government-accountability-and-transparency
آئرلینڈ مالیاتی خدمات پر ڈیٹا تحفظ کے رجسٹرز کا آغاز
Table of Contents
آئرلینڈ مالیاتی خدمات میں ڈیٹا تحفظ انقلاب
گزشتہ نصف ادوار کے دوران، ڈیٹا تحفظات کے قوانین بنیادی طور پر آئرلینڈ میں مالیاتی خدمات کے محکموں کے لیے آپریٹنگ ماحول کی تشکیل کر رہے ہیں. جنرل ڈیٹا تحفظ قانون (GPR)، جیسا کہ گھریلو تحفظ قانون 2018ء کے ساتھ، بینکوں، کریڈٹ یونینوں اور شیئرز کمپنیوں کے لیے ان کے پاس کیسے مطالبات، منصوبوں کو جمع کرنے کے لیے مخصوص کیا گیا ہے. یہ لوگ اپنے کنٹرول میں کسی بھی معلومات کو کنٹرول کرنے کے لیے استعمال کرتے ہیں، ان کے نظام کو چلانے کے بارے میں، ماحولیاتی نظام میں تبدیلیاں اور انتظامیہ میں گہرے پیمانے پر مداخلت کرنے کے لیے
آئرلینڈ’؛ مالیاتی خدمات اور ٹیکنالوجی کے لیے ایک اہم یورپی مرکز کے طور پر پوزیشن کے طور پر یہ کھیل خاص طور پر اہمیت رکھتا ہے. آئرلینڈ مالیاتی سروسز سینٹر (آئی ایف ایس سی) میں کام کرنے والے سینکڑوں بین الاقوامی محکموں کے ساتھ ساتھ ساتھ، ڈیٹا#8217 کے طور پر بڑھتی ہوئی،
آئرلینڈ میں ڈیٹا تحفظ رجسٹریشن کے فاؤنڈیشن
عمومی ڈیٹا تحفظات رجسٹریشن (GDPR)
یورپی اعداد و شمار کی حفاظت قانون کی بنیاد GDPR (EU) 2016/679 پر مکمل عمل میں آئی۔ اس نے 1995ء میں ڈیٹا تحفظ کی نگرانی میں ترمیم کی اور تمام ایوی ایشن کے لیے آئرش مالیاتی خدمات کے لیے GDP&’؛ بنیادی اصولوں کے مطابق، مساوات، عدم استحکام، معلومات، حفاظت، حفاظت، حفاظت، حفاظت، فراست، Execuality، Executlence, and Exectemplymentivement, Express2
مالی اداروں پر براہ راست اثرانداز ہونے والی کلیدی فراہمیوں میں شامل ہیں:
- Consent and Right estest [ اور#8211; وفاقیوں کو واضح، معلوماتی طور پر ذاتی اعداد و شمار کی ادائیگی کے لیے یا کسی جائز دلچسپی پر انحصار کرنا چاہیے جہاں مناسب ہو. مارکیٹنگ، کریڈٹ اور خطرے کی سرگرمیاں خاص طور پر قابل قبول ہیں۔
- [Data are rights اور#8211; شخصیات رسائی، غیر فعال، وقتی طور پر قابل رسائی (بہ بھول جانے کے لیے)، روک، ڈیٹا پورٹنگ اور پرایڈنگ کے لیے استعمال ہونے والے نظامات ضرور ہیں۔
- ] ڈیتا تحفظ از ڈیزائن و طے ] اور ] اور#8211; نئی مصنوعات اور خدمات کو ابتدا سے ہی نجی تحفظات کو یقینی بنانا چاہیے، جس میں pseudonimisation اور settlement شامل ہیں۔
- [BUELT:0]]] اطلاع اور#8211; وفاقیوں کو ڈیٹا تحفظ کمیشن (ڈی پی سی) کے ذاتی ڈیٹا کی رپورٹ 72 گھنٹوں کے اندر اندر اندر، اور بعض صورتوں میں متاثر افراد کو متاثر کرنا ضروری ہے۔
- [Accountbility and Government] اور#8211; ادارہ جات کو انتظامی سرگرمیوں کے ریکارڈ برقرار رکھنے، ڈیٹا تحفظات (ڈی آئی اے) کو اعلیٰ مواصلات کے لیے اختیار کرنے اور ڈیٹا تحفظ کے ایک ایسے آفیسر (DPO) کو مقرر کرنا چاہیے جہاں مرکزی سرگرمیوں میں ڈیٹا یا نظام کی خصوصی نگرانی کے بڑے پیمانے پر منظم کرنے والے خصوصی نظامات شامل ہوں۔
آئرش شناختی عمل : ڈیٹا تحفظ قانون 2018ء اور ڈی پی سی میں۔
آئرلینڈ نے ڈاٹ حفاظت قانون 2018 کو منظم کرنے کے لیے GDPR اور قومی مخصوص مقامات پر معلومات کے لیے قانون سازی کے تحت ڈیٹا تحفظ کمیشن (سی ڈی پی سی) کو آئرلینڈ کے لیے اختیار کے طور پر درج کیا گیا ہے۔ڈی سی سی سی نے ایک غیر اہم کارکردگی کا کردار ادا کیا ہے،
علاوہ ازیں ، سینٹرل بینک آف آئرلینڈ (سی بی آئی) اور یورپی بینکنگ اتھارٹی (اے بی اے) نے ایسے عملی تحفظات کے تقاضوں کے خلاف ہدایات جاری کیں ہیں جو ڈیٹا تحفظ کے تقاضوں کے ساتھ جڑے ہوئے ہیں ۔
آئرلینڈ مالیاتی نظام پر انحصار : آپریشن اور اسٹریٹجک مواصلات
ڈیٹا انتظامیہ کے نظامات کا احاطہ
آئرش بینکوں اور مالیاتی خدمات فراہم کرنے والوں کو GDPR propertyment کے لیے بھاری سرمایہ کاری کرنی پڑتی ہے. بہت سے مرکزی بینکنگ سسٹمز، جو کئی دہائیوں پہلے تعمیر کیے گئے تھے، منظوری، ڈیٹا کے شیڈول کا انتظام کرنے یا طلب پر تفصیلی ریکارڈ تیار کرنے کے لیے نہیں کیا گیا تھا۔
مثال کے طور پر ، بینک آف آئرلینڈ ، اے آئی بی اور مستقل ٹی ایس بی نے اپنے گاہک کو بورڈنگ کے طریقوں پر دوبارہ اپلوڈ کیا ہے تاکہ کھلی نجی نوٹس شامل ہوں ، مارکیٹنگ کے لئے رضامندی چیک باکسس کو مارکیٹنگ کے لئے استعمال کریں اور ڈیٹا کی درخواستوں کے لئے ایک ہی طرح کی انشورنس کمپنیوں نے بھی ایک دوسرے کے ساتھ کام کرنے کے تحت کام کرنے کی منصوبہ بندی کی ہے ، جب کہ وہ صرف ضروری ہے ،
اعتماد کا اظہار
اگرچہ مطابقت کے سلسلے میں پیشکردہ اخراجات بہت سے ادارے رپورٹ دیتے ہیں کہ اعدادوشمار نے مشتری کے تعلقات کو مضبوط کِیا ہے ۔
ٹرسٹ دیگر شعبوں میں ہائی پروے کے ڈیٹا کی توڑ پھوڑوں کے بعد خاص طور پر تنقید کرتا ہے۔مثلاً 2021 خیبر حملہ نے صحت سروس ایگزیکٹو (HSE) پر حملہ نے آئرلینڈ کی تنظیموں میں موجود آئرش تنظیموں کو نمایاں کیا ہے۔ مالی ادارے نے اپنے تحفظ کی حفاظت کے لیے، حوصلہ افزائی کرنے والے گاہکوں کو مضبوط کرنے کے لیے، حوصلہ افزائی کرنے اور تیز جوابی صلاحیتوں کو مضبوط کرنے کے لیے ایسے واقعات استعمال کیے ہیں۔
اِس کے علاوہ ، اُس نے اپنے بچوں کو بھی یہ ہدایت دی : ” اَے میرے بیٹے !
ڈیٹا حفاظتی قوانین کے ساتھ پیچیدہ طور پر عملیاتی اخراجات میں کافی اضافہ ہوا ہے. قرضے کئی اقسام میں گر جاتے ہیں:
- ] کومپلینسی سٹافنگ [ اور#8211; Hring DPOs, Data Preate Press, Preserence and ITIS سیکورٹی servement. اخذ شدہ بتاریخ: ⁇ ол ⁇ а ⁇ ⁇ овета ⁇ ⁇ ен ⁇ икан ⁇ еререн ⁇ икли ⁇ и ⁇ и ⁇ ⁇ и ⁇ и ⁇ и ⁇ ⁇ ен ⁇ ен ⁇ ери ⁇ и ⁇ ⁇ ерери ⁇ ⁇ е ⁇ и ⁇ и ⁇ и ⁇ ⁇ ⁇ ен ⁇ и ⁇ и ⁇ ⁇ и ⁇ и ⁇ ⁇ ⁇ ен ⁇ и ⁇ и ⁇ ⁇ и ⁇ ⁇ и ⁇ ⁇ и ⁇ и ⁇ ⁇ ⁇ и ⁇ и ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ еререрикли ⁇ и ⁇ и ⁇ —
- ٹیکنالوجی سرمایہ کاری اور#8211; پرورنگ ڈیٹا دریافت کے آلات، رضا کارانہ نظام، منصوبہ بندی اور توڑ جوابی پلیٹ فارمز۔ بہت سے محکموں نے بھی بادل پر مبنی حل کو اختیار کیا ہے جس کے لیے GDP کے تحت ہنگامی جدوجہد کی ضرورت ہے۔
- کوریج اور احساس ] اور#8211; تمام کارکنوں کے لیے سالانہ تربیت، ساتھ ساتھ ساتھ تعلقات کے منتظمین، ڈیٹا تجزیہ کاروں اور آئی ٹی منتظمین جیسے اعلیٰ کرداروں کے لیے خصوصی نشستیں بھی مہیا کیں۔
- Legal and کسی مشیر کی رقم اور#8211؛ ڈی پی آئی ایس، معاہدے کے لیے بیرونی مشیروں اور Audits کے لیے مشاورتی خدمات سر انجام دیں۔
تاہم ، یہ اخراجات بڑھتی ہوئی ضرورت کی سرمایہ کاری کو ضروری سرمایہ کاری خیال کیا جاتا ہے. غیر منافع بخش اداروں کے لئے 20 ملین یا سالانہ عالمی ریزرو تک سزاؤں کا نتیجہ بن سکتا ہے، جو کہ چاہے زیادہ ہو، کسی فنی یا عوامی مداخلت کے عمل سے شہرت مالی سزا سے کہیں زیادہ ہو سکتی ہے، خاص طور پر تاجروں کے لیے
سردار کا سامنا کرنے والے اہم مشکلات
پیچیدہ پیچیدہ زمینوں کی کُلوقتی خدمت
آئرش مالیاتی ادارے نہ صرفGDP اور ڈاٹ تحفظ ایکٹ 2018 کے ساتھ بلکہ سیکٹر-سیسیشن کے ساتھ بھی. [1] تحفظ کوڈ 2012[1] کس طرح کے محکمے جمع کرنے اور مارکیٹنگ مقاصد کے لیے استعمال کرنے کے لیے اضافی مطالبات استعمال کرتا ہے[FL2:ATU] [FUTTTT] پر ہدایت فراہم کرتا ہے. [TLATUTPTTTTLT] پر کنٹرول کرنے کے لیے درکار ہے. [TLPLPLPLT4 فراہم کرنے پر خرچ کرنے والے ڈیٹا فراہم کرنے پر خرچ کرنے والے دباؤ](TTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTT کے ذریعے فراہم کرنے والوں کے ذریعے فراہم کرنے والوں کے ساتھ فراہم کرنے پر خرچ کرنے والوں کے ساتھ فراہم کرنے پر خرچ کرنے کے لیے فراہم کرنے
مثال کے طور پر ، پی ایچ ڈی2 کے لئے محکموں کو مستحکم کرنے کیلئے محکموں کا مطالبہ ہے کہ وہ اکاؤنٹ اعداد و شمار کی ادائیگی کے بعد سے جی ڈی پی آر کو محدود کر دیں ۔
کراس-بیڈر ڈیٹا منتقلی اور بریکسیٹ
بریکٹ کے بعد ، آئرلینڈ (یو یو) اور مملکت متحدہ (ریاست) کے درمیان ڈیٹا منتقلی کے تحت EU’ Adequay فیصلوں کے تحت۔ جب کہ یورپی کمیشن نے برطانیہ کو 2021 میں ایک آبپاشی کا فیصلہ دیا تو یہ ہر چار سال میں ایک فیصلہ کرنے اور جائزہ لینا ہوگا۔
سٹاف ٹریننگ اور ثقافتی تبدیلی
آئرش مالیاتی ادارے نے اپنے تمام تر کام کے روزنامہ آف لائن سٹاف میں ڈیٹا تحفظ کے اصولوں کو شامل کرنے کی کوشش کی ہے.
مزید برآں ، مالی خدمات میں بلند شرح ، خاص طور پر مشتری کی خدمت اور فروخت جیسے علاقوں میں ، ٹریننگ پروگرام کو بار بار دہرایا جانا چاہئے ۔
پیچیدہ کاموں سے دلوجان سے ترقی
آئرش مالیاتی خدمات مصنوعی ذہانت (اے آئی) اور مشین سیکھنے کے لیے کریڈٹ جینز، دھوکا دہی اور ذاتی پیداوار کی سفارشات کے لیے استعمال کی جاتی ہیں. تاہم، ٹیکنالوجی اکثر بڑے ڈیٹا سیٹوں اور ڈی این اے کے فیصلے پر انحصار کرتی ہے، جس سے اہم ڈیٹا تحفظات کو یقینی بنایا جاتا ہے. جی ڈی پی آر آرٹیکل 22 پر مبنی فیصلے کے تحت لوگوں کو صرف قانونی اثرات یا اسی طرح کے تحت کرنے کا حق فراہم نہیں کرنا پڑتا
اسی طرح، بلاکچین ٹیکنالوجی، جبکہ محفوظ منصوبہ بندی اور اسمارٹ عہدوں کے لیے وعدہ، جی ڈی پی آر’ کے تحت عارضی چیلنجز (“
کیس مطالعے: غیر معمولی کارکردگی کا سرمایہ
آئرش کریڈٹ یونین پر عائد کیا گیا ایک مستند مثال ہے جس میں ڈیٹا سیکورٹی اقدامات کو درست کرنے میں ناکام رہنے کے لئے 2022 DPC کو ایک آئرش کریڈٹ یونین پر عائد کیا گیا. کریڈٹ یونین نے ایک فوٹ سافٹ ویئر کا تجربہ کیا جس میں نام، پتے، مالیاتی تفصیلات اور مالیاتی تفصیلات شامل ہیں۔ ڈی سی آئی سی نے اعداد و شمار کو غیر درج نہیں کیا تھا.
ایک اور غیر منافع بخش کارروائی سینٹرل بینک آف آئرلینڈ سے ہوئی جس نے 2021ء میں مشتری کے اعداد و شمار کو ہاتھ میں کرنے میں ناکامی کے لیے انشورنس انٹرمیڈیٹ پبلک سیریز کو 225،000 ڈالر کی رقم دی، جن میں ڈیٹا کی کارکردگی میں کمی شامل ہے اور یہ مقدمات دوہری ری ایکٹر پر زور دیتے ہیں جو مالی طور پر مستحکم ہوتے ہیں۔
تکنیکی اور اسٹریٹجک رُوپس
پریوین-اینسی-اینرنگ کرناٹک (Pets) کا کردار ہے۔
عملی کارکردگی سے توازن قائم رکھنے کے لیے، آئرش مالیاتی ادارے نجی-ایجنکشن ٹیکنالوجی کا ایک سلسلہ اختیار کر رہے ہیں. ان میں شامل ہیں:
- [Differential Porty اور#8211; ڈیٹابیس کو جمع کرنا، انفرادی شناخت کو روکنے کے لیے، اناطولیہ اور رپورتاژ میں استعمال کیا جاتا ہے۔
- [Homomorphic settlection[[1]] اور#8211; بغیر کسی ڈیٹنگ کے ڈیٹا پر ڈیٹا کے مفت وصول کرنے، دھوکا دہی اور خطرے کے لیے مفید ثابت ہونے کے لیے استعمال ہونے والا معلوماتی مواد۔
- [Federated ducation اور#8211; ٹریننگ مشین سیکھنے کے ماڈلز کو قابل ذکر ڈیٹا کے ذریعے شیئر کیے بغیر
یہ ٹیکنالوجی اعداد سے قدرے نکالنے کے قابل بناتی ہے جبکہ اعداد و شمار کی حساسیت اور ان کی مطابقت میں عمل کرنے کے قابل ہوتی ہے۔
ڈیٹا گورنمنٹ فریم ورک اور خودکار تیاری
بہت سے محکموں نے رسمی ڈیٹا کی نظامت کی کمیٹی قائم کی ہے جو قانونی، مطابقت، آئی ٹی اور کاروباری لائنوں سے نمائندے شامل ہیں۔یہ کمیٹیوں کی نگرانی کے لیے ڈیٹا کلاس کی درجہ بندی، منصوبہ بندی، حقوق تک رسائی اور حفاظتی خطرات کی انتظامیہ۔ خودکار آلات کو نظام کے اندر موجود ذاتی ڈیٹا کو تلاش کرنے اور ان کے ذریعے دھوکا دہی کے لیے استعمال کیا جاتا ہے۔
مثال کے طور پر ، ایک پیشہ آئرش بینک نے ڈیٹا نسبجات کو ایک ایسا حل فراہم کِیا ہے جس میں اکاؤنٹ بند کرنے سے ذاتی معلومات کی فراہمی کی نقشہسازی کی گئی ہے جس سے موضوعات تک رسائی کے لئے فوری جواب حاصل کرنے اور دوبارہ حاصل کرنے کے لئے Audit کے راستے فراہم کئے جا سکتے ہیں ۔
ڈی پی او اور ان-بی-بی-بی-اے-اے-اے-
GDPR کے تحت، DPOS کے لیے لازمی ہیں تنظیموں کے لیے جن کی بنیادی سرگرمیوں میں حساس اعداد یا نظم و نسق کی نگرانی شامل ہے. اکثر آئرش مالیاتی ادارے اب تک ڈی پی او کی ٹیموں کی جانب سے مخصوص کر چکے ہیں. ڈی پی او کی مدد سے
مستقبل میں تبدیلیاں : مایوسی اور مایوسی کا شکار ہونا
زمینوں کی دوبارہ دریافت
ڈاٹ کام کے تحفظ کے قوانین غیر موصل نہیں ہیں. یورپی کمیشن فعال طور پر کام کر رہا ہے [Pricy Regulation، جو GDP اور انٹرنیٹ پر رابطہ کرنے کے اعداد و شمار کو منظم کرے گا، بشمول ڈیجیٹل مارکیٹنگ اور براہ راست مارکیٹنگ پر انحصار کرنے والے مالیاتی ادارے کو آن لائن منظوری کے لیے سخت قوانین تیار کرنا ہوگا[LA] [LTL] مخصوص طور پر منصوبہ بندی کے تحت
آئرلینڈ میں اپنی کارکردگی کی صلاحیت کو بڑھانے کے لیے ڈی پی سی جاری ہے اس نے مزید سٹاف کا ریکٹر کیا ہے اور آنے والے سالوں میں مزید فنی اور اصلاحی کارروائیوں کو مسئلے میں حل کرنے کی امید کی جاتی ہے۔1) مالیاتی محکموں کو DPC’ کے ساتھ ساتھ تعاون کرنا چاہیے؛ صنعتی مشاورت میں رہنمائی اور حصہ لینا چاہیے۔
پوسٹ-Quantum Carpticography اور سیکورٹی-
جب کہ کمپیوٹر کی ترقی کے طور پر موجودہ خفیہ معیارات خطرناک ہو سکتے ہیں. مالیاتی ادارے ان کی فریادی پالیسی کا تجزیہ کرنے، بعد میں آبیات کے حملوں کی مزاحمت کرنے والے نظامات کو تیار کرنے کے لئے تیار ہو رہے ہیں. ڈیٹا تحفظ کے قوانین بالآخر مشتری کی معلومات کے طویل عرصے تک خفیہ نظام کو یقینی بنانے کے لیے ایسے اداروں کو حکم دے سکتے ہیں۔
ایک دوسرے سے باتچیت کرنے والے شخص کی رائے
کھلے بینکنگ سے آگے، یورپی کمیشن’ اوپن فنس فریم ورک کا مقصد ڈیٹا ادائیگی کے علاوہ ادائیگیوں میں حصہ لینا ہے تاکہ وہ سرمایہ کاری، سرمایہ کاری، پنشن اور انشورنس شامل ہو سکے۔ جب کہ یہ ڈیٹا کو نئے سرے سے اور ذاتی خدمات کو فروغ دے سکتا ہے. آئرش مالیاتی خدمات کو منظوری اور منظوری کے ساتھ ساتھ ساتھ منظم کرنا بھی ضروری ہے جو کہ مشتری کے قابل استعمال میں شامل ہو۔
مزید یہ کہ [Digital Operctional Act (DURA)، 2025 سے مؤثر طور پر، ICT خطرے کی انتظامیہ، حادثے کی رپورٹ اور مالیاتی اداروں کے لئے تیسرے فریقین کے ساتھ تعاون کرنے کے مواقع کو منظم کریں گے.
دی پاتھ فارورڈ: کمپلیکس بطور سٹرٹیج اڈانگ
ڈیٹا تحفظ کے قوانین کو دیکھنے کی بجائے صرف ایک بوجھ کے طور پر دیکھنے کی بجائے ، آگے آئرش مالیاتی ادارے ان کی قدر میں اضافہ کر رہے ہیں. ڈیٹا نجی کے اعلیٰ معیاروں کو حاصل کرنے اور ان سے رابطہ کرنے سے نجی طور پر حساس گاہکوں کو کشش، سنگین تنازعات کا خطرہ کم کر سکتے ہیں اور ان کے ساتھ دوبارہ رابطہ کرنے کا خطرہ کم ہو سکتا ہے. ڈیٹا کنٹرول، کنٹرول اور مشتری میں کنٹرول ایک طویل اعتماد کو مضبوط کرنا ضروری ہے
صنعت بھر میں کولاب کاری بھی بڑھ رہی ہے۔ائریا بینکنگ ثقافت بورڈ اور انسٹی ٹیوٹ آف بینکنگ نے مشترکہ وسائل اور بہترین دستور کی رہنماؤں کو تیار کیا ہے۔ایبٹ بینک آف آئرلینڈ کی جانب سے جاری کردہ سندھی باکسز کو محکموں کو قریبی نگرانی میں نئی مصنوعات پر ٹیسٹ کرنے میں مدد دیتے ہوئے تعاون دیتے ہیں۔
کنول
ڈاٹ حفاظتی قوانین بنیادی طور پر آئرش مالیاتی خدمات کے ڈھانچے میں تبدیلی کر چکے ہیں۔GDP کے حکم سے مرکزی بینک اور ای بی اے کے شعبے کے تقاضوں کو پورا کرنے کے لیے مشتری کے ڈیٹا کو تحفظ فراہم کرنے کے دباؤ نے لوگوں، طریقہ کاروں اور ٹیکنالوجی میں اہم سرمایہ کاری کی ہے جبکہ اخراجات اور آپریشنل پیچیدگیوں کی پاسداری حقیقی ہے، مشتری اعتماد اور خطرے کے لحاظ سے فوائد یکساں ہیں۔
مستقبل میں ایسے مسائل پیدا ہوں گے جن میں قانون ، ٹیکنالوجی اور صارفین کی توقعات شامل ہوں گی ۔ آئرش مالیاتی ادارے جو ڈیٹا کو ایک خاص اہمیت دیتے ہیں
مزید پڑھنے کے لیے سرکاری جی ڈی پی آر متن سے دستیاب ]، ڈیٹا تحفظ کمیشن’ ، اور سینٹرل بینک آف آئرلینڈ&8217; [[FLT:FLT] [FLT]; [FLT:FL:FL:PL:FL] [F5] [FFFLT]]];