government-accountability-and-transparency
آئرلینڈ کی غیرقانونیات کیسے ڈون ڈیٹا کی بحالی کر سکتی ہیں
Table of Contents
آئرش غیر منافع بخش لوگوں کے پاس ایک مقدس امانت رکھتا ہے جس میں کوئی تحفہ پیش کرتا ہے، وہ ذاتی تفصیلات — نام، معلومات،
قانونی لینڈز کیپ: جی ڈی پی آر اور آئرش ڈاٹ تحفظ قانون -
قانونی فریم ورک کو سمجھنا ہے کسی بھی ذمہ دار ڈیٹا پلانے کا نقطہ آغاز۔ آئرش غیر منافع بخش اداروں کو دو بنیادی آلات کے ساتھ کرنا ہوگا : GDPR[1] [E] (U] اور [E].Date تحفظ قانون 2018/679] میں مکمل کیا گیا ہے، جس میں مخصوص قومی کمیشن(FLT4) شامل ہے[TLTTTTT]]
ڈون ڈیٹا کے لیے کلیدی GDPR اصول
جی ڈی پی آر سات اصولوں پر تعمیر کیا گیا ہے جو براہ راست شکل اختیار کرتے ہیں کہ کس طرح غیر منافع بخش معلومات کو ہینڈل کرنا چاہیے:
- [LLT:0] [LLT] [LLT:1] [LET] — آپ کے پاس قانونی بنیاد (عام طور پر منظوری یا جائز دلچسپی) ہونا چاہیے اور واضح طور پر وضاحت کے ساتھ ڈیٹا کو استعمال کیا جاتا ہے۔
- [Purpose about — ڈیٹا کو صرف مقررہ، واضح اور جائز مقاصد کے لیے جمع کرنا (مثلاً عطیہ دینا اور کسی کو بھیجنا)۔
- [Data Minimisation — صرف وہی جمع کریں جو ضرورت مند ہے. سوال: کیا ہمیں واقعی عطیہ کی تاریخ پیدائش کی ضرورت ہے؟
- [Acuray — عطیہ دہندگان کو ریکارڈ رکھیں اور ان کی اصلاح فوری طور پر کریں ۔
- اسکوریج کی سہولت — رتن اعداد اب ضرورت سے زیادہ نہیں. عطیات کے لیے بہترین شیڈولز، رابطہ آن لائن، وغیرہ.
- [integrity and Secreture (ss محفوظ) — ڈیٹا کو غیر مجاز رسائی، نقصان یا نقصان سے بچانے کے لیے مناسب تکنیکی اور منظم اقدامات کا استعمال کریں۔
- [Accountbility — سیاسیات، ریکارڈ اور سٹاف ٹریننگ سمیت تمام اصولوں کے ساتھ مطابقت ظاہر کرنے کے قابل ہو ۔
آئرش شریعت کے تحت خصوصی توجہات
ڈاٹ ایبٹ آباد ایکٹ 2018ء مزید فاضل قوانین غیر منافع بخش غیر منافع بخش اداروں کو فراہم کرتا ہے. مثال کے طور پر یہ ڈیجیٹل مرضی کی عمر 16 (GPRB) پر مقرر کرتا تھا مگر زیردست تھا؛ آئرلینڈ کا انتخاب 16. اگر آپ کے غیر منافع بخش کام یا 16 کے ساتھ مرضی کے مطابق کریں تو آپ کو اختیار دیا جائے گا. ڈی پی سی ایل ایل کے مضبوط اختیارات بھی عطا کریں گے، جن میں سے اکثر لوگوں کو اخراجات میں کمی بیشی اور نقصان پہنچایا جائے گا.
غیر منافعبخش کاموں کے لئے ڈیٹا تحفظ : اعتماد ، بحالی اور خطرات
ڈونکینس آپ کے مشن پر یقین کرنے کی وجہ سے خرچ کرتے ہیں. ان کے ذاتی اعداد و شمار کی ایک خلاف ورزی اس عقیدے پر اکثر ناقابل یقین حملہ کرتی ہے کے مطابق اور دیگر خیراتی نگہبانوں کے مطابق، اعتماد کا سب سے بڑا ذریعہ ہے
آئرش غیر منافع بخشوں کو بھی Cresct Regulator سے جائزہ لیتے ہیں، جو درست حکومت کی توقع کرتا ہے۔ایک ڈیٹا پھٹنا نہ صرف ڈی پی سی کی طرف سے تحقیقات کو تباہ کر سکتا ہے بلکہ دوبارہ سے آپ کے خیراتی تناسب اور عوامی اعتماد کو نقصان پہنچا سکتا ہے۔
اگر آپ کو کسی ایسے شخص کی ضرورت ہے جو آپ کو اپنے جیونساتھی سے دُور رہنے کی بجائے اُس کی مدد کرتا ہے تو آپ کو اُس کے ساتھ تعاون کرنا چاہئے ۔
ڈون ڈیٹا کی حفاظت کیلئے بہترین مشق
اِس کے نیچے سب سے بہترین کام ہیں جنکی ہدایت اِن میں آئرلینڈ کے غیرقانونی کاموں کے لئے ترقی کی گئی ہے ۔
1۔ ایل ایلیٹ ڈیٹا جمع کر کے کومینٹ نیسٹری تک
ڈاٹ نیٹ کی کمیت سب سے آسان مگر سستا اصولوں میں سے ایک ہے۔ آپ اپنی عطیات کی شکل میں ایک میدان شامل کرنے سے پہلے پوچھیں : کیا ہمیں تحفہ دینے اور عطیہ دینے والے تعلقات کو برقرار رکھنے کے لیے مکمل ضرورت ہے؟ مثال کے طور پر، آپ کو سرمایہ کاری یا سالانہ آمدنی بھیجنے کے لیے صرف اتنا ہی درکار نہیں ہے:
- نام اور تفصیلات (میل، فون، ڈاک وغیرہ وغیرہ) سے رابطہ کرنا)۔
- ادائیگی معلومات (پی آئی سی آئی اے کی جمع شدہ ایکسچینج کے ذریعے؛ مکمل کارڈ نمبر نہ جمع کریں)۔
- مقدار اور تاریخ۔
- کسی بھی ضروری رابطہ ترجیحات (مثلاً، خبروں کے حروف کے لیے Fop ⁇ in)۔
اگر آپ بعد میں ڈیٹا کو پرافینگ یا سرمایہ کاری کے لیے استعمال کرنا چاہتے ہیں تو آپ کو واضح رضامندی حاصل ہوگی اور واضح استدلال پیش کرنا ہوگا کہ ” بالکل درست ۔
۲ ۔ ۲ ۔
جہاں عطیہ دینے والا ڈیٹا زندگی کے معاملات۔ محفوظ سروروں پر میزبانی کی گئی ڈیٹا بیس کا استعمال، یورپی معاشی علاقے (EEA) کے اندر اقتصادی اصلاح کے لیے موزوں طور پر استعمال کیا جائے تو بادل حل (مثلاً، Salesforce, Milchipt یا CRM)، تصدیق کرتا ہے کہ فراہم کنندہ GDPclampant ہے اور ڈیٹا کو جگہ پر شامل کرنے کے لیے ڈیٹا بیس کے معاہدے رکھتا ہے۔
بے روزگاری کو دو ریاستوں پر محیط ہونا چاہیے:
- [Datatat at at at — ڈیٹابیس، بیک وقت اور فائل میں محفوظ ڈیٹا۔
- عبوری میں Data — عطیہ کاروں، ویب سائٹ اور اندرونی نظاموں کے درمیان میں معلومات منتقل کرنے والی معلومات۔ ہمیشہ ایچ ٹی پی ایس (SSL/TLS) استعمال کریں اور حساس دستاویزات کے لیے محفوظ ای میل یا محفوظ فائل کو استعمال کریں ۔
مثال کے طور پر ، آپ اپنے اناطولیہ ڈیٹا بیس میں منفرد شناختی کارڈز کے ساتھ ساتھ معلوماتی معلومات حاصل کرنے کے لئے استعمال کر سکتے ہیں تاکہ معلومات کو ظاہر نہ کرنے کے لئے معلومات کو استعمال کِیا جا سکے ۔
۳ : غیرمتوقع رسائی کنٹرول
تنظیم میں ہر شخص کو مکمل عطیہ دینے والے ریکارڈ دیکھنے کی ضرورت نہیں ہے.
- Fundraising team — ممکن ہے کہ تعلقات بڑھانے کے لیے تفصیلات اور عطیہ تاریخ کو مدنظر رکھا جائے۔
- فنس ٹیم — شاید تحفہ کی مقدار اور تاریخ کی ضرورت ہو لیکن ضروری نہیں کہ ذاتی معلومات سے رابطہ کیا جائے۔
- مربوط ٹیم — مہم جوئی کے لیے ای میل پتے درکار ہو سکتا ہے لیکن عطیہ کرنے والے کا مکمل پتہ یا فون نمبر نہیں ہوتا۔
مضبوط دفاعی ، کثیر الکلیاتی تصدیق (MFA) اور تمام حساس ریکارڈ تک رسائی حاصل کریں. بالخصوص سٹاف روانگی یا کردار تبدیلیوں کے بعد. ایک سابقہ ملازم کو مضبوط رسائی حاصل کرنا خطرے میں ہے.
4۔ باقاعدگی سے اسٹاف ٹریننگ اور احساسیت۔
ٹیکنالوجی صرف اتنا ہی مضبوط ہے جتنا لوگ استعمال کرتے ہیں. سالانہ ڈیٹا تحفظ کی تربیت میں اضافہ کریں اور عطیہ دینے والے ڈیٹا اور رضاکاروں کے لیے
- ( عام طور پر فدیے کے بندوبست کے لئے اندراجشُدہ نکات کو دیکھیں ۔ )
- اشاعتی فہرستوں کے محفوظ ہاتھ ( کسی نے انہیں میزوں پر یا عوامی جگہوں پر چھوڑ دیا ہے)۔
- ایک شکن ڈیٹا توڑ دینے کے لئے پرویڈرز (کم از کم)
- ڈیٹا منٹو کی اہمیت اور "صرف ایک جلدی ای میل بھیجنے کے خطرات" ٹو فیلڈ میں بہت سے صارفین کے ساتھ (بی بی سی یا انتہائی ای میل کے آلات)۔
اور بورڈ کے ارکان کو اپنی ذمہداریوں کو سمجھنے کی ضرورت ہے ۔
۵ : دُنیا کی سوچ اور کاموں کو پاک رکھیں
ڈون ڈیٹا وقت کے ساتھ ساتھ آگے بڑھتا ہے. لوگوں کو منتقل، ای میل کے پتوں کو تبدیل کرتا ہے، یا دور. اخذ کردہ باقاعدہ اعداد و شمار (جیسے، چوتھائی یا بِناِناِلک) کو شناخت کرنے کے لئے.
۶ : حد سے زیادہ محنت کریں اور زیادہ محنت کریں
غیر منافع بخش افراد اکثر ادائیگی کے لیے بیرونی اداروں پر انحصار کرتے ہیں، ای میل مارکیٹنگ، سی آر ایم میزبانی یا این اے اے۔ ہر تیسرے فریق میں ڈیٹا کے لیے ایک ماسٹر بن جاتا ہے اور جی ڈی پی آر آپ کو ان کے ساتھ ایک تحریری معاہدہ کرنا پڑتا ہے جو ان کی ذمہ داریوں کو سونپنے سے پہلے۔
- اس کے علاوہ ، یہ بھی دریافت ہوتا ہے کہ ” کیا یہ خالق کی کاریگری ہے ؟ “
- اُن کے اعدادوشمار کا جائزہ لیں ۔
- عزم کریں کہ جہاں ڈیٹا محفوظ کیا جائے گا۔اگر EEA کے باہر سے Excloperves ڈیٹا منتقل کیا جائے تو اس میں مناسب منتقلی کا فیصلہ ہونا ضروری ہے (مثلاً United StK ⁇ o ⁇ EU adequay فیصلہ onstructions for United Standard condental captories)۔
مثال کے طور پر ، کچھ امریکی پر مبنی CRM پلیٹ فارمز کے یکساں درجہ کی پیشکش نہیں کر سکتے جب تک آپ کسی ڈی پی اے پر دستخط نہیں کر سکتے جو آپ کی ویب سائٹ پر آپ کی فہرست کا احترام کرتا ہے اور جو بھی آپ کے تقاضوں کو پورا نہیں کر سکتا۔
7۔ ڈیٹا بیسل ریسپس پلان بنائیں
مضبوط حفاظت کے ساتھ ساتھ، توڑ پھوڑ بھی ہو سکتی ہے—ایک ہارے ہوئے لیپ ٹاپ، ایک ایسا ایسا ای میل جو کہ اندر سے گذرتا ہے، ایک اندرونی غلطی کو۔ تیار جواب نقصان پہنچا سکتا ہے اور غیر واضح طور پر ظاہر کر سکتا ہے. آپ کو اس میں شامل کرنا چاہئے:
- میں داخلہ کے مراحل ہیں — مثلاً متاثرہ نظام، دفاعی نظام، محفوظ محفوظ محفوظ۔
- اندرونی اطلاع — کمانڈ کی ایک واضح زنجیر : کون جاننا چاہتا ہے؟ (Data Afer, Assembly, Perser.)۔
- [Assssem/ — کیا ڈیٹا متاثر ہوا؟ کتنے قرض دینے والے؟
- [Encornal Report] — جی ڈی پی آر سے آپ کو ایک خلاف ورزی کرنے کے لئے 72 گھنٹوں کے اندر اندر اندر ڈی پی سی کو ختم کرنے کی ضرورت ہے، جب تک یہ شخص کو خطرہ نہ ہو، آپ کو بھی یہ بتانا پڑے کہ آیا آپ کو متاثرہ شخص کو کیا کرنا چاہئے یا نہیں،
- کوموشن ٹیمپلز — پریفیکچرڈیشن فار قرضوں، ری ایکٹر اور عوام (عام طور پر رسمی طور پر)۔
- Post ⁇ incident جائزہ — بنیادی وجہ، تجدیدی طریقہ کار اور ریختہ اسٹاف کی اصلاح۔
ایک منصوبہ جو آپ کو ایک پُرفریب منصوبہ بنانے کی کوشش کرنی چاہئے وہ کوئی منصوبہ نہیں ہے ؛ یہ ایک خواہش ہے ۔
ڈیٹا تحفظ ثقافت کو تعمیر کریں
کمپلیکس صرف ایک معاملہ نہیں ہے صرف ٹیکنگ ڈبوں کا ایک معاملہ ہے. ڈی پی سی تنظیموں سے مراد ان کی ثقافت میں ڈیٹا تحفظ کی ضمانت ہے. اس کا مطلب ہے کہ لیڈرشپ اور منتظمین کو ذمے داریوں کا تحفظ کرنا ہوگا،
اندرونی پالیسیوں کو بنائیں جو قابل رسائی اور قابل فہم ہیں: ڈیٹا حفاظتی پالیسی، ڈیٹا کی جانچ پڑتال، ایک نجی نوٹس (جس کو ڈیٹا جمع کرنے کے مقام پر فراہم کیا جانا ہے)، اور ایک حادثہ جواب دینے کے لیے دیا گیا ہے.
عزتواحترام اور حقتعالیٰ کی تعظیم کرنا
ڈونکیز کو جی ڈی پی آر کے تحت طاقتور حقوق حاصل ہیں اور ان کا احترام کرتے ہوئے ان پر اعتماد کا اظہار کرنا ہے۔آپ کی نجی نوٹس واضح طور پر ان حقوق کو کیسے عمل میں لانا ضروری ہے:
- براہ راست اطلاع — پہلے ہی سے اپنی نجی اطلاع کے ذریعے مطمئن ہو گیا ہے۔
- [ براہ راست — عطیہ کار ایک ماہ کے اندر اندر اپنے ڈیٹا کی نقل (یعنی چارج کے بغیر) درخواست کر سکتے ہیں۔
- [T] [T] [T] [fodes on storss] — غیر واضح اعداد و شمار میں درست.
- [ براہ راست settlement] [1] ("ڈی ایل ٹی:1] — صارفین اپنے ڈیٹا کو منسوخ کرنے، مقررہ حد تک قانونی طور پر (مثلاً قانونی طور پر قانونی طور پر) کرنے کی درخواست کر سکتے ہیں۔
- [ براہ راست on processing] — عطیہ کار آپ اپنے ڈیٹا کو کیسے استعمال کر سکتے ہیں جبکہ بحث و مباحثہ حل ہو رہا ہے۔
- [T] کے لیے ڈیٹا پورٹل — وہ ایک مشین ⁇ ریڈار فارمیٹ میں اپنے ڈیٹا حاصل کر سکتے ہیں۔
- پر اعتراض کرنا — صارفین براہ راست مارکیٹنگ کے لیے پروگرامنگ کرنے کا منصوبہ بنا سکتے ہیں (آپ کو فوری طور پر روکنے کی ضرورت ہے) یا پرفیلنگ کے لیے.
ٹریننگ کے سامنے والے سٹاف جو انہیں ڈیپیاو یا مقررہ رابطہ کے لئے استعمال کرتے ہیں ، اُنہیں زبانی درخواستیں حاصل کرنے کیلئے استعمال کرتے ہیں ۔
سانچہ:ابتدائی ترتیب:20ء کی دہائی دوستی مضبوط کرنے والا
حفاظت کرنا عطیہ دینے والا اعداد و شمار کو پورا کرنا صرف ایک فرضی بوجھ نہیں ہے -- یہ ایک اسٹریٹجک منافع ہے. ڈونکین جو کہ ان کی معلومات کو بار بار دینے سے قاصر ہیں، اپنے مقصد کو بڑھانا اور ان کی معاونت کرنا. آئرش غیر منافع بخش قانون کی نگرانی کرنا،