સરકારી ખાતાની ક્ષમતા અને પારદર્શકતા
આર્યલૅન્ડમાં માહિતી સુરક્ષા સંચાલનને સંચાલિત કરવા માટે પગલું-પગથિયું
Table of Contents
માહિતીનું રક્ષણ શા માટે કાયદાકીય નેશનલ છે
સામાન્ય માહિતી સુરક્ષા રજીસ્ટ્રેશન (GDPR), જેની શક્યતા હક્ક અને સ્વતંત્રતાને વધારે જોખમમાં મૂકે છે. આઇરલૅન્ડમાં માહિતી સુરક્ષિત આશ્રય (DPI) આબ્શાલોપ (DPC) આબ્દિક રીતે કાર્ય કરે છે, અને એક DPA ની નિરચના કરે છે જ્યાં એકને ૧૦ કરોડ અથવા ૨% વ્યાકરણ પરિચયમાં પેદા કરવામાં આવે છે. એ DPI એ ફક્ત એક પ્રોગ્રામ છે, અને તમને મદદ કરે છે કે તમે માહિતીની સંભાવના પ્રમાણે જીવવા માટે, અને ફક્ત તમારા સંસ્કૃતિને આધાર આપવા માટે, પરંતુ તમારા સંશોધિત કર્મો સાથે સંમતિઓથી જ જીવવા માટે, અને તમારા સંમેલનકોને પણ જરૂરી છે.
આ માર્ગદર્શન તમને આર્યૅન્ડમાં DPA ચલાવતી દરેક ટેસ્ટમાં લઈ જાય છે.
આર્યૅન્ડમાં તમે ક્યારે DPA વધવું જોઈએ?
GDPR અને માહિતી સુરક્ષા Act 2018 (સંભ ૮૪ અને વિભાગ ૮૬) DPAને અધૂરું જોખમમાં પેદા કરવા માટે જરૂરી બનાવે છે. GDPRના લેખિત ૩૫ પ્રમાણે, તમારે પ્રક્રિયા કરવા માટે DPA ને જરૂરી કરવું જ પડશે:
- એ જ રીતે, યહુદાહના લોકોએ પણ એ જ રીતે ક્રૂર અને મહત્ત્વના લોકોની પસંદગી કરી હતી.
- માહિતીના ખાસ વર્ગોની પ્રક્રિયા કરી રહ્યા છે (દા.
- મોટા સ્કેલ પર જાહેરાત થયેલ વિસ્તારનું સિસ્ટમેટિક મોનિટરીંગ (દા.ત., શહેરના કેન્દ્રોમાં CCTV).
DPC એ પ્રક્રિયાઓની "blacklist" પ્રકાશિત કરી છે કે જે હંમેશા DPA ની જરૂર છે, જે વાસ્તવિક ટ્રેકિંગ માટે નવી ટેક્નોલોજીનો ઉપયોગ, વર્ણવેરન અથવા રૂપરેખા માટે બાળની માહિતીની પ્રક્રિયા, અને સ્થાનની માહિતીની મોટી-સ્કેલ પ્રક્રિયા માટે. તમે [FT:0]DPC ની સંપૂર્ણ યાદી મેળવી શકો છો [[FT:1]. જો તમારી ક્રિયાને એક વર્ગમાં ઉછળવામાં આવી ન હોય તો, તમારે હજુ પણ સ્ક્રીનના સ્તરોનું મૂલ્યાંકન કરવું જોઈએ; જો તમારી શરૂઆતની ચકાસણી માટે જોખમી હોય તો, DPI એ જરૂરી છે.
DPIA ની વ્યવસ્થા કરી રહ્યા છે
પગલાં ૧: માહિતી પ્રક્રિયા વિગતમાં વર્ણન કરો
પ્રક્રિયાનું અવયવ, હદ, સંદર્ભ અને હેતુથી શરૂ કરો. આ તમારા સંપૂર્ણ DPAનું પાયા છે. સ્પષ્ટ વર્ણન વિના, તમે ખતરનાક કે યોગ્ય મિમિટિશનની ચકાસણી કરી શકો છો અથવા ઓળખી શકો છો.
શું સમાવવાનુ છે:
- પ્રક્રિયાનું નૈશ્વિક: [[ પ્રક્રિયા (પરિસ્થિતિ, રેકોર્ડ, સંગ્રહ, ઉપયોગ, ભ્રષ્ટાચાર, વગેરે) અને ટેક્નોલોજીનો પ્રકાર સમજાવો (કલાદમ પ્લેટફોર્મ, એઇમલમ, CRM સિસ્ટમ, વગેરે).
- [Scop:] માહિતીના અવાજને વ્યાખ્યાયિત કરે છે (માહિતી વિષયો, માહિતીના વર્ગો, પ્રક્રિયાની આવૃત્તિ, પુન:ન્ચિંકરણ સમયગાળાની સંખ્યા).
- સંદર્ભ: તમારા સંસ્થા અને માહિતી વચ્ચેના સંબંધનું વર્ણન કરો (custom, કામ કરનાર, ધીરજ, વગેરે) અને કોઈપણ સંબંધિત બહારના ભાગીદાર ઘટકો (દા.ત., ડી. ટી. ટી. ટી.
- ] Purposes: [ નિષ્ણાત ધંધાનું હેતુ પૂરો કરવાનો છે, અને સમજાવો કે પ્રક્રિયા કેવી રીતે તે હેતુને આધાર આપે છે.
- માહિતી ઉલઘી જાય છે: દૃશ્ય રજૂઆતને બતાવે છે કે ક્યાં માહિતી બનાવાય છે, તે તમારી સિસ્ટમો મારફતે કેવી રીતે ચાલે છે, જ્યાં તે સંગ્રહેલ છે, જ્યાં તે છે, કે જેને પ્રવેશ છે, અને કોઈ ત્રીજી પાર્ટી પ્રોસેસરો સાથે જોડાયેલ છે. આ એક મૂળ જરૂરી છે કે જે ઘણી સંસ્થાઓ નાનાં છે, પરંતુ પછીના જોખમ માટે જરૂરી છે.
ઉદાહરણ: જો તમે નવા કામદારની પ્રભાવ સિસ્ટમને અમલમાં મૂકી રહ્યા હોય, તો માહિતીના પ્રકારો (કીસ્ટ્રોક, સ્ક્રિનશોટ, પ્રોગ્રામ, પ્રોગ્રામિક મેટ્રિક્સ), અને હેતુ (પરિવર્ગની ક્ષમતા) નું વર્ણન કરો. સંદર્ભ--એમ્પલોયેસ વિશે પ્રમાણિક બનો, જે અત્યાચારને વધારે પડકાર આપે છે.
પગલાં ૨: પ્રક્રિયાની નીસપાસિ અને પ્રોફેસરતા
એકવાર તમારી પ્રક્રિયાની એક મુદ્દો છે, તમારે યોગ્ય રીતે પુરાવો આપવો જ પડશે અને શા માટે ઓછી ઈન્ટરક્રીવ પદ્ધતિ એક જ ધ્યેયને પ્રાપ્ત કરી શકતી નથી. આ પગલાં સીધુ માહિતીની નાનીમાઈઝેશન (Artral 5(1) અને જવાબદાર સિદ્ધાંત સાથે જોડાયેલ છે.
જવાબ આપવા માટે મુખ્ય પ્રશ્ન:
- શું એ હેતુને કોઈ પણ વ્યક્તિએ ભેગી કર્યા વગર મેળવી શકીએ?
- જો વ્યક્તિગત માહિતી જરૂરી હોય, તો શું તમે ઓછી માહિતી ભેગી કરી શકો છો? (દા.ત., સીધી ઓળખાણોની જગ્યાએ, અથવા સીદોમેનિટી થયેલ માહિતી વાપરો)
- શું પ્રોસેસરની પ્રક્રિયાનો હેતુ એ છે? (દા.
- શું તમે વૈકલ્પિક ટેક્નોલોજી કે કામો જોયા છે જે ખાનગીના જોખમોને ઘટાડે છે?
તમારી દલીલો અને તમે રદ કરેલ વૈકલ્પિક ઉકેલો, યોગ્ય રીતે નક્કી કરેલ થાવ કે શા માટે પસંદ કરેલ પસંદગી અસંમત્ય વિકલ્પ છે કે જે હજુ પણ તમારા ધ્યેયોને પૂરા પાડે છે. આ અહેવાલની અસર થશે જો DPC તમારી શુભેચ્છાની તપાસ કરે તો.
પગલાં ત્રાંસા કરો અને માહિતી વિષયો પરના જોખમોને પારખી શકો
DPA ઓળખાણ એ દુર્વાસના હૃદય છે. તમારે વ્યક્તિના હક અને સ્વતંત્રતા પર બધી શક્ય અસરોને ઠરાવવી જ જોઈએ. આ બંને પર વિચાર કરો કે આપઘાત, નામનો ભંગ, ભેદ, અથવા દુષ્કર્મ.
વિચારવા માટે જોખમનાં વર્ગો:
- વ્યક્તિગત માહિતી પર નિયંત્રણ લૉસ: માહિતી અપ્રમાણિત પાર્ટીઓ દ્દારા પ્રાપ્ત કરી શકાય છે, સંમત વગર, અથવા તે હેતુઓ માટે ઉપયોગ કરવામાં આવે છે કે માહિતી વિષયો વિશે જાણકારી મળી નથી.
- અદેખાઈ કે અન્યાય: પ્રોફાઇલીંગ અથવા આપોઆપ નિર્ણયો બનાવવાથી અસંખ્ય પરિણામો આવી શકે છે, ખાસ કરીને અશક્ય જૂથો માટે.
- ઓળખાણ ચોરી અથવા કપડાં: અનન્ય ઓળખાણકોનો સંગ્રહ (દા.ત. PPS નંબરો, પાસપોર્ટ વિગતો) અણુને વધારે અસર કરે છે.
- આર્થિક નુકશાન: માહિતી સંશોધન માહિતીના ખર્ચો માટે, જેમ કે શ્રેય પરીક્ષણ અથવા લાભો ગુમાવવા માટે.
- પુન:પ્રાપ્તિનું નુકસાન: સંવેદનશીલ વ્યક્તિગત માહિતી (દા.ત., તંદુરસ્ત માહિતી, જાતીય દિશા) સોશિયલ અંગતનું કારણ બની શકે છે.
દરેક જોખમ માટે, શક્યતાઓ (ઘણા શક્ય, શક્ય, શક્ય, શક્ય) અને કડક, ઘણુ, મધ્યમ, ગતિમાન). જોખમી રેટીગ્રામ બનાવવા માટે તેની શક્યતાનો વિચાર કરો. તાપન નક્ષા અથવા સાદો મેટ્રીક્સ વાપરો. આ રીતે, DPC ની ઈચ્છા છે કે તમે સૌથી ખરાબ પરિસ્થિતિ પર વિચાર કરો, ફક્ત એક જ નહિ.
[FLT] [ION's DPA માર્ગદર્શન] ની ચકાસણી માટે ટૅમ્પલસ અને ઉદાહરણો જે EU નાં ધોરણો સાથે જોડાયેલ છે તેની સાથે સંયોજન કરવાનું પણ યોગ્ય છે.
પગલાં ૪: ખતરનાક જોખમોનું પાલન કરો અને મિટીગેટમાં થોડો સમય કાઢો
દરેક જોખમને તમે ઓળખી શકો છો, ચોક્કસ નિયંત્રણોને વ્યાખ્યાયિત કરો કે જેને સ્વીકાર્ય સ્તરમાં ખતરનાક જોખમો આવશે. નિયંત્રણો પર કાબૂ રાખવામાં આવે છે.
Common mitition intion:
- [Tachencal: એનક્રિપ્શન આરામથી અને પરિવહન પર, નિયંત્રણો (રોલી-આધારિત, ઓછામાં ઓછુ, અભિમાન), લૉગીંગ અને મોનિટર કરી રહ્યા છે, આપઘાત માહિતી નિરાક્ષાની પોલિસીઓ.
- [[FLT] ઓરંગાઝેશનલ: સ્ટાફ્ટ તાલીમ, ખાનગીપરિધ્ધતિ અને પ્રક્રિયાઓ, માહિતી ત્રીજી પાર્ટીઓ સાથે સંમતિઓ સંભાળે છે, અાપે જવાબ યોજનાઓ.
- [FLagal/contractual]: માહિતી સંરચનાઓ (DPAS) સાથે પ્રક્રિયા કરી રહ્યા છે, માહિતી સુરક્ષા આશ્રયમાં અસ્પષ્ટતા, માહિતી સુરક્ષા નિરક્ષકમાં, માહિતી સુરક્ષા નિરીક્ષક (DPO) રીવ્યુ.
નિયંત્રણોને લાગુ કર્યા પછી, અણુ સ્તરને ફરીથી લાગુ પાડશે. જો પુન:મિત્ર જોખમ "ઉંચ", અથવા "મધ્ય" હોય તો, પ્રોસેસરીંગ શરૂ કરતા પહેલાં તમારે DPC નો સંપર્ક કરવો જ પડશે. GDPRના અાપેગની જરૂર છે કે DPR ની રિવ્યૂ કરવા માટે કે જે રીતે પ્રક્રિયા કરવામાં આવી છે તેની અછતને કારણે. DPC એ તમારી DPC પર રીવ્યુ કરશે અને તેની પ્રક્રિયાને પણ બંધ કરી શકે છે.
દરેક દસ્તાવેજ જોખમ અને તેનું મિલિગ્રામ એ બંધારણ કોષ્ટકમાં છે. એક સાફ બંધારણ રીવ્યુરોસ માટે (DPCને સમાવીને) તમારી દલીલ સમજવામાં સરળ બનાવે છે.
પગલાં ૫: વૉલવેસ્ટન્ટ સ્કૉલર
DPIA એ સોલો કમન નથી. GDPR + 35(9) સ્વચ્છ રીતે તમને માહિતી વિષયો અથવા તેમના પ્રતિનિધિઓ પરના દૃશ્યો શોધવાની જરૂર છે, જ્યાં સુધી માહિતી વિષયો, ઉંમર અથવા બીજા તત્વોનાં નંબરને કારણે તે અધ્યાય ન થાય. નિષ્ણાત, પ્રોસેસરો, ફોકસ, ફોકસ, અથવા વેડ કૉન્સેશનો સાથે સંમેલનો.
તમારે તમારા માહિતી સુરક્ષા ઓફિસ (DPO) (DPO) ને પણ સમાવવું જ પડશે. શરૂઆતથી DPO ને DPA માં સોંપેલ હોવું જોઈએ અને સીરી વ્યવસ્થાપકને સીધુ જ વાપરવાનું હોવું જોઈએ. આર્યલૅન્ડમાં, ઘણા સંસ્થાઓ બહારનાં DPO ની ગોઠવણી કરે છે, અને તે વ્યક્તિને રીવ્યુ પ્રોસેસેશનમાં જ સમાવી શકાય છે.
બીજા કિલ્લાદારો પણ આ રીતે વિચારે છે:
- કાયદાકીય સલાહકાર (વખત રીતે જો પ્રક્રિયા કરવી હોય તો ખાસ પ્રકારના વર્ગો કે સ્વેચ્છાએ કરેલ નિર્ણયનો સમાવેશ થાય છે.)
- આઇટી સલામત અને આરક્ષણ ટીમ.
- ધંધાના માલિકો અને પ્રોજેક્ટ વ્યવસ્થાપકો.
- બહારના માહિતીથી નિષ્ણાત નિષ્ણાતો કે ખાનગી સલાહકારો.
- ક્યાં સંબંધિત, ત્રીજી પાર્ટી પ્રોસેસર કે જે માહિતીને સંભાળશે.
આ રીતે, ટીવીની ટીપ્પણી અને જવાબદારતા બતાવે છે.
પગલું ૬: દસ્તાવેજ અને DPIA જાળવો
અંતિમ DPIA અહેવાલ એ જીવંત દસ્તાવેજ હોવો જોઈએ, ન કે સ્થિર મુજબ. તે જ હોવા જોઈએ:
- એનું કારણ એ છે કે, એનું કારણ એ છે કે, કોઈ પણ વ્યક્તિને એનું જોખમ છે.
- પ્રક્રિયાનું સંપૂર્ણ વર્ણન (Step 1).
- નીસેસ્યુએસ અને વર્ણવત્તા વિશ્લેષણ (Step 2).
- આ જોખમો અને રેટીંગ (SEP 3) સાથે કેવું જોખમ રહેલું છે?
- મિટિગેશન અને રિમિલીલ જોખમી સ્તરો (સ્ટેપ ૪).
- ટોકિંગનો અહેવાલ (Step 5).
- રિબૉન - પ્રક્રિયા શરૂ થઇ શકે કે નહિ, અને જો પહેલાની સલાહની જરૂર હોય તો.
- DPO માંથી સહી અને તારીખ (જો પસંદ થયેલ હોય) અને માહિતી નિયંત્રકની વ્યવસ્થા.
જ્યારે DPCA એ બંધ હોય, ત્યારે તમારે પ્રક્રિયા પ્રક્રિયાનું અંદાજ ચકાસવું જ પડશે. પ્રોસેસર, હકારણ, સંદર્ભ, અથવા હેતુમાં કોઇપણ ફેરફાર - નવો માહિતી સ્ત્રોત શરૂ કરી રહ્યા છે, અથવા માહિતી પ્રોગ્રામ કરનારને બદલવાનું અથવા માહિતીના વિષયો પર વિસ્તરણ કરવાનું શરૂ કરે છે - DPCA ની રીવ્યવહાર કરવા માટે સૂચવે છે. DPC દરેક દરવારે રીવ્યુ કરવાનું સૂચન કરે છે, અથવા જો જોખમ સ્તર ઊંચુ હોય.
DPIASE ને સંગ્રહો અને સૂચના પર તેને ઉપલબ્ધ બનાવો. જવાબદારતાના સિદ્ધાંતને નીચે, તમે સૂચવવા માટે કે તમે પ્રક્રિયા શરૂ કરતા પહેલાં DPA યોગ્ય રીતે ચલાવેલ છે તે બતાવવા માટે સક્ષમ થાવ. તમારા દસ્તાવેજીકરણને યોગ્ય રીતે ચકાસવા માટે માહિતી ભંગાણ માટે રાહ જોશો નહિં.
જાગતા રહેવાના સામાન્ય ફોટો
ડીપીઆઝિપીંગ કરતી વખતે પણ અનુભવી સંસ્થાઓ ફાંદામાં પડી જાય છે. આ વારંવાર ભૂલો માટે સાવધાન રહો:
- DPIA ને એક-ઓફ કાયદા તરીકે ટ્રીરેટીંગ DPA: [[FLTT:1] A DPIA કદી “નડાઇ" નથી - તે પ્રોત્સાહન પરિચય તરીકે જ સુધારો થયેલ છે.
- માહિતી વિષયો સમાવવાનું ફેઇલીંગ: સંમેલનને રદ કરે છે કારણ કે એ અશક્ય લાગે છે કે એ વિશ્વાસની અછત અને શક્યતાની ચકાસણીને કારણે કરી શકાય છે.
- ત્રીજી પાર્ટી પ્રોસેસરો: જો તમે સ્ત્રોત માહિતી પ્રક્રિયા કરો તો, તમે હજુ પણ DPIA માટે સંપૂર્ણ જવાબદારી લેશો અને તમારા પ્રોસેસરોને આધીન રહેવું જ પડશે.
- વધુ તાર્કિક ભાષા: DPA એ બિન-ટેકિનિકલ ધૂળકો, તમારા DPO અને શક્ય હોય તે પણ તમારા DPC સાથે સમજી શકાય તેવુ જ જોઇએ. સાફ રીતે લખો અને જાગણો ટાળો.
- structdMiclicalology: મુક્ત અહેવાલો રીવ્યુ અને અડ્યુટ. DPC નાં સુચિત રૂપાંને અનુસરવા માટે ટૅમ્પલેટ વાપરો (અથવા આ રીતે આપર્ટ ૩૫ અને WP248 માર્ગોમાંથી માપાંકનને વાપરો).
વ્યવહારુ સાધનો અને ટેમ્પલેટો
DPC એ તેઓની વેબસાઇટ પર મુક્ત DPCA ટૅમ્પલેટ પૂરી પાડે છે, જે કે જે સૌથી સારો શરૂઆતનું છે. આથી, યુરોપીય માહિતી સુરક્ષિત બોર્ડ (EDPB) એ પ્રકાશિત માર્ગદર્શિકાઓ (WP248 rev.01) છે કે જે નક્કી કરવા માટે ચકાસે છે કે શું DPI જરૂરી છે. તમે આ સ્ત્રોતોને [FT:DEB:] પાસાથે વાપરી શકો છો.
સંસ્થાઓ કે જે વ્યક્તિગત માહિતીની મોટી વોલ્યુમોની પ્રક્રિયા કરે છે, DPA સોફ્ટવેર ઓટોફલો, આવૃત્તિ નિયંત્રણ, અને પ્રોત્સાહન પ્રક્રિયાને મદદ કરી શકે છે. છતાં, સુસંગત સ્પ્રિન્ટ પણ પૂરતી હશે જો તમે કળાને સતત અનુસરો છો. કી સંપૂર્ણતા અને સુસંગતતા છે, અને ભેદભાવ ન હોય.
સંકલન: તમારા માહિતી નિયામક જૂથમાં DPAને જડવી
માહિતી સુરક્ષા આશ્રયનિયલ પ્રોસેસરીંગોનું કાર્ય કરવાનું કાર્ય એક જરૂરી પ્રક્રિયા છે, પરંતુ આ માર્ગમાં આપેલી ૬ પગલાંઓને અનુસરીને - પ્રોસેસરની ગણતરી, જરૂરીતા કે યોગ્યતાની ચકાસણી, અંગતતા, અવયવતાની ઓળખ, અવયવતા, દસ્તાવેજીકરણ, અને નિશ્ચિતિકરણો, સમય દરમ્યાન તમે GDPR અને આઇરશ માહિતી આશ્રય સંરયકરણ ૨૦૧૮ સાથે સહાય કરી શકો છો.
યાદ રાખો કે DPC દૃશ્યો જવાબદાર અને સારા સુધરીક્ષણ તરીકે તરીકે છે. એક-ઉપયોગ DPA એ તમને ફક્ત ફૂલમાંથી જ બચાવે છે નહિ પરંતુ ભાગીદારો અને સાથીઓને પણ બતાવે છે કે તમે તેઓની ખાનગીતાને ગંભીરતાથી લેતા હોય. પ્રોજેક્ટ જીવનસાયકલમાં તમારી DPA શરૂ કરો - કોઇપણ સિસ્ટમ વિકાસ અથવા માહિતી સંગ્રહ શરૂ કરતા પહેલાં - પૃથ્વી પરથી ખાનગીતાની સંભાળો જાળવી રાખો.
For further reading, refer to the DPC’s downloadable DPIA template and the ICO’s practical guidance on DPIAs, which remains highly relevant even post-Brexit due to the UK’s alignment with the original GDPR. By integrating these practices into your daily operations, you transform a legal requirement into a competitive advantage.