နယ်သာလန်မှာ ဒေတာခိုးယူမှုတွေ နေ့စဉ်ဖြစ်ပွားနေပါတယ်။ အဲဒီလိုဖြစ်လာရင် တစ်ယောက်ယောက်က ... တာဝန်.
ဒတ်ချ်ဥပဒေနှင့် GDPR အရ ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို ထိန်းချုပ်သော အဖွဲ့အစည်းများသည် ၎င်းကိုကာကွယ်ရန် အဓိကတာဝန်ရှိပြီး သိသာထင်ရှားသောတာဝန်ယူမှု ချိုးဖောက်မှုများ ဖြစ်ပေါ်လာသောအခါ။ သင့်လုပ်ငန်း တစ်ခုခု ဒုက္ခရောက်နေရင် တိုက်ခိုက်ခဲ့ဘယ်ပမာဏပိုများလဲပေါ်မူတည်ပြီး သင့်ရဲ့ကမ္ဘာလုံးဆိုင်ရာ နှစ်စဉ်ဝင်ငွေရဲ့ ၄% ဒါမှမဟုတ် ယူရို ၂၀ သန်းအထိ ဒဏ်ကြေးပေးဆောင်ရနိုင်ပါတယ်။
ဒေတာပေါက်ကြားမှုတစ်ခုပြီးနောက် မည်သူတာဝန်ရှိသည်ကို နားလည်ခြင်းသည် နယ်သာလန်တွင် လည်ပတ်နေသော မည်သည့်အဖွဲ့အစည်းအတွက်မဆို မရှိမဖြစ်လိုအပ်ပါသည်။ တာဝန်ယူမှုသည် သင့်ကုမ္ပဏီထက်ကျော်လွန်၍ ပြင်ပဝန်ဆောင်မှုပေးသူများ၊ ဝန်ထမ်းများနှင့် ဒေတာစီမံဆောင်ရွက်ခြင်းတွင် ပါဝင်သည့် အခြားပါတီများအထိ ကျယ်ပြန့်နိုင်သောကြောင့် အဖြေသည် အမြဲတမ်းရိုးရှင်းသည်မဟုတ်ပါ။
ဒတ်ချ်ဒေတာကာကွယ်ရေးအာဏာပိုင်နှင့် အခြားစည်းမျဉ်းထိန်းသိမ်းရေးအဖွဲ့များသည် ဒေတာထိန်းချုပ်သူ သို့မဟုတ် ပရိုဆက်ဆာတစ်ဦးအနေဖြင့် သင်၏အခန်းကဏ္ဍ၊ သင်ချမှတ်ထားသော လုံခြုံရေးအစီအမံများနှင့် ဖြစ်ရပ်ကို မည်မျှမြန်မြန်တုံ့ပြန်ခဲ့သည်ကို အခြေခံ၍ တာဝန်ယူမှုကို ဆုံးဖြတ်ပါသည်။
ဤဆောင်းပါးသည် နယ်သာလန်နိုင်ငံ၏ ဆိုက်ဘာလုံခြုံရေးကို စီမံခန့်ခွဲသည့် ဥပဒေဘောင်ကို ခွဲခြမ်းစိတ်ဖြာပြီး ချိုးဖောက်မှုတစ်ခုအပြီးတွင် တာဝန်ယူမှုကို မည်သို့ခွဲဝေပေးသည်ကို ရှင်းပြပါသည်။ သင်၏ အကြောင်းကြားချက်ဆိုင်ရာ တာဝန်ဝတ္တရားများ၊ လိုက်နာမှုမရှိခြင်းအတွက် သင်ကြုံတွေ့ရမည့် ပြစ်ဒဏ်များနှင့် သင်၏အဖွဲ့အစည်းကို ဆိုက်ဘာတိုက်ခိုက်မှုများနှင့် ဥပဒေဆိုင်ရာအကျိုးဆက်များမှ ကာကွယ်ရန် သင်လုပ်ဆောင်နိုင်သည့် လက်တွေ့ကျသော အဆင့်များအကြောင်းကို သင်လေ့လာနိုင်မည်ဖြစ်သည်။
ဆိုက်ဘာလုံခြုံရေးနှင့် အချက်အလက်ကာကွယ်ရေးအတွက် ဥပဒေဘောင်
နယ်သာလန်နိုင်ငံသည် EU အနှံ့အပြားရှိ စည်းမျဉ်းများနှင့် အမျိုးသားအကောင်အထည်ဖော်ရေးဥပဒေများကို ပေါင်းစပ်ထားသည့် ဆိုက်ဘာလုံခြုံရေးနှင့် အချက်အလက်ကာကွယ်ရေးဥပဒေ အလွှာများစွာအောက်တွင် လည်ပတ်လျက်ရှိသည်။ ဤဥပဒေများသည် ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို ကိုင်တွယ်ခြင်းနှင့် အရေးကြီးသော အခြေခံအဆောက်အအုံများကို လည်ပတ်ခြင်းဆိုင်ရာ အဖွဲ့အစည်းများအတွက် ရှင်းလင်းသော တာဝန်ဝတ္တရားများကို ချမှတ်ထားသည်။
၎င်းတို့သည် ဆက်သွယ်ရေး၊ ဘဏ္ဍာရေးနှင့် ဘဏ္ဍာရေး အပါအဝင် ကဏ္ဍအမျိုးမျိုးအတွက် သီးခြားလိုအပ်ချက်များကို ဖန်တီးပေးသည် ပညတ်တရားကို ပြဋ္ဌာန်းသည်။
အထွေထွေဒေတာကာကွယ်ရေးစည်းမျဉ်း (GDPR) နှင့် ဒတ်ချ်အကောင်အထည်ဖော်မှု
အဆိုပါ GDPR မူလတန်းအဖြစ် တာဝန်ယူသည်။ ဒေတာကာကွယ်ရေး မူဘောင် နယ်သာလန်အပါအဝင် EU တစ်ဝှမ်းတွင်။ ၎င်းသည် ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို စီမံဆောင်ရွက်ခြင်းအတွက် ပြည့်စုံသောစည်းမျဉ်းများကို ချမှတ်ပြီး အဖွဲ့အစည်းများအနေဖြင့် အချက်အလက်များကို ကာကွယ်ရန် သင့်လျော်သော နည်းပညာနှင့် အဖွဲ့အစည်းဆိုင်ရာ အစီအမံများကို အကောင်အထည်ဖော်ရန် လိုအပ်သည်။
နယ်သာလန်နိုင်ငံသည် GDPR ကို အကောင်အထည်ဖော်ခဲ့သည်- ဒတ်ချ် GDPR အကောင်အထည်ဖော်မှုအက်ဥပဒေ (Uitvoeringswet AVG) သည် EU ၏ လိုအပ်ချက်များကို ဒတ်ချ်ဥပဒေနှင့်အညီ လိုက်လျောညီထွေဖြစ်အောင် ပြုလုပ်ပေးသည်။ ဤဥပဒေသည် ဥရောပစံနှုန်းများနှင့် ကိုက်ညီမှုရှိနေစဉ်တွင် အမျိုးသားအခြေအနေများအတွက် သီးခြားပြဋ္ဌာန်းချက်များကို ပေးပါသည်။
၎င်းသည် ဒတ်ချ်ဒေတာကာကွယ်ရေးအာဏာပိုင် (ကိုယ်ရေးကိုယ်တာ အချက်အလက်အတွက် အာဏာပိုင်) ကြီးကြပ်ကွပ်ကဲရေးအဖွဲ့အစည်းအဖြစ် တာဝန်ယူရမည်။
GDPR အရ၊ သင်သည် အစီရင်ခံရမည် ဒေတာပြိုပျက်ရာတို့ကို ၎င်းတို့ကို သိရှိပြီး ၇၂ နာရီအတွင်း ကြီးကြပ်ရေးအာဏာပိုင်ထံ အကြောင်းကြားပါ။ ချိုးဖောက်မှုများသည် လူပုဂ္ဂိုလ်များ၏ အခွင့်အရေးနှင့် လွတ်လပ်ခွင့်များအတွက် မြင့်မားသောအန္တရာယ်များကို ဖြစ်စေသည့်အခါ၊ သင်သည် ထိခိုက်ခံရသူများကိုလည်း မလိုအပ်ဘဲ နှောင့်နှေးမှုမရှိဘဲ အကြောင်းကြားရမည်။
ဤအကြောင်းကြားစာလိုအပ်ချက်များသည် နယ်သာလန်နိုင်ငံတွင် ချိုးဖောက်မှုတာဝန်ယူမှု၏ အခြေခံအုတ်မြစ်ဖြစ်သည်။
အဆိုပါ Verzamelwet Gegevensbescherming (စုပေါင်းဒေတာကာကွယ်ရေးဥပဒေ) သည် GDPR စံနှုန်းများနှင့် ကိုက်ညီစေရန် ဒတ်ချ်ဥပဒေအမျိုးမျိုးကို ထပ်မံပြုပြင်ပေးသည်။ ၎င်းသည် မတူညီသော ဥပဒေနယ်ပယ်များတွင် ညီညွတ်မှုကို သေချာစေသည်။
ဆိုက်ဘာလုံခြုံရေးအက်ဥပဒေနှင့် NIS2 ညွှန်ကြားချက်
အဆိုပါ NIS2 ညွှန်ကြားချက် EU တစ်ဝှမ်းရှိ မရှိမဖြစ်လိုအပ်သောနှင့် အရေးကြီးသော အဖွဲ့အစည်းများအတွက် ဆိုက်ဘာလုံခြုံရေးလိုအပ်ချက်များကို သိသိသာသာ တိုးချဲ့ပေးပါသည်။ နယ်သာလန်နိုင်ငံသည် ဤညွှန်ကြားချက်ကို အပ်ဒိတ်များမှတစ်ဆင့် အကောင်အထည်ဖော်နေပါသည်။ ဆိုက်ဘာဘီဗီလီဂျင်ဆွတ် (ဒတ်ချ် ဆိုက်ဘာလုံခြုံရေး အက်ဥပဒေ)၊ မူလက ပထမဆုံး NIS ညွှန်ကြားချက်ကို ပြောင်းလဲခဲ့သည်။
NIS2 သည် အကျုံးဝင်သောကဏ္ဍများ၏ အတိုင်းအတာကို ချဲ့ထွင်ပြီး ပိုမိုတင်းကျပ်သော လုံခြုံရေးလိုအပ်ချက်များ၊ ဖြစ်ရပ်အစီရင်ခံခြင်းဆိုင်ရာ တာဝန်ဝတ္တရားများနှင့် စီမံခန့်ခွဲမှုတာဝန်ခံမှုဆိုင်ရာ ပြဋ္ဌာန်းချက်များကို မိတ်ဆက်ပေးသည်။ သင်သည် သတ်မှတ်ထားသော အန္တရာယ်စီမံခန့်ခွဲမှု အစီအမံများကို အကောင်အထည်ဖော်ရမည်ဖြစ်ပြီး သိသာထင်ရှားသော ဖြစ်ရပ်များကို သိရှိပြီး ၂၄ နာရီအတွင်း အစီရင်ခံရမည်။
အဆိုပါ ကွန်ရက်နှင့် သတင်းအချက်အလက်စနစ်များ လုံခြုံရေးအက်ဥပဒေ နှင့်အတူ ကွန်ရက်နှင့် သတင်းအချက်အလက်စနစ်များ လုံခြုံရေးအမိန့် မရှိမဖြစ်လိုအပ်သော ဝန်ဆောင်မှုပေးသူများနှင့် ဒစ်ဂျစ်တယ်ဝန်ဆောင်မှုပေးသူများအတွက် အသေးစိတ်လိုအပ်ချက်များကို ချမှတ်ပါ။ ဤဥပဒေများသည် အခြေခံလုံခြုံရေးအစီအမံများ၊ ပုံမှန်စာရင်းစစ်ခြင်းနှင့် အမျိုးသားဆိုက်ဘာလုံခြုံရေးအာဏာပိုင်များနှင့် ပေါင်းစပ်ညှိနှိုင်းခြင်းတို့အတွက် ပြဋ္ဌာန်းထားသည်။
ဥပဒေပြုရေးသည် မတူညီသောကဏ္ဍများအတွက် သီးခြားအရည်အချင်းပြည့်မီသော အာဏာပိုင်များကို သတ်မှတ်ပေးသည်။ ၎င်းသည် ဆိုက်ဘာလုံခြုံရေးလုပ်ဆောင်မှုများကို အထူးကြီးကြပ်ကွပ်ကဲမှုကို သေချာစေသည်။
အခြားသက်ဆိုင်ရာဥပဒေများနှင့် ညွှန်ကြားချက်များ
အဆိုပါ EU ePrivacy ညွှန်ကြားချက် အီလက်ထရွန်းနစ်ဆက်သွယ်ရေး ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို ကိုင်တွယ်ဖြေရှင်းခြင်းဖြင့် GDPR ကို ဖြည့်စွက်ပေးသည်။ ၎င်းသည် ကွတ်ကီးများနှင့် အလားတူနည်းပညာများအတွက် သဘောတူညီချက် လိုအပ်ပြီး ဆက်သွယ်ရေးဒေတာ၏ လျှို့ဝှက်ချက်ကို ကာကွယ်ပေးသည်။
အဆိုပါ ဆက်သွယ်ရေးဥပဒေ (ဆက်သွယ်ရေး) သည် ကွန်ရက်သမာဓိနှင့် အသုံးပြုသူဒေတာကို ကာကွယ်ရန် လိုအပ်ချက်များအပါအဝင် ဆက်သွယ်ရေးဝန်ဆောင်မှုပေးသူများအပေါ် သီးခြားလုံခြုံရေးတာဝန်ဝတ္တရားများကို ချမှတ်ထားသည်။ ဤဥပဒေသည် ဆက်သွယ်ရေးကဏ္ဍတွင် ပြည့်စုံသောကာကွယ်မှုကို သေချာစေရန်အတွက် ဒေတာကာကွယ်ရေးဥပဒေများနှင့်အတူ လုပ်ဆောင်သည်။
အဆိုပါ အရေးပါသော အဖွဲ့အစည်းများ ခံနိုင်ရည်ရှိမှု အက်ဥပဒေ (CRA) သည် အများပြည်သူဘေးကင်းရေးနှင့် စီးပွားရေးတည်ငြိမ်မှုအတွက် အရေးပါသည်ဟု ယူဆရသော အဖွဲ့အစည်းများအတွက်လည်း ရုပ်ပိုင်းဆိုင်ရာနှင့် ဆိုက်ဘာလုံခြုံရေးလိုအပ်ချက်များကို အားကောင်းစေသည်။ ၎င်းသည် စံဆိုက်ဘာလုံခြုံရေးပြဋ္ဌာန်းချက်များထက် ကျော်လွန်သော အန္တရာယ်အကဲဖြတ်မှုများနှင့် ခံနိုင်ရည်ရှိမှုတိုင်းတာမှုများ လိုအပ်သည်။
ဤမူဘောင်များသည် ထပ်နေသော တာဝန်ဝတ္တရားများကို ဖန်တီးပေးသည်။ ကဏ္ဍများစွာတွင် လည်ပတ်သည့်အခါ သို့မဟုတ် ဒေတာအမျိုးအစားအမျိုးမျိုးကို ကိုင်တွယ်သည့်အခါ ၎င်းတို့ကို သင်လမ်းညွှန်ရမည်။
ကဏ္ဍအလိုက် စည်းမျဉ်းများ
အဆိုပါ ငွေကြေးကြီးကြပ်မှုဥပဒေ (စိုစွတ်သော op het financieel toezicht) ငွေကြေးဆိုင်ရာအဖွဲ့အစည်းများအတွက် တင်းကျပ်သော ဆိုက်ဘာလုံခြုံရေးနှင့် အချက်အလက်ကာကွယ်ရေးလိုအပ်ချက်များကို ချမှတ်ထားသည်။ ငွေကြေးဆိုင်ရာကဏ္ဍတွင် လုပ်ငန်းလည်ပတ်သည့်အခါ ခိုင်မာသောလုံခြုံရေးထိန်းချုပ်မှုများ၊ ဖြစ်ရပ်တုံ့ပြန်မှုလုပ်ထုံးလုပ်နည်းများနှင့် ပုံမှန်စမ်းသပ်မှုပရိုတိုကောများကို သင်အကောင်အထည်ဖော်ရမည်။
ဥပဒေစိုးမိုးရေးအဖွဲ့အစည်းများသည် အောက်ပါတို့အောက်တွင် အထူးပြုလိုအပ်ချက်များနှင့် ရင်ဆိုင်ရသည် ရဲတပ်ဖွဲ့ဒေတာအက်ဥပဒေ (စိုစွတ်သော နိုင်ငံရေး) နှင့် စိုစွတ်သော justitiële en strafvorderlijke gegevens (တရားစီရင်ရေးနှင့် ရာဇ၀တ်မှုဆိုင်ရာ လုပ်ထုံးလုပ်နည်းဆိုင်ရာ အချက်အလက် အက်ဥပဒေ)။ ဤဥပဒေများသည် ရဲနှင့် တရားစီရင်ရေးအာဏာပိုင်များက စုံစမ်းစစ်ဆေးမှုများနှင့် ရာဇ၀တ်မှုဆိုင်ရာ တရားစွဲဆိုမှုများအတွင်း ကိုယ်ရေးကိုယ်တာ အချက်အလက်များကို မည်သို့စုဆောင်း၊ စီမံဆောင်ရွက်ပြီး ကာကွယ်သည်ကို အုပ်ချုပ်သည်။
ကျန်းမာရေးစောင့်ရှောက်မှုပေးသူများသည် စံ GDPR လိုအပ်ချက်များထက် ကျော်လွန်သော နောက်ထပ် ကိုယ်ရေးကိုယ်တာလုံခြုံရေးကာကွယ်မှုများကို လိုက်နာရမည်။ ၎င်းသည် ဆေးဘက်ဆိုင်ရာအချက်အလက်များ၏ ထိလွယ်ရှလွယ်သော သဘောသဘာဝကို ထင်ဟပ်စေသည်။
စွမ်းအင်၊ သယ်ယူပို့ဆောင်ရေးနှင့် ရေကဏ္ဍများသည် NIS2 အကောင်အထည်ဖော်မှုအောက်တွင် သီးခြားတာဝန်ဝတ္တရားများနှင့် ရင်ဆိုင်ရပြီး ၎င်းတို့၏ လုပ်ငန်းလည်ပတ်မှုအန္တရာယ်များနှင့် သင့်လျော်အောင် စိတ်ကြိုက်ပြင်ဆင်ထားသော လုံခြုံရေးအစီအမံများနှင့် ရင်ဆိုင်ရသည်။
ကဏ္ဍတစ်ခုချင်းစီအလိုက် စည်းမျဉ်းစည်းကမ်းများသည် ထူးခြားသော လိုက်နာမှုဆိုင်ရာ ဝန်ထုပ်ဝန်ပိုးများကို ပြဋ္ဌာန်းထားသည်။ မည်သည့်ဥပဒေများသည် သင့်အဖွဲ့အစည်း၏ သီးခြားလုပ်ဆောင်ချက်များနှင့် အချက်အလက်စီမံဆောင်ရွက်မှုလုပ်ငန်းများနှင့် သက်ဆိုင်သည်ကို ဖော်ထုတ်ရန် အရေးကြီးပါသည်။
ဒေတာချိုးဖောက်မှုတစ်ခုအပြီးတွင် တာဝန်ယူမှုခွဲဝေခြင်း
နယ်သာလန်တွင် ဒေတာခိုးယူမှုအတွက် တာဝန်ယူမှုသည် ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို စီမံဆောင်ရွက်ရာတွင် သင်၏အခန်းကဏ္ဍပေါ်တွင် မူတည်ပါသည်။ လုံခြုံရေးအစီအမံ သင်အကောင်အထည်ဖော်ခဲ့မှုနှင့် အစီရင်ခံတင်ပြရမည့်လိုအပ်ချက်များကို သင်လိုက်နာခဲ့ခြင်း ရှိ၊ မရှိ။ ဒတ်ချ်ဒေတာကာကွယ်ရေးအာဏာပိုင်နှင့် အခြားကြီးကြပ်ရေးအဖွဲ့အစည်းများသည် အောက်ပါအချက်များအပေါ် အခြေခံ၍ တာဝန်ယူမှုကို ဆုံးဖြတ်သည် ဥပဒေဆိုင်ရာတာဝန်ဝတ္တရားများ GDPR နှင့် အမျိုးသားဆိုက်ဘာလုံခြုံရေးဥပဒေများအောက်တွင်။
တာဝန်ယူမှုကို အဓိပ္ပာယ်ဖွင့်ဆိုခြင်း- ထိန်းချုပ်သူများ၊ ပရိုဆက်ဆာများနှင့် ပြင်ပအဖွဲ့အစည်းများ
ပြီးနောက် သင့်တာဝန်ယူမှု ကိုယ်ရေးကိုယ်တာဒေတာချိုးဖောက်မှု မင်း တစ်ခုခုအဖြစ် လုပ်ဆောင်မလားဆိုတဲ့အပေါ်မှာ မူတည်တယ် ဒေတာထိန်းချုပ်ကိရိယာ သို့မဟုတ် ပရိုဆက်ဆာ။ ထိန်းချုပ်သူများသည် ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို မည်သို့နှင့် အဘယ်ကြောင့် စီမံဆောင်ရွက်သည်ကို ဆုံးဖြတ်ကြပြီး လုံခြုံရေးဖြစ်ရပ်များအတွက် အဓိကတာဝန်ရှိစေပါသည်။
ပရိုဆက်ဆာများသည် ထိန်းချုပ်သူများကိုယ်စား ဒေတာများကို ကိုင်တွယ်ပြီး ညွှန်ကြားချက်များကို ကျော်လွန်ပါက သို့မဟုတ် လုံလောက်သော လုံခြုံရေးအစီအမံများကို မလုပ်ဆောင်ပါက တာဝန်ယူမှုနှင့် ရင်ဆိုင်ရသည်။
ဒစ်ဂျစ်တယ်ဝန်ဆောင်မှုပေးသူများကဲ့သို့သော ပြင်ပအဖွဲ့အစည်းများသည် သီးခြားတာဝန်ဝတ္တရားများကို ထမ်းဆောင်ကြသည်။ သင်သည် ပြင်ပပေးသွင်းသူများကို အသုံးပြုပါက ၎င်းတို့သည် သင့်ကိုယ်စား ဒေတာများကို စီမံဆောင်ရွက်သည့်အခါ ၎င်းတို့၏လုပ်ဆောင်ချက်များအတွက် သင်တာဝန်ယူရမည်ဖြစ်သည်။
သင့်စာချုပ်များတွင် လုံခြုံရေးဆိုင်ရာ တာဝန်ဝတ္တရားများနှင့် ဖြစ်ရပ်ကိုင်တွယ်ဖြေရှင်းရေး လုပ်ထုံးလုပ်နည်းများကို သတ်မှတ်ပေးရမည်။
များစွာသောပါတီများ ပါဝင်ပတ်သက်နေသည့်အခါ တာဝန်ယူမှုကို မျှဝေနိုင်ပါသည်။ သင်နှင့် သင့်ပရိုဆက်ဆာ နှစ်ဦးစလုံးသည် နည်းပညာနှင့် အဖွဲ့အစည်းဆိုင်ရာ အစီအမံများကို အကောင်အထည်ဖော်ရန် ပျက်ကွက်ပါက Autoriteit Persoonsgegevens မှ ပြစ်ဒဏ်များကို သင်နှစ်ဦးစလုံး ရင်ဆိုင်ရနိုင်သည်။
ကြီးကြပ်ရေးအာဏာပိုင်အဖွဲ့သည် တာဝန်ယူမှုသတ်မှတ်ရန်အတွက် ချိုးဖောက်မှုတွင် ပါဝင်သူတစ်ဦးချင်းစီ၏ အခန်းကဏ္ဍကို စစ်ဆေးသည်။
ကြီးကြပ်ရေးအာဏာပိုင်များနှင့် စည်းမျဉ်းစည်းကမ်းဆိုင်ရာ အခန်းကဏ္ဍများ
Autoriteit Persoonsgegevens သည် GDPR လိုက်နာမှုကို ပြဋ္ဌာန်းရန် တာဝန်ရှိသော ဒတ်ချ်ဒေတာကာကွယ်ရေးအာဏာပိုင်အဖြစ် တာဝန်ထမ်းဆောင်သည်။ သင်သည် ကိုယ်ရေးကိုယ်တာဒေတာချိုးဖောက်မှုများကို ဖြစ်ရပ်ကို သိရှိပြီး ၇၂ နာရီအတွင်း ဤကြီးကြပ်ရေးအာဏာပိုင်ထံ အစီရင်ခံရမည်။
ဖြစ်ရပ်အစီရင်ခံရမည့်ရက်များကို မလိုက်နာခြင်းသည် သင့်တာဝန်ယူမှုကို တိုးမြင့်စေသည်။
အမျိုးသားဆိုက်ဘာလုံခြုံရေးဗဟိုဌာန (NCSC) သည် ပိုမိုကျယ်ပြန့်သော ဆိုက်ဘာလုံခြုံရေးခြိမ်းခြောက်မှုများ မရှိမဖြစ်လိုအပ်သော ဝန်ဆောင်မှုများ၏ အော်ပရေတာများကို ထိခိုက်စေပါသည်။ သင်သည် အရေးကြီးသော အခြေခံအဆောက်အအုံ သို့မဟုတ် ဒစ်ဂျစ်တယ်ဝန်ဆောင်မှုများကို ပေးဆောင်ပါက၊ သိသာထင်ရှားသော လုံခြုံရေးဖြစ်ရပ်များကိုလည်း NCSC သို့ အစီရင်ခံရမည်။
ဤအစီရင်ခံစာများသည် ဆိုက်ဘာခြိမ်းခြောက်မှုများအတွက် အမျိုးသားအဆင့် တုံ့ပြန်မှုများကို ညှိနှိုင်းရန် အထောက်အကူပြုပါသည်။
လုံခြုံရေးဆိုင်ရာ ဖြစ်ရပ်များ ဖြစ်ပွားပြီးနောက် အာဏာပိုင်နှစ်ရပ်စလုံးက စုံစမ်းစစ်ဆေးမှုများ ပြုလုပ်ကြသည်။ Autoriteit Persoonsgegevens သည် သင်၏ နှစ်စဉ်ကမ္ဘာလုံးဆိုင်ရာ ဝင်ငွေ၏ ၄% သို့မဟုတ် ယူရို ၂၀ သန်းအထိ (မည်သည့်ပမာဏမဆို ပိုများသည်) ဒဏ်ငွေများ ချမှတ်နိုင်သည်။
၎င်းတို့သည် ချိုးဖောက်မှု၏ သဘောသဘာဝ၊ ထိခိုက်ခံရသူအရေအတွက်နှင့် သင်၏ တုံ့ပြန်မှု တိုင်းတာမှုများကဲ့သို့သော အချက်များကို ထည့်သွင်းစဉ်းစားကြသည်။
ENISA လမ်းညွှန်ချက်များသည် ဒတ်ခ်ျအာဏာပိုင်များသည် ဆိုက်ဘာလုံခြုံရေးလိုအပ်ချက်များနှင့် သင်၏လိုက်နာမှုကို မည်သို့အကဲဖြတ်သည်ကို လွှမ်းမိုးသည်။
အဖွဲ့အစည်းဆိုင်ရာနှင့် နည်းပညာဆိုင်ရာ တိုင်းတာမှုများ
နည်းပညာနှင့် အဖွဲ့အစည်းဆိုင်ရာ အစီအမံများကို သင်အကောင်အထည်ဖော်ခြင်းသည် တာဝန်ယူမှုဆုံးဖြတ်ချက်များကို တိုက်ရိုက်အကျိုးသက်ရောက်စေသည်။ ဤအစီအမံများတွင် ကုဒ်ဝှက်ခြင်း၊ ဝင်ရောက်ခွင့်ထိန်းချုပ်မှုများ၊ ပုံမှန်လုံခြုံရေးစမ်းသပ်မှုနှင့် ဝန်ထမ်းလေ့ကျင့်မှုများ ပါဝင်သည်။
တရားရုံးများနှင့် ကြီးကြပ်ရေးအာဏာပိုင်များသည် သင့်လုံခြုံရေးသည် ပါဝင်ပတ်သက်နေသော အန္တရာယ်များအတွက် သင့်လျော်မှုရှိမရှိကို အကဲဖြတ်ကြသည်။
သင်၏ လုံခြုံရေးအစီအမံများကို မှတ်တမ်းတင်ပြီး စီးပွားရေးဆက်လက်လည်ပတ်မှုစီမံကိန်းကို သရုပ်ပြရမည်။ လုံလောက်သော ကြိုတင်ကာကွယ်မှုများကို သင်သက်သေမပြနိုင်ပါက တာဝန်ယူမှု သိသိသာသာ မြင့်တက်လာပါသည်။
ပုံမှန်အန္တရာယ်အကဲဖြတ်မှုများသည် ချိုးဖောက်မှုများမဖြစ်ပွားမီ အားနည်းချက်များကို ဖော်ထုတ်ရန် သင့်အား ကူညီပေးပါသည်။
ဖြစ်ရပ်ကိုင်တွယ်ဖြေရှင်းခြင်းဆိုင်ရာ လုပ်ထုံးလုပ်နည်းများသည် အလွန်အရေးကြီးပါသည်။ ကိုယ်ရေးကိုယ်တာဒေတာချိုးဖောက်မှုများကို ထောက်လှမ်းခြင်း၊ စုံစမ်းစစ်ဆေးခြင်းနှင့် တုံ့ပြန်ခြင်းအတွက် ရှင်းလင်းသော လုပ်ထုံးလုပ်နည်းများ လိုအပ်ပါသည်။
လုံခြုံရေးဆိုင်ရာ ဖြစ်ရပ်များကို ထိန်းချုပ်ရာတွင် သင်၏ တုံ့ပြန်မှုအချိန်နှင့် ထိရောက်မှုသည် ပြစ်ဒဏ်ဆုံးဖြတ်ချက်များကို လွှမ်းမိုးမှုရှိသည်။
Autoriteit Persoonsgegevens သည် သင်၏လုံခြုံရေးဘောင်၏ အထောက်အထားကို ထိန်းသိမ်းထားရန် မျှော်လင့်ပါသည်။ သင့်လျော်သော စာရွက်စာတမ်းများမရှိပါက စုံစမ်းစစ်ဆေးမှုများအတွင်း ကျိုးကြောင်းဆီလျော်သော ဂရုစိုက်မှုကို သက်သေပြရန် ခက်ခဲပါသည်။
ထောက်ပံ့ရေးကွင်းဆက်နှင့် ဝန်ဆောင်မှုပေးသူများ၏ သက်ရောက်မှု
ထောက်ပံ့ရေးကွင်းဆက်လုံခြုံရေးသည် ရှုပ်ထွေးသော တာဝန်ယူမှုပြဿနာများကို ဖန်တီးပေးသည်။ သင့်ဝန်ဆောင်မှုပေးသူများသည် သင့်ဒေတာကို ထိခိုက်စေသော ချိုးဖောက်မှုများကို ကြုံတွေ့ရသည့်အခါတွင်ပင် သင်သည် အကျိုးဆက်များကို ရင်ဆိုင်ရနိုင်သည်။
သင်သည် ပေးသွင်းသူများအပေါ် သင့်လျော်သော စုံစမ်းစစ်ဆေးမှု ပြုလုပ်ရမည်ဖြစ်ပြီး ၎င်းတို့၏ လုံခြုံရေးဆိုင်ရာ အလေ့အကျင့်များကို အဆက်မပြတ် စောင့်ကြည့်ရမည်။
မရှိမဖြစ်လိုအပ်သော ဝန်ဆောင်မှုလုပ်ငန်းများ၏ အော်ပရေတာများသည် ရောင်းချသူစီမံခန့်ခွဲမှုအတွက် ပိုမိုတင်းကျပ်သော လိုအပ်ချက်များနှင့် ရင်ဆိုင်နေရသည်။ သင်၏ ထောက်ပံ့ရေးကွင်းဆက်ရှိ ဒစ်ဂျစ်တယ်ဝန်ဆောင်မှုပေးသူများသည် သင်၏ကိုယ်ပိုင်တာဝန်ဝတ္တရားများနှင့် ကိုက်ညီသော စံနှုန်းများကို ထိန်းသိမ်းထားကြောင်း သေချာစေရမည်။
စာချုပ်ဆိုင်ရာ သဘောတူညီချက်များတွင် ဖြစ်ရပ်အစီရင်ခံခြင်းဆိုင်ရာ တာဝန်များနှင့် တာဝန်ယူမှုခွဲဝေမှုကို ရှင်းရှင်းလင်းလင်း သတ်မှတ်သင့်သည်။
ချိုးဖောက်မှုတစ်ခုသည် သင်၏ထောက်ပံ့ရေးကွင်းဆက်မှ စတင်ပါက Autoriteit Persoonsgegevens သည် သင်သည် ရောင်းချသူများ၏ လုံလောက်သော အကဲဖြတ်မှုများကို ပြုလုပ်ခဲ့ခြင်း ရှိ၊ မရှိ စစ်ဆေးပါသည်။ သင်၏တာဝန်ယူမှုသည် ပေးသွင်းသူလုံခြုံရေးကို အတည်ပြုရန် ကျိုးကြောင်းဆီလျော်သော ခြေလှမ်းများ လုပ်ဆောင်ခဲ့ခြင်း ရှိ၊ မရှိပေါ်တွင် မူတည်ပါသည်။
ပြင်ပပရိုဆက်ဆာများကို အသုံးပြုသည့်တိုင် တာဝန်ယူမှုကို အပြည့်အဝ လွှဲအပ်၍မရပါ။
အလွှာပေါင်းစုံ ထောက်ပံ့ရေးကွင်းဆက်များသည် အထူးသတိထားရန် လိုအပ်ပါသည်။ အဖွဲ့အစည်းများစွာတွင် ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို ထိခိုက်စေသည့် အဆင့်ဆင့်ပျက်ကွက်မှုများမှ ကာကွယ်ရန်အတွက် လက်အောက်ခံပရိုဆက်ဆာများနှင့် ၎င်းတို့၏ လုံခြုံရေးအစီအမံများကို မြင်သာစေရန် လိုအပ်ပါသည်။
ဒေတာချိုးဖောက်မှုအကြောင်းကြားစာတာဝန်ဝတ္တရားများ
နယ်သာလန်သည် GDPR နှင့် အမျိုးသားဆိုက်ဘာလုံခြုံရေးဥပဒေများအောက်တွင် အလွှာပေါင်းစုံပါ အသိပေးချက်မူဘောင်ကို အကောင်အထည်ဖော်သည်။ ထိန်းချုပ်သူများသည် ချိုးဖောက်မှုများကို အစီရင်ခံပါ အန္တရာယ်ရှိပါက ၇၂ နာရီအတွင်း ကိုယ်ရေးကိုယ်တာဒေတာအာဏာပိုင် (PDA) သို့ ဒေတာပိုင်ရှင်များ၏ အခွင့်အရေးများ.
အန္တရာယ်များသော ချိုးဖောက်မှုများ ထိခိုက်ခံရသူများကို တိုက်ရိုက်အကြောင်းကြားရန် လိုအပ်ပါသည်။
အချိန်ဇယားများနှင့် လုပ်ထုံးလုပ်နည်းဆိုင်ရာ လိုအပ်ချက်များ
သင်သည် PDA သို့ မလိုအပ်သော နှောင့်နှေးမှုမရှိဘဲ အကြောင်းကြားရမည်ဖြစ်ပြီး၊ ဖြစ်နိုင်ပါက ကိုယ်ရေးကိုယ်တာအချက်အလက်များ ချိုးဖောက်ခံရကြောင်း သိရှိပြီး ၇၂ နာရီထက် နောက်မကျစေရ။ ဤချိုးဖောက်မှုသည် သဘာဝပုဂ္ဂိုလ်များ၏ အခွင့်အရေးများနှင့် လွတ်လပ်ခွင့်များကို အန္တရာယ်ဖြစ်စေနိုင်ဖွယ်မရှိပါက ဤတာဝန်ဝတ္တရားသည် အကျုံးဝင်ပါသည်။
အသိပေးချက်တွင် ဖြစ်နိုင်သည့်နေရာတွင် သီးခြားအချက်အလက်များ ပါဝင်ရမည်။ သက်ဆိုင်ရာဒေတာပိုင်ရှင်များ၏ အမျိုးအစားများနှင့် ခန့်မှန်းခြေအရေအတွက်၊ ထိခိုက်ခံရသော ကိုယ်ရေးကိုယ်တာဒေတာမှတ်တမ်းများ၏ အမျိုးအစားများနှင့် ခန့်မှန်းခြေအရေအတွက်နှင့် သင်၏ဒေတာကာကွယ်ရေးအရာရှိ သို့မဟုတ် အခြားဆက်သွယ်ရမည့်သူ၏အမည်ကို သင်ပေးရန် လိုအပ်ပါသည်။
ချိုးဖောက်မှု၏ ဖြစ်နိုင်ခြေရှိသော အကျိုးဆက်များနှင့် ၎င်းကို ကိုင်တွယ်ဖြေရှင်းရန် ဆောင်ရွက်ခဲ့သော သို့မဟုတ် အဆိုပြုထားသော အစီအမံများကိုလည်း ဖော်ပြရမည်။
လိုအပ်သော အချက်အလက်အားလုံးကို ၇၂ နာရီအတွင်း မပေးနိုင်ပါက အဆင့်လိုက် တင်သွင်းနိုင်ပါသည်။ သင်၏ ကနဦး အကြောင်းကြားစာတွင် နှောင့်နှေးမှု အကြောင်းရင်းများကို ရှင်းပြရမည်။
ဘယ်သူ့ကို ဘယ်အချိန်မှာ အကြောင်းကြားရမလဲ
ကိုယ်ရေးကိုယ်တာဒေတာချိုးဖောက်မှုသည် ၎င်းတို့၏ အခွင့်အရေးများနှင့် လွတ်လပ်ခွင့်များအပေါ် မြင့်မားသောအန္တရာယ်ဖြစ်စေနိုင်သည့်အခါ ထိခိုက်ခံရသော ဒေတာပိုင်ရှင်များထံ တိုက်ရိုက်အကြောင်းကြားရမည်။ ဤအကြောင်းကြားစာကို မလိုအပ်ဘဲ နှောင့်နှေးမှုမရှိဘဲ ဖြစ်ပေါ်စေရမည်ဖြစ်ပြီး ရှင်းလင်းပြတ်သားသော ဘာသာစကားကို အသုံးပြုရမည်။
အခြေအနေသုံးမျိုးတွင် ဒေတာပိုင်ရှင်များထံ တိုက်ရိုက်အကြောင်းကြားရန် မလိုအပ်ပါ။ ခွင့်ပြုချက်မရှိသူများ ဒေတာကို နားမလည်နိုင်စေသည့် သင့်လျော်သော နည်းပညာနှင့် အဖွဲ့အစည်းဆိုင်ရာ ကာကွယ်ရေးအစီအမံများ (ဥပမာ ကုဒ်ဝှက်ခြင်း) ကို သင်အကောင်အထည်ဖော်ပါက အကြောင်းကြားရန် မလိုအပ်ပါ။
ဒေတာပိုင်ရှင်များ၏ အခွင့်အရေးများအတွက် မြင့်မားသောအန္တရာယ် ဖြစ်ပေါ်လာနိုင်ဖွယ်မရှိတော့ကြောင်း သေချာစေရန် နောက်ဆက်တွဲအစီအမံများ လုပ်ဆောင်ခဲ့ပါက သို့မဟုတ် တိုက်ရိုက်ဆက်သွယ်မှုတွင် မမျှတသောကြိုးပမ်းအားထုတ်မှုများ ပါဝင်ပါက အကြောင်းကြားရန် မလိုအပ်ပါ။ ထိုကဲ့သို့သောကိစ္စများတွင် အများပြည်သူဆက်သွယ်ရေး သို့မဟုတ် အလားတူအစီအမံများ လိုအပ်ပါသည်။
ငွေကြေးကြီးကြပ်မှုဥပဒေအရ ငွေကြေးဆိုင်ရာကုမ္ပဏီများသည် ဒေတာပိုင်ရှင်အကြောင်းကြားစာတာဝန်မှ ကင်းလွတ်ခွင့်ရှိသည်။ ၎င်းတို့သည် PDA သို့ အစီရင်ခံရမည်။
ပရိုဆက်ဆာများတွင် သီးခြားတာဝန်ဝတ္တရားများရှိသည်။ အန္တရာယ်အဆင့် မည်သို့ပင်ရှိစေကာမူ မည်သည့်ကိုယ်ရေးကိုယ်တာဒေတာချိုးဖောက်မှုကိုမဆို သင်သိရှိပြီးနောက် မလိုအပ်ဘဲ ထိန်းချုပ်သူထံ အကြောင်းကြားရမည်။
၎င်းသည် GDPR အရ ဥပဒေပြဋ္ဌာန်းချက်တစ်ခုဖြစ်ပြီး သင်၏ လုပ်ဆောင်မှုသဘောတူညီချက်တွင် ထည့်သွင်းသင့်သည်။
ကဏ္ဍအလိုက်နှင့် အမျိုးသားအဆင့် အသိပေးချက်လိုအပ်ချက်များ
GDPR တာဝန်ဝတ္တရားများအပြင်၊ သင်၏ကဏ္ဍပေါ် မူတည်၍ နောက်ထပ်အစီရင်ခံရန် လိုအပ်ချက်များနှင့် ရင်ဆိုင်ရနိုင်သည်။ WBNI (ကွန်ရက်နှင့် သတင်းအချက်အလက်စနစ်များ လုံခြုံရေးအက်ဥပဒေ) သည် အချို့သောအဖွဲ့အစည်းများသည် လုံခြုံရေးဖြစ်ရပ်များကို ဆိုက်ဘာလုံခြုံရေးအာဏာပိုင်များထံ အစီရင်ခံရန် လိုအပ်သည်။ ဤဖြစ်ရပ်များသည် ကိုယ်ရေးကိုယ်တာဒေတာချိုးဖောက်မှုများအဖြစ် အရည်အချင်းမပြည့်မီသည့်တိုင်။
အများပြည်သူသုံး အီလက်ထရွန်းနစ် ဆက်သွယ်ရေးကွန်ရက်များ ပံ့ပိုးပေးသူများသည် လူ့ပတ်ဝန်းကျင်နှင့် သယ်ယူပို့ဆောင်ရေးဆိုင်ရာ စစ်ဆေးရေးမှူး (ILT) သို့ အစီရင်ခံရမည်။ ကျန်းမာရေးစောင့်ရှောက်မှုအဖွဲ့အစည်းများသည် ဆေးဘက်ဆိုင်ရာကိရိယာဘေးကင်းရေး သို့မဟုတ် လူနာဒေတာကို ထိခိုက်စေသော ဖြစ်ရပ်များနှင့် ပတ်သက်၍ ကျန်းမာရေးနှင့် လူငယ်စောင့်ရှောက်မှု စစ်ဆေးရေးမှူးထံ အကြောင်းကြားရန် တာဝန်ဝတ္တရားများနှင့် ရင်ဆိုင်နေရသည်။
ငွေကြေးဝန်ဆောင်မှုကုမ္ပဏီများသည် ငွေကြေးကြီးကြပ်မှုဥပဒေအရ ကဏ္ဍအလိုက် လိုအပ်ချက်များကို လိုက်နာရမည်။
အရေးကြီးသော အခြေခံအဆောက်အအုံ ပံ့ပိုးပေးသူများသည် WBNI အရ တာဝန်ဝတ္တရားများကို တိုးမြှင့်ထားသည်။ မရှိမဖြစ်လိုအပ်သော ဝန်ဆောင်မှုများကို သိသိသာသာ အနှောင့်အယှက်ဖြစ်စေနိုင်သည့် အရေးကြီးသော ဖြစ်ရပ်များကို ကွန်ပျူတာလုံခြုံရေး ဖြစ်ရပ်တုံ့ပြန်ရေးအဖွဲ့ (CSIRT) သို့ သင်အစီရင်ခံရမည်။
အများပိုင်ကုမ္ပဏီများသည် ရင်းနှီးမြှုပ်နှံသူဆုံးဖြတ်ချက်များကို သိသိသာသာထိခိုက်စေနိုင်သည့် လုံခြုံရေးဖြစ်ရပ်များကို အကြောင်းကြားရန် လိုအပ်နိုင်သည်။
ဤကဏ္ဍအလိုက် လိုအပ်ချက်များသည် GDPR တာဝန်ဝတ္တရားများနှင့်အတူ အစားထိုးခြင်းထက် လုပ်ဆောင်လေ့ရှိသည်။ သင့်အဖွဲ့အစည်း၏ လုပ်ဆောင်ချက်များနှင့် ချိုးဖောက်မှု၏ သဘောသဘာဝပေါ် မူတည်၍ ဖြစ်ရပ်တစ်ခုအတွက် မတူညီသော အာဏာပိုင်များထံ အကြောင်းကြားချက်များစွာ ပြုလုပ်ရန် လိုအပ်နိုင်ပါသည်။
လိုက်နာမှုမရှိခြင်းအတွက် ပြဋ္ဌာန်းချက်နှင့် ပြစ်ဒဏ်များ
ဒတ်ချ်အာဏာပိုင်များတွင် ဆိုက်ဘာလုံခြုံရေးဆိုင်ရာ ပျက်ကွက်မှုများကို စုံစမ်းစစ်ဆေးရန်နှင့် ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို ကာကွယ်ရန် ပျက်ကွက်သော သို့မဟုတ် လုံခြုံရေးလိုအပ်ချက်များနှင့် ကိုက်ညီရန် ပျက်ကွက်သော အဖွဲ့အစည်းများအပေါ် ကြီးမားသော ငွေကြေးပြစ်ဒဏ်များ ချမှတ်ရန် ရှင်းလင်းသော အာဏာများရှိသည်။
ပြဋ္ဌာန်းချက် မူဘောင်တွင် သီးခြားကြီးကြပ်မှုတာဝန်များ၊ စနစ်တကျဖွဲ့စည်းထားသော ပြစ်ဒဏ်အစီအစဉ်များနှင့် ပိတ်ဆို့မှုများနှင့် ရင်ဆိုင်နေရသော အဖွဲ့အစည်းများအတွက် သတ်မှတ်ထားသော အယူခံလုပ်ထုံးလုပ်နည်းများပါရှိသော ထိန်းညှိသူများစွာ ပါဝင်သည်။
စုံစမ်းစစ်ဆေးခြင်းနှင့် ကြီးကြပ်ကွပ်ကဲခြင်းဆိုင်ရာ အာဏာများ
ဒတ်ချ်ဒေတာကာကွယ်ရေးအာဏာပိုင် (Autoriteit Persoonsgegevens သို့မဟုတ် AP) သည် ဒေတာပေါက်ကြားမှုများနှင့် GDPR ချိုးဖောက်မှုများကို စုံစမ်းစစ်ဆေးရန် အဓိကတာဝန်ရှိသည်။
AP သည် တိုင်ကြားချက်များ၊ မီဒီယာအစီရင်ခံစာများ သို့မဟုတ် ပုံမှန်စာရင်းစစ်များအပေါ် အခြေခံ၍ စုံစမ်းစစ်ဆေးမှုများကို စတင်နိုင်သည်။
စုံစမ်းစစ်ဆေးမှုများအတွင်း အာဏာပိုင်များသည် စာရွက်စာတမ်းများ တောင်းဆိုခြင်း၊ ကွင်းဆင်းစစ်ဆေးမှုများ ပြုလုပ်ခြင်းနှင့် ဝန်ထမ်းများကို မေးမြန်းခြင်းတို့ကို ပြုလုပ်နိုင်သည်။
Cyberbeveiligingswet အသစ်အရ ဆိုက်ဘာလုံခြုံရေးတာဝန်ဝတ္တရားများအတွက် ကဏ္ဍအလိုက် စည်းမျဉ်းထိန်းသိမ်းရေးအဖွဲ့များသည် ကြီးကြပ်ကွပ်ကဲမှုပြုလုပ်သည်။
စားသုံးသူများနှင့် ဈေးကွက်များဆိုင်ရာ အာဏာပိုင် (ACM) သည် ဒစ်ဂျစ်တယ် အခြေခံအဆောက်အအုံနှင့် ဆက်သွယ်ရေး ဝန်ဆောင်မှုပေးသူများကို ကြီးကြပ်သည်။
ဒတ်ချ်ဗဟိုဘဏ် (DNB) သည် ငွေကြေးအဖွဲ့အစည်းများကို ကြီးကြပ်သည်။
စီးပွားရေးနှင့် ရာသီဥတုဝန်ကြီး၊ အခြေခံအဆောက်အအုံနှင့် ရေအရင်းအမြစ်စီမံခန့်ခွဲမှုဝန်ကြီးနှင့် ကျန်းမာရေးစောင့်ရှောက်မှုဝန်ကြီးတို့သည် ၎င်းတို့၏ သက်ဆိုင်ရာကဏ္ဍများအတွင်း ပြဋ္ဌာန်းအာဏာများကို ကိုင်ဆောင်ထားကြသည်။
ဤထိန်းညှိပေးသူများသည် သင့်စနစ်များကို စစ်ဆေးခြင်း၊ ဖြစ်ရပ်တုံ့ပြန်မှုလုပ်ထုံးလုပ်နည်းများကို ပြန်လည်သုံးသပ်ခြင်းနှင့် သင်၏အန္တရာယ်စီမံခန့်ခွဲမှုသည် ဥပဒေစံနှုန်းများနှင့် ကိုက်ညီမှုရှိမရှိ အကဲဖြတ်ခြင်းတို့ ပြုလုပ်နိုင်ပါသည်။
ချိုးဖောက်မှုများတွေ့ရှိပါက ၎င်းတို့သည် သင့်အဖွဲ့အစည်းမှ ပြဋ္ဌာန်းချက်ဆိုင်ရာ ကုန်ကျစရိတ်များကိုလည်း ပြန်လည်ရယူနိုင်ပါသည်။
အမျိုးသားဆိုက်ဘာလုံခြုံရေးဗဟို (NCSC) သည် စည်းမျဉ်းထိန်းသိမ်းရေးအဖွဲ့များအကြား ညှိနှိုင်းဆောင်ရွက်ပေးသော်လည်း ပြစ်ဒဏ်များကို တိုက်ရိုက်ချမှတ်ခြင်း မရှိပါ။
အုပ်ချုပ်ရေးနှင့် ငွေကြေးဆိုင်ရာ ပြစ်ဒဏ်များ
ငွေကြေးဆိုင်ရာ ပြစ်ဒဏ်များသည် ဥပဒေဘောင်နှင့် ချိုးဖောက်မှုများ၏ ပြင်းထန်မှုပေါ် မူတည်၍ ကွဲပြားသည်။
GDPR ပြဋ္ဌာန်းချက်အရ AP သည် သင်၏ နှစ်စဉ်ကမ္ဘာလုံးဆိုင်ရာဝင်ငွေ၏ ၄% သို့မဟုတ် ယူရို ၂၀ သန်းအထိ ဒဏ်ငွေချမှတ်နိုင်ပြီး မည်သည့်ပမာဏသည် ပိုများသည်ဖြစ်စေ မြင့်မားသည်။
အာဏာပိုင်သည် ချိုးဖောက်မှု၏ သဘောသဘာဝ၊ ထိခိုက်ခံရသူအရေအတွက်နှင့် စုံစမ်းစစ်ဆေးမှုများအတွင်း သင်၏ပူးပေါင်းဆောင်ရွက်မှုကဲ့သို့သော အချက်များကို ထည့်သွင်းစဉ်းစားသည်။
Cyberbeveiligingswet အရ၊ ပြစ်ဒဏ်များသည် အဆင့်လိုက်ဖွဲ့စည်းပုံကို လိုက်နာသည်-
| Entity အမျိုးအစားခွဲခြားခြင်း။ | အများဆုံးဒဏ်ကြေးငွေ | လည်ပတ်မှုအစားထိုး |
|---|---|---|
| Essentiële entiteiten (EE) | € 10 သန်း | ကမ္ဘာလုံးဆိုင်ရာ လည်ပတ်ငွေ ၁.၄% |
| Belangrijke entiteiten (BE) | € 7 သန်း | ကမ္ဘာလုံးဆိုင်ရာ လည်ပတ်ငွေ ၁.၄% |
စည်းမျဉ်းထိန်းသိမ်းရေးအဖွဲ့များသည် သတ်မှတ်ထားသော အချိန်ဘောင်အတွင်း သီးခြားလုံခြုံရေးအစီအမံများကို အကောင်အထည်ဖော်ရန် သင့်အား လိုအပ်သော ပြင်ဆင်မှုအမိန့်များကိုလည်း ထုတ်ပြန်နိုင်သည်။
ထပ်ခါတလဲလဲ ကျရှုံးမှုများသည် ချိုးဖောက်မှုများကို လူသိရှင်ကြား ထုတ်ဖော်ခြင်းဖြင့် နာမည်ဖျက်ခြင်းနှင့် အရှက်ခွဲခြင်းတို့ကို ဖြစ်ပေါ်စေနိုင်သည်။
မရှိမဖြစ်လိုအပ်သော အဖွဲ့အစည်းများအဖြစ် အမျိုးအစားခွဲခြားထားသော အဖွဲ့အစည်းများ၏ ဒါရိုက်တာများသည် ပြင်းထန်သောကိစ္စရပ်များတွင် ဘုတ်အဖွဲ့ရာထူးများမှ ကိုယ်ရေးကိုယ်တာ အရည်အချင်းမပြည့်မီမှုများနှင့် ရင်ဆိုင်ရနိုင်သည်။
အစိုးရကဏ္ဍအဖွဲ့အစည်းများသည် ငွေကြေးဆိုင်ရာပြစ်ဒဏ်များမှ ကင်းလွတ်ခွင့်ရှိသော်လည်း ပြုပြင်ထိန်းသိမ်းရေးအရေးယူမှုများနှင့် လွှတ်တော်၏စစ်ဆေးမှုများနှင့် အလားအလာရှိသော စစ်ဆေးမှုများနှင့် ရင်ဆိုင်ရနိုင်သည်။
ဥပဒေရေးရာ တရားစွဲဆိုမှုနှင့် အယူခံဝင်မှုများ
သင်သည် ပြဋ္ဌာန်းချက်ဆိုင်ရာ ဆုံးဖြတ်ချက်များကို စိန်ခေါ်ပိုင်ခွင့်ရှိသည်- အုပ်ချုပ်ရေးဆိုင်ရာ အယူခံများ.
ပြစ်ဒဏ်အကြောင်းကြားစာ ရရှိပြီးနောက်၊ ထုတ်ပေးသည့်အာဏာပိုင်ထံ ကန့်ကွက်ချက် (bezwaar) ကို ခြောက်ပတ်အတွင်း တင်သွင်းနိုင်ပါသည်။
စည်းကမ်းထိန်းသိမ်းရေးအဖွဲ့သည် ၎င်း၏ဆုံးဖြတ်ချက်ကို ပြန်လည်သုံးသပ်ပြီး တရားဝင်တုံ့ပြန်မှုပေးရမည်။
ပြန်လည်စဉ်းစားမှုရလဒ်ကို သင်သဘောမတူပါက ခရိုင်တရားရုံး (rechtbank) သို့ အယူခံဝင်နိုင်သည်။
စည်းမျဉ်းထိန်းသိမ်းရေးအဖွဲ့သည် သင့်လျော်သော လုပ်ထုံးလုပ်နည်းများကို လိုက်နာပြီး ဥပဒေကို မှန်ကန်စွာ ကျင့်သုံးခြင်း ရှိ၊ မရှိ တရားရုံးက ပြန်လည်သုံးသပ်သည်။
ဒါဆိုရင် မင်းလုပ်နိုင်တယ် အယူခံတရားရုံးဆုံးဖြတ်ချက်များ အမြင့်ဆုံး အုပ်ချုပ်ရေးတရားရုံးအဖြစ် တာဝန်ထမ်းဆောင်သည့် Afdeling bestuursrechtspraak van de Raad van State) ၏ အုပ်ချုပ်ရေးဆိုင်ရာ တရားစီရင်ပိုင်ခွင့်ဌာနခွဲသို့။
အယူခံဝင်သည့် လုပ်ငန်းစဉ်တစ်လျှောက်လုံးတွင်၊ စည်းမျဉ်းထိန်းသိမ်းရေးအဖွဲ့များမှ အမိန့်ပေးထားသည့် ပြုပြင်မှုအစီအမံများကို သင်ဆက်လက်အကောင်အထည်ဖော်ရမည်။
အယူခံဝင်မှုရလဒ်များ ရပ်တန့်ထားစဉ် တရားရုံးများသည် ငွေကြေးပြစ်ဒဏ်များကို ဆိုင်းငံ့ထားနိုင်သော်လည်း ၎င်းသည် အလိုအလျောက်ဖြစ်လာသည်မဟုတ်ပါ။
ဆိုက်ဘာလုံခြုံရေးစီမံခန့်ခွဲမှုတွင် အဓိကအခန်းကဏ္ဍများနှင့် တာဝန်ဝတ္တရားများ
အဖွဲ့အစည်းများသည် ဒေတာကာကွယ်ရေးအရာရှိများခန့်အပ်ခြင်းမှသည် ဘုတ်အဖွဲ့အဆင့် တာဝန်ခံမှုထူထောင်ခြင်းနှင့် လုံခြုံရေးပရိုတိုကောများအကြောင်း ဝန်ထမ်းများကို လေ့ကျင့်ပေးခြင်းအထိ ဆိုက်ဘာလုံခြုံရေးတာဝန်များကို မည်သူစီမံခန့်ခွဲသည်ကို ရှင်းရှင်းလင်းလင်း သတ်မှတ်ရမည်။
ဒေတာကာကွယ်ရေးအရာရှိများနှင့် ခန့်အပ်မှုများ
သင့်အဖွဲ့အစည်းသည် အရေးကြီးသော ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို ကြီးမားသော ပမာဏဖြင့် စီမံဆောင်ရွက်ပါက သို့မဟုတ် လူပုဂ္ဂိုလ်များကို စနစ်တကျ စောင့်ကြည့်ပါက ဒေတာကာကွယ်ရေးအရာရှိ (DPO) ကို ခန့်အပ်ရမည်။
DPO သည် ဒေတာကာကွယ်ရေးအာဏာပိုင်များနှင့် ဒေတာပိုင်ရှင်များအတွက် သင်၏ အဓိကဆက်သွယ်ရမည့်သူအဖြစ် ဆောင်ရွက်ပါသည်။
သင့် DPO သည် ဒေတာကာကွယ်ရေးဥပဒေနှင့် သတင်းအချက်အလက်လုံခြုံရေးလုပ်ငန်းစဉ်များတွင် သီးခြားအရည်အချင်းများ လိုအပ်သည်။
၎င်းတို့သည် သင်၏ အမြင့်ဆုံးစီမံခန့်ခွဲမှုအဆင့်သို့ တိုက်ရိုက်အစီရင်ခံရမည်ဖြစ်ပြီး ၎င်းတို့၏တာဝန်များကို ထမ်းဆောင်ခြင်းကြောင့် ထုတ်ပယ်၍မရပါ။
၎င်းအခန်းကဏ္ဍတွင် GDPR လိုက်နာမှုကို စောင့်ကြည့်ခြင်း၊ ဒေတာကာကွယ်ရေးသက်ရောက်မှုအကဲဖြတ်မှုများပြုလုပ်ခြင်းနှင့် ကုဒ်ဝှက်ခြင်းနှင့် ကုဒ်ဝှက်ခြင်းလိုအပ်ချက်များအကြောင်း အကြံပေးခြင်းတို့ ပါဝင်သည်။
DPO ရဲ့ တာဝန်ဝတ္တရားတွေကို ရှင်းရှင်းလင်းလင်း မှတ်တမ်းတင်ထားသင့်ပါတယ်။
၎င်းတွင် သင်၏ ဒစ်ဂျစ်တယ်အခြေခံအဆောက်အအုံကို စစ်ဆေးခြင်းနှင့် သင်၏ဖြစ်ရပ်တုံ့ပြန်မှုအစီအစဉ်ကို ပြန်လည်သုံးသပ်ခြင်းဆိုင်ရာ ၎င်းတို့၏အခွင့်အာဏာ ပါဝင်သည်။
သင်သည် EU နိုင်ငံများစွာတွင် လုပ်ငန်းလည်ပတ်ပါက ၎င်းတို့၏ ပရော်ဖက်ရှင်နယ် အရည်အသွေးများနှင့် သက်ဆိုင်ရာ တရားစီရင်ပိုင်ခွင့်များဆိုင်ရာ အသိပညာအပေါ် အခြေခံ၍ DPO တစ်ခုတည်းကို သတ်မှတ်နိုင်သည်။
ကော်ပိုရိတ်အုပ်ချုပ်မှုနှင့် တာဝန်ခံမှု
သင့်ဒါရိုက်တာအဖွဲ့သည် ဆိုက်ဘာလုံခြုံရေးအန္တရာယ်စီမံခန့်ခွဲမှုအတွက် အဓိကတာဝန်ရှိသည်။
၎င်းတို့သည် လုံခြုံရေးအစီအမံများကို အတည်ပြုရမည်၊ လုံလောက်သော အရင်းအမြစ်များကို ခွဲဝေပေးရမည်၊ ဆိုက်ဘာပြန်လည်ထူထောင်ရေး ကြိုးပမ်းမှုများကို သင့်လျော်စွာ ကြီးကြပ်ကွပ်ကဲရမည်။
ခေါင်းဆောင်မှုတာဝန်ခံမှုတွင် အောက်ပါတို့ပါဝင်သည်-
- လုံခြုံရေးမူဝါဒများကို အတည်ပြုခြင်း သတင်းအချက်အလက်လုံခြုံရေးမူဘောင်များအတွက်
- အန္တရာယ်အကဲဖြတ်မှုများကို စောင့်ကြည့်ခြင်း နှင့် လုပ်ငန်းလည်ပတ်မှု ခံနိုင်ရည်ရှိမှု စီမံကိန်းရေးဆွဲခြင်း
- စာရင်းစစ်လိုက်နာမှုကို သေချာစေခြင်း လွတ်လပ်သော သုံးသပ်ချက်များမှတစ်ဆင့်
- ဘတ်ဂျက်များခွဲဝေပေးခြင်း ဆိုက်ဘာလုံခြုံရေးစီမံခန့်ခွဲမှုအတွက်နှင့် ဝန်ထမ်းလေ့ကျင့်ရေး
လုံခြုံရေးဆိုင်ရာ ဆုံးဖြတ်ချက်ချမှတ်ရန်အတွက် ရှင်းလင်းသော အခွင့်အာဏာလမ်းကြောင်းများ ချမှတ်ရန် လိုအပ်ပါသည်။
လုံခြုံရေးအစီအမံများကို မည်သူက အတည်ပြုသည်၊ မည်သူက အကောင်အထည်ဖော်မှုကို ကြီးကြပ်သည်၊ မည်သူက စာရင်းစစ်များ ပြုလုပ်သည်ကို မှတ်တမ်းတင်ပါ။
သင့်စီမံခန့်ခွဲမှုအဖွဲ့သည် ဆိုက်ဘာလုံခြုံရေးစွမ်းဆောင်ရည်ကို ပုံမှန်ပြန်လည်သုံးသပ်ပြီး သင့်ဒစ်ဂျစ်တယ်အခြေခံအဆောက်အအုံအပေါ် ပြောင်းလဲနေသောခြိမ်းခြောက်မှုများအပေါ် အခြေခံ၍ ဗျူဟာများကို ချိန်ညှိရမည်။
အတွင်းပိုင်းမူဝါဒများနှင့် ဝန်ထမ်းလေ့ကျင့်ရေး
သင့်အဖွဲ့အစည်းတစ်လျှောက် လုံခြုံရေးအခန်းကဏ္ဍများကို သတ်မှတ်ပေးသည့် မှတ်တမ်းတင်ထားသော မူဝါဒများကို သင်ဖန်တီးရမည်။
ဤမူဝါဒများသည် ဒေတာကာကွယ်မှု၊ ဖြစ်ရပ်တုံ့ပြန်မှုနှင့် ဆိုက်ဘာခံနိုင်ရည်ရှိမှုကို ထိန်းသိမ်းခြင်းအတွက် တာဝန်ဝတ္တရားများကို သတ်မှတ်ပေးသင့်သည်။
သင့်လုံခြုံရေးမူဝါဒများတွင် အောက်ပါတို့ကို လွှမ်းခြုံထားရန် လိုအပ်သည်-
- ဝင်ရောက်ခွင့်ထိန်းချုပ်မှုများနှင့် အထောက်အထားစိစစ်ခြင်းလိုအပ်ချက်များ
- ဒေတာခွဲခြားခြင်းနှင့် ကုဒ်ဝှက်ခြင်းစံနှုန်းများ
- ဖြစ်စဉ်သတင်းပို့ခြင်းဆိုင်ရာ လုပ်ငန်းစဉ်များ
- ပုံမှန်လုံခြုံရေးအသိပညာပေးသင်တန်း
ဝန်ထမ်းအားလုံးကို သတင်းအချက်အလက်လုံခြုံရေးဆိုင်ရာ လုပ်ငန်းစဉ်များအကြောင်း စဉ်ဆက်မပြတ် လေ့ကျင့်သင်ကြားပေးသင့်သည်။
ဤသည်တို့ပါဝင်သည် phishing ကို မှတ်မိခြင်း ကြိုးပမ်းမှုများ၊ အရေးကြီးသောဒေတာကို ကောင်းမွန်စွာကိုင်တွယ်ခြင်းနှင့် သင်၏ဖြစ်ရပ်တုံ့ပြန်မှုအစီအစဉ်ကို လိုက်နာခြင်း။
လေ့ကျင့်မှုကို သီးခြားအခန်းကဏ္ဍများအတွက် စိတ်ကြိုက်ပြုလုပ်ရမည်ဖြစ်ပြီး နည်းပညာဝန်ထမ်းများသည် ကုဒ်ဝှက်ခြင်းနှင့် လုံခြုံရေးထိန်းချုပ်မှုများဆိုင်ရာ အဆင့်မြင့်ညွှန်ကြားချက်များ ရရှိမည်ဖြစ်သည်။
စည်းမျဉ်းများပြောင်းလဲသည့်အခါ သို့မဟုတ် အန္တရာယ်အသစ်များပေါ်ပေါက်လာသည့်အခါ သင့်မူဝါဒများကို ပုံမှန်ပြန်လည်သုံးသပ်ပြီး အပ်ဒိတ်လုပ်ရမည်။
ဆိုက်ဘာလုံခြုံရေးလုပ်ငန်းစဉ်များတွင် မူဝါဒအကောင်အထည်ဖော်မှုနှင့် ဝန်ထမ်းဖွံ့ဖြိုးတိုးတက်မှု နှစ်ခုလုံးအတွက် လုံလောက်သောအရင်းအမြစ်များ ရှိစေရန် သေချာစေရန် လိုအပ်ပါသည်။
ဆိုက်ဘာလုံခြုံရေးဖြစ်ရပ်များနှင့် ပေါ်ပေါက်လာသောခြိမ်းခြောက်မှုများ အမျိုးအစားများ
ဆိုက်ဘာလုံခြုံရေးဖြစ်ရပ်များသည် လှည့်ဖြားသောအီးမေးလ်များမှသည် အဖွဲ့အစည်းတစ်ခုလုံးကို ထိခိုက်စေနိုင်သည့် ကြီးမားသောကွန်ရက်ပြတ်တောက်မှုများအထိ အမျိုးမျိုးရှိသည်။
ဤခြိမ်းခြောက်မှုများကို နားလည်ခြင်းသည် သင့်အား အားနည်းချက်များကို ဖော်ထုတ်ရန်နှင့် ချိုးဖောက်မှုတစ်ခု ဖြစ်ပွားသည့်အခါ တာဝန်ယူမှု၏ တည်နေရာကို ဆုံးဖြတ်ရန် ကူညီပေးပါသည်။
Phishing၊ Malware နှင့် Ransomware
phishing သင်ကြုံတွေ့ရမည့် အဖြစ်အများဆုံး ဆိုက်ဘာလုံခြုံရေးခြိမ်းခြောက်မှုများထဲမှ တစ်ခုအဖြစ် ရှိနေဆဲဖြစ်သည်။
တိုက်ခိုက်သူများသည် သင့်စကားဝှက်များ၊ ငွေကြေးဆိုင်ရာအချက်အလက်များ သို့မဟုတ် အခြားအရေးကြီးသောဒေတာများကို ခိုးယူရန်အတွက် တရားဝင်ကုမ္ပဏီများထံမှ ဟန်ဆောင်၍ အီးမေးလ်များ သို့မဟုတ် မက်ဆေ့ချ်များ ပေးပို့ကြသည်။
ဤတိုက်ခိုက်မှုများသည် လူမှုရေးအင်ဂျင်နီယာဖြစ်ရပ်များ၏ ၆၀ ရာခိုင်နှုန်းကျော်အတွက် တာဝန်ရှိပါသည်။
malware သင့်ကွန်ပျူတာစနစ်များ သို့မဟုတ် ကွန်ရက်များကို ပျက်စီးစေသော အန္တရာယ်ရှိသော ဆော့ဖ်ဝဲကို ရည်ညွှန်းသည်။
၎င်းတွင် သင့်ဒေတာကို ဝင်ရောက်ကြည့်ရှုရန် သို့မဟုတ် သင့်လုပ်ငန်းလည်ပတ်မှုများကို အနှောင့်အယှက်ပေးရန် ဒီဇိုင်းထုတ်ထားသော ဗိုင်းရပ်စ်များ၊ ထရိုဂျန်များနှင့် အခြားအန္တရာယ်ရှိသော ကုဒ်များ ပါဝင်သည်။
ransomware သည် သင့်ဖိုင်များသို့ ဝင်ရောက်ခွင့်ကို ပိတ်ဆို့ပြီး ပြန်လည်ရယူရန်အတွက် ငွေပေးချေရန် တောင်းဆိုသည့် သီးခြား malware အမျိုးအစားတစ်ခုဖြစ်သည်။
သင်က ရွေးနုတ်ခကို ပေးဆောင်ရင်တောင် တိုက်ခိုက်သူတွေက သင့်ရဲ့ ဝင်ရောက်ခွင့်ကို ပြန်လည်ရရှိမှာ ဒါမှမဟုတ် ခိုးယူခံရတဲ့ ဒေတာတွေကို ဖျက်ပစ်မှာ မဟုတ်ဘူးလို့ အာမ မခံနိုင်ပါဘူး။
၂၀၂၀ ခုနှစ်မှ ၂၀၂၁ ခုနှစ်အတွင်း အဖွဲ့အစည်းများသည် ကမ္ဘာတစ်ဝှမ်းရှိ ဆိုက်ဘာလုံခြုံရေးဖြစ်ရပ် ၂၄၀၀၀ ခန့်နှင့် ကြုံတွေ့ခဲ့ရပြီး ransomware သည် ငွေကြေးဆုံးရှုံးမှုများတွင် အရေးပါသောအခန်းကဏ္ဍမှ ပါဝင်ခဲ့သည်။
ဝန်ဆောင်မှုငြင်းပယ်ခြင်း (DoS) နှင့် ဖြန့်ဝေထားသော DoS (DDoS) တိုက်ခိုက်မှုများ
DoS တိုက်ခိုက်မှု တရားဝင်အသုံးပြုသူများအတွက် ဝန်ဆောင်မှုများကို မရရှိနိုင်စေရန် သင့်စနစ်များကို ယာဉ်ကြောပိတ်ဆို့မှုများဖြင့် လွှမ်းမိုးသွားစေသည်။
တစ်ခုတည်းသော အရင်းအမြစ်သည် သင့်ကွန်ရက်ကို တောင်းဆိုမှုများနှင့် ပြည့်နှက်စေပြီး ၎င်းပျက်စီးသွားသည်အထိ သို့မဟုတ် လုပ်ဆောင်ရန် အလွန်နှေးကွေးသွားသည်အထိ ဖြစ်စေပါသည်။
DDoS ဖြင့်တိုက်ခိုက်ခြင်း သင့်အခြေခံအဆောက်အအုံကို ညှိနှိုင်းတိုက်ခိုက်မှုများစတင်ရန် အန္တရာယ်ရှိသောစနစ်များစွာကို အသုံးပြုပါ။
ဤဖြန့်ဝေတိုက်ခိုက်မှုများသည် နေရာအများအပြားမှ တစ်ပြိုင်နက်တည်း လာသောကြောင့် ရပ်တန့်ရန် ပိုမိုခက်ခဲပါသည်။
DDoS တိုက်ခိုက်မှုများသည် အစိုးရဝက်ဘ်ဆိုက်များမှ ပုဂ္ဂလိကကဏ္ဍလုပ်ငန်းများအထိ အရေးကြီးသောဝန်ဆောင်မှုများကို အနှောင့်အယှက်ဖြစ်စေနိုင်သည်။
လုံခြုံရေးဖြစ်ရပ်တစ်ခုသည် အဓိကချိုးဖောက်မှုမဖြစ်အောင် ကာကွယ်ရန် ပထမဆုံးရှာဖွေတွေ့ရှိမှုမှ မိနစ် ၆၂ အောက်သာ အချိန်ရှိသည်။
ဤကျဉ်းမြောင်းသောပြတင်းပေါက်သည် DoS သို့မဟုတ် DDoS တိုက်ခိုက်မှုများနှင့်ရင်ဆိုင်ရသည့်အခါ လျင်မြန်စွာတုံ့ပြန်မှုကို မရှိမဖြစ်လိုအပ်စေသည်။
လိမ်လည်မှုနှင့် ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ကြည့်ရှုခြင်း
လိမ်ညာမှု ဆိုက်ဘာလုံခြုံရေးတွင် သင့်စနစ်များ သို့မဟုတ် ဒေတာကို အခွင့်မရှိဘဲ ဝင်ရောက်ကြည့်ရှုရန် လှည့်ဖြားသောလုပ်ဆောင်မှုများ ပါဝင်သည်။
၎င်းတွင် မှတ်ပုံတင်ခိုးယူမှု၊ ငွေပေးချေမှုလိမ်လည်မှုနှင့် အထောက်အထားခိုးယူမှုတို့ ပါဝင်သည်။
ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ခွင့် တစ်စုံတစ်ယောက်သည် ခွင့်ပြုချက်မရှိဘဲ ကွန်ရက်များ၊ စနစ်များ သို့မဟုတ် ဒေတာများကို ဝင်ရောက်ရန် သင့်လုံခြုံရေးမူဝါဒများကို ချိုးဖောက်သည့်အခါ ဖြစ်ပွားသည်။
၎င်းမှတစ်ဆင့် ဖြစ်ပွားနိုင်သည်-
- ခိုးယူ login အထောက်အထားများ
- အသုံးချဆော့ဖ်ဝဲ အားနည်းချက်များ
- လုံခြုံရေးထိန်းချုပ်မှုများကို ကျော်ဖြတ်ထားသည်
- လက်ရှိ သို့မဟုတ် ယခင်ဝန်ထမ်းများထံမှ အတွင်းလူခြိမ်းခြောက်မှုများ
အတွင်းလူဒေတာခိုးယူမှုကို မကြာခဏ လျစ်လျူရှုလေ့ရှိသော်လည်း ပြင်ပတိုက်ခိုက်မှုများကဲ့သို့ပင် အန္တရာယ်ရှိနိုင်ပါသည်။
၂၀၂၁ ခုနှစ်တွင် အတွင်းလူတိုက်ခိုက်မှုများ၏ ပျမ်းမျှကုန်ကျစရိတ်မှာ ပေါင် ၁၂.၅ သန်းအထိ ရောက်ရှိခဲ့သည်။
ဝန်ထမ်းများမှ မရည်ရွယ်ဘဲ ဒေတာပေါက်ကြားမှုများကိုပင် ကွန်ပျူတာအလွဲသုံးစားမှုဥပဒေ (၁၉၉၀) အရ လုံခြုံရေးဖြစ်ရပ်များအဖြစ် ရေတွက်သည်။
ကဏ္ဍနှင့် ထောက်ပံ့ရေးကွင်းဆက် အားနည်းချက်များ
အရေးကြီးသော အခြေခံအဆောက်အအုံကဏ္ဍများသည် ကျန်းမာရေးစောင့်ရှောက်မှု၊ စွမ်းအင်နှင့် ငွေကြေးဝန်ဆောင်မှုများသည် အဓိကပစ်မှတ်များဖြစ်လာပြီး ဆိုက်ဘာရာဇဝတ်မှုမှ မြင့်မားလာသောအန္တရာယ်များနှင့် ရင်ဆိုင်နေရသည်။
၂၀၂၀ မှ ၂၀၂၁ အတွင်း ပရော်ဖက်ရှင်နယ်ကဏ္ဍသည် ဖြစ်ရပ်ပေါင်း ၃,၆၀၀ နီးပါး ကြုံတွေ့ခဲ့ရပြီး ၎င်းကို ပစ်မှတ်ထားခံရဆုံး လုပ်ငန်းဖြစ်လာစေခဲ့သည်။
ထောက်ပံ့ရေးကွင်းဆက်လုံခြုံရေး တိုက်ခိုက်သူများသည် သင့်အား တိုက်ရိုက်တိုက်ခိုက်မည့်အစား သင့်လုပ်ဖော်ကိုင်ဖက်များနှင့် ပြင်ပရောင်းချသူများကို ပစ်မှတ်ထားလာသည်နှင့်အမျှ ပိုမိုအရေးကြီးလာပါသည်။
ဤ third-party vendor တိုက်ခိုက်မှုများသည် သင့်ဖောက်သည်များ၏ အချက်အလက်များကို ဝင်ရောက်ကြည့်ရှုရန်အတွက် သင့်မိတ်ဖက်အဖွဲ့အစည်းများရှိ အားနည်းသော လုံခြုံရေးအစီအမံများကို အသုံးချပါသည်။
ထောက်ပံ့ရေးကွင်းဆက် အားနည်းချက်များသည် တိုက်ခိုက်သူများအား တစ်ခုတည်းသော ချိုးဖောက်မှုဖြင့် အဖွဲ့အစည်းများစွာကို ချိုးဖောက်နိုင်စေပါသည်။
သင့်ရောင်းချသူ၏ စနစ်များနှင့် ချိတ်ဆက်သောအခါ၊ ၎င်းတို့၏ လုံခြုံရေးအားနည်းချက်များသည် သင့်လုံခြုံရေးအားနည်းချက်များ ဖြစ်လာသည်။
ဤအပြန်အလှန်ဆက်စပ်နေသောအန္တရာယ်ဆိုသည်မှာ သင်၏ကိုယ်ပိုင်ဆိုက်ဘာလုံခြုံရေးအစီအမံများကိုသာမက သင်၏ထောက်ပံ့ရေးကွင်းဆက်ရှိ အဖွဲ့အစည်းတိုင်း၏ အစီအမံများကိုပါ အကဲဖြတ်ရမည်ဖြစ်သည်။
နိုင်ငံများသည် ပြိုင်ဘက်ဆိုက်ဘာနေရာများကို ပိုမိုစမ်းသပ်ပြီး ထိုးဖောက်ဝင်ရောက်လာကြပြီး အစိုးရများကိုယ်စား လုပ်ဆောင်နေစဉ်တွင် ပုဂ္ဂလိကအဖွဲ့အစည်းများ၏ အယောင်ဆောင်၍ လည်ပတ်လျက်ရှိသည်။
ေမးေလ့ရွိသည့္ေမးခြန္းမ်ား
ဒတ်ချ်ကုမ္ပဏီများသည် ဒေတာပေါက်ကြားမှုတစ်ခုအပြီးတွင် တင်းကျပ်သော အစီရင်ခံတင်ပြမှုလိုအပ်ချက်များနှင့် လိုက်နာမှုစံနှုန်းများကို လိုက်နာရမည်ဖြစ်ပြီး၊ တာဝန်ယူမှုသည် ၎င်းတို့၏ အခန်းကဏ္ဍနှင့် တာဝန်ဝတ္တရားများပေါ် မူတည်၍ များစွာသောပါတီများထံ ကျယ်ပြန့်သွားပါသည်။
ဤတာဝန်ဝတ္တရားများကို နားလည်ခြင်းသည် အဖွဲ့အစည်းများအနေဖြင့် ၎င်းတို့ကိုယ်တိုင်နှင့် ထိခိုက်ခံရသူများကို ကာကွယ်ရန် ကူညီပေးပြီး အမျိုးသားနှင့် ဥရောပစည်းမျဉ်းများကို လိုက်နာမှုကို ထိန်းသိမ်းထားသည်။
ဒေတာပေါက်ကြားမှုတစ်ခု ဖြစ်ပွားပြီးနောက် ဒတ်ချ်ကုမ္ပဏီများ၏ ဥပဒေအရ တာဝန်ဝတ္တရားများကား အဘယ်နည်း။
သင့်အဖွဲ့အစည်းသည် ဒေတာခိုးယူမှုတစ်ခုကို သိရှိပြီး ၇၂ နာရီအတွင်း ဒတ်ချ်ဒေတာကာကွယ်ရေးအာဏာပိုင် (Autoriteit Persoonsgegevens) သို့ အကြောင်းကြားရမည်။
ဤလိုအပ်ချက်သည် နယ်သာလန်တစ်ဝှမ်းရှိ ဒေတာကာကွယ်မှုကို စီမံခန့်ခွဲသည့် GDPR အောက်တွင် အကျုံးဝင်ပါသည်။
သင်၏ ချိုးဖောက်မှုအကြောင်းကြားစာတွင် သီးခြားအချက်အလက်များကို ပေးရန်လိုအပ်ပါသည်။
၎င်းတွင် ချိုးဖောက်မှု၏ သဘောသဘာဝ၊ ထိခိုက်ခံရသူအရေအတွက်၊ အလားအလာရှိသော အကျိုးဆက်များနှင့် သင်လုပ်ဆောင်ခဲ့သည့် သို့မဟုတ် လုပ်ဆောင်ရန် စီစဉ်ထားသည့် အစီအမံများ ပါဝင်သည်။
၇၂ နာရီအတွင်း အသေးစိတ်အချက်အလက်အားလုံးကို မပေးနိုင်ပါက နှောင့်နှေးမှုအကြောင်းရင်းကို ရှင်းပြပြီး ကျန်ရှိသော အချက်အလက်များကို အမြန်ဆုံး တင်သွင်းရမည်။
ချိုးဖောက်မှုသည် လူပုဂ္ဂိုလ်များ၏ အခွင့်အရေးနှင့် လွတ်လပ်ခွင့်များအတွက် မြင့်မားသောအန္တရာယ်ဖြစ်စေသည့်အခါ သင်သည် ထိခိုက်ခံရသူများကိုလည်း တိုက်ရိုက်အသိပေးရမည်။
ခိုင်လုံသော အကြောင်းပြချက်မရှိဘဲ ဤအကြောင်းကြားစာကို ရွှေ့ဆိုင်း၍မရပါ။
ထိခိုက်ခံရသူများနှင့် သင်၏ဆက်သွယ်မှုသည် ရှင်းလင်းပြတ်သားပြီး ချိုးဖောက်မှု၏ဖြစ်နိုင်ခြေရှိသော အကျိုးဆက်များနှင့် ၎င်းတို့ကိုယ်တိုင်ကာကွယ်ရန် လုပ်ဆောင်နိုင်သည့် အဆင့်များကို ရှင်းပြသင့်သည်။
အာဏာပိုင်များထံ သင်တိုင်ကြားသည်ဖြစ်စေ မတိုင်ကြားသည်ဖြစ်စေ ဒေတာခိုးယူမှုအားလုံး၏ အသေးစိတ်မှတ်တမ်းကို သင်ထိန်းသိမ်းထားရမည်။
ဤစာရွက်စာတမ်းတွင် ချိုးဖောက်မှုနှင့်ပတ်သက်သည့်အချက်အလက်များ၊ ၎င်း၏အကျိုးသက်ရောက်မှုများနှင့် ပြုလုပ်ခဲ့သော ပြုပြင်မွမ်းမံမှုလုပ်ဆောင်ချက်များ ပါဝင်သင့်သည်။
နယ်သာလန်ဒေတာကာကွယ်ရေးအာဏာပိုင်အဖွဲ့သည် စစ်ဆေးမှုများ သို့မဟုတ် စုံစမ်းစစ်ဆေးမှုများအတွင်း ဤစာရွက်စာတမ်းများကို တောင်းဆိုနိုင်သည်။
နယ်သာလန်ဥပဒေအရ ဒေတာချိုးဖောက်မှုများအတွက် တာဝန်ယူမှုကို မည်သို့ဆုံးဖြတ်သနည်း။
နယ်သာလန်နိုင်ငံတွင် ဒေတာပေါက်ကြားမှုအတွက် တာဝန်ယူမှုသည် ဒေတာထိန်းချုပ်သူ သို့မဟုတ် ဒေတာပရိုဆက်ဆာတစ်ဦးအနေဖြင့် သင်၏အခန်းကဏ္ဍပေါ်တွင် မူတည်ပါသည်။
ဒေတာထိန်းချုပ်သူများသည် ကိုယ်ရေးကိုယ်တာဒေတာကို စီမံဆောင်ရွက်ရခြင်း၏ ရည်ရွယ်ချက်များနှင့် နည်းလမ်းများကို ဆုံးဖြတ်ပေးပြီး ဒေတာပရိုဆက်ဆာများသည် ထိန်းချုပ်သူများကိုယ်စား ဒေတာကို ကိုင်တွယ်ပါသည်။
သင့်ရဲ့ ဥပဒေရေးရာတာဝန်များ ဤခွဲခြားမှုအပေါ်အခြေခံ၍ ကွဲပြားသည်။
ဒေတာထိန်းချုပ်သူတစ်ဦးအနေဖြင့် ဒေတာကာကွယ်ရေးစည်းမျဉ်းများနှင့် ကိုက်ညီမှုရှိစေရန် သင်၌ အဓိကတာဝန်ရှိပါသည်။
ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို ကာကွယ်ရန်အတွက် သင့်လျော်သော နည်းပညာနှင့် အဖွဲ့အစည်းဆိုင်ရာ အစီအမံများကို သင် အကောင်အထည်ဖော်ရမည်။
ချိုးဖောက်မှုကို ကာကွယ်ရန် သင်သည် ကျိုးကြောင်းဆီလျော်သော ခြေလှမ်းများ လုပ်ဆောင်ခဲ့ခြင်း ရှိ၊ မရှိနှင့် သင်၏ လုံခြုံရေးဆိုင်ရာ လုပ်ဆောင်မှုများတွင် ပေါ့လျော့စွာ လုပ်ဆောင်ခဲ့ခြင်း ရှိ၊ မရှိကို တရားရုံးများက အကဲဖြတ်ပါသည်။
ဒေတာလုပ်ဆောင်သူများသည် ထိန်းချုပ်သူ၏ ညွှန်ကြားချက်များကို မလိုက်နာပါက သို့မဟုတ် ၎င်းတို့၏ စာချုပ်ဆိုင်ရာ တာဝန်ဝတ္တရားများကို ချိုးဖောက်ပါက တာဝန်ယူမှုနှင့်လည်း ရင်ဆိုင်ရနိုင်သည်။
သို့သော်၊ ပရိုဆက်ဆာများသည် ထိန်းချုပ်သူများထက် ပိုမိုကန့်သတ်ထားသော တာဝန်ယူမှုရှိသည်။
ထိန်းချုပ်သူထံမှ သင့်လျော်သော ခွင့်ပြုချက်မရှိဘဲ ဒေတာများကို စီမံဆောင်ရွက်ပါက သို့မဟုတ် သဘောတူထားသော လုံခြုံရေးအစီအမံများကို အကောင်အထည်ဖော်ရန် ပျက်ကွက်ပါက သင့်အား တိုက်ရိုက်တာဝန်ယူရနိုင်ပါသည်။
ဒတ်ချ်တရားရုံးများသည် တာဝန်ယူမှုကို ဆုံးဖြတ်ရာတွင် အချက်များစွာကို အသုံးပြုပါသည်။
၎င်းတို့တွင် ချိုးဖောက်မှု၏ပြင်းထန်မှု၊ ခိုးယူခံရသောဒေတာ၏ အထိအခိုက်မခံမှု၊ ချိုးဖောက်မှုမပြုမီ သင်၏လုံခြုံရေးအစီအမံများနှင့် ဖြစ်ရပ်ကိုရှာဖွေတွေ့ရှိပြီးနောက် သင်၏တုံ့ပြန်မှုတို့ ပါဝင်သည်။
သင့်အဖွဲ့အစည်း၏ အရွယ်အစားနှင့် အရင်းအမြစ်များသည် တရားရုံးများက ကျိုးကြောင်းဆီလျော်သော လုံခြုံရေးအစီအမံများကို မည်သည့်အရာအဖြစ် သတ်မှတ်သည်ကိုလည်း လွှမ်းမိုးမှုရှိပါသည်။
ဒေတာချိုးဖောက်မှုတွင် ပါဝင်ပတ်သက်သူများစွာ ပါဝင်သည့်အခါ ပူးတွဲတာဝန်ယူမှု ပေါ်ပေါက်လာနိုင်သည်။
သင်သည် အခြားထိန်းချုပ်သူများ သို့မဟုတ် ပရိုဆက်ဆာများနှင့် တာဝန်ယူမှုကို မျှဝေပါက တရားရုံးများသည် አዲስပျက်စီးဆုံးရှုံးမှုအတွက် သက်ဆိုင်သူတိုင်းကို တာဝန်ရှိစေနိုင်သည်။
ထို့နောက် သင်သည် အခြားတာဝန်ရှိသူများထံမှ ၎င်းတို့၏ သက်ဆိုင်ရာ ချိုးဖောက်မှုအပေါ် အခြေခံ၍ လျော်ကြေးတောင်းခံနိုင်သည်။
နယ်သာလန်နိုင်ငံတွင် ဒေတာလုံခြုံရေးဖြစ်ရပ်များအတွက် မည်သည့်ပါတီများကို တာဝန်ယူနိုင်သနည်း။
ဒေတာထိန်းချုပ်သူများသည် ဒေတာလုံခြုံရေးဖြစ်ရပ်များအတွက် အဓိကတာဝန်ခံမှုရှိသည်။
ထိန်းချုပ်သူတစ်ဦးအနေဖြင့် ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို မည်သို့စီမံဆောင်ရွက်သည်နှင့်ပတ်သက်၍ ဆုံးဖြတ်ချက်များချရမည်ဖြစ်ပြီး သင့်လျော်သော လုံခြုံရေးအစီအမံများ ချမှတ်ထားကြောင်း သေချာစေရမည်။
သင့်အဖွဲ့အစည်းသည် ချိုးဖောက်မှုတစ်ခုအပြီးတွင် အုပ်ချုပ်ရေးဆိုင်ရာ ဒဏ်ကြေးများ၊ အရပ်ဘက်တာဝန်ယူမှုနှင့် ဂုဏ်သတင်းထိခိုက်မှုများကို ရင်ဆိုင်ရနိုင်သည်။
ဒေတာပရိုဆက်ဆာများသည် ၎င်းတို့၏ စာချုပ်ဆိုင်ရာနှင့် ဥပဒေရေးရာ တာဝန်ဝတ္တရားများကို ဖြည့်ဆည်းရန် ပျက်ကွက်သည့်အခါ တာဝန်ခံမှု ရှိနိုင်ပါသည်။
သင်သည် ထိန်းချုပ်သူကိုယ်စား ဒေတာများကို စီမံဆောင်ရွက်ပါက သင့်သဘောတူညီချက်တွင် သတ်မှတ်ထားသော လုံခြုံရေးအစီအမံများကို အကောင်အထည်ဖော်ရမည်ဖြစ်ပြီး ထိန်းချုပ်သူ၏ တရားဝင်ညွှန်ကြားချက်များကို လိုက်နာရမည်။
သင်၏အခွင့်အာဏာကို ကျော်လွန်ပါက သို့မဟုတ် လုံလောက်သောလုံခြုံရေးကို ထိန်းသိမ်းရန် ပျက်ကွက်ပါက သင်သည် တိုက်ရိုက်တာဝန်ယူမှုနှင့် ရင်ဆိုင်ရမည်။
သင့်အဖွဲ့အစည်း၏ ဒါရိုက်တာများနှင့် အရာရှိများသည် အချို့သောအခြေအနေများတွင် ပုဂ္ဂိုလ်ရေးဆိုင်ရာ တာဝန်ယူမှုနှင့် ရင်ဆိုင်ရနိုင်သည်။
နယ်သာလန်နိုင်ငံတွင် NIS2 ညွှန်ကြားချက် အကောင်အထည်ဖော်မှုအရ ဆိုက်ဘာလုံခြုံရေး အုပ်ချုပ်မှုတွင် ကျရှုံးမှုများအတွက် စီမံခန့်ခွဲမှုအဖွဲ့အား ကိုယ်တိုင်တာဝန်ယူစေနိုင်သည်။
၎င်းတွင် ပြင်းထန်သော ချိုးဖောက်မှုများ ဖြစ်ပေါ်လာပါက ဒါရိုက်တာအဖြစ် တာဝန်ထမ်းဆောင်ခြင်းမှ အရည်အချင်းမပြည့်မီခြင်း ပါဝင်သည်။
ပြင်ပဝန်ဆောင်မှုပေးသူများသည် လုံခြုံရေးဖြစ်ရပ်များအတွက်လည်း တာဝန်ယူနိုင်ပါသည်။
သင်သည် cloud ဝန်ဆောင်မှုများ၊ IT ပံ့ပိုးမှု သို့မဟုတ် အခြားပြင်ပပံ့ပိုးပေးသူများကို မှီခိုအားထားပါက ၎င်းတို့၏ပျက်ကွက်မှုများသည် ချိုးဖောက်မှုတစ်ခုဖြစ်ပေါ်စေသည့်အခါ ၎င်းတို့သည် တာဝန်ယူမှုကို မျှဝေနိုင်ပါသည်။
ဤပံ့ပိုးပေးသူများနှင့် သင်၏စာချုပ်များတွင် လုံခြုံရေးတာဝန်ဝတ္တရားများနှင့် တာဝန်ယူမှုစည်းကမ်းချက်များကို ရှင်းရှင်းလင်းလင်း သတ်မှတ်သင့်သည်။
နယ်သာလန်ဒေတာကာကွယ်ရေးအာဏာပိုင်သည် အဓိကအရေးယူဆောင်ရွက်ရေးအဖွဲ့အစည်းအဖြစ် ဆောင်ရွက်သည်။
ချိုးဖောက်မှုများအတွက် တိုက်ရိုက်တာဝန်မရှိသော်လည်း၊ အာဏာပိုင်အဖွဲ့သည် ဖြစ်ရပ်များကို စုံစမ်းစစ်ဆေးခြင်း၊ ပြင်ဆင်ရန်အမိန့်များထုတ်ပြန်ခြင်းနှင့် လိုက်နာမှုမရှိသော အဖွဲ့အစည်းများအပေါ် အုပ်ချုပ်ရေးဆိုင်ရာ ဒဏ်ကြေးများ ချမှတ်ခြင်းတို့ကို ပြုလုပ်ပါသည်။
နယ်သာလန်ဒေတာကာကွယ်ရေးစည်းမျဉ်းများကို မလိုက်နာခြင်းအတွက် အဖွဲ့အစည်းများသည် မည်သည့်အကျိုးဆက်များနှင့် ရင်ဆိုင်ရသနည်း။
သင့်အဖွဲ့အစည်းသည် ယူရို ၂၀ သန်း သို့မဟုတ် သင့်ကမ္ဘာလုံးဆိုင်ရာ နှစ်စဉ်ဝင်ငွေ၏ ၄% အထိ အုပ်ချုပ်ရေးဆိုင်ရာ ဒဏ်ကြေးများနှင့် ရင်ဆိုင်ရနိုင်ပြီး၊ မည်သည့်ပမာဏ ပိုများသည်ဖြစ်စေ ပေးဆောင်ရမည်ဖြစ်သည်။ ဒတ်ချ်ဒေတာကာကွယ်ရေးအာဏာပိုင်သည် ချိုးဖောက်မှု၏ သဘောသဘာဝ၊ ပြင်းထန်မှု၊ ကြာချိန်နှင့် စုံစမ်းစစ်ဆေးမှုများအတွင်း သင်၏ပူးပေါင်းဆောင်ရွက်မှုအပေါ် အခြေခံ၍ ဒဏ်ကြေးပမာဏကို ဆုံးဖြတ်သည်။
ငွေကြေးဆိုင်ရာပြစ်ဒဏ်များအပြင်၊ အာဏာပိုင်အဖွဲ့သည် သင့်လုပ်ငန်းလည်ပတ်မှုများကို အနှောင့်အယှက်ဖြစ်စေသည့် ပြုပြင်မှုအစီအမံများကို ချမှတ်နိုင်သည်။ ဤအစီအမံများတွင် ဒေတာလုပ်ဆောင်ခြင်းလုပ်ငန်းများအပေါ် ယာယီကန့်သတ်ချက်များ၊ သတ်မှတ်ထားသော ချိုးဖောက်မှုများကို ပြုပြင်ရန် အမိန့်များနှင့် မဖြစ်မနေစာရင်းစစ်ခြင်းများ ပါဝင်သည်။
လိုက်နာမှုကို ပြသသည်အထိ အချို့သော စီးပွားရေးလုပ်ငန်းများကို ရပ်ဆိုင်းရန် လိုအပ်နိုင်ပါသည်။ လိုက်နာမှုမရှိခြင်းကြောင့် သင့်အဖွဲ့အစည်းသည် ဂုဏ်သိက္ခာကို များစွာထိခိုက်စေနိုင်သည်။
ဒေတာချိုးဖောက်မှုများနှင့် စည်းမျဉ်းစည်းကမ်းဆိုင်ရာ ပြစ်ဒဏ်များကို လူသိရှင်ကြားထုတ်ဖော်ခြင်းသည် ဖောက်သည်များ၏ယုံကြည်မှုကို ယိုယွင်းစေပြီး စီးပွားရေးဆက်ဆံရေးများကို ပျက်စီးစေနိုင်သည်။ ဒတ်ချ်ဒေတာကာကွယ်ရေးအာဏာပိုင်သည် အများပြည်သူနှင့် မီဒီယာများ ဝင်ရောက်ကြည့်ရှုနိုင်သည့် ပြဋ္ဌာန်းချက်ဆုံးဖြတ်ချက်များကို ထုတ်ပြန်သည်။
ထိခိုက်ခံရသူများမှ ပျက်စီးဆုံးရှုံးမှုများအတွက် လျော်ကြေးတောင်းခံသည့် အရပ်ဘက်တရားစွဲဆိုမှုများကို သင်ရင်ဆိုင်ရနိုင်သည်။ ဒေတာကာကွယ်ရေးချိုးဖောက်မှုများကြောင့် ဖြစ်ပေါ်လာသော ပစ္စည်းနှင့် ပစ္စည်းမဟုတ်သော ပျက်စီးဆုံးရှုံးမှုများကို လူပုဂ္ဂိုလ်များက တောင်းဆိုနိုင်သည်။
ဒတ်ချ်တရားရုံးများသည် တိုက်ရိုက်ငွေကြေးဆုံးရှုံးမှုများမရှိဘဲပင် ကိုယ်ရေးကိုယ်တာအချက်အလက်များအပေါ် ဒုက္ခနှင့်ထိန်းချုပ်မှုဆုံးရှုံးခြင်းဆိုင်ရာ တောင်းဆိုမှုများကို ပိုမိုအသိအမှတ်ပြုလာကြသည်။ ပြင်းထန်သောချိုးဖောက်မှုများပြီးနောက် သင့်စီးပွားရေးအခွင့်အလမ်းများသည် ကန့်သတ်ခံရနိုင်သည်။
အချို့သောကဏ္ဍများသည် အထူးသဖြင့် အစိုးရအဖွဲ့အစည်းများ သို့မဟုတ် စည်းမျဉ်းသတ်မှတ်ထားသော စက်မှုလုပ်ငန်းများနှင့် ဆက်ဆံရာတွင် စာချုပ်များကို ထိန်းသိမ်းရန်အတွက် လုံခြုံရေးအသိအမှတ်ပြုလက်မှတ်များ သို့မဟုတ် လိုက်နာမှုမှတ်တမ်းများ လိုအပ်ပါသည်။
နယ်သာလန်နိုင်ငံတွင် ဒေတာပေါက်ကြားမှုတစ်ခုဖြစ်ပွားပြီးနောက် ထိခိုက်ခံရသူတစ်ဦးချင်းစီသည် မည်သည့်နည်းလမ်းများဖြင့် လျော်ကြေးတောင်းခံနိုင်သနည်း။
အဖွဲ့အစည်းတစ်ခုသည် သင်၏ဒေတာကာကွယ်ရေးအခွင့်အရေးများကို ချိုးဖောက်သည်ဟု သင်ယုံကြည်ပါက Dutch Data Protection Authority သို့ တိုင်ကြားချက်တစ်ခု တင်သွင်းနိုင်ပါသည်။ အာဏာပိုင်အဖွဲ့သည် တိုင်ကြားချက်များကို စုံစမ်းစစ်ဆေးပြီး လိုက်နာမှုမရှိသော အဖွဲ့အစည်းများကို အရေးယူဆောင်ရွက်နိုင်သည်။
ဤလုပ်ငန်းစဉ်သည် သင့်အား မည်သည့်ကုန်ကျစရိတ်မျှ မပေးဆောင်ဘဲ ဥပဒေရေးရာ ကိုယ်စားပြုမှု မလိုအပ်ပါ။ တာဝန်ရှိသော အဖွဲ့အစည်းကို အရပ်ဘက်တရားစွဲဆိုမှု ပြုလုပ်ရန် သင့်တွင် အခွင့်အရေးရှိသည်။
ဒတ်ချ်ဥပဒေအရ ဒေတာကာကွယ်ရေးချိုးဖောက်မှုများကြောင့် ဖြစ်ပေါ်လာသော ပစ္စည်းနှင့် ပစ္စည်းမဟုတ်သော ပျက်စီးဆုံးရှုံးမှုနှစ်မျိုးလုံးအတွက် လျော်ကြေးတောင်းခံခွင့်ပြုသည်။ ပစ္စည်းပျက်စီးဆုံးရှုံးမှုများတွင် ငွေကြေးဆုံးရှုံးမှုများပါဝင်ပြီး ပစ္စည်းမဟုတ်သော ပျက်စီးဆုံးရှုံးမှုများတွင် စိတ်ဆင်းရဲမှု၊ စိုးရိမ်ပူပန်မှုနှင့် သင့်ကိုယ်ရေးကိုယ်တာဒေတာအပေါ် ထိန်းချုပ်မှုဆုံးရှုံးခြင်းတို့ကို အကျုံးဝင်ပါသည်။
သင်သည် အရေးပေါ်အခြေအနေတွင် သင့်တောင်းဆိုမှုကို ကိုင်တွယ်ရန် ရှေ့နေတစ်ဦးကို ငှားရမ်းနိုင်သည် သို့မဟုတ် ငွေကြေးဆိုင်ရာ အရည်အချင်းပြည့်မီမှု စံနှုန်းများနှင့် ကိုက်ညီပါက ဥပဒေအကူအညီ ရယူနိုင်သည်။ နယ်သာလန်နိုင်ငံရှိ ရှေ့နေကုမ္ပဏီများစွာသည် ဒေတာကာကွယ်ရေးအမှုများကို အထူးပြုပြီး သင့်တောင်းဆိုမှု၏ အစွမ်းသတ္တိကို သင့်အား အကြံပေးနိုင်ပါသည်။
အတန်းအစားအလိုက် အရေးယူဆောင်ရွက်သည့် ယန္တရားများသည် ထိခိုက်ခံရသူအုပ်စုများအား စုပေါင်းတောင်းဆိုမှုများကို လိုက်လံဆောင်ရွက်နိုင်စေပါသည်။ တရားရုံးသို့ မသွားဘဲ အဖွဲ့အစည်းထံမှ တိုက်ရိုက်လျော်ကြေးတောင်းခံနိုင်ပါသည်။
အဖွဲ့အစည်းများစွာသည် တရားစွဲဆိုမှုကုန်ကျစရိတ်များနှင့် အပျက်သဘောဆောင်သော လူသိရှင်ကြားဖြစ်မှုကို ရှောင်ရှားရန်အတွက် တောင်းဆိုမှုများကို ပုဂ္ဂလိကပိုင် ဖြေရှင်းရန် နှစ်သက်ကြသည်။ အဖွဲ့အစည်းသည် ဒေတာကာကွယ်ရေးစည်းမျဉ်းများကို ရှင်းရှင်းလင်းလင်း ချိုးဖောက်ပါက သို့မဟုတ် ချိုးဖောက်မှုသည် သိသာထင်ရှားသော ထိခိုက်မှုကို ဖြစ်ပေါ်စေပါက သင်၏ညှိနှိုင်းမှုရပ်တည်ချက်သည် အားကောင်းလာပါသည်။
ဒေတာပရိုဆက်ဆာများသည် ချိုးဖောက်မှုအတွက် တာဝန်ရှိပါက ၎င်းတို့အပေါ်တွင်လည်း တောင်းဆိုမှုများကို တရားစွဲဆိုနိုင်ပါသည်။ GDPR အရ၊ ထိန်းချုပ်သူများနှင့် ပရိုဆက်ဆာ နှစ်ဦးစလုံးသည် ပျက်စီးဆုံးရှုံးမှုများအတွက် တာဝန်ရှိသည်ဟု ယူဆနိုင်သည်။
ချိုးဖောက်မှုတွင် ပါဝင်ပတ်သက်သူများစွာရှိပါက မည်သည့်တာဝန်ရှိသူထံမှမဆို အပြည့်အဝပမာဏကို သင်တောင်းဆိုနိုင်သည်။
နယ်သာလန်တွင် လည်ပတ်နေသော အဖွဲ့အစည်းများအတွက် ဒေတာပေါက်ကြားမှုတစ်ခု ဖြစ်ပွားပါက GDPR သည် တာဝန်ယူမှုနှင့် တာဝန်ဝတ္တရားများကို မည်သို့လွှမ်းမိုးသနည်း။
GDPR သည် ကိုယ်ရေးကိုယ်တာအချက်အလက်များ ကာကွယ်ခြင်းနှင့်ပတ်သက်သည့် အဖွဲ့အစည်းများအတွက် ရှင်းလင်းသောတာဝန်ဝတ္တရားများကို ချမှတ်ထားသည်။
ဒေတာလုံခြုံရေးကို သေချာစေရန် အဖွဲ့အစည်းများသည် သင့်လျော်သော နည်းပညာနှင့် အဖွဲ့အစည်းဆိုင်ရာ အစီအမံများကို အကောင်အထည်ဖော်ရမည်။
ဒေတာခိုးယူမှုတစ်ခုဖြစ်ပွားပါက အဖွဲ့အစည်းများသည် သက်ဆိုင်ရာ ကြီးကြပ်ရေးအာဏာပိုင်ထံ ၇၂ နာရီအတွင်း အကြောင်းကြားရန် လိုအပ်သည်။
ချိုးဖောက်မှုသည် လူပုဂ္ဂိုလ်များ၏ အခွင့်အရေးနှင့် လွတ်လပ်ခွင့်များအတွက် မြင့်မားသောအန္တရာယ်ဖြစ်စေပါက ထိခိုက်ခံရသူများကိုလည်း အသိပေးရမည်။
ဤလိုအပ်ချက်များကို လိုက်နာရန် ပျက်ကွက်ခြင်းသည် သိသာထင်ရှားသော ဒဏ်ကြေးများနှင့် အဖွဲ့အစည်းအတွက် ဂုဏ်သတင်းထိခိုက်မှုများ ဖြစ်ပေါ်စေနိုင်သည်။
GDPR အရ ဒေတာထိန်းချုပ်သူများနှင့် ပရိုဆက်ဆာများ နှစ်မျိုးလုံးတွင် သီးခြားတာဝန်ဝတ္တရားများရှိပြီး စာချုပ်များတွင် ဤအခန်းကဏ္ဍများကို ရှင်းရှင်းလင်းလင်း သတ်မှတ်ပေးရမည်။


