Table of Contents

माहिती नष्ट करण्याची विनंती समजणे

डेटा पुर्निंग ची मागणी सर्वसाधारण डेटा संरक्षण रेग्ल्यूशन (जीडीपीआर) आणि औपचारिकरित्या "वाचक" किंवा "वाचू" ह्या गोष्टींच्या प्रमाणावर शिरोबिंदू म्हणून ओळखले जाते. आयरीश संस्थां, ही विनंती योग्यरित्या संयमती GDPR आणि आयरिश डाटा संरक्षण कारकींग २०१८ च्या अंतर्गत एक कायदेशीर बाब नाही, ती निर्माण आणि ग्राहक, गुलाम, आणि इतर माहिती विषयांवर विश्वास ठेवणारे घटक आहे.

संसर्गाचा हक्क GDPRच्या लेखाच्या १७ व्या लेखात स्पष्ट करण्यात आला आहे. तो लोकांना अशी विनंती करतो की एक संस्था अवाजवी विलंब न करता आपली वैयक्तिक माहिती काढून टाकते. पण हा हक्क निरपेक्ष आहे आणि हे योग्य नाही. हे हक्क निराधार आहे. कर, काम, कायदा किंवा पैसा विभक्त नियमांखाली आवश्यक असलेल्या इतर कायदेशीर बाबींविरुद्ध. आयरीश संस्थांनी या सर्व गरजा काळजीपूर्वक संघटित केल्या पाहिजेत, ते मान्य करते की त्यांना कायदेशीर संकल्पना पुरवतात आणि त्यांना कायदेशीर मान्यता मिळावी लागते.

सा. यु.

एखादी व्यक्‍ती वैयक्‍तिक माहिती काढण्याचा हक्क अनेक विशिष्ट परिस्थितींमध्ये लागू होतो.

  • [FLT] वैयक्तिक माहिती आवश्यक नाही या उद्देशासाठी की ते मूळपणे गोळा किंवा संचालित केले गेले.
  • प्रत्येक व्यक्ती सहमती काढून टाकते ज्यावर प्रक्रिया आधारीत आहे, आणि प्रक्रिया करण्यासाठी आणखी कुठलेही कायदेशीर भूमि नाही.
  • प्रक्रिया करण्यासाठी प्रत्येक वस्तू [ कलम २१(1)(वैकल्पिक हितांवर आधारित) आणि योग्य कारणांवर आधारित नाही.
  • वैयक्तिक माहिती कायदेशीररित्या संकल्पित केली आहे (उदा., वैध कायदेशीर आधाराविना एकत्र केले गेले).
  • [[FLT] कराराच्या नियमानुसार ईयू किंवा सदस्य राज्य कायद्यात एकसाथ.
  • [FLT] वैयक्तिक माहिती एका बाल] (आयरलैंडमध्ये १६ पैकी) माहिती समाज सेवा (उदा.

सा. यु.

आयरलँडमध्ये संघटनांचा समावेश होतो आणि काही बाबींमध्ये पुरस्कार होण्यापासून रोखणे आवश्‍यक आहे.

  • तुम्ही काय करू शकता?
  • ( क) आपण कोणत्या नियमांचे पालन केले पाहिजे?
  • सरकारी अधिकाऱ्‍याची किंवा अधिकाऱ्‍यांच्या कामाची देखरेख करताना कामाची जबाबदारी पार पाडली जात होती.
  • या उद्देशांची सार्वजनिक आवड, वैज्ञानिक किंवा ऐतिहासिक संशोधन यांमुळे किंवा आकडेवारीत ज्या उद्देशांची पूर्णता झाली आहे त्यांमुळे या उद्देशांच्या साध्यतेत गंभीरता निर्माण होईल.
  • पण, हे खरे नाही.

आयरिश संस्थांनी माहिती खोडून न टाकण्याची कारणे आणि माहिती विषय, कारणे आणि माहिती संरक्षण कंपन (DPC) ला कळवण्याची विनंती स्वीकारण्याच्या एका महिन्यात तक्रार करणे योग्य आहे.

आयरलँड मध्ये माहिती नष्ट करण्याची विनंती व्यवस्थापन करीता स्टेप- नुरूप- कार्यपद्धती

माहिती खोचण्यासाठी पुन्हा एकदा एक कामगार तयार करून, कायदेशीर धोक्याची मागणी कमी करतो व कारखान्यात गोंधळ माजतो. खाली आयरिश रिग्रेटरी संदर्भानुसार विस्तारित पावले-बाइली मार्गदर्शक आहे.

१. विनंती स्वीकारा आणि लॉग करा

माहिती विषयांमधून पुरावेशी खात्री पटवण्यासाठी कुठल्याही संकल्पना एक विनंती म्हणून वापरल्या पाहिजेत. यामध्ये ई- मेल, पोस्ट, मौखिक फॉर्म, किंवा ऑनलाइन स्वरूपात लिहिल्या जाणाऱ्या सूचना समाविष्ट आहेत. संस्थाने प्रत्येक विनंती एका मध्यभागी नोंदणीवर दाखल केली पाहिजे की तारीख प्राप्त झाली, विनंतीची ओळख (समाविषयतेपरी), आणि ठराविक माहिती ते पुसून टाकली पाहिजे. एक वाजवी पाच-स्वस्थताकाळी प्रशंसित कालावधी सकारात्मक स्वेच्छेसाठी वापरली पाहिजे.

एखाद्या व्यक्तीचा हेतू स्पष्ट नसेल तर त्या व्यक्तीची विनंती GDPRच्या १२ कलमात स्पष्ट करून दाखवण्यासाठी त्याच प्रतिज्ञेचा वापर करणे महत्त्वाचे आहे.

२. विनंती करणाऱ्‍याची ओळख ओळख करा.

माहिती काढून टाकण्यापूर्वी, तुम्ही खात्री केली पाहिजे की विनंतीकर्ता जे आहे ते आहे की ते कोण आहे. GDPR आणि IRIR मार्गदर्शनाखाली, तुम्ही ओळख पटवण्यासाठी अगाऊ माहिती मागू शकता, पण तुम्हाला पुरेशी माहितीची गरज नाही. साधे मापे:

  • सरकार-संस्थापक ID (पासपोर्ट किंवा ड्राइविंग लायसन्स) ची प्रत मागत आहे.
  • पंजीकृत संपर्क पते करीता ईमेल किंवा SMS कोड पाठवत आहे.
  • वापरकर्ता तुमच्याकडे सेवाचा एखादा खाते असल्यास दोन-उपयोगकर्ता अधिप्रमाणता द्वारे ओळखत आहे.

महत्वपूर्ण: जर ही विनंती दुसऱ्या व्यक्तीसाठी केली जाते (उदा. एक पालक किंवा कायदेशीर निधीकाराने), प्रत्येकाच्या अधिकाराचा पुरावा द्या. आयरीश कायद्याने तिसरा हुकूम काढला आहे की ती कृती रद्द न करता करता करता.

तुम्हाला ओळख न करता, तुम्ही मागितलेली विनंती नाकारता म्हणून आहात, पण तुम्ही लगेच विनंती करा आणि त्यांना पुन्हा-सुमिट कशी माहिती पुरवायची ते स्पष्ट करा.

३. विनंती स्वीकारणे आणि ती पूर्ण करणे

तुम्हाला काय वाटते, की ही विनंती तुम्हाला योग्य वाटेल?

  • लेगॅल आधार: [ डेटा सुरुवातीपासूनच कशावर प्रक्रिया झाली? जर ते काढून टाकलेल्या सहमतीवर अवलंबून असेल तर, एक अपवाद लागू न करता पुरस्काराची गरज आहे.
  • पुनर्निर्माण कर्तव्य: आयरलैंडमध्ये, रुव्हे कमिशर्संना काही नोंदी (जसे की P60s, P45s, Prolls) सात वर्षांसाठी (उदाहरण) कामगारांची गरज आहे. त्याच प्रकारे, १९५७ च्या कमीत कमी प्रमाण (विषयक) पातळीवरच्या करारात बदल होण्याची गरज आहे किंवा त्यांना सहा वर्षे संबंधित माहिती देण्याची गरज आहे.
  • जर प्रक्रिया डेटा विषय किंवा दुसऱ्या व्यक्तीच्या महत्त्वाच्या हिताचे संरक्षण करण्यासाठी आवश्यक असेल तर युगानुयुग थांबून राहता येईल.
  • Publick security or search youments or Salasy काळजी या संघटनेला सार्वजनिक आरोग्य नियमांच्या संदर्भानुसार माहिती असायला हवी आहे.

तुमच्या निर्णयाचे प्रमाणपर माहिती आणि कायदेशीर आधार. विनंती क्लिष्ट असल्यास, अनेक प्रणाली, बैकअप, किंवा तिसरा पार्टी डेटा प्रोसेसर समावेश आहे, लक्षात ठेवा, TOR(3) या वेळेला दोन महिन्यांनी उत्तर देता येईल, तुम्ही पहिल्या महिन्याच्या आत त्या व्यक्तीला माहिती दिली होती.

४. व्यक्‍तीच्या माहितीतील सर्व घटना पूर्ण करा

हे पाऊल आयरीश संघटनांसाठी सर्वात आव्हान आहे, विशेषतः, आयटी प्रणाली, लेगसी डेटा डेटा डेटा, किंवा विस्तृत परिमाण माहिती प्रोसेसर. संपूर्ण माहिती मॅपिंग व्यायाम अत्यावश्यक आहे. डेटा पुष्टी पुरवठा केल्या गेल्यास, CRM, ई-मॅल सर्वर, मेघ, तारकाठी, किंवा कर्मचारी स्ट्रीड.

विस्तृत माहिती शोधासाठी क्षमते:

  • सर्व डेटा, डेटा गोदाम, आणि माहिती सरोवरे शोध.
  • ईमेल आर्काइव्ह तपासा (उ. दा., एक्सचेंज ३६५ किंवा ऑफिस पुन्हस्थापीत करार).
  • लॉग व मेटाडेटा भंडार पुन्हविचार करा.
  • तिसरा पार्टी प्रोसेसर (उदा., सासा, पुरवठाकर्ता, HR प्लेटफार्म, विक्रेतेज साधने) संपर्क करा आणि खात्री करा की ते माहिती संसाधारण करारावर (DPA) माहिती काढून टाकतील. GDPR कल २८, प्रोसेसरांना युगायायायसियर्सससससससस, पुरस्कारीय कर्तव्यात नियंत्रकाला मदत केली पाहिजे.
  • बैकअप डेटा पुन्हस्थापन, सुधारित, किंवा काही वेळा पुन्हा स्थापीत केले जाऊ शकते, किंवा काही वेळा, बैकअप त्याच्या नैसर्गिक घट्ट चक्रात पुन्हा लिहावे लागेल. पुसटापासून हटविल्यास तांत्रिकरित्या (उदा., टेप बैकअपेस), तुम्ही पुढच्या नियुक्त पर्यंत या बैकअप्चे अधिक प्रक्षेपण थांबवू शकता, व ही माहिती तुम्हाला पुरवली जाईल.

5. माहिती सुरक्षीतरित्या नष्ट करा

आयरिश डेटा संरक्षण आयोजन समिती सुचवते की, पुस्तिकेची प्रक्रिया धोक्यात आणण्याची आणि माहितीची संवेदना वाढवण्याची पद्धत वापरली पाहिजे.

  • Digital डेटा:[] या साधनांचा वापर करून संकलन नमुने वापरा (उदा., हार्ड ड्राइव करीता DoD कम्प्युटेक्ट पद्धती). ढग डेटासाठी, पुरवठाकर्ता सर्व दुरावा पुरवठा करतो की सर्व परस्पर दुरंग प्रतींमधून पुसून टाकता येईल.
  • Pyhysical डेटा: कागदपत्रात एक सुप्रसिद्ध विनाश सेवाने बदलले आणि त्यानुसार कार्य केले.
  • टेस्ट/डिलॉपमेंट वातावरण: चाचणी किंवा हिंयिंग प्रणालीत माहितीची प्रत उपलब्ध नाही याची खात्री करा.

तांत्रिक अडथळे (उ.दा. न बदलणाऱ्या बैकअपमध्ये) जेथे नष्ट करणे शक्य नाही, तुम्हाला कार्यक्षमतेपर नियंत्रणात ठेवले पाहिजे माहिती नैसर्गिकरित्या पुन्हा लिहिली जात नाही तोपर्यंत. ही प्रतिबंध माहिती विषयाशी संवाद साधणे आवश्यक आहे.

६. सूचने देण्याकडे आणि बाहेरचे परिणाम लिहून ठेवायला सांगा.

काढून टाकल्यानंतर, माहिती स्टॉर्टरी वेळे फ्रेम अंतर्गत (साम्कृततः एक महिना) या विषयात पुष्टी पाठवा. खात्रीपूर्वक खात्री दिली पाहिजे:

  • माहिती खोडून टाकली आहे (जन्म वर्णन).
  • ( प्रणाली, विभाग) जेथे हे काढून टाकले गेले.
  • कुठलेही डेटा नष्ट करता आला नाही व पुन्हा विचार करण्यासाठी कायदेशीर आधार आधार दिला जाऊ शकत नाही.
  • या सर्व माहितीमुळे, आपल्या कुटुंबाच्या गरजा भागवण्यास त्यांना मदत होते.

या सर्व प्रक्रियांचे सविस्तर रेकॉर्डींग जपून ठेवा.

  • मुळ विनंती व ओळख विवरण.
  • ( नीति.
  • डेटा शोध व नष्ट करणे क्रिया लॉग करा.
  • विनंतीकर्ता आणि कोणत्याही तिसऱ्या पक्षाचे प्रोसेसर ह्यांच्याशी संबंधितता.
  • पूर्णत्वाची दिनांक.

या नोंदी निदान कोणत्याही तक्रारींचे (आणि मागितले गेलेले दोन वर्षांचे) प्रमाण सुरक्षित व सुरक्षित ठेवता येतील असे असले पाहिजे.

७. उजळणी, ऑडिट, सुधार

डेटा पुर्नशाची विनंती हाताळणे हे प्रक्रियाचा अंत नाही. संस्थाने त्यांच्या माहिती व्यवस्थापन व्यत्ययाची वेळ नियमित आड्युडिट केली पाहिजे, तसेच त्यामध्ये मागणींचे नमुने देखील समाविष्ट केले पाहिजेत. या वरील उजळणी मुद्दे विचारात घ्या:

  • सर्व प्रणालीवर पाहणे शक्य होते का?
  • एका महिन्याच्या (किंवा विस्तारित) कालक्रमात उत्तर मिळाले होते का?
  • अपूर्णताचे कोणतेही रूप?
  • [ ५ पानांवरील चित्र]

"आणि माहितीचित्र" चा वापर करून SOPs. सतत सुधारणा अ-संबंधाचा धोका कमी करते आणि एक मैत्रीपूर्ण संस्कृती निर्माण करते.

आयरिश- विशिष्ट कायद्याचे मांडणी आणि माहिती संरक्षण आफ्रिकन भूमिका

आयरलंडमध्ये ऑपरेटरिंग याचा अर्थ, संस्थांनी फक्त GDPR किंवा Data संरक्षण Act 2018 च्या बरोबरच वागावे, ज्यामध्ये विशिष्ट GDPR व्यवस्था आणि इतर राष्ट्रीय यंत्रांसंबंधी माहिती पुरवली जाते. उदाहरणार्थ, पत्रकार, शैक्षणिक, साहित्यिक किंवा कलात्मक उद्देशांसाठी प्रक्षेपण करताना, जेव्हा सुटका होते, तेव्हा, त्यामध्ये वैयक्तिक माहितीची व्याख्या "खास किंवा घरमाल उद्देशांसाठी" केली जाते.

डेटा संरक्षण Completion (DPC) ईयू (आयरलंडमधील अनेक तंत्रिक बहुराष्ट्रीय घटनांमधील स्थानापुरती) ह्या सर्व आयरिश संस्थांना माहित असायला हवे. DPC च्या कार्यक्षमतेशी संबंधित असलेल्या बाबींसंबंधी, ज्यामध्ये संस्था निपुण होण्यासाठी डेटा रिटायरेशन्स (DPC) वापरतात किंवा वेळ सीमांत अपयश करू शकत नाहीत.

किरकोळ आयरीश नियम जे माहिती पुनःनिर्माण आणि काढून टाकतात:

  • Reente Commples: टैक्स आणि VAT या विषयासंबंधी रेकॉर्ड्स कराच्या शेवटापासून सहा वर्षे राखून ठेवले पाहिजे. यात बूट माहिती, ओव्हिस आणि राइट्स यांचा समावेश आहे.
  • Emplotment कायदा:[ कामाच्या कालावधी आणि कार्यपद्धती कारखानाच्या कार्यपद्धतीचे संघटन (भारी) संस्थेला काही कामगार रिकॉर्ड (उदा. काम, तास, मजुरी) कमीत कमी तीन वर्षांसाठी दुरुस्ती करण्याची गरज आहे.
  • मर्यादांची निकड: कंस्ट्रॅटिकलने असे दावा केले आहे की सहा वर्षीय मर्यादा आहेत. अनेक संस्थांसाठी, त्वरित रणनीति संरक्षणासाठी माहिती ठेवणे हा त्या कालावधीचे प्रमाण नाकारणे योग्य आधार आहे.
  • अँटि-व्यू क्रांतिवाद बळकाव आणि भूतविद्येचा आर्थिक बळ: गुन्हेगार न्याय (मोनी लंडन आणि दहशतवादी फिनिंग) प्रेषितांची कृत्ये २०१०-२०१ च्या दशकात ग्राहक ओळख आणि व्यापारी माहिती संघटित करण्यासाठी संस्थांना नेमले जाते.

ही जबाबदारी एक सहाय्यक ओझी बनते: एका संघटनेला एका व्यक्‍तीसाठी इतरांचे युगानुयुग करत असताना काही माहिती जपून ठेवावी लागेल.

आयरीश संघटनांसाठी व्यावहारिक सूचना (अत्यंत उत्तम अभ्यास)

मजबूत डेटा अधिकाराला मजबूती देणारी विनंती पुसून टाकण्याचा सर्वात प्रभावी मार्ग आहे. DPC मार्गदर्शनात बसलेले सर्वात उत्तम कार्यकारी पद्धत आहेत.

स्पष्ट, लिखित नीतित बनवा

माहिती विषयाधिकार नीति विकसित करा ज्यात एक विशिष्ट भाग संसर्ग होण्याचा हक्क आहे.

सर्व प्रतापी स्टाफ प्रशिक्षण द्या

माहिती काढून टाकण्याची विनंती कुठल्याही ग्राहकाच्या गुप्तांग मंत्रीकडून- फक्त डेटा संरक्षण अधिकारी (डीपीओ) नव्हे. रिपब्लिक , विकलींग गटांना एक विनंती स्वीकारून ती लगेच वाढवावी आणि ती लगेच वाढवावी. वार्षिक GDPR प्रशिक्षण मध्ये अभ्यास आणि सिमुलेेशन्स समाविष्ट केले पाहिजे.

माहिती नष्ट लॉग पुरवा

ऑडिएबल लॉगचा वापर करा (सर्वात जास्त माहिती उपलब्ध नसलेले विभाग) प्रत्येक रसीड पासून बंद करण्याकरीता विनंती करा. महत्वाचे क्षेत्र:

  • विनंती संदर्भ क्रमांक
  • प्राप्त दिनांक व स्वीकारणी करीता पाठविले गेले
  • ओळख परवाना पद्धती वापरली
  • माहिती शोधलेले स्थळ
  • पद्धत लागू केली
  • कुठलेही डेटा संग्रहीत व कायदेशीर आधार
  • समाप्तिची दिनांक
  • तक्रार किंवा DPC संदर्भनिक

ऑटोमिट शोधाचा तंत्रज्ञानाचा उपयोग

स्वयंचलित डेटा शोध त्रुटी-प्रोने. संजाळ ड्राइव, ई- मेल सर्वर, आणि मेघ अनुप्रयोगांमधून इन्डेक्स रचना व विरंगुळा डेटा साधन शोधून काढा. या साधनं स्वयंचलित वैयक्तिक ओळखी शोध (नाव, ई- मेल, PPS संख्या) करू शकतात ज्यामुळे विनंती जलदरित्या पुरवित व अधिक पूर्णतया पुरविते.

तिसरा- पार्टी प्रोसेसर एक्सक्लिप्टी सहकार्यकर्ता

तुमची माहिती संसाधक करारात मागील विनंती मध्ये मदतीसाठी स्पष्ट बाबी समाविष्ट केली पाहिजेत. तुमची विक्रेता व्यवस्थापन प्रक्रिया तपासणी 4thly तपासणी करतो की प्रोसेसर एसएलएस नाकारू शकतात. क्लाऐंट सेवांसाठी, त्यांचे बांधलेले साधन (उदा.AWS S3 , Microsoft 365 सस्पेंड) वापरा आणि लॉगची खात्री करा.

तुमच्या वेबसाईटवर विद्यापीठातील सूचना द्या

एक समर्पित फॉर्म किंवा ई- मेल पत्ता प्रकाशित करून माहितीसंबंध रद्द करून रद्द करणे सोपे बनवा. कलम १२ च्या अंतर्गत तुम्हाला, "अधिक विलंब न करता आणि एका महिन्यात कोणत्याही घटनावर माहिती पुरवली पाहिजे. तुमच्या वैयक्तिक धोरणावर स्पष्ट प्रक्रिया विचलित होण्यापासून व अनावश्‍यक विलंब टाळण्यास मदत करू शकता.

सहसा पडलेल्या समस्या आणि ते कसे टाळावे

गाडीच्या या चुकीमुळे काही जण अडखळतात.

]. विनंती ओळखण्यास अपयशी.] एक ग्राहक जर "कृपया आपल्या प्रणालीतून मला काढून टाका" असे म्हणतात की एक वैध युगावधि विनंती आहे. त्याला साधे खाते बंद किंवा ऑप्ट-आऊट म्हणून घेऊ नका. कोणत्याही दुविधापूर्ण भाषाला ध्वज लावण्यासाठी प्रशिक्षण प्रशिक्षण

उत्तर देण्याच्या दरम्यान.] एक महिना घड्याळ सुरू होते जेव्हा तुम्हाला विनंती मिळते, तेव्हा नाही. तुम्हाला ओळखीची आवश्यकता असल्यास, विनंती करा आणि फक्त विनंती करा. DPC प्रामणिक कृतीची मागणी करतो.

[FLT][0]. बैकअप व आर्काइव्ह्स विषयी माहिती मिळवणे.[FLT][FLT]] अनेक संस्था संघे ई- मेल किंवा बैकअप यांची संचिका काढून टाकतात. यामुळे संमतीचीचात खोटा अर्थ लावला जातो. आधी सांगितल्याप्रमाणे, बैकअप व्यवस्थापन हे प्रक्रियाचा भाग असायला हवे.

[4]. निर्दोषपणाच्या पुराणकथा नाकार. जर तुम्ही नकार दिला तर, सुरक्षीत उत्तरपत्रे सांगा आणि DPC कडे तक्रार करण्याच्या हक्काविषयी माहितीचा उल्लेख करा. सामान्य लोकांना नाकारता की "आम्ही सर्व माहिती कायदेशीर कारणांसाठी ठेवता" असे प्रश्न विचारले जाईल.

]. भूतपूर्व कर्मचारीांकडून निवेदन नाकार. Ex-Employs ही अजूनही डेटा विषय आहेत. ते तुमच्या HR प्रणालीतून त्यांचे वैयक्तिक माहिती काढून टाकण्याची विनंती करू शकतात, ज्यावर नियम बनतात. प्रक्रियेची परिसंघीय व अॅलमची खात्री करा.

आइरिश संघटनांसाठी साधने

सुसंगत राहण्यासाठी आयरीश संघटनांनी खालील साधनांचा नियमितपणे विचार केला पाहिजे:

घटक

डेटा पुर्निंग विनंती योग्यरित्या संकलन करणे हे एक प्रौढ डेटा संरक्षण संसर्गाचे चिन्ह आहे. आयरीश संस्थांना, प्रत्येक हक्कांचे प्रमाण सतत बदलणे एक आव्हान असते, पण स्पष्ट नीतिसूत्रे, पूर्ण प्रशिक्षण, माहिती शोध, आणि काळजीपूर्वक दस्तऐवजीकरण करणे.

वर दिलेल्या मार्गांविरुद्ध तुमची सद्य प्रक्रिया सुरू करा. जर तुम्हाला फॅक्स ओळखली असेल तर टाइम्स आणि मालकी म्हणून योजना करा. आज तुम्ही ज्या गोष्टींसाठी पैसे जमा करता त्या रद्द करण्यासाठी प्रयत्न केल्यास, पुढच्या वर्षासाठी सुव्यवस्थित व नावाभिमानात विभाजन होईल.