Table of Contents
માહિતી વિષય વાપરવાની વિનંતી શું છે?
માહિતી વિષય સૂચના (DSAR) એ વ્યક્તિગત માહિતી વિષય - માહિતી વિષય - સંસ્થાને પૂછે છે કે તેઓની માહિતીની નકલ પૂરી કરવા માટે સંસ્થાએ પૂછ્યું. DSARs એ માહિતીની આસપાસની નકલ આપે છે. માહિતીની કોરુંર છે. તેની પરિપૂર્ણ માહિતીની કોરુંર છે, તેની ખાતરી કરવા માટે વ્યક્તિઓને સીધી રીતે મદદ કરે છે કે તેની પરિચયની પ્રક્રિયા કરવામાં આવે છે, તે યોગ્ય રીતે, અને પારદર્શક રીતે સંભાળી શકાય છે. આઇરીશ સંદર્ભમાં, માહિતી નિરંતર (DPR) ની ૧૫ અાપેરીક્ષામાં, આરૅન્ડ માહિતી રચના (GPR) અને આધિકરણે છે.
વ્યક્તિગત માહિતીમાં ઓળખી શકાય તેવી કુદરતી વ્યક્તિને સંબંધિત બધી માહિતી છે. આમાં નામ, ઓળખાણાંક, સ્થાન માહિતી, ઓનલાઈન માહિતી, સંશોધક, સંશોધકો, પ્રાણી, માનસિક, શાર્કિક, સાંસ્કૃતિક, સંસ્કૃતિ, સંશોધન, ચોક, નિષ્ણાતતા, ટીલીગની તૈયારી, અથવા યોગ્ય કસરતની સાથે સંશોધન કરવાનો સમાવેશ થાય છે. સંમતિએ દરેકને ડૉરને સારી રીતે સંભાળ રાખવી જોઈએ.
આર્યૅન્ડમાં DSARs માટે કાયદાકીય ફ્રેમવર્ક
આર્યન માહિતીનું રક્ષણ ભૂમિકા (એયુ.) (EU.2016/679) અને રાષ્ટ્રીય નિયમો, માહિતી આરૅન્ડ કૉક્ટર ૨૦૧૮) એ સ્વતંત્ર આ નિયમોને ઢાંકવા માટે આઇર્ય ડેટા આરૅક્ટેશન (DPC) છે. આઇરશ માહિતી આઇડ ડેવર્સની આરપાદન કમિશન (DPC) આપે છે. આ રીતે DSARs ને સંભાળવા માટે માર્ગદર્શન આપે છે.
GDPR હેઠળ મુખ્ય ગોઠવણો
GDPR નાં લેખન ૧૫ એ દરેક માહિતીને નિયંત્રક ખાતરીમાંથી પ્રાપ્ત કરવા માટે હક્ક આપે છે કે ક્યાં તેમની વ્યક્તિગત માહિતી પ્રક્રિયા કરી રહ્યા છે, અને જ્યાં કે કે કે કેસ કે જ્યાં કે તે માહિતીનો વપરાશ. નિયંત્રકે માહિતીની નકલ પણ પૂરી પાડવી જોઈએ, ચોક્કસ વિપરીત જાણકારી સાથે:
- એનું કારણ શું છે?
- વ્યક્તિગત માહિતીની વર્ગો.
- આ સંસ્થાના સભ્યો (અથવા મેળવનારો) કે જેઓની વ્યક્તિગત માહિતી છે અથવા જાહેર કરવામાં આવશે, ખાસ કરીને ત્રીજી દેશોમાં અથવા આંતરરાષ્ટ્રીય સંસ્થાઓમાં.
- એ સમયના અંતમાં વ્યક્તિગત માહિતી સંગ્રહાશે, અથવા જો શક્ય ન હોય તો, નક્કી કરવાનો અર્થ થાય.
- એ માટે આપણે શું કરવું જોઈએ?
- DPC સાથે ક્રોધ રાખવાનો હક.
- માહિતી ક્યાં સંગ્રહ થયેલ નથી માહિતી વિષયમાંથી, તેનાં સ્ત્રોત તરીકે કોઇપણ ઉપલબ્ધ જાણકારી.
- આ રીતે નિર્ણયો લેવામાં આવે છે.
ડેટા આરક્ષણ આયરીશ ઑક્ટિવ ૨૦૧૮ અમુક ખાસ ગોઠવણો સાથે ઉમેરાય છે. દાખલા તરીકે, આ કાયદાના વિભાગ ૬૧ એ એક નિયંત્રકને DSAR સાથે સંમત ન કરવા દે છે જ્યાં હુકમનો ઉપયોગ બીજા વ્યક્તિ સાથે સંબંધિત માહિતીનો સમાવેશ થાય, જો તે વ્યક્તિએ સ્વીકાર્યા વગર સ્વીકારી ન હોય અથવા તેને સ્વીકારવા યોગ્ય હોય. આ કાર્ય નિમણિત કરે છે, જેમ કે શોધ, સંશોધન, અને ગુનાને કારણે, તેમ જ, એ અરજંશ માટે પણ.
સારી નકલ અને જવાબદાર
લેખ 15(3) નીચે, નિયંત્રકે વ્યક્તિગત માહિતીની નકલ પૂરી કરવી જ જોઈએ. પ્રથમ નકલ મુક્ત છે; યોગ્ય ફી ફક્ત પછીની નકલો માટે અથવા અપ્રચલિત અથવા અપવાદો માટે જ ભારિત કરી શકાય છે. માહિતીને આક્ષણિક રીતે, પારદર્શક, અને સરળ ભાષામાં પૂરું પાડવામાં આવવી જોઈએ. જ્યાં પણ શક્ય હોય ત્યાં માહિતી સામાન્ય રીતે PDF, CSV, અથવા JSON ફાઇલ તરીકે ઉપયોગ થયેલ હોવી જોઈએ.
આર્યંડળમાં ડૉરની સેવા કઈ રીતે કરવી
કોઇપણ વ્યક્તિ એક સંસ્થામાં DSAR ને સીધુ બનાવી શકે છે. ત્યાં કોઈ ચોક્કસ રૂપ અથવા જાદુઇ શબ્દની જરૂર નથી - એક સાદો ઇમેઇલ અથવા લખવામાં આવેલ પત્ર પૂરતો છે. પરંતુ, સૂચનાને યોગ્ય રીતે પ્રક્રિયા કરવામાં આવે છે, તે સૌથી સારું છે:
- સંસ્થાના માહિતી સુરક્ષા અધિકારી (DPO) અથવા પસંદ થયેલ માહિતી સુરક્ષા સંપર્ક વ્યક્તિને સૂચવે છે, જો જાણી શકાય.
- પૂરતી વ્યક્તિગત વિગતોને પૂરુ પાડો તેથી સંસ્થા ઓળખને ચકાસી શકે છે (દા.ત. સંપૂર્ણ નામ, સંપૂર્ણ નામ, ઇમેલ સરનામું, ખાતા નંબર, અથવા સંદર્ભ નંબર).
- માહિતી અથવા રસપ્રદ સમયનો પ્રકાર સ્પષ્ટ કરો, ખાસ કરીને જો સંસ્થા માહિતીનું મોટો વોલ્યુમ રાખે (દા.ત., "બધા વ્યક્તિગત માહિતી જાન્યુઆરી ૨૦૨૪ અને જાન્યુઆરી ૨૦૨૪ ની વચ્ચે પ્રક્રિયા થયેલ છે).
- જવાબ માટે પ્રાધાન્યવાળું બંધારણ સૂચિત કરો (દા.ત., વૈકલ્પિક અથવા કાગળ).
સંસ્થા જવાબ આપવા પહેલાં ઓળખની વધારાની ખાતરીની માંગણી કરી શકે છે. આ સૂચના પૂર્ણ થયેલ હોય ત્યાં સુધી યોગ્ય છે. ઉદાહરણ તરીકે, પાસપોર્ટ નકલ માટે પૂછવાનું યોગ્ય છે; મૂળ દસ્તાવેજને પૂછવું કે જે વધારે મૂલ્યવાન ગણી શકાય છે. સંસ્થાએ DSAR ની રસીદની ખાતરી કરવી જોઈએ અને પછીની પગલાંઓ પણ સમજાવવી જોઈએ.
ડી. એસ.
એકવાર DSAR મેળવ્યું છે, સંસ્થાએ અપ્રતિશય વિલંબ અને એક મહિનામાં કોઈ પણ ઘટનામાં ભાગ લેવો જોઈએ. ઘડિયાળ એક દિવસની માંગણી થાય ત્યાં સુધી સમયરેખાને અટકાવી શકાય છે - જો સંસ્થાને ઓળખવાની જરૂર હોય તો, સમયરેખાને ખાતરી કરવી પડે છે કે પૂર્ણ થાય ત્યાં સુધી. એક મહિના પછી અરજ કરી શકાય છે કે જેની માંગણી ઘણી રીતે કરવામાં આવે છે. જો એક્સટેન્શન જરૂરી હોય તો, પહેલા મહિનામાં માહિતીને સ્પષ્ટ કરવા માટે માહિતીને સૂચવવી જોઈએ.
આર્યંડળમાં DSAR સંભાળવા માટે આ જરૂરી પગલાં:
- સૂચનાને વિભાજિત કરો: ખાતરી કરો કે તે ખરેખર DSAR છે અને કે વિનંતી કરનારે પોતાની ઓળખ કરી છે.
- ઓળખાણ:[ સૂચનાને રજૂ કરવા માટે યોગ્ય પગલાંઓ વાપરો જે તેઓનો દાવો કરે છે. આમાં આંતરિક રેકોર્ડો ચકાસવા, પાસપોર્ટ માટે પૂછવામાં, અથવા બે-અનૂરૂપ સત્તાધિકરણને વાપરીને.
- માહિતી માટે શોધ: ફક્ત પ્રાથમિક ITI સિસ્ટમમાં જ ન હોય, પરંતુ ઇમેઇલ, વાદળ સંગ્રહ, સંગ્રહ, બેકઅપો (જો પ્રાપ્ત કરી શકાય), ફાઇલો, સીસીટિપ, અને કોઇપણ ત્રીજી પાર્ટી સિસ્ટમો વાપરે છે.
- રીઝ્યુઅલ અને Reloct:] અહી માહિતીને દૂર કરવા માટે માહિતીનો રિવ્યૂ કરો કે જે ગુના પરીક્ષણ અથવા કાયદેસર રીતે વર્તી શકે છે. સંસ્થાએ બીજા હક્કની વિરુદ્ધ માહિતીનો હક્ક મેળવવાની હક્ક જાળવી રાખવી જોઈએ.
- જવાબને પાછો મોકલે છે: સ્પષ્ટ બંધારણમાં માહિતી મોકલો, અને આપઘાત દ્વારા જરૂરી વિપરીત જાણકારી સાથે.
- બધું અાપવું: DSAR ની આંતરિક લૉગ, પગલાંઓ લે છે, અને કોઈ પણ નિર્ણય માટે પુરાવો છે. આ જવાબદાર છે અને DPC માટે કોઇપણ ફરિયાદની બચાવ કરવા માટે જરૂરી છે.
ડૉ.
DSARs એ સ્ત્રોત-સંપાદન કરી શકે છે, ખાસ કરીને માહિતી પરાક્રમ, પરિચય સિસ્ટમ, અથવા ઊંચી સ્ટોપરીચર સાથે સંસ્થાઓ માટે. સામાન્ય પડકારો છે:
- માહિતી શોધ: વ્યક્તિગત માહિતી ઘણા ડેટાબેઝો, ભાગીદાર ડ્રાઇવો, ઇમેલ ખાતાઓ, અને આંતરિક સંવાદ પ્લેટફોર્મો વચ્ચે ભાંગી શકાય છે. યોગ્ય માહિતી માપન કર્યા વિના, સંબંધિત માહિતીને શોધવાથી અઠવાડિયાઓ થઇ શકે છે.
- [FLT] [[FLT] જંકીલ અને જટિલ: એક DSAR] હજારો દસ્તાવેજોનો સમાવેશ કરી શકે છે. મહિનામાં ફરીથી રિવ્યવહાર, અને આ વસ્તુને સરખી રીતે અશક્ય છે.
- [FIT-પાર્ટી માહિતી] વ્યક્તિની માહિતીને અણધારી રીતે અહી રીતે ઓળખી શકે છે (દા.ત., સહાયકની પગાર કે કાયદા). સંસ્થાએ નક્કી કરવું જોઈએ કે ક્યાંતો લાલ કપડાં, રોકવું, અથવા સ્વતંત્રતા માંગવી.
- મેનફાઇલ અરજી વગરની અથવા અશક્ય રીતે અરજીઓ: GDPR] એ સંસ્થાને અસ્વીકાર અથવા અશુદ્ધ અરજસ્વીતા માટે યોગ્ય ફીની પરવાનગી આપે છે. છતાં, પરાક્રમનો બોજો સંસ્થા સાથે છે અને બાર ઊંચો છે. DPC ને નિયંત્રણોને જરૂરી અનૈતિકતા બતાવવાની ઇચ્છા રાખે છે, ફક્ત અનૈતિકતાની જ નહિ.
- Cross-borderderings: જો માહિતી વિષય બીજા EU દેશમાં આધારિત હોય તો, સંસ્થાએ હજુ આધીન રહેવું જ જોઈએ, અને બીજા માહિતી નિયંત્રકો અથવા માહિતી પ્રોસેસર સાથે અક્ષાપિત કરવાની જરૂર પડી શકે છે.
- એમ્પલોઇ વિનંતી કરે છે: કામ કરનારાઓ કોઈ પણ સમયે DSARs બનાવી શકે છે, જેમ કે ડિલિપરી ચલાવતા પછી અથવા નોકરી છોડીને. આ અરજીઓ ઘણી વાર સંવેદનશીલ અને સમય પ્રત્યે સંવેદનશીલ હોય છે, અને નોકરીના નિયમો સાથે લડતા ન ખાવા માટે કાળજીપૂર્વક સંભાળ રાખવી જોઈએ.
સંસ્થા માટે શ્રેષ્ઠ તાલીમ
ડી. સી. સી.
૧. વ્યક્તિગત માહિતી શોધખોળ કરો
માહિતી શોધતી અથવા માહિતી નક્ષા કે જે રેકોર્ડ થયેલ છે કે જે તેની પાસે સંગ્રહ થયેલ છે, અને તે કેટલા સમય સુધી રાખવામાં આવે છે તે DSARs નો જવાબ આપવા માટે એક ઉપયોગી સાધન છે. તે વગર, માહિતીને શોધવાનું અગ્નિ-ડિરીલ બની જાય છે. આ શોધની તારીખે રાખવાની અને નિયમિત રીતે પરિચયની તપાસ કરવી જોઈએ.
૨. DSAR પોલિસી અને પ્રોસેસરને ઠંડો કરો
પ્રક્રિયાને સામાન્ય રીતે: DSAR માલિક (ક્યારેય DPO) તરીકે વર્ણન કરો, ભૂમિકા અને જવાબદારીઓ વ્યાખ્યાયિત કરે છે, આંતરિક ભૂતકાળમાં (દા.
૩. આપોઆપ શોધવા માટે ટેક્નોલોજી વાપરો
Leverage e-disciverial tools, માહિતી બચાવ પ્લેટફોર્મો, અથવા સિસ્ટમો, વ્યક્તિગત માહિતી, અને આપોઆપ લાલ ક્રિયા માટે સમર્પિત DSAR વ્યવસ્થાપન સોફ્ટવેર. આજની માહિતી પ્લેટફોર્મને વાપરીને DSARF ની મદદથી સંસ્થાઓ, DSAR કામો બનાવે છે કે જે ડેટાબેઝને અને નિકાસને અતિશયત્તમ રીતે વાપરવા માટે વાપરી શકે છે. છતાં, કોઇપણ આપોઆપ ઉકેલ એ બધા સંબંધિત ક્ષેત્રોને પકડવા માટે ચકાસવામાં આવવું જ જોઈએ.
૪. સારી રીતે સૂચના આપો
GDPR અને માહિતી સુરક્ષા Act 2018 એ હક્કને હક્ક આપે છે - ઉદાહરણ તરીકે, કાયદાકીય અધિકારોથી બચાવવા માટે, ગુનેગારી નિશ્ચયને અટકાવવા, અથવા જ્યાં માહિતી કાયદાતતતતતતમતાની સમક્ષ પર આધાર રાખે છે. દરેક કિસ્સા પર વિશ્વાસ ન રાખવો જોઈએ, અને માહિતીને પ્રતિબંધ ન મૂકવો જોઈએ.
૫. સહભાગી રીતે વાતચીત કરો
જો DSAR એક મહિના કરતાં વધારે સમય લે તો, પ્રથમ મહિનામાં માહિતી વિષયને જણાવો અને સમજાવો કે શા માટે? જો માહિતી દબાયેલ હોય, તો કાયદેસર આધાર સમજાવો. માહિતી વિષય જે લુપમાં રહે છે તે DPC માટે ફરિયાદ કરતા વધારે વધારે છે. નાતવળ, શાંતિ કે ના પાડીને નિશ્ચિત રીતે નિરંતર આપવાનો આ ખાસ માર્ગ છે.
૬. સારી રીતે વિચાર કરો અને શીખો
ટ્રેક DSAR વોલ્યુમો, સમયો, અને પ્રકારો બદલાવ. રીકરીંગ સમસ્યા વિસ્તારોને ઓળખવા માટે આ માહિતીને વાપરો - ઉદાહરણ તરીકે, જો ઘણાં સૂચનો HR માહિતીને સંબંધિત હોય તો, સુધારા કરવા માટે પૂછો કેવી રીતે કામ કરનાર માહિતી આયોજિત થયેલ છે. DSAR પ્રક્રિયા નિરિક્ષણ કરો અને તેને DPC માર્ગદર્શન સાથે લીટીમાં સુધારો.
તાજેતરનાં વિકાસ અને DPC માર્ગદર્શન
DPCએ ઘણા કાયદાકીય નિર્ણયો અને માર્ગદર્શનો અપાય છે કે આર્યૅન્ડમાં DSARs કેવી રીતે સંભાળી શકાય. નિયામક મુદ્દાઓ:
- ફીઝ પર ફીચ: DPC એ સૂચવે છે કે ફી હક્ક ફક્ત સ્વતંત્ર અથવા અશક્ય અરજી અરજી માટે જ હોવા જોઈએ. બધા DSARs માટે એક બબલને પરવાનગી નથી.
- આપોઆપ નિર્ણય પર Guides: જ્યારે DSAR આપોઆપ નિર્ણયો અથવા રૂપરેખા માટે જોડાય છે, તો સંસ્થાએ તાર્કની પાછળની તાર્કિક માહિતી પૂરી પાડવી જ જોઈએ, ફક્ત માહિતીની નકલ નથી. આ અI અથવા મશીનને વાપરીને સંસ્થાઓ માટે સંબંધિત છે.
- [ DPC એ સંસ્થાઓ પર મહત્ત્વની વસ્તુઓ મૂક્યા છે કે જે એક મહિનામાં DSARs ને જવાબ આપવામાં નિષ્ફળ ગયા અથવા યોગ્ય હક્ક વગર અપાતો જવાબ આપે. ઉદાહરણ તરીકે, ૨૦૨૩માં, એક આઈરીશ હાઇટનો મુખ્ય આકાર $40,000 ની સંખ્યામાં પુરવાર થયો.
- બીજા હક્ક સાથે ઇન્ટરનેટ: DPC એ સ્પષ્ટ કરેલ છે કે પ્રવેશની હક્ક બીજા વ્યક્તિએ બનાવેલા વ્યવહારીયતા અથવા માહિતી વિષય સૂચનો પર રાજ કરતી બીજી કાયદેસર જવાબદારીઓ પર રાજ કરતી નથી. સંસ્થાએ હક્કનો હકદાર કરવો જ જોઈએ અને ત્રીજી પાર્ટીની સ્વેચ્છા મેળવવાની જરૂર પડી શકે છે.
[FLT] પર સંસ્થાઓએ DPC ની વાઇટનો સહાય લેવી જોઈએ. [FLT] અને EDPB (યુરોપલ માહિતી સુરક્ષા બૉર્ડ) નો સંદર્ભ આપવો જોઈએ. GDPRનું સંપૂર્ણ લખાણ [F2] [URLS][LT][LEL3]. આઇરશ માહિતી રક્ષણ ક્રિયા બુક પર મળી શકે છે [FT:FE:FTET.FIT:FIT]]
શા માટે કોઈને મતભેદો ન થાય?
યૂનિઅર ફ્રેન્ડલ ડીશરની સારી રીતે સંભાળ રાખવાથી વિશ્વાસ મજબૂત થાય છે. જ્યારે કોઈ વ્યક્તિ પૂછે છે કે "તમે મારા વિશે શું જાણો છો?" અને તે સંપૂર્ણ, સાફ અને સમયસર જવાબ આપે છે, તે બતાવે છે કે સંસ્થાએ ખાનગી રીતે આપવો જોઈએ. આજના માહિતી-ડ્રોડ જગતમાં વિશ્વાસ છે કે જે વિજયી છે. ભણકો અને સમજુઓ ફક્ત નિયમને જાણતા નથી. તે વ્યક્તિઓને પોતાની માહિતીનો હક્ક મેળવવા માટે શક્તિ આપે છે. પારદર્શકતા અને વ્યક્તિગત માહિતી માટે, વ્યવહારથી, પ્રોત્તિ અને પ્રોગ્રામ સાથે સંબંધો બાંધી શકાય છે.