GDPR- ဒတ်ခ်ျအလေ့အကျင့်လမ်းညွှန်အောက်ရှိ ဒေတာလုပ်ဆောင်ခြင်းသဘောတူညီချက် (verwerkersovereenkomst)

အစည်းအဝေးစားပွဲတွင် ပုံနှိပ်ထားသောဒေတာစီမံဆောင်ရွက်မှုသဘောတူညီချက်ကို လူနှစ်ဦးက ဆွေးနွေးနေကြသည်

နယ်သာလန်တွင် လည်ပတ်နေသော ကုမ္ပဏီတိုင်းနီးပါးသည် ကိုယ်ရေးကိုယ်တာဒေတာနှင့်သက်ဆိုင်သည့်အရာတစ်ခုခုကို ပြင်ပကုမ္ပဏီများသို့ ငှားရမ်းကြသည်- လစာငွေ၊ hosting၊ CRM၊ စျေးကွက်ရှာဖွေရေး၊ အလုပ်ခန့်ထားမှု၊ ပံ့ပိုးမှု။ ပေးသွင်းသူတစ်ဦးသည် သင့်ညွှန်ကြားချက်များအရ ကိုယ်ရေးကိုယ်တာဒေတာကို စီမံဆောင်ရွက်သည့်နေရာတွင်၊ အပိုဒ် ၂၈ GDPR တွင် ရေးသားထားသော စာချုပ်တစ်ခု လိုအပ်သည်၊ ဒတ်ချ်ဘာသာဖြင့် a verwerkersovereenkomst ။ ဤလမ်းညွှန်ချက်တွင် လိုအပ်သည့်အချိန်၊ ၎င်းတွင်ပါဝင်ရမည့်အရာ၊ ဒတ်ချ်ကြီးကြပ်ရေးအာဏာပိုင်မှ ၎င်းကို မည်သို့ချဉ်းကပ်သည်နှင့် အရေးကြီးသောစည်းကမ်းချက်များကို မည်သို့ညှိနှိုင်းသည်တို့ကို ဖော်ပြထားသည်။

စီမံဆောင်ရွက်မှု သဘောတူညီချက် လိုအပ်သည့်အခါနှင့် မလိုအပ်သည့်အခါ

၎င်းသည် အခြေအနေတစ်ခုတည်းတွင်သာ လိုအပ်သည်- တစ်ဖက်က အခြားတစ်ဖက်ကိုယ်စား ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို စီမံဆောင်ရွက်သည့်နေရာ။ ဒေတာကို အဘယ်ကြောင့်နှင့် အနှစ်သာရအားဖြင့် မည်သို့စီမံဆောင်ရွက်သည်ကို ဆုံးဖြတ်သူမှာ ထိန်းချုပ်သူဖြစ်ပြီး ၎င်း၏ညွှန်ကြားချက်များကို လုပ်ဆောင်သူမှာ ပရိုဆက်ဆာဖြစ်သည်။ တာဝန်သည် ကွင်းဆက်တစ်လျှောက် စီးဆင်းနေသောကြောင့် ဆပ်ပရိုဆက်ဆာနှင့် ထိတွေ့ဆက်ဆံသည့် ပရိုဆက်ဆာသည် ၎င်းနှင့် ညီမျှစွာ စာချုပ်ချုပ်ဆိုရမည်။ ပါတီများသည် ၎င်းတို့၏ကိုယ်ပိုင်ရည်ရွယ်ချက်များကို လိုက်စားသော လွတ်လပ်သောထိန်းချုပ်သူများဖြစ်ပြီး၊ ၎င်းတို့သည် ပူးတွဲထိန်းချုပ်သူများဖြစ်ပြီး၊ အပိုဒ် ၂၆ GDPR အရ အစီအစဉ်တစ်ခု လိုအပ်သည့်အခါ သို့မဟုတ် ကိုယ်ရေးကိုယ်တာဒေတာ မပါဝင်သည့်အခါတွင် မလိုအပ်ပါ။

အမှန်တကယ် လွတ်လပ်သော ထိန်းချုပ်သူနှင့် စာချုပ်ချုပ်ဆိုခြင်းသည် အန္တရာယ်မရှိသည်မဟုတ်ပါ။ ၎င်းသည် မည်သူတာဝန်ခံသည်ကို မှားယွင်းစွာဖော်ပြပြီး နှစ်ဖက်စလုံးက လိုက်နာနိုင်ခြင်းမရှိသော ညွှန်ကြားချက်၏ အထင်အမြင်လွဲမှားမှုကို ဖန်တီးပေးသည်။ မှန်ပြောင်းအမှားသည်လည်း အဖြစ်များပြီး ၎င်း၏ကိုယ်ပိုင်အကောင့်ဖြင့် လုပ်ဆောင်နေသော ပေးသွင်းသူတစ်ဦးသည် ၎င်းလိုက်နာ၍မရသော ညွှန်ကြားချက်သာ စည်းကမ်းချက်များကို လက်ခံသည့်နေရာတွင် ဖြစ်သည်။

ထိန်းချုပ်ကိရိယာ သို့မဟုတ် ပရိုဆက်ဆာ- ခြားနားချက်ကို မည်သို့ အမှန်တကယ် အကဲဖြတ်သနည်း။

အကဲဖြတ်ချက်သည် တရားဝင်မဟုတ်ဘဲ လုပ်ဆောင်နိုင်သော လုပ်ဆောင်ချက်ဖြစ်သည်- စာချုပ်တွင် ပါဝင်သော အဖွဲ့အစည်းများက ခေါ်ဆိုသည့်အရာသည် အဖြေမဟုတ်ဘဲ သက်သေအထောက်အထားဖြစ်ပြီး ထိန်းချုပ်သူနှင့် ပရိုဆက်ဆာအကြား ကွာခြားချက် သည် ကြီးကြပ်ရေးအာဏာပိုင်အဖွဲ့မှ စမ်းသပ်သည့် ပထမဆုံးအရာဖြစ်သည်။ ရည်ညွှန်းချက်မှာ ထိန်းချုပ်သူနှင့် ပရိုဆက်ဆာဆိုင်ရာ EDPB ၏ လမ်းညွှန်ချက်များ 07/2020 ဖြစ်ပြီး ၎င်း၏ နောက်ဆုံးဗားရှင်းကို ၂၀၂၁ ခုနှစ် ဇူလိုင်လ ၇ ရက်နေ့တွင် အတည်ပြုခဲ့သည်။

ရည်ရွယ်ချက်များနှင့် မရှိမဖြစ်နည်းလမ်းများ

ထိန်းချုပ်သူသည် ရည်ရွယ်ချက်များနှင့် မရှိမဖြစ်လိုအပ်သော နည်းလမ်းများကို ဆုံးဖြတ်သည်- မည်သည့်ဒေတာအမျိုးအစားများကို စီမံဆောင်ရွက်သည်၊ မည်သူ့အကြောင်း၊ မည်မျှကြာအောင် လုပ်ဆောင်သည်၊ မည်သူ့ထံ ထုတ်ဖော်သည်။ ထိုဆုံးဖြတ်ချက်များသည် တရားဝင်မှုနှင့် လိုအပ်ချက်တို့နှင့် ဆက်စပ်နေပြီး လွှဲအပ်၍မရပါ။ မရှိမဖြစ်လိုအပ်သော နည်းလမ်းများ၊ အကောင်အထည်ဖော်မှုအသေးစိတ်ကို ပေးသွင်းသူထံ ထားခဲ့နိုင်သည်- မည်သည့်ဆော့ဖ်ဝဲကို လည်ပတ်သည်နှင့် ၎င်း၏ထိန်းချုပ်မှုများကို မည်သို့အင်ဂျင်နီယာပြုလုပ်သည်။

ထို့ကြောင့် အဖွဲ့အစည်းတစ်ခုသည် ဒေတာကို ဘယ်သောအခါမှ မထိတွေ့သော်လည်း ထိန်းချုပ်သူဖြစ်နိုင်သည်။ ၂၀၂၃ ခုနှစ် ဒီဇင်ဘာလ ၅ ရက်နေ့တွင် C-683/21 (Nacionalinis visuomenės sveikatos centras) အမှုတွင် တရားရုံးက ၎င်းတာဝန်ပေးအပ်ထားသော အက်ပ်မှတစ်ဆင့် လုပ်ဆောင်သော လုပ်ဆောင်မှု၏ ရည်ရွယ်ချက်များနှင့် နည်းလမ်းများကို ဆုံးဖြတ်သည့် အဖွဲ့အစည်းသည် ထိန်းချုပ်သူဖြစ်ပြီး ပူးတွဲထိန်းချုပ်ခြင်းသည် တရားဝင်အစီအစဉ်မရှိဘဲ ပေါင်းစပ်ဆုံးဖြတ်ချက်များမှ ပေါ်ပေါက်လာနိုင်ကြောင်း ဆုံးဖြတ်ခဲ့သည်။ ဆန့်ကျင်ဘက်အားဖြင့် ၎င်း၏ကိုယ်ပိုင်ရည်ရွယ်ချက်များအတွက် လုပ်ဆောင်ရန် ညွှန်ကြားချက်များထက် ကျော်လွန်သွားသော ပရိုဆက်ဆာကို GDPR အပိုဒ် ၂၈ ဖြင့် ထိုလုပ်ဆောင်မှုအတွက် ထိန်းချုပ်သူအဖြစ် သတ်မှတ်သည်။

ကုမ္ပဏီတွေကို ကျဆင်းစေတဲ့ အခြေအနေတွေ

  • လစာရုံး။ ဗျူရိုသည် သင်ပေးပို့သောဒေတာကို ထည့်သွင်းပြီး လစာစလစ်များကို ထုတ်လုပ်ပေးသည့်နေရာတွင် ၎င်းသည် ပရိုဆက်ဆာတစ်ခုဖြစ်သည်။ လုပ်ငန်းဆောင်ရွက်မှုသည် ကုမ္ပဏီ၏ကိုယ်ပိုင်ဆုံးဖြတ်ချက်ဖြင့် လွတ်လပ်သော အကြံဉာဏ်နှင့် လိုက်နာမှုစစ်ဆေးမှုများအထိ ကျယ်ပြန့်သွားပါက စာရင်းကိုင်များ၊ အခွန်အကြံပေးများနှင့် လစာပညာရှင်များအတွက် ၂၀၁၉ ခုနှစ် အောက်တိုဘာလ ၁ ရက်နေ့ထုတ် ဒတ်ချ်ပရော်ဖက်ရှင်နယ်အဖွဲ့အစည်းများ၏ လမ်းညွှန်ချက်တွင် ၎င်းကို ထိန်းချုပ်သူအဖြစ် သတ်မှတ်သည်။
  • စာရင်းကိုင်များနှင့် အခွန်အကြံပေးများ။ ဥပဒေပြဋ္ဌာန်းချက်စာရင်းစစ်ခြင်း၊ စုစည်းခြင်းနှင့် အခွန်ပြန်ပေးခြင်းလုပ်ငန်းများကို ကုမ္ပဏီ၏ကိုယ်ပိုင်ပရော်ဖက်ရှင်နယ်နှင့် ဥပဒေပြဋ္ဌာန်းချက်တာဝန်များအောက်တွင် လွတ်လပ်စွာဆုံးဖြတ်ချက်ချခြင်းဖြင့် ဆောင်ရွက်ပါသည်။ ၎င်းသည် ထိန်းချုပ်သူအခြေအနေကို ညွှန်ပြနေပြီး၊ လုပ်ဆောင်မှုသဘောတူညီချက်သည် မှားယွင်းသောစာရွက်စာတမ်းဖြစ်သည်။
  • စျေးကွက်ရှာဖွေရေးအေဂျင်စီများ။ သင့်ဖောက်သည်စာရင်းကို ဆန့်ကျင်၍ ကမ်ပိန်းတစ်ခု လုပ်ဆောင်နေသော အေဂျင်စီသည် ပရိုဆက်ဆာတစ်ခုဖြစ်သည်။ ပရိသတ်များကို တည်ဆောက်ပေးသော သို့မဟုတ် ကြွယ်ဝစေသော၊ သို့မဟုတ် ပလက်ဖောင်းက ကန့်သတ်ချက်များကို သတ်မှတ်ပေးသော၊ ၎င်း၏ကိုယ်ပိုင်ရည်ရွယ်ချက်များရှိသည့် ကြော်ငြာနည်းပညာကို လုပ်ဆောင်သော အေဂျင်စီတစ်ခုဖြစ်သည်။
  • IT ပေးသွင်းသူများ၊ hosting နှင့် SaaS။ ပုံမှန်အားဖြင့် ပရိုဆက်ဆာများဖြစ်သော်လည်း ဝန်ဆောင်မှုတိုးတက်မှု၊ စံနှုန်းသတ်မှတ်ခြင်း သို့မဟုတ် မော်ဒယ်လေ့ကျင့်မှုအတွက် "စုစည်းထားသော" သို့မဟုတ် "အသုံးပြုမှု" အချက်အလက်များကို အသုံးပြုရန် အခွင့်အရေးကို သီးသန့်ထားရှိခြင်းဆိုင်ရာ စာပိုဒ်ကို စစ်ဆေးပါ။ ကိုယ်ရေးကိုယ်တာအချက်အလက်များ ပါဝင်သည့်အတိုင်းအတာအထိ၊ ၎င်းသည် ပေးသွင်းသူ၏ကိုယ်ပိုင်ရည်ရွယ်ချက်ဖြစ်ပြီး ၎င်းအတွက် ထိန်းချုပ်သူဖြစ်သည်။
  • အလုပ်ခန့်အပ်သူများ။ ၎င်း၏ကိုယ်ပိုင်ကိုယ်စားလှယ်လောင်းဒေတာဘေ့စ်ကို ထိန်းသိမ်းထားသောအေဂျင်စီသည် ၎င်းကိုထိန်းချုပ်သည်။ သင့်ရာထူးအတွက် အမည်ပေးထားသောလျှောက်ထားသူများကို စီမံဆောင်ရွက်ခြင်းသည် များသောအားဖြင့် ထိန်းချုပ်သူနှစ်ဦးရောနှောပြီး ညွှန်ကြားချက်အပေါ် အကန့်အသတ်ဖြင့်သာ လုပ်ဆောင်ခြင်းဖြစ်သည်။

ပူးတွဲထိန်းချုပ်ခြင်းနှင့် ၎င်းအစား လိုအပ်သော အစီအစဉ်

ဘုံဆုံးဖြတ်ချက်ဖြင့်ဖြစ်စေ၊ ပေါင်းစည်းပြီး မခွဲမခွာ ဆက်စပ်နေသော ဆုံးဖြတ်ချက်များဖြင့်ဖြစ်စေ နှစ်ဖက်စလုံးသည် ရည်ရွယ်ချက်များနှင့် နည်းလမ်းများကို ပူးတွဲဆုံးဖြတ်သည့်အခါ၊ အပိုဒ် ၂၆ GDPR သည် လုပ်ဆောင်မှုသဘောတူညီချက်ထက် အစီအစဉ်တစ်ခု လိုအပ်သည်။ ဒေတာပိုင်ရှင်များကို မည်သူက ဖြေကြားပြီး ပွင့်လင်းမြင်သာမှုဆိုင်ရာ အချက်အလက်၊ လုံခြုံရေး၊ ချိုးဖောက်မှုအကြောင်းကြားစာ၊ သက်ရောက်မှုအကဲဖြတ်ခြင်းနှင့် လွှဲပြောင်းမှုများကို မည်သူက ကိုင်တွယ်သည်ကို ပွင့်လင်းမြင်သာစွာ ဆုံးဖြတ်ရမည်။ ၎င်း၏အနှစ်သာရကို ဒေတာပိုင်ရှင်များထံ ရရှိနိုင်ရမည်ဖြစ်ပြီး၊ ၎င်းတို့သည် မည်သည့်ပါတီကိုမဆို ခွဲခြားသတ်မှတ်ထားသည့် အခွင့်အရေးများကို ကျင့်သုံးနိုင်ပြီး၊ Autoriteit Persoonsgegevens သို့မဟုတ် တရားရုံးကိုမျှ ချည်နှောင်ထားခြင်း မရှိပါ။

GDPR အပိုဒ် ၂၈ အရ မဖြစ်မနေပါဝင်ရမည့် အကြောင်းအရာ

စာချုပ်သည် အီလက်ထရွန်းနစ်ပုံစံအပါအဝင် စာဖြင့်ရေးသားထားရမည်ဖြစ်ပြီး ပရိုဆက်ဆာအပေါ် စည်းနှောင်မှုရှိရမည်။ အပိုဒ် ၂၈ GDPR တွင် ပုံသေစာရင်းတစ်ခု သတ်မှတ်ထားပြီး EDPB သည် စည်းမျဉ်းကို ပြန်လည်ရွတ်ဆိုခြင်းသည် မလုံလောက်ကြောင်း ရှင်းလင်းစွာ ဖော်ပြထားသည်။

လိုအပ်သော အစိတ်အပိုင်းစာချုပ်မှာ ဘာတွေဖော်ပြထားရမလဲ
စီမံဆောင်ရွက်မှုအကြောင်း ဖော်ပြချက်ဘာသာရပ်၊ ကြာချိန်၊ သဘောသဘာဝနှင့် ရည်ရွယ်ချက်၊ ဒေတာအမျိုးအစား၊ ဒေတာပိုင်ရှင်များ၏ အမျိုးအစားများနှင့် ထိန်းချုပ်သူ၏ အခွင့်အရေးများနှင့် တာဝန်ဝတ္တရားများ။ ပုံမှန်အားဖြင့် နောက်ဆက်တွဲဖြစ်ပြီး ပုံမှန်အားဖြင့် အလွန်ယေဘုယျကျသည်။
မှတ်တမ်းတင်ထားသော ညွှန်ကြားချက်များလွှဲပြောင်းမှုများအပါအဝင် ထိန်းချုပ်သူ၏ မှတ်တမ်းတင်ထားသော ညွှန်ကြားချက်များအတိုင်းသာ လုပ်ဆောင်ခြင်း။ စည်းမျဉ်းကို လွှမ်းခြုံထားသည့် “သဘောတူညီချက်ဖြင့် အခြားနည်းဖြင့် ခွင့်ပြုထားသည့်အတိုင်း” ကို သတိပြုပါ။
လျှို့ဝှက်ချက်များစာချုပ်အရ သို့မဟုတ် ဥပဒေဖြင့် လျှို့ဝှက်ချက်ဖြင့် ချည်နှောင်ထားသော အခွင့်အာဏာရှိ ပုဂ္ဂိုလ်များ၊ ၎င်းသည် လက်အောက်ခံ စီမံဆောင်ရွက်သူ ဝန်ထမ်းများထံလည်း ရောက်ရှိသင့်သည်။
လုံခွုံရေးGDPR ပုဒ်မ ၃၂ အရ လိုအပ်သော အစီအမံများ။ ကိုးကားချက်သည် အသုံးမဝင်ပါ- အစီအမံများကို ပူးတွဲပါ
လုပ်ငန်းခွဲများအခြားပရိုဆက်ဆာတစ်ဦးကို ငှားရမ်းရန် အခြေအနေများနှင့် ခွင့်ပြုချက်စနစ်
ဒေတာဘာသာရပ်ဆိုင်ရာ အခွင့်အရေးများထိန်းချုပ်သူမှ တောင်းဆိုမှုများကို ဖြေကြားရာတွင် အထောက်အကူဖြစ်စေရန် သင့်လျော်သော အစီအမံများ၊ နောက်ဆုံးရက်များကို သတ်မှတ်ပြီး အခကြေးငွေအတွင်း ရှိကြောင်း အတည်ပြုပါ။
လုံခြုံရေး၊ ချိုးဖောက်မှုများ၊ သက်ရောက်မှု အကဲဖြတ်ခြင်းလုံခြုံရေးဆိုင်ရာ အကူအညီ၊ အာဏာပိုင်နှင့် အချက်အလက်ပိုင်ရှင်များထံ အကြောင်းကြားခြင်း၊ သက်ရောက်မှု အကဲဖြတ်ခြင်းနှင့် ကြိုတင်တိုင်ပင်ဆွေးနွေးခြင်း
ဖျက်ခြင်း သို့မဟုတ် ပြန်ပို့ခြင်းထိန်းချုပ်သူ၏ရွေးချယ်မှုအရ၊ ဝန်ဆောင်မှုပြီးဆုံးချိန်တွင် ဖျက်ပစ်ခြင်း သို့မဟုတ် ပြန်ပို့ခြင်းနှင့် တရားဝင်သိုလှောင်ရန်မလိုအပ်ပါက မိတ္တူများကို ဖျက်ပစ်ခြင်း
လိုက်နာမှုဆိုင်ရာ အချက်အလက်နှင့် စာရင်းစစ်များလိုက်နာမှုကို ပြသရန်နှင့် စာရင်းစစ်များကို ခွင့်ပြုပြီး ပါဝင်ဆောင်ရွက်ရန် လိုအပ်သော အချက်အလက်များ
တရားမဝင်ညွှန်ကြားချက်များညွှန်ကြားချက်တစ်ခုသည် အချက်အလက်ကာကွယ်ရေးဥပဒေကို ချိုးဖောက်ပါက ပရိုဆက်ဆာသည် ထိန်းချုပ်သူအား အကြောင်းကြားသည်။

လက်အောက်ခံ ပရိုဆက်ဆာများနှင့် ခွင့်ပြုချက်စနစ်

ပရိုဆက်ဆာတစ်ခုသည် ထိန်းချုပ်သူ၏ ခွင့်ပြုချက်မရှိဘဲ လက်အောက်ခံပရိုဆက်ဆာတစ်ဦးကို မဆက်သွယ်နိုင်ပါ။ သတ်မှတ်ထားသော ကြိုတင်ခွင့်ပြုချက်သည် တစ်ခုချင်းစီကို တစ်ဦးချင်းစီ အတည်ပြုပေးပြီး ၎င်းသည် တည်ငြိမ်သော ကွင်းဆက်ငယ်တစ်ခုအတွက် အလုပ်လုပ်သော်လည်း cloud ဝန်ဆောင်မှုကြီးတစ်ခုအတွက်မူ အလုပ်မလုပ်ပါ။ အထွေထွေရေးသားထားသော ခွင့်ပြုချက်သည် ပရိုဆက်ဆာအား လက်အောက်ခံပရိုဆက်ဆာများကို ထည့်သွင်းခြင်း သို့မဟုတ် အစားထိုးခြင်းကို ခွင့်ပြုပြီး ထိန်းချုပ်သူအား ရည်ရွယ်ထားသော ပြောင်းလဲမှုများကို အသိပေးပြီး ကန့်ကွက်ခွင့်ပြုသည်။

စံပေးသွင်းသူ သဘောတူညီချက်တိုင်းနီးပါးတွင် အထွေထွေခွင့်ပြုချက်၊ စာရင်းနှင့် အသိပေးကာလ ပါရှိသောကြောင့် ညှိနှိုင်းမှုသည် ထိုအသိပေးချက်၏တန်ဖိုးနှင့်ပတ်သက်သည်- ဝဘ်စာမျက်နှာကို သင်စောင့်ကြည့်ခြင်းအပေါ် မူတည်ခြင်းမရှိသော လမ်းကြောင်း၊ လုပ်ဆောင်ရန် လုံလောက်သောကာလနှင့် သင်ကန့်ကွက်ပါက အကျိုးဆက်ကို ဖော်ပြထားသည့်အတိုင်း ပြစ်ဒဏ်မရှိဘဲ လက်တွေ့တွင် ရပ်စဲခြင်း။ မည်သို့ပင်ဖြစ်စေ ပရိုဆက်ဆာသည် တူညီသောတာဝန်ဝတ္တရားများကို အပြန်အလှန်ချမှတ်ရမည်ဖြစ်ပြီး ဆပ်ပရိုဆက်ဆာအတွက် တာဝန်ရှိနေဆဲဖြစ်သည်။ ၂၀၂၄ ခုနှစ် အောက်တိုဘာလ ၉ ရက်နေ့ထုတ် Opinion 22/2024 တွင် EDPB မှ တာဝန်ခံမှုသည် ကွင်းဆက်တစ်ခုလုံးသို့ ကျယ်ပြန့်ကြောင်း အတည်ပြုခဲ့သည်- ထိန်းချုပ်သူသည် ဆပ်ပရိုဆက်ဆာတိုင်းကို ဖော်ထုတ်နိုင်ရမည်ဖြစ်ပြီး ကာကွယ်မှုများသည် တစ်လျှောက်လုံးတွင် တည်ရှိကြောင်း ၎င်းကိုယ်တိုင် ကျေနပ်မှုရှိရမည်။

လုံခြုံရေးတာဝန်ဝတ္တရားကို ခိုင်မာစွာဖော်ပြထားခြင်း၊

“ပရိုဆက်ဆာသည် အပိုဒ် ၃၂ GDPR နှင့်အညီ သင့်လျော်သော နည်းပညာနှင့် အဖွဲ့အစည်းဆိုင်ရာ အစီအမံများကို အကောင်အထည်ဖော်ရမည်” ဆိုသည်မှာ ရိုးရှင်းသော စကားတစ်ခွန်းဖြစ်သည်- ၎င်းသည် သင့်အား ဘာမှမပြောဘဲ ဘာမှသက်သေမပြပါ။ အသုံးပြုနိုင်သော နောက်ဆက်တွဲတစ်ခုတွင် ပို့ဆောင်စဉ်နှင့် အနားယူစဉ် ကုဒ်ဝှက်ခြင်းနှင့် သော့များကို မည်သို့စီမံခန့်ခွဲသည်ကို ဖော်ပြထားသည်။ joiner-mover-leaver လုပ်ငန်းစဉ်များနှင့် multi-factor authentication အပါအဝင် ဝင်ရောက်ခွင့်ထိန်းချုပ်မှု၊ မှတ်တမ်းတင်ထားသည်နှင့် မည်မျှကြာအောင်ကြာသည်၊ အရန်ကူးယူမှုကြိမ်နှုန်းနှင့် စမ်းသပ်ထားသော ပြန်လည်ထူထောင်ရေး၊ ပြင်ဆင်ခြင်းနှင့် ထိုးဖောက်ခြင်းစမ်းသပ်မှု အချိန်ဘောင်များ၊ အသိအမှတ်ပြုလက်မှတ်များကို ၎င်းတို့၏ အတိုင်းအတာနှင့်အတူ အားကိုးအားထားပြုသည်၊ နှင့် ဒေတာများကို သိမ်းဆည်း ပြီး ဝင်ရောက်ကြည့်ရှုသည့် နေရာတွင် ပံ့ပိုးမှုဝန်ထမ်းများ ပါဝင်သည်။

၎င်းသည် ထင်ရှားစွာ အရေးပါပါသည်။ ၂၀၂၃ ခုနှစ် ဒီဇင်ဘာလ ၁၄ ရက်နေ့တွင် C-340/21 (Natsionalna agentsia za prihodite) အမှုတွင် တရားရုံးက လုံခြုံရေးဖြစ်ရပ်တစ်ခုသည် ၎င်း၏ကိုယ်ပိုင်နည်းလမ်းဖြင့် အစီအမံများသည် မလုံလောက်ကြောင်း သက်သေပြခြင်းမဟုတ်ဘဲ ထိန်းချုပ်သူသည် ၎င်းတို့သင့်လျော်ကြောင်း ပြသရန် ဝန်ထုပ်ဝန်ပိုးကို ထမ်းဆောင်ရမည်ဟု ဆုံးဖြတ်ခဲ့သည်။ ရက်စွဲပါ နောက်ဆက်တွဲသည် ထိုအထောက်အထားဖြစ်ပြီး ကိုးကားချက်သည် မဟုတ်ပါ။

ဒေတာပိုင်ရှင်၏ အခွင့်အရေးများနှင့် ချိုးဖောက်မှုအကြောင်းကြားစာဆိုင်ရာ အကူအညီ

တာဝန်ဝတ္တရားနှစ်ခုစလုံးသည် နောက်ဆုံးရက်အပေါ် မူတည်ပြီး နောက်ဆုံးရက်များသည် ထိန်းချုပ်သူနှင့်သက်ဆိုင်သည်။ ဒေတာပိုင်ရှင်၏ အခွင့်အရေးများတွင် ထိန်းချုပ်သူသည် တစ်လအတွင်း တုံ့ပြန်ရမည်ဖြစ်သောကြောင့် အချိန်ကာလမသတ်မှတ်ဘဲ “ကျိုးကြောင်းဆီလျော်သော အကူအညီ” သည် နှောင့်နှေးမှုကို သင့်အား ကျခံစေပါသည်။ ပြင်ဆင်ပါ- ပေးသွင်းသူလက်ခံရရှိသည့် မည်သည့်တောင်းဆိုမှုကိုမဆို သတ်မှတ်ထားသော အလုပ်လုပ်ရက်အရေအတွက်အတွင်း ပေးပို့ပြီး ၎င်းမှ ဘယ်သောအခါမှ မဖြေကြားပါ။ အပြည့်အစုံထုတ်ယူမှုကို အလုပ်လုပ်ရက် ငါးရက်မှ ဆယ်ရက်အတွင်း အသုံးပြုနိုင်သောပုံစံဖြင့် ထုတ်လုပ်ပြီး ၎င်းသည် ငွေတောင်းခံလွှာထုတ်ပေးမည့်အစား အခကြေးငွေအတွင်းတွင် ရှိနေသည်။

ချိုးဖောက်မှုများတွင်၊ ထိန်းချုပ်သူသည် Autoriteit Persoonsgegevens သို့ မလိုအပ်သောနှောင့်နှေးမှုမရှိဘဲ အကြောင်းကြားရမည်ဖြစ်ပြီး၊ ဖြစ်နိုင်ပါက GDPR အပိုဒ် ၃၃ အရ သတိပြုမိပြီး ၇၂ နာရီအတွင်း အကြောင်းကြားရမည်။ ပရိုဆက်ဆာ၏တာဝန်ကို တိကျစွာပြုလုပ်ပါ- ၂၄ နာရီအတွင်း၊ အလုပ်ချိန်ပြင်ပလမ်းကြောင်းဖြင့် အမည်ပေးထားသောအဆက်အသွယ်ထံ အကြောင်းကြားခြင်း၊ အချက်အလက်မပြည့်စုံသည့်တိုင် အနည်းဆုံးအကြောင်းအရာသတ်မှတ်ခြင်း၊ ရာဇဝတ်မှုဆိုင်ရာသိပ္ပံပညာရှင်များနှင့် ပူးပေါင်းဆောင်ရွက်ခြင်းနှင့် သင့်ခွင့်ပြုချက်မရှိဘဲ အာဏာပိုင် သို့မဟုတ် ဒေတာပိုင်ရှင်များထံ အကြောင်းကြားခြင်းကို တားမြစ်ခြင်း။ အတိုင်းအတာအတွင်းအဖွဲ့အစည်းများသည် NIS2 ညွှန်ကြားချက်ကို အကောင်အထည်ဖော်ပြီး ၂၀၂၆ ခုနှစ် ဩဂုတ်လ ၁၅ ရက်နေ့မှစ၍ ကျင့်သုံးသည့် Dutch Cyberbeveiligingswet အောက်တွင် ၎င်းတို့၏ CSIRT သို့ ဖြစ်ရပ်များကို အစီရင်ခံပါသည်။

စာရင်းစစ်ခွင့်များနှင့် ၎င်းတို့ကို မည်သို့ညှိနှိုင်းကြသည်

အပိုဒ် ၂၈ GDPR အရ လိုက်နာမှုကို ပြသရန် လိုအပ်သော အချက်အလက်များကို ပရိုဆက်ဆာက ရရှိနိုင်စေရန်နှင့် ထိန်းချုပ်သူ သို့မဟုတ် ၎င်းတာဝန်ပေးအပ်ထားသော စာရင်းစစ်မှ စစ်ဆေးခြင်းအပါအဝင် စာရင်းစစ်များတွင် ခွင့်ပြုရန်နှင့် ပါဝင်ပံ့ပိုးရန် လိုအပ်သည်။ “ကျွန်ုပ်တို့၏ နောက်ဆုံးအသိအမှတ်ပြုလက်မှတ်” ကိုသာ ပေးထားသော စာပိုဒ်သည် မလုံလောက်ပါ။ ဒတ်ချ်ညှိနှိုင်းမှုအများစု ရရှိသော ညှိနှိုင်းမှုမှာ- လုပ်ပိုင်ခွင့်အရ နှစ်စဉ်အာမခံအစီရင်ခံစာ၊ ၎င်း၏အတိုင်းအတာစာရွက်စာတမ်း၊ တစ်နှစ်လျှင်တစ်ကြိမ် မှတ်တမ်းတင်ထားသော စာရင်းစစ်၊ သင့်ဒေတာကို ထိခိုက်စေသော ချိုးဖောက်မှုတစ်ခုပြီးနောက် သို့မဟုတ် ကြီးကြပ်ရေးအာဏာပိုင်၏ တောင်းဆိုချက်အရ နောက်ထပ်စာရင်းစစ်၊ ရက်သုံးဆယ်ကြိုတင်အကြောင်းကြားခြင်း၊ သင့်ဝန်ဆောင်မှုများအတွက်သာ ကန့်သတ်ထားသော အတိုင်းအတာ၊ ပြိုင်ဘက်မဟုတ်သော စာရင်းစစ်၊ နှင့် သိသာထင်ရှားသော လိုက်နာမှုမရှိခြင်းကို မတွေ့ရှိရပါက သင်ကျခံရမည့် ကုန်ကျစရိတ်များ။

အဆုံးတွင် ပြန်ပို့ခြင်း သို့မဟုတ် ဖျက်ခြင်း

ရွေးချယ်မှုမှာ ထိန်းချုပ်သူ၏ ရွေးချယ်မှုဖြစ်ပြီး ပေးသွင်းသူထံတွင် သီးသန့်ထားရှိမည့်အစား စာချုပ်တွင် ထိုသို့ဖော်ပြထားသင့်သည်။ တင်ပို့မှုပုံစံ၊ နောက်ဆုံးရက်၊ အများအားဖြင့် ရပ်စဲပြီး ရက်သုံးဆယ်၊ ဖျက်ပစ်ခြင်းအတွက် ရေးသားအတည်ပြုချက်နှင့် အရန်ကူးယူမှုများကို မည်သို့ကိုင်တွယ်သည်ကို သတ်မှတ်ပါ။ ဆိုလိုသည်မှာ လက်တွေ့တွင် ဒေတာသည် မှတ်တမ်းတင်ထားသော စက်ဝန်းတွင် ရှိနေမည်ဖြစ်ပြီး ကာကွယ်ထားပြီး အသုံးမပြုရသေးဘဲ အစားထိုးရေးသားသည်အထိ ရှိနေမည်ဖြစ်သည်။ ထွက်ပေါက်အကူအညီနှင့် နှုန်းထားများကို ကြိုတင်သဘောတူပြီး အငြင်းပွားနေသော အခကြေးငွေများအတွက် ဒေတာကို ထိန်းသိမ်းထားခွင့်ကို ချန်လှပ်ထားပါ။

တာဝန်ယူမှု၊ လျော်ကြေးပေးဆောင်မှုများနှင့် GDPR ၏ကိုယ်ပိုင်တာဝန်ယူမှုစနစ်

အပိုဒ် ၈၂ GDPR သည် ဒေတာပိုင်ရှင်အား ပစ္စည်းနှင့် ပစ္စည်းမဟုတ်သော ပျက်စီးဆုံးရှုံးမှုများအတွက် လျော်ကြေးရရှိရန် အခွင့်အရေးပေးသည်။ ထိန်းချုပ်သူသည် စည်းမျဉ်းကို ချိုးဖောက်သော လုပ်ဆောင်မှုကြောင့် ဖြစ်ပေါ်လာသော ပျက်စီးဆုံးရှုံးမှုအတွက် တာဝန်ရှိသည်။ လုပ်ဆောင်သူသည် လုပ်ဆောင်သူများအတွက် တိကျစွာ ညွှန်ကြားထားသော တာဝန်ဝတ္တရားများကို မလိုက်နာပါက သို့မဟုတ် ဥပဒေနှင့်အညီ ညွှန်ကြားချက်များကို ပြင်ပ သို့မဟုတ် ဆန့်ကျင်၍ လုပ်ဆောင်ပါက တာဝန်ရှိသည်။ နှစ်ဦးစလုံးသည် တူညီသော လုပ်ဆောင်မှုတွင် ပါဝင်ပတ်သက်ပါက၊ တစ်ဦးချင်းစီသည် နောက်ပိုင်းတွင် ပြန်လည်ရယူခြင်းဖြင့် ပျက်စီးဆုံးရှုံးမှုတစ်ခုလုံးအတွက် တာဝန်ရှိသည်ဟု ယူဆနိုင်သည်။ ထိုထိတွေ့မှုကို စွန့်လွှတ်၍မရပါ။ စာချုပ်သည် အတွင်းပိုင်းဝေစုကို ခွဲဝေပေးသည်။ ဒဏ်ကြေးများသည် သီးခြားဖြစ်သည်- အပိုဒ် ၂၈ GDPR ၏ ချိုးဖောက်မှုများသည် အပိုဒ် ၈၃ GDPR တွင် အောက်ကွင်းတွင် ကျရောက်သည်။

  • စံသတ်မှတ်ချက်များအရ တာဝန်ယူမှုကို အခကြေးငွေများစွာဖြင့် ကန့်သတ်ထားပြီး “သွယ်ဝိုက်သောနှင့် နောက်ဆက်တွဲဆုံးရှုံးမှု” မှ ချန်လှပ်ထားသည်။ စည်းမျဉ်းစည်းကမ်းဆိုင်ရာ ဒဏ်ကြေးများ၊ အကြောင်းကြားချက်နှင့် ရာဇဝတ်မှုဆိုင်ရာ ကုန်ကျစရိတ်များနှင့် ဒေတာပိုင်ရှင်များအတွက် လျော်ကြေးငွေများသည် ထိုချွင်းချက်တွင် ပါဝင်ပါက၊ လျော်ကြေးငွေသည် အလှဆင်ခြင်းဖြစ်သည်- ၎င်းတို့ကို ပြန်လည်ရရှိနိုင်သော တိုက်ရိုက်ဆုံးရှုံးမှုအဖြစ် စာရင်းပြုစုပါ။
  • လုပ်ဆောင်မှုသဘောတူညီချက်ကို ချိုးဖောက်ခြင်း၊ လျှို့ဝှက်ချက်ကို ချိုးဖောက်ခြင်းနှင့် တမင်တကာ သို့မဟုတ် ပေါ့ဆစွာ ချိုးဖောက်ခြင်းအတွက် ဖြတ်တောက်မှု သို့မဟုတ် တိုးမြှင့်ထားသော ကန့်သတ်ချက်ကို ရှာဖွေပါ။
  • သင့်အပေါ် ချမှတ်ထားသော ဒဏ်ငွေကို ဒဏ်ငွေအဖြစ် လွှဲပြောင်း၍မရသော်လည်း စနစ်တကျ ရေးဆွဲထားသော လျော်ကြေးငွေအောက်တွင် ဆုံးရှုံးမှုအဖြစ် ပြန်လည်ရယူနိုင်သည်။ WAMCA အစိုးရအောက်ရှိ ဒတ်ချ် စုပေါင်းလုပ်ဆောင်ချက်များသည် စုစည်းထားသော တောင်းဆိုမှုများကို လက်တွေ့ကျသော ဖော်ထုတ်မှုတစ်ခု ဖြစ်စေပြီး ၎င်းသည် လှောင်ပြောင်သည့် ကန့်သတ်ချက်ကို ဆန့်ကျင်ငြင်းခုံသည်။

နိုင်ငံတကာလွှဲပြောင်းမှုများနှင့် စံသတ်မှတ်ချက်များ

ပရိုဆက်ဆာ၊ ၎င်း၏လက်အောက်ခံပရိုဆက်ဆာများ သို့မဟုတ် ၎င်း၏ပံ့ပိုးမှုဝန်ထမ်းများသည် EEA ပြင်ပမှဒေတာများကို ဝင်ရောက်ကြည့်ရှုနိုင်ပါက၊ GDPR ၏ အခန်း ၅ နှင့် နိုင်ငံတကာဒေတာလွှဲပြောင်းမှု စနစ်သည် အပိုဒ် ၂၈ ၏ထိပ်တွင် အကျုံးဝင်ပါသည်။ အဝေးထိန်းဝင်ရောက်ခွင့်သည် အရေးပါပြီး ပြည်ပရှိ ပံ့ပိုးမှုစားပွဲလည်း အရေးပါပါသည်။

GDPR အပိုဒ် ၄၅ အရ လုံလောက်မှုဆုံးဖြတ်ချက်မရှိပါက၊ ပုံမှန်ကိရိယာမှာ ၂၀၂၁ ခုနှစ် ဇွန်လ ၄ ရက်နေ့ ရက်စွဲပါ ကော်မရှင်အကောင်အထည်ဖော်ရေးဆုံးဖြတ်ချက် (EU) 2021/914 မှ အတည်ပြုထားသော စံစာချုပ်စာပိုဒ်များဖြစ်ပြီး၊ အပိုဒ် ၄၆ GDPR အရဖြစ်သည်။ အချက်နှစ်ချက်ကို ပုံမှန်လွဲချော်နေပါသည်။ controller-to-processor နှင့် processor-to-sub-processor လွှဲပြောင်းမှုများကို လွှမ်းခြုံထားသော မော်ဂျူးများသည်လည်း အပိုဒ် ၂၈ GDPR လိုအပ်ချက်များနှင့် ကိုက်ညီသောကြောင့်၊ စာချုပ်များစွာသည် နှစ်မျိုးလုံးကို ပေါင်းစပ်ထားသော်လည်း၊ ထိုအပိုင်းအတွက် သီးခြားလုပ်ဆောင်မှုသဘောတူညီချက် မလိုအပ်ပါ။ ထို့အပြင် ၂၀၂၀ ခုနှစ် ဇူလိုင်လ ၁၆ ရက်နေ့ ရက်စွဲပါ အမှု C-311/18 (Schrems II) တွင် တရားရုံး၏ ဆုံးဖြတ်ချက်ပြီးနောက်၊ လက်မှတ်ရေးထိုးခြင်းသည် ၎င်း၏အဆုံးမဟုတ်ပါ- ပါတီများသည် ဦးတည်ရာနိုင်ငံ၏ ဥပဒေနှင့် အလေ့အကျင့်သည် တင်သွင်းသူအား လိုက်နာခြင်းမှ တားဆီးထားခြင်း ရှိ၊ မရှိကို အကဲဖြတ်ရမည်ဖြစ်ပြီး ၎င်းတို့လိုက်နာသည့်နေရာတွင် ဖြည့်စွက်အစီအမံများကို ထည့်သွင်းရမည်။ ထိုအကဲဖြတ်ချက်ကို မှတ်တမ်းတင်ပါ၊ ၂၀၂၁ ခုနှစ် ဇွန်လ ၁၈ ရက်နေ့တွင် အတည်ပြုခဲ့သော EDPB ၏ အကြံပြုချက် ၀၁/၂၀၂၀ သည် ချဉ်းကပ်မှုကို ချမှတ်ထားဆဲဖြစ်သည်။

အမေရိကန်ပြည်ထောင်စုအတွက်၊ EU-US ဒေတာလုံခြုံရေး မူဘောင်အတွက် ၂၀၂၃ ခုနှစ် ဇူလိုင်လ ၁၀ ရက်နေ့တွင် ကော်မရှင်၏ လုံလောက်မှုဆိုင်ရာ ဆုံးဖြတ်ချက်သည် အသက်ဝင်နေဆဲဖြစ်သော်လည်း သက်ဆိုင်ရာဒေတာအမျိုးအစားများအတွက် သတ်မှတ်ထားသော လက်ခံသူသည် ကိုယ်တိုင်အသိအမှတ်ပြုထားသည့်နေရာတွင်သာ အထောက်အကူဖြစ်စေသောကြောင့် အသိအမှတ်ပြုလက်မှတ်ကို အတည်ပြုပါ။ ၎င်းသည် ၎င်း၏ပထမဆုံးစိန်ခေါ်မှုကို ကျော်ဖြတ်ခဲ့သည်- အထွေထွေတရားရုံးသည် ၂၀၂၅ ခုနှစ် စက်တင်ဘာလ ၃ ရက်နေ့ စီရင်ချက်ဖြင့် အမှု T-553/23 (Latombe v Commission) တွင် အမှုကို ပယ်ချခဲ့သည်။ ၂၀၂၅ ခုနှစ် အောက်တိုဘာလ ၃၁ ရက်နေ့တွင် အမှု C-703/25 P အဖြစ် အယူခံဝင်ခဲ့ပြီး တရားရုံးသည် ၂၀၂၆ ခုနှစ် ဤစာမျက်နှာ၏ရက်စွဲအရ အမှုကို မပိတ်သိမ်းရသေးပါ။ လုံလောက်မှုဆိုင်ရာ ဆုံးဖြတ်ချက်ကို ဆိုင်းငံ့ထားခြင်း သို့မဟုတ် ပြင်ဆင်ခြင်း မရှိပါ။ ၎င်းကို မအောင်မြင်သည့်အချက်တစ်ချက်မျှ မဖြစ်ပါစေနှင့်- စည်းကမ်းချက်များနှင့် မှတ်တမ်းတင်ထားသော အကဲဖြတ်ချက်ကို အရန်အဖြစ် သိမ်းဆည်းထားပြီး ဆိုင်းငံ့ထားသော အယူခံကို စောင့်ဆိုင်းရန် အကြောင်းပြချက်ထက် အကြောင်းပြချက်တစ်ခုအဖြစ် သဘောထားပါ။ Autoriteit Persoonsgegevens သည် စည်းကမ်းချက်များကို အသုံးပြုခြင်းကို ရပ်တန့်ပြီးနောက် သင့်လျော်သော လွှဲပြောင်းရေးကိရိယာမပါဘဲ အမေရိကန်ပြည်ထောင်စုသို့ ယာဉ်မောင်းများ၏ဒေတာကို လွှဲပြောင်းပေးမှုအတွက် Uber ကို ၂၀၂၄ ခုနှစ် ဇူလိုင်လ ၂၂ ရက်နေ့တွင် ချမှတ်ခဲ့သော ဆုံးဖြတ်ချက်ဖြင့် ယူရို ၂၉၀ သန်း ဒဏ်ရိုက်ခဲ့သည်။ Uber သည် ကန့်ကွက်ရန် ရည်ရွယ်ထားကြောင်း ဖော်ပြခဲ့ပြီး AP သည် ထိုကန့်ကွက်ချက်နှင့်ပတ်သက်သည့် ဆုံးဖြတ်ချက်ကို မထုတ်ပြန်ခဲ့ပါ။ ထို့ကြောင့် ဒဏ်ငွေကို တည်ငြိမ်သော ရှေ့ပြေးနမူနာတစ်ခုအဖြစ် မဟုတ်ဘဲ စည်းမျဉ်းထိန်းသိမ်းရေးအဖွဲ့၏ ရပ်တည်ချက်၏ ဖော်ပြချက်အဖြစ် ရှုမြင်သင့်သည်။

ကိရိယာတန်ဆာပလာများတွင် ကွက်လပ်တစ်ခု ပွင့်နေဆဲဖြစ်သည်။ ကော်မရှင်က EU ပြင်ပရှိ တင်သွင်းသူများအတွက် စံစာချုပ်ဆိုင်ရာ စည်းကမ်းချက်များ နောက်ထပ်တစ်စုံကို ပြင်ဆင်နေကြောင်း ပြောကြားခဲ့ပြီး ၎င်းတို့သည် ၂၀၂၁ စည်းကမ်းချက်များသည် အဆင်ပြေမှုမရှိသည့် အခြေအနေဖြစ်သည့် အပိုဒ် ၃ အရ GDPR နှင့် တိုက်ရိုက်သက်ဆိုင်သည်။ ထိုစည်းကမ်းချက်များကို ၂၀၂၆ ခုနှစ် ဤစာမျက်နှာ၏ရက်စွဲတွင် မလက်ခံခဲ့ပါ။ ထို့ကြောင့် ထိုဖွဲ့စည်းပုံအတွက် အကဲဖြတ်ခြင်းနှင့် ကာကွယ်မှုများကို စာချုပ်တွင် ကိုယ်တိုင်ထည့်သွင်းရမည်ဖြစ်သည်။

ကော်မရှင်ရဲ့ ထိန်းချုပ်သူ-ပရိုဆက်ဆာဆိုင်ရာ စည်းကမ်းချက်တွေက မဖြစ်မနေ လိုက်နာရမယ့် စည်းကမ်းချက်တွေလား။

နံပါတ် - ၂၀၂၁ ခုနှစ် ဇွန်လ ၄ ရက်နေ့ထုတ် ကော်မရှင်အကောင်အထည်ဖော်ရေးဆုံးဖြတ်ချက် (EU) 2021/915 တွင် EEA အတွင်းအသုံးပြုရန် ထိန်းချုပ်သူများနှင့် ပရိုဆက်ဆာများအကြား စံသတ်မှတ်ထားသော စာချုပ်ဆိုင်ရာအချက်များကို ပေးထားသော်လည်း ၎င်းတို့ကို အသုံးပြုခြင်းသည် ရွေးချယ်နိုင်သည်- GDPR ၏ အပိုဒ် ၂၈ တွင် လိုအပ်သည့်အရာအားလုံးပါဝင်ပါက ပါတီများသည် ၎င်းတို့၏ကိုယ်ပိုင်စာချုပ်ကို ညှိနှိုင်းနိုင်သည်။ အဆိုပါအချက်များကို အပိုဆောင်း၊ ဆန့်ကျင်ဘက်မဟုတ်သော စည်းကမ်းချက်များဖြင့် ပိုမိုကျယ်ပြန့်သော စာချုပ်တစ်ခုအတွင်း ထည့်သွင်းနိုင်သော်လည်း ၎င်းတို့ကိုယ်တိုင်ကို ပြင်ဆင်၍မရပါ၊ ထို့ကြောင့် နောက်ဆက်တွဲများတွင် စိတ်ကြိုက်ပြင်ဆင်မှုများ ဖြစ်ပေါ်သည်။ စိတ်ကြိုက်သဘောတူညီချက်များနှင့် ကဏ္ဍပုံစံများသည် ဒတ်ချ်စံနှုန်းအဖြစ် ဆက်လက်တည်ရှိနေပြီး အနှစ်သာရရှိပါက လက်ခံနိုင်သည်။

Autoriteit Persoonsgegevens မှ ပြဋ္ဌာန်းသည်။

AP သည် ဤအရာကို တိုက်ရိုက်စစ်ဆေးခဲ့သည်။ ကုန်သွယ်ရေး၊ ကျန်းမာရေးစောင့်ရှောက်မှု၊ မီဒီယာ၊ အပန်းဖြေနှင့် စွမ်းအင်ကဏ္ဍရှိ ပုဂ္ဂလိကကဏ္ဍအဖွဲ့အစည်း ၃၁ ခုမှ အသုံးပြုသော စီမံဆောင်ရွက်မှု သဘောတူညီချက်များကို ပြန်လည်သုံးသပ်ခဲ့ပြီး ၂၀၂၀ ခုနှစ်တွင် “စီမံဆောင်ရွက်မှု သဘောတူညီချက်” မရှိကြောင်း ခေါင်းစဉ်ဖြင့် ၎င်း၏ တွေ့ရှိချက်များကို ထုတ်ပြန်ခဲ့သည်။ သဘောတူညီချက်များသည် စည်းမျဉ်းကို ကိုးကားရုံသာမက လုံခြုံရေးဘာသာစကားတွင် မူဝါဒတစ်ခုသည် ၎င်းလိုအပ်သည်များကို မဖော်ပြဘဲ ရှိနေကြောင်း ဖော်ပြထားပြီး ဒတ်ချ်ဒေတာကာကွယ်ရေးဥပဒေဟောင်းအောက်တွင် သဘောတူညီချက်များကို ရေးဆွဲနေဆဲဖြစ်ကြောင်း တွေ့ရှိခဲ့သည်။

စုံစမ်းစစ်ဆေးမှုတစ်ခုတွင်၊ AP သည် သင်၏ လုပ်ဆောင်မှုမှတ်တမ်းမှသည် ၎င်းတွင်ဖော်ပြထားသော ပေးသွင်းသူများနှင့် စာချုပ်များအထိ၊ ထို့နောက် လုံခြုံရေးနောက်ဆက်တွဲ၊ လက်အောက်ခံလုပ်ဆောင်သူစာရင်းနှင့် လွှဲပြောင်းမှုစာရွက်စာတမ်းများအထိ၊ ထို့နောက် သင်သူတို့နှင့် တစ်စုံတစ်ခုလုပ်ဆောင်ခဲ့ကြောင်း အထောက်အထားအထိ လုပ်ဆောင်မည်ဟု မျှော်လင့်ပါ- မဖတ်ရသေးသော အာမခံအစီရင်ခံစာသည် ကြီးကြပ်မှုမဟုတ်ပါ။ အမှု C-683/21 တွင် ဒဏ်ငွေသည် ရည်ရွယ်ချက်ရှိရှိ သို့မဟုတ် ပေါ့လျော့မှုကြောင့် ချိုးဖောက်မှုလိုအပ်ကြောင်း တရားရုံးက အတည်ပြုထားသောကြောင့် အမှားလည်း အရေးကြီးပါသည်။ AP ၏ ၂၀၂၆ မှ ၂၀၂၈ ခုနှစ်အတွက် မဟာဗျူဟာမြောက် အာရုံစိုက်မှုတွင် အစုလိုက်အပြုံလိုက် စောင့်ကြည့်ခြင်း၊ အတုထောက်လှမ်းရေးနှင့် ဒစ်ဂျစ်တယ်ခံနိုင်ရည်ရှိမှုတို့ကို လွှမ်းခြုံထားပြီး နောက်ဆုံးတွင် ထောက်ပံ့ရေးကွင်းဆက်လုံခြုံရေးကို တိတိကျကျ ထည့်သွင်းထားသည်။

ပေးသွင်းသူ၏ စံသတ်မှတ်ချက်ဆိုင်ရာ လုပ်ငန်းစဉ်သဘောတူညီချက်ကို ပြန်လည်သုံးသပ်ရန်အတွက် စစ်ဆေးရမည့်စာရင်း

  • အခန်းကဏ္ဍတွေက မှန်ကန်ပါသလား။ ပေးသွင်းသူသည် လွတ်လပ်သော ထိန်းချုပ်သူဖြစ်ပါက လုပ်ဆောင်ခြင်း သဘောတူညီချက်ကို လုံးဝ လက်မှတ်မထိုးပါနှင့်။
  • လုပ်ဆောင်ခြင်းဆိုင်ရာ ဖော်ပြချက် ပြီးစီးသွားပြီလား၊ ဒါမှမဟုတ် ဗလာ နောက်ဆက်တွဲတစ်ခုလား၊ ပြီးတော့ ပေးသွင်းသူရဲ့ ကိုယ်ပိုင်တိုးတက်မှု၊ ခွဲခြမ်းစိတ်ဖြာမှု ဒါမှမဟုတ် မော်ဒယ်လေ့ကျင့်မှုအတွက် လုပ်ဆောင်ခွင့်ပြုထားတဲ့ အရာတစ်ခုခု ရှိပါသလား။
  • လုံခြုံရေးအစီအမံများသည် ပူးတွဲပါရှိပြီး တိကျမှုရှိပါသလား၊ အမည်ပေးထားသော အသိအမှတ်ပြုလက်မှတ်များနှင့် ၎င်းတို့၏ အတိုင်းအတာပါရှိပါသလား။
  • လက်အောက်ခံလုပ်ဆောင်သူစာရင်း ရရှိနိုင်ပါသလား၊ သင့်ထံ အကြောင်းကြားစာ ပေးပို့ပါသလား၊ ကန့်ကွက်မှုတွင် အကျိုးဆက်ရှိပါသလား၊ လက်အောက်ခံလုပ်ဆောင်သူများသည် အပြန်အလှန်ချည်နှောင်ထားပါသလား။
  • ချိုးဖောက်မှုအကြောင်းကြားစာသည် သတ်မှတ်ထားသော တိုတောင်းသောကာလအတွင်း ဖြစ်ပါသလား၊ ပေးသွင်းသူသည် အာဏာပိုင်ထံ အကြောင်းကြားခြင်းမှ တားမြစ်ခံထားရပါသလား။
  • ဒေတာပိုင်ရှင်၏ တောင်းဆိုမှု နောက်ဆုံးရက်များသည် ပုံသေဖြစ်ပြီး အခကြေးငွေအတွင်း ရှိပါသလား။ ထို့အပြင် လက်မှတ်တစ်ခုတည်းထက် စစ်မှန်သော စာရင်းစစ်ပိုင်ခွင့် ရှိပါသလား။
  • ဖျက်ပစ်မလား၊ ပြန်ပို့မလားဆိုတာ သင်ရွေးချယ်ရမယ့်ပုံစံ၊ နောက်ဆုံးရက်နဲ့ အရန်ကူးယူမှု လုပ်ဆောင်ချက်တွေ ပါဝင်ပါသလား။
  • ဒေတာတွေကို ဘယ်မှာသိမ်းဆည်းပြီး ဝင်ရောက်ကြည့်ရှုကြသလဲ၊ ပြီးတော့ ခြေထောက်တိုင်းအတွက် သင့်တော်တဲ့ လွှဲပြောင်းရေးကိရိယာ ရှိမရှိ။
  • ကန့်သတ်ချက်နှင့် သွယ်ဝိုက်ဆုံးရှုံးမှုချန်လှပ်ထားခြင်းကြောင့် လျော်ကြေးပေးရာတွင် တကယ့်အကြောင်းအရာပါဝင်ပါသလား၊ အတွင်းပိုင်းပိုင်ရှင်နှင့် ပြန်လည်သုံးသပ်သည့်ရက်စွဲ ရှိပါသလား။

Law & More ဒတ်ချ်နှင့် နိုင်ငံတကာ စီးပွားရေးလုပ်ငန်းများအတွက် လုပ်ငန်းစဉ်ဆိုင်ရာ သဘောတူညီချက်များကို ရေးဆွဲခြင်း၊ ပြန်လည်သုံးသပ်ခြင်းနှင့် ညှိနှိုင်းခြင်း Eindhoven နှင့် Amsterdamထို့အပြင် ထိန်းချုပ်သူနှင့် ပရိုဆက်ဆာ အခန်းကဏ္ဍများ၊ EEA ပြင်ပသို့ လွှဲပြောင်းမှုများနှင့် Autoriteit Persoonsgegevens မှ စုံစမ်းစစ်ဆေးမှုများအပေါ် အကြံဉာဏ်ပေးပါသည်။

အုပ်စုကုမ္ပဏီနှစ်ခုအကြား လုပ်ဆောင်မှုသဘောတူညီချက် လိုအပ်ပါသလား။

ဟုတ်ကဲ့၊ ၎င်းတို့သည် သီးခြားတရားဝင်အဖွဲ့အစည်းများဖြစ်ပြီး တစ်ခုက အခြားတစ်ခုကိုယ်စား ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို စီမံဆောင်ရွက်ပါက။ တူညီသောအဖွဲ့တွင် ပါဝင်ခြင်းသည် ကွာခြားချက်မရှိပါ။ အဖွဲ့များသည် ဝန်ဆောင်မှုတစ်ခုစီအတွက် အချိန်ဇယားများဖြင့် အဖွဲ့အစည်းအားလုံးကို လွှမ်းခြုံထားသည့် အဖွဲ့အတွင်း မူဘောင်တစ်ခုကို အသုံးပြုလေ့ရှိသည်။ အဖွဲ့အစည်းများသည် ၎င်းတို့၏ကိုယ်ပိုင်ရည်ရွယ်ချက်များအတွက် စီမံဆောင်ရွက်သည့်အခါ ၎င်းတို့သည် သီးခြားထိန်းချုပ်သူများဖြစ်ပြီး မတူညီသောကိရိယာတစ်ခုသည် သင့်လျော်ပါသည်။

သဘောတူညီချက်ကို ဒတ်ချ်ဘာသာစကားနဲ့ ရေးရမှာလား။

မဟုတ်ပါ။ ဘာသာစကားလိုအပ်ချက် မရှိပါ။ ထို့အပြင် အင်္ဂလိပ်ဘာသာ သဘောတူညီချက်များသည် ဒတ်ချ်အလေ့အကျင့်တွင် လုံးဝပုံမှန်ဖြစ်သည်။ လုပ်ငန်းလည်ပတ်မှုအဖွဲ့များ သို့မဟုတ် အလုပ်သမားကောင်စီတစ်ခုက ၎င်းကိုဖတ်မည်ဆိုပါက ဒတ်ချ်ဗားရှင်းသည် အထောက်အကူဖြစ်စေပြီး နှစ်ခုစလုံးရှိပါက မည်သည့်ဗားရှင်းက လွှမ်းမိုးသည်ကို ဖော်ပြသင့်သည်။ Autoriteit Persoonsgegevens သည် စာပေးစာယူအများစုတွင် အင်္ဂလိပ်ဘာသာစကားကို လက်ခံသော်လည်း အမြဲတမ်းမဟုတ်ပါ။

ကျွန်ုပ်တို့၏ ပေးသွင်းသူသည် ၎င်း၏ စံသတ်မှတ်ချက်များကို ညှိနှိုင်းရန် ငြင်းဆိုပါသည်။ ကျွန်ုပ်တို့၏ ရွေးချယ်စရာများကား အဘယ်နည်း။

မည်သို့ပင်ဖြစ်စေ သင်သည် တာဝန်ယူမှုရှိနေဆဲဖြစ်သည်။ စည်းကမ်းချက်များသည် အပိုဒ် ၂၈ GDPR နှင့် အမှန်တကယ် ကိုက်ညီမှုရှိမရှိ အကဲဖြတ်ပါ။ ဝန်ဆောင်မှုပေးသူကြီးများစွာ၏ စည်းကမ်းချက်များသည် ကိုက်ညီပြီး အမှန်တကယ်ကွာဟချက်များမှာ ကန့်သတ်ချက်များနှင့် စာရင်းစစ်အတိုင်းအတာကဲ့သို့သော စီးပွားဖြစ်ကွာဟချက်များဖြစ်သည်။ အကဲဖြတ်ခြင်းနှင့် ကျန်ရှိသောအန္တရာယ်ကို မှတ်တမ်းတင်ပါ၊ ကိုယ်ထည်အစား နောက်ဆက်တွဲများတွင် လိုက်လျောမှုများ ရယူပါ၊ ထို့နောက် ဆုံးဖြတ်ချက်ကို မှတ်တမ်းတင်ပါ။

ကျွန်ုပ်တို့သည် စံစာချုပ်ပါ အချက်အလက်များကို လက်မှတ်ရေးထိုးထားပါက သီးခြား လုပ်ဆောင်မှု သဘောတူညီချက် လိုအပ်ပါသလား။

ပုံမှန်အားဖြင့် ထိုဆက်ဆံရေးအတွက် မဟုတ်ပါ။ controller-to-processor နှင့် processor-to-sub-processor လွှဲပြောင်းမှုများအတွက် ၂၀၂၁ ခုနှစ်တွင် အတည်ပြုခဲ့သော လွှဲပြောင်းမှုဆိုင်ရာ စည်းကမ်းချက်များကို GDPR လိုအပ်ချက် ၂၈ ခုကိုလည်း လွှမ်းခြုံရန် ဒီဇိုင်းထုတ်ထားပြီး သီးခြားသဘောတူညီချက်တစ်ခုကို အပေါ်ဆုံးတွင် ထပ်ထားခြင်းသည် ပဋိပက္ခဖြစ်စေသော စည်းကမ်းချက်များကို ဖန်တီးပေးသည်။ နှစ်ခုလုံးကို သင်သိမ်းဆည်းထားပါက ဦးစားပေးအစီအစဉ်တစ်ခုထည့်သွင်းပြီး နောက်ဆက်တွဲများသည် ကိုက်ညီမှုရှိမရှိ စစ်ဆေးပါ။

ကျွန်ုပ်တို့တွင် လုပ်ဆောင်မှုဆိုင်ရာ သဘောတူညီချက် လုံးဝမရှိပါက ဘာဖြစ်မည်နည်း။

မရှိခြင်းသည် နှစ်ဖက်စလုံးမှ GDPR ပုဒ်မ ၂၈ ကို ချိုးဖောက်ခြင်းဖြစ်ပြီး ပုဒ်မ ၈၃ GDPR တွင် အောက်ဆုံးဒဏ်ကြေးဖြင့် အပြစ်ပေးခံရနိုင်ပြီး ကြီးကြပ်ရေးအာဏာပိုင်မှ စစ်ဆေးသည့် ပထမဆုံးအရာများထဲတွင် ပါဝင်သည်။ ၎င်းသည် လုံခြုံရေး၊ ချိုးဖောက်မှုအကြောင်းကြားစာ၊ စာရင်းစစ်ခြင်းနှင့် ဖျက်ခြင်းဆိုင်ရာ စာချုပ်ဆိုင်ရာ အခြေခံမရှိဘဲ ပေးသွင်းသူက ပျက်စီးဆုံးရှုံးမှုဖြစ်စေပါက သင်လျော်ကြေးပေးရမည့် ဖြေရှင်းခွင့်လည်း မရှိပါ။

ဥပဒေအကူအညီ လိုအပ်ပါသလား။

ဆက်သွယ်ရန် Law & More သင့်ရဲ့ ဥပဒေရေးရာကိစ္စရပ်တွေမှာ ကျွမ်းကျင်သူတွေရဲ့ လမ်းညွှန်မှုအတွက်ပါ။ ကျွန်ုပ်တို့ရဲ့ ဘာသာစကားမျိုးစုံပါဝင်တဲ့အဖွဲ့က ကူညီဖို့ အသင့်ရှိနေပါတယ်။

ဥပဒေအကြံဉာဏ် လိုအပ်ပါသလား။

ကျွန်ုပ်တို့ရဲ့ အတွေ့အကြုံရှိ ရှေ့နေတွေက သင့်ရဲ့ ဥပဒေဆိုင်ရာ မေးခွန်းတွေကို ကူညီဖြေရှင်းပေးဖို့ အသင့်ရှိနေပါတယ်။

Related ဆောင်းပါးများ

နယ်သာလန်နိုင်ငံတွင် အိမ်ထောင်ဖက်ထိန်းသိမ်းမှုသည် လက်ခံရရှိသူသည် ပြန်လည်လက်ထပ်ပြီး ဝင်ရောက်သည့်အခါ ဥပဒေအရ အဆုံးသတ်သည်။

အစိုးရရှေ့နေက တရားစွဲဆိုရန် မဆုံးဖြတ်သောအခါ သို့မဟုတ် အမှုကို ရုပ်သိမ်းလိုက်သောအခါ၊ ထိုဆုံးဖြတ်ချက်သည်

၎င်းတို့၏ အရေးပါမှု၊ အသုံးချမှုများနှင့် လူပုဂ္ဂိုလ်များအတွက် အဓိကသဘောတရားများကို နားလည်ရန် ဒတ်ချ်ဒေတာလုံခြုံရေးဥပဒေများကို လေ့လာပါ။
ဝန်ဆောင်မှုအဆင့် သဘောတူညီချက်များ (SLA) များ- စွမ်းဆောင်ရည်နှင့် ယုံကြည်စိတ်ချရမှုကို သေချာစေခြင်းသည် စီးပွားရေးလုပ်ငန်းများနှင့် လူပုဂ္ဂိုလ်များကို မည်သို့ကာကွယ်ပေးသည်ကို ရှာဖွေတွေ့ရှိပါ။

နယ်သာလန်တွင် ဖြန့်ကျက်ထားသော chatbot သည် ဥပဒေသုံးခု၏ လမ်းဆုံတွင် ရှိနေသည်။

နယ်သာလန်နိုင်ငံရှိ GDPR နှင့် AI တို့သည် တစ်ချိန်ချိန်တွင် ပေါင်းစည်းသွားသည်- တစ်ချိန်တည်းမှာပင်

ဒတ်ချ်ဥပဒေနှင့်ပတ်သက်ပြီး နောက်ဆုံးရသတင်းများရယူပါ

နောက်ဆုံးပေါ် ဥပဒေရေးရာ အသိအမြင်များ၊ စည်းမျဉ်းဆိုင်ရာ အပ်ဒိတ်များနှင့် လက်တွေ့ကျသော အကြံဉာဏ်များအတွက် ကျွန်ုပ်တို့၏ သတင်းလွှာကို စာရင်းသွင်းပါ။