Table of Contents

Introduction: Data desse Carries refeat elecl country in Ireland

آئرش کمپنیوں کے لیے، ڈیٹا نقصان اب صرف ایک آئی ٹی مسئلہ نہیں ہے—یہ ایک بورڈر آپریشن ہے. ڈیجیٹل آپریشن کی منتقلی کا مطلب یہ ہے کہ مشتری ریکارڈز، مزدور تفصیلات، مالیاتی اعداد و شمار اور اقتصادی معلومات ہمیشہ ہی خطرے میں رہتی ہیں.

اس مضمون میں ان مخصوص قانونی مقاصد کا جائزہ لیا گیا ہے جن پر آئرش کمپنیاں جب ڈیٹا کھو جاتی ہیں تو سامنا کرتی ہیں یہ متعلقہ قانون کو توڑ دیتی ہیں، سزاؤں اور خطرات کو حل کرتی ہیں اور ایک ایسے اصلاحی فریم ورک کی تعمیر پر عمل پیرا ہو سکتی ہیں جو رجسٹرار، کلائنٹ اور عدالتوں سے جانچ پڑتال کر سکتی ہے۔ان قانونی حقائق کا علم ایک ایسے ماحول پر منحصر ہے جہاں سب سے زیادہ قیمتی ہے — اور سب سے زیادہ نقصان دہ سرمایہ۔

آئرلینڈ میں ڈیٹا تحفظ قوانین کو سمجھنا

ڈیٹا تحفظ کے بارے میں آئرش کمپنیوں کے قانونی فرائض بنیادی طور پر GDPR (EU) اور آئرش ڈاٹ تحفظ قانون 2018 سے طے کیے گئے ہیں جو GDPR کو اندر داخل کرنے اور ان کی طرف سے جاری ہونے والے ایک جامع نظام (PDPR) کو تشکیل دیتا ہے. یہ دونوں آلات ایسے ہیں جو GDP کے اندر موجود ہیں

جی ڈی پی آر کا اطلاق کسی بھی تنظیم پر ہوتا ہے جو ایو یو میں رہنے والے افراد کے ذاتی اعداد و شمار کو منظم کرتی ہے، چاہے وہ کمپنی کہاں سے ہو، اس کا مطلب ہے کہ تقریبا ہر کاروباری عملے کا انتظامیہ - جی ڈی پی آر کے فرائض کے تحت

جی ڈی پی آر کے کلیدی انتظامات

جی ڈی پی آر کے کئی مضامین بالخصوص اس وقت متعلقہ ہیں جب ڈیٹا کھوئے یا غیر موقوف ہو گئے ہوں. آرٹیکل 5 نے راستی اور خفیہت کے اصولوں کو یقینی بنایا -- مطلب ہے کہ آپ کو ذاتی معلومات کی مناسب حفاظت اور حفاظتی اقدامات کو یقینی بنانے کے لئے یقینی بنانا ہوگا. آرٹیکل 32، کو یقینی طور پر حفاظت کے لیے اور منظم اقدامات کرنا ہوگا

دیگر اہم فراہمیوں میں آرٹیکل 5(1)(e) شامل ہیں جنہیں ذخیرہ کرنے کے لیے زیادہ دیر تک نہ رکھنا چاہیے، جو ایک مسئلہ بن سکتا ہے اگر کھو جانے والا اعداد و شمار ختم کر دیا جائے تو اس میں شامل ہو سکتا ہے. 17 ایسے افراد کو جو کہ ناقابل فراموش ہو چکے ہوں گے. اگر ڈیٹا کو ختم کرنے سے پہلے ہی ناقابل فراموش کر دیا جائے تو آخر کار، دفعہ 82 کو یہ نقصان پہنچانے کے لیے براہ راست رقمی نقصان پہنچایا جا سکتا ہے جو نقصان پہنچانے یا نقصان پہنچانے کے لیے غیر ضروری ہے۔

آئرش ڈاٹ کام 2018ء کے تحفظ کے لیے استعمال ہوتا ہے۔

یہ گھریلو قانون صرف GDPR کو منظور کرنے سے زیادہ کچھ نہیں کرتا بلکہ یہ خود مختار قومی نگراں کے طور پر بھی قائم کرتا ہے اور ذاتی اعداد و شمار کی مخصوص اقسام کی ادائیگی (جیسے، صحت، بائیومیٹر یا جینیاتی اعداد و شمار) کے لیے مخصوص قوانین مرتب کرتا ہے. یہ مخصوص جرائم کو آئرلینڈ میں داخل کرتا ہے.

2018ء ایکٹ عوامی اداروں میں ڈیٹا حفاظتی افسر (سی ڈی پی یو) کی لازمی تعیناتی کے لیے بھی فراہم کرتا ہے اور نجی کمپنیوں میں جن کی بنیادی سرگرمیوں میں افراد کی بڑی پیمانے پر نگرانی یا خصوصی اقسام کی خصوصی اقسام کی کارکردگی شامل ہے. ڈی پی یو ایک بنیادی کردار ادا کرتا ہے جس میں ایک شخص کو الگ الگ خلاف ورزی قرار دیا جا سکتا ہے۔

براڈر قانونی سانچہ:ابتدائی ترتیب: قانون اور تورط۔

ڈیٹا حفاظتی قانون کے علاوہ ، آئرش کمپنیاں قانونی نتائج کا سامنا کرتے ہیں معاہدے کے قانون کے تحت اور عام قانون آف دیہی طور پر قانون کے تحت۔ اگر ایک کمپنی ایک کلائنٹ سے وابستہ اعداد و شمار کھو سکتی ہے اور یہ ظاہر کر سکتی ہے کہ وہ ڈیٹا کو اپنے ذمے دارانہ طور پر نہیں سمجھ سکتے.

ڈیٹا کے قانونی نقصانات

جب ڈیٹا نقصان ہوتا ہے تو نتائج کئی پیشوں پر مشتمل ہو سکتے ہیں : دوبارہ سے عمل ، شہری منصوبہ بندی ، مجرمانہ تفتیش ، شہرتی خرابی اور آپریشنل خرابی ۔

ڈی پی سی کی طرف سے ملنے والے فنیات اور انتہائی منظم طریقے سے کام کرنا

سب سے فوری قانونی خطرہ ہے انتظامی فنیات کو نافذ کرنے کے لیے DPC کی طاقت ہے. جی ڈی پی آر کے آرٹیکل 83 کے تحت، فنیات کو توڑ دیا گیا ہے: ذیلی تہران (جو کہ چاہے چاہے بھی ہو،) ڈیٹا محفوظ، خلاف ورزی، ڈیٹا پر روک تھام، ڈیٹا کے لیے اور ڈی پی او کے متعلقہ معلومات کے متعلق

کیونکہ ڈیٹا اکثر اوقات ناکافی حفاظتی اقدامات کا نتیجہ ہوتا ہے، یہ زیادہ سے زیادہ رشتوں کی تقسیم کرتا ہے اگر ناکامی سنگین یا نظام کی وجہ سے بڑھ رہی ہے. ڈی پی سی کے لیے آئرش کمپنیوں کے لیے اہم فنی فنی فنیات ثابت ہو رہی ہیں. مثلاً 2022 میں فیس بک (ایکس) کو مکمل طور پر نقصان پہنچانے کے لیے.

فنیات کے علاوہ ڈی پی سی کے بھی معاملات میں ترمیم، عارضی یا مستقل پابندی کے احکام اور فرضی طور پر ترمیم، منسوخ یا محدود ڈیٹا کو نافذ کرنے کے حکم۔ غیر آئینی ڈیٹا کے لیے، ڈی پی سی کے ذریعے عدالتوں کے ذریعے کارروائی کرسکتے ہیں، جن میں ڈائریکٹروں کی تقسیم شامل ہے۔

شہری کشش اور کلاس روم کا عمل

ایسے افراد جن کے ذاتی اعداد و شمار گم ہو گئے ہوں یا پھر انہیں واپس کرنے کا براہ راست حق حاصل ہو گیا ہو جی ڈی پی آر کے آرٹیکل 82 کے تحت ادا کرنے کا حق حاصل ہے اس میں دونوں مادی نقصانات (مثلاً شناختی نقصان) اور غیر ذمہ داریوں کو نقصان پہنچانے کے لیے مالی نقصان (جیسے، پریشانی، پریشانی، پریشانی، پریشانی، نقصان)۔ آئرش عدالتوں نے ڈیٹا پر غیر مظالم کو نقصان پہنچانے کے لیے رضامندی ظاہر کیا ہے۔

حال ہی میں ، آئرش عدالتوں نے متاثرہ اشخاص کے بڑے گروہوں کے نام پر گروپ کے اقدامات (class) کرنے کی اجازت دے دی ہے. 2023 میں ہائی کورٹ نے ایک ایسے نمائندے کے خلاف نمائندہ کارروائی کرنے کی اجازت دی ہے جو ایک ڈیٹا کے ٹوٹنے کے بعد ایک ایسے ادارے کے خلاف ایک نمائندہ کارروائی کر سکتا ہے جس نے لاکھوں گاہکوں کو متاثر کیا تھا،

آئرش قانون کے تحت مجرمانہ تعلقات

جیسا کہ بیان کیا گیا ہے کہ ڈیٹا تحفظ ایکٹ 2018ء کے سیکشن 141 مخصوص جرائم پیدا کرتا ہے جس میں غیر منافع بخش رسائی، تباہی یا ذاتی اعداد و شمار کے بارے میں معلومات کے بارے میں معلومات کے بارے میں بتایا گیا ہے. جب کہ یہ زیادہ تر لوگ ملازمت کے دوران میں کام کرنے والے کارکنوں یا باہر کی ایجنسیوں کے کاموں کے لئے ذمہ داری عائد کی جا رہی ہیں، اگر ایک کمپنی کو اس بات کا پابند بنایا جا رہا ہے کہ وہ اپنے کام کی وجہ سے ناجائز طور پر ناجائز طور پر ختم کر دے یا پھر اس کے لئے ڈیٹا کو منسوخ کر دے تو یہ قانونی طور پر قانونی طور پر پانچ سال تک آئرش حکومتوں کے لئے لازمی ہے

کاروباری معاملات اور انشورنس پر پابندی

ڈیٹا نقصان کے لیے ایک ڈیٹا نقصان دہ حادثہ اپنے گاہکوں، تنخواہوں اور سروس فراہم کرنے والوں کے ساتھ مل کر ایک کمپنی رکھ سکتا ہے. اب بہت سے تجارتی معاہدے میں ڈیٹا تحفظ کے لیے " تکنیکی اور منظم اقدامات" کی دیکھ بھال کا مطالبہ شامل ہے. ان اداروں کا ایک دوسرے فریق کو عہدے سے باز رکھنے یا نقصان کا دعویٰ کرنے کے لیے.

ڈیٹا نقصان کے لیے انشورنس کا ڈھانچہ خودکار نہیں ہے خیبر انشورنس پالیسیوں سے مراد اکثر یہ ظاہر کرنے کی ہوتی ہے کہ وہ حادثے سے پہلے ڈیٹا تحفظ قوانین کی پابندی کر رہے تھے. اگر کمپنی کو یہ پتہ چلا کہ اس کے پاس تحفظ کے اقدامات نہیں ہیں تو کمپنی کو تحفظ کے لئے تحفظ کا کافی اقدام، توڑ کر کمپنی کو واپس رکھنا، تاکہ وہ تمام مالی اخراجات، اطلاعات، قانونی ادائیگیوں اور کسی بھی طرح سے زیادہ نہ ہو،

قانونی مسائل کو موزوں ڈیٹا انتظام کے ذریعے روکنے

ڈیٹا کھونے کے قانونی نتائج کے خلاف بہترین دفاع ایک پروکٹ، انفنٹری ڈیٹا تحفظ ثقافت ہے. آئرش کمپنیوں کو ایک خود کار مشق نہیں بلکہ ایک مسلسل فرض ہے کہ وقف وسائل، باقاعدہ ادویہ اور بورڈ کی درجہ بندی ضروری ہے۔

باقاعدہ ڈیٹا تحفظ کی سہولیات (پی آئی ایس)

ایک ڈی پی آئی اے ایک ایسے عمل ہے جس میں ڈیٹا کو کسی پروجیکٹ یا سسٹم کے تحفظ کے خطرات کی شناخت اور ملین کرنے کا عمل شامل ہے۔GDPR کے آرٹیکل 35 کے تحت ایک ڈی پی آئی اے کے تحت جب لوگوں کو ایک بڑی مقدار میں پرافینگ، منظم اور خاص معلوماتی شعبوں کی نگرانی کرنے کا عمل دخل ہوتا ہے تو اس وقت بھی جب ڈیٹا کی نئی اقسام کی جانچ پڑتال یا ان کے لیے ڈیٹابیس کی نئی سرگرمیوں کی کوئی منصوبہ بندی نہ ہو تو پھر بھی وہ ڈیٹابیس کی فہرست فراہم کرنے کے لیے آئرش کمپنیوں کو لازمی طور پر جانچ پڑتال کرنے کے لیے لازمی قرار دیتے ہیں۔

ڈیٹا تحفظ فراہم کرنے والے افسر کی مدد اور حوصلہ‌افزائی

اگرچہ ہر کمپنی کو DPO کے پاس نہیں کرنا پڑتا، مگر ایک کے پاس -- اور ایک رضاکارانہ بنیاد پر --

ایمرجنسی تکنیکی اور ادارہ جاتی پیمائشیں ہیں۔

آرٹیکل 32 کمپنیوں سے لازمی ہے کہ وہ خطرے کے لیے مناسب اقدامات کریں ۔

  • بے روزگاری ذاتی اعداد و شمار کے حصول کے لیے آرام اور ٹرانزٹ میں مضبوط الجبرا اور کلیدی انتظامیہ استعمال کرتے ہوئے. ناکامی سے محروم ہونے کی وجہ سے ابھی تک ایک کشمکش ہے لیکن غیر فطری رسائی کا عمل مسع ہے۔
  • Access constituency کم اعزازات کے اصول پر مبنی. انسائو سے مراد یہ ہے کہ مزدور صرف ان اعداد و شمار تک رسائی حاصل کر سکتے ہیں جو انہیں اپنا کام انجام دینے کے لیے درکار ہیں۔
  • [Regular backups، کوت داعکس ڈیٹا کے محفوظ مقام پر محفوظ کیا گیا. ٹیسٹ بحالی کے طریقوں کو یقینی بنانے کے لیے نہیں بگاڑتے یا ناقابل عمل— مستقل ڈیٹا نقصان کی عام وجہ۔
  • Up-to-date سیکورٹی سافٹ ویئر اور plan Management. Deutsware stories ڈیٹا نقصان کی ایک پیشہ ورانہ وجہ ہے؛
  • غیر واضح طور پر قابلِ عمل [ اور اختتامی تحفظات کو بنیاد بنانے کے لیے کہ وہ مال ویئر کے پھیلاؤ کو محدود کریں۔
  • ] داتا کھوسہ (DLP) آلات جو مانیٹر اور بلاک غیر مجازی حساس اعداد کی نقل یا منتقلی کی کوشش کرتا ہے۔

ان اقدامات کو ڈیٹا سیکورٹی پالیسی میں داخل کیا جانا چاہیے جس کا جائزہ لیا جاتا ہے اور اس کی تجدید کی جاتی ہے۔اس پالیسی کو جسمانی حفاظتی بھی پہننا چاہیے (مثلاً، بند سرور کمروں، حفاظتی سہولتوں کو ہارڈ ویئر) اور موبائل ڈیوائس انتظامیہ۔

ایک انس‌منٹ پلان تیار کریں اور ٹیسٹ کریں

ہر آئرش کمپنی کے پاس ایک تحریری واقعہ ہونا چاہیے جس میں ڈیٹا نقصان کے واقعہ کو مد نظر رکھتے ہوئے اقدامات کو یقینی بنایا جائے۔

  • کردار اور ذمہ داریوں (مثلاً ڈی پی سی کو ختم کرنے کا فیصلہ کرتے ہیں، جو متاثرہ افراد سے رابطہ کرتے ہیں، جو قانونی مشورے اور فورمس کا کام کرتے ہیں۔
  • اس میں موجود معلومات اور ثبوت کے لیے پریڈیڈیشن (ان کے بغیر نظام کو بے روزگار نہ کریں)۔
  • لوگوں کو خطرے کا اندازہ لگانے کے لئے کریتییا (اس بات کا تعیّن کرنا) ۔
  • اندرونی اور بیرونی استعمال کے لیے رابطہ کرنا۔
  • بورڈ اطلاعات سمیت اسکلیشن کے طریقۂ کار۔

میزپٹ مشقوں کے ذریعے منصوبہ مشق کرنا۔ سال میں کم از کم ایک بار سماعت کرنا۔ ایک اچھی طرح سے سننے والا جواب کسی منتظمانہ واقعہ اور مکمل طور پر قانونی بحران کے درمیان فرق کا مفہوم ہو سکتا ہے۔

اپنی ذمہ‌داریوں کو پورا کرنے کے لئے تربیت اور احساسِ‌تنہائی

انسانی غلطی زیادہ تر ڈیٹا نقصان کے واقعات کی اصل وجہ ہے -- چاہے وہ کچھ بھی ہو، غلط طور پر دوبارہ شروع، غیر واضح طور پر تبدیل یا ٹرین پر لیپ ٹاپ کے ذریعے. آئرش کمپنیوں کو باقاعدہ، کردار-Consta محفوظ کی تربیت میں سرمایہ کاری کرنا چاہئے. تمام سٹاف کو امن کے واقعات کو جاننے،

باقاعدہ اُصول اور جامع تجزیے

ڈیٹا کی تیاری کے اندرونی یا بیرونی ایندے تحفظ اور ڈیٹا تحفظ میں خللات کو شناخت کر سکتے ہیں. Audits کو کمپنی کی پالیسیوں، جی ڈی پی آر کے تقاضوں اور ڈیٹا تحفظ کے مخصوص فرائض کا جائزہ لینا چاہئے. DPC کے پاس یہ اختیار ہے کہ وہ بغیر کسی اطلاع کے جانچ پڑتال کے کام کرے لیکن اگر کسی نتیجے پر پہنچے تو اس کی مسلسل پابندی کرنے کی صلاحیت یقینی ہو سکتی ہے۔

خیبر انشورنس اور قانونی طور پر ترقی کا کردار

لیکن جب یہ پالیسی کا انتخاب کرے گا تو آئرش کمپنیوں کو قانونی اخراجات، اطلاعاتی اخراجات، ادائیگیوں اور عوامی تعلقات کی حمایت کرنے کا یقین کرنا چاہیے.

قانونی تیاری کا مطلب یہ بھی ہے کہ ایک ایسے شخص سے رشتہ قائم کرنا جو ڈیٹا حفاظتی قانون میں خاصا مقرر کرتا ہے، اسے ترجیح دیتا ہے جو کہ ڈی پی سی کے عمل سے واقف ہو۔

کیس کا مطالعہ : ایک ایسی چیز جو اُس کی کارکردگی کو ظاہر کرنے کیلئے ضروری ہے

ایک آئرش ایم ای پر غور کریں جو 50 چھوٹے کاروباروں تک ادائیگی کی خدمات انجام دے رہا ہے، اس بات پر کہ بینک اکاؤنٹ کی تفصیلات، پی ایس اے کی معلومات سمیت، ایک ابرار (IMA) پر عمل پیرا ہو جاتا ہے.

ایسے نتائج کو روکنے کے لیے کمپنی نے ایم ایف اے کو عمل میں لانا چاہیے، ابرل پلیٹ فارم کے لیے ڈی پی آئی اے کو رکھا، ایک الگ جگہ پر بیک اپ کو رکھا، حادثے کا جواب منصوبہ بنایا، شیشنگ پر اسپر تربیت یافتہ سٹاف کو تربیت دی اور ان اقدامات کی قیمت ممکنہ نقصان کا ایک حصہ ہے۔

آئرلینڈ کی کمپنیوں کے لئے بیرونی وسائل

آئرش کمپنیاں اپنے ڈیٹا تحفظ کی حفاظت کو مضبوط بنانے کے لیے سرکاری رہنمائی اور حمایت حاصل کر سکتی ہیں۔اس طرح کے وسائل خاص طور پر مفید ہیں:

یہ تعلقات فرائض کی پابندی، خلاف ورزی اطلاعات کے طریقوں اور ڈیٹا سیکورٹی کے لیے بہترین طریقہ کار کے لیے ان کے لیے باقاعدہ معلومات فراہم کرتے ہیں۔ان کے لیے کمپنیوں کو خط کتابچہ اور ان کے حکومتی معمولات کا حصہ کے طور پر باقاعدہ طور پر حوالہ دیا جاتا ہے۔

کنول: قانونی تحفظ ایک بلاغت سے پہلے طویل شروع کرتا ہے۔

آئرش کمپنیوں کے لیے ڈیٹا نقصان کے قانونی مقاصد بعید اور امکانات ہیں. جی ڈی پی آر اور ڈاٹ تحفظ قانون 2018ء میں سخت فرائض سر انجام دیے گئے ہیں جو زیادہ تر بھاری فنی اور عمل کے ساتھ نافذ ہیں۔ کمپنیوں کے پاس شہری جرائم، جرائم کی روک تھام، معاہدے کے خلاف اور مقبوضہ نقصان کا سامنا کرنا جو مشتری اعتماد اور اعتماد کو تباہ کر سکتا ہے۔

کلیدی طور پر یہ ہے کہ قانونی تحفظ کو نافذ کیا گیا ہے. اس کے لیے ڈیٹا سیکورٹی میں حقیقی سرمایہ کاری، مسلسل تربیت کی ضرورت ہے، ایک ثقافتی تحفظ اور ایک بہتر منصوبہ بندی کی منصوبہ بندی.