Table of Contents
آئرلینڈ میں ڈیٹا حفاظتی قانون تنظیموں پر سخت فرائض عائد کرتا ہے جو ذاتی اعداد و شمار کو انجام دینے کے لیے منظم ہوتی ہیں۔ جب کوئی مسئلہ پیدا ہو جاتا ہے تو تنظیم کو فوری طور پر اس خطرے کا جائزہ لینا چاہیے، نگران اختیار کو جانچنا چاہیے اور اکثر صورتوں میں متاثرہ افراد کو یہ اطلاع دینا چاہیے کہ وہ انتہائی عمدہ اور قابل عمل نقصان پہنچا سکتے ہیں۔ آئرلینڈ میں معلومات کے خلاف ورزی کے لیے دوبارہ مطالبات کو سمجھنا ضروری ہے کیونکہ کسی کاروبار، عوامی یا غیر منافع بخش اعداد و شمار کے لیے ضروری ہے۔
یہ مضمون جنرل ڈاٹ تحفظ رجسٹریشن (جی ڈی پی آر) اور آئرش ڈاٹ تحفظ ایکٹ 2018 کے تحت قانونی فریم ورک کا احاطہ کرتا ہے، مخصوص اطلاعاتی فرائض، دستاویزات کے تقاضوں کا تجزیہ کرنے، پابندی، پابندی اور شعبے کے متعلق متعلقہ اقدامات۔ یہاں ہدایت آئرش ڈاٹ کام کمیشن (پی ڈی سی) اور یورپی ڈیٹا بورڈ (پی ڈی بی) کی طرف سے تازہ تر نشریات اور مطبوعات کی عکاسی کرتی ہے۔
آئرلینڈ میں ڈیٹا بیسل رجسٹریشنز کا جائزہ
آئرلینڈ میں بنیادی قانون ساز GLT Dovernment data deligits [GDP] [1] [حوالہ درکار] (EU] 2016/679)، جو کہ تمام ای او ایل ایل ایل کے ممالک میں براہ راست اثر انداز ہو رہا ہے.
[1] آرٹیکل 4(12) کے تحت طے کیا گیا ہے جس میں حادثاتی یا غیر قانونی تباہی، نقصان، تبدیلی، ذاتی ڈیٹا کی فراہمی، ذخیرہ یا دیگر تک رسائی، اس میں گم شدہ یا چوری، دھوکا دہی، قتل اور چوری جیسے واقعات شامل ہیں۔
ڈی پی سی کا اختیار ہے کہ وہ ڈیٹا تحفظ قانون کو آئرلینڈ میں نافذ کرنے کے لیے ذمہ دار ہے اس نے توڑ پھوڑ کے متعلق تفصیلی ہدایات شائع کی ہیں، جسے تنظیموں کو جی ڈی پی آر متن کے ساتھ مشورہ کرنا چاہیے۔
ڈیٹا بیس کی رپورٹ کے لئے درکار درکار درکار درکار
ڈیٹا تحفظ کمیشن کی شناخت
جی ڈی پی آر کے آرٹیکل 33 کے تحت ، ایک شخص کو غیر مناسب تاخیر کے بغیر ذاتی ڈیٹا ٹوٹنے کی DPC کو حل کرنا چاہئے اور جہاں یہ ممکن نہیں ہے ]72 گھنٹے سے زیادہ نہیں گھڑی کو پہچاننے کے بعد گھڑی کا وقت شروع ہوتا ہے. یہ معلوم ہوتا ہے کہ جب یہ حد سے زیادہ درست ہو گیا ہے تو پھر بھی یہ یقینی طور پر معلوم نہیں ہوتا کہ ابھی تک کہ ٹوٹنے کا وقت ختم نہیں ہے۔
اگر 72 گھنٹوں کے اندر اطلاع نہ دی جائے تو ملزم کو تاخیر کے لئے استدلال فراہم کرنا چاہئے ۔ یہ ایک سخت میعاد ہے اور ڈی پی سی نے نیکوغریب اطلاعات کے دیر تک برداشت کرنے کے لئے بہت کم وقت صرف کِیا ہے ۔
تاہم، اگر خلافت کی ضرورت ہے تو غیر متوقع نہیں ہے اگر اس کے اندرونی خلاف رجسٹر میں عزم کرنے والے شخص کے حقوق اور آزادی کے لیے خطرہ پیدا ہو تو
ڈی پی سی کے بارے میں اطلاع میں، کم از کم،
- اس ضمن میں توڑ پھوڑ کی نوعیت کی تفصیل جس میں ممکنہ طور پر، اعداد و شمار کی اقسام اور ذاتی ڈیٹا ریکارڈز کے متعلق معلومات کی تعداد اور معلومات کی تعداد کی تفصیل شامل ہے۔
- ڈاٹ حفاظتی آفیسر (ڈی پی او) یا رابطہ کے دوسرے نقطہ ہائے نظر کی تفصیلات اور رابطہ کی تفصیلات سے رابطہ۔
- اس کے علاوہ ، اُس نے اپنے غصے پر قابو پانے کے لئے بھی کوشش کی ۔
- اس کے ممکنہ مضر اثرات کو مدنظر رکھنے کے اقدامات یا تجویز کردہ اقدامات کی وضاحت۔
ڈی پی سی ایک اطلاعی فارم اپنی ویب سائٹ پر، جسے استعمال کرنے کے لیے حوصلہ افزائی کی جاتی ہے. فارم کو معلومات طلب کرتا ہے اور بعد میں ان کی تفصیلات کو دوبارہ بیان کرنے کی اجازت دیتا ہے جیسے کہ تفتیش آگے بڑھتی ہے۔
لوگوں پر اثرانداز ہونے کی اہمیت
جی ڈی پی آر کا آرٹیکل 34 ایک سیکنڈ، علاحدہ فرائض: اگر خلافت کا نتیجہ ہو [FLT] قدرتی افراد کے حقوق اور آزادیوں تک پہنچ جائے تو ان کے لیے معلومات کو واضح اور غیر معمولی تاخیر کے ساتھ ساتھ واضح زبان میں اور غلط استعمال کرنا ہوگا،
اس سے مراد کسی بھی قسم کے ڈیٹا کی نوعیت (بالخصوص انواع، مالی اعداد و شمار، مقام معلومات)، شناخت کی سہولت، نگہداشت کے پس منظر اور حفاظتی وجود (مثلاً، انفلیشن) کی شدت پر تجزیہ کیا جاتا ہے، اس کے لیے انتہائی ضروری ہے کہ ہر توڑ کے لیے ایک غیر ضروری تجزیاتی تجزیے جاری کیے جائیں۔
ایسے تین ایسے اسٹاخ ہیں جہاں انفرادی افراد کے ساتھ رابطے کا تقاضا نہیں کیا جاتا:
- اس پرویز مشرف نے مناسب تکنیکی اور تنظیمی تحفظ کے اقدامات مثلاً منصوبہ بندی، جو ڈیٹا کو غیر مجاز افراد تک پہنچا کر نافذ کیا ہے۔
- بعدازاں ، جب اُس نے اُسے یہ احساس دلایا کہ اُسے اُس کی ضرورت ہے تو اُس نے اُسے یہ بھی بتایا کہ وہ اُس سے کیا کہتا ہے ۔
- ایسی صورت میں عوامی رابطہ یا ایسے متبادل اقدام ہوتے ہیں جو ڈیٹا کے موضوعات کو مؤثر طریقے سے آگاہ کرتے ہیں ۔
اگر ان میں سے کوئی شخص اسکا اطلاق کرتا ہے تو پھر بھی اس استدلال کو جائز قرار دینے کے لئے ضروری ہے کہ اگر بعد میں چیلنج کِیا جائے تو یہ ظاہر کریں کہ اسکے علاوہ مناسب طور پر دعوت دی گئی ہے ۔
دستاویزات اور ریکارڈ رکھنے کی اہمیت
آرٹیکل 33(5) کو کسی بھی ذاتی ڈیٹا ٹوٹنے کا دستاویز کرنے کے لیے انفنٹری درکار ہے، [1] [FLT] میں اس کی اطلاع نہیں ملی. دستاویزات میں تنازعات، اس کے اثرات اور ری میڈیا ایکشن کے ذریعے متعلق حقائق شامل ہیں. یہ اندرونی رجسٹر کسی تحقیق کے دوران میں مطابقت اور ان کی جانچ کے ثبوت کے طور پر کام کرتا ہے.
ڈی پی سی سے توقع ہے کہ تنظیموں کو ایک توڑ پھوڑ لاگ سنبھالے رکھنے کی ضرورت ہو جس میں کم از کم شامل ہوں:
- تاریخ اور زمانہ نزول اور تبلیغ کا۔
- توڑ پھوڑ کی وضاحت اور ڈیٹا اور ڈیٹا کے موضوعات کی اقسام کی وضاحت۔
- اس فیصلے کے لئے خطرہ اور استدلال کی کمی ۔
- اس میں موجود اور ریتھی کے لئے درکار اقدام
- دوبارہ دوبارہ قابو پانے سے روکنے کے لیے فوری کارروائی کریں۔
مناسب دستاویزات نہ صرف قانونی تقاضا بلکہ خلاف ورزی کا ایک اہم ذریعہ بھی ہیں۔ایک ادویت یا شکایت کی صورت میں ایک مستند خلاف ورزی رجسٹریشن کے عمل کے خطرے کو کافی کم کر سکتی ہے۔
خطرات کی وجہ سے اُن کی صحت خراب ہو گئی ہے
اگر آپ کو کسی مسئلے کا سامنا ہو تو آپ کیا کر سکتے ہیں ؟
- خلاف ورزی کی تلقین: خفیہ، دیانت دار یا غیر دستیاب تنازعات۔
- ذاتی اعداد کا نواں حصہ : خصوصی اقسام، مجرمانہ عقائد اعداد، مالی معلومات، شناختی معلومات۔
- شناخت کی کمیت : چاہے وہ ڈیٹا پیسودونیمسیڈ، انیسیڈ یا سادہ متن میں۔
- نتائج کی جانچ پڑتال : شناختی چوری، دھوکا دہی، امتیاز، شہرت نقصان، مالی نقصان یا جسمانی نقصان کے امکانات۔
- ڈیٹا موضوعات کی اسپیس خصوصیات : بچوں، بلاد بالغوں، مزدوروں، وغیرہ۔
- [1] ڈیٹا موضوعات کے نامزد ہونے والے نئے شمارے۔
- تکنیکی اور تنظیمی اقدامات کے دفاع جس سے خطرے کو کم کیا جاتا ہے (مثلاً، مضبوط خفیہ خفیہ طور پر محفوظ شدہ کلیدیں)۔
تجزیے کو کسی معاملے کی بنیاد پر کرنا چاہیے۔ڈی پی سی نے کہا ہے کہ یہ احتیاط کے پہلو میں غلطی کی توقع کرتا ہے: اگر اس بات میں کوئی شک ہے کہ کہیں توڑ پھوڑ خطرے میں پڑ جائے تو اطلاع ڈی پی سی میں دی جائے اور اندرونی استدلال کے مطابق کیا جائے۔
ایک دوسرے کو بہتر بنانے کے لئے قدم اُٹھائیں
ایک غیر واضح واقعہ جوابی فریم ورک بنانا 72 گھنٹے کی میعاد کو پورا کرنے اور غیر واضح اطلاعات کے فیصلے کرنے کا سب سے مؤثر طریقہ ہے۔
آئین کی ترمیم کریں
ایک حادثہی جواباتی منصوبہ، کردار اور ذمہ داریوں، رابطہ پروٹوکول، اسکلیشن راستے اور شناخت کے لیے ایک مرحلہ وار طریقہ، جس میں تشخیص، جانچ پڑتال اور اطلاعات کی روشنی میں معلومات کے ذریعے منصوبہ بندی کرنا ضروری ہے۔
ڈیٹا تحفظ افسر (سی ڈی پی یو )
جی ڈی پی آر کے آرٹیکل 37 کے تحت آئرلینڈ میں بہت سی تنظیموں کو ڈی پی او کا تعین کرنا پڑتا ہے جہاں لازمی نہیں ہوتا، ایک ڈی پی او یا مخصوص نجی افسر کو شدید طور پر توڑ پھوڑ کے لیے تیار کیا جاتا ہے۔ڈی پی یو کے ذریعے ڈی پی سی اور ڈیٹا موضوعات کے لیے رابطہ قائم کیا جاتا ہے اور یہ یقین دلایا جاتا ہے کہ تنازعات قانونی تقاضوں کے مطابق حل ہو رہے ہیں۔
اِس کے علاوہ اَور بھی بہت سے لوگ اِس کام میں حصہ لیتے ہیں ۔
ملازمت کرنے والوں کو ممکنہ توڑ پھوڑوں کو پہچاننے اور انہیں اندرونی طور پر رپورٹ کرنے کا طریقہ جاننے کی تربیت دی جانی چاہئے ۔
اِس لئے وہ اِس بات پر دھیان دیتے ہیں کہ اُن کا ایمان مضبوط ہے ۔
آپ کونسی ذاتی معلومات حاصل ہیں، جہاں اسے ذخیرہ کیا جاتا ہے، اور کس تک رسائی حاصل کرنا ایک توڑ کی وسعت کا اندازہ لگانے کے لیے ضروری ہے. اپ ڈیٹڈ ڈیٹا نقل و حمل متاثرہ ریکارڈز کی تعداد اور شناخت کرنے میں مدد کرتا ہے کہ اعداد کی اقسام کس حد تک غیر فعال ہو سکتی ہیں۔
غیر ذمہدارانہ تحفظ
آرام اور عبوری میں عدم رسائی، مضبوط رسائی کنٹرول، کثیر الکلیاتی تصدیق اور باقاعدہ ایک توڑ پھوڑ کے امکانات کو کم کرنے اور اگر ایک مسئلہ پیدا ہو جائے تو خطرے کی سطح کو بھی کم کر سکتے ہیں مثال کے طور پر اگر چوری شدہ ڈیٹا کو مضبوط الموت اور منصوبہ بندی سے اخذ کیا جائے تو اس کے نتیجے میں ناکامی کو غیر یقینی طور پر لوگوں کو نقصان پہنچا سکتا ہے، معلومات کے لیے ضروری معلومات کے لیے ضروری معلومات کی ضرورت سے گریز کرنا ممکن نہیں۔
باقاعدہ ادویت اور نفسیاتی آزمائش
یہ مضمون ۳۲ ( حفاظتی تدابیر ) کے ساتھ مطابقت پیدا کرنے کے ثبوت بھی پیدا کرتا ہے جسے ڈیپیسی سی نے تحقیقات کے دوران میں غور کِیا ہے ۔
بِلاشُبہ ، ایک شخص کو اپنے دل کی بات بتانی چاہئے ۔
قانون اور بہترین عوامل کی فہرست۔ ادارہ جات کو کم از کم سالانہ ان کے خلاف کیے جانے والے اطلاعات کا جائزہ لینا چاہیے یا کسی بھی اہم واقعہ کے بعد، ڈی پی سی اور ای ڈی پی بی سے نئی ہدایت کاری، ٹیکنالوجی میں تبدیلیاں اور عمل آوری سے سبق آموزش کے عمل سے۔
غیر معمولی استعمال
جی ڈی پی آر انتظامی فنیات کے دو فریقوں کے لیے فراہم کرتا ہے۔ نچلی رشتوں میں سے 10 ملین یا 2% تک،
حالیہ آپریشن کیس ظاہر کرتی ہے کہ اگر مسئلہ شروع نہ ہوا تو بھی اس میں ناکامی کی وجہ سے ناکام ہو سکتی ہے ۔ مثال کے طور پر ، ۲۰ جلدی سے ایک غیرمتوقع آگاہی کیلئے ڈیپیسی نے ایک کمپنی کو ایک دوسرے سے الگ کرنے کی کوشش کی ہے جو ۲۰ خصوصیت سے ۲۰. ۲۰ میں ہوئی تھی اور اس نے دونوں صورتوں میں غیر موزوں انتظامیہ کی کمی کو ظاہر کِیا ہے ۔
غیر آئینی تنظیموں کو بھی ڈیٹا موضوعات کی جانب سے غیر منظم کرنے کے لیے کھوجتا ہے جو جی ڈی پی آر کلاس کے آرٹیکل 82 کے تحت مواد یا غیر منافع بخش نقصان کے لیے طلب کر سکتے ہیں
حالیہ واقعات اور راہنمائی
ڈی پی سی کی باقاعدہ خبروں کی تجدید اور ان کی ویب سائٹ پر عمل آوری کے عمل کو نشر کرتا ہے۔ [FLC کی توڑ پھوڑ کے صفحہ تنظیموں کو جدید متوقعات کے بارے میں معلومات حاصل کرنے میں مدد دے سکتی ہے۔اس کے علاوہ، EPB کی ہدایات کو ای یو کے دور میں ہی غلط طریقے سے اخذ کیا جا سکتا ہے لیکن DPC کے مسئلے پر مخصوص شعبے پر "ایییییییی" یا آئرش میں موجود خطرے کے بارے میں
قابلِ ذکر بات یہ ہے کہ ڈی پی سی نے وقتی صفائی کی اہمیت پر زور دیا ہے. اطلاع کے چند گھنٹے کے علاوہ، 72 گھنٹے سے بھی کچھ گھنٹے کے دوران، بغیر، اس کا انتظام کرنے کے قابل ہو سکتا ہے. ڈی پی سی کی بھی توقع ہے کہ ابتدائی اطلاعات، خواہ ناتمام، نامکمل ہی کیوں نہ ہو اور ضروری معلومات فراہم کی جائیں،
ڈی پی سی کے ایک اور غیر فعال موضوع پر بات کرنے میں ناکامی ہے کہ اعدادوشمار کو نہ کرنے کے لئے منطقی دستاویز تیار نہ کرنے کی کوشش کریں. محکمہ اکثر یہ دعویٰ کرتے ہیں کہ خطرے کم ہے لیکن اس سے متعلقہ تجزیے نہیں بن سکتے. ڈی پی سی کا نظریہ یہ ہے کہ یہ ایک فرضی خلاف ورزی کے خلاف ہے اور اگر فیصلہ درست نہ ہو تو بھی اس پر عمل کیا جا سکتا ہے۔
سیکٹر-سپزیعات -
صحت کا خیال
صحت کے اعداد و شمار کا ایک خاص حصہ ہے جو جی ڈی پی آر کے آرٹیکل 9 کے تحت ہے، اس میں مزید تحفظات کے ساتھ ساتھ طبی ریکارڈز بھی ہمیشہ کے لیے بہت زیادہ خطرہ سمجھے جاتے ہیں کیونکہ اعداد و شمار کی حساسیت اور امتیاز، غیر جذباتی تکلیف کے امکانات کی وجہ سے۔ ہیلتھ سروسز کی ٹیموں کو اپنے طریقۂ کار اور مخصوص کئے ہوئے ہیں۔
مالی خدمات
بینکوں، سرمایہ کاریوں اور مالیاتی کمپنیوں میں سرمایہ کاری کے لیے بہت بڑی جِلدوں کو بروئے کار لاتے ہیں ۔ مرکزی بینک آف آئرلینڈ اپنے اپنے ایک حادثے کی رپورٹ بھی دیتا ہے یورپی بینکنگ اتھارٹی کے رہنماؤں کے تحت جو جی ڈی پی آر کی رپورٹ کے ساتھ ساتھ چلتا ہے ۔اس شعبے میں تنظیموں کو یہ یقین دلایا جائے گا کہ وہ دونوں میعادوں کے حسابات کو پورا کر سکتے ہیں ۔
ٹیلیویژن اور انٹرنیٹ سروس فراہم کرنے والے
اے پی ٹی وی ہدایت کار (جیسا کہ آئرش قوانین کی رو سے عمل میں لایا جاتا ہے) الیکٹرانک کمیونیکیشن سروسز کے فراہم کنندگان کا تقاضا کرتا ہے کہ ذاتی ڈیٹا کے کسی بھی حفاظتی واقعے کی جانچ پڑتال کی جائے مگر یہ جی ڈی پی آر کی خلاف ورزیوں کے لیے مشابہ نہیں ہے. ٹیلی مواصلات کمپنیوں کو بھی یہ اطلاع دینا چاہیے کہ اگر کسی خاص قسم کی کمپنیوں کو کوئی خطرہ ہو تو ان کے ساتھ خصوصی جوابی کارروائی کی ٹیمیں ہوں جو دوہری درخواستوں کو کنٹرول کر سکتی ہیں۔
عوامی پہل
عوامی اداروں اور لاشوں کے لیے وہی توڑنگ اطلاعات کے فرائض سر انجام دیتے ہیں بطور نجی ادارہ۔ تاہم، وہ انفارمیشن ایکٹ اور آفیشل خفیہ ایکٹ کے تحت بھی فرائض انجام دے سکتے ہیں۔ڈی سی ڈی سی میں عوامی شعبے کے لیے مخصوص ایک منصوبہ بندی چینل ہے. آئرش حکومت کی نیشنل خیبر سیکورٹی سینٹر (سی ایس سی) مزید رہنمائی فراہم کرتی ہے اور عوامی خدمات کو متاثر کرنے کے لیے اہم معلومات بھی نہیں دی جا سکتی ہیں۔
کنول
آئرلینڈ کے ڈیٹا کرپشن کی جانچ اور پیروی کے فرائض کو عمل میں لانا جی ڈی پی آر کے تحت اور ڈاٹ حفاظتی ایکٹ 2018 کے تحت کنٹرول کرنا محض ایک مشق ہے، یہ انفرادی حقوق کی حفاظت کا ایک بنیادی حصہ ہے. 72 گھنٹے کی خبریں کو جب شدید خطرے میں ہوں، ڈیٹا کی جانچ پڑتال کریں، اور ڈیٹا کے معاملات کو حل کرنے کا مطالبہ کریں،