माहिती विषय समजून घेणे

डेटा विषयांवर तक्रार करणारे लोक आपल्या वैयक्तिक माहितीची व्यवस्था कशी करतात यासंबंधी व्यक्तींकडून अविचारीपणे तक्रार करतात. युरोपियन युनियनमधील प्रत्येक व्यक्तीला, त्यांच्या माहिती संरक्षणाधिकारीांना मानल्यास तक्रार करणे योग्य आहे. आयर्लंडमध्ये, समित्य अधिकारी हा डेटा संरक्षण Commisc (DPC) आहे. या आरोपांचे प्रभावीपणे हाताळणे म्हणजे केवळ कायदेशीर जबाबदारी नव्हे तर सार्वजनिक विश्वास ठेवण्यावर आधारित आहे.

कायद्याचे फ्रेमवर्क: GDPR आणि डेटा संरक्षण Auth 2018

GDPR हे आयर्लंडमध्ये थेट लागू होते, ज्यामध्ये काही राष्ट्रीय विकास आणि प्रचलित तपशील पुरवले जातात. GDPRच्या कलम ७७ माहिती प्राध्यापकांना माहिती देतात की त्यांच्या वैयक्तिक माहितीच्या दुरुपयोगाची व्यवस्था व्यवस्था व्यवस्थापनावर आधारित आहे. आयर्लंडमध्ये, तक्रार, निर्णय आणि प्रतिबंध यांसंबंधी प्राधिकरणाचे मार्गदर्शन अधिकारी म्हणून नेमले जाते. डेटा संरक्षण प्रक्षेप 2018.[4]

जीडीपीआरच्या लेखातील ५७ सव्वीस अधिकारींना माहिती विषय विषयाची चौकशी करावी लागते, त्यास योग्य प्रमाणात शोध करावा लागतो, आणि परिणामाची तक्रार करणाऱ्‍या व्यक्‍तीला कळवावे लागते. हे संस्थेचे कर्तव्य आहे, ज्यात DPC च्या तपासणीत पूर्ण सहकार्य दिले जाते. या कायदेशीर पायाची जाणीव करणे, आयर्लंडमधील व्यक्‍तींच्या वैयक्‍तिक माहितीची व्यवस्था करणे आवश्‍यक आहे.

डेटा संरक्षण आधिपत्यची भूमिका (DPC)

डीपीसी हा आयरलंडमधील व्यक्तींच्या माहिती संरक्षण हक्कांचे समर्थन करण्यासाठी स्वतंत्र शरीर आहे. त्याला तक्रार आणि आचारविचार, आणि संशयात्मकपणे कार्यरत आहे. डीपीसी प्रकाशने मार्गदर्शन, आचरणाचे विषय आणि निर्णयांचे जाहीर नोंदणी आहे. संस्थांकरता, प्रतिकूलपणे अपीलकारकपणे अपीलकारकपणे कार्ये करण्याद्वारे DPC सह एक सुरक्षेचे संबंध निर्माण करावे. डीपीसी संघटनेने सुद्धा, रीग्लियन कार्यांच्या धोक्याच्या आधीच आंतरीक प्रक्रिया हाताळावे अशी अपेक्षा केली आहे.

माहिती विषय गुप्तपणे DPC पर्यंत तक्रार केल्यास, DPC संस्थेला अधिकृतपणे तपासणी करण्याआधी उत्तर शोधून काढता येते. यामुळे संस्थेला ही समस्या सोडवण्याची संधी मिळते, सहसा या तक्रारींवर परिणाम होत असतो आणि त्यामुळे जास्त महागताही होत नाही.

तक्रारांची सामान्य प्रकार

आयरलंडमध्ये अनेक विषयांवर माहिती विषयांवर तक्रार करणारे अनेक विषय आहेत.

  • विषय प्रवेश विनंती (SARs): वैयक्तिक माहितीची प्रती पुरवण्यात विलंब किंवा अपेक्षीत पगार देणे, सर्वात सामान्य तक्रार आहे.
  • साईट (अगदी))), व्यक्ती गरज पडल्यास आपल्या माहितीची पुसटणी करू शकतात किंवा सहमती काढून टाकल्यावर.
  • रेकेट: अयोग्य किंवा अपूर्ण वैयक्तिक माहिती विना अवाजवी विलंबित न करता सुधारली पाहिजे.
  • प्रक्रिया करण्यासाठी आधारभूत वस्तू: प्रत्यक्ष बाजारात किंवा योग्य व्याजावर आधारित कार्यरतांचे प्रमाण वारंवार असते.
  • DATDATDLENT]] व्यक्ती आपल्या हक्क आणि स्वातंत्र्याचा जास्त धोका निर्माण करतात, हे त्यांना सांगण्यात अपयशी ठरल्याबद्दल तक्रार करू शकतात.
  • अगत्याचे किंवा अस्वच्छपणे केलेल्या प्रक्रिया : आवश्यक गोष्टीपलीकडे किंवा एखाद्या कायदेशीर आधाराशिवाय प्रक्षेपनाबद्दल तक्रारी

उदाहरणार्थ, क्षुल्लक एसएआरविषयी तक्रार करणे हा एक विषय आहे.

७: ९; प्रकटी.

एक प्रभावी तक्रार प्रणाली कार्यक्षम, પારદર્શક आणि उत्तम लेखन पद्धती आहे. संस्थांनी आपल्या प्रक्रियांची रचना जीडीपीआर मध्ये कायदेशीर आवश्यकता पूर्ण करण्यासाठी केली पाहिजे आणि आयर्लंडमधील DPC च्या अपेक्षा पूर्ण करताना.

उपयुक्‍त ठराविक तक्रारी

माहिती विषयांची रचना सहजपणे शोधून उपयोगात आणली पाहिजे. एक समर्पित ई-मेल पत्ता, वेब फॉर्म, किंवा माहिती संरक्षण तक्रारी. ही माहिती संस्थेच्या गोपनीयता, वेबसाईट, आणि कुठल्याही माहिती बिंदूमध्ये समाविष्ट केली पाहिजे. या पद्धतीने तक्रार करणाऱ्या व्यक्तीची ओळख, तक्रार, तक्रार, आणि कोणत्याही प्रमाणावर माहिती पुरवली पाहिजे.

तक्रार मिळाल्यावर २-३ दिवसांदरम्यान ती मान्य करा. या कसली तक्रार हाताळणाऱ्या व्यक्तीचे नाव, ठराविक समयरेषा आणि शोध लावण्याची संख्या समाविष्ट झाली पाहिजे. ह्या स्टेजवरील परिपक्वता अपेक्षा व्यवस्था करण्यास मदत करते आणि डीपीसीला ईमॅशनचे प्रमाण कमी करते.

टाइमलाइन व प्रतिसाद

GDPR मध्ये संस्थांनी माहिती विषयक विनंती अवाजवीरित्या आणि एका महिन्याच्या आत कोणत्याही घटनाला उत्तर द्यावे. तक्रारच्या संदर्भात, त्याच टाइम-रेखा फक्त स्वीकारण्यापेक्षा हलविण्यासाठी लागू होतो. एक महिन्याला दोन गुंतागुंतीची किंवा उच्च-आकाराची विनंती करण्यासाठी, पण डेटा विषयाची माहिती देण्याला सुरुवात झाली पाहिजे. इतिहासकारांनी तक्रार, कोणत्याही विस्ताराची तारीख, आणि शेवटची रिझोलेशनची तारीख ठरवली पाहिजे.

जर संस्था एका महिन्याच्या आत तक्रार हलवू शकत नाही, तर ती तक्रारीकडे प्रगती करू शकते. उदाहरणार्थ, एका सुधारित आवृत्ती म्हणेल, "आम्ही तुमच्या विषयांने केलेल्या माहितीचा एक प्रचंड खंड पुन्हा विचार करू शकतो. आम्ही आणखी दोन आठवड्यांत पुनर्विचार करू इच्छितो." ही क्षुद्रता सहसा तणाव कमी करते आणि तक्रारी व्यक्तींना दाखवते की ती गोष्ट गंभीर आहे.

तपासणी आणि दस्तऐवजीकरण

प्रत्येक तक्रारी एक रचनाकृत तपासणी सुरू करते. तक्रार संबंधित सर्व प्रक्रियांची ओळख करून द्या, संबंधित सर्व कार्ये एकत्र करा, संबंधित माहिती गोळा करा आणि मुलाखतीसाठी. उदाहरणार्थ, अत्यंत जाहिरात ई-मेल्सच्या विषयात तक्रार करणे कदाचित पसंतीचे लॅग, ऑप्ट-आऊट सॉफ्टवेअर्स आणि ई-मेल सॉफ्टवेअर्सचे परीक्षण करणे आवश्यक असेल. या चाचणीने GDPRचे उल्लंघन झाले का, आणि जर स्त्रोत कारण असेल तर मूळ कारण.

प्रत्येक पाऊल: तक्रार, नेमलेली तारीख, शोध, सुधारित कृती आणि शिकलेल्याला मिळालेली अंतिम प्रतिक्रिया. तक्रार नंतर DPC पर्यंत पोचली तर ही अत्यंत महत्त्वाची आहे, कारण ती स्वीकार करण्यासाठी एक उत्तम-विश्वासाची प्रयत्न करत आहे. ही प्रक्रिया सुधारणेसाठी एक साधन म्हणून कार्य करते.

प्रत्येक घटना बंद होण्यासाठी मध्यस्थ तक्रार नोंदणी ठेवा. नोंदणीत तक्रार, डेटा विषयाची ओळख (आंत्रिक रिझेंटेशन), रिझेंटी आणि कुठलीही कृती केली पाहिजे.

सहकार्य करण्यासाठी आणि सतत सुधारणा करण्यासाठी सर्वात उत्तम सवयी

कंपॅलंट हे एकमेव कार्यकर्ते नाही; ते संस्थाच्या समस्त डेटा संरक्षणाचे एक भाग आहे. अनेक सुसंधींच्या पद्धतीत तक्रार माहिती भविष्यातील विषयांना रोखते आणि DPC बरोबर संस्थेची भूमिका सुधारते.

प्रशिक्षण आणि परिचय

वैयक्तिक माहिती संभाळणाऱ्या सर्व कर्मचारींना माहिती संरक्षण पद्धती, संस्थाची तक्रार कशी ओळखावी हे शिकावे आणि माहिती संरक्षण काय आहे हे ओळखावे. त्यांना कमीत कमी वर्षात आणि माहिती संरक्षण कायदा होतो तेव्हा विशेष बदल तजेला देणे आवश्यक आहे. डेटा सुरक्षा अधिकारी (डीपीओस), ग्राहक सेवा टीम आणि आईटी ला ह्यांच्यासाठी विशेष प्रशिक्षण. उदाहरणार्थ, ग्राहक सेवा प्रतिनिधींनी माहिती संघात बाधा कशी वाढवायचे हे जाणून घेतले पाहिजे.

प्रशिक्षणाच्या वेळी शाळासोबत्यांना योग्य प्रतिसाद देण्यास मदत करणे हे सर्वात महत्त्वाचे आहे.

अपारदर्शकता आणि संवाद

संघटकांना स्पष्ट गोपनीयता सूचना पुरवल्या पाहिजेत की माहिती विषयक विषय आपल्या हक्कांचा व तक्रार कसा वापर करू शकतात ते स्पष्ट करून सांगणे आवश्यक आहे. [FT:1] गोपनीयता लक्षात घेऊन, सहज प्रवेशीयता प्राप्त करून आणि साध्या भाषात लिहिणे जर कळले तर, तक्रारी व्यक्तीची तपास चालू असतानाही सतत अद्ययावत राहते. एक संस्था सहसा ई-मॅथुनच चिडली जाते.

पण, या सर्व गोष्टींबद्दल आपण नेहमी आपल्या मनातील शंका दूर करण्याचा प्रयत्न केला पाहिजे.

माहिती संरक्षण इमॅटिक अॅस्पेक्टर्स

एका विशिष्ट कार्यवाहीविषयी तक्रार पुनरावृत्ती दाखवते की डेटा संरक्षण इमॅपएशन एसएसएएमए (डीपीए) आवश्यक आहे किंवा अस्तित्वात DPA असण्याची गरज आहे. उदाहरणार्थ, एखाद्या ग्राहकीय एकनिष्ठा कार्यक्रमात अति माहिती संग्रहासंबंधी अनेक तक्रार झाल्यास, संस्थाने त्या प्रक्रियाच्या गरजेची आणि प्रमाणीयता ओळख करून दिली पाहिजे. डीपीएपीएचे व्यवहार केल्याने धोका आणि तक्रार ओळखणे शक्य होईल.

DPA वरील EDPB मार्गदर्शन DPA एक फ्रेमवर्क पुरवते ज्यामध्ये तक्रार माहितीचा समावेश होतो धोका अंदाजे. आयर्लंडमध्ये संघटनात्मक संस्थाने त्यांचे DPA पुनर्विचार चक्रात अभिनयन केले पाहिजे.

तक्रारींपासून शिकणे

सतत सुधारणूक करण्यासाठी तक्रार माहितीचा आधार घ्या. समर्पक वर्तुळात सुधारणा: SAR(सॉ) तक्रार सतत वाढत आहे का? सुधारणुकीची विनंती वारंवार अनिच्छा? सुधारणा कार्यपद्धती सुधारित करण्यासाठी, रीट्रेन कारकीर्दी किंवा रिट्राईड नोव्हेन्स माहितीचा उपयोग करा. उदाहरणार्थ, अतिकठीण व्यापारी ई-मेल्स (अवाजिप्त) विषयी तक्रार केल्यास, सहमती आणि सुरक्षेची प्रक्रिया. एक दुप्पट सुरळीत प्रणाली या पद्धतीचा वापर करणे.

यामुळे संमती देणारी संस्कृतीही आणखी मजबूत होते.

DPC सोबत संबंध ठेवण्याच्या परिणाम

माहिती विषयांवर तक्रार न करता यशस्वीपणे परिणाम होऊ शकतात, कायदेशीर व नावाजलेले दोन्ही धोके. डीपीसीकडे सुधारित पावले, ज्यात माहिती विषय विषय, तात्पुरती किंवा प्रकरणेवर कायमची बंदी आणण्याची आज्ञा, प्रक्रिया, आणि व्यवस्थापन या सर्वात उच्च किंवा वार्षिक वैश्विक वर्तुळातील सर्वात उंचीपर्यंत बंदी घालण्याची शक्‍ती आहे.

संसर्ग आणि दुष्परिणाम

आर्थिक शिक्षा दिल्यानंतर, डीपीसी आपल्या वेबसाईटवर निर्णय प्रकाशित करते, ज्यातून नकारात्मक प्रसिद्धी निर्माण होऊ शकते. अनियंत्रित तक्रार लांबलचक तपासणी, कायदेशीर खर्च, व ग्राहकावर विश्वास टाकणे. उदाहरणार्थ, डीपीसीचे [[FT:0] परीक्षण प्रमुख तंत्रज्ञान कंपन्यांना कशी लागू होते हे स्पष्ट करते. सर्व आकार, उच्च-प्रचार कार्यांना दुरुस्त करू शकणाऱ्‍या किंवा अयोग्य तक्रारींचे समर्थन करतात; प्रत्येक वर्षातील हजारो तक्रारी हाताळतात.

पण, या समस्येवर उपाय शोधणाऱ्‍या व्यक्‍तीची तक्रार करणे हा स्पर्धात्मक स्पर्धात्मक स्पर्धक ठरू शकतो.

डीपीसी संशोधन कसे करायचे हे

डेटा विषय थेट DPCशी तक्रार करतो तेव्हा DPC हा प्रश्न प्रथम तपासतो. जर दोषार्पण अयोग्य असेल तर DPC विशेषतः संस्थाशी संपर्क करेल आणि ठराविक कालावधीत उत्तर मागेल. संस्थाने कसलीही तक्रार न करता, तक्रार आणि कोणत्याही संदर्भाला लागून माहिती पुरवायची, आणि इतर कोणत्याही संदर्भाचे स्पष्टीकरण द्यावे की नाही हे ठरवेल. मग DPC अधिक कृती करण्याचा निर्णय घेईल, ज्यात अपव्यय रिस्टोल, एक अपल्लोरेशन, स्वयं-विक्रयवादी प्रश्न, किंवा स्वतः प्रश्न.

संघीय संकल्पना ज्यामध्ये उत्तम आहेत आणि DPC सह सहकार्याचे रेकॉर्ड अनेकदा प्रभावशाली ठरतो. DPC संस्थांनी प्रक्षेपणी प्रश्न हलवण्याचा प्रयत्न केला आहे; जर एखाद्या संघटनेने तक्रार व दस्तऐवजित केले असेल, तर DPC हा विषय बंद किंवा कमी गंभीर परिणाम असू शकतो. [FT:0] DPC's तक्रार पृष्ठ[F1] व्यक्तीच्या दृष्टिकोनातून प्रक्रिया व्यक्तीच्या दृष्टिकोनातून माहिती दर्शवित करतात.

घटक

माहिती विषयांवरील तक्रार प्रभावीपणे हाताळणे GDPR आणि Data संरक्षण Act 2018 च्या संस्थांकरता एक मूलभूत गरज आहे. एक स्पष्ट, प्रवेशीय आणि समयोचित प्रक्रिया स्थापन करून, प्रत्येक पाऊलावर शोध करून, संस्था आंतरीक स्तरावर सर्वात शिक्कामोर्तब करून व DPC पर्यंत पूर्वग्रह न ठेवता.

सामान्य कर्मचारी प्रशिक्षण, પારદર્શક संवाद आणि सतत सुधारणा ही, शिकाकार डेटावर आधारित असलेल्या माहितीवर आधारित आणि सार्वजनिक विश्वासावर आधारित सर्वात उत्तम प्रक्रिया, प्रसिद्धी आणि सुधारणा हीच आहे. साम्यवादी नमुना ही केवळ दुरुस्ती अडथळे आहेत; ती अतिशय मोलाची प्रतिक्रिया प्रक्रियांमध्ये अंतर दाखवणारी प्रक्रिया आहेत. या दृष्टिकोनातून पाहिल्यास, या दृष्टिकोनातून सुधारणा आणि अधिक माहिती सुधार करण्याच्या संधीसाठी तक्रार करणे शक्य होईल.

DPC अधिक सक्रिय आहे आणि लोकांना त्यांच्या हक्कांची अधिक माहिती आहे, प्राध्यापकांचे तक्रार चालवणे एक उद्दिष्ट आहे.