Table of Contents
چارچوب تنظیم مقررات برای پلتفرم های دیجیتال در ایرلند
سیستم عامل های دیجیتال ایرلندی در تقاطع یک اقتصاد دیجیتال به سرعت در حال تحول و یکی از سخت ترین رژیم های حفاظت از داده ها در جهان عمل می کنند. ترکیبی از مقررات اتحادیه اروپا و #8217؛ قوانین خود اجرای یک محیط انطباق پیچیده ایجاد می کند که نیاز به ناوبری دقیق دارد.
مقررات اولیه حفاظت از داده ها در ایرلند مقررات عمومی حفاظت از داده ها (GDPR) است که از ماه مه 2018 به اجرا گذاشته شده است، GDPR به طور مستقیم در سراسر کشورهای عضو اتحادیه اروپا قابل اجرا است، به این معنی که مقررات آن بدون نیاز به اجرای قوانین ملی اعمال می شود، ایرلند GDPR را با قانون حفاظت از داده 2018 تکمیل کرده است، که برخی از derogations ملی را مشخص می کند و توابع و قدرت های کمیسیون حفاظت از داده های ایرلند را ایجاد می کند.
DPC یک مقام نظارتی مستقل است که مسئول نظارت بر انطباق، رسیدگی به شکایات و اعمال تحریم ها است.برای پلتفرم های دیجیتال ایرلندی، DPC صرفا یک تنظیم کننده نیست که از آن می ترسد، بلکه یک سهامدار کلیدی است که هدایت آن باید عملیات روزانه را به صورت روزانه مطلع کند.DPC طیف وسیعی از اسناد راهنمایی، کدهای رفتاری و چارچوب های تصمیم گیری را صادر کرده است که وضوح عملی در مورد چگونگی استفاده از زمینه های بازاریابی مستقیم را فراهم می کند.
GDPR و ایرلند و #8217؛ قانون حفاظت از داده ها 2018
GDPR یک چارچوب هماهنگ شده در سراسر منطقه اقتصادی اروپا ایجاد می کند، اما اجازه می دهد تا کشورهای عضو مقررات ملی را در زمینه های خاص معرفی کنند، مانند پردازش داده های بهداشتی، سن رضایت دیجیتال و قدرت مقامات نظارتی، قانون حفاظت از داده های سال 2018 این انعطاف پذیری های ملی را به گونه ای منعکس کننده ایرلند و #8217؛ سنت های قانونی و سیاست، برای مثال 48 عامل خاص برای سیستم عامل های حفاظت از اطلاعات (قانون حفاظت از اطلاعات) نیاز به یک قانون خاص دارند.
یکی از مهم ترین جنبه های GDPR برای پلتفرم های دیجیتال ایرلند مفهوم پاسخگویی است.در GDPR، انطباق یک حالت منفعل نیست، بلکه یک فرایند فعال و مداوم است. Platforms نه تنها باید قوانین را دنبال کند بلکه قادر به نشان دادن این است که آنها از آنها پیروی می کنند.این به معنی حفظ سوابق دقیق از پردازش، انجام ارزیابی های حفاظت از داده (DPIA) برای پردازش بالا و مراحل پیش فرض از طریق توسعه داده ها و خدمات و از همه.
نقش کمیسیون حفاظت از داده ها
DPC با قدرت های اجرایی قابل توجه کار می کند.این می تواند به تکرار، ممنوعیت موقت یا دائمی در پردازش، و جریمه های اداری levy تا 20 میلیون یورو یا 4٪ از گردش مالی سالانه جهانی - هر کدام بالاتر است.در سال های اخیر، DPC جریمه های قابل توجهی را در شرکت های فناوری عمده اعمال کرده است، از جمله رکورد خوبی 1.2 میلیارد یورو در برابر پلت فرم محدود در ایرلند، اجرای مواد غیر قابل اعتماد است:
علاوه بر اجرای، DPC همچنین نقش مشاوره و آموزشی را ایفا می کند. [۱] راهنمایی در مورد موضوعاتی مانند رضایت، حفظ داده ها و پلت فرم های بازاریابی مستقیم را منتشر می کند که به طور فعال با راهنمایی DPC تعامل می کنند خطر اجرای عملیات را کاهش می دهد و چارچوب های انطباق قوی تری را ایجاد می کند.DPC همچنین یک وب سایت [FLT: ۱] با منابع برای هر دو کسب و کار و یک مرجع ضروری برای هر پلتفرم مرجع دیجیتال ایرلندی کار می کند.
استراتژی های انطباق هسته ای برای پلتفرم های دیجیتال ایرلندی
ایجاد یک چارچوب انطباق که مطابق با استانداردهای تنظیم شده توسط GDPR و قانون حفاظت از داده 2018 است نیاز به یک رویکرد سیستماتیک دارد.استراتژی های زیر ستون های اصلی یک برنامه انطباق داده موثر برای پلتفرم های دیجیتال ایرلندی را نشان می دهد.
توسعه سیاست های داده شفاف و قابل دسترسی
شفافیت یک اصل اساسی از GDPR است. ماده 12 نیاز دارد که تمام اطلاعات مربوط به پردازش اطلاعات شخصی در یک فرم مختصر، شفاف، قابل دسترس و به راحتی قابل دسترس، با استفاده از زبان روشن و ساده برای سیستم عامل های دیجیتال، این بدان معنی است که حریم خصوصی، سیاست های کوکی و شرایط خدمات نمی تواند در پشت اصطلاحات قانونی پیچیده یا پنهان شده در صفحات مبهم پلت فرم دفن شود.
سیاست حفظ حریم خصوصی سازگار باید حداقل عناصر زیر را شامل شود:
- جزئیات هویت و تماس کنترل کننده داده ها
- اهداف و مبنای قانونی برای هر فعالیت پردازش
- دسته های داده های شخصی پردازش شده
- دریافت کنندگان یا دسته های دریافت کنندگان داده ها
- جزئیات هرگونه انتقال داده ها به کشورهای ثالث
- دوره حفظ یا معیارهای مورد استفاده برای تعیین حفظ
- حقوق موجود در موضوعات داده
- حق خروج از رضایت در هر زمان
- حق شکایت با DPC
پلتفرم ها باید سیاست های حریم خصوصی خود را حداقل هر سال و هر زمان که فعالیت های پردازش تغییر کند، بررسی کنند.یک سیاست استاتیک که منعکس کننده شیوه های فعلی نیست، یک خطر انطباق است.علاوه بر این، سیستم عامل ها باید توجه های لایه ای را در نظر بگیرند که خلاصه ای عالی برای خواندن سریع ارائه می دهند، با اطلاعات دقیق در دسترس برای کاربرانی که می خواهند عمیق تر شوند.
۲- دریافت و مدیریت کاربران درخواست
Consent یکی از شش پایگاه قانونی برای پردازش تحت ماده 6 GDPR است و به ویژه برای پلتفرم های دیجیتال که به تعامل کاربر، شخصی سازی و تبلیغات متکی هستند، با این حال GDPR یک نوار بالا برای رضایت معتبر تنظیم می کند. Consent باید آزادانه، خاص، آگاهانه و بدون ابهام داده شود.
سیستم عامل های دیجیتال ایرلندی همچنین باید مطابق با دستورالعمل ePrivacy، اجرا شده در ایرلند از طریق جوامع اروپایی (شبکه های ارتباطی الکترونیکی و خدمات) (Privacy and Electronic Communications) مقررات 2011، همانطور که اصلاح شده است، این قانون بر استفاده از کوکی ها، ردیابی فن آوری ها و بازاریابی الکترونیکی تحت این قوانین، سیستم عامل ها باید قبل از ذخیره یا دسترسی به کوکی های غیر ضروری در یک دستگاه و با مجوز پذیرش، اجازه می دهند.
مدیریت رضایت به طور موثر نیاز به سیستم عامل های مدیریت رضایت قوی (CMPs) دارد که ترجیحات کاربر فردی را ثبت می کند، مکانیسم هایی برای خروج فراهم می کند و پیاده سازی های حسابرسی را حفظ می کند.یک سیستم مدیریت رضایت باید یکپارچه با پلت فرم و #8217 ادغام شود؛ زیرساخت های فنی و به روز رسانی سوابق هر زمان که کاربر تنظیمات خود را تغییر می دهد.
۳- پیاده سازی اقدامات امنیتی داده های جامع
ماده 32 GDPR نیاز به کنترل کننده داده ها و پردازنده ها برای اجرای اقدامات فنی و سازمانی مناسب برای اطمینان از سطح امنیت مناسب برای سیستم عامل های دیجیتال ایرلندی دارد، این به یک استراتژی امنیتی چند لایه ای تبدیل می شود که شامل رمزگذاری، کنترل دسترسی، تشخیص و برنامه ریزی پاسخ حادثه می شود.
رمزگذاری یکی از موثرترین ابزار برای محافظت از داده های شخصی است. Platforms باید داده ها را در حالت استراحت و در حمل و نقل رمزگذاری کند، با استفاده از پروتکل های استاندارد صنعتی مانند AES-256 برای داده های ذخیره شده و TLS 1.3 برای داده ها در کنترل دسترسی حمل و نقل، باید اصل حداقل امتیاز را دنبال کند، اطمینان حاصل شود که تنها پرسنل مجاز می توانند به دسترسی به اطلاعات شخصی و تنها برای اهداف تجاری قانونی دسترسی داشته باشند.
فراتر از اقدامات فنی، اقدامات سازمانی به همان اندازه مهم هستند. Platforms باید سیاست های روشنی برای دسترسی به داده ها، حفظ داده ها و دفع داده ها ایجاد کند.ارزیابی های آسیب پذیری منظم و تست نفوذ کمک می کند تا ضعف ها را قبل از اینکه بتوانند مورد بهره برداری قرار گیرند، شناسایی و آزمایش یک طرح پاسخ حادثه که روش های شناسایی، حاوی و گزارش نقض داده ها را در ماده 33 مشخص می کند، سیستم عامل ها باید به DPC اطلاع دهند که احتمالا در معرض خطر نقض حقوق و نقض حقوق افراد در اثر نقض حقوق در معرض خطر قرار دارد.
۴- ارزیابی های حفاظت از داده ها
ارزیابی تأثیر داده (DPIA) یک فرایند سیستماتیک برای شناسایی و کاهش خطرات حفاظت از داده ها است. ماده 35 GDPR نیاز به DPIA دارد هر زمان که پردازش به احتمال زیاد منجر به خطر بالایی برای حقوق و آزادی افراد می شود.برای سیستم عامل های دیجیتال ایرلندی، این شامل فعالیت هایی مانند پروفایل بزرگ، تصمیم گیری خودکار، پردازش داده های ویژه در مقیاس بزرگ نظارت و قابل دسترس است.
DPIA به خوبی مدیریت شده مزایای متعددی را فراهم می کند.این به سیستم عامل ها کمک می کند تا خطرات اولیه را شناسایی کنند، کاهش مناسب را طراحی کنند و پاسخگویی را به DPC نشان دهند، همچنین احتمال اقدام اجرای را با نشان دادن اینکه این پلتفرم یک رویکرد فعال و مبتنی بر ریسک برای انطباق را اتخاذ کرده است، کاهش می دهد. DPIA باید در یک گزارش ساختاری ثبت شود که شامل شرح پردازش، ارزیابی و تجزیه و تحلیل ضرورت، و تحلیل متناسب با آن اقدامات پیشنهادی است.
پلتفرم ها نباید DPIA را به عنوان یک تمرین یک طرفه درمان کنند، آنها باید هر زمان که تغییرات قابل توجهی در فعالیت پردازش یا چارچوب قانونی وجود دارد، بررسی و به روز شوند.
۵- ایجاد رویه برای حقوق اطلاعات
GDPR به افراد طیف وسیعی از حقوق را در مورد داده های شخصی خود می دهد.این شامل حق دسترسی (مقاله 15)، حق اصلاح (مقاله 16)، حق بیمه (مقاله 17)، حق محدود کردن پردازش (مقاله 18)، حق دسترسی به داده ها (مقاله 20)، و حق به شی (مقاله 21 ایرلندی) سیستم عامل دیجیتال باید روش های کارآمد برای پاسخ دادن به این موارد پیچیده - دو ماه یا یک مورد نیاز است.
در پاسخ به درخواست های موضوع داده نیاز به هماهنگی در تیم های مختلف، از جمله قانونی، محصول، مهندسی و پشتیبانی مشتری. Platforms باید یک سیستم متمرکز برای دریافت، ردیابی و پردازش درخواست های ابزار خودکار را تأیید هویت درخواست کننده، درخواست مسیر به تیم مناسب، و نظارت بر زمان پاسخ نیز باید سوابق تمام درخواست های دریافت شده و نحوه انجام آنها را در طول بررسی DPC.
حق بیمه، که اغلب حق فراموش کردن نامیده می شود، یکی از اغلب حقوق های ورزشی است که نیاز به سیستم عامل برای حذف اطلاعات شخصی بدون تأخیر بدون تأخیر بدون تأخیر است که در آن شرایط خاصی اعمال می شود، مانند زمانی که داده ها دیگر برای استفاده از مواد حقوقی لازم نیست، یا زمانی که فرد رضایت را جمع آوری می کند و هیچ مبنای قانونی دیگری برای پردازش وجود ندارد، اما حق ندارد که درخواست قانونی برای اجرای هر ماده را ارزیابی کند.
مدیریت انتقال داده های بین المللی
سیستم عامل های دیجیتال ایرلندی که داده های شخصی را در خارج از منطقه اقتصادی اروپا انتقال می دهند باید مطابق با قوانین انتقال داده های بین المللی که در فصل پنجم GDPR تنظیم شده است، باشند، الزامات کلیدی این است که انتقال تنها در صورتی صورت تضمین سطح کافی از حفاظت از داده ها یا اگر حفاظت مناسب در محل قرار گیرد، ممکن است انجام شود.
تصمیمات قطعی توسط کمیسیون اروپا صادر می شود و تایید می کند که یک کشور غیر EEA سطح حفاظت از داده ها را اساسا معادل با اتحادیه اروپا، از سال 2025، تصمیمات قطعی برای کشورهایی از جمله کدهای ژاپن، کره جنوبی، بریتانیا و تحت چارچوب حریم خصوصی داده های اتحادیه اروپا، سازمان های تایید شده در ایالات متحده برای انتقال بدون تصمیم گیری استاندارد (مانند مقررات حفاظت از شرکت ها) تصویب شده است.
دادگاه عدالت اتحادیه اروپا و #8217؛ قضاوت در Schrems II [ مورد [2020]] اهمیت انجام ارزیابی انتقال تاثیر (TIA) را برجسته کرد و در صورت لزوم، اجرای اقدامات تکمیلی برای اطمینان از سطح اساساً حفاظت از سیستم عامل های دیجیتال ایرلندی که استفاده از s باید ارزیابی محیط قانونی مانند ارزیابی اطلاعات قرارداد و مقررات تایید شده توسط اتحادیه اروپا را شامل می شود، شامل اقدامات پشتیبانی از اطلاعات و اطلاعات غیر قانونی است.
برای بسیاری از سیستم عامل های ایرلند، استفاده از خدمات ابری که در خارج از EEA قرار دارد، یک سناریو مشترک است.در این موارد، پلتفرم باید اطمینان حاصل کند که ارائه دهنده ابر، ضمانت های قراردادی کافی را ارائه می دهد و داده ها در طول چرخه عمر خود محافظت می شوند. GDPR & #8217] قوانین مربوط به انتقال داده های بین المللی [FLT 1] در میان پیچیده ترین مناطق انطباق و مکانیسم های مشاوره هستند.
سازگاری عملیاتی: حسابرسی، آموزش و نگهداری سوابق
فراتر از چارچوب های استراتژیک که در بالا شرح داده شده است، انطباق عملیاتی روزانه برای حفظ وضعیت سازگار در طول زمان ضروری است. سه ستون عملیاتی - هماهنگی، آموزش و نگهداری رکورد - ستون فقرات یک برنامه انطباق موثر را تشکیل می دهد.
بررسی های منظم داده ها و بررسی های انطباق
حسابرسی داده ها یک بررسی سیستماتیک از آنچه که یک پلت فرم شخصی نگه می دارد، چگونگی جمع آوری آن، چگونگی استفاده از آن و با چه کسی به اشتراک گذاشته شده است. حسابرسی منظم کمک به شناسایی شکاف های انطباق، ارزیابی شیوه های مینی سازی داده ها، و تأیید اینکه فعالیت های پردازش با پلت فرم و #82 مطابقت دارد؛ سیستم عامل های DPC انتظار دارند حسابرسی های منظم را انجام دهند و گزارش های کتبی را تولید کنند.
بررسی های انطباق باید فراتر از نقشه برداری داده ها باشد، آنها باید اثربخشی مکانیسم های رضایت، عدم توازن کنترل های امنیتی و دقت اطلاعیه های حریم خصوصی را ارزیابی کنند. Platforms همچنین باید قراردادهای خود را با پردازنده های داده شخص ثالث بررسی کنند تا اطمینان حاصل شود که آنها شامل بندهای اجباری مورد نیاز توسط ماده 28 GDPR هستند. قرارداد پردازنده باید موضوع و مدت پردازش، طبیعت و هدف پردازش اطلاعات و نوع کنترل کننده شخصی را مشخص کند.
یافته های حسابرسی باید به مدیریت ارشد افزایش یابد و در آن مناسب، به هیئت مدیره، فرهنگ بهبود مستمر - که در آن حسابرسی منجر به اقدام مشخص می شود - نشانه ای از یک سازمان سازگار است.
آموزش کارکنان و برنامه های آگاهی
حفاظت از داده ها تنها مسئولیت یک تیم حقوقی یا یک DPO نیست، هر کارمندی که اطلاعات شخصی را اداره می کند نقشی در انطباق دارد. GDPR و #8217؛ اصل پاسخگویی نیاز به سیستم عامل هایی دارد تا اطمینان حاصل شود که کارکنان تعهدات خود را درک می کنند و برای انجام آنها به طور منظم، آموزش خاص نقشی موثرترین راه برای دستیابی به این است.
برنامه های آموزشی باید اصول اصلی حفاظت از داده ها، حقوق موضوعات داده، پلت فرم و #8217؛ سیاست های داخلی، و روش های گزارش نقض داده را پوشش دهد. کارکنان که محصولات را طراحی می کنند یا کد نوشتن باید آموزش های اضافی در مورد حفاظت از داده ها را با طراحی و پیش فرض دریافت کنند. تیم های فروش و بازاریابی نیاز به راهنمایی روشن در مورد الزامات رضایت و قوانین پشتیبانی مستقیم از مشتری دارند باید آموزش داده ها را برای شناسایی نقض های بالقوه و درخواست های بالقوه آموزش دهند.
آموزش باید حداقل سالانه تجدید شود و حضور باید ثبت و مستند شود.DPC آموزش کارکنان را به عنوان یک عامل مربوطه در هنگام ارزیابی اینکه آیا یک سازمان گام های معقولی برای انطباق با قانون برداشته است، همچنین باید کمپین های آگاهی دوره ای مانند شبیه سازی های فیشینگ یا خبرنامه های حفاظت از داده را اجرا کند - برای حفظ انطباق ذهن برتر در طول سال.
حفظ سوابق فعالیت های پردازش
ماده 30 GDPR نیاز به هر کنترل کننده و پردازنده برای حفظ سابقه فعالیت های پردازش دارد، این رکورد رسمی بروکراتیک نیست؛ این یک ابزار عملی است که به پلتفرم ها کمک می کند تا جریان داده های خود را بررسی کنند، خطرات را ارزیابی کنند و به درخواست های موضوع داده پاسخ دهند. رکورد باید شامل نام و جزئیات تماس کنترل کننده و DPO، اهداف پردازش، شرح موضوعات شخصی و اطلاعات، که در آن ها، اطلاعات و اطلاعات مربوط به اطلاعات مربوط به اطلاعات، اطلاعات مربوط می شود، و جزئیات مربوط به اطلاعات بین المللی انتقال داده ها، و اطلاعات، و اطلاعات مربوط به آن.
برای پلتفرم های دیجیتال ایرلندی، حفظ سابقه پردازش فعالیت ها، یک نمایش قابل مشاهده از پاسخگویی است.DPC ممکن است این رکورد را در طول یک تحقیق درخواست کند و عدم نگهداری آن می تواند منجر به یک اقدام جداگانه اجرای شود. پلتفرم ها باید از یک فرمت ساختاری مانند یک صفحه گسترده یا یک ابزار مدیریت داده اختصاصی استفاده کنند و مالکیت برای حفظ و به روز رسانی سوابق را اختصاص دهند.
عواقب عدم همکاری
سهام عدم انطباق بالا است. GDPR به مقامات نظارتی قدرت می دهد تا جریمه های اداری را در دو کراوات اعمال کنند. لایه پایین تر نقض تعهدات در کنترل کننده ها و پردازنده ها، الزامات برای نهادهای گواهینامه و تعهدات سیستم های نظارتی در این سطح می تواند به 10 میلیون یورو یا 2 درصد از کل پردازش مالی سالانه در سراسر جهان برسد.
فراتر از مجازات های مالی، عدم انطباق ریسک قابل توجهی را به همراه دارد.تقاضی داده ها و اقدامات مجری توجه رسانه ها را جلب می کند و اعتماد کاربران را از بین می برد.در یک بازار دیجیتال به طور فزاینده رقابتی، شهرت حفاظت از داده های ضعیف می تواند منجر به جذب مشتری، مشکل جذب استعداد و چالش در افزایش سرمایه گذاری شود.
علاوه بر این، عدم انطباق می تواند منجر به سفارشات قانونی شود که فعالیت های پردازش را محدود یا ممنوع می کند.DPC دارای قدرت برای تحمیل ممنوعیت های موقت یا دائمی پردازش است و نیاز به سیستم عامل هایی دارد که عملیات هایی را که به نظر می رسد غیر سازگار هستند، متوقف می کنند.این سفارشات می توانند عواقب فوری و شدید عملیاتی داشته باشند، به ویژه برای سیستم عامل هایی که به پردازش مداوم داده ها برای مدل کسب و کار اصلی خود وابسته هستند.
ایجاد فرهنگ انطباق
دستیابی به قانون حفاظت از اطلاعات ایرلند یک پروژه با تاریخ ثابت نیست؛ این یک تعهد مداوم است که باید در فرهنگ و عملیات پلت فرم جاسازی شود. موفق ترین رویکرد است که در آن انطباق به عنوان یک بار بلکه به عنوان یک مزیت رقابتی دیده می شود که داده های شخصی را به طور مسئولانه اعتماد کاربران خود را به دست می آورد، تمایز در بازار، و کاهش قرار گرفتن در معرض خطر.
ایجاد فرهنگ انطباق نیازمند تعهد رهبری از بالای سازمان است.مدیریت ارشد باید منابع کافی را به تابع انطباق اختصاص دهد، از DPO پشتیبانی کند و شیوه های حفاظت از داده های خوب را مدل کند. تابع انطباق باید دسترسی مستقیم به تصمیم گیرندگان داشته باشد و باید قادر به چالش کشیدن شیوه هایی باشد که خطرات حفاظت از داده را ایجاد می کنند.
در نهایت، پلتفرم ها باید با اکوسیستم حفاظت از داده های گسترده تر مشارکت در گروه های صنعتی، حضور در رویدادهای DPC، و اطلاع رسانی در مورد تحولات نظارتی کمک کند تا سیستم عامل ها تغییرات را پیش بینی کرده و شیوه های خود را به طور فعال تطبیق دهند. اتحادیه اروپا حفاظت از داده ها [FLT 1] دستورالعمل هایی را در مورد مسائل نوظهور مانند هوش مصنوعی، تشخیص چهره و فناوری بلاک چین منتشر می کند که همه آنها برای برنامه ریزی دیجیتال برای آینده دارند.
نتیجه گیری
سیستم عامل های دیجیتال ایرلندی با چشم انداز انطباقی خواستار اما توانمند مواجه هستند. GDPR و قانون حفاظت از داده های داده 2018 استاندارد بالایی برای حفاظت از داده های شخصی تنظیم کرده اند و DPC تمایل خود را برای اجرای این استانداردها به شدت نشان داده است، انطباق از طریق یک رویکرد سیستماتیک که ترکیب سیاست های شفاف، مدیریت رضایت قوی، اقدامات امنیتی قوی و تعامل فعال با موضوع حقوق داده ها قابل دستیابی است.
با جاسازی حفاظت از داده ها در ساختارهای حکومتی، فرایندهای عملیاتی و فرهنگ سازمانی، پلتفرم های دیجیتال ایرلندی نه تنها می توانند از مجازات های قانونی جلوگیری کنند بلکه اعتماد را نیز ایجاد می کنند که موفقیت تجاری طولانی مدت را در بر می گیرد، بلکه پاداش ها – امنیت قانونی، اعتماد کاربران و تمایز بازار – به خوبی ارزش سفر را دارند.
برای سیستم عامل هایی که به دنبال هدایت بیشتر هستند، DPC & #8217؛ راهنمایی منتشر شده برای حرفه ای ها یک نقطه شروع جامع ارائه می دهد که در آن داده ها هم یک دارایی و هم مسئولیت است، انطباق پایه ای است که رشد پایدار ساخته شده است.