Table of Contents
મિજબાની અને પુરાવાઓ (MAA) વધવા માટે ખાસ તકો બનાવે છે, પરંતુ આર્યૅન્ડમાં, તેઓ માહિતી સુરક્ષિત રાખવાનું જોખમ પણ શરૂ કરે છે. સામાન્ય માહિતી સુરક્ષિત રાખવાનું અશક્ય છે (GDPR) અને આઇરશ માહિતી આપર્ચિત્ર ૨૦૧૮, મિઆઇર માહિતી આપતો ઉપયોગ કરવામાં ઠોકર વ્યવસ્થાપિત રીતે જરૂરી છે. વ્યક્તિગત માહિતીને દુર્ગન, નામાંકી, અને વિશ્વાસ ગુમાવવામાં નિષ્ફળ ન જાય તો. આ લેખમાં આ લેખમાં માહિતીને આર્યમાં મદદ મળે છે.
આઇરીશ માહિતી રક્ષણ નિયમોને સમજો
આર્યનનું માહિતી સુરક્ષિત ફ્રેન્ડ એયુન દ્વારા ખૂબ અસરકારક છે. જઇ. જઇ. સી. સી.
વ્યવહાર દરમિયાન, બધી માહિતી પ્રોસેસીંગો GDPRના સિદ્ધાંતો પ્રમાણે જ હોવી જોઈએ: યોગ્યતા, न्याय, પારદર્શકતા, માહિતી ઘટાડણ, માહિતીની મર્યાદા, સંગ્રહ મર્યાદા, સંરચના, પ્રમાણિકતા અને જવાબદારતા. આ સિદ્ધાંતો માત્ર દિવસની કાર્યક્ષમતાની પ્રક્રિયાઓ માટે જ લાગુ પડે છે નહિ, પરંતુ કાર્યક્ષમતા અને એકતાના સ્થળને પણ.
આઇરશ માહિતી આર્યશાળી આકાર ૨૦૧૮માં ખાસ ગોઠવણો છે, જેમાં ખાસ માહિતી અને મુક્તિના નિયમો પણ સમાવી છે. કમ્પેનિસને એઇયુ નિયમો અને દેશની કાયદા વિષે જાણવું જ જોઈએ જ્યારે ક્રોર-કાયરેર મીડીઆઇએ મિઆડીઆની આપણાની સાથે વર્તન કરી રહ્યા હોય.
મોડીના સમયે વ્યક્તિગત માહિતી સાચવી રાખવાનું મુખ્ય પગલાં
પ્રોક્રેટીક પગલાંઓ પહેલાં લેવી જ જોઇએ, દરમ્યાન, અને વહેવાર પછી. નીચે જરૂરી ક્રિયાઓ છે આ સંમતિ અને સુરક્ષાને ચોક્કસ કરવા માટે.
૧. વ્યવસ્થિત કૉન્ફરન્સ માહિતી ઓડિટ
કોઇપણ માહિતીને પરિવહન અથવા ભેગી કરી શકાય તે પહેલાં, લક્ષ્ય કંપની દ્વારા કરેલ બધી વ્યક્તિગત માહિતીની સંપૂર્ણ શોધ જરૂરી છે. આ અડધિકારો રિપૉર્ટ, વ્યવસ્થિત રિપેરક ડેટાબેઝો, સંપર્કઓ, વેચનારોની યાદીઓ અને બીજી કોઈ સરખી વ્યક્તિગત માહિતીને ગુપ્ત કરી શકાય છે. દરેક માહિતી પ્રકાર, સ્રોત, પ્રોસેસંગ, પ્રોસેસન્ટ સમયગાળા, અને રહસ્યનો હેતુથી વર્ગીકૃત હોવી જોઈએ.
ઑડિટ એ પણ ઓળખી શકે છે કે કોઇપણ સંવેદનશીલ અથવા ખાસ વર્ગ માહિતી (દા.ત. તંદુરસ્તી, બૈવિકમેક્ટો, રાજકીય મતલબ) કે જેને વધારાની સંભાળની જરૂર છે. માહિતીને આંતરડામાં જ પ્રોસેસર અને ત્રીજી પાર્ટી પ્રોસેસરો પર જરાય છે, જેમ કે સુરક્ષાનાં પરિણામો પહેલેથી જ નક્કી કરી રહ્યા છે.
૨. અધૂરુ માહિતી Minimageation
ફક્ત માહિતી કે જે ભેગા કરવા માટે જરૂરી છે, વહેંચી શકાય, અથવા રાખવા જોઇએ. વધતા કંપનીપની તબક્કા દરમિયાન, કોમ્પોન્લેટોએ મર્યાદિત માહિતીસમૂહોની માંગણી કરવી જોઈએ - વારંવાર અનિશ્ચિત થયેલ અથવા sudomymumized - શક્ય હોય તે રીતે. ઉદાહરણ તરીકે, સંપૂર્ણ કામ કરનારાઓ પરિપક્વિત માહિતી પૂરી કરવાને બદલે, પૈસાની જરૂરિયાતોને નક્કી કરવા માટે પૂરતી વેજિકન વિસ્તારો.
માહિતી નાનામોટાપણું સંરચનામાં ઉલટાડવાનું જોખમ ઘટાડે છે અને સંગ્રહ મર્યાદાઓનાં GDPR સિદ્ધાંત સાથે ગોઠવે છે. પરિવહન બંધ કર્યા પછી, કોઇપણ માહિતીને દૂર કરવાની અથવા અંગત જરૂરિયાતો પ્રમાણે રાખવાની જરૂર નથી.
૩. સુરક્ષિત માહિતી પરિવહન
MA નાં દરમ્યાન વ્યક્તિગત માહિતીને વ્યવહાર અને સુરક્ષિત ચેનલો વચ્ચે સ્થળાંતર કરવાની જરૂર છે. આર્યલ એઇએ (EEA) માં છે. તેથી, આઇએ માં પરિવહન સામાન્ય રીતે અસંખ્ય છે. પરંતુ, જો કે, જો કે કે કે કર્લવેસ્ટ પાર્ટી EEA (દા.ત. યુક્રેટિક પોસ્ટ-બ્રેક્સ, અથવા US) બહાર આધારિત હોય તો, વધારાની પરિવહનાપે વાપરવાની રીતોનો ઉપયોગ કરવો જ જોઈએ, જેમ કે સ્ટાન્ટ કૉન્ટ્રલાઇઝ (CCC) અથવા બુટાઇઝ (BCR).
પરિવહનમાં બધી માહિતી TLS 1.2 અથવા ઊંચી રીતે એનક્રિપ્ટ થયેલ હોવી જોઈએ. બાકીની માહિતી પણ એનક્રિપ્ટ થયેલ હોવી જ જોઈએ. પરિવહન પ્રક્રિયા દરમ્યાન કોઇપણ બિનસત્તાધિકરણ વપરાશને શોધવા માટે પ્રવેશો સુરક્ષિત થયેલ હોવા જોઇએ.
૪. ખાનગીપણાની પોલિસીઓ અને સૂચનો સુધારો
GDPR ની આ લેખ ૧૩ અને ૧૪ ની માહિતીને કેવી રીતે પ્રક્રિયા કરવી છે તે વિષે માહિતી માહિતીને સૂચિત કરવાનો હક્ક છે. આ સંસ્થાઓએ મિઆઆતે સંબંધિત નવી પ્રક્રિયાઓ પરિચય આપવા માટે તેમની ખાનગીપયોગિઓનો સુધારો કરવો જોઈએ. આમાં માહિતી નિયંત્રક, પ્રક્રિયાકરણ, અને માહિતી સુધરીક્ષિકરણનો હેતુ પણ સમાવેશ કરી શકે છે.
આ ફેરફારો કામદારો, વ્યવહાર કરનારાઓ, અને સપ્ટેમ્બરને સીધું વાતચીત કરવી જોઈએ. ભાષા સાફ કરો અને સરળ રીતે રજાવ્યવહાર માટે વ્યવહાર કરો જ્યાં ઉપયોગી હોય.
૫. જરૂરી પાર્સનલમાં પ્રવેશવા સુધી પહોંચો
માહિતી વપરાશ આધારિત હોવી જોઈએ અને ફક્ત જેઓને ખાસ MA કાર્યો કરવાની જરૂર છે તેઓને જ આપવી જોઈએ. આમાં કાયદાકીય સલાહકાર, આર્થિક આયોજક, સંમતિ વ્યવસ્થાપકો, અને IT સુરક્ષા કાર્યક્ષમનો સમાવેશ થાય છે. બધા પ્રવેશો પર પરીક્ષણ કરવી જોઈએ અને પાછો રદ કરવી જોઈએ જ્યારે તે વ્યક્તિના ભાગાકારનો અંત થાય.
કોઇપણ ચરબી માટે નાંખવા માટે Grenuler વપરાશ નિયંત્રણો અને પાણીમાર્કેડ દસ્તાવેજો સાથે વર્ચ્યુઅલ માહિતી રુમો વાપરો. બિન-ડિસ્કોલર મંજૂરીઓ (NDISCA) બધા પાર્ટીઓ દ્દારા હસ્તાક્ષર થયેલ હોવા જોઇએ, અને માહિતી સુરક્ષા જવાબદારીઓ પ્રાપ્ત કરવા પહેલાં સૂચિત કરવી જોઇએ.
કાયદાકીય અને રિગુલીયરનો વિચાર કરો
આઇરીશ MA ટ્રાસ્ટ્રોલ વકીલો, માહિતી સુરક્ષા નિરીક્ષકો (DPO) અને લક્ષ્યની ટીમ વચ્ચે બંધ સાથની જરૂર છે. આ કાયદા સ્થિર નથી; તાજેતરમાં ઇઆઈયુ માહિતી નિયામક કાર્ય અને અરજ માહિતીને વહેંચવા માટે વધારે જવાબદારીઓ પણ ઊભી કરી શકે છે.
માહિતી સુરક્ષા પરીક્ષણમાંથી મૂળ નિર્દેશ
કાયદાકીય કાયદાકીય રીતે નિરંતર મુજબ લક્ષ્ય કંપની માહિતી સુરક્ષા ઇતિહાસની સંપૂર્ણ રિવ્યૂ કરવી જોઈએ. આમાં DPC દ્વારા કોઈ પહેલાંની તપાસ અથવા કાયદાની પ્રક્રિયા કરવી છે, હાલની માહિતી પ્રક્રિયા કરાર (DPA તરીકે), અને કોઇપણ વિષય પર પ્રવેશ અરજી (SARs) અથવા માહિતી પર કળાઓ.
આ ઉત્પાદક એ લક્ષ્યની માહિતી સુરક્ષા ફીટપ્રિન્ટને સમજવું જ જોઈએ, જેમાં બધી માહિતી પ્રોસેસીંગ પ્રોસેસીંગો, કાયદેસર આધારો પર આધાર રાખ્યો છે, અને સુરક્ષા પગલાંની સંમતિ. માહિતી ફેરબદલને અધ્યાય વગર કે જેને ફરીથી બંધ કરવાની જરૂર છે તે માટે ચલાવવાની જરૂર છે.
માહિતી પ્રક્રિયા કરી રહ્યા છે મંજૂરીઓ (DPA તરીકે)
જો લક્ષ્ય કંપની ત્રીજી પાર્ટી માહિતી પ્રોસેસરો વાપરે છે (દા.ત., વાદળ સેવા પ્રોસેસરો, કંપનીઓ, વેરપ્રોલર, વેરગીંગ એન્જિનિસો), ઉત્પાદન કરનારે એ અરજીઓના નિયમોનું રિવ્યૂ કરવું જ જોઈએ. GDPR ની આપર્ગ ૨૮ ની આધિકારમાં, DPAS તરીકે વિષય, સમયગાળો, સમયગાળો અને પ્રોસેસરની પ્રક્રિયાનો પ્રકાર, અને પ્રોસેસરની જવાબદારીઓ સ્પષ્ટ કરવી જ જોઈએ.
MA (MA) દરમ્યાન, આ કરારો રિબાઇટ, બંધ અથવા ફરીથી વ્યવસ્થિત થવાની જરૂર પડી શકે છે. ઉત્પાદન કરનારે ખાતરી કરવી જોઈએ કે બધા પ્રોસેસરો GDPR સાથે સચિત છે અને યોગ્ય માહિતી પ્રક્રિયા કળો પોસ્ટ-મર પ્રક્રિયાઓ માટે સ્થાનમાં છે.
માહિતી સુરક્ષા અધિકારી (DPO) ભૂમિકા
ડીપિસાઇન અને લક્ષ્ય કંપનીઓ પાસે DPO હોઇ શકે છે. MA પ્રક્રિયામાં તેઓનો ભાગ જરૂરી છે, ખાસ કરીને માહિતી પ્રક્રિયાઓની પ્રક્રિયા માટે તપાસ કરવી, અશક્ય છે, અને ખાતરી કરવી કે માહિતીની અસરની ચકાસણી (DPIA) કરવામાં આવે છે. DPOs એ ચાલુ માર્ગદર્શન આપવા માટે એકમન્ટિંગ ટીમનો ભાગ હોવા જોઈએ.
અમુક કિસ્સામાં, મળતા નવા જૂથની એક નવો વસ્તુ બની શકે છે, જેને નવા ડૉપ્સ નામની જરૂર હોય.
મામડીયામાં માહિતી વિષય હકોને સંભાળી રહ્યા છે
માહિતી વિષયો MA ટ્રાન્સલેશન દરમ્યાન તેઓનાં GDPR હકો જાળવે છે. આમાં પ્રવેશ, સુધારો, સહાય, પ્રોસેસીંગ, માહિતી પોર્ટેબાઇઝની બંધન અને અત્યાચારનો સમાવેશ થાય છે. કોમ્પેનિટીઓ પાસે અતિશય વિલંબ વગર આ રીતે જવાબ આપવાની શક્તિ હોવી જ જોઈએ, અને મિત્રની પ્રક્રિયામાં પણ.
દાખલા તરીકે, એક વહીવટક એનું ઑપરેશન ૧૭ (જમણ) નીચે પોતાની માહિતી કાઢી શકે છે. કૉમ્પ્યુટરની તપાસ કરવી જોઈએ કે મૅડિયા કે ભવિષ્યની ધંધા માટે માહિતી હજુ જરૂરી છે કે નહિ. જો ન હોય તો, કાઢી નાખવાનું ચાલુ રાખવું જોઈએ. અમુક કિસ્સાઓમાં, રિપૉર્ટ કે કાયદા માટે માહિતી રાખવાની યોગ્ય ક્ષમતાની સાથે સમતોલ થઈ શકે.
એચ.R ફાઇલોને સારી રીતે સ્વીકારવા કે બીજા યોગ્ય પાસા પર આધાર રાખવા પછી, તેઓ સાથે સંપીને રહેવું જોઈએ.
MA માં માહિતી સુરક્ષા માટે સૌથી સારા રિપોર્ટ
એ જ રીતે, આ રીતે, દુકાનમાં પણ માહિતી સલામતી જોવા મળે છે.
ઢોંગી સાઇબરો
વ્યક્તિગત માહિતીનું પરિવહન અને સંગ્રહમાં સંકળાયેલ બધી સિસ્ટમો ફાયરવોલ, ઈન્સ્ટ્રુશન શોધ સિસ્ટમો, મલ્મલવેર સાધનો, અને નિયમિત વલ્નરેબિલાઇટ સ્કેનીંગ દ્દારા સુરક્ષિત થયેલ હોવી જ જોઇએ. મલ્ટી-ફોર્ટરો સત્તાધિકરણ (MFA) એ કોઇપણ માહિતી રિપોઝર અથવા VDRs ને સંવેદનશીલ રાખવા માટે જરૂરી છે.
આ રચનારે પણ લક્ષ્યની સાયબર સ્વચ્છતા તપાસવી જોઈએ, જેમાં સંચાલનની પોલિસીઓ અને ભૂમિકાના જવાબો પણ છે.
સ્ટાફની તાલીમ અને સારી ઓળખ
મિઆડીયામાં માહિતી સંભાળનાર વ્યક્તિઓએ વ્યવહાર સાથે સંકળાયેલા જોખમો પર ધ્યાન આપવું જોઈએ. આમાં રિકોલીંગ, માહિતી વર્ગીકરણ, અને ભંગાણને કઈ રીતે જાણીએ એ પણ સમક્ષ તાજિત કરવું જોઈએ. તાલીમને એકતાની પ્રગતિ તરીકે તાજું કરવું જોઈએ અને નવી સિસ્ટમો શરૂ કરવામાં આવે છે.
માહિતી સુરક્ષા સંસ્કૃતિને પણ બનાવવાની આદત છે જે MAA ટીમની બહાર છે. બધા સ્ટીફનીએ જાણવું જોઈએ કે બહારથી માહિતીને વહેંચવાથી પ્રતિબંધિત રીતે પ્રતિબંધિત થયેલ છે.
જવાબ પ્રોટોકોલો બનાવો
સૌથી સારા રક્ષણ સાથે પણ માહિતી રિબાઇટ થઈ શકે છે. કોમ્પેનીઝ પાસે MA સંશોધન માટે યોગ્ય જવાબ હશે. આ પ્લાન ભૂમિકા ભૂમિકાઓ, સંમેલન રેખાઓ, અને વ્યવહાર પ્રક્રિયાઓ વ્યાખ્યાયિત કરે છે. GDPR ની નીચે, અંગત માહિતીને ૭૨ કલાકોમાં સૂચિત કરવી જ જોઈએ, અને ઊંચા-વિશ્વાસમાં પણ, માહિતી સંશોધકોને પણ અસર કરેલ હોવી જોઈએ.
MA, જ્યાં ઘણી કાયદાની સંસ્થાઓ અને IT સિસ્ટમોનો સમાવેશ થાય છે, એકતા જરૂરી છે. આ બંને અરજી કરનાર અને લક્ષ્યો વચ્ચે એક સંમત પ્રવૃત્તિ ટીમ સરખી રીતે બનાવવાની હતી.
સૈનિકોની નીતિઓ નિત્ય રિવ્યૂ અને સુધારો કરો
સુરક્ષા પોલિસીઓ જે એકલ કંપની માટે પૂરતી હતી તે એક સંમતિ માટે પૂરતી ન હોય શકે. પોસ્ટ-મેર, પ્રાપ્ત કરનારે બધી સુરક્ષા પોલિસીઓનો વિશ્લેષ કરવો જોઈએ, જેને વપરાશ, એનક્રિપ્શન, માહિતી અને ધંધામાં સંપાદનની જરૂર છે. પોલિસીઓ નવા સંસ્થાની સંરચના અને રિપન સૂચનો સાથે જોડાય છે.
સતત ધ્યાન રાખવા અને રોજિંદા ઑડિટ્સ મદદ કરે છે કે સુરક્ષા પગલાં અસરકારક હોય.
આઇરીશ મિઆડીસમાં ક્રોસ-અર્ધનો વિચાર
આર્યૅન્ડમાં ઘણા માઇક્રોગમાં ઇયુ (એયુએનિયા અથવા એશિયા) આધારિત કંપનીનો સમાવેશ થાય છે. બ્રેકાઇક ભૂતકાળ પછી, યુકેઇટેડ્સ એ GDPR ની નીચે ત્રીજી દેશ છે. તેથી આઇરલેન્ડથી યુકેમમાં માહિતી પરિવહન કરવા માટે યોગ્ય પરિવહન કાર્યની જરૂર છે, સામાન્ય રીતે SCC અથવા એક વ્યવહારી નિર્ણય (એ).
નવા ઇન્સેટેડ સ્ટેડ કૉન્ટ્રલિક ક્લાસ (2021માં બહાર પડાયેલ) નવા માહિતી પરિવહન સંમતિ માટે જરૂરી છે. કોમ્પેનિસે ખાતરી કરવી જોઈએ કે વિદેશી પાર્ટીઓ સાથે આ કાયદાઓનો સમાવેશ થાય છે અને તેઓ યોગ્ય જોખમી વિચાર (પરિવહન) સાથે જોડાય છે.
આર્લૅન્ડની DPCએ સરકારને આધીન રહેવા માટે સખત વિરોધ કર્યો છે.
પોસ્ટ-મિત્ર સંકલન અને ચાલુ કોમ્પિઝન
એકવાર એકવાર ભેળસેળ કરવાનું, કાર્ય અંત નથી. આની સાથેની વસ્તુ ખાતરી કરવી જોઈએ કે બંને કંપનીમાંથી વ્યક્તિગત માહિતી એકસાથે એકસાથે છે. આમાં અલગ અલગ માહિતી માહિતી રિટેન્ટિંગ પ્રક્રિયાઓ, ખાનગી પોલિસીઓ, અને માહિતી પ્રક્રિયા રજીસ્ટરો સાથે સંમત થાય છે.
માહિતી માપન નવા માહિતીની પ્રવાહ પર પ્રતિબિંબ કરવા માટે રેડન હોવુ જોઇએ. નિયંત્રક સંરચના ફેરફારો: જ્યાં પહેલાં સ્વતંત્ર નિયંત્રક હતું, હવે ત્યાં સંબધિત નિયંત્રક સંબંધ હોઇ શકે છે અથવા એક નિયંત્રક બીજાને ધ્યાનમાં લેશે. પ્રક્રિયા કરવા માટે કાયદા આધાર સુરક્ષણ માટે, તેથી નવી સ્વેપની માંગણી જરૂરી છે.
પહેલા ૬ મહિનામાં માહિતી સુરક્ષિત રાખવાનું આપવું જોઈએ કે જેમાં કોઈ પણ અડગ અથવા બિન-સ્પષ્ટતા મતલબોને ઓળખવા માટે. DPC ઇચ્છે છે કે એક સરખી વસ્તુ પાસે માહિતીની માહિતીની સંભાળ රාક્લિક છે, તે DPO જરૂરી હોય તો, દસ્તાવેજ કરેલ પ્રક્રિયાઓ, અને ચાલતી સ્ટાફ તાલીમ કાર્યક્રમોનો સમાવેશ કરે છે.
સંકલન
આઇરશ સંમેલન અને અર્પણો માટે અંગત માહિતીની આશ્રયનિક માહિતીની સંભાળ રાખવાની ફક્ત એક કાયદેસર ફરજ નથી; એ એક વેપાર છે. અતિ-વયજક, હિસાફ કરનારાની ગુમ, અને પ્રક્રિયાઓનું દુર્ગન કરવાનું પરિણામ - યોગ્ય માહિતી સંભાળમાં અનિર્ધ કરતાં વધારે અધિષ્ઠિત છે.
માહિતી માહિતી સંગ્રહને વ્યવસ્થિત કરી રહ્યા છે, માહિતી સંગ્રહને જાળવી રાખી રહ્યા છે, પોલિસીઓ પર મર્યાદા રાખી રહ્યા છે, અને માહિતી સુરક્ષા નિષ્ણાતોને સમાવી રહ્યા છે, કંપનીઓ શરૂઆતમાં મિઆઇએ પ્રક્રિયાની મદદથી માર્ગે જઈ શકે છે. આ કી એ પરિવહનનાં દરેક સ્થળમાં માહિતી સુરક્ષિત રાખવા માટે છે, શરૂઆતમાં કાર્યશીલતાથી ભરવા માટે.
કંપનીઓ માહિતી આઇરીશ આશ્ચર્ય કમિશન વેબસાઇટ [FT] [FT:L]]]]] ની સંપૂર્ણ લખાણ પર ફરીથી રીચુ. [FT:L:] [FT:]]] પર [FT] [L] ICON નાં માર્ગદર્શન જેવા વધારાના સંપત્તિઓ અને નિયમોની અધિક્ષોથી અહેવાલો પૂરી પાડે છે.
આઇરશ કંપનીઓ એનું વ્યવહાર કરે છે.