Table of Contents
ਡਾਇਓਟਿਕ ਹਿੰਸਕ ਇਲਾਜ
ਆਮ ਡਾਟਾ ਸੁਰੱਖਿਆ ਰੀਗੇਸ਼ਨ (GDPR), ਜੋ ਕਿ ਕੋਈ ਵੀ ਕਾਰਜ ਸੰਕ੍ਰਿਆ ਕੁਦਰਤੀ ਵਿਅਕਤੀ ਦੇ ਹੱਕਾਂ ਅਤੇ ਆਜ਼ਾਦੀ ਦੇ ਲਈ ਜ਼ਿਆਦਾ ਖ਼ਤਰੇ ਵਿਚ ਹੈ, ਨੂੰ ਵਧਾ ਕੇ ਸੰਭਾਵਨਾ ਕਰਨ ਲਈ ਡਾਟਾ ਸੁਰੱਖਿਆ ਅਕਾਰਜ਼ (DPA) ਦੀ ਲੋੜ ਹੈ । ਆਇਰਲੈਂਡ ਵਿਚ, ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਮਿਸ਼ਨ (DPC) ਇਸ ਫ਼ਰਜ਼ ਨੂੰ ਸਿੱਧਾ ਲਾਗੂ ਕਰਦੀ ਹੈ, ਅਤੇ ਇਕ DPA ਨੂੰ ਚਲਾਉਂਦੇ ਹੋਏ, ਜਿੱਥੇ ਇਕ ਦੀ ਲੋੜ ਹੈ, ਜਿਸ ਦੀ ਲੋੜ ਹੈ ਤੀਜੇ 10 ਲੱਖ ਜਾਂ 2% ਗਲੋਬਲੀਕ ਨੂੰ, ਜੋ ਕਿ ਵੱਧ ਹੈ । AA ਨਾ ਕੇਵਲ ਪ੍ਰਕ੍ਰਿਆਤਮਕ ਕਾਰਵਾਈ ਹੈ, ਅਤੇ ਨਾ ਹੀ ਤੁਹਾਨੂੰ ਪ੍ਰਕ੍ਰਿਆਤਮਕ ਕਾਰਵਾਈ ਲਈ ਸਹਾਇਕ ਹੈ, ਅਤੇ ਨਾ ਹੀ ਤੁਹਾਡੇ ਵਿਹੈਸ਼ਰਾਂ ਨੂੰ ਨਿਸ਼ਚਿਤ ਕਰਦੀ ਹੈ ।
ਇਹ ਗਾਈਡ ਤੁਹਾਨੂੰ ਹਰ ਮੌਕੇ ਤੇ ਲੈ ਕੇ ਜਾਂਦਾ ਹੈ ਜਦੋਂ ਤੁਸੀਂ ਆਇਰਲੈਂਡ ਵਿਚ DPA ਵਿਚ ਇਕ DPA ਚਲਾਉਂਦੇ ਹੋ ।
ਆਇਰਲੈਂਡ ਵਿਚ ਤੁਹਾਨੂੰ DPA ਕਦੋਂ ਚਲਾਉਣਾ ਚਾਹੀਦਾ ਹੈ?
GDPR ਅਤੇ ਡਾਟਾ ਸੁਰੱਖਿਆ ਐਕਟ 2018 (ਸੈਕਸ਼ਨ 84 ਅਤੇ 86) DPA ਨੂੰ ਹੋਰ ਖ਼ਤਰੇ ਵਿਚ ਪੈਣ ਤੇ ਲੋੜੀਂਦੀ ਹੈ । GDPR ਦੇ ਲੇਖ 35 ਅਨੁਸਾਰ, ਤੁਹਾਨੂੰ ਇੱਕ DPA ਨੂੰ ਪ੍ਰੋਸੈਸ ਕਰਨ ਲਈ ਇੱਕ DPA ਕਰਨਾ ਪਵੇਗਾ:
- ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਲੋਕਾਂ ਨੂੰ ਕਾਨੂੰਨੀ ਜਾਂ ਖ਼ਾਸ ਪ੍ਰਭਾਵਾਂ ਦੀ ਲੋੜ ਹੈ ।
- ਖ਼ਾਸ ਕਿਸਮ ਦੇ ਡਾਟੇ (ਜਿਵੇਂ ਕਿ ਸਿਹਤ, ਬਾਲਮਿਕਿਕਸ, ਰਾਜਨੀਤਿਕ ਵਿਚਾਰਾਂ, ਜਾਂ ਿ ਨੱਜੀ ਡਾਟਾ ਜਿਸ ਵਿਚ ਅਪਰਾਧੀ ਵਿਸ਼ਵਾਸਾਂ ਦਾ ਜ਼ਿਕਰ ਕੀਤਾ ਗਿਆ ਹੈ) ਦੀ ਪ੍ਰਵਾਨਗੀ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ।
- ਵੱਡੇ ਪੈਮਾਨੇ ਤੇ ਪਹੁੰਚਦੇ ਖੇਤਰ ਦੀ ਸਿਸਟਮਟੀਕਲ ਨਿਗਰਾਨੀ (ਜਿਵੇਂ ਕਿ, ਸ਼ਹਿਰ ਦੇ ਕੇਂਦਰਾਂ ਵਿੱਚ CCTV) ।
DPC ਨੇ ਕਾਰਵਾਈਆਂ ਦੀ ਇੱਕ "ਕਾਲਾ- ਲਿਸਟ" ਛਾਪੀ ਹੈ, ਜਿਸ ਵਿੱਚ ਹਮੇਸ਼ਾ ਇੱਕ DPA ਦੀ ਲੋੜ ਹੈ, ਜਿਸ ਵਿੱਚ ਨਾ- ਵਿਕਰਣ ਸੰਬੰਧੀ ਖੋਜ ਲਈ ਨਵੇਂ ਤਕਨਾਲੋਜੀ ਦੀ ਵਰਤੋਂ, ਬੱਚਿਆਂ ਦੇ ਡਾਟਾ ਦੀ ਖੋਜ ਅਤੇ ਟਿਕਾਣਾ ਦੇ ਡਾਟਾ ਦੀ ਵੱਡੇ- ਸਕੇਲ ਕਾਰਵਾਈ ਦੀ ਕਾਰਵਾਈ ਕੀਤੀ ਜਾ ਰਹੀ ਹੈ । ਤੁਸੀਂ [FT:0] DPI ਦੀ ਸਰਕਾਰੀ ਨਿਰਮਾਣ ਸੂਚੀ [[FT:1] ਉੱਤੇ ਪੂਰੀ ਲਿਸਟ ਪਾ ਸਕਦੇ ਹੋ । ਜੇ ਤੁਹਾਡੀ ਸਰਗਰਮੀ ਇਸ ਕੈਟਾਗਰੀਆਂ ਵਿੱਚ ਨਾ ਡਿੱਗਦੀ ਹੈ ਤਾਂ ਤੁਹਾਨੂੰ ਹਾਲੇ ਵੀ ਇੱਕ ਸਕਰੀਨ ਲੈਵਲ ਦੀ ਜਾਂਚ ਕਰਨ ਦੀ ਲੋੜ ਹੈ; ਜੇ ਤੁਹਾਡਾ ਪਹਿਲਾਂ ਦੀ ਜਾਂਚ ਕਰਨ ਤੋਂ ਬਾਅਦ ਵੀ ਵੱਧ ਖ਼ਤਰਾ ਹੈ, ਤਾਂ DPIA ਦੀ ਲੋੜ ਹੈ ।
DPIA ਪਰਬੰਧ ਲਈ ਸਟੈਪ- ਸੂਈ ਗਾਈਡ
ਸੁਝਾਅ 1: ਵੇਰਵਾ ਡਾਟਾ ਪਰੋਸੈਸਿੰਗ ਵੇਰਵਾ ਦਿਓ
ਪ੍ਰੋਸੈਸਿੰਗ ਲਈ ਸਮਰੱਥਾ, ਥਾਈਗਰ, ਪਰਸੰਗ ਅਤੇ ਮਕਸਦਾਂ ਨੂੰ ਦਸਤਾਵੇਜ਼ ਨਾਲ ਸ਼ੁਰੂ ਕਰੋ । ਇਹ ਤੁਹਾਡੇ ਪੂਰੇ DPA ਦੀ ਫਾਊਂਡੇਸ਼ਨ ਹੈ । ਸਾਫ਼ ਵੇਰਵਾ ਬਿਨਾਂ, ਤੁਸੀਂ ਖ਼ਤਰੇ ਦੀ ਜਾਂਚ ਜਾਂ ਪਛਾਣ ਨਹੀਂ ਸਕਦੇ ਹੋ ।
[FLT: 0] ਕੀ ਸ਼ਾਮਲ ਕਰਨਾ ਹੈ: [[FLT: 1]
- ਕਾਰਵਾਈ ਦੀ ਨਿਗਰਾਨੀ: [) ਓਪਰੇਸ਼ਨ(Collecolle, ਸਟੋਰੇਜ਼, ਸਟੋਰੇਜ਼, search, etceple, etce, etc.) ਅਤੇ ਤਕਨਾਲੋਜੀ (ਬੱਦਲ, AI ਮਾਡਲ, CRM ਸਿਸਟਮ, ਆਦਿ) ਦੀ ਕਿਸਮ ਸਮਝਾਓ ।
- [Scop: ਡਾਟਾ ਦੀ ਵਾਲੀਅਮ (ਅੱਤ ਵਿਸ਼ਿਆਂ, ਡਾਟਾ ਵਿਸ਼ੇ, ਸੰਭਾਵਨਾ, ਸੰਭਾਵਨਾ, ਮੁੜ- ਸੰਭਾਵਨਾ ਸਮਾਂ) ਨੂੰ ਵਿਆਖਿਆ ਕਰਦਾ ਹੈ ।
- ਆਨ- ਲਾਈਨ: ਤੁਹਾਡੇ ਸੰਗਠਨ ਅਤੇ ਡਾਟਾ ਵਿਸ਼ੇ (custom, servial, ਧੀਰਜ ਆਦਿ) ਅਤੇ ਕਿਸੇ ਵੀ ਪ੍ਰਸੰਗੀ ਬਾਹਰੀ ਤੱਤਾਂ (ਜਿਵੇਂ ਕਿ, ਪੋਰਟ ਬਿਜਲੀ, ਈਥਿਵ ਡਾਟਾ ਰਿੱਪਟ) ਵਿੱਚ ਸੰਬੰਧ ਦਾ ਵੇਰਵਾ ਦਿਓ ।
- ] ਪੁਰਪੋਜ਼: ਖ਼ਾਸ ਕਾਰੋਬਾਰੀ ਉਦੇਸ਼ ਨੂੰ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਹੈ, ਅਤੇ ਕਿਵੇਂ ਪ੍ਰੋਸੈਸਿੰਗ ਉਸ ਉਦੇਸ਼ ਨੂੰ ਯੋਗ ਬਣਾਉਂਦੀ ਹੈ, ਅਤੇ ਸਮਝਾਓ ਕਿ ਪ੍ਰੋਸੈਸਿੰਗ ਇਸ ਮਕਸਦ ਲਈ ਕਿਵੇਂ ਯੋਗ ਕਰਦੀ ਹੈ ।
- ਡਾਟੇ ਨੂੰ ਫਲੋਪ ਚਿੱਤਰ: ਇੱਕ ਦਿੱਖ ਪ੍ਰਤੀਨਿਧ ਢੰਗ ਬਣਾਉਣ ਲਈ, ਤੁਹਾਡੇ ਸਿਸਟਮਾਂ ਵਿੱਚ ਕਿਵੇਂ ਚਾਲ ਚੱਲਦੀ ਹੈ, ਜਿੱਥੇ ਉਹ ਸੰਭਾਲੀ ਜਾਂਦੀ ਹੈ, ਜਿੱਥੇ ਕਿ ਕਿਤੇ ਪਹੁੰਚ ਹੈ, ਅਤੇ ਕਿਸੇ ਵੀ ਤੀਜਾ ਪਾਰਟੀ ਪ੍ਰੋਸੈਸਰ ਸ਼ਾਮਲ ਹਨ । ਇਹ ਇੱਕ ਮੁੱਖ ਮੰਗ ਹੈ, ਜੋ ਕਿ ਕਈ ਸੰਸਥਾ ਨੱਚਦੇ ਹਨ, ਪਰ ਇਹ ਬਾਅਦ ਦੇ ਖ਼ਤਰੇ ਪਛਾਣ ਲਈ ਜ਼ਰੂਰੀ ਹੈ ।
ਮਿਸਾਲ: ਜੇ ਤੁਸੀਂ ਕਿਸੇ ਨਵੇਂ ਕੰਮ ਦੀ ਕਾਰਗੁਜ਼ਾਰੀ ਸਿਸਟਮ ਨੂੰ ਲਾਗੂ ਕਰ ਰਹੇ ਹੋ, ਤਾਂ ਡਾਟਾ ਦੇ ਵੱਖੋ - ਵੱਖਰੇ ਰੂਪ (ਕਿਟਰੈਸਟ, ਸਕਰੀਨਸ਼ਾਟ, ਪ੍ਰੋਗਰਾਮਿਕ), ਪ੍ਰਭਾਵਿਤ ਕਾਮਿਆਂ ਦੀ ਗਿਣਤੀ, ਅਤੇ ਮਕਸਦ (ਇੰਪਰੈੱਸ) ਦੇ ਸੰਬੰਧ ਵਿਚ ਈਮਾਨਦਾਰ ਹੋਵੋ - ਐਂਪਲੈਇਸ ਨੂੰ ਨਿਰਭਰਤਾ ਸਥਿਤੀ ਵਿਚ ਵਧਾ ਰਹੇ ਹਨ, ਜਿਸ ਨਾਲ ਖ਼ਤਰੇ ਨੂੰ ਵਧਾ ਸਕਦਾ ਹੈ ।
ਸੁਝਾਅ 2: ਪ੍ਰੋਸੈਸਿੰਗ ਦੀ ਸਰਹੱਦ ਤੇ ਨਾਜ਼ੁਕਤਾ
ਜਦੋਂ ਤੁਸੀਂ ਪ੍ਰੋਸੈਸਿੰਗ ਦੀ ਇਕ ਸਪੱਸ਼ਟ ਤਸਵੀਰ ਦੇਖੀ, ਤਾਂ ਤੁਹਾਨੂੰ ਸਹੀ ਸਿਫਾਰਸ਼ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ ਕਿ ਇਹ ਕਿਉਂ ਲੋੜੀਂਦੀ ਹੈ ਅਤੇ ਕਿਉਂ ਘੱਟ ਘੱਟ ਇਨਟ੍ਰੇਅਰਮੈਸ਼ਨੀ ਢੰਗ ਇੱਕੋ ਨਿਸ਼ਾਨ ਪ੍ਰਾਪਤ ਨਹੀਂ ਕਰ ਸਕਦਾ ਹੈ । ਇਹ ਕਦਮ ਸਿੱਧੇ ਡਾਟਾ ਮਿਨਿਮਾਾਈਜੇਸ਼ਨ ਦੇ GDPR ਸਿਧਾਂਤ (Artric 5( 1)) ਅਤੇ ਜਵਾਬਦੇਹ ਸਿਧਾਂਤ ਨਾਲ ਸੰਬੰਧ ਰੱਖਦਾ ਹੈ ।
[[FLT: 0] ਜਵਾਬ ਲਈ ਕਿਨ੍ਹਾਂ ਸਵਾਲਾਂ ਦੇ ਜਵਾਬ: [FLT: 1]
- ਕੀ ਇਹ ਮਕਸਦ ਪੂਰਾ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ?
- ਜੇਕਰ ਨਿੱਜੀ ਡਾਟਾ ਲੋੜੀਦਾ ਹੈ, ਤਾਂ ਕੀ ਤੁਸੀਂ ਘੱਟ ਡਾਟਾ ਇਕੱਠਾ ਕਰ ਸਕਦੇ ਹੋ? (ਜਿਵੇਂ ਕਿ ਸਿੱਧੇ ਪਛਾਣਾਂ ਦੀ ਬਜਾਏ, ਅਗਿਣਤ ਜਾਂ ਸੈਦੂਮੀਡ ਡਾਟਾ ਵਰਤੋਂ)
- ਕੀ ਪ੍ਰੋਸੈਸਿੰਗ ਸੰਤੁਲਿਤਤਾ ਇਸ ਉਦੇਸ਼ ਨਾਲ ਹੈ? (ਜਿਵੇਂ ਕਿ ਛੋਟੀਆਂ - ਛੋਟੀਆਂ ਪ੍ਰੋਫ਼ੈਸਰਾਂ ਦੀ ਪ੍ਰਾਪਤੀ ਹਰ ਕੰਮ ਦੀ ਲਗਾਤਾਰ ਨਿਗਰਾਨੀ ਕਰਨ ਲਈ ਸਹੀ ਨਹੀਂ ਹੈ)
- ਕੀ ਤੁਸੀਂ ਅਜਿਹੇ ਤਕਨਾਲੋਜੀ ਜਾਂ ਕੰਮ ਕਰਨ ਵਾਲੇ ਲੋਕਾਂ ਬਾਰੇ ਸੋਚਿਆ ਹੈ ਜੋ ਿ ਨੱਜੀ ਤੌਰ ਤੇ ਖ਼ਤਰੇ ਘਟਾਉਣ ਦੇ ਖ਼ਤਰੇ ਨੂੰ ਘਟਾਉਣ?
ਇਸ ਰਿਕਾਰਡ ਨੂੰ ਲਿਖ ਲਓ ਜੇਕਰ DPC ਤੁਹਾਡੇ ਤਰਕ ਅਤੇ ਕਿਸੇ ਹੋਰ ਹੱਲ ਲਈ ਰੱਦ ਕੀਤਾ ਜਾਵੇ, ਜਿਸ ਕਰਕੇ ਇਹ ਸਹੀ ਹੈ ਕਿ ਕਿਉਂ ਚੁਣਿਆ ਜਾਣਾ ਤੁਹਾਡੇ ਟੀਚੇ ਨੂੰ ਪੂਰਾ ਕਰਦਾ ਹੈ ।
ਸੁਝਾਅ 3: ਡਾਟਾ ਵਿਸ਼ੇਸ਼ - ਸਨਮਾਨਾਂ ਨੂੰ ਪਛਾਣੋ ਅਤੇ ਉਨ੍ਹਾਂ ਨੂੰ ਪਛਾਣੋ
DPA ਦੀ ਪਛਾਣ ਕਰਨ ਦਾ ਦਿਲ ਹੈ। ਤੁਹਾਨੂੰ ਲਗਾਤਾਰ ਪਛਾਣਨਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਵਿਅਕਤੀ ਦੇ ਹੱਕਾਂ ਅਤੇ ਆਜ਼ਾਦੀ ਉੱਤੇ ਸਭ ਤੋਂ ਸੰਭਵ ਪ੍ਰਭਾਵ ਕੀ ਹਨ। ਦੋਵੇਂ ਪ੍ਰਾਈਵੇਟ ਖ਼ਤਰੇ ਉੱਤੇ ਗੌਰ ਕਰੋ ਅਤੇ ਵਧਦੇ ਹੋਏ ਪੈਸਾ ਹਾਨੀ, ਨਾਂਹਨੀ, ਪੱਖਪਾਤ, ਜਾਂ ਸਰੀਰਕ ਨੁਕਸਾਨ ।
[[FLT: 0] ਧਿਆਨ ਦੇਣ ਲਈ ਖ਼ਤਰੇ ਦੇ ਕੈਸਟਾਂ: [[FLT: 1]
- ਨਿੱਜੀ ਡਾਟਾ ਉੱਤੇ ਕੰਟ੍ਰੋਲ ਕਰਨ ਲਈ ਲਾਸ: ਡਾਟਾ ਨਾ- ਮਨਜ਼ੂਰ ਪਾਰਟੀਆਂ, ਬਿਨਾਂ ਮਨਜ਼ੂਰੀ, ਜਾਂ ਉਨ੍ਹਾਂ ਮਕਸਦਾਂ ਲਈ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ ਕਿ ਡਾਟਾ ਵਿਸ਼ੇ ਬਾਰੇ ਜਾਣਕਾਰੀ ਪ੍ਰਾਪਤ ਨਾ ਹੋਵੇ ।
- ਨਾ ਤਾਂ ਅਨੁਚਿਤ ਵਰਤਾਉ: ਪ੍ਰੋਫਿਲਿੰਗ ਜਾਂ ਸਵੈ-ਚਾਰੀ ਨਿਰਣਾ ਢਾਂਚੇ, ਖ਼ਾਸ ਕਰਕੇ ਅਸੁਰੱਖਿਅਤ ਸਮੂਹਾਂ ਲਈ,
- Identity ਚੋਰੀ ਜਾਂ ਧੋਖੇਬਾਜ਼ੀ: ਵਿਲੱਖਣ ਪਛਾਣੇ ਜਾਣ ਵਾਲਿਆਂ (ਜਿਵੇਂ, PPS ਨੰਬਰ, ਪਾਸਪੋਰਟ ਵੇਰਵਾ) ਦੇ ਖ਼ਤਰੇ ਨੂੰ ਵਧਾਉਂਦੀ ਹੈ ।
- ਵਿੱਤੀ ਨੁਕਸਾਨ: ਇਕ ਡਾਟਾ ਭੰਗ, ਡਾਟਾ ਵਿਸ਼ਿਆਂ ਲਈ ਖ਼ਰਚ, ਜਿਵੇਂ ਕਿ ਕ੍ਰੈਡਿਟ ਨਿਗਰਾਨੀ ਜਾਂ ਲਾਭਾਂ ਦੀ ਹਾਨੀ ।
- ਰਿਪੋਜ਼ੇਸ਼ਨ ਨੁਕਸਾਨ:
ਹਰੇਕ ਖ਼ਤਰੇ ਲਈ, ਇਸ ਦੀ ਸੰਭਾਵਨਾ (ਬਦੋਰ, ਸੰਭਵ ਨਹੀਂ, ਸੰਭਵ ਹੈ, ਸੰਭਵ ਹੈ) ਅਤੇ ਸਖ਼ਤੀ (ਮੌਜ, ਮਾਦਾ, ਗੰਭੀਰ, ਗੰਭੀਰ) ਇੱਕ ਖ਼ਤਰਾ ਬਣਾਉਣ ਲਈ । ਇੱਕ ਗਰਮੀ ਨਕਸ਼ਾ ਜਾਂ ਇਕ ਸਾਧਾਰਣ ਮੈਟਰਿਕਸ ਵਰਤੋਂ । ਪਰਾਕਸੀ ਅਨੁਸਾਰ, DPC ਤੁਹਾਨੂੰ ਸਭ ਤੋਂ ਬੁਰਾ ਹਾਲਤ ਬਾਰੇ ਸੋਚਣ ਦੀ ਲੋੜ ਹੈ, ਨਾ ਕਿ ਸਭ ਤੋਂ ਜ਼ਿਆਦਾ ।
[FLT: 0] ਉੱਤੇ ਸਲਾਹ ਲੈਣੀ ਵੀ ਚਾਹੀਦੀ ਹੈ [FLT] IODIA ਮਾਰਗਾਰਿਥ[FLT: 1]
ਸੁਝਾਅ: ਖ਼ਤਰੇ ਪਛਾਣੋ ਅਤੇ ਇਨ੍ਹਾਂ ਨੂੰ ਪਛਾਣੋ
ਇਸ ਲਈ, ਤੁਸੀਂ ਆਪਣੇ ਬੱਚਿਆਂ ਨੂੰ ਇਹ ਵੀ ਦੱਸ ਸਕਦੇ ਹੋ ਕਿ ਉਨ੍ਹਾਂ ਨੂੰ ਕਿਸੇ ਵੀ ਖ਼ਤਰੇ ਵਿਚ ਨਹੀਂ ਪੈਣਾ ਚਾਹੀਦਾ ।
[FLT: 0] Common mitation intigation intep:
- ਟੈਕਨਿਕ: ਇੰਕ੍ਰਿਪਸ਼ਨ ਆਰਾਮ ਨਾਲ ਅਤੇ ਯਾਤਰਾ ਦੌਰਾਨ, ਕੰਟਰੋਲ (ਰੋਲ- ਅਧਾਰਿਤ, ਘੱਟ ਸਨਮਾਨ), ਐਨੀਮੇਸ਼ਨ, ਜਾਂ sudomysion, ਲਾਗਿੰਗ ਅਤੇ ਨਿਗਰਾਨੀ, ਆਟੋ-ਮੈੱਟ ਡਾਟਾ ਹਟਾਉਣੀ ਪਾਲਸੀ
- ਆਰਗੂਮੈਂਟਲ: ਸਟਾਲਿੰਗ ਸਿਖਲਾਈ, ਨਿੱਜੀ ਨੀਤੀ ਅਤੇ ਕਾਰਵਾਈਆਂ, ਡਾਟਾ ਤੀਜੇ ਪਾਰਟੀਆਂ ਨਾਲ ਸੰਧਾਨ ਕਰਨ ਲਈ, ਘਟਨਾ ਦੇ ਜਵਾਬ ਜੁਗਤੀ ਨਾਲ ਸੰਧਿਆਵਾਂ ਨੂੰ ਨਿਯੰਤ੍ਰਣ ਕਰਦਾ ਹੈ।
- Lagal/contractual: ਡਾਟਾ ਪਰੋਸੈਸਰਾਂ (DPAS) ਨਾਲ ਡਾਟਾ ਸੰਚਾਰ ਸੰਘਰਸ਼ ਸੰਘਰੀਆਂ (DPA), ਡਾਟਾ ਸੁਰੱਖਿਆ ਇਨਡੈਕਟਰਾਂ ਵਿੱਚ Assesment sesseal essessments, entreecure Useple UPSTO (DPO) ਉੱਤੇ ਰੀਵਿਊ
ਕੰਟਰੋਲ ਲਾਗੂ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਪਰੋਜੈੱਕਟ ਲੈਵਲ ਮੁੜ- ਚਾਲੂ ਹੁੰਦਾ ਹੈ । ਜੇ ਮੁੜ- ਭਰੋਹਣਾ ਖ਼ਤਰਾ "ਹੱਚ", ਜਾਂ "ਮੀਂਹ" ਹੋਵੇ ਤਾਂ, ਪਰੋਸੈਸੇਸ਼ਨ ਸ਼ੁਰੂ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਤੁਹਾਨੂੰ DPC ਦੀ ਸਲਾਹ ਲੈਣੀ ਚਾਹੀਦੀ ਹੈ । GDPR ਦਾ ਲੇਖ 36 ਪ੍ਰਸਿੱਧ ਹੈ ਜਦੋਂ ਵੀ DPR ਦਾ ਲੇਖਾ ਇਸ ਨੂੰ ਮਿਟਿਗੇਟ ਕਰਨ ਲਈ ਨਾ ਲਿਆ ਜਾਵੇ । DPC ਤੁਹਾਡੀ DPA ਦੀ ਜਾਂਚ ਕਰੇਗਾ ਅਤੇ ਪਰੋਸੈਸ ਕਰਨ ਲਈ ਵੀ ਰੋਕ ਸਕਦਾ ਹੈ ।
ਹਰੇਕ ਖ਼ਤਰੇ ਅਤੇ ਇਸ ਦਾ ਢਾਂਚਾ ਇਕ ਢਾਂਚਾ ਵਾਲੇ ਮੇਜ਼ ਵਿੱਚ ਜੋੜੋ । ਇੱਕ ਸਾਫ਼ ਫਾਰਮੈਟ ਨਾਲ ਰੀਵਿਊਰੀਆਂ ਲਈ (DPC ਸਮੇਤ) ਤੁਹਾਡੀ ਤਰਕ ਨੂੰ ਸਮਝਣਾ ਆਸਾਨ ਹੁੰਦਾ ਹੈ ।
ਸੁਝਾਅ 5: ਲੀਡਿੰਗ ਟੇਜਰ
DPA ਇੱਕ ਸੋਲੋ ਕਸਰਤ ਨਹੀਂ ਹੈ । GDPR ਲੇਖ 35( 9) ਸਪੱਸ਼ਟ ਤੌਰ ਤੇ ਤੁਹਾਨੂੰ ਡਾਟਾ ਵਿਸ਼ੇ ਜਾਂ ਉਨ੍ਹਾਂ ਦੇ ਪ੍ਰਤਿਨਿਧਾਂ ਨੂੰ ਪ੍ਰੋਸੈਸਿੰਗ ਉੱਤੇ ਵੇਖਣ ਦੀ ਲੋੜ ਹੈ, ਜੇਕਰ ਇਹ ਡਾਟਾ ਵਿਸ਼ੇ, ਉਮਰ ਜਾਂ ਹੋਰਨਾਂ ਕਾਰਨਾਂ ਕਰਕੇ ਨਾ ਹੋਵੇ । ਅਭਿਆਸ ਵਿੱਚ, ਇਹ ਸਰਵੇਖਣਾਂ ਰਾਹੀਂ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਗਰੁੱਪ, ਫੋਕਸ, ਜਾਂ ਵਪਾਰ ਸੰਘਰਸ਼, ਜਾਂ ਵਿਭਾਗ ਨਾਲ ਕੰਮ ਕਰਦਾ ਹੈ ।
ਤੁਹਾਨੂੰ ਆਪਣੇ ਡਾਟਾ ਸੁਰੱਖਿਆ ਅਫ਼ਸਰ (DPO) ਨੂੰ ਵੀ ਸ਼ਾਮਲ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ, ਜੇਕਰ ਤੁਹਾਡੇ ਕੋਲ ਇੱਕ ਹੈ । DPO ਨੂੰ ਸ਼ੁਰੂ ਤੋਂ DPA ਨੂੰ DPA ਦਿੱਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਉਸ ਨੂੰ ਸੈਂਸਰ ਪਰਬੰਧਕ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ । ਆਇਰਲੈਂਡ ਵਿੱਚ, ਕਈ ਸੰਸਥਾਵਾਂ ਨੇ ਇਕ ਬਾਹਰੀ DPO ਨਿਯੁਕਤੀ ਕੀਤੀ ਹੈ, ਅਤੇ ਉਹ ਵਿਅਕਤੀ ਨੂੰ ਰਿਵਿਊਸ਼ਨ ਕਾਰਵਾਈ ਵਿੱਚ ਸ਼ਾਮਲ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ ।
ਹੋਰ ਸਲੀਬ ਰੱਖਣ ਵਾਲੇ ਇਹੋ ਸੋਚਦੇ ਹਨ:
- ਕਾਨੂੰਨੀ ਸਲਾਹਕਾਰ (ਵਿਸ਼ਵਾਸੀਆਂ ਲਈ ਖ਼ਾਸ ਕੈਟਾਗਰੀਆਂ ਜਾਂ ਸਵੈ - ਸੰਚਾਰ ਸੰਬੰਧੀ ਫ਼ੈਸਲੇ ਕਰਨੇ ਜ਼ਰੂਰੀ ਹਨ) ।
- ਇਹ ਸੁਰੱਖਿਆ ਅਤੇ ਢਾਂਚਾ ਟੀਮਾਂ ।
- ਵਪਾਰਕ ਮਾਲਕ ਅਤੇ ਪ੍ਰੋਜੈਕਟ ਮੈਨੇਜਰ ।
- ਬਾਹਰੀ ਡਾਟਾ ਮਾਹਰਾਂ ਜਾਂ ਪ੍ਰਾਈਵੇਸੀ ਸਲਾਹਕਾਰਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਦਾ ਹੈ ।
- ਜਿੱਥੇ ਸਬੰਧਿਤ, ਤੀਜਾ ਪਾਰਟੀ ਪਰੋਸੈਸਰ, ਜੋ ਕਿ ਡਾਟਾ ਹੈ, ਨੂੰ ਵੇਖਾਏਗਾ ।
ਇਸ ਤੋਂ ਪਤਾ ਲੱਗਦਾ ਹੈ ਕਿ ਇਹ ਗੱਲ ਚੰਗੀ ਹੈ ਅਤੇ ਜਵਾਬ ਦੇਣ ਲਈ ਤਿਆਰੀ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ।
ਸਟੈਪ 6: ਦਸਤਾਵੇਜ਼ ਅਤੇ DPA ਨੂੰ ਕਾਇਮ ਰੱਖੋ
ਅੰਤਮ DPA ਰਿਪੋਰਟ ਇੱਕ ਜੀਉਂਦਾ ਡੌਕੂਮੈਂਟ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ, ਨਾ ਕਿ ਇੱਕ ਸਥਿਰ ਪੇਪਰ । ਇਸ ਵਿੱਚ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ:
- ਪਰੋਸੈਸਿੰਗ ਅਤੇ ਮੁੱਖ ਖ਼ਤਰੇ ਦਾ ਇਕ ਪ੍ਰੋਗਰਾਮਕਾਰ ਸੰਖੇਪ
- ਪਰੋਸੈਸਿੰਗ (Step 1) ਲਈ ਪੂਰਾ ਵੇਰਵਾ ਹੈ ।
- ਨਿਸਤਾਪ ਅਤੇ ਅਨੁਪਾਤਤਤਾ ਜਾਂਚ (Step 2)
- ਇਹ ਤਰਤੀਬ ਕਿਹੋ ਜਿਹੇ ਖ਼ਤਰੇ ਹਨ?
- ਪਿਘਲਾਉਣ ਦਾ ਹਿਸਾਬ ਅਤੇ ਦੁਬਾਰਾ ਵਾਇਰਲੇਸ਼ਨ ਲੈਵਲ (ਸਟੈਪ 4) ।
- ਟਾਲਬਟੇਨਰ ਦੀ ਸਲਾਹ (ਸਟੈਪ 5) ਦੇ ਰਿਕਾਰਡ ।
- ਇਸ ਤਰ੍ਹਾਂ ਕਰਨ ਲਈ ਕੁਝ ਸੁਝਾਅ ਦਿੱਤੇ ਗਏ ਹਨ ।
- DPO ਤੋਂ ਦਸਤਖਤ ਅਤੇ ਮਿਤੀ (ਜੇ ਨਿਯੁਕਤ ਕੀਤਾ ਹੋਵੇ) ਅਤੇ ਡਾਟਾ ਕੰਟਰੋਲਰ ਦੇ ਪਰਬੰਧਕ ।
ਜਦੋਂ DPCA ਸਾਈਨ ਕੀਤਾ ਜਾਵੇ, ਤਾਂ ਤੁਹਾਨੂੰ ਲਗਾਤਾਰ ਪਰੋਸੈਸਿੰਗ ਦੀ ਨਿਗਰਾਨੀ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ । ਪ੍ਰੋਸੈਸਿੰਗ, ਸੀਮਾ, ਜਾਂ ਮਕਸਦ- ਜਿਵੇਂ ਕਿ ਨਵਾਂ ਡਾਟਾ ਸਰੋਤ ਸ਼ੁਰੂ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ, ਬੱਦਲ ਦੇਣ ਵਾਲੇ ਨੂੰ ਬਦਲਣ ਜਾਂ ਡਾਟਾ ਵਿਸ਼ਿਆਂ ਨੂੰ ਵਧਾਉਣ ਲਈ ਪ੍ਰੇਰੇ - DPC ਸੁਝਾਅ ਹਰ ਸਾਲ DPA ਦੀ ਰੀਵਿਊ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ ।
DPIA ਨੂੰ ਸਟੋਰ ਕਰੋ ਅਤੇ ਮੰਗ ਉੱਤੇ DPC ਲਈ ਉਪਲੱਬਧ ਕਰਵਾਉ । ਜਵਾਬਦੇਹ ਸਿਧਾਂਤ ਹੇਠ, ਤੁਹਾਨੂੰ ਇਹ ਦਿਖਾਉਣਾ ਪਵੇਗਾ ਕਿ ਤੁਸੀਂ ਪਰੋਸੈਸ ਸ਼ੁਰੂ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ DPA ਠੀਕ ਢੰਗ ਨਾਲ ਚਲਾਇਆ ਹੈ । ਆਪਣੇ ਡੌਕੂਮੈਂਟ ਨੂੰ ਸਮਰਥਨ ਕਰਨ ਲਈ ਕੋਈ ਡਾਟਾ ਨੂੰ ਅੱਡ ਕਰਨ ਦੀ ਉਡੀਕ ਨਾ ਕਰੋ ।
ਆਮ ਖ਼ਤਰੇ
DPIAS ਨੂੰ ਚਲਾਉਂਦੇ ਸਮੇਂ ਤਜਰਬੇਕਾਰ ਸੰਸਥਾਵਾਂ ਵੀ ਫੋੜੇ ਵਿਚ ਫਸ ਜਾਂਦੀਆਂ ਹਨ ।
- DPA ਨੂੰ ਇੱਕ ਤਰਕੀ ਤੌਰ ਤੇ ਇਕ: [[FLTT:1] ਇੱਕ DPIA ਕਦੇ ਵੀ "ਡੁੰਡ" ਨਹੀਂ ਹੈ - ਇਹ ਪਰੋਸੈਸਿੰਗ ਪਰਿਭਾਸ਼ਾ ਦੇ ਰੂਪ ਵਿੱਚ ਅੱਪਡੇਟ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ ।
- ਡਾਟਾ ਵਿਸ਼ੇ ਸ਼ਾਮਲ ਕਰਨ ਲਈ ਫਾਈਲਿੰਗ(FILT: ) ਸੰਚਾਰ ਨੂੰ ਛੱਡ ਦਿੱਤਾ, ਕਿਉਂਕਿ ਇਹ ਅਜੀਬ ਜਾਪਦਾ ਹੈ ਕਿ ਇਹ ਭਰੋਸੇ ਦੀ ਕਮੀ ਅਤੇ ਸੰਭਾਵੀ ਰਿਜਿਊਟੀ ਦੀ ਜਾਂਚ ਕਰਨ ਲਈ ਲਿਆ ਸਕਦਾ ਹੈ ।
- [FLT: 0] ਤੀਜਾ ਪਾਰਟੀ ਪਰੋਸੈਸਰ: ਜੇ ਤੁਸੀਂ ਸਰੋਤ ਡਾਟਾ ਪਰੋਸੈਸਰ ਕਾਰਵਾਈ ਕਰਦੇ ਹੋ, ਤਾਂ ਤੁਸੀਂ ਹਾਲੇ ਵੀ DPA ਲਈ ਪੂਰੀ ਜ਼ਿੰਮੇਵਾਰੀ ਲਵੋਗੇ ਅਤੇ ਆਪਣੇ ਪਰੋਸੈਸਰਾਂ ਨੂੰ ਇਹ ਮੰਨਣੀ ਚਾਹੀਦੀ ਹੈ ।
- ਵੱਧਤਰ ਤਕਨੀਕੀ ਭਾਸ਼ਾ: DPA ਨਾ- ਟੀਕਾਨੀਲ ਸੂਬਾਲਰਾਂ ਨੂੰ ਸਮਝਣਾ ਚਾਹੀਦਾ ਹੈ, ਜਿਵੇਂ ਕਿ ਤੁਹਾਡੇ DPO ਅਤੇ DPC । ਸਾਫ਼ ਲਿਖ ਕੇ ਅਤੇ ਰਾਜਗੋਨ ਤੋਂ ਬਚੇ ।
- ਇੱਕ ਢਾਂਚਾ ਢੰਗ ਨਾਲ ਨਹੀਂ: ਇੱਕ ਫੋਕਸ ਕਹਾਣੀ ਨੂੰ ਰੀਵਿਊ ਅਤੇ ਵਿਡਿੱਟ ਕਰਨਾ ਔਖਾ ਹੈ । ਇੱਕ ਟੈਂਪਲੇਟ ਵਰਤੋਂ, ਜੋ ਕਿ DPC ਦੀ ਸਿਫਾਰਸ਼ ਕੀਤੀ ਗਈ ਢਾਂਚੇ ਤੋਂ ਬਾਅਦ ਦੀ ਸੂਚੀ ਵਰਤੋਂ (ਜਾਂ ਕਿ ਲੇਖ 35 ਅਤੇ WP248 ਮਾਰਗਾਂ ਦੀ ਸੂਚੀ ਵਰਤੋ) ।
ਵਿਵਹਾਰਕ ਸੰਦਾਂ ਅਤੇ ਟੈਂਪਲੇਟ
DPC ਇੱਕ ਮੁਫਤ DPC ਇੱਕ DPA ਟੈਪਲੇਟ ਉਹਨਾਂ ਦੀ ਵੈੱਬਸਾਈਟ ਉੱਤੇ, ਜੋ ਕਿ ਸਭ ਤੋਂ ਵਧੀਆ ਸ਼ੁਰੂਆਤੀ ਦਰਜ ਹੈ । ਇਸ ਤੋਂ ਇਲਾਵਾ, ਯੂਰਪੀ ਡਾਟਾ ਸੁਰੱਖਿਆ ਬੋਰਡ (EDPB) ਨੇ (W248 Rev. 01) ਤਿਆਰ ਕੀਤਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਇੱਕ ਜਾਂਚ ਅਤੇ ਮਾਧਿਅਮ ਸ਼ਾਮਲ ਹੈ ਕਿ ਇੱਕ DPA ਦੀ ਲੋੜ ਹੈ । ਤੁਸੀਂ ਇਹਨਾਂ ਸਰੋਤਾਂ ਨੂੰ [FT: EDB: ਸਫ਼ਾ [FT:] ਰਾਹੀਂ ਪਹੁੰਚ ਸਕਦੇ ਹੋ ।
ਸੰਸਥਾਵਾਂ, ਜੋ ਕਿ ਵਿਅਕਤੀ ਡਾਟਾ ਦੇ ਵੱਡੇ ਭਾਗਾਂ ਉੱਤੇ ਕਾਰਵਾਈ ਕਰਦੇ ਹਨ, DPA ਸਾਫਟਵੇਅਰ ਵਰਕਫਲੋ, ਵਰਜਨ ਕੰਟਰੋਲ ਅਤੇ ਪ੍ਰੋਸੈਸ ਪ੍ਰੋਸੈਸ ਦੇ ਆਟੋਮੈਟ ਲਈ ਸਹਾਇਕ ਹੈ । ਪਰ, ਇੱਕ ਚੰਗੀ ਤਰ੍ਹਾਂ ਰੱਖਣ ਵਾਲੀ ਸਪਰੈਡਸ਼ੀਟ ਵੀ ਕਾਫ਼ੀ ਹੋ ਸਕਦੀ ਹੈ, ਜੇਕਰ ਤੁਸੀਂ ਐਪਲਿਟ ਦੀ ਪੈਰਵੀ ਕਰਦੇ ਹੋ । ਇਹ ਕੁੰਜੀ ਪੂਰੀਤਾ ਅਤੇ ਸੰਗਤਾਈ (ਪੂਰੀ) ਹੈ, ਨਾ ਕਿ ਟਾਕ- ਟੇਜ) ।
ਸੰਚਾਰ: DPA ਨੂੰ ਆਪਣੇ ਡਾਟਾ ਪ੍ਰਬੰਧਕ ਸਭਾ ਵਿੱਚ ਸ਼ਾਮਲ ਕਰਨਾ
ਡਾਟਾ ਸੁਰੱਖਿਆ ਸੁਰੱਖਿਆ ਐਸੈਂਸਮੈਂਟ ਨੂੰ ਆਇਰਲੈਂਡ ਵਿਚ ਕਈ ਡਾਟਾ ਕਾਰਵਾਈਆਂ ਲਈ ਚਲਾਇਆ ਜਾ ਰਿਹਾ ਹੈ, ਪਰ ਇਹ ਇਕ ਪ੍ਰਕ੍ਰਿਆ- ਸੰਭਾਵਨਾ ਸੰਸਥਾ ਦੀ ਪ੍ਰਯੋਗ ਕਰਨ ਲਈ ਇਕ ਸ਼ਕਤੀਸ਼ਾਲੀ ਸੰਦ ਹੈ । ਇਸ ਗਾਈਡ-ਸ-ਅਧਾਰਿਤ ਛੇ ਕਦਮਾਂ ਨੂੰ ਵਰਣਨ ਕਰਨ ਦੁਆਰਾ - ਪ੍ਰੋਸੈਸਿੰਗ, ਲੋੜੀਂਦੀਤਾ, ਯੋਗਤਾ, ਪਛਾਣਨ, ਤਰਕਸੰਗਤਤਾ, ਸੰਭਾਵਨਾ, ਸੰਚਾਰਕਣ, ਦਸਤਾਵੇਜ਼ਾਂ ਦੀ ਜਾਂਚ ਕਰਨ, ਅਤੇ ਧਿਆਨ ਨਾਲ ਜਾਂਚ ਕਰਨ ਲਈ ਸਮਾਂ ਲਗਾਉਣ ਲਈ ਤੁਸੀਂ ਸਮਾਂ ਕੱਢ ਸਕਦੇ ਹੋ - ਤੁਸੀਂ GDPR ਅਤੇ ਆਇਰਿਸ਼ ਸੁਰੱਖਿਆ ਕਾਰਵਾਈ ਲਈ ਨਿਸ਼ਚਿਤ ਹੋ ਸਕਦੇ ਹੋ ।
ਯਾਦ ਰੱਖੋ ਕਿ DPC ਵਿਚਾਰਾਂ ਨੂੰ ਜਵਾਬਦੇਹੀ ਅਤੇ ਵਧੀਆ ਹਕੂਮਤ ਲਈ ਨਿਸ਼ਾਨ ਵਜੋਂ ਵੇਖਾਇਆ ਜਾ ਸਕਦਾ ਹੈ । ਇੱਕ ਵਧੀਆ DPA ਤੁਹਾਨੂੰ ਸਿਰਫ਼ ਫੱਟੀਆਂ ਤੋਂ ਹੀ ਸੁਰੱਖਿਅਤ ਨਹੀਂ ਰੱਖਦਾ ਹੈ, ਸਗੋਂ ਗਾਹਕਾਂ ਅਤੇ ਸਾਂਝੇ ਸਾਥੀਆਂ ਨੂੰ ਵੀ ਦਿਖਾਉਂਦਾ ਹੈ ਕਿ ਤੁਸੀਂ ਉਨ੍ਹਾਂ ਦੀ ਨਿੱਜੀਤਾ ਨੂੰ ਗੰਭੀਰਤਾ ਨਾਲ ਲੈਂਦੇ ਹੋ । ਪ੍ਰੋਜੈੱਕਟ ਜੀਵਨ ਸਾਈਕਲ - ਕਿਸੇ ਵੀ ਸਿਸਟਮ ਜਾਂ ਡਾਟਾ ਭੰਡਾਰ ਤੋਂ ਪਹਿਲਾਂ ਆਪਣੀ DPA ਸ਼ੁਰੂ ਕਰੋ - ਕਿਸੇ ਵੀ ਸਿਸਟਮ ਜਾਂ ਸਰਵੇਖਣ ਤੋਂ ਪਹਿਲਾਂ ਪ੍ਰਾਈਵੇਟ- ਵਾਇਰਸ ਤੋਂ ਗੁਪਤ ਸੁਰੱਖਿਆ ਨੂੰ ਜੋੜੋ ।
For further reading, refer to the DPC’s downloadable DPIA template and the ICO’s practical guidance on DPIAs, which remains highly relevant even post-Brexit due to the UK’s alignment with the original GDPR. By integrating these practices into your daily operations, you transform a legal requirement into a competitive advantage.