Table of Contents
آئرلینڈ کا کانکُن پیغام کو سمجھ کر
ڈاٹ کام کی پالیسیاں آئرلینڈ میں کام کرنے والی کمپنیوں کے لیے ڈیٹا انتظامیہ کی ایک ذیلی تقسیم ہے۔یہ پالیسیاں بتاتے ہیں کہ ڈیٹا کی کتنی طویل اقسام کو رکھا گیا ہے، ذخیرہ کے دوران حفاظتی اقدامات اور حفاظتی اقدامات جب مقررہ وقت کے دوران ختم ہوتے ہیں. آئرش کاروبار کے لیے یہ ایک انتظامی کام نہیں ہے
جی ڈی پی آر اور ڈاٹ حفاظتی قانون 2018ء -
GDPR، جو تمام ایوی ایشن ممالک میں استعمال ہوتا ہے، ذاتی اعداد و شمار کے لیے سخت قوانین وضع کریں. اس کے بنیادی اصولوں میں سے ایک [1]] ذاتی معلومات کو اس مقصد کے لیے برقرار رکھنے کے لیے درکار نہیں ہے.
آئرش کمپنیوں کو ای پریوارسی براہ راست (ٹرنز کو آئرلینڈ قانون میں شامل کرنے کے لیے ای پریواریشن رجسٹریشن) پر بھی غور کرنا چاہیے، جو الیکٹرانک مواصلاتی ڈیٹا پر عمل آوری کا اطلاق کرتا ہے۔
اسٹیج لمیٹڈ کا پرنسپل
اسٹیگریج کا مطلب ہے کہ تنظیمیں اپنے اعداد و شمار کو ہمیشہ کے لیے قائم نہیں رکھ سکتیں اس کے بعد کے لئے ہر ٹکڑا ایک واضح مقصد اور متعلقہ مدت کا حامل ہونا ضروری ہو سکتا ہے. مثال کے طور پر، ایک سی وی کے جو سالوں سے کامیاب نہ ہو سکا
اعدادوشمار کی وجہ
قانونی مطابقت کے علاوہ، ایک اچھی کارکردگی ڈیٹا کی پالیسی کئی کاروباری فوائد کو جنم دیتی ہے۔آئرش کمپنیاں جو واضح، قابل استعمال پالیسیوں میں کمی، حفاظتی خطرات کو بہتر بناتی ہیں اور اس میں دی۔
قانونی کمپلیکس اور خطرات کی سنگینی
GDP Article 30 تنظیموں کو چلانے کے لیے درکار ہے تاکہ وہ منظم سرگرمیوں کا ریکارڈ برقرار رکھیں (ROPA). ایک غیر فعال ڈیٹا پالیسی اس ریکارڈ کا ایک لازمی جزو ہے. یہ ظاہر کرتا ہے کہ کمپنی اسے کس طرح قائم رکھتی ہے، کیوں؟
ڈیٹا سیکورٹی اور دھماکا خیز مواد
ڈیٹا کے ہر ٹکڑے کو کمپیوٹر زمیں کے لیے ممکنہ ہدف ہے، ڈیٹا کی حجم کو محدود کرنے سے، ان کے حملے کی سطح کو کم کرنے سے،
آپریشنز کی بحالی اور کام کی بحالی
اسکوئرنگ ڈیٹا اخراجات - چاہے بادل ذخیرہ کرنے کے لیے کتنی ہی زیادہ رقم خرچ کریں، سرور پاور پر اور ٹھنڈا کرنے کے لئے انتظامی طور پر کام کرنے یا پھر واپس اور بحالی کے لیے منظم طریقے۔
ایک مؤثر ڈیٹا کی پالیسی بنانا
ڈیٹا کی ایک ایسی پالیسی تیار کرنا جس میں کام کرنے والے کو ایک ایک خاص طریقے سے رسائی کی ضرورت ہوتی ہے، نہ کہ ایک ایک ایک ہی قسم کی فٹ بال کی ٹیم. آئرش کمپنیوں کو ایک قدم قدم پر چلنا چاہیے تاکہ مکمل اور قانونی اصلاح یقینی بنایا جا سکے۔
پہلا قدم : ڈیٹا کی دُنیا میں
آپ ان باتوں کا انتظام نہیں کر سکتے جن کا آپ کو علم نہیں ہے
- جو ڈیٹا جمع کیا جاتا ہے ( ذاتی اعداد و شمار کی اقسام، خاص قسم کے اعداد و شمار اگر کسی کو نہ ملے)۔
- جہاں اسے محفوظ کیا جاتا ہے (داٹا بس، بادل پلیٹ فارم، تیسرا حصہ نظام)۔
- جس تک رسائی ہے۔
- یہ کونسے مقاصد انجام دیتا ہے ؟
- خواہ اسے تیسرے فریقوں (مثلاً ادائیگی فراہم کرنے والے، مارکیٹنگ پلیٹ فارمز) کے ساتھ مشترکہ طور پر رکھا جاتا ہے۔
ڈیٹا نقشے کو قانونی، آئی ٹی، مطابقت اور کاروباری مالکان پر مشتمل ایک کراس مہم ہونا چاہیے۔بہت سی آئرش کمپنیاں ڈیٹا نقشے کے آلات استعمال کرتی ہیں تاکہ اس عمل کو خود کار کر سکیں، خاص طور پر جب پیچیدہ ڈیٹا کے ساتھ کئی نظاموں میں چلا جائے۔ پوری نقشہ مناسب وقتوں کے لیے بنیاد بن جاتا ہے۔
ہدایت : ” اَے میرے بیٹے !
جب آپ کو پتہ چلتا ہے کہ آپ کو کیا ڈیٹا منعقد کرنا چاہیے تو فیصلہ کریں کہ ہر ایک کو کتنی دیر تک برقرار رکھنا چاہئے ۔
- [مکمل حوالہ :0] [ حوالہجات ] ریکارڈ : [1] [1] آئرش ایسایساے کتاب آف ملازمت کے تحفظ کیلئے کام کرنے والوں کے لئے ملازمت ختم ہونے کے کمازکم 3 سال بعد کچھ ریکارڈوں کی ضرورت ہوتی ہے ؛ تاہم ، ملازمت کے دوران ، اکثراوقات ، بہتر مشق کرنے کیلئے ۷ سال تک جاری رہتی ہے تاکہ یہ دعوے ے زیرِبحث آئیں ۔
- مالیاتی ریکارڈ: [Irish taffiality] زکوۃ کے ختم ہونے کے 6 سال بعد ریکارڈز کی ضرورت ہوتی ہے جس سے وہ متعلق بیان کرتے ہیں۔
- Custmer data : رتن صرف اتنا عرصہ تک جاری رہتا ہے جب تک مشتری کا رشتہ حتمی طور پر ایک معقول مدت کے لیے ثبوت یا قانونی جھگڑوں کے لیے (جس کے اخذ شدہ 1–3 سال بعد حساب بند ہو گیا)۔
- [halth data:] ' ایچ ایس او طبی ماہرِ نفسیات اکثر آخری انٹرٹینمنٹ کے بعد مریض ریکارڈ 8–10 سال تک برقرار رکھنے کی سفارش کرتے ہیں، جس میں کچھ مدت کے ساتھ کچھ اعداد و شمار (مثلاً 25 سال) کا عرصہ بھی ہوتا ہے۔
ہر حد تک قانونی یا کاروباری استدلال کی دستاویز دینا بہت اہم ہے، مگر معقول طور پر مقررہ مدت کے دوران، بغیر کسی معقول مدت کے، جائزہ لینا. ڈی پی سی کے
ہدایت : اپنے ایمان کو مضبوط کرنا
ایک غیر مستحکم پالیسی صرف اس کی پیروی کے طور پر اچھی ہے. آپ کو یہ اندازہ لگانا ہوگا کہ جب اس کے قائم شدہ مدتی مدت ختم ہوجائے گی تو اعداد و شمار کو کیسے ختم کیا جائے گا. اختیارات شامل ہیں:
- دائمی تبدیلی (انگریزی: Histhive stime constitution) سافٹ ویئر ( جسمانی میڈیا کے لیے سخت دائرۃ المعارف کی طرح)۔
- اگر ڈیٹا کو انفرادی شناخت کے بغیر یا تحقیقی مقاصد کے لیے استعمال کیا جا سکتا ہے۔
- اِس لئے اُس نے اُن سے کہا : ” مَیں نے . . .
خود کار طور پر تبدیل شدہ اسکرپٹ کو ڈیجیٹل اعداد و شمار کے لیے بہت ہی سفارش کی گئی ہے۔ اکثر ڈیٹابیس انتظامیہ اور بادل پلیٹ فارمز نے بنایا-
ہدایت ۴ : دستاویزات اور رتھ
سب کچھ ریکارڈ کرنا۔ جی ڈی پی آر کے آرٹیکل 30 کے لیے درکار ر او پی اے کو ضروری قرار دینا چاہیے۔ بہت سی آئرش کمپنیاں اپنے ROPA کو ایک فہرست میں رکھتی ہیں جو ہر آپریٹنگ کاری کاری، اس کی پائیدار مدت اور قانونی بنیادوں پر ڈیٹا رسائی کے ساتھ ساتھ ساتھ ساتھ معلومات کی درخواستوں کے بارے میں معلومات حاصل کرنے کے لئے فائدہ مند ہیں (کیونکہ آپ تیزی سے معلومات کو دیکھیں) اور DPA کو جانچنے کے دوران کاروباری شیڈول کے بارے میں تبدیلی کے بارے میں تفصیلات کو غور کرنا چاہیے۔
آئرلینڈ کی کمپنیوں کے لئے عام ریٹنگ
جب کہ ہر تنظیم منفرد ہے، تو آئرلینڈ میں عام ڈیٹا اقسام کے لیے مخصوص مدتوں کے لیے مخصوص ہے. ہمیشہ قانونی مشورے اور سیکٹر کے قوانین کے خلاف تصدیق.
- [Employe actress – 7 سال ملازمت کی ملازمت کے بعد (اپنے دعووں کے لیے ملازمت کے قوانین اور حدود کے تعین کے لیے)۔
- اور ٹیکس ریکارڈ – 6 سال ٹیکس سال کے اختتام (Reveea acquium) کے بعد۔
- مالیاتی حسابات اور ان میں – 6 سال (Companies Act 2014)۔
- کوستومر آرڈر اور عہدے پر فائز ڈیٹا – 6 سال معاہدہ بندی (یعنی تجارتی عہدوں کے لیے حدود)۔
- ویبیس اینالکٹس اینڈ کوکیویشنل لاکس – 12–24 ماہ (EPB ہدایت اور کاروباری ضرورت پر مبنی)؛ زیادہ دیر کے لیے استدلال درکار ہو سکتا ہے۔
- Email اور Porting – 6 سال کاروبار سے متعلق ای میلوں کے لیے; 1–2 سال بعد غیر مجاز ای میل ختم کر دیے گئے۔
- CVs اور serves profiles – 12 ماہ اگر ملازم نہ ہوں تو 7 سال (بطور خاص کام کرنے والے فائل)۔
- [helth and security settlection – 10 سال (Safty, Health and and Orderation at Work Act)۔
- سی ٹی وی فٹ بال – 28–31 دن جب تک کوئی حادثہ نہیں ہو جاتا، زیادہ دیر تک جاری نہیں رہتا۔
- میڈیکل ریکارڈز (سی ڈی سی) – 8–10 سال بعد آخری علاج؛ 25 سال بعد؛
یہ وقتوں میں غیر فعال نہیں ہوتے ۔
آزمائشوں کا سامنا کرنا
ایک اچھی منصوبہ بندی پالیسی کے ساتھ بھی، آئرش کمپنیاں عملی تنازعات کا سامنا کرتی ہیں۔ان مشکلات کو تسلیم کرنے سے ایک غیر مستحکم ڈیٹا فریم ورک بنانے میں مدد ملتی ہے۔
کراس-بیڈر ڈیٹا پھول اور برکسیٹ -
آئرش کمپنیاں برطانیہ میں آپریشن یا گاہکوں کے پاس ہیں. پوسٹ-Brexit، برطانیہ کے تحت ایک تہائی ملک ہے، جس کے معنی ذاتی اعداد و شمار کے مطابق منتقلی ضروری ہے (جیسے کہ معیاری طور پر کنیکٹیکٹ یا ایک آبپاشی کا فیصلہ). Data پالیسیوں کو ان حساب سے زیادہ وقت کے لیے کھاتہ کرنا ہوگا جب کہ ان کے پاس ٹیکس موجود ہوگا
سایہدار اور غیرمعمولی معلومات
ملازمت کے لوگ اکثر غیر معمولی آلات استعمال کرتے ہیں—آپر ای میل اکاؤنٹس، فائل-Sharing سروسز، جنہیں خفیہ ڈیٹا سیلو بنایا جاتا ہے. یہ سایہ خفیہ ڈیٹا سیلوس کو کنٹرول کرنے میں مشکل بناتا ہے.
سیاست کو تا حال جاری رکھنا
قوانین و کاروباری عمل تبدیلی۔ ڈی پی سی کے معاملات نئی رہنمائی، آئرش عدالتوں کے ہاتھ سے اتر کر ڈیٹا کی حفاظت کے تقاضوں پر اثرانداز ہوتے ہیں اور سیکٹر رجسٹرڈ تقاضوں کو پورا کرنے کے لیے ڈیٹا پالیسی تیزی سے کام نہیں لیا جاتا۔ بہترین دستور یہ ہے کہ جب کوئی بڑی تبدیلی واقع ہوگی تو اس کے بعد ڈیٹا کو دوبارہ شروع کیا جائے گا (جیسے کہ) نیا تحفظ یا پھر موجودہ پالیسی کو یقینی بنانے کے لیے
بہترین مشقیں اور اوزار
اس میں روزانہ آپریشن اور ٹیکنالوجی کے استعمال کو جاری رکھنے کیلئے ٹیکنالوجی کا استعمال شامل کرنے کا تقاضا کِیا گیا ہے ۔
خودکارات اور ڈیٹا انتظامیہ کی معلومات
مینو آف لائن کو غلط استعمال اور غیر قابل استعمال بنانے والی کمپنیاں ڈیٹا انتظامیہ میں ان کی مدد کرنا چاہئے جو Gmail کے شیڈول کی حمایت کرتے ہیں. بہت سے جدید ڈیٹا بیس اور بادل کی سروسز (جیسے کہ Aure, AWS, Google Cloud) ایسے نظامات پیش کرتے ہیں جو خودبخود منظم طور پر نصب کئے گئے ہیں یا پھر ان کے ڈیٹا یا پھر ان کے استعمال کے ذرائع پر مسلط کرنے کے لیے رائج معلومات کا انتظام کرنا ممکن بناتے ہیں
تربیت اور احساس
بہترین نظامات بھی انسانی غلطیوں پر قابو نہیں پا سکتے۔ ملازمت کرنے والے کو ڈیٹا کی ترسیل میں اپنا کردار سمجھنا ہوگا— خاص طور پر وہ لوگ جو ذاتی ڈیٹا کو براہ راست سنبھالتے ہیں، جیسے کہ ایچ آر سٹاف، مشتری کی حمایت اور فروخت کے نمائندوں کو ڈھانپنا چاہیے۔
- کمپنی کا منصوبہسازی اور اسے تلاش کرنے کی کوشش کرتا ہے ۔
- مناسب ٹیگ یا کلاس روم کی معلومات کیسے ترتیب دیں تاکہ حروفِ تہجی کا کام کریں۔
- اگر وہ اعدادوشمار سے ملتے ہیں جو بظاہر اس کی غیرمعمولی مدت کا وقت نظر آتا ہے تو کیا کرنا چاہئے ۔
- ( ۲ - تیمتھیس ۳ : ۱ - ۵ ) غیرضروری پالیسیوں کی پیروی کرنے میں ناکام رہنے کے نتائج (discriplinary Action, regomest لاحقہ خطرناک) ۔
سالانہ ڈیٹا تحفظ کی تربیت کو نقل و حمل پر مشتمل ہونا چاہیے۔
باقاعدہ اُصول اور اعادہ
Audits صرف كے لیے نہیں هے یعنی یہ مسلسل بہتری کے لیے ایک ٹول ہیں. Schdule کوارٹر یا نیم غیر واضح اعداد و شمار سے متعلقہ ابلاغ کو یقینی بنایا جا رہا ہے تاکہ نئے ڈیٹا کو شیڈول پر ختم کیا جا سکے، اور یہ کہ نئے ڈیٹا انواع کو پالیسی میں شامل نہ کیا جا سکے، اور اگر آپ کو اس کی تحقیقات کے بعد بھی نظر انداز کر دیا جائے تو پھر بھی معلومات کو استعمال کریں ۔
کنول
ڈاٹ کام کی پالیسیاں ایک غیر رسمی اضافہ نہیں ہیں آئرش کمپنیوں کے لیے. وہ GDP اور آئرش قانون کا بنیادی تقاضا ہیں.