Table of Contents

Introduction: آئرلینڈ میں ڈیٹا کی تقسیم کے معاہدے کی بنیاد پر

آئرلینڈ میں ذاتی اعداد و شمار کو ہینڈل کرنے والی ہر تنظیم کو خواہ وہ کسی بھی تنظیم کا ہو یا ایک ادارہ، اسے یورپی یونین کے قانون اور مقامی اطلاق کی تشکیل کے لیے سخت قانونی حیثیت کی حامل قرار دینا چاہیے [DA] معاہدہ (PDA)) کے تحت ایک معاہدہ ہے

آئرلینڈ میں قانونی فاؤنڈیشنز

آئرلینڈ میں کسی بھی ڈی پی اے کی بنیاد آرٹیکل 28 جی پی آر پر ہے یہ مضمون صرف ان صارفین کو استعمال کرنے کے لیے واضح، غیر ذمہ داریوں پر عائد کرتا ہے جو ان کے درمیان مناسب تکنیکی اور منظم اقدامات کو عمل میں لانے کے لیے کافی ضمانت فراہم کرتے ہیں. معاہدے کو لازم ہے کہ وہ معلوماتی مواد (جس میں الیکٹرانک شکل بھی شامل ہے)، مستقل، طبعی، فطری اور مقصد کے ساتھ ساتھ ساتھ ساتھ ساتھ ساتھ معلومات کو بھی شامل کریں

جی‌ڈی‌آر بطور پرائمری فریم ورک

جی ڈی پی آر 25 مئی 2018ء کو عمل میں آئی اور اس کی جگہ سابق ڈیٹا تحفظ کی نگرانی میں لے لی۔ اس کا اضافی مطلب یہ ہے کہ اگر ای او کے باہر سے قائم کردہ معلوماتی مواد بھی عمل کریں تو بھی اسی طرح کے لیے ضروری ہے کہ اگر وہ آئرلینڈ میں موجود معلومات کے ذاتی ڈیٹا کو عمل میں لائیں

آئرش ڈاٹا تحفظ قانون 2018ء اور قومی صوبائی اسمبلیوں کے رکن ہیں۔

جب کہ جی ڈی پی آر براہ راست طور پر کنٹرول کیا جاتا ہے، ڈاٹ حفاظت قانون 2018ء کو رجسٹریشن کے بائیں سے بائیں جانب رکھا گیا ہے. ڈی پی ایس کے لئے، ایکٹ کے لیے مخصوص انتظامات شامل کرتا ہے جو عوامی شعبے میں کام کرنے والی تنظیموں کے لیے خاص طور پر متعلق ہیں،

[ایکسکل لنک: ]]] داتا محافظ کمیشن – باضابطہ ویب سائٹ ][[حوالہ درکار]۔

ایک پیچیدہ ڈیٹا کے کلیدی انتظامات

آئرلینڈ میں ایک ڈی پی اے کو ایک زندہ دستاویز ہونا چاہیے جو نہ صرف پارٹیوں کے مرکزی فرائض کو چلاتی ہے بلکہ ڈیٹا کی کارکردگی کی فعال نوعیت بھی ہوتی ہے۔اس کے نیچے ہر فرضی عنصر عملی رہنمائی کے ساتھ غیر منظم ہوتا ہے۔

اُس نے کہا : ” مَیں نے . . .

ہر DPA کو ضرورت ہوتی ہے کہ وہ منظم سرگرمیوں کی وسعت کو تعین کرے اور جس کے لیے ڈیٹا کو پرو فا ئل کیا گیا ہے وہ ناکافی ہے جیسے کہ "اپنے کاروباری عمل میں کام میں دست نما". معاہدے میں ذاتی اعداد و شمار کے متعلق۔

ڈیٹا سیکورٹی اور سیاحت کے لیے دوبارہ کوششیں

[1] آیزو 31] آیزو 31. اسکو اختیاری عمل میں لانا چاہیے.

مدتِ گزر جانے، بحالی اور عدمِ عمل۔

ڈی پی اے کو شروع کر دینا ہوگا تاکہ سروس کے اختتام پر ، صارف کو ذاتی معلومات کو ختم یا واپس بھیج دے جب تک EU یا آئرش قانون نافذ نہ کر لے تب تک اسے دوبارہ تبدیل نہ کر دینا پڑے ۔

معلوماتی حقوق اور امدادی حقوق

جی ڈی پی آر کے مضامین 12-23 کے تحت ڈیٹا موضوعات کے پاس حقوق ہیں جن میں رسائی، عدم استحکام، روک ٹوک، بندرگاہ، اور اعتراض شامل ہے. پلگ ان درخواستوں کے جواب میں درخواستوں کو فوری طور پر حل کرنے میں مدد کرے گا. APNDA کو ڈیٹا طلب کرنے کے لئے درخواست پر دوبارہ سے درخواست پر روک نا م گا اور ضروری معلومات کو وقت کے اندر شامل کرنے کے لئے کیسے مدد فراہم کرے گا. اگر معلومات کو ختم کرنے کے لئے فائدہ حاصل کرنا ہو

حفاظتی اقدام اور بِلاوجہ شناخت

معلوماتی معلومات کو ذاتی نقصان پہنچانے کے بعد ۲۴ سے ۴۸ گھنٹوں کے اندر اندر اندر اندر داخل ہونے کے لئے ڈی‌پی‌اے کو کچھ تفصیلات اور ریکارڈز کی نوعیت کو سمجھنا ہوگا ۔

صوبہ قازان اور تیسرا صوبہ قندھار کا دار الخلافہ ہے۔

اکثر حسابي مان نے والے پر انحصار کِیا ہے بادل کے ذخیرے ، اُناlytics یا حمایت خدمات کے لیے. جی ڈی پی آر کے لیے مخصوص کردہ انتخابی نظام ہے تاکہ وہ استعمال کریں. اگر عمومی اُموری تبدیلیاں لانے کے لیے عمومی طور پر اِسے تب بھی اِن سے باخبر کِیا جائے اور اِن پر اعتراض کرنے کی اجازت دے ۔ ڈی پی این اے پی اے کے سی آرک آئی ڈی-اِن آن لائن فہرستوں کو آن لائن استعمال کرنے کے لیے مخصوص کر نے کے لیے استعمال کیا ہے اور اِن پر پابندیوں کو مسلط کرنے کے لیے موزوں طور پر مامور کر نے کے تمام تر بورڈوں کو اِن ta پر عمل میں شامل کر نے کے لیے ta کو اختیار دیا ہے

[Exal link:] ] GDP – Regulation (EU) 2016/679 (EUR ⁇ Lex)

ڈرافٹ اور انکار کرنا DPAS: آئرش تنظیموں کے لیے بہترین مشقیں

سادہ نقل کرنا ایک آن لائن ماخذ آئرش - خفیہ خطرات سے محروم خطرات سے محروم ہو جانے والے تقاضوں اور ڈیٹا تحفظ ایکٹ 2018ء کے نویں نمبر پر کامیاب ڈی پی ایس کو تجارتی اور مربوط تعلقات میں احتیاط سے کام لینا پڑتا ہے، خاص طور پر کاروباری رشتوں میں جہاں تجارتی توانائی غیر مساوی ہو سکتی ہے۔

اِس لئے وہ اُن کی مدد کرنے کے لئے تیار ہو جاتے ہیں ۔

جی ڈی پی آر کو آزادی اور انجینی کے درمیان عدم استحکام کی اجازت دیتا ہے، لیکن پارٹیوں کو اعداد و شمار کے موضوعات پر دستخط کرنے کے لیے اسٹاری کیپروں سے کوئی معاہدہ نہیں کر سکتے۔

اُن کی نظر میں اِس کا کوئی فائدہ نہیں ہے ۔

آرٹیکل 28(3)()) Audits کا عمل کرنے کا حق دیتا ہے، بشمول جانچ پڑتال، میکانیات کی سہولیات اور نظامات۔ ڈی پی اے کو فریات (مثلاً سالانہ یا معقول وجہ سے)، فضائیہ اور مشاہدہ کے لیے جانچنا چاہیے۔ بہت سے ایسے طریقہ کاروں نے جو اکثر اوقات مسترد کرنے کی مزاحمت کی ہے، (جیسے ISO01 یا Incolence) کی خلاف ورزی کرنا چاہیئے، مگر اگر باضابطہ طور پر ثبوت کو ختم کرنا مناسب طور پر ختم کرنا ضروری ہو تو یہ عملی صورت میں ممکن ہے کہ اس کے لیے مزید معلومات کو قبول کریں

بین‌الاقوامی ڈیٹا منتقلی

اگر پلگ انس کو کسی تہائی ملک میں منتقل کر دے (اس سے باہر) تو ڈی پی اے کو قابلِ راست منتقلی کے لیے درکار ہے. برطانیہ میں موجود ایک Agedition use. اس وقت کے لیے دیگر ممالک کے لیے، معیاری معاہدےی اسکی ترمیم (سی سی) کا اطلاق کرنا چاہیے۔

[ایکسور لنک: ]]]]] داعتا تحفظ قانون 2018 – آئرش ویکی کتاب] -

آئرلینڈ میں ایک غیرقانونی اور کمپلیکس

ڈی پی سی یورپ کے سب سے زیادہ فعال ڈیٹا تحفظات میں سے ایک ہے، جس میں بڑی ٹیکنالوجی کمپنیوں اور چھوٹی تنظیموں کے خلاف کارروائی کرنے کا مضبوط ریکارڈ۔ ڈی پی اے کے ساتھ غیر مجاز معاہدے — جیسے کہ ایک تحریری معاہدہ، بغیر کسی مصنف کے استعمال میں ناکامی، زیرِغور ڈیٹا کے حقوق کو نظرانداز کرنے اور ان کی طرف سے تحقیقات اور انتہائی اہم نکات کو رد کر سکتا ہے۔

ڈیٹا تحفظ کمیشن کا کردار

ڈی پی سی کو ڈیٹا تحفظ قانون 2018ء کے تحت اختیار کیا گیا ہے جاسوسی، اصلاحی اقدامات اور انتظامی فنیات کو منظم طریقے سے چلانے کے لیے. یہ ایک منصوبہ، منظم ڈیٹا کاری، روک تھام، محدود کرنے یا ڈی پی اے کے فائنل تک پہنچنے کے لیے غیر مطلوبہ طور پر 20 ملین یا 4% تک رسائی حاصل کرنے کے لیے، جو کہ حالیہ عرصے میں، ڈی پی سی ایل اے کے لیے کافی حد تک،

عام پیچیدہ پُراسرار پُراسرار

  • کوئی جگہ پر نہیں بہت سی تنظیمیں بغیر دستخط کے ڈیٹا کی شروعات کرتی ہیں، اکثر فوری طور پر بورڈنگ میں. یہ آرٹیکل 28 کی براہ راست خلاف ورزی ہے۔
  • عہدوں پر مبنی معاہدے: [DPAs] جو مئی 2018ء سے قبل دستخط کیے گئے تھے اور کبھی بھی GDP کے معیار کو منعکس کرنے کے لیے تجدید نہیں کی گئی تھی۔
  • ITIS Substorors: [1]، ری ایکٹر کسی نئے صوبے کے کسی کونے کو متعارف کرانے میں ناکام رہتا ہے یا پھر یہ کہ اس کے لیے منظوری کی فہرست قائم نہیں ہوتی۔
  • [Inad about antisformation Timelines: [DPA] اطلاعاتی ونڈوز کو 48 گھنٹے سے زیادہ وقت طے کرتا ہے، جو فوری اطلاع کے لیے DPC کی توقعات کے خلاف ہے۔
  • منتقل ہونے والی دستاویزات کی لاک آف ٹرانسمیٹر کی دستاویزات:] ایک ڈی پی اے جس میں صلیبی پٹی شامل ہے لیکن اس میں سی سی سی یا ایک آبی فیصلہ دونوں فریقوں کو بےقابو چھوڑ دیتا ہے۔

حالیہ طرزِعمل اور راہنمائی

ڈی پی سی نے ڈرافٹنگ ڈی پی ایس پر ہدایت شائع کی ہے، جن میں ایک ٹیمپل معاہدے کی فہرست اور حفاظتی اقدامات کی سفارش کی گئی ہے۔2023 میں ، ڈی پی سی نے اپنے زیر استعمال اداروں کے ساتھ ایک بڑا بڑا پونڈ15 ملین ڈالر کا ذخیرہ کیا اور ڈیٹا کے لئے کافی امداد فراہم نہ کرنے کے لئے. فیصلے نے واضح کیا کہ اس میں منظم تعاون کی توقع نہیں ہے — ادارہ جات کو اپنے روشن ڈیٹا بورڈ اور ڈیٹابیس کے تحفظ کے فیصلے میں باقاعدہ جائزہ لینا چاہیے۔

[ایکسکل لنک: [dPB Guidelines on Datancing Agrements][[حوالہ درکار]۔

ایک محفوظ ڈی پی اے فریم ورک تعمیر کریں

ایک ڈی پی اے کافی نہیں ہے. کنٹرولز اور منتظمین کو اپنے وسیع ڈیٹا نظام میں DPA انتظامیہ کو شامل کرنا ہوگا. اس کا مطلب ہے کہ جب بھی تمام تر آپریٹنگ سرگرمیوں کا رجسٹر رکھنا، ڈی پی ایس کی تبدیلی یا ان کی تربیت کے لیے تربیتی سٹاف کی ضرورت ہو تو اسے تسلیم کرنا چاہیے کہ جب کوئی نیا سی آر اے فراہم کیا جائے تو ایک نیا فراہم کنندہ، ادائیگی یا بادل کو قانونی تحفظ فراہم کرنے کے لیے ڈیٹا کو بھی شامل کرنا چاہیے۔

مکمل طور پر کام کرنے کیلئے اقدام

  1. تمام موجودہ تیسرے فریقین تعلقات کی شناخت کے لیے جو بھی شخصی ڈیٹا کو درست ڈی پی اے کے بغیر منظم کرنا شامل ہے، اس کی شناخت کرنا ضروری ہے۔
  2. آرٹیکل 28 درج ذیل اور انتہائی ضرورت کے تحت ہر ڈی پی اے کا جائزہ لیں
  3. منتقلی کے عمل کو اگر ای او اے کے باہر سے جاری کیا جائے تو اس میں منتقلی کے تجزیے مکمل طور پر موجود ہیں۔
  4. ایک ذیلی ویب سائٹس کو اپنی جگہ پر رکھیں جس میں اطلاعاتی کھڑکیاں اور اعتراض کی مدت شامل ہیں۔
  5. ڈی پی اے کو درخواست پر فراہم کرنا؛ ایک سال تک ادائیگی کے دوران تیار ہونے والی معلومات کے لیے دستخط کرنا جاری رکھنا.

[ایکسور لنک: [1] HSE Ireland – DPA ہدایت برائے صحت سیکٹر

کنول

آئرش قانون کے تحت ڈیٹا بیسی معاہدہوں کو ختم نہیں کیا گیا — وہ ڈاٹ پی آر کی نگرانی کے لیے ایک مرکزی ستون ہیں اور ڈیٹابیس کے ساتھ اعتماد بنانے کے لئے ایک اہم ذریعہ۔