government-accountability-and-transparency
આઇરીશ માહિતી પરિવહન માટે માહિતી પ્રોસેસીંગ સંમેલનને સમજવી
Table of Contents
જ્યારે આઇરશ સંસ્થાઓ યુરોપિક હૉર્મિક વિસ્તાર (EA) (EA) (EA) બહાર દેશોમાં વ્યક્તિગત માહિતી પરિવહન કરે છે, તો તેઓને જટિલ લેન્ડવર્કની મુલાકાત લેવી જ પડશે. માહિતી પ્રોસેસીંગ કૉમ્પ્યુટર (DPA) છે જે આ રીતે પરિવહનો પર નિયંત્રણ કરે છે, ખાતરી કરે છે કે માહિતી સામાન્ય માહિતી માહિતી સુરક્ષા રજીસ્ટ્રેશન (GPR) સાથે સંમત છે. આ લેખમાં આઇરૅશ માહિતી પરિચિત, કાયદ્ચ, કાયદાઓ, કી, અને વ્યવહાર માટે વ્યવહાર માટે વ્યવહાર માટે પ્રોત્તિ પગલાંઓ પૂરી પાડે છે.
માહિતી પ્રક્રિયા કરવાની મંજૂરી શું છે?
માહિતી પ્રોસેસીંગ કાયદેસર માહિતી નિયંત્રક અને માહિતી પ્રોસેસર વચ્ચે કાયદેસર જોડાણ છે. GDPRના આ લેખમાં, નિયંત્રક ફક્ત પ્રોસેસરો વાપરે છે જે યોગ્ય ટેક્નોલોજી અને સંસ્થાઓનાં પગલાંઓ માટે પૂરતી ખાતરી આપે છે. DPA એ આ નિયમોને નીચે સુયોજિત કરે છે કે જે નિયંત્રણ પર વ્યક્તિગત માહિતી પ્રક્રિયા કરી શકાય છે.
આઇરીશ સંસ્થાઓ માટે DPA ખાસ મહત્ત્વની છે જ્યારે પ્રક્રિયા આર્યૅન્ડથી ત્રીજી દેશ (EEA) ની બહાર એક લક્ષ્યમાં છે. આ રીતે પરિવહન થઈ શકે છે જ્યારે અમેરિકામાં વાદળ સેવાઓનું સ્થળ, ભારતમાં કોલ કરી રહ્યા હોય, અથવા ભારતમાં મુજબ બ્રાજમાલ પ્લેટફોર્મીંગ વાપરે છે. DPA એ બંને સામાન્ય પ્રોસેસન્ટ અને સંઘન માટે ખાસ સંજોગોને સૂચિત કરે છે.
DPA સારી સેવા કાયદામાંથી અલગ કરવું જરૂરી છે. સેવા કન્ટ્રાક્ટ વૈશ્વિક શરતો (પ્રોવિધિ, સેવા સ્તરો, બુદ્ધિમાન પ્રોગ્રામ), DPA એ માહિતી પર આધાર રાખે છે કે જે વ્યક્તિગત માહિતી કઈ રીતે સંભાળી શકાય. ઘણી વખતે, DPA એ મુખ્ય કાયદા માટે ગોઠવેલ છે, પરંતુ બંને પાર્ટીઓએ તેને દબાણ કરી શકે છે.
આઈરીશ માહિતી પરિવહન માટે કાયદાકીય ફ્રેમવર્ક
આર્વાર્થીથી જાદુનિયાથી ત્રીજી દેશોમાં માહિતી પરિચય માટે આધારિત માહિતી (Artics 44-49) નું પ્રકરણ (Artics) માં સ્થળે ગોઠવવામાં આવે છે. આર્યક્લિક, EU સભ્ય યૂએસ્ટ, GDPR ને સંપૂર્ણ રીતે સ્થળે છે, અને આઇરશ માહિતી ડેઇડર કમિશ કમિશન (DPC) એ મુખ્ય સુવિધા છે. બ્રેટથી, બ્રાટિશ હવે યંગ્લૅન્ડનું ત્રીજી દેશ તરીકે માનવામાં આવે છે, છતાં, જાન-યુ-યુયુક અને ડાઉક્કસ અદાલત (ઉન) માહિતીને ૨૦૧૫ (ઉન) ની નીચે અદાલત) થાય છે.
પ્રકરણ V નો મૂળ સિદ્ધાંત એ માત્ર ત્યારે જ બની શકે છે જો નિયંત્રક અને પ્રોસેસર GDPR માં રહેલી શરતોને આધીન રહે. સ્પષ્ટ રીતે, પરિવહન નીચેની કાર્યશીલતાના એક પર આધારિત હોવુ જ જોઇએ:
- એન અંગેઇક્યુઇશ નિર્ણય યુરોપ કોમીન દ્વારા, ફરીથી સ્વીકારી રહ્યા છે કે ત્રીજી દેશ માહિતીની સલામતી માટે યોગ્ય સ્તર (દા.ત. જાપાન, દક્ષિણ કોરિયા, યુકેહિયા, આંગ્લૅન્ડની આંગણામાં છે.)
- અપ્રોપેટરી રક્ષણ [, જે zztamal Contral class (SCCs), બાઈન્ડીંગ કોરપોરાટ નિયમો (BCR), અથવા વર્તણૂક માટે સુસંગત કોડનો સમાવેશ કરે છે.
- ચોક્કસ સંજોગોમાં ] (દા.ત. કાયદાની સ્વીકૃતિ, મહત્વની બાબત માટે જરૂરી). ડેરોગસ સાંકડ છે અને નિયમિત પરિવહન કાર્ય કાર્યપદ્દતિ તરીકે વાપરવામાં આવવું જોઈએ નહિં.
[FLT] રાજનત્તિ , યુરોપીય યુનિવર્સનની ન્યાય કોર્ટ (JEEU) અયોગ્ય છે અને સંસ્થાઓએ SCC પર આધાર રાખવા માટે વધારાની જરૂરિયાતો પૂરી કરવી જોઈએ. અને જ્યાં જરૂરી છે, દેશમાં સુરક્ષાનાં સરખું સ્તર નક્કી કરવા માટે જરૂરી પગલાંઓ લાગુ પાડવી.
માહિતી પ્રક્રિયા કરવાની મંજૂરીની કી ઘટકો
રિપૉર્ટ DPA એ GDPR(3) નાં આકાર ૨૮(3) અને વધારાના પાંખોઓ પરિવહન સાથે વ્યવહાર કરે છે. નીચે દરેક કોર ભાગના વિશાળ ભાંગનો છે.
વિષય અને પ્રક્રિયા કરવાનો સમયગાળો
DPA એ સ્વરૂપ, હેતુ અને સમયગાળો સ્પષ્ટ રીતે વર્ણન કરવું જ પડશે. આમાં વ્યક્તિગત માહિતી પ્રક્રિયા કરી રહ્યા છે (દા.ત., નામો, ઇમેઇલ સરનામાં, આર્થિક માહિતી, આર્થિક માહિતી, સંપત્તિ માહિતી, સંશોધન માહિતી (દા.ત., યાત., યાત, વ્યવહારુ, વ્યવહારક, વેબસાઈટ, પરિવારો) અને માહિતીના વર્ગો (દા.
૨. પ્રોસેસર કરવાનો અને હેતુ
આ વિભાગ નિયંત્રકની સૂચનો વ્યાખ્યાયિત કરે છે. પ્રોસેસર ફક્ત નિયંત્રકમાંથી આપેલી સૂચનો પર જ કામ કરી શકે છે. વ્યાખ્યાયિત હેતુની બહાર કોઈ પ્રક્રિયા (દા.ત., પ્રોસેસરની પોતાની અાયટીક માહિતીનો ઉપયોગ કરીને) અલગ સ્વેચ્છા અથવા યોગ્ય આધારની જરૂર છે.
૩. સંશોધકના હક્ક અને હક્ક
DPA એ GDPR ની હેઠળ નિયંત્રકની જવાબદારીઓને પુન:સ્થિત કરવી જોઈએ - ખાસ કરીને પ્રક્રિયા કરવા અને માહિતી વિષયો પર માહિતી પ્રોસેસરને સૂચવવા માટે યોગ્ય આધાર આપવો. તે તેની જવાબદારીને નિભાવે છે તેની જવાબદારી નિભાવીને નિયંત્રકની (આધુનિક વપરાશની અરજ પ્રમાણે), જેમ કે માહિતી વપરાશ અરજી (DARs) ની પ્રતિષ્ધિ.
માહિતી સુરક્ષા માપો
આ લેખ ૩૨ યોગ્ય ટેક્નિકલ અને સંસ્થાઓનાં પગલાંઓ લાગુ પાડવા માટે નિયંત્રક અને પ્રોસેસરની જરૂર છે. DPA એ ચોક્કસ સુરક્ષા નિયંત્રણોની યાદી કરવી (દા.ત., બાકીનાં અને પરિવહન પર, વપરાશ નિયંત્રણો, સ્યુડિઆમ્યુઇઝેશન, નિયમિત સુરક્ષા ચકાસણી). આ વિભાગ વાદળ પૂરી પાડનાર માટે વિગતવાર આ વિભાગ (ISO01, SOCE) ની માહિતી પૂરી પાડનારની જરૂર છે.
સબહાસ્ટોપસેસરનો ઉપયોગ કરો
જો પ્રોસેસર (સમપ્રોસેસર) વ્યક્તિગત માહિતીને સંભાળવા માટે બીજી વસ્તુ (subacus proser) વાપરવા માંગે છે, તો DPA એ સત્તાધિકરણને સ્પષ્ટ કરવુ જ જોઇએ. સામાન્ય રીતે, નિયંત્રકે પહેલાની સ્વીકૃતિ આપવી જ જોઈએ અથવા વસ્તુને બદલવાની હક્ક સાથે લખેલું સામાન્ય સત્તાધિકરણ આપવું જ જોઈએ. પ્રોસેસરને જ subsprosersorsors ને આજ માહિતીની સંભાળ નીચે લઈ જવું જ પડશે. આ ખાસ કરીને જ્યારે ત્રીજી દેશમાં મુકતમાં હોય - વધારાની સંરક્ષક પરિણો સંરધનની જરૂર પડે છે.
આંતરરાષ્ટ્રીય પરિવહન
જ્યાં પ્રોસેસર અથવા ઉપહાશ્ચરક પ્રોસેસર એઈએ (DPA) બહાર સ્થિત છે, તો ટ્રાન્સલેશન કાર્યપદ્દતિ પર આધાર રાખવી જ જોઈએ. જો પ્રમાણભૂત કન્સ્ટ્રીક્ટલ ક્લોઝ (SC), તાજેતરની આવૃત્તિ (2021) સાથે જોડાઇ શકાય. DPA એ પણ નિયંત્રણને સૂચિત કરવા જોઈએ કે જેને માહિતી પર આધારિત નથી. અને પરિવહન ઈન્પિસેશનમાં ભાગીદારીદાર થવા માટે પ્રોસેસરની જરૂર છે.
માહિતી વિષય હકો
માહિતી વિષય હકો વાપરવા માટે પ્રોસેસરને મદદ કરવી જ જોઈએ (પસંદગી, સ્વતંત્રતા, બંધન, પોર્ટિગલતા, અત્યાચારની જમણી બાજુ). DPA એ જવાબ સમય, સંમતિ ચેનલો, અને પ્રોસેસરની જાતે માહિતી વિષયમાંથી સીધી માંગણીને સૂચવવાની અરજ કરવી જોઈએ.
માહિતી બ્રાઝેશન નોંધણી
વ્યક્તિગત માહિતી સંશોધનની ઘટનામાં, પ્રોસેસરને નિયંત્રકને અવ્યાખ્યાયિત વિલંબ વગર સૂચવવું જ જોઈએ (આવળે 24-48 કલાકોમાં). DPA એ માહિતી પૂરી પાડવી જોઈએ (ભાંગ, વર્ગો, સંતાનો, સંશોધન, સંશોધન, રિમિડિકલ ચકાસણી). પછી નિયંત્રક પાસે DPC નો અવયવ છે જો જરૂરી હોય તો.
૯ અધ્યાય અને નિરીક્ષણ
આઇરીશ પ્રોસેસરની આધીનતાને આધીન રહેવું જોઈએ.
૧૦. અંત અને માહિતી પાછી આવો અથવા દૂર કરો
પ્રક્રિયાઓના અંતે, પ્રોસેસર એ નિયંત્રકની પસંદગીમાં, ક્યાં તો બધા વ્યક્તિગત માહિતી પાછી આપે અથવા કાઢી નાખે, જ્યાં સુધી યુનિયન અથવા સભ્ય સરકારી નિયમ જરૂરી હોય. DPA એ ટાઈમરેન્ડને સ્પષ્ટ કરવું જોઈએ (દા.ત. ૩૦ દિવસોમાં) અને ભૂંસવા માટે ખાતરીની જરૂર છે.
આંતરરાષ્ટ્રીય પરિવહનો માટે પુરાવો: શ્રેમ ૨ અને બીજી
[Schreems II] નિર્ણય , DPA કે જે માત્ર SCCs સાથે જોડાયેલ છે તે પૂરતો નથી. સંસ્થાઓએ નક્કી કરવું જોઈએ કે અંતિમ દેશની કાયદા ફ્રેમ ફ્રેમવર્ક સરહદે જ આ રીતે રક્ષણ આપે છે કે નહિ. આનું પરિવહન ઈન્પેટિક Asessment (TIA) દ્વારા થાય છે.
ટીઆ ત્રીજી દેશના નિયમો અને વ્યવસ્થિત કાર્યોનું મૂલ્યાંકન કરે છે, જેમ કે નિરીક્ષણ સત્તાઓ, અને ન્યાયાધીશના રેડ્રેસ. જો ઘડાઈઓ ઓળખવામાં આવે તો, પુષ્કળ પગલાંઓ લાગુ કરવી જ જોઈએ. સામાન્ય વિપરેટનીપિલ પગલાંઓ:
- ટેક્નિકલ વિકલ્પો: અંત એસ્ટોન એનક્રિપ્શન, સીડિઓમ્યુલેશન, અથવા ટોકેશન કે જે તે વ્યક્તિને નિયંત્રકની કી વગર માહિતી વાંચવાથી બચાવે છે.
- આ સંસ્થાના નિયમો: કડક આરપાસના નિયમો, કાયદેસર કાયદા વગર સરકારને હવા પર બેઠા છે.
- રિપોર્ટ: વધુ પડતી જવાબદારીઓ સાથે વધુ પડતી શીસીઓ, જેમ કે પરદેશી અધિકારીઓની મદદની ખાસ સૂચના.
૨૦૨૩માં યુરોપીય કમિશનએ ઇયુ-યુસ માહિતી ખાનગીચિત્ર (DPF) માટે નવી નિર્ણય લીધો. આઇરશ સંસ્થાઓ DPF ની હેઠળ યર્પન માહિતીને પેદા કરે છે. તેમ છતાં, ઘણા મિએર વાદળો એ ફ્રેમરને બદલે તે પર આધાર રાખે છે. અને SCCs એ મૂળભૂત કાર્યો છે. DPCએ TIA પર માર્ગદર્શન લીધું છે અને ટી.એ.એ.એ. ટી.એ.એ.એ.એ.એ.ને. ટી.એ.એ.ને. મુજર રાખવાની ઇચ્છા રાખી છે કે તેનું ધ્યાન રાખે.
આઈરીશ સંસ્થાઓ માટે સૌથી સારો રિવાજો
આઇરીશ સંસ્થાઓએ નીચેના રિવાજને સ્વીકારવું જોઈએ:
સારી રીતે વર્તો
DPA સહી કરવા પહેલાં, પ્રોસેસરના માહિતી સુરક્ષા સુરક્ષા સેપ્ટેમ્બરની નકલો ચકાસે છે. તેની સુરક્ષા પોલીસ, પાંગરીસ્ટેશન ચકાસણીની નકલો (ISO701, SOC પ્રકાર ૨) અને કોઈ પણ પહેલાંની માહિતી ભંગાણ ઇતિહાસ પર આધાર રાખે છે. જો પ્રોસેસર એ હાઇપરવિઝર રિપોર્ટમાં આધારિત હોય તો, સ્થાનિક સંશોધન નિયમોની કાયદેસર પરિચયમાં રિવ્યૂચય કરેલા છે. આ માટે આ કાર્યપતન પુરવન અને સમયસર રિવ્યવરી કરવી જ જોઈએ.
યુરોપના કમિશનના રિવાજો (૨૨૧)
૨૦૨૧ SCCs મ્યુડલર (કોન્ટર ૦ટો ઈસ્ટરપ્રોસેસર, પ્રોસેસર ustosubusmproxer, વગેરે) છે અને આંતરરાષ્ટ્રીય પરિવહન માટે ખાસ ક્લાસનો સમાવેશ કરે છે. તેઓ માટે માહિતી, હેતુઓ અને રક્ષણની યાદી પૂરી કરવા માટે પાર્ટીઓની જરૂર છે. જો પ્રક્રિયા કરવાનું કામ ન થાય તો ઉપરના સ્કોપનને વાપરો (સંપરિચિત થયેલ છે). (સંકળપ્રદ ૨૦૦૧થી પહેલા આટલા સમયથી બદલાતી છે).
DPAS મધ્ય રિપોઝીટરીની જગ્યા
બધી સક્રિય DPAS ને રજીસ્ટર રાખો, જેમાં હસ્તાક્ષર થયેલ તારીખ, સેવાઓ, આવરેલ કાર્યપદ્દતિ, અને પુરવઠિત કાર્યપદ્દતિઓ છે. આ શોધખોત માહિતી સુરક્ષા અધિકારી (DPO) રિસ્ટેડને મદદ કરે છે અને શુભેચ્છા તાજી કરે છે. તે લેખમાં ૩૦ (ક્રોપીંગ પ્રોસેસરની પ્રક્રિયાઓ) ની નીચે જવાબદાર જવાબદારીઓને પણ આધાર આપે છે.
સ્ટેફ અને એમ્બેડ કોમ્પીન્સ
પ્રોક્રેટમેન્ટ ટીમ, ITM વ્યવસ્થાપક અને કાયદાકીય સલાહ DPA જરૂરિયાતો સમજવી જોઈએ. જ્યારે DPA જરૂરી હોય (દા.ત. જ્યારે નવા સોફ્ટવેર વિક્રેતા કે કાયદાકીય માહિતીની પ્રક્રિયા કરે છે) અને કીને કઈ રીતે ચર્ચા કરવી.
નિયમિત રિવીઝ અને ડી. પ.
જો પ્રક્રિયાઓ બદલાય છે - ઉદાહરણ તરીકે, નવી માહિતી ભેગી થાય છે, ઉપસાદપ્રોસેસર ઉમેરાય છે, અથવા તેનાં સર્વરોને પુન:ફાળવી જ પડશે - DPA ને સુધારવા જ પડશે. નિયમિત રીવ્યુ ચક્રને સુયોજિત કરો DPA વર્તમાન પ્રક્રિયાની વાસ્તવિકતા અને કાયદાકીય ફેરફારો પર પ્રતિભાવ રાખે છે (દા.
માહિતી સુરક્ષા કમીન સાથે યામાક્ષ
જો તમારી સંસ્થાની પ્રક્રિયાઓ એ વ્યક્તિઓ માટે ઊંચી રીતે પ્રોગ્રામ કરે છે જેને ખાસ માહિતીની પ્રોગ્રામીંગ (દા.ત., મોટા, મોટા, માહિતી સંચાલન માટે, તમારે માહિતી સુરક્ષિતીંગ ઈમ્પેક્ટ (DPIA) (DPA) ની આસપાસની જરૂર પડે છે કે જે પરિવહન પાત્રો પર ઢાંકી રાખે છે. સંશોધનમાં, ડીપીએ અને TIA સાથે રિપૉર્ટેશનને શોધવાનું ખાસ મહત્વનું છે.
ગેરસમજમાં ફસાઈએ અને એને કઈ રીતે ટાળી શકીએ?
આંતરરાષ્ટ્રિય પરિવહન માટે અનુભવી સંસ્થાઓ પણ DPAS પર ફસાય છે. આમાં ઘણી વાર ભૂલો અને વ્યવહારિક સુધારો છે:
- DPA તરીકે ચકાસી રહ્યા છે. એક સામાન્ય DPA વિક્રેતામાંથી નકલ થયેલ છે, જેમ કે ડીપ્ચર અધિકારી તરીકે DPC ની જરૂર પડે છે. [FT:2] [FT:2]] [FT:3] ખાસ પ્રોસેસેશન સ્થાન, પ્રોસેસેશન, અને માહિતી વર્ગો.
- TIA વગર ફક્ત SCCs પર જ રિવાજો રાખી શકાય છે. DPC SCC પર આધારિત કોઈ પણ પરિવહન માટે દસ્તાવેજિત TIAS જોવાની ઇચ્છા રાખે છે. [FTT:2] FEFT:2]] FMEC: [FT:2]] યુરોપની માહિતી સુરક્ષિત બોર્ડને વાપરો.
- [[FLT] સબિઝોરિસૉપર્સની સમક્ષ. એક પ્રોસેસર ત્રીજી દેશમાં સબ્યુઝ પ્રોસેસરનો ભાગીદાર બની શકે છે કે જેને નિયંત્રક સારી રીતે જાણતા ન હતા. [FT:2] FixME:[FT:3]]] પ્રોસેસરની સરહદની યાદી જાળવી રાખવાની જરૂર છે અને દરેક નવા પ્રોસેસરની ઇચ્છાને સંમિત કરવા માટે નિયંત્રણ મેળવવાની જરૂર છે.
- માહિતી નક્ષા કરવા માટે ફાઇલિંગ માહિતી પ્રવાહ. જો તમે જાણતા ન હોય કે માહિતી ક્યાં પ્રક્રિયા થયેલ છે, તો તમે DPA પર આધાર રાખી શકતા નથી. [FT:2] Filter: [FT:2] સંચાલન કરતા પહેલાં માહિતી મેપીંગ પ્રક્રિયા: [[FT:3] સંચાલન માહિતીને બંધબેસાડવાનું દબાણ કરે છે. વાદળ માહિતી કેન્દ્ર, ડાઉન્ટ સેન્ટર, ને આધાર અને માહિતીને સમાવીને દૂરથી.
- [NEgleclude:0] માહિતી પાછી મળે ત્યારે અથવા કાઢી નાંખવા માટે ઘણાં DP એ માહિતી માટે પૂરતી વધારાની પદ્ગ અછત છે. [FT:2] [FT:2]] FORS]]FT: [FT:2]]] માહિતી પાછી મળે માટે બંધારણ સ્પષ્ટ કરો (દા.ત. CSV, એનક્રિપ્ટ થયેલ ફાઇલ), પદ્ધતિ (વસ્તુ, ભંગાણો, ભંગાણો, અને ચુકાસણી).
સંકલન
માહિતી સંમતિઓ આઇરશ સંમેલનો માટે યોગ્ય આંતરરાષ્ટ્રિય માહિતી પરિવહનો છે. એક સુસંગત DPA એ જ રીતે ફક્ત 28 અને 44-49 GDR ની સંમત છે પરંતુ ફ્રેક્ટરો અને રેગ્યુલેટરો સાથે વિશ્વાસ પણ બંધ કરે છે. [FT:0] માંથી ઇઝરાયલ ને લેન્ડાસ પર આધાર આપવાનું [FT:1] [FU-US પરિચિત્ર અને યુકેઇટી પરિશ રિપેરીંગ રિવ્યૂચિહન, રિવીજક અને સંમત રિવ્યવહાર માટે , રિવ્યવસ્થિત રિવાજન અને રિવ્યવૃત્તિપન, રિવ્યવયવૃત્તિ, રિવ્યવત, અને ડીસીપન, ડી.