আইৰিশ পৰিচালককৰণৰ তথ্য, লেন দেন ইতিহাস আৰু কেইসিৰ তথ্য বিবেচনা কৰক। কমপান্থীয়ে এডাইছ (ইৰেলেণ্ড অঞ্চল) আৰু ট্ৰাইপৰ পৰা মেঘৰ সেৱাসমূহ ব্যৱহাৰ কৰে, আৰু যুক্তৰাষ্ট্ৰ-ভিত্তিক প্ৰযুক্তি প্ৰদানকাৰীক কাম কৰে। তথ্য মেপিং ৰূপ নথকা কোম্পানীৰ চকুৱে দেখা যায়:

  • অবিৱৰিত ইউক্ৰেন স্থানান্তৰে পোস্ট-ব্ৰেৰেকে প্ৰস্থান কৰাৰ অনুমতি প্ৰদান কৰা হ'ল নে নাই
  • তিনিটা ভিন্ন চিস্টেমত প্ৰতিলিপিত কাস্টমার ৰেকৰ্ড
  • পৰিচয় সতা সত্য নিৰূপণৰ বাবে ব্যৱহাৰ কৰা বহুতো বেইবমেট্ৰিক তথ্য প্ৰক্ৰিয়া কৰিবলে কোনো দস্তাবেজ ভিত্তি নাই

এটা গোপনীয় ব্যৱস্থাপনা প্লেটফৰ্ম ব্যৱহাৰ কৰি এটা তথ্য মেপিং অনুকলন প্ৰণয়ন কৰি, কোম্পানিয়ে চিহ্নিত:

  • স্ট্রাইপ প্ৰক্ৰিয়াক EU-to-UK স্থানান্তৰৰ বাবে SCCs ৰ প্ৰয়োজন, আৰু এটা স্থানান্তৰ প্ৰভাৱ বিশ্লেষণ বিশ্লেষণৰ প্ৰয়োজন
  • এটা CRM উদাহৰণে নিষ্ক্ৰিয় বিক্ৰেতা তথ্য চিৰকালৰ বাবে সংৰক্ষণ কৰা হৈছে, পুনৰ নিৰীক্ষণৰ আৱশ্যকতাসমূহ অমান্য কৰিছে
  • Bimaickimeic সতা সত্য নিৰূপণ প্ৰক্ৰিয়ায় এটা সঠিক DPIA নাই

ৰেডিভিডি'ত DPAক পৰিপক্কতা প্ৰদানকাৰীৰ সৈতে আপডেইট, ১৫০০০ পুৰণি ৰেকৰ্ডসমূহ, আৰু এটা DPO এডুটেত কাৰ্য্য কৰা হৈছে। এই ড'পি এউডিটত সম্পূৰ্ণ প্ৰস্তুত কৰা সময়ত তথ্য মানচিত্ৰ উপস্থাপন কৰাত সক্ষম হৈছিল। এই কোম্পানিয়ে এতিয়া তাৰ তথ্য মানচিত্ৰ চাৰিটাকৈ পুনৰদৰ্শন কৰে আৰু নতুন একন্ঠন যোগ কৰা হয়।

সাধাৰণ ফান্দ আৰু তাৰ পৰা আঁতৰি থকা

ছদ্মনামৰ ছায়া

কৰ্মীসকলে প্ৰায়ে কৰ্ম-সংযুক্ত ব্যক্তিগত তথ্য সংৰক্ষণ কৰিবলৈ অপ্ৰমাণিক সঁজুলি বা ব্যক্তিগত ডিভাইচসমূহ ব্যৱহাৰ কৰে। ই কাৰিকিকিক নিয়ন্ত্ৰণৰ (অভিন্ন মেঘসমূহ বন্ধ কৰা), সচেতনতাতা, প্ৰশিক্ষিত তথ্য বিজ্ঞান, আৰু ম্যাদী পৰিচালকৰ চক্ৰত খোজা।

তথ্য মেপিংক এটা Of প্ৰকল্প হিচাপে ব্যৱহাৰ কৰা হৈছে

এটা তথ্য মানচিত্ৰ সৃষ্টি কৰা সংগঠনসমূহ যি এটা তথ্য মানচিত্ৰ সৃষ্টি কৰে আৰু ইয়াক কেতিয়াও আপডেইট নকৰে। তথ্য মেপিং ব্যৱস্থাপনা প্ৰক্ৰিয়াসমূহ পৰিবৰ্তন কৰিবলে প্ৰোথিত আছে যাতে কোনো নতুন প্ৰক্ৰিয়ায়ে এটা মেপিং আপডেইট হয়। এটা তথ্য মেপিং ব্যৱস্থাপক নিয়ন্ত্ৰণ আৰু বছৰ পৰ্যবেক্ষণৰ বাবে দায়ী।

তথ্যচিত্ৰত অপৰ্যাপ্ত গ্ৰুনাৰity

সহজভাৱে কোৱা "atadata US লে স্থানান্তৰ কৰা" অপৰ্যাপ্ত। মেপ সঠিক তথ্য শ্ৰেণীসমূহ ধাৰ্য্য কৰিব লাগিব (যেনে, তথ্য গোপনীয়তা পৰিৱৰ্তক তথ্য নিৰীক্ষণ, SCs) আৰু এটা স্থানান্তৰ প্ৰভাৱ বিশ্লেষণ কৰা হৈছিল নে। DPC এ সাধাৰণ বিবৃতিসমূহ নহয়, বিশ্লেষণ কৰা হৈছিল।

দৈহিক ৰেকৰ্ড উপেক্ষা কৰা হৈছে

বহু আইৰিছ সংস্থাৰ ব্যক্তিগত তথ্য যেনে কাৰ্ছৰী, মেডিকেল ৰেকৰ্ড বা ট্ৰেকাৰ ফাইল আছে। এইবোৰ তথ্য মেপত অন্তৰ্ভুক্ত কৰিব লাগিব। তথ্যৰ ভৌতিক সংৰক্ষণ স্থান, অভিগম নিয়ন্ত্ৰণ আৰু পুনৰনিৰ্দেশৰ বাবে।

তথ্য মেপিং আৰু আইৰিশ তথ্য সুৰক্ষা কম্পিশনৰ আশা

DPCয়ে সদায়ে তাৰ পুনৰপ্ৰবঞ্চিত পথাৰৰ পথ আৰু প্ৰক্ৰেষণৰ ক্ষেত্ৰত তথ্য মেপ কৰাৰ গুৰুত্ব দাঙি ধৰিছে। বহুতো ক্ষেত্ৰত DPCৰ ক্ষেত্ৰত, সঠিকভাৱে ROPA ৰ বিকাশত নথকা তথ্য মেপিংৰ পৰা মুদ্ৰা। যেনে, ২০২২ চনত, এটা ডাঙৰ আইৰিশ পৰিকল্পনাৰ বাবে ব্যৱহাৰ কৰা হৈছিল, যাৰ বাবে ডিৰছছছৰৰৰৰ তথ্যৰ প্ৰতি সাড়া দিবলৈ বিলম্ব কৰা হৈছিল।

DPC ৰ পথ [FLT] স্পষ্টভাৱে ধাৰাব পাৰি যে তথ্য মেপিং ই වගেতা নীতি (Artic 5(2))ৰ সৈতে সহনশীলতা দেখুৱা এটা মূখ্য উপাদান। ৰেগুলিয়েটাৰ দ্বাৰা উপাধি দিয়া তথ্য মেপসমূহ আশা কৰে:

  • Coplopery: সকলো প্ৰক্ৰিয়া, স্বমাত্ৰিক আৰু হাতপুথি ঢাকি
  • Accurate:[ বৰ্তমান অভ্যাসসমূহ প্ৰতিফলন কৰা, অপৰিমিত নহয়
  • Accessible: মানপ্ৰাপ্ত সময়ৰ ভিতৰত DPC অনুৰোধৰ বাবে উপলব্ধ
  • উপস্তিত: পঢ়োতা আৰু নিয়মিতভাৱে আপডেইট কৰা, বিশেষকৈ উচ্চ-প্ৰশাসনৰ আগত

এটা DPC নিৰীক্ষণৰ সময়ত, তথ্য মানচিত্ৰ সাধাৰণতে প্ৰথম দস্তাবেজ অনুৰোধ কৰা হয়। এটা ভাল-সামৰ্থবান মেপ প্ৰযুক্তিমূলক সংকেত দিয়ে আৰু আনুষ্ঠানিকভাৱে কাৰ্য্যকৰী হোৱাৰ সম্ভাবনা কম কৰে।

আইৰিশ্ব কম্পানিন্সৰ বাবে তথ্য মেপিংত ভৱিষ্যত ট্ৰেণ্ডসমূহ

স্বমাত্ৰ আৰু সাৰ্বভৈম্যিত তথ্য সন্ধান

কৃত্ৰিম বুদ্ধিমত্তা আৰু মেচিন শিক্ষাৰ বাবে আগবাঢ়ি যোৱা হয় যি প্ৰাকৃতিক সময়ৰ কাষত মেপসমূহ আপডেইট কৰা স্থায়ী তথ্য সন্ধান কৰিব পাৰে। সঁজুলিসমূহে নতুন তথ্য, অপ্ৰচলিত তথ্যসমূহ উক্ত ৰ'পি ফিল্ডসমূহ, আৰু স্বাচ্ছন্নভাৱে জনোৱা। আইৰিশ্ব সংগঠনসমূহে উচ্চ তথ্য আয়তনসমূহৰ সৈতে এই সমাধানসমূহক সঠিকভাৱে বিশ্লেষণ কৰিব লাগে।

গোপনীয়তা-by-desgin ৰ সৈতে একান্ততা

তথ্য মেপিং চফ্টৱেৰ বিকাশ বিক্ৰেতা সাইকেল সঁজুলিসমূহত সমান্তৰিত হৈছে। গোপনীয়তা দলসমূহ ক'ড পৰিবহন কৰাৰ আগতে তথ্য ফ্লাশ ডাইমচি পৰ্যালোচনা কৰিব পাৰে, সুনিশ্চিত কৰিব পাৰে যে ব্যক্তিগত তথ্য প্ৰক্ৰিয়া আৰম্ভণিৰ পৰা দস্তাবেজ আৰু অনুমতি আছে। ই ডিপিসি'ৰ একান্ততা ডিজাইন আৰু অবিকল্পিতভাৱে একান্ততা ওপৰত জোৰ কৰা হয়।

Cross-বৰ্ধন পৰিবহন প'ষ্ট-ব্ৰেক্স এমপিটিং আৰু শ্ৰমসমূহ III

EU-US তথ্য গোপনীয়তাৰ পৰিৱৰ্ত্তে আইনগত প্ৰযুক্তিৰ (Screms III) প্ৰবাহিত হ'ব পাৰে। আইৰিশ সংগঠনসমূহে উপাত্তৰ পৰিবহন কৰিব পাৰে যি বৈকল্পিক পৰিবহনৰ বাবে অতি অলপ পৰিকল্পনা কৰিব পাৰি। সকলো তৃতীয় দেশৰ এক প্ৰৱণতা বজাই ৰখা আৰু বিশেষ তথ্য বিভাগসমূহে বিপদৰ বাবে প্ৰবাহিত হয়।

সংকল্প

তথ্য মেপিং এটা সংৰক্ষীত চেকবক্স নহয় কিন্তু আইৰিশ সংগঠনসমূহৰ বাবে এটা প্ৰাথমিক সম্পদ। ব্যক্তিগত তথ্য লোগোৰ বাবে বিপদত পৰিণত হ'ব, কাৰ্য্যসাধক DSAR নিয়ন্ত্ৰণ আৰু DPC ৰ বাবে এটা অপৰিচিত উত্তৰাধিকাৰী ৰূপক নিৰ্মাণ কৰা হয়। এই লেখত দিয়া পদক্ষেপসমূহে এটা প্ৰক্ৰীয় পথ মেপ কৰাৰ, আৰু বিচাৰৰ পৰা তথ্যৰ পৰা। এটা পুনৰনিৰ্দেশ সূচক পৰিৱেশত প্ৰাথমিক আৰু স্বচ্ছতাত থকা তথ্য পৰিকল্পনাৰ বাবে পৰিকল্পনা কৰা হয়।