Table of Contents

Introduction: آئرلینڈ میں بیڈرک آف فنانشل ڈیٹا تحفظات کا بانی۔

آئرلینڈ مالیاتی خدمات اور ٹیکنالوجی کے عالمی مراکز کے طور پر سامنے آیا ہے، بڑے بینکوں، فن کاروں اور جینز ڈیٹا کے لیے میزبانی کی گئی ہے. اس مہم کے دل میں سرمایہ کاری کے لیے ایک قانونی فریم ورک ہے. یہ فریم ورک صرف یہ کہ نجی، نظام استحکام اور ترقی کے لیے منصوبہ بندی کے لیے تیار کیا گیا ہے.

یہ مضمون قانونی تقاضوں ، نگرانی ، عملی مطابقت‌پسندی کے چیلنج اور ترقی‌پذیر رویوں کا مکمل جائزہ فراہم کرتا ہے جو کہ آئرلینڈ کے مالی بحران میں ڈیٹا کی کارکردگی کو یقینی بنانے والی خصوصیات کو واضح کرتے ہیں ۔

سٹیم لینڈز کیپ: ڈاٹ حفاظتی ایکٹ 2018ء اور جی ڈی پی آر -

ڈیٹا تحفظ قانون 2018ء

24 مئی 2018ء کو نافذ کیا گیا، ڈاٹا تحفظ قانون 2018ء (سی ڈی اے 2018ء) وہ پرائمری گھریلو قانون ہے جو آئرلینڈ میں جی ڈی پی آر کو نافذ کرتا ہے اور عمل درآمد کرتا ہے۔یہ کئی شعبوں کو پتہ چلتا ہے کہ جہاں جی ڈی پی آر کے ارکان کو ملازمت، آرکائیو کے لیے ذاتی ڈیٹا کی فراہمی، اور ان کے ساتھ مل کر کام کرنے کے لیے اہم معلومات فراہم کرنے کی جاتی ہیں. دا پیران کی فراہمی کے لیے ڈیٹا کو بھی 2018ء کے تحفظات (انگریزی:

جی ڈی پی آر بطور پروپنگ رجسٹرار

جی ڈی پی آر ( ریگل (EU) 2016/679 کا اطلاق براہ راست تمام ممبر ریاستوں میں ہوتا ہے، بشمول آئرلینڈ میں۔ مالیاتی تناسب کے لیے جی ڈی پی پی کے بھاری شرائط کو جمع، ذخیرہ، ذخیرہ اور ذاتی ڈیٹا کی تقسیم پر لاگو کرتا ہے۔

  • Consent: بعض مارکیٹنگ یا تجارتی ڈیٹا کے لیے درکار درکار، لیکن مرکزی نقل و حمل کے لیے کافی نہیں۔
  • [Constructive ضرورت: [1] ادائیگی یا اکاؤنٹ سنبھالنے کے لیے ضروری ہے کہ وہ ادائیگی کرے یا سنبھالے۔
  • قانون کی رو سے قانون سازی : خلافت رقم یا ٹیکس قوانین کی طرف سے قانون سازی کا حکم جاری کرنا۔
  • [Legitmad estests: [1] دھوکا دہی اور کریڈٹ خطرے کے تجزیے کے لیے استعمال کرتے ہوئے، ایک قابل استعمال ٹیسٹ کے تحت۔

ان بنیادوں اور نیچے دی گئی اُصولوں کے درمیان باہمی تعلق قائم کرنے سے ایک ایسا ماحول پیدا ہوتا ہے جس میں احتیاط کے ساتھ دستاویزات کا تقاضا کِیا جاتا ہے ۔

مالیاتی ٹرانسیشن میں ڈیٹا کے اصول

جی‌پی‌آر کے چھ اُصول ہیں جو کہ ڈی‌پی‌اے ۲۰ ، آئی‌پی‌اے میں درج ہیں ۔

قانون‌سازی ، بھلائی اور پاکیزگی

مالیاتی ادارے کو واضح طور پر، قابل رسائی زبان میں صارفین کو مطلع کرنا ہوگا کہ کیا ڈیٹا جمع کیا جا رہا ہے اور کیوں کیا کیا جا رہا ہے. یہ نجی نوٹس کے ذریعے حاصل کیا جا رہا ہے شروع اور شروع میں حساب لگانے سے پہلے

مقصد

ویکی منتقلی کے لیے جمع کردہ ڈیٹا کو بعد میں دوبارہ سے نہیں کیا جا سکتا. آئرش رجسٹرار اس سختی سے عمل کرتے ہیں: ایک مالیاتی ادارہ جو مشتری کے لیے غیر ضروری خطرات کے لیے سرمایہ کاری کے لیے استعمال کرتا ہے. ڈی پی سی نے ہدایت جاری کی ہے کہ "بائنڈ راضی" موزوں نہیں ہے، مقاصد انفرادی طور پر وضاحت اور متفقہ طور پر اس پر منظور کیے جائیں۔

ڈیٹا جنون

مثال کے طور پر ، سادہ ڈیبٹ کارڈ خریداری مشتری کی آمدنی یا ملازمت کی تاریخ کے لئے زیادہ سے زیادہ مالی اعداد و شمار درست طور پر قابلِ‌فہم معلومات ریکارڈ کرنے کے لئے ڈیٹا کی ضرورت ہوتی ہے : (جیسے کہ ایم ایل ایل قوانین ) کے مطابق پانچ سال تک باہمی تعلق برقرار رکھنے کے لئے مالی نظام کو غیرضروری تفصیلات فراہم کرنا ضروری نہیں ہونا چاہئے ۔

ایک اہم سبق

غیر متصل مالی اعداد و شمار کو کم کرنے ، غلط کریڈٹ رپورٹوں یا پھر دوبارہ قابلِ قبول ہونے والی تبدیلیوں کو فوری طور پر مشتری کی معلومات کو اپ ڈیٹ کرنے کے لیے طریقہ کار کو عمل میں لانا ہوگا، جیسے کہ معلوماتی تبدیلیوں یا حالت تجدید کی تجدید۔ ڈی پی سی سے توقع ہوتی ہے کہ ڈیٹا موضوعات کو آسانی سے درست کرنے کی ضرورت ہے اور یہ غلطی اندرونی طور پر درست ہو سکتی ہے۔

سٹیج لمیٹڈ

جبکہ سیکٹر-سی ڈی ایف کے قوانین (جیسے، سینٹرل بینک آف آئرلینڈ کے تقاضوں کے مطابق پانچ سے سات سال تک کے دوران ، ادارے کو سہولت کے لیے ڈیٹا محفوظ نہیں رکھنا چاہئے. محفوظ پالیسیاں، بشمول بیک کاپیوں کے وقت کی تیاری اور اشتہاری طور پر استعمال کرنا چاہیے۔ جی ڈی پی آر کا "اپنے وقت کے مطابق وقت کا درست اطلاق کرنا" (ایی طور پر) اکثر قانونی فرائض کے لیے محدود ہوتا ہے۔

راستی اور راستی

مالیاتی حساب (انگریزی: Frankian Company data) خیبر پختونخوا کے لیے ایک بنیادی ہدف ہے. جی ڈی پی آر کو تکنیکی اور تنظیمی اقدامات (GPR) کی ضرورت ہے جیسے کہ خفیہ، رسائی کے کنٹرول اور باقاعدہ سیکورٹی جانچ پڑتال۔

دوبارہ تعمیر شدہ اشیاء : Compleance کے محافظ

ڈیٹا تحفظ کمیشن (سی ڈی پی سی)

ڈی پی سی کا اختیار آئرلینڈ کا ہے جس کا مقصد افراد کے ڈیٹا تحفظ کے حقوق کو برقرار رکھنا ہے. یہ شکایتوں کی تفتیش، ادویہ، معاملات کی جانچ پڑتال اور سالانہ ری ایکٹر کے انتظامی ڈھانچے کو کنٹرول کرنا ہے جو عالمی سطح پر زیادہ ہے یا اس سے بھی زیادہ مالی شعبے میں متعین ہیں، ڈی پی سی نے کئی بینکوں کے خلاف ایسے کام کیے ہیں جن سے متعلق متعلقہ معلومات اور عدم موجودگی میں غیر ضروری ہے۔

سینٹرل بینک آف آئرلینڈ

سینٹرل بینک مالیاتی اداروں کے مالیاتی استحکام اور عمل کی نگرانی کرتا ہے. اضافی ڈیٹا-اپنے تقاضوں کو پورا کرتا ہے، جس میں انصاف، انصاف، انصاف اور معلومات کا حق شامل ہے. سینٹر بینک بھی یورپی یونین (Plament Services) کے رجسٹریشن کو منظور کرتا ہے 2018 (Crans) یہ قوانین محکمہ جات (Consconference) کی سخت حدود اور اس طرح کے عوامی انتظام میں نافذ کرنے والے ادارے کے ساتھ ساتھ ساتھ ساتھ ساتھ ساتھ ساتھ ساتھ ساتھ ساتھ ساتھ ساتھ ساتھ ساتھ ساتھ ساتھ ساتھ ساتھ

غیرمعمولی ترقی

عملی طور پر، ڈی پی سی اور سینٹرل بینک کی جانب سے شیئر کی گئی معاملوں پر سرمایہ کاری کے لیے جب کسی بڑے ڈیٹا کے ٹوٹنے کا انعقاد کسی بینک میں ہوتا ہے، دونوں رجسٹرار: ڈی پی سی کی جانچ کر سکتے ہیں: نجی نقطہ نظر سے اور مرکزی بینک سے مالیاتی استحکام اور صارفین کی سرپرستی کے زاویے سے. بے نظیروں کو ایسے واقعات کے نتائج کا سامنا کرنا پڑتا ہے جو دونوں توقعات کو پورا کرتے ہیں۔

سیکٹر-سپائکی ری ایکٹرنگ ڈیٹا کی ترسیل کرتا ہے۔

ادائیگی خدمات براہ راست 2 ( پی ایس ڈی2)۔

The Exduction Plaction Services Reportive (EU 2015/236), institution in Irish article as the European Union (Payment Services) Regulations 2018, بنیادی طور پر مالیاتی ادائیگی کے اعداد و شمار کو "open Banking" کے نظریہ کو متعارف کرتا ہے. PPD2 سے مراد بینکوں کو فراہم کرتا ہے کہ وہ تیسری ادائیگی ادائیگی کے شعبے (PPPP) فراہم کرتا ہے اور معلومات فراہم کرتا ہے جس سے گاہکوں کو صرف ایک دوسرے سے سلامتی کے ساتھ وصول کیا جاتا ہے

  • طاقتور مجازی طور پر توثیق (SCA): سب سے زیادہ الیکٹرانک ادائیگیاں علم، ملکیت اور داخلی عناصر کے استعمال کے لیے دو-اپنے استعمال کی ضرورت ہوتی ہیں۔
  • ] عطاٹا رسائی کنٹرول: بینکوں کو ایک مخصوص مُتناسق (API) فراہم کرنے کے لیے TPS فراہم کرنا پڑتا ہے جو مطلوبہ خدمت کے لیے ضروری ہے۔
  • قانون سازی: کے ساتھ ساتھ اضافہ ڈیٹا شیئر کے لیے غیر منظم یا ڈیٹا توڑ کے لیے واضح طور پر غیر واضح طور پر قابل استعمال فریم ورکز آتے ہیں۔

اینٹی مونی لانڈرنگ (ایم ایل) اور کاؤنٹی- ڈرہمسٹ فینڈرنگ (سی ٹی ایف) ہیں۔

مجرمانہ عدالت (Money Laundering and Terrorist Finncing) اعمال 2010–2021 میں اعداد و شمار کی وسیع ادائیگی کے فرائض "ڈکشن شخصیات" پر عائد کرتا ہے، جن میں بینکوں، کریڈٹ یونینز، ادائیگیوں کے ادارے اور ویژیول سرمایہ کاری سروس فراہم کرنے والے ادارے شامل ہیں۔

  • Custmer حد درجہ مستعدی (CDD): جمع کرکے شناختی اعداد (نام، پتہ، تاریخ پیدائش) کسی بھی جاری کاروباری رشتے سے پہلے تصدیق شدہ معلوماتی اعداد و شمار کو جمع کرنا۔
  • Benefial ملکیت رجسٹریشن: میں کارپوریشن کلائنٹ کے فارغ التحصیل مالکوں کو شامل کر دیتا ہوں۔
  • [Transact sound: [1] شکی سرگرمی کو جانچنے کے لیے تمام ہنگامی نگرانی کی نگرانی.
  • کاروباری تعلقات کے ختم ہونے کے بعد کم از کم پانچ سال تک سرمایہ کاری اور شناختی ریکارڈ قائم رکھنے کے لیے.

جی ڈی پی آر کے ساتھ متعلقہ معلومات پیچیدہ ہیں : مثال کے طور پر ، ایم ایل کے فرائض ڈیٹا کے موضوع کے اپنے زمانے کے بارے میں واضح طور پر درست ہیں لیکن صرف اتنا ہی ضروری ہے. ڈی پی سی نے ان مہم‌لائن فرائض کو پورا کرنے کے لئے راہنمائی شائع کی ہے ۔

ادائیگی خدمات رجسٹریشنز اور E-Money Regulations ہیں۔

یورپی یونین (Payment Services) Regulations 2018 اور یورپی کمیونزم (Electrotic Money) Regulations 2011 ادائیگی اور ای سرمایہ کاری کے ادارے کے لیے ڈیٹا سیکورٹی معیار قائم کریں. ان میں سے مطلوبہ معلوماتی سرمایہ کاری کے لیے درخواست، ڈیٹا تحفظ کے لیے تجزیاتی نتائج (DPAAA)، اور بڑے آپریشنل واقعات کو مرکزی بینک کو رپورٹ کرنا۔

مالیاتی عدم استحکام کے لیے عملی پیچیدہ ترکیب

ڈیٹا تحفظ برائے تحفظ (پی آئی اے)

جی ڈی پی آر کے آرٹیکل 35 کے تحت ایک ڈی پی آئی اے لازمی ہے "جہاں کسی قسم کی کارگو بنانے کا عمل دخل ہے وہیں قدرتی شخصیات کے حقوق اور آزادیوں کے لیے ایک اعلیٰ خطرے کا باعث بن سکتا ہے" مالی شعبے میں DPAAS کے لیے لازمی ہے:

  • بڑے پیمانے پر منظم پرفیلنگ (مثلاً کریڈٹ انووو ماڈل)۔
  • بائیومیٹرک ڈیٹا (مثلاً فون بینکنگ کے لیے آواز کی توثیق)۔
  • اے آئی اے کا استعمال کرتے ہوئے نئے سرمایہ دارانہ نگرانی کے نظام کو تشکیل دینا
  • Launting کھلا بینکنگ ایپس.

ایک جامع ڈی پی آئی اے کے دستاویز میں اس مقصد کو چلانے کے لیے ضروری ہے کہ وہ مشینوں کے ذریعے کام کرے ، ضرورت ، مناسبت اور خطرے کو پورا کرے ۔

ڈیٹا نقشہ جات اور ریکارڈز آف دی نیوزنگ (ROPA)

مالیاتی ادارے کو تفصیلی ROPA کو قائم کرنا ہوگا جیسا کہ GDPR کے آرٹیکل 30 کے آرٹیکل کے ذریعے مطلوبہ 30 کے تحت ۔ اس ریکارڈ کو پورا زندگی کی تاریخ کا نقشہ بنانا چاہئے: آن لائن بینکنگ پورٹز یا اے ٹی ایم کے ذریعے، مرکزی بینکنگ سسٹمز (جیسے، کارڈ اسکیم، ادائیگی یا واپسی کا منصوبہ،

ونڈسر اور تیسری بار خطرے کی انتظامیہ

بینک اور فن کار عام طور پر بادل کی میزبانی کے لیے تیسرے فریقوں، اناطولیہ، دھوکے بازی اور مشتری کی حمایت کے لیے کام کرتے ہیں۔جی ڈی پی آر کے تحت مالیاتی ادارہ ڈیٹا کی ترسیل باقی رہ جاتی ہے اور کسی بھی ایک مجوزہ کی وجہ سے ہونے والی خرابیوں کے لیے نقصان دہ ہوتا ہے۔

  • اِس لئے وہ اُس کے ساتھ دوستی کرنے کے لئے تیار ہو گئے ۔
  • آرٹیکل 28 کے تحت ایک بندھن کو تشکیل دینا جو GDP کی نگرانی اور محدود کرنے کا حکم دیتا ہے۔
  • اِس کے علاوہ ، آپ اِس بات پر بھی غور کر سکتے ہیں کہ آپ کس قسم کے لوگوں سے بات کر سکتے ہیں ۔
  • EEA کے باہر منتقل ہونے والے ذاتی اعداد و شمار کو مناسب حفاظتی (مثلاً معیاری ضمنی کلاز یا بینڈنگ کارپوریشن اصولوں) سے محفوظ کیا جاتا ہے۔

تربیت اور احساس

انسانی غلطیاں ڈیٹا کی کمی کا سبب بنتی ہیں ۔ باقاعدگی سے ، کردار-لوگوں کی تربیت ضروری ہے ۔

موجودہ زمینوں میں مشکلات

جنگلات میں بڑھتے ہوئے خطرات

مالیاتی خدمات خیبر حملہ آوروں کے لیے سب سے زیادہ ہدف شعبہ ہیں.

دوبارہ تعمیری کام کا سبب بنیں

ڈیجیٹل آپریشنل ایسوسی ایشن (Digital Operticle Act) اور ای سی پی اے رجسٹریشن کے لیے مزید مربوط تقاضوں کا اضافہ کریں گے. DorRA، جنوری 2025 سے مؤثر طور پر، آئی سی ٹی خطرے کی انتظامیہ، حادثے کی رپورٹ اور تیسری جانب سے ای یو کمپلیکس میں تمام مالیاتی اداروں کے لیے امتحانات کو بہت ضروری ہے۔

پریوینسی کے ساتھ کُل‌وقتی خدمت

PD2 نے نیوینے کو بھیجا ہے لیکن ڈیٹا شیئر خطرات میں اضافہ بھی کیا ہے. ڈی پی سی نے تیسرے فریقین فراہم کنندگان اور رضا مندی کے حصول کے لیے ڈیٹا کی گرینویلنگ کے بارے میں خدشات کو اٹھایا ہے. مالیاتی ادارے ایسے اصلاحی نظامات کو منظوری کی ضرورت ہے کہ صارفین کو ایک بنیاد پر کسی قسم کی رسائی یا دوبارہ حاصل کرنے کی اجازت نہیں ہے۔

انٹرنیشنل ڈاٹ کام پوسٹ-چرمس دوم

یورپی یونین کے کورٹ کی جانب سے 2020ء میں پریواکی شیل فریم ورک کی عدم موجودگی نے آئرلینڈ سے پیچیدہ اعداد و شمار کی منتقلی اور دیگر تیسرے ممالک میں۔ مالیاتی ادارے امریکہ-پر مبنی کلاؤڈ فراہم کنندگان پر انحصار کرنے والے تمام اعداد و شمار کو اب ای او او او او او او او-او-وو پی میں منعقد ہونے والے کلیدی انتظام (انگریزی: Pressial Management) کے ساتھ ساتھ ساتھ جول کوڈ Execonserential provincy in Julyly -

مستقبل میں ترقی اور تیاری

EU Data Act اور مالیاتی ڈیٹا رسائی

تجویز کردہ ایوی ایشن کا مقصد معلومات تک رسائی اور استعمال کے لیے متعلقہ اوزاروں کے ذریعے پیدا کیے گئے ڈیٹا تک رسائی اور استعمال کرنا ہے۔ مالی پس منظر میں یہ روایتی اکاؤنٹ کے علاوہ معلومات میں شامل معلومات کے حصول کی وسعت کو بڑھا سکتا ہے تاکہ اس فائل کو محفوظ رکھا جا سکے اور انشورنس ٹیلی مواصلات کے شعبے کو ابتدائی طور پر رجسٹر کرنے کے لیے سرمایہ کاری کرے۔

AI Regulation اور خود کار طریقے سے فیصلہ کرنے والے

ایو آئی اے ایکٹ، 2024ء میں حتمی طور پر ختم ہونے کی توقع ہے، کریڈٹ جینز میں استعمال ہونے والے ہائی نظاموں پر اعلیٰ درجے کے تقاضوں کو نافذ کریں گے، دھوکا دہی، اور خطرے کے تجزیے۔ رعایتوں کو یقینی بنانا چاہیے کہ وہ اس وقت موجود ماڈلز اور دستاویزات بنانے کے فیصلے کو اچھی طرح سے ترتیب دیں گے۔

امدادی وسائل کو مضبوط کرنا

ڈی پی سی نے اپنے سر کو کاؤنٹی اور ٹیکس لگانے کی صلاحیت بڑھا دی ہے۔2023 میں ، ڈی پی سی محفوظ ریکارڈ کئی بڑی ٹیکنالوجی کمپنیوں کے خلاف ایک تیز توجہ کا نشان لگا کر مالیاتی شعبے پر دستخط کر چکے ہیں. انسطویشن کو ایکشن سے ایکشنیشنل کی طرف منتقل کرنا ہوگا، جسے ہر نئی پیداوار یا سروس میں ڈیزائن کر کے بنایا جاتا ہے۔

کنول

آئرش مالیاتی نظام میں ڈیٹا کی تنصیب کے لیے قانونی فریم ورک ایک فعال، کثیر التعداد نظام ہے جو مسلسل طور پر قابل استعمال ہوتا رہتا ہے۔GDP اور DPA 2018 کے شعبہ جات سے مدظ اور مرکزی بینک کوڈ کی طرف، مالیاتی اداروں کو ان کے آپریشنز کے اعداد و شمار کے بارے میں معلومات کو بہتر بنانے کے لیے صرف اس بات کا تناسب استعمال کرنا ہے کہ وہ قابل فہم اور قابل استعمال کرتا ہے