Table of Contents

આઈરીશ માહિતી નિયંત્રકો માટે કોમ્પિઆન્યન્સ ફ્રેમવર્ક વિસ્તારી રહ્યા છે

માહિતી સુરક્ષા એ સ્થિર રિપૉર્ટી ચકાસણીક નથી-- આ એક ચાલુ ક્રિયાપદ છે. આઇરશ માહિતી સંરચના (GDPR) માટે સામાન્ય માહિતી સંરચના (GPR) માટે માહિતી આરક્ષણ આપતો માહિતી સંમતિ વિષયો સાથે ખાસ જવાબદારીઓ પર ભાર મૂકે છે. આઇરશ ડેશ ડેશ ડેકેશન કૉમ્પ્યુટર (DPC) એ યોગ્ય રીતે સંભાળી શકે છે કે આ હક્કનો નિયંત્રણ નિયંત્રણની સમક્ષ છે. UU ની બહારની માહિતીની સીમાઓ પર અડાઇક છે. આ લેખ એ અાપેક્ષક પ્રક્રિયાને સૂચવે છે કે જેને અનંતતાથી મુકતી અને કાર્ય કરી શકે છે.

માહિતી વિષયને GDPR હેઠળ સમજવું

GDPR એ વ્યક્તિઓ માટે પોતાના વ્યક્તિગત માહિતી પર આઠ અલગ હકો ગણે છે. આઇરશ નિયંત્રકોને ફક્ત દરેક જ હક્કનો ઉપયોગ જ કરવો જોઈએ નહિ, પરંતુ સમયસરની જરૂરિયાતો પણ લાગુ પાડવા જોઈએ. નીચે દરેક જમણી બાજુની ઊંડી ચકાસણી છે, જે આઇરશ રિઝ્યુલન્ટર લેન્ડિફ્લેન્ટિકમાં મુકદ્દમો છે.

જમણેથી પ્રવેશવા માટે (આર્કીલ ૧૫)

માહિતી વિષયો એ તેઓની વ્યક્તિગત માહિતીની પ્રક્રિયાઓ અને જો હોય તો, જો હોય તો, તે માહિતીને પ્રોસેસીંગ હેતુ, માહિતી, પ્રાપ્તકર્તાઓ, અને પુન:ન્માપ્ત સમયગાળા સાથે વાપરવાની ખાતરી કરી શકે છે. આઇર્લૅન્ડમાં DPC નિષ્ફલ અથવા અપૂરતી હોય ત્યાં સુધી ડિસ્કની માહિતીની નકલ પૂરી પાડવાની ઇચ્છા રાખે છે. જવાબો અપ્રચલિત રીતે આપવામાં આવવી જોઈએ. આ સમય અશક્ય મહિનામાં અને ઓછામાં ઓછા રસીદના અંદર જ. આ સમય માટે, વધુ બે મહિના વડે, પરંતુ નિયંત્રણ એ વ્યક્તિગત ઍક્સટેન્શન અને તેના પ્રથમ મહિનામાં જ દરિયામાની માહિતીને જાહેર કરી શકાય છે.

વ્યવહારુ સૂચનો: એક પ્રમાણભૂત ઓપરેટીંગ પ્રક્રિયાને બનાવો કે જે રસીદની તારીખ લૉગ કરે છે, તે બધી સિસ્ટમો (CRM, HR, ઇમેઇલ રોલ વગેરે), અને કોઈપણ ત્રીજી માહિતીને જો તે ત્રીજી પાર્ટી પર અસર કરે તો તેની પર અસર થાય છે. DPCs [F:] [FT:]]]] અરજીઓ પર હુમ કરે છે કે નિયંત્રણો એ માહિતીને શોધવી ન જોઈએ જે યોગ્ય છે- પરંતુ તે શોધવા માટે યોગ્ય છે.

જમણેથી કાગળ સુધી (ઓર્ટલિક ૧૬)

વ્યક્તિઓ અપ્રત્યય વિલંબ વગર અયોગ્ય વ્યક્તિગત માહિતીમાં સુધારો કરવા માટે નિયંત્રકની જરૂર છે. આમાં અધૂરુ વ્યક્તિગત માહિતીનો અંત લાવવાનો હક્ક પણ સમાવેશ થાય છે, અને એ પણ વિશ્ર્વાસુ કહ્યાને પૂરા કરવાનો હક્ક છે. આઇરીશ નિયંત્રકો એ તેઓની માહિતી સંચાલન સિસ્ટમોમાં વ્યવસ્થિત કરવા માટે વ્યવસ્થિત કાર્યપિત કરે છે કે જેથી દરેક પ્રોસેસર અને ત્રીજા પાર્ટીઓ સાથે માહિતી વહેંચવામાં આવે. DPC સંસ્થાઓ પુરવઠિત માહિતી અને સુધારો માટે દસ્તાવેજની ઇચ્છા રાખે છે, ખાસ કરીને જ્યાં રિપેક્ટરીમાં રિપેટાઇટરીઅલન્ટ હોય.

જમણેથી ભૂસીચું (અર્કલ ૧૭)

વારંવાર “અત્યનું, ” યુઝેઇઝર કહેવામાં આવે છે. વહાણો એક ચોક્કસ નથી. વહાણમાં આ માહિતીનો ઉપયોગ મૂળ હેતુ માટે જરૂરી નથી, અથવા માહિતીને દૂર કરવાની અરજીથી કરી શકાય છે. પરંતુ, નિયંત્રકો એ સ્વીકારવા માટે યોગ્ય છે કે જે રીતે પ્રોસેસર, પ્રોસેસર, પ્રોસેસર, પ્રોસેસર, પ્રોફાઇલ, સારવાર, અથવા કાયદેસર, અથવા કાયદા પ્રમાણે કામ કરવા માટે જરૂરી છે. આઇરલ નિયંત્રકો આ અભિષારણ રીતે આપાયી છે. ઉદાહરણ તરીકે, એક વહી પરિષકને સાત વર્ષની જરૂરિયાતો પૂરી કરવી પડે છે.

સામાન્ય ફોર્ટ એ બીજા પાર્ટીઓને સૂચિત કરવામાં નિષ્ફળ રહી છે કે જે માહિતી મળેલ છે. આ લેખ ૧૭૨) એ નિયંત્રણોને જરૂરી છે કે જેઓ માહિતી જાહેર કરવા માટે યોગ્ય પગલાં લેવા માટે માહિતીને વાપરે છે. બીજા સંચાલનની પ્રક્રિયા કરવા માટે કે જે વ્યક્તિએ કોઇપણ કડી, નકલો, અથવા ફરીથી પ્રભાવિત કરી છે તે માહિતીની પ્રક્રિયા કરી છે. આ ખાસ કરીને આર્યૅન્ડથી ઓનલાઇન પ્લેટફોર્મો અને સોશિયલ મૉડીલ કૉમ્પ્નીઓ માટે ઉપયોગી છે.

પ્રક્રિયા પર પ્રતિબંધ (અર્ટિક ૧૮)

લોકો એ વિનંતી કરી શકે છે કે સંગ્રહ માટે મર્યાદિત છે--વધાર વગર વપરાશ માટે ન હોય: માહિતીની ચોક્કસતા છે, પ્રક્રિયાની પરવાનગી યોગ્ય નથી, પરંતુ સંશોધનની જરૂર નથી, નિયંત્રકને હવે માહિતીની જરૂર નથી, પરંતુ વ્યક્તિને તેની જરૂરિયાત છે, અથવા તેની જાતે ખાતરી કરવાની જરૂર છે કે તેની પરીક્ષણને અટકાવેલ માહિતીને રદ કરવા માટે અર્ધિત છે. આઇરીશ નિયંત્રકોને એની સિસ્ટમમાં પ્રતિબંધિત માહિતી ચિહ્ન ચિહ્ન આપવું જ પડશે અને ખાતરી કરવી જ જોઈએ કે પ્રોસેસરોને ખાતરી કરવી પડશે. એકવાર બંધ કરવામાં આવે તો, નિયંત્રણે પહેલેથી જ તે વ્યક્તિને પહેલેથી જ જણાવવું જોઈએ.

જમણું માહિતી પોર્ટિટી (આર્કલ ૨૦)

આ જમણી બાજુએ લોકોની વ્યક્તિગત માહિતીને સંરચિત થયેલ, સામાન્ય રીતે વાપરેલ છે, મશીનને વાંચી શકાય તેનું બંધારણ અને તે માહિતીને બીજા નિયંત્રકમાં મોકલવા માટે લાગુ પડે છે. તે માત્ર ત્યારે જ લાગુ પડે છે જ્યારે સ્વેચ્છા અથવા કરાર પર આધાર રાખે છે અને આપોઆપ આત્મહત્યા પ્રમાણે તે કરે છે. આઇરિટ નિયંત્રકો ખાતરી કરવી જોઈએ કે તેની સિસ્ટમો CSV, JSON અથવા XML બંધારણમાં માહિતી નિકાસ કરી શકે છે. DPC કે જે નિયંત્રકો સીધી જાતે જ તેની માહિતીને ડાઉનલોડ કરી શકે છે, જાતે જ તેની માહિતીને ડાઉનલોડ કરવા માટે સરળ બનાવે છે.

જમણેથી ઓબ્જેક્ટ (અર્કલ ૨૧)

માહિતી વિષયો યોગ્ય રસ પર આધારિત પ્રોસેસીંગ અથવા પ્રોસેસર પર આધાર રાખીને અંગત કાર્યની પ્રભાવ પર અચળતા હોય છે. તેની પ્રક્રિયા બંધ કરવી જ જોઈએ જ્યાં સુધી તે યોગ્ય પાત્રો બતાવશે કે તે વ્યક્તિના હક્ક, હક્ક અને સ્વતંત્રતાને અવરોધ કરે છે. સીધું વેચાણ માટે હક્કસ છે. અદાચર કરવાનો હક્કસ અસ્પષ્ટાચાર કરવો જ જોઈએ. આઇરીશ નિયંત્રકોને એકવાર અસ્પષ્ટ કરવા માટે આત પ્રયત્નો કરવા જ જોઈએ, અને DPC ને વ્યવસ્થિત કરવા માટે અહી છે કે જેને વિકસાવતી મોકલવા માટે ચાલુ રાખવી જોઈએ.

આર્થિક નિર્ણયો

લોકો પાસે ફક્ત આપોઆપ પ્રોફાઇલીંગ પર આધારિત નિર્ણય પર આધારિત નથી, જેમાં વ્યવસ્થિત અસરો ઉત્પન્ન કરે છે અથવા તેમને પણ અસર કરે છે. અર્ધૂઓ લાગુ કરે છે જો કાયદામાં પ્રવેશ કરવા માટે જરૂરી હોય, તો આઇરશિક અથવા ઈયુ નિયમ, અથવા સ્વતંત્ર સ્વતંત્ર સ્વેચ્છા પર આધાર રાખે છે. વીમો જેવા સેક્ટરોમાં સંશોધકોએ આશ્રય આશ્રયિત કરેલ છે, કે તેઓની પારદર્શકતા, અને માનવી સંચાલનની ખાતરી કરવી જોઈએ. DPC એ આ દસ્તાવેજની આશા રાખે છે કે જે આ રીતે પ્રોગ્રામની ચકાસણી કરી શકાય.

માહિતી વિષય હકો વ્યવસ્થાપન ફ્રેમવર્કને બિલ્ડ કરી રહ્યા છે

આઇરશ નિયંત્રકોએ એક ફ્રેન્ડ ફ્રેન્ડ્‌સની સારી રીતે સંભાળ રાખવાની જરૂર છે.

ગૌરવ અને બુદ્ધિ

શ્રીમાન માલિકને સોંપો - માહિતી સુરક્ષા ઓફિસ (DPO) જો જરૂરી હોય તો - જેની પાસે હક્ક સંચાલનની સંપૂર્ણ જવાબદારી છે. DPO પાસે શ્રેણી સંભાળવાની જવાબદારી છે અને પ્રક્રિયાઓ પર દબાણ કરવા માટે યોગ્ય અધિકાર છે. આર્યૅન્ડમાં, માહિતી સંરચનાનો ૫૦ ભાગ DPO ને સૂચિત કરવા માટે ચોક્કસ નિયંત્રકો જરૂરી છે; DPC ને માન આપવા માટે [FT:DO] માર્ગદર્શન [FL:L] ને જુઓ. નાના નિયંત્રકો માટે, જવાબદાર હોવા જ જોઈએ, પરંતુ સ્પષ્ટ થયેલ હોવા જોઈએ.

પોલિસી અને પ્રક્રિયા વિકાસ

એક અર્ધિત માહિતી વિષય પોલિસી લખો જે દરેક જમણા વિસ્તારમાં પ્રક્રિયાઓ માટે વ્યાખ્યાયિત કરે છે. સમયરેખા, ચકાસણી બિંદુઓ, ચકાસણી પગલાંઓ અને દસ્તાવેજીકરણ જરૂરિયાતો સમાવો. પોલિસીની પ્રોસેસરીંગ અથવા પુનરુત્થાન સુધારા પછી અને પછીની બધી મહત્ત્વની ફેરફાર પર ફરીથી પરિચિત થયેલ હોવી જોઈએ. ટૅમ્પ જવાબો અને આંતરિક સૂચનાને ખાતરી કરવા માટે. આઇરીશ નિયંત્રકો માટે, યુકેકેઇડની વ્યક્તિઓની માંગણીઓ પર ધ્યાન આપો. આઇરીશ નિયંત્રકો, અરજ કે, બે સરકારો, એક સરખી છે, જે અમુક વિસ્તારોમાં આસમાત્રો માટે નીચા વિસ્તારો માટે નીચેના આડિયાં છે.

સ્ટાફની તાલીમ અને સારી ઓળખ

દરેક વહીવટકર્તા જે વ્યક્તિગત માહિતીને સંભાળે છે---કસ્ટમર આધાર, IT, IT, વેચાણ- ચેનલની અરજને ઓળખવા માટે તાલીમ લેવી જ જોઈએ, ચેનલ પર હોય ત્યારે. ફોનના સમયે મૉક્કમ વિનંતી એ હજુ યોગ્ય સૂચના છે. તેને પોતાના પર સંભાળવા માટે ન હોય તે માટે તૈયાર થયેલ ટીમને તરત જ આગળ ધપાવવાની જરૂર છે. DPC એ તાલીમની ઇચ્છા રાખે છે; અને વારંવાર તાજગી આપવા માટે તમારા સેક્ટરને ઉપયોગ કરો.

ટેક્નોલોજી અને સાધનો

હકોની અરજીઓ સ્કેલ પર પ્રક્રિયા કરી રહ્યા છે. ખાનગીપણાના પ્લેટફોર્મમાં નિશ્ચિત થાય છે કે જે લૉગ સૂચનો, ટ્રેકો, ટોકલીનો, અને તમારા માહિતીની ઓળખ આપે છે, અને તમારા માહિતીની સાથે શુભેચ્છા આપે છે. આઇરશ નિયંત્રકો માટે સાધનો, જે BPC ના સૂચનોને આધાર આપે છે. જો બજેટિંગ મર્યાદા હોય તો, તે વ્યવસ્થિત રૂપાપન સાથે પણ ભાગીદાર સ્પ્રાઇડ કરી શકે છે - તે ઉપયોગને અરજિત કરી શકે છે અને નિયમિત રીતે. તમારી સિસ્ટમો તરત જ વ્યક્તિગત માહિતીને શોધી શકે છે.

વ્યવહાર અને પારદર્શકતા

તમારી ખાનગીતાનો સૂચના સાદા ભાષામાં દરેકને સમજાવવું જ જોઈએ અને તેને કેવી રીતે વાપરવું તે વિષે સ્પષ્ટ સૂચનો આપવી જોઈએ. DPC એ ખાનગી સૂચનો પર [FT:0] પ્રકાશિત કરેલ છે [FLT] કે જે નાનીક્ષા પર ભાર મૂકે છે. અરજી માટે એક અર્પણ કરેલ વેબ ફૉર્મ અથવા ઇમેઇલ સરનામું પર ધ્યાન આપો, અને ૪૮ કલાકો વચ્ચે રસીદની નોંધ લો. કોઈ પણ વિલંબ અથવા સ્પષ્ટ દલીલોથી અસ્વીત ન કરો અને તે વ્યક્તિને સીધી રીતે DPC સાથે કાયદ્ગત કરવાનું સૂચન આપે છે.

ધ્યાન રાખવા, ઑડિયોીંગ અને સતત સુધારો

તમારા હકોને અરજીઓથી સંચાલિત કરવાની પ્રક્રિયાઓ નિયમિત રીતે શરૂ કરો. ટ્રેક મેટ્રિક્સ જેવા કે પ્રતિ મહિનામાં વિનંતીઓની સંખ્યા, સરેરાશ જવાબો, અને અરજિક રીતે વિનંતીઓનો જવાબ આપે છે. દાખલા તરીકે, જો પ્રવેશ પુરવાર થાય તો, માહિતીને મેળવવા માટે પુરાવા મેળવવા માટે ૩૦ દિવસ લે છે. DPC આ વિનંતી પર નિશ્ચિત કરી શકે છે. તમારા હક્ક સંચાલનની આંતરરાષ્ટ્રીય ક્રિયા અને શોધ પર પ્રતિક્રિયાઓ પર આધારિત છે.

આઇરીશ કાયદાકીય અને DPCની આશાઓ સાથે સહમત થઈ

એ માટે, આઇરશ નિયંત્રકોએ માહિતી રક્ષણ Act 2018 અને DPCની રિવાજોના કૉડેન્ટરી કોડો ધ્યાનમાં રાખવી જોઈએ.

ઓળખાણની ચકાસણી

લેખ 12(6) ની નીચે, નિયંત્રક એ અરજી આપી શકે છે કે તેની ઇચ્છાને ચકાસવા માટે જરૂરી વધારાની જાણકારીની માંગણી કરી શકે છે. પ્રોત્સાહનમાં, DPC ઇચ્છે છે કે ઓળખ ચકાસણી ચકાસણી માહિતીની સંવેદનશીલતાને અનુરૂપ છે. રોનિયલ પ્રવેશ સૂચના માટે, પાસપોર્ટ અથવા ડ્રાઇવર લાઈસન્સની નકલ માટે પૂછવાનું સામાન્ય છે, પરંતુ નીચા ક્રિસ માહિતી માટે, પરંતુ સુરક્ષા માહિતી પૂછવા કે ઇમેઇલની ખાતરી કરવા માટે સરળ પદ્દતિ. દસ્તાવેજ થોડને પૂરતી રીતે મુકટીંગ ન કરી શકે.

પાસા અને સારી રીતે શોધ્યા વગરની અથવા અજોડ વિનંતીઓ

લેખો ૧૫-૨૨ નીચે માહિતી આપવામાં આવી છે. નિયંત્રકો ફક્ત યોગ્ય ફી કે અરજ કરવા માટે જ ભાર મૂકે છે. જો અરજી અશક્ય હોય અથવા અશુદ્ધ હોય તો જ કરી શકે છે. આ ચિહ્ન પર ભાર મૂકે છે. આ પ્રકારના દબાણને લીધે તે નિયંત્રણમાં મૂકે છે. DPCએ સૂચિત કરેલ છે કે તેની માંગણીઓ ના પાડી ન શકાય. દરેક કિસ્સાને દરેક કિસ્સાને દરેકને પોતાને ચકાસવા જોઈએ. જો ફીરને ભારિત કરવામાં આવે તો, તે માહિતી અથવા સંમળપત્તિ આપવાની ક્ષમતા પર આધાર રાખવી જ જોઈએ.

જવાબ ડેડલીન્સ અને ઍક્સટેન્શન

એક મહિનો ઘડિયાળ શરૂ થાય છે જ્યારે નિયંત્રકને વિનંતી અને બધી જરૂરી ઓળખ જાણકારી મળે. જો નિયંત્રકને સ્પષ્ટ કરવાની જરૂર હોય તો, ઘડિયાળ એ પ્રતિનિધિનો જવાબ આપે ત્યાં સુધી અટકી શકાય છે. DPC નો અર્થ થાય "અપ્રવૃત્તિ વગર"; અને યોગ્યતા વગર પણ વિલંબ પણ વ્યવસ્થિત ન હોય. ઘણા સમય માટે, બે મિસ્ત્રીસિસ્ટમ સૂચનો ઉપયોગ કરી શકાય છે, પરંતુ નિયંત્રકે પ્રથમ મહિનામાં તેને સૂચિત કરવી જ જોઈએ. એક્સટેન્શનના કારણ માટે અહેવાલ રાખો.

અણુઓનાં પરિણામો

DPC એ માહિતી વિષયો સાથે સંકળાયેલા નિષ્ફળતા માટે મહત્ત્વનાં ફીલો લીધા છે. ૨૦૨૩માં, DPCએ એક મોટી ટેક્નોલોજી કંપની પર $91 લાખ સારી લાક્ષણિકતાઓ પર અરજ કરી હતી. આઇરલ નિયંત્રકો એ જ સિદ્ધાંતો પર પ્રતિબંધ રાખે છે. આથી, વ્યક્તિઓને સંમત થવાનું અથવા અંગત દુર્ગ્રમનને કારણે હક્ક્કશામાન આપવાનો હક્ક છે.

આઇરીશ સંદર્ભમાંથી વ્યવહારુ ઉદાહરણો

ઉદાહરણ: પેપર કંપનીમાં પ્રવેશ સૂચનાને સંભાળી રહ્યા છે

આઇરશ ઓનલાઈન ક્રિસ્ટરને એક વહીવટકર્તા પાસેથી પ્રવેશની વિનંતી મળી છે. વહીવટકર્તાની માહિતી એઇકક્રમેર પ્લેટફોર્મ, ઇમેઇલ બર્ગીંગ સોફ્ટવેર, અને લેગસિ કૉમ્પ્યુટર સિસ્ટમમાં અસ્તિત્વમાં છે. કોમ્પેની પ્રક્રિયા: (૧) ઇમેઇલ અને ક્રમની મદદથી ઓળખાણને ચકાસે છે. (૨) ખાનગીપેટી સાધનમાં લાઇસાઇટને બદલે ૩૦ ડેટલાઇડલાંટર ફૅટલરને સુયોજિત કરો. (૪) માહિતીને જાતે જ સિસ્ટમમાંથી બહાર કાઢાતી માહિતીમાં કમ્પાઇલ કરો. (એઇડ્સ, કે બીજી કોઈ પણ માહિતી (એવર્ક), ઇતિહાસમાં માહિતીને દર્શાવે છે. (હૂતંત્ર માહિતી, કારણ કે, ઇતિહાસમાં માહિતીને દર્શાવાય છે. આ સંશોધન અને સંશોધન. આ સમયમાં ઉપયોગ કરી શકાય છે.

દાખલા: કાયદાકીય રીતે રિપોર્ટ આપવાથી શીખતા રહો

આઇરશ ટૅકની શરૂઆતની એક રિપૉર્ટમેન્ટે બધી વ્યક્તિગત માહિતીની ખાતરી કરી છે. HR વિભાગને જાણ છે કે નોકરી રેકોર્ડો ૭ વર્ષ સુધી રાખવામાં આવશે. નિયંત્રકે બધી માહિતીને કાઢી નંખાવી જોઈએ. તેથી તેઓની પ્રક્રિયામાં પ્રતિબંધ રાખી શકી નથી: પહેલાંની નોકરી કરનારની માહિતી કાયદેસર છે પરંતુ ધૂળને "એપણથી ઉપયોગ ન થાય. આ નિયંત્રકોને ખબર છે કે તેની માહિતીને કોઈ પણ રીતે ઉપયોગમાં લેવામાં આવે છે. અને માહિતીને રિપૉન્ટરને રિપૉન્ટિસ્ટમાં રાખવાની અને તેની યાદી આપે છે.

સંકલન

માહિતી સંશોધન બોક્સને સારી રીતે સંભાળવા માટે માહિતી હકોનું કાર્ય ફક્ત એક જ છે. આઇરશ માહિતી નિયંત્રકો માટે, આધીન પ્રક્રિયા, સુધરીક્ષાની પ્રક્રિયા, તાલીમની તાલીમની અને યોગ્ય ટેક્નોલોજીની જરૂર છે. માહિતી સુરક્ષા કમિટીને સક્રિય રીતે નિયંત્રણ હકોને સંભાળવા માટે તૈયાર કરવામાં આવે છે અને નિયમને લાગુ પાડવા માટે તૈયાર છે. માહિતી સંમતિને પોતાના ખાનગી સંચાલનમાં હક્કનો ઉપયોગ કરીને અને તેને વધારે પારદર્શકતાથી દૂર કરી શકાય છે. તેઓની સાથે વધારે પારદર્શકતાથી પણ પારદર્શકતા રાખી શકે છે.