ایک ڈیٹا تحفظ فراہم کرنے والی ایسوسی ایشن جی ڈی پی آر کے تحت ایک قانونی ادارہ ہے۔

جنرل ڈیٹا تحفظ رجسٹریشن (جی ڈی پی آر) کے تحت جو بھی انتظامیہ کا نتیجہ ہے وہ قدرتی افراد کے حقوق اور آزادی کے لئے ایک اعلیٰ خطرہ ہے. آئرلینڈ میں ڈیٹا تحفظ فراہم کرنے کے لئے ایک کمیشن (ڈی پی آئی اے) کو کنٹرول کرتا ہے اور اس میں ترمیم کرتا ہے کہ وہ اسے دوبارہ سے حل کرے گا یا پھر 2 ملین ڈالر کی فراہمی سے زیادہ کر سکتا ہے.

یہ گائیڈ آئرلینڈ میں ایک ڈی پی آئی کے تمام مراحل پر چلتا ہے، یہ فیصلہ کرنے سے کہ آیا ایک شخص کو اپنے تجزیے کی دستاویزات کرنے اور وقت کے ساتھ ساتھ تجزیے کو برقرار رکھنے کے لئے درکار ہے. ہر قدم میں عملی مثالیں شامل ہیں، ڈی پی سی سے متعلقہ ہدایات اور عام خطرات سے بچنے کے لیے تجاویز شامل ہیں۔

آئرلینڈ میں آپ کو کب اختیار کرنا چاہئے ؟

جی ڈی پی آر اور ڈاٹ تحفظ قانون 2018 (سیزن 84 اور سیکشن 86) ڈی پی آئی او لازمی بناتے ہیں جب آپریشن کو بہت زیادہ خطرہ لاحق ہو جاتا ہے. جی ڈی پی آر کے آرٹیکل 35 کے مطابق آپ کو ایک DPA ایسے آپریشنز کے لیے کام کرنا ہوگا جس میں شامل ہوں:

  • ایسے اشخاص کی نظامت اور وسیع پیمانے پر حمایت کرنا جن کے قانونی یا اسی طرح کے اہم اثرات ہوتے ہیں ۔
  • اعداد و شمار کی خصوصی اقسام (مثلاً صحت، حیاتیات، بائیومیٹرس، سیاسی رائے) یا بڑے پیمانے پر جرائم کے اعتقادات سے متعلق ذاتی اعداد و شمار کی رعایت۔
  • بڑے پیمانے پر کسی عوامی رسائی کے شعبے کی نظام نگرانی (مثلاً شہر کے مرکزوں میں CCTV)۔

ڈی پی سی نے ایک "کالا لسٹ" شائع کیا ہے جو ہمیشہ سے ایک ڈی پی آئی اے کی ضرورت رکھتا ہے، جس میں نئے ٹیکنالوجی کا استعمال ہے جو کہ مارکیٹنگ یا پریفیکچرنگ کے لیے معلومات کی تیاری کریں اور جگہ کے بڑے پیمانے پر ڈیٹا کی بڑی جانچ پڑتال کریں [FLT]

ڈی پی آئی اے کی اصلاح کے لیے متحرک-بی- اسپ گائیڈ

پہلا قدم : معلومات کو جائز کرنے کے لئے معلومات کو پڑھیں

آپ کی ساری ڈی پی آئی اے کی بنیاد واضح تفصیل کے بغیر درست خطرے کا اندازہ نہیں کر سکتے یا مناسب مصدقہ اقدامات کی شناخت کر سکتے ہیں۔

جس میں شامل کیا ہے:

  • ]] ادائیگی کے عمل کی اقسام کو واضح کریں [حوالہ درکار] (اردو، ریکارڈنگ، ذخیرہ، استعمال، تنسیخ، متبادلات، وغیرہ) اور اس سے متعلقہ ٹیکنالوجی (جس میں (ای ایس پلیٹ فارم، اے ایم ایم سسٹم، وغیرہ)۔
  • اسکوپ: [1] ڈیٹا کی حجم (عدد)، عددی اعداد و شمار کی اقسام، فحاشی، تنسیخ (frequency of processing)۔
  • Contic:] آپ کی تنظیم اور ڈیٹا موضوعات (center, مزدور, صبر، وغیرہ) اور کسی بھی متعلقہ بیرونی عناصر (مثلاً صنعت کے قوانین، تاریخی ڈیٹا کی خلاف ورزی) کے درمیان تعلق کو بیان کیا گیا ہے۔
  • Purpos: ریاست کا مخصوص مقصد بنانے کا مقصد ہے، اور یہ وضاحت کرنا ہے کہ اس مقصد میں کس طرح production کے تعاونات شامل ہیں۔
  • ] عطاٹا چلانگ ڈیزائن: ایک نظریاتی نمائندگی تخلیق کریں جس میں یہ اعداد و شمار کے ذریعے منتقل ہوتا ہے، جہاں یہ محفوظ ہے، جس میں کوئی تیسرا حصہ شامل ہے، یہ ایک بنیادی تقاضا ہے جو کہ بہت سی تنظیموں کو منظم کرتا ہے، لیکن بعد میں بعد میں یہ لاحق ہونے والے خطرے کے لیے ضروری ہے۔

مثال: اگر آپ ایک نئے مزدور کارکردگی کی نگرانی کے نظام پر عمل کر رہے ہیں تو جمع شدہ اعداد و شمار کی اقسام (کیش، اسکریننگ، غیر فعال میٹرک)، مزدوروں کی تعداد متاثر کن ہے اور مقصد (انتہائی ترقیاتی کارکردگی)۔ ضمنی تناظر میں دیانتداری سے کام لیں—employees انحصار کے مقام پر، جس سے خطرہ بڑھ جاتا ہے۔

مرحلہ 2: اشفاق بھائی کی نشو و نما اور اس کی زیادتی کی وجہ سے ہے۔

ایک بار جب آپ کو آپریٹنگ کی واضح تصویر ملتی ہے تو آپ کو یہ اندازہ لگانا ہوگا کہ یہ کیوں ضروری ہے اور کیوں کم سے کم ور طریقہ کار ایک ہی مقصد حاصل نہیں کر سکتا. یہ مرحلہ ڈیٹا منٹویشن (Article 5(1) اور struction اصول سے براہ راست منسلک ہے۔

جواب دینے کے لیےKy سوالات :

  • کیا ذاتی معلومات جمع کرنے کے بغیر مقصد حاصل کِیا جا سکتا ہے ؟
  • اگر ذاتی اعداد و شمار کی ضرورت ہو تو کیا آپ کم اعداد و شمار جمع کر سکتے ہیں (مثلاً براہ راست شناخت کنندہ کی بجائے seconymid یا pceudymid date) کا استعمال کر سکتے ہیں۔
  • ( ب ) ایک معمولی سی کارکردگی ہر ملازم کی مسلسل ویڈیو نگرانی کرنے کی تصدیق نہیں کرتی ۔
  • کیا آپ نے متبادل ٹیکنالوجی یا کام کی ایسی چیزیں دیکھیں ہیں جو نجی خطرات کا شکار ہیں ؟

اپنے استدلال اور کسی بھی متبادل حل کو تسلیم کریں، استدلال کے ساتھ، کیوں منتخب کردہ رسائی سب سے کم انتخابی انتخاب ہے جو آپ کے مقاصد کو پورا کرتا ہے. یہ ریکارڈ آپ کی مطابقت کی تحقیقات پر تنقید کرے گا تو یہ تنقیدی ہوگا.

تیسرا مرحلہ : ڈیٹا کے موضوع پر خطرات اور لوگوں کو نقصان پہنچا سکتا ہے

خطرے شناختی شناخت ڈی پی آئی اے کا دل ہے آپ کو فرد کے حقوق اور آزادی پر تمام ممکنہ نقصان دہ اثرات کی شناخت کرنی چاہیے۔اس طرح دونوں نجی تعلقات سے متعلق خطرات اور انتہائی نقصان جیسے مالی نقصان، شہرت نقصان، امتیاز یا جسمانی نقصان۔

[Categories of لاحقہ جات:

  • ذاتی ڈیٹا پر Los of قابو پانے کی کوشش : ڈیٹا کو غیر رسمی پارٹیوں، غیر مجاز پارٹیوں کی جانب سے رسائی حاصل ہو سکتی ہے، یا بغیر رضامندی کے یا ان مقاصد کے لیے استعمال کیا جا سکتا ہے جن کے بارے میں ڈیٹا موضوعات کو معلومات نہیں دی گئی ہیں۔
  • Discrition یا غیر منصفانہ علاج : پرفیلنگ یا پریفیکچرل فیصلہ سازی کے نتیجے میں، خاص طور پر بے چینی کے لیے
  • ITION چوری یا دھوکا دہی: جمع کرنے والے منفرد شناختی شناختی شناختی اشیاء (مثلاً PPS نمبر، پاسپورٹ تفصیلات) میں داخلی خطرے کو مزید بڑھا دیتا ہے۔
  • مالیاتی نقصان : ایک ڈیٹا ٹوٹنا ڈیٹا کی وجہ سے ڈیٹا کے موضوعات کے لیے اخراجات پیدا ہو سکتے ہیں، جیسے کریڈٹ نگرانی یا نقصان۔
  • اصلاحی خرابی : حساس ذاتی معلومات (مثلاً صحت کے ریکارڈ، جنسی یا تناؤ) سماجی انتشار کا سبب بن سکتی ہے۔

ہر خطرے کے لیے اس کے امکانات کا جائزہ لینا ممکن نہیں ، ممکنہ طور پر ممکنہ طور پر ، بہت زیادہ شدت سے ہونا اور شدید ( حد تک ، سستے ، سنجیدہ ، تنقید ) ۔

ICO کی DPA ہدایت[1] خطرے کے تجزیے اور نمونے جو ایو یو کے معیاروں سے قریب تر ہیں کے لیے بھی مشورہ دینا ضروری ہے۔

ہدایت ۴ : نوجوانوں اور نوجوانوں کو مشکلات کا سامنا کرنا پڑتا ہے

ہر خطرے کے لیے مخصوص کنٹرولز کا تعین کریں جو کہ کسی قابل قبول سطح پر نیچے اترنے کے خطرے کو پہنچا دیں گے۔کوھیں کنٹرول کرنا تکنیکی، تنظیمی یا قانونی حیثیت میں شامل ہو سکتا ہے۔اس مقصد ہر خطرے کے امکانات اور شدت کو کم کرنا ہے۔

کوممون ملٹییشن اقدامات:

  • تکنیکی : آرام اور عبوری میں بے روزگاری، رسائی کنٹرول (رول پر مبنی، کم ترین اعزاز)، انومانی یا Pseudonymisation، نگرانی اور نگرانی، Economy data Construction کی پالیسیوں میں کمی واقع ہوئی۔
  • Organisational: سٹاف ٹریننگ، نجی پالیسیوں اور طریقہ کار، ڈیٹا ہاتھیوں کے ساتھ معاہدے، حادثہ جوابی تدابیر۔
  • [Legal/conual:] ڈیٹا بیسل معاہدے (DPAS) کے ساتھ ساتھ ساتھ ڈیٹا حفاظتی اداروں کے محکموں میں، لازمی ڈیٹا تحفظ کے افسر (DPO) جائزہ۔

کنٹرول پر عمل کرنے کے بعد ، دوبارہاس کو خطرے کی سطح پر دوبارہ تبدیل کر دیا جائے گا. اگر speral لاحقہ " اعلیٰ" یا پھر "میڈ" بھی جاری رہے تو ایک ایسے منظر میں جب تک شدت سخت ہو جائے، آپ کو ڈی پی سی سے پہلے ڈی پی سی کا سوال کرنا ہوگا. آرٹیکل 36 سے پہلے جب بھی ڈی پی آئی اے کا مضمون مشورہ کرنا ہوگا تو اس سے پہلے کہ اسے مشورہ دے کر اسے مِٹ کرنے کے اقدامات میں بہت زیادہ امکان ہو گا اور آپ کے لئے پابندیوں کو بھی تبدیل کر سکتا ہے

ایک واضح شکل میں تجزیہ کرنے والوں ( بشمول ڈی پی سی) کے لئے آپ کی رائے کو سمجھنا آسان ہو جاتا ہے ۔

ہدایت 5 : دوست بنانے والے

DPA Solo مشق نہیں ہے. جی ڈی پی آر آرٹیکل 35(9) براہ راست آپ کو ڈیٹا موضوعات کے نظریات یا ان کے نمائندوں کے مقصد کے بارے میں تلاش کرنے کی ضرورت ہے، جب تک کہ وہ ڈیٹا موضوعات، عمر یا دیگر عناصر کی تعداد کی وجہ سے غیر مجاز نہیں ہو سکتا. عملی طور پر یہ سروے، مرکوز گروہ یا تجارتی اداروں یا مشاورت کے ذریعے کیا جا سکتا ہے۔

آپ کو اپنے ڈیٹا تحفظ آفیسر (سی ڈی پی او) پر بھی مشتمل ہونا ضروری ہے اگر آپ کے پاس ایک ہو تو ڈی پی یو کو شروع سے ہی ڈی پی آئی اے میں تعینات کیا جانا چاہئے اور اس کی براہ راست رسائی اعلیٰ انتظامیہ تک حاصل کرنی چاہیے۔ آئرلینڈ میں بہت سی تنظیمیں بیرونی ڈی پی یو کو تعینات کرتی ہیں اور یہ شخص بھی جائزہ لینے کے عمل میں شامل ہونا چاہیے۔

دیگر سُرخ فاموں نے غور کیا ہے:

  • قانونی مشیر (خاص طور پر اگر ادائیگیاں کرنے میں خصوصی اقسام یا فیصلہ سازی شامل ہو)۔
  • آئی ٹی تحفظ اور انکم ٹیموں.
  • کاروباری مالکان اور منصوبہ بندی کے منتظمین.
  • بیرونی ڈیٹا حفاظتی ماہرین یا نجی مشیروں کے لیے مخصوص ہے۔
  • جہاں متعلقہ، تیسرے فریقین کے ایسے ادارے جو ڈیٹا کو حل کریں گے۔

اس کے نتیجے میں اس بات کا اثر آخر میں کیا ہوا کہ اس کے بعد کیا ہوا اور اس سے پتہ چلتا ہے کہ یہ سب کچھ کِیا گیا ہے ۔

ہدایت : دستاویزات اور ڈاک ٹکٹ

آخری ڈی پی آئی اے کی رپورٹ میں ایک زندہ دستاویز ہونا چاہیے، کوئی انفلیشن نہیں ہے. اس میں شامل ہونا ضروری ہے:

  • ایک ایگزیکٹو تجزیہ کاری اور کلیدی خطرات کا خلاصہ ۔
  • پورا تفصیل production (Step 1)۔
  • انکاریت اور معتبر تجزیہ (Step 2)۔
  • خطرات کا تجزیہ متائثرہ (Step 3) کے ساتھ ساتھ لاحق خطرات اور ریٹنگ کے ساتھ کیا جاتا ہے۔
  • ( است ۴ : ۴ )
  • ڈیوٹی لینے والے مشاورت (ستپ 5) کے ریکارڈ۔
  • Conclusion – یا تو آپریشننگ جاری رہ سکتی ہے اور اگر پہلے مشاورت کی ضرورت ہو تو
  • ڈی پی یو (اگر مقرر کیا جائے) اور ڈیٹا کی انتظامیہ کے بارے میں دستخط اور تاریخ۔

جب ڈی پی آئی اے پر دستخط کیے جائیں تو آپ کو مسلسل آپریٹنگ کی نگرانی کرنی چاہیے۔کوئی بھی تبدیلی لانے والا، وسعت، سیاق و سباق یا مقصدِ process - جیسے نئے ڈیٹا ماخذ کو متعارف کرانا، بادل کا ذریعہ بنانا یا ڈیٹا فراہم کرنا - ڈی پی آئی اے کا جائزہ لینا - ڈی پی آئی اے کا جائزہ ہر ڈی پی آئی اے کا سالانہ طور پر یا اکثر اوقات میں درج ہونے والا خطرہ ہے۔

ڈی پی آئی محفوظ کر کے اسے DPC پر دستیاب کرایہ درخواست پر لگاو. آپ کو قابلِ استعمال اصول کے تحت یہ ظاہر کرنا ہوگا کہ آپ نے ڈی پی آئی کو ابتدا سے پہلے ہی درست طریقہ سے چلایا تھا.

اِس لئے ہمیں اُن سے کنارہ کرنا چاہئے ۔

جب ڈی پی آئی ایس کا علاج کرتے ہوئے تجربہ کار تنظیموں کو بھی گرا دیا جاتا ہے. ان بار بار غلطیوں کے لیے دیکھیے:

  • Treting DPA بطور یک منزلہ: ایک DPA کبھی "ہن" نہیں ہے – اسے ڈیزائننگ کے طور پر اپ ڈیٹ کیا جانا چاہیے۔
  • [FALT:0] ڈیٹا موضوعات پر مشتمل ہونے کے لیے Faling: Skipping مشاورت کیونکہ یہ لگتا ہے کہ یہ بے اعتمادی اور ممکنہ رد عمل کی کمی کا باعث بن سکتی ہے۔
  • [IFLT:0] تیسری جانبی پریفیکچرز: اگر آپ سرچ ڈیٹا کی تنصیب کریں تو بھی آپ ڈی پی آئی اے کی مکمل ذمہ داری سنبھالتے ہیں اور اپنے ماتحتوں کو عمل میں لانے کی یقینی کوشش کرتے ہیں۔
  • وسیع تر تکنیکی زبان:] غیر تکنیکی طور پر غیر فہم طور پر قابل فہم ہونا چاہیے، جس میں آپ کی ڈی پی یو اور ممکنہ طور پر ڈی پی سی کو تحریر کرنے اور کیپرگن سے گریز کرنا چاہیے۔
  • بغیر کسی تجوید طریقہ (concord programlogy) استعمال نہیں کرتے : ایک آزاد صورت بیان کرنا مشکل اور ادویت ہے. ڈی پی سی کی سفارش کے مطابق بننے والی ایک تخط ⁇ (یا پھر آرٹیکل 35 اور WP248 ہدایات کی فہرست استعمال کی جاتی ہے)۔

عملی آلات اور پیچیدہ آلات

ڈی پی سی میں ان کی ویب سائٹ پر ایک مفت ڈی پی آئی اے کی ٹیمپلنگ فراہم کی گئی ہے جو ایک شاندار آغاز نقطہ نظر ہے. اس کے علاوہ یورپی ڈیٹا تحفظ بورڈ (P248 Repv.01) نے ہدایات شائع کی ہیں جو کہ ایک قابل ذکر اور معیار ہیں کہ آیا ایک ڈی پی آئی اے ضروری ہے یا نہیں آپ ان وسائل کو [FTH]PB ہدایتی صفحہ(T1] کے ذریعے رسائی دے سکتے ہیں۔

ایسے تنظیموں کے لیے جو ذاتی اعداد و شمار کی بڑی جِلدوں کو عمل میں لاتے ہیں، مخصوص ڈی پی آئی اے سافٹ ویئر کام کے لیے کارِ عامہ، نسخہ کنٹرول اور منظوری کے عمل کو خود کار کر سکتے ہیں۔

سانچہ:ابتدائی ترتیب:ابتدائی ترتیب:20ء کی دہائی آپ کی ڈیٹا گورنمنٹ ثقافت میں شامل ہے۔

ڈیٹا تحفظ فراہم کرنا آئرلینڈ میں بہت سے ڈیٹا کاری سرگرمیوں کے لیے لازمی عمل ہے، لیکن یہ ایک نجی اعزازی تنظیم بنانے کا ایک طاقتور ذریعہ بھی ہے. اس گائیڈ میں درج چھ مراحل کی پیروی - اس ہدایت میں منصوبہ بندی، ضرورت اور مناسبت سے جانچ پڑتال، ضمانت فراہم کرنے، دستاویزات بنانے اور برقرار رکھنے کے بارے میں، وقت کے مطابق، آپ GDP کے تحفظ کے ساتھ ساتھ ساتھ ساتھ ساتھ ساتھ ڈیٹا اور حفاظتی عمل کو یقینی بنا سکتے ہیں۔

یاد رہے کہ ڈی پی سی کے مناظر ڈی پی آئی ایس کی ایک علامت ہے اور اچھی حکومت کی طرف سے. ایک اچھا دوست ڈی پی آئی نہ صرف فن پاروں سے محفوظ رکھتا ہے بلکہ آپ ان گاہکوں اور ساتھیوں کو بھی ظاہر کرتا ہے کہ آپ ان کی نجی دلچسپی کو سنجیدہ طور پر لے جاتے ہیں

For further reading, refer to the DPC’s downloadable DPIA template and the ICO’s practical guidance on DPIAs, which remains highly relevant even post-Brexit due to the UK’s alignment with the original GDPR. By integrating these practices into your daily operations, you transform a legal requirement into a competitive advantage.