government-accountability-and-transparency
আইরিশ অলাভজনক প্রতিষ্ঠান ডর দরপসনকে কিভাবে রক্ষা করতে পারে তা জানিয়ে দিতে পারে
Table of Contents
আইরিশ অলাভজনক প্রতিষ্ঠান তাদের দাতাদের প্রতি একটি পবিত্র বিশ্বাস রাখে। প্রতিবার তারা ব্যক্তিগত তথ্য, ঠিকানা, অর্থনৈতিক তথ্য, এমনকি গল্প যা বিপদ উন্মোচন করে।
আইনী ভূদৃশ্য: আসছিরী দেশী আর আইরিশ ডাটা সুরক্ষা আইন
যে কোন দায়িত্বশীল ডাটা কৌশলের জন্য বৈধ কাঠামোটি বের করা হচ্ছে। আইরিশ অলাভজনক সংস্থা দুটো প্রধান যন্ত্রের সঙ্গে মেনে চলতে হবে: [[FRPRPRREL] [RROPRR[EFO] [R] [R] [R]] [R] এবং] [FR] [F]:L] [F], সুনির্দিষ্ট নিয়ম, সুনির্দিষ্টভাবে চিহ্নিত ফাইলের মধ্যে অন্তর্ভুক্ত: [F], [F], সুনির্দিষ্টভাবে সমর্থিত সকল তথ্য সংশোধন করা, এবং [FD]: [F] [F]] [F], সুনির্দিষ্টভাবে উল্লেখকৃত], বৈধভাবে চিহ্নিত নিয়ম পূরণ করা হয় [FR] [FD], সুনির্দিষ্টভাবে উল্লেখকৃত সকল উপায়গুলি মুছে ফেলা হবে [F]
ডনের তথ্য জন্য কী- বাইপিরের নিয়ম
দেশীায়নের জন্য ৭টি নীতি তৈরি করা হয়েছে যা সরাসরি আকার ধারণ করে যে অলাভজনক প্রতিষ্ঠানকে দাতার তথ্য প্রদান করা উচিত।
- [[[F] [[F]] [FP[F]] - এর মধ্যে একটি বৈধ ভিত্তি থাকা আবশ্যক — আপনার অবশ্যই বৈধ আইনী ভিত্তি থাকতে হবে (সাধারণত বৈধভাবে সম্মতি বা বৈধ আগ্রহ) এবং স্পষ্টভাবে ব্যাখ্যা করতে হবে যে কীভাবে তথ্য ব্যবহার করা হয় ।
- [[[[F][FOP][F][F]][FLT] - এর মধ্যে উল্লিখিত তথ্য সংগ্রহ করো [F], সুনির্দিষ্ট, স্পষ্ট, এবং বৈধ উদ্দেশ্যে (যেমন, দান এবং একটি মেইল প্রেরণ করুন) ।
- [[F] তথ্যের বিচ্ছিন্তকরণ[FLT] - যা প্রয়োজন তা সংগ্রহ করো । জিজ্ঞেস করুন: আমাদের কি সত্যিই দাতার জন্য একটি উপহারের জন্য একটি উপহারের জন্য জন্ম তারিখ প্রয়োজন?
- [[F] [F]] [FLT] - সহ [FLT] - তারিখ] [FOR] - তারিখ এবং অবিলম্বে অনুরোধের মাধ্যমে সংশোধন করুন ।
- [[[F][R][F][F]][FLT] - এর জন্য কোনো প্রয়োজন নেই ।
- [[[F] ত্রুটি ও গোপনীয়তা][FLT] - ত্রুটি [FLT] - এর মাধ্যমে উপযুক্ত প্রযুক্তিগত এবং সংগঠন ব্যবহার করুন, গোপনীয়তা রক্ষা করার জন্য উপযুক্ত প্রযুক্তিগত এবং সংগঠনগত পদক্ষেপগুলো ব্যবহার করুন ।
- [[[[F] [F]] [FLT] — নীতি, রেকর্ড এবং কর্মীদের প্রশিক্ষণসহ সমস্ত নীতি, নীতি ও প্রশিক্ষণসহ মেনে চলতে সক্ষম হোন ।
আইরিশ আইনের বিশেষ বিবেচনা
তথ্য সুরক্ষা আইন ২০১৮ এমন একটি অলাভজনক প্রতিষ্ঠানকে প্রদান করে, যার জন্য ১৬ বছর বয়স হতে পারে কিন্তু নিম্নের ক্ষেত্রে (জিডিপিআর ডিফল্ট), আয়ারল্যান্ড ১৬টি বেছে নিয়েছে। যদি আপনার অলাভজনক প্রতিষ্ঠান বা স্বেচ্ছাসেবীর অধীনে থাকে, তবে ১৬ বছর ধরে কাজ করতে হবে অথবা অভিভাবকের অনুমতিপত্রের অধীনে, এমনকি এই আইন অনুসারে, ৬. ২০ মিলিয়ন ডলার জরিমানা, অথবা এমনকি সবচেয়ে বেশি অর্থ ব্যয় করতে পারে।
অলাভজনক প্রতিষ্ঠানের জন্য তথ্য সুরক্ষা কেন গুরুত্বপূর্ণ: আস্থা, সম্মান এবং ঝুঁকি
ডরসনরা দান করেন কারণ তারা আপনার মিশনে বিশ্বাস করে। তাদের ব্যক্তিগত তথ্য আঘাত করা হয় এ ব্যাপারে, প্রায়ই অকল্পনীয়। [এফএল: ১০: ০০: ১) [এফএলএলটি:] এবং অন্যান্য দাতব্য সংস্থা কর্তৃক গবেষণা অনুসারে, তাদের সাহায্য করা সব থেকে বড় কারণ হলো, যদি তারা আবার তাদের সদস্যদের কাছে ফিরে যেতে চায়, তাহলে তারা আপনার সংগঠনের কাছে আরো খারাপ কিছু বলতে পারে।
আইরিশ অলাভজনক প্রতিষ্ঠানও তাদের অসঙ্গতি নিয়ন্ত্রণ নিয়ন্ত্রণ নিয়ন্ত্রণ নিয়ন্ত্রণ নিয়ন্ত্রণ নিয়ন্ত্রণ থেকে পর্যবেক্ষণ করছে, যা আশা করা যায়, একটি তথ্য লঙ্ঘন কেবল ডিপিসি নয়, কর্তৃপক্ষের দ্বারা পরিচালিত একটি তদন্ত পরিচালনার মাধ্যমেও পরিচালিত হতে পারে।
এ ছাড়া, ক্ষতিগ্রস্ত ব্যক্তিদের প্রতি লঙ্ঘন করার খরচও কমে যেতে পারে ।
সুরক্ষার জন্য সর্বোত্তম অভ্যাস
রোজকার অপারেশনের বৈধ বাধ্যবাধকতার ওপর জোর দেওয়া জরুরি ।
১. সীমিত মাপের তথ্যের পরিমাণ সংগ্রহ করুন
তথ্যের ক্ষুদ্রকরণ হচ্ছে সবচেয়ে সহজ কিন্তু সবচেয়ে কম গুরুত্বপূর্ণ নীতি ।
- নাম ও পরিচিতি (যেমন প্রয়োজন অনুসারে)।
- পেমেন্ট তথ্য (আইপি সিএইচএপিক কম-এর মাধ্যমে) দ্বারা পরিচালিত; সম্পূর্ণ কার্ড নম্বরে প্রবেশ করো না।
- উপহারের পরিমাণ আর তারিখ।
- যে কোন প্রয়োজনীয় যোগাযোগের পছন্দ (যেমন সংবাদ পত্রের ঠিকানা) আছে।
পরবর্তীতে যদি আপনি প্রোফাইলিং অথবা সম্পদের পর্দার জন্য তথ্য ব্যবহার করতে চান, তাহলে আপনাকে স্পষ্ট সম্মতি প্রদান করতে হবে এবং পরিষ্কার যুক্তি প্রদান করতে হবে।
২. নিরাপদ ডাটা সংরক্ষণ এবং ট্রান্সমিশন
যেখানে দাতা তথ্য জীবন যাপন করে। নিরাপত্তা সার্ভার দ্বারা সুরক্ষিত ডাটাবেস ব্যবহার করা হয়। ইউরোপীয় অর্থনৈতিক এলাকার মধ্যে উপস্থিত সুনির্দিষ্টভাবে ক্রস-লাইনের মধ্যে উপস্থিত থাকলে, মেঘের সমাধান (যেমন, SA. gsm, মেইল- র্যাপ্যাপ্যাপ (যেমন, মেইলPRM) অথবা এনএলপিএম ব্যবহার করুন। নিশ্চিত করুন যে সরবরাহকারীরা হচ্ছে provimommm এবং তথ্য চুক্তি।
এনক্রিপশন দুটি বিবৃতির প্রচ্ছদে করতে হবে:
- [[FLT] বিশ্রাম [F][FLT] - এ ডাটা [FLT] - ডাটাবেস, ব্যাকআপ, এবং আর্কাইভ ফাইল মধ্যে সংরক্ষিত
- [[[[[[F][F][F][F] - >] - আপনার যন্ত্র, আপনার ওয়েব- এর মধ্যে চলমান তথ্যের সাহায্যে সবসময় HTTPS/SSL সংযোগ, এবং/STECT এবং এনক্রিপশন ফাইল ব্যবহার করুন। সংবেদনশীল নথি লেখার জন্য ই-মেইল ও নিরাপদভাবে পরিবহণ ব্যবস্থা করুন।
উদাহরণস্বরূপ, আপনি আপনার আ্যটিকটিক ডাটার মাধ্যমে নিজস্ব পরিচয় পত্রের নাম দিয়ে দান করতে পারেন, যাতে সেই তথ্যগুলো প্রকাশ না করে ।
৩) নিয়ন্ত্রণ নিয়ন্ত্রণ নিয়ন্ত্রণ
এই সংগঠনের সকলে নয়, পূর্ণ দাতার রেকর্ডের প্রয়োজন, কেবল কর্মী যাদের কাজের প্রয়োজন তাদের অনুমতি প্রদান করার জন্য ব্যবহার করা হয়।
- [[[F] ফুরনডিং টিম [FLT] [FLT] — সম্পর্ক গড়ে তোলার জন্য যোগাযোগ এবং দান ইতিহাস সম্বন্ধে দেখাতে হবে ।
- [[[[[F] [F] [FLT] দলের] [FLT] - এর জন্য কিছু অর্থ ও তারিখ প্রয়োজন হতে পারে, কিন্তু ব্যক্তিগত যোগাযোগ ব্যবস্থা না থাকে ।
- [[F] base[FOP] দল[FO] [FLT] - http:1] - এর জন্য ইমেইল ঠিকানা প্রয়োজন হতে পারে কিন্তু দাতার পূর্ণ ঠিকানা বা ফোন নম্বর না দেওয়া ছাড়া ।
শক্তিশালী পাসওয়ার্ড, মাল্টিজরেন্স অনুমোদন (MFAF) এবং সংবেদনশীল রেকর্ডগুলির সকল ক্ষেত্রে লগ- ইন করতে ব্যবহৃত। বিশেষ করে কর্মীদের চলে যাওয়ার অনুমতি অথবা ভূমিকার পর । এই ধরনের প্রাক্তন কর্মচারী দীর্ঘায়িত ভাবে কাজ করা একটি গুরুত্বপূর্ণ ঝুঁকি।
৪ নিয়মিত দায়িত্ববান প্রশিক্ষণ এবং উপলব্ধি
যে সমস্ত কর্মী এবং স্বেচ্ছাসেবকের জন্য দাতার তথ্য প্রদান করে তাদের জন্য বার্ষিক বিনিয়োগ প্রশিক্ষণ হিসেবে প্রযুক্তি শুধুমাত্র শক্তিশালী।
- ( মাফ করার জন্য প্রোফাইলের মাধ্যমে) কি ভাবে এই প্রচেষ্টা করা যায় (কম এন্ট্রি)।
- ছাপানো দাতা তালিকা থেকে নিরাপদ ব্যবস্থাপনা (তাদের ডেস্ক বা পাবলিক স্পেসে রেখে যায় না)।
- সন্দেহভাজন তথ্য লঙ্ঘন করার জন্য প্রনর্দশক (এক সাথে সাথে) “ অফিসে ফিরে যাওয়ার সময় নয়”।
- তথ্য বিনিময়ের গুরুত্ব এবং ই-মেইলের ক্ষেত্রে অনেক প্রাপক (বেবেরা অথবা একাধিক ই-মেইল টুল) সহ ‘ইঁট ইমেইল’ প্রেরণের ঝুঁকির উপর ভিত্তি করে তথ্য আদান প্রদান করা।
পরিচালক গোষ্ঠীর সদস্য ও সদস্যদেরও তথ্য সুরক্ষার জন্য কাজ করে এবং বোর্ড সদস্যদের তাদের দায়িত্বের কথা বোঝা উচিত ।
৫, যাতে তথ্য সঠিক ও নিয়মিত পরিষ্কার - পরিচ্ছন্নতার ব্যবস্থা
ডর তথ্য সময়ের পরে ক্ষয় হয়ে যায়। লোকেরা ই-মেইল ঠিকানা পরিবর্তন করে অথবা পাস করে । সাধারণ তথ্য নিরীক্ষণ করে । (যেমন, চতুর্থাংশ বা দ্বিখণ্ডিত তথ্য) । বিশুদ্ধকরণ যন্ত্র ব্যবহার করে সঠিক তথ্য সংরক্ষণ করুন অথবা কোন তথ্য সংরক্ষণ করুন।
৬) বিক্রেতা এবং তৃতীয় বৃহত্তম রাস্তা
অলাভজনক প্রতিষ্ঠান প্রায়শ:ই বাইরের বিক্রেতাদের অর্থ সহায়তা, ইমেইল, সিআরএম হোস্টিং, অথবা এট্রিটিকস এর উপর নির্ভর করে।
- বিক্রেতার নিরাপত্তা ব্যবস্থা (যেমন, ISO ২.
- তাদের ডাটা সেসব চুক্তি পর্যালোচনা করে আয়ারল্যান্ডের মান অনুযায়ী তা নিশ্চিত করা।
- যেখানে তথ্য সংরক্ষণ করা হবে। যদি EEA এর বাইরে বিক্রেতা স্থানান্তর করা তথ্য (যেমন, যুক্তরাজ্য ভিত্তিক প্রসেসর বা স্ট্যান্ডার্ড মেন্টাল কনফিউজেস) থাকে, তাহলে তাকে অবশ্যই পর্যাপ্ত স্থানান্তর প্রক্রিয়া (যেমন যুক্তরাজ্য ভিত্তিক প্রসেসর) প্রদান করতে হবে।
স্বয়ংক্রিয়ভাবে পরিচিত কোন টুল স্বয়ংক্রিয়ভাবে স্বয়ংক্রিয়ভাবে স্বত:স্ফূর্তভাবে স্বয়ংক্রিয়ভাবে কার্যকর হবে, যেমন উদাহরণ হিসেবে বলা যায়, ইউইউ আইন অনুসারে কোন ধরনের তথ্য নিরাপত্তা ব্যবস্থা থাকবে না যদি না আপনি ডিপিএ আইনে স্বাক্ষর করেন যে আপনি আপনার বিক্রেতাদের তালিকা এবং যে কোন ধরনের চাহিদা পূরণ করতে পারবেন না।
৭) একটি ডেটা ব্রিয়াক রেসকিউ প্ল্যান তৈরি করো
এমনকি শক্তিশালী সুরক্ষার কারণে, লঙ্ঘন করা হতে পারে- একটি ল্যাপটপ, যা হারিয়ে যাওয়া ইমেইল, ভেতরে ত্রুটির মধ্যে পড়ে যায়। একটি প্রস্তুতকৃত জবাব ক্ষতি করতে পারে এবং জবাবদিহিতা প্রদর্শন করতে পারে:
- [[[F] MMORIBREL [FLT] [FLT] [FLT] - এর ওপর ভিত্তি করে নির্দেশ প্রদান করা হয়] — উদাহরণ: o.g, ক্ষতিগ্রস্ত, পরিবর্তন, পাসওয়ার্ড সংরক্ষণ, সংরক্ষণ, সংরক্ষণ সংরক্ষণ সংরক্ষণ করা হবে
- [[FLT] - র প্রদত্ত বিজ্ঞপ্তি [FLT] - কমান্ডের এক পরিষ্কার চেইন: জানতে চাও? (তথ্য রক্ষা কর্মকর্তা, নির্বাহী কর্মকর্তা, বোর্ড)
- [[F] [F] [FLT] — কোন তথ্য — কোন ধরনের দাতার ক্ষতি হয়েছে?
- [[[[[[[[[]] বিজ্ঞপ্তি] [এফএল] [এফবিআর]] আপনাকে ৭: ১] মেয়াদ ৭২ ঘন্টার মধ্যে ডিসিপিআরকে জানাতে হবে, যদি না ব্যক্তি বিশেষের ঝুঁকিতে আক্রান্ত হওয়ার সম্ভাবনা থাকে।
- [[[F] ছাড় [F] [FLT] - এর] — দাতা, নিয়ন্ত্রণ এবং জনগণের জন্য সুনির্দিষ্ট বিবৃতি প্রদান করা হয়েছে ।
- [[[F] পোস্ট করুন] CLAY[FLT] - এর ফলাফল] - প্রয়োজনীয় কারণ, আপডেট প্রক্রিয়া, এবং রিগ্রেশনিং স্টাফ
টেবিলের উপরEly ছকের কাজ করে আপনার পরিকল্পনা পরীক্ষা করুন ।
একটি উপাত্ত সুরক্ষা সংস্কৃতি তৈরি করুন
ডিপিপিসি আশা করছে যে তাদের সংস্কৃতির মধ্যে তথ্য সংরক্ষণ করার জন্য কোন প্রতিষ্ঠানকে সুরক্ষা প্রদান করবে না। এর মানে হল, বোর্ডের দায়িত্ববোধ এবং প্রধান নির্বাহীর দায়িত্ব হচ্ছে দায়িত্বশীল তথ্য ব্যবহার।
যে অভ্যন্তরীণ নীতিটা সহজলভ্য এবং বোধগম্য করুন: তথ্য সুরক্ষা নীতি, তথ্য সংরক্ষণ সংক্রান্ত একটি গোপনীয়তা বিজ্ঞপ্তি (যা তথ্য সংগ্রহ করার ক্ষেত্রে দাতাদের প্রদান করা হবে) এবং একটি ঘটনা প্রক্রিয়ার প্রতিক্রিয়া পর্যালোচনা করুন এবং চূড়ান্তভাবে প্রক্রিয়াতে কোন পরিবর্তন হলে (প্রজেক্টের) প্রক্রিয়া (আরএসিএ) প্রসেসের তথ্য সংগ্রহ করুন।
স্বচ্ছতা এবং সম্মান
আপনার ব্যক্তিগত বিজ্ঞপ্তি এই অধিকার কীভাবে প্রয়োগ করা যায়, তা স্পষ্টভাবে ব্যাখ্যা করতে হবে:
- [[[F][[F]] উল্লিখিত জানা উচিত যে [FLT] - ইতিমধ্যে আপনার ব্যক্তিগত বিজ্ঞপ্তিতে সন্তুষ্ট ।
- [[[[F][F][F]]] -f[F]]] -s: এক মাসের মধ্যে তাদের তথ্য একটি কপি অনুরোধ করতে পারেন ।
- [[F][[F]RE] ভুল তথ্য ধারণ করার জন্য সঠিক মান নির্ধারণ করুন। [FLT] [F[F] - এ ঠিক আছে ।
- [[[[[[[[[[[][F]]] - দাতারা তাদের তথ্য মুছে ফেলার অনুরোধ করতে পারেন, কিছু ব্যতিক্রমদের (যেমন, আইনত বৈধ বাধ্যবাধকতা)
- [[F] প্রসেসের মধ্যে উপলব্ধ][FLT] - এ উপলব্ধ নেই [FLT] - এ প্রবেশ করান [F] - সমস্যা সমাধানের সময় তাদের তথ্য কীভাবে ব্যবহার করতে হয়, তা সীমাবদ্ধ করতে হবে ।
- [[[F] ডাটা পোর্ট স্থায়ীরূপে ধার্য করা][FLT] - এর জন্য তারা মেশিন ফরম্যাট করে তথ্যের তথ্য পেতে পারে।
- [[FLT] বস্তু [F][FLT] - > কে নেশন [FLT] - > [F] - দাতারা সরাসরি মার্কেটিং করার জন্য বস্তু তৈরি করতে পারে (দ্রুত হতে হবে) অথবা প্রোফাইলিংের জন্য বরাদ্দ করা হবে ।
এই অনুরোধের প্রতি দ্রুত সাড়া দিন এবং আপনার প্রতিক্রিয়া নথিবদ্ধ করুন ।
পরিচয়: ডনের সম্পর্ক শক্তিশালীকারী হিসেবে তথ্য সুরক্ষা
দাতাদের তথ্য সংরক্ষণ করা কেবল এক গুরুত্বপূর্ণ বিষয় নয়, এটি একটি কৌশলগত সুবিধা।