နယ်သာလန်နိုင်ငံ၏ ကိုယ်ရေးကိုယ်တာမူဝါဒ- ဥပဒေအရ လိုအပ်သည်များနှင့် ကိုက်ညီသောမူဝါဒကို မည်သို့ရေးသားရမည်နည်း

တစ်စုံတစ်ယောက်သည် မတ်တပ်ရပ်စားပွဲပေါ်ရှိ မော်နီတာကြီးတစ်ခုပေါ်တွင် ကိုယ်ရေးကိုယ်တာဆိုင်ရာ ဖော်ပြချက်ရှည်တစ်ခုကို ပြန်လည်သုံးသပ်နေသည်

ဒတ်ချ်ဘာသာဖြင့် ဝက်ဘ်ဆိုက်ဖွင့်ထားသော ကုမ္ပဏီတိုင်းနီးပါးသည် ကိုယ်ရေးကိုယ်တာမူဝါဒ - privacyverklaring သို့မဟုတ် privacy statement တစ်ခုခုကို ထုတ်ပြန်ကြသည်။ Autoriteit Persoonsgegevens (ဒတ်ချ်ဒေတာကာကွယ်ရေးအာဏာပိုင်၊ AP) မှ ကြည့်ရှုခြင်းမှ လွတ်မြောက်မည့် ထုတ်ဝေသူ အလွန်နည်းပါးသည်။ စာရွက်စာတမ်းကို boilerplate အဖြစ် သဘောထားပြီး ပြိုင်ဘက်ထံမှ ကူးယူကာ လုပ်ငန်းက ၎င်းအောက်တွင် ပြောင်းလဲနေချိန်တွင် မထိဘဲ ထားခဲ့သည်။ ယခုအခါ ၎င်းသည် ကုန်ကျစရိတ်များသော အလေ့အထတစ်ခု ဖြစ်လာသည်- ၂၀၂၆ ခုနှစ် မတ်လတွင် ဥရောပဒေတာကာကွယ်ရေးဘုတ်အဖွဲ့သည် ဤတာဝန်ဝတ္တရားကို ရည်ရွယ်၍ ဥရောပတစ်ဝှမ်းတွင် ညှိနှိုင်းဆောင်ရွက်ရေး လုပ်ဆောင်ချက်တစ်ခုကို စတင်ခဲ့သည်။

တာဝန်ဝတ္တရားက ဘယ်ကလာတာလဲ

GDPR ရဲ့ ဘယ်ပုဒ်မမှ “လျှို့ဝှက်ရေးမူဝါဒ” လို့ မဖော်ပြထားပါဘူး။ ဒီဖော်ပြချက်ဟာ တာဝန်ဝတ္တရားတစ်ခုကို ထမ်းဆောင်ဖို့ သာမန်နည်းလမ်းတစ်ခုသာဖြစ်ပြီး GDPR က လူတစ်ဦးချင်းစီရဲ့ သတင်းအချက်အလက်ရယူခွင့်ကို ကွဲပြားစွာ ဘောင်ခတ်ထားပါတယ်။ ပွင့်လင်းမြင်သာမှုဟာ GDPR အပိုဒ် ၅၊ အပိုဒ် ၁၂၊ ၁၃ နဲ့ ၁၄ တို့မှာ အခြေခံမူတစ်ခုဖြစ်ပြီး GDPR က လူတွေကို ပြောပြရမယ့်အရာတွေရဲ့ တိကျတဲ့စာရင်းနဲ့ ဘယ်လိုပြောပြရမလဲဆိုတဲ့ စံနှုန်းတစ်ခုအဖြစ် ပြောင်းလဲပေးပါတယ်။

အပိုဒ် ၁၃ နှင့် အပိုဒ် ၁၄ အကြား ပိုင်းခြားမှုသည် ကုမ္ပဏီအများစု သိရှိထားသည်ထက် ပိုမိုအရေးကြီးပါသည်။

  • GDPR အပိုဒ် ၁၄ သင်ကိုယ်ရေးကိုယ်တာဒေတာများကို စုဆောင်းသည့်နေရာတွင် အကျုံးဝင်ပါသည် လူပုဂ္ဂိုလ်ထံမှ — ဆက်သွယ်ရန်ပုံစံ၊ ငွေရှင်းခြင်း၊ သတင်းလွှာစာရင်းသွင်းခြင်း။ အချက်အလက်များကို ပေးရမည်။ ထိုအချိန်မှာ ဒေတာကို ရရှိသည်- ပုံစံတင်သွင်းပြီးနောက် မဟုတ်ပါ။
  • GDPR အပိုဒ် ၁၄ ဒေတာသည် အခြားနေရာမှ လာသည့်အခါတွင် သက်ဆိုင်သည် - ဒေတာပွဲစား၊ အများပြည်သူမှတ်ပုံတင်ရုံး၊ စုဆောင်းထားသောရင်းမြစ်၊ မိတ်ဖက်၊ အလုပ်ရှင်။ သင်သည် ကျိုးကြောင်းဆီလျော်သောကာလအတွင်း အနည်းဆုံး တစ်လအတွင်း သို့မဟုတ် ၎င်းတို့နှင့် ပထမဆုံးဆက်သွယ်သည့်အခါ သို့မဟုတ် ဒေတာကို အခြားလက်ခံသူထံ ပထမဆုံးထုတ်ဖော်သည့်အခါ (မည်သည့်အရာက ဦးစွာပေါ်လာသည်) လူပုဂ္ဂိုလ်အား အသိပေးရမည်။

အပိုဒ် ၁၄ တွင် ခြွင်းချက်အနည်းငယ်ရှိသည် - လူပုဂ္ဂိုလ်သည် အချက်အလက်များကို ရှိနှင့်ပြီးဖြစ်ပြီး၊ ၎င်းတို့အား အသိပေးရန် မဖြစ်နိုင် သို့မဟုတ် မမျှတသော ကြိုးပမ်းအားထုတ်မှု လိုအပ်မည်၊ ရယူခြင်း သို့မဟုတ် ထုတ်ဖော်ခြင်းကို ဥပဒေအရ အတိအလင်း ပြဋ္ဌာန်းထားခြင်း သို့မဟုတ် အချက်အလက်များသည် ပရော်ဖက်ရှင်နယ် လျှို့ဝှက်ချက်အောက်တွင် ရှိနေသည်။ ၎င်းတို့သည် ကျဉ်းမြောင်းသည်။ "အဆင်မပြေမှု" ဆိုသည်မှာ မမျှတသော ကြိုးပမ်းအားထုတ်မှု မဟုတ်ပါ။ ဆက်သွယ်ရန်အချက်အလက်များကို ဝယ်ယူခြင်း သို့မဟုတ် ခြစ်ယူပြီး မည်သူ့ကိုမျှ မပြောသော ကုမ္ပဏီသည် မရှိသေးသော ခြွင်းချက်တစ်ခုကို မှီခိုနေရသည်။

အပိုဒ် ၁၂ GDPR သည် တိုတောင်းသော၊ ပွင့်လင်းမြင်သာသော၊ နားလည်လွယ်သော၊ အလွယ်တကူရယူနိုင်သော၊ ရှင်းလင်းပြီး ရိုးရှင်းသောဘာသာစကားဖြင့် ရေးသားထား သည့် နည်းလမ်းကို ထိန်းချုပ်သည်။

မဖြစ်မနေပါဝင်ရမည့် အကြောင်းအရာ၊ တစ်ခုချင်းစီ

ဒါက မီနူးမဟုတ်ပါဘူး။ ဒီအချက်တွေထဲက တစ်ခုခု မပါရှိဘူးဆိုရင် ဥပဒေအရ မပြည့်စုံပါဘူး။

ပြန်ကြားရေးပုဒ်မ ၁၃ (လူပုဂ္ဂိုလ်ထံမှ ကောက်ခံသည်)ပုဒ်မ ၁၄ (အခြားနေရာမှ ရရှိသည်)
ထိန်းချုပ်သူ၏ အထောက်အထားနှင့် ဆက်သွယ်ရန် အသေးစိတ်အချက်အလက်များYesYes
လိုအပ်သည့်နေရာတွင် EU ကိုယ်စားလှယ်၏ အထောက်အထားနှင့် ဆက်သွယ်ရန် အသေးစိတ်အချက်အလက်များYesYes
ခန့်အပ်ထားသည့် ဒေတာကာကွယ်ရေးအရာရှိ၏ ဆက်သွယ်ရန်အသေးစိတ်အချက်အလက်များYesYes
လုပ်ဆောင်ခြင်း၏ ရည်ရွယ်ချက်များYesYes
ရည်ရွယ်ချက်တစ်ခုစီအတွက် ဥပဒေရေးရာအခြေခံYesYes
အခြေခံအားဖြင့် မှီခိုအားထားရသည့် တရားဝင်အကျိုးစီးပွားများYesYes
သက်ဆိုင်ရာ ကိုယ်ရေးကိုယ်တာ အချက်အလက် အမျိုးအစားများ-Yes
လက်ခံသူများ သို့မဟုတ် လက်ခံသူများ၏ အမျိုးအစားများYesYes
EEA ပြင်ပရှိ ငွေလွှဲပြောင်းမှုများနှင့် ကာကွယ်မှုအပေါ် မှီခိုအားထားရသည့်အရာများYesYes
ထိန်းသိမ်းထားသည့်ကာလ သို့မဟုတ် ၎င်းကိုဆုံးဖြတ်ရန်အသုံးပြုသည့် စံနှုန်းများYesYes
ဝင်ရောက်ခွင့်၊ ပြင်ဆင်ခွင့်၊ ဖျက်ခွင့်၊ ကန့်သတ်ခွင့်၊ ကန့်ကွက်ခွင့်နှင့် ရွှေ့ပြောင်းခွင့်ဆိုင်ရာ အခွင့်အရေးများYesYes
သဘောတူညီချက်သည် အခြေခံဖြစ်ပါက သဘောတူညီချက်ကို ရုပ်သိမ်းပိုင်ခွင့်YesYes
Autoriteit Persoonsgegevens ထံ တိုင်ကြားပိုင်ခွင့်ရှိသည်။YesYes
ပြဋ္ဌာန်းချက်သည် ဥပဒေပြဋ္ဌာန်းချက် သို့မဟုတ် စာချုပ်ဆိုင်ရာ လိုအပ်ချက်တစ်ခု ဟုတ်မဟုတ်နှင့် မပေးဆောင်ခြင်း၏ အကျိုးဆက်များYes-
အချက်အလက်၏ရင်းမြစ်နှင့် အများပြည်သူရယူနိုင်သော ရင်းမြစ်များမှ လာခြင်း ရှိ၊ မရှိ-Yes
ယုတ္တိဗေဒနှင့် မျှော်မှန်းထားသော အကျိုးဆက်များအကြောင်း အဓိပ္ပာယ်ရှိသော အချက်အလက်များဖြင့် အလိုအလျောက် ဆုံးဖြတ်ချက်ချခြင်းနှင့် ပရိုဖိုင်ပြုလုပ်ခြင်းYesYes

သုံးခုကို အနီးကပ်ကြည့်ရှုသင့်ပါတယ်၊ ဘာလို့လဲဆိုတော့ AP ရဲ့ အာရုံစိုက်မှုက အဲဒီမှာပဲ ကျရောက်နေလို့ပါ။

လက်ခံသူများနှင့် “လုပ်ဖော်ကိုင်ဖက်များ” ပြဿနာ

GDPR အပိုဒ် ၁၃ နှင့် အပိုဒ် ၁၄ တို့သည် လက်ခံသူများ သို့မဟုတ် လက်ခံသူများ၏ အမျိုးအစားများကို ခွင့်ပြုသည် ။ ၎င်းသည် စစ်မှန်သော ရွေးချယ်မှုတစ်ခုဖြစ်သော်လည်း အမျိုးအစားတစ်ခုသည် တစ်စုံတစ်ခုကို ဆိုလိုရမည်။ “ကျွန်ုပ်တို့၏ မိတ်ဖက်များ” ဆိုသည်မှာ အမျိုးအစားမဟုတ်ပါ။ ၎င်းသည် ဖြေဆိုရန် ငြင်းဆိုခြင်းဖြစ်သည်။ “ကျွန်ုပ်တို့၏ ငွေပေးချေမှုဝန်ဆောင်မှုပေးသူ၊ ဂျာမနီရှိ ကျွန်ုပ်တို့၏ hosting provider၊ အမေရိကန်ပြည်ထောင်စုရှိ ကျွန်ုပ်တို့၏ အီးမေးလ်စျေးကွက်ရှာဖွေရေးပလက်ဖောင်းနှင့် ကျွန်ုပ်တို့၏ cookie ဖော်ပြချက်တွင် ဖော်ပြထားသော ကြော်ငြာကွန်ရက်များ” ဆိုသည်မှာ အဓိပ္ပာယ်ရှိသည်။ လက်ခံသူတစ်ဦးကို မရေမရာမှုမရှိဘဲ ဖော်ပြနိုင်ခြင်းမရှိပါက၊ ဒေတာရှိသူကို သင်မသိနိုင်ပေမည် - ၎င်းသည် ပိုကြီးသောပြဿနာတစ်ခုဖြစ်သည်။

သတ်မှတ်ထားသောကာလမရှိသည့်နေရာတွင် ထိန်းသိမ်းထားခြင်း

GDPR သည် ရက်အရေအတွက်ကို အမြဲတမ်းမပေးနိုင်ကြောင်း လက်ခံသောကြောင့် အပိုဒ် ၁၃ သည် ကာလအပိုင်းအခြားကို ဆုံးဖြတ်ရန်အသုံးပြုသော စံနှုန်းများ ကို ခွင့်ပြုသည် ။ ၎င်းခွင့်မပြုသည်မှာ အဖြေမဟုတ်ခြင်းဖြစ်သည်။ ၂၀၂၃ ခုနှစ် ဒီဇင်ဘာလ ၁၁ ရက်နေ့တွင် Uber Technologies Inc. နှင့် Uber BV တို့အား ယူရို ၁၀,၀၀၀,၀၀၀ ဒဏ်ရိုက်ရန် ဆုံးဖြတ်ချက်တွင် AP က အောက်ပါအတိုင်း တွေ့ရှိခဲ့သည်- ထုတ်ပြန်ချက်တွင် အချက်အလက်များကို လိုအပ်သလောက် သိမ်းဆည်းထားမည်ဖြစ်ပြီး ၎င်းသည် ယေဘုယျကျလွန်းသည်ဟု ယူဆရသည်။ အလုပ်လုပ်နိုင်သော စံနှုန်းတစ်ခုမှာ “စာချုပ်သက်တမ်းတစ်လျှောက်လုံးနှင့် ဒတ်ချ်အခွန်ဥပဒေနှင့်အညီ နောက်ဆုံးငွေပေးငွေယူပြီးနောက် ခုနစ်နှစ်” ဖြစ်သည်။

နိုင်ငံတကာငွေလွှဲလုပ်ငန်း

“ဒေတာကို ဥရောပစီးပွားရေးဇုန်ပြင်ပသို့ လွှဲပြောင်းနိုင်သည်” ဟုဆိုခြင်းသည် စာဖတ်သူအား ဘာမှမပြောပါ။ Uber ဆုံးဖြတ်ချက်တွင် AP ၏ ရပ်တည်ချက်မှာ ဦးတည်ရာနိုင်ငံများ၏ အမည်ကို ဖော်ပြပြီး မိတ္တူရယူနည်းနှင့်အတူ ကာကွယ်မှု — လုံလောက်မှုဆုံးဖြတ်ချက်၊ စံစာချုပ်ဆိုင်ရာ ပြဋ္ဌာန်းချက်များ၊ စည်းနှောင်မှုရှိသော ကော်ပိုရိတ်စည်းမျဉ်းများ — ကို ဖော်ထုတ်သင့်သည်။ အမေရိကန် ခွဲခြမ်းစိတ်ဖြာမှု၊ CRM သို့မဟုတ် cloud hosting ကိုအသုံးပြုသော ကုမ္ပဏီများသည် လွှဲပြောင်းနေကြပြီး မေးခွန်းမှာ ထုတ်ပြန်ချက်တွင် ၎င်းကို ဝန်ခံခြင်း ရှိ၊ မရှိသာ ဖြစ်သည်။

ပုံစံလိုအပ်ချက်များ

အပိုဒ် ၁၂ GDPR သည် ဖော်ပြရလွယ်ကူပြီး မကြာခဏ မအောင်မြင်သော စံနှုန်းတစ်ခုကို သတ်မှတ်ပေးသည်-

  • တိုတိုနှင့် ပွင့်လင်းမြင်သာမှု — စည်းကမ်းသတ်မှတ်ချက်များမှ ထိရောက်စွာနှင့် ရှင်းလင်းစွာ ခွဲထုတ်၍ တင်ပြထားသည်။ အထွေထွေစည်းကမ်းချက်များအတိုင်း မြှုပ်နှံထားခြင်းသည် ကိုက်ညီမှုမရှိပါ။
  • ဥာဏ်ရည်ထက်မြက်သော — ရည်ရွယ်ထားသော ပရိသတ်၏ ပျမ်းမျှအဖွဲ့ဝင်တစ်ဦး နားလည်နိုင်သည်။ အမေရိကန်ရှေ့နေများအတွက် ရေးသားထားသော ဖော်ပြချက်သည် ဒတ်ချ်လူမျိုးများအတွက် နားလည်ရန်ခက်ခဲသကဲ့သို့ ဒတ်ချ်ဘာသာဝက်ဘ်ဆိုက်တွင် အင်္ဂလိပ်ဘာသာဖြင့်သာ ဖော်ပြချက်လည်း မဟုတ်ပါ။
  • အလွယ်တကူ — စာဖတ်သူသည် ရှာဖွေရန် မလိုအပ်ပါ။ ဥရောပလမ်းညွှန်ချက်တွင် ၎င်းကို ချက်ချင်းထင်ရှားစေရန် လိုအပ်သည်ဟု ယူဆသည်- စာမျက်နှာတိုင်းမှ တိုက်ရိုက်လင့်ခ်၊ စုဆောင်းမှုအချက်တွင် ဆက်စပ်လင့်ခ်နှင့် အက်ပ်တစ်ခုတွင် အများဆုံး နှစ်ချက်နှိပ်ရုံဖြင့် ရှာဖွေနိုင်သည်။
  • ရှင်းလင်းပြီး ရိုးရှင်းသော ဘာသာစကား — ခြုံငုံသုံးသပ်ချက်ထက် တိကျပြီး တိကျသည်။ ဥရောပလမ်းညွှန်ချက်သည် “ဖြစ်နိုင်သည်”၊ “ဖြစ်နိုင်သည်” နှင့် “ဖြစ်နိုင်သည်” ကဲ့သို့သော အကာအကွယ်ပေးသည့် စကားလုံးများကို ရွေးချယ်ပြီး “ကျွန်ုပ်တို့သည် ဝန်ဆောင်မှုအသစ်များ တီထွင်ရန် သင့်ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို အသုံးပြုနိုင်သည်” သို့မဟုတ် “သုတေသနရည်ရွယ်ချက်များအတွက်” ကို မရေးသားသင့်သည့် ဥပမာများအဖြစ် သတ်မှတ်သည်။

ဝန်ဆောင်မှုတစ်ခုကို ကလေးများအတွက် ရည်ရွယ်သည့်နေရာတွင် သို့မဟုတ် ကလေးများက ၎င်းကို အလွန်အကျွံအသုံးပြုသည်ကို သင်သိပါက၊ အပိုဒ် ၁၂ သည် ကလေးတစ်ဦး နားလည်နိုင်စေရန်အတွက် ဝေါဟာရ၊ လေသံနှင့် စတိုင်ကို လိုက်လျောညီထွေဖြစ်အောင် ပြုလုပ်ရန် လိုအပ်သည်။ နယ်သာလန်တွင် ၎င်းသည် အစောပိုင်းတွင် ပြင်းထန်သည်- Uitvoeringswet AVG ၏ အပိုဒ် ၅ အရ၊ ကလေးတစ်ဦးအား တိုက်ရိုက်ပေးအပ်သော သတင်းအချက်အလက်လူ့အဖွဲ့အစည်းဝန်ဆောင်မှုများအတွက် မိဘသဘောတူညီချက် လိုအပ်သည့် အသက်သည် ဆယ့်ခြောက်နှစ်ဖြစ်ပြီး GDPR မှ ခွင့်ပြုထားသော အမြင့်ဆုံးဖြစ်သည်။ ဆယ့်လေးနှစ်အရွယ်များ အသုံးပြုသော ဝန်ဆောင်မှုနှင့်ပတ်သက်၍ လူကြီးများအတွက် ရေးသားထားသော ဖော်ပြချက်သည် မအောင်မြင်ပါ၊ ထို့အပြင် မိဘအား အကြောင်းကြားခြင်းဖြင့် ကလေး၏ သတင်းအချက်အလက်ရယူခွင့်ကို ပယ်ဖျက်မည်မဟုတ်ပါ။

အလွှာလိုက်ချဉ်းကပ်မှု၊ စနစ်တကျပြုလုပ်ခြင်း

ပြီးပြည့်စုံမှုနှင့် ဖတ်ရှုရလွယ်ကူမှုကြား တင်းမာမှုအတွက် အလွှာလိုက်ပြုလုပ်ခြင်းသည် အကြံပြုထားသော အဖြေဖြစ်ပြီး AP နှင့် ဥရောပလမ်းညွှန်ချက် နှစ်ခုစလုံးက ၎င်းကို ထောက်ခံပါသည်။ စနစ်တကျပြုလုပ်ပါက ပထမအလွှာသည် ထိန်းချုပ်သူ၏ အထောက်အထား၊ ရည်ရွယ်ချက်များ၊ အကြီးမားဆုံးသက်ရောက်မှု သို့မဟုတ် အံ့အားသင့်စေနိုင်သော စွမ်းရည်ရှိသော လုပ်ဆောင်မှု နှင့် အခွင့်အရေးများကို မည်သို့ကျင့်သုံးရမည်ကို သယ်ဆောင်ထားပြီး စာသားအပြည့်အစုံကို တစ်ချက်နှိပ်ရုံဖြင့် စာရွက်စာတမ်းတစ်ခုတည်းအဖြစ် သိမ်းဆည်းနိုင်ပါသည်။

မသင့်လျော်စွာပြုလုပ်ပါက အရာများကို ဖုံးကွယ်ထားရန် နည်းလမ်းတစ်ခု ဖြစ်လာသည်။ အလွှာများသည် တစ်ခုနှင့်တစ်ခု ဆန့်ကျင်ဘက်မဖြစ်ရ၊ အချက်အလက်အပြည့်အစုံကို တစ်နေရာတည်းတွင် ရရှိနိုင်ရမည်ဖြစ်ပြီး ရှက်စရာကောင်းသောကြောင့် မည်သည့်အရာကိုမျှ နှိမ့်ချ၍မရပါ။ လုပ်ဆောင်ခြင်းလုပ်ဆောင်ချက်တစ်ခုသည် စာဖတ်သူကို အံ့အားသင့်စေပါက၊ ၎င်းသည် စတုတ္ထအလွှာအတွက်မဟုတ်ဘဲ ပထမအလွှာအတွက် ငြင်းခုံချက်တစ်ခုဖြစ်သည်။

ကိုယ်ရေးကိုယ်တာ ထုတ်ပြန်ချက်တွေ မအောင်မြင်တဲ့နေရာတွေ

ထပ်ခါတလဲလဲ ကျရှုံးမှုများသည် နည်းပါးပြီး ခန့်မှန်းနိုင်ပါသည်။

  • မရေမရာသော ရည်ရွယ်ချက်များနှင့် ထုတ်ဖော်မထားသော မျှဝေခြင်း။ “ကျွန်ုပ်တို့၏ဝန်ဆောင်မှုများကို တိုးတက်ကောင်းမွန်စေရန်” ဆိုသည်မှာ မည်သည့်အရာကိုမျှ မဖော်ပြဘဲ “ကျွန်ုပ်တို့သည် သင်၏ဒေတာကို ရွေးချယ်ထားသော မိတ်ဖက်များနှင့် မျှဝေနိုင်ပါသည်” သည် အားလုံးတွင် အဖြစ်အများဆုံး ချို့ယွင်းချက်ဖြစ်သည် - ၎င်းသည် များသောအားဖြင့် ကြော်ငြာနည်းပညာကို ဖုံးကွယ်ထားသည်။ စမ်းသပ်မှုမှာ စာဖတ်သူသည် ၎င်းတို့၏ဒေတာတွင် မည်သို့ဖြစ်ပျက်သည်ကို ပြောပြနိုင်ပြီး ၎င်းတို့ ကန့်ကွက်မှုရှိမရှိ ဆုံးဖြတ်နိုင်ခြင်း ရှိ၊ မရှိဖြစ်သည်။
  • ဝက်ဘ်ဆိုက်နှင့် ဆန့်ကျင်ဘက်ဖြစ်သော ဖော်ပြချက်။ ဒါက စာရွက်စာတမ်းပြဿနာတစ်ခုကို အကောင်အထည်ဖော်မှုပြဿနာတစ်ခုအဖြစ် ပြောင်းလဲစေပါတယ်။ ထုတ်ပြန်ချက်မှာ tag manager က စာမျက်နှာတင်တဲ့အခါ start လုပ်နေချိန်မှာ သဘောတူညီချက်မရှိဘဲ tracking cookies တွေကို မထည့်ဘူးလို့ ဖော်ပြထားပါတယ်။ support desk က US platform မှာ လည်ပတ်နေချိန်မှာ data တွေက EU မှာ ရှိနေမယ်လို့ ဖော်ပြထားပါတယ်။ ဒါကိုရှာဖို့ regulator တစ်ယောက်အနေနဲ့ ထုတ်ပြန်ချက်ကို သေချာဖတ်ဖို့ မလိုအပ်ပါဘူး။ network tab ကို ဖွင့်ဖို့ လိုအပ်ပါတယ်။
  • မိတ္တူကူးထားသော ထုတ်ပြန်ချက်။ ပြိုင်ဘက်ထံမှ ရယူထားသော မူဝါဒတစ်ခုသည် ပြိုင်ဘက်၏ လုပ်ဆောင်မှုအကြောင်းကို ဖော်ပြသည်- သင်အသုံးမပြုသော လက်ခံသူများကို ဖော်ပြပြီး၊ သင်အသုံးပြုသော လက်ခံသူများကို ချန်လှပ်ထားပြီး၊ သင်လိုက်နာခြင်းမရှိသော ထိန်းသိမ်းမှုကာလများကို ဖော်ပြထားသည်။ ၎င်းသည် သင့်လုပ်ငန်းနှင့်ပတ်သက်သည့် မှားယွင်းသော ဖော်ပြချက်များ စုစည်းမှုတစ်ခုဖြစ်သည်။

ကိုယ်ရေးကိုယ်တာအချက်အလက်ထုတ်ပြန်ချက်သည် ကွတ်ကီးအသိပေးချက်မဟုတ်ပါ။

၎င်းတို့သည် တူရိယာနှစ်ခုအောက်တွင် တာဝန်ဝတ္တရားနှစ်ခုဖြစ်ပြီး ၎င်းတို့ကို ပေါင်းစပ်ခြင်းသည် မည်သည့်အရာကိုမျှ လိုက်နာရန် ယုံကြည်စိတ်ချရသော နည်းလမ်းတစ်ခုဖြစ်သည်။

ကွတ်ကီးများနှင့် နှိုင်းယှဉ်နိုင်သော နည်းပညာများကို နယ်သာလန်နိုင်ငံတွင် Telecommunicatiewet ၏ အပိုဒ် ၁၁.၇က ဖြင့် အုပ်ချုပ်ပြီး ePrivacy ညွှန်ကြားချက်ကို အကောင်အထည်ဖော်သည်။ အသုံးပြုသူ၏ terminal device တွင် အချက်အလက်များကို သိမ်းဆည်းသူ သို့မဟုတ် သိမ်းဆည်းထားသော အချက်အလက်များကို ဝင်ရောက်ကြည့်ရှုသူ မည်သူမဆို ရှင်းလင်းပြီး ပြည့်စုံသော အချက်အလက်များကို ပေးရမည်၊ သို့သော် ဆက်သွယ်မှု ထုတ်လွှင့်ရန် သို့မဟုတ် တောင်းဆိုထားသော ဝန်ဆောင်မှုကို ပေးအပ်ရန် တင်းကျပ်စွာ လိုအပ်သည့်အရာများအတွက် ခြွင်းချက်အနည်းငယ်ဖြင့်သာ ပေးရမည်။ ၎င်းသည် ကိုယ်ရေးကိုယ်တာ အချက်အလက်များ ပါဝင်ခြင်း ရှိ၊ မရှိ စက်ပစ္စည်းပေါ်တွင် ဖတ်ရှုခြင်း သို့မဟုတ် ရေးသားခြင်း လုပ်ဆောင်ချက်ကို အုပ်ချုပ်သည် ။ GDPR သည် ရရှိလာသော ကိုယ်ရေးကိုယ်တာ အချက်အလက်များဖြင့် သင်လုပ်ဆောင်သည့်အရာကို အုပ်ချုပ်သည်။

ထို့ကြောင့်- ဘန်နာသည် သဘောတူညီချက်ပေးသည့် သို့မဟုတ် ငြင်းပယ်သည့်နေရာဖြစ်သည်။ ကွတ်ကီးဖော်ပြချက်တွင် ကွတ်ကီးများ၊ ၎င်းတို့၏ ရည်ရွယ်ချက်များနှင့် ကြာချိန်များကို ဖော်ပြထားသည်။ ကိုယ်ရေးကိုယ်တာအချက်အလက်များ စီမံဆောင်ရွက်ခြင်းကို ရှင်းပြထားသည်။ ကိုယ်ရေးကိုယ်တာအချက်အလက်များသည် သဘောတူညီချက်ကို ရယူနိုင်ခြင်းမရှိပါ။ ဘန်နာသည် အပိုဒ် ၁၃ နှင့် ၁၄ ကို လျစ်လျူရှု၍မရပါ။ ၎င်းတို့ကို အပြန်အလှန်ရည်ညွှန်းပြီး ၎င်းတို့ကို တသမတ်တည်းထားရှိပါ။

AP သည် ဤနေရာတွင် တက်ကြွစွာ လှုပ်ရှားလျက်ရှိသည်။ ၂၀၂၅ ခုနှစ်၊ ဧပြီလ ၃၀ ရက်နေ့တွင် ဒတ်ချ်ကွတ်ကီး ဘန်နာများ၏ ဖွဲ့စည်းပုံဆိုင်ရာ စောင့်ကြည့်မှုကို ကြေညာခဲ့ပြီး တစ်နှစ်လျှင် ရာပေါင်းများစွာသော အစီအစဉ်တစ်ခုကို ဖော်ပြသည့် ပထမဆုံး အဖွဲ့အစည်း ၅၀ သို့ စာရေးသားခဲ့သည်။ ၂၀၂၅ ခုနှစ်၊ နိုဝင်ဘာလ ၁၁ ရက်နေ့တွင် ဝဘ်ဆိုက် ၂၀၀ ကျော်ကို သတိပေးထားပြီး လေးပုံသုံးပုံခန့်ကို ချိန်ညှိထားပြီးဖြစ်ပြီး ကျန်အရာများကို စုံစမ်းစစ်ဆေးမှုများ စတင်ခဲ့ကြောင်း သတင်းပို့ခဲ့သည်။ ကြိုတင်အမှန်ခြစ်ထားသော လေးထောင့်ကွက်များ၊ ငြင်းဆန်ရန် အပိုကလစ်များနှင့် ဝှက်ထားသော ရွေးချယ်စရာများသည် ၎င်းအမည်ပေးထားသော ပုံစံများဖြစ်သည်။

ပြိုင်ဘက်ထံမှမဟုတ်ဘဲ မှတ်ပုံတင်မှ ထုတ်ပြန်ချက်ကို ထုတ်ပေးပါ။

အပိုဒ် ၃၀ GDPR အရ အဖွဲ့အစည်းအများစုသည် လုပ်ဆောင်မှုများ၏ မှတ်ပုံတင်ကို ထိန်းသိမ်းရန် လိုအပ်သည် - verwerkingsregister ။ လုပ်ဆောင်ချက်တစ်ခုစီအတွက် ရည်ရွယ်ချက်များ၊ ဒေတာပိုင်ရှင်နှင့် ကိုယ်ရေးကိုယ်တာအချက်အလက်များ၏ အမျိုးအစားများ၊ တတိယနိုင်ငံများရှိ လက်ခံရရှိသူများအပါအဝင်၊ လွှဲပြောင်းမှုကာကွယ်မှုများနှင့် ထိန်းသိမ်းမှုကာလများကို မှတ်တမ်းတင်ထားသည်။ လက်ခံသူသည် ပရိုဆက်ဆာတစ်ဦးဖြစ်ပါက၊ ထိုပါတီနှင့် ဒေတာလုပ်ဆောင်ခြင်းသဘောတူညီချက် တွင် အလားတူအချက်အလက်များ ပါရှိသင့် ပြီးဖြစ်သောကြောင့် မှတ်ပုံတင်နှင့် ထုတ်ပြန်ချက်ကို ချိန်ညှိရန် ပိုမိုလွယ်ကူစေသည်။

အထက်ပါဇယားနှင့် နှိုင်းယှဉ်ကြည့်ပါ- ထပ်တူကျမှုမှာ လုံးဝနီးပါးဖြစ်သည်။ မှတ်ပုံတင်စာရင်းသည် အချက်အလက်စာရင်းဖြစ်ပြီး၊ ကိုယ်ရေးကိုယ်တာထုတ်ပြန်ချက်သည် အများပြည်သူသို့ ပုံဖော်ခြင်းဖြစ်သည်။ ထိုအစီအစဉ်အတိုင်း တည်ဆောက်ထားသော ထုတ်ပြန်ချက်သည် တည်ဆောက်ပုံအရ တိကျမှန်ကန်ပြီး တိကျနေဆဲဖြစ်သည်၊ အဘယ်ကြောင့်ဆိုသော် မှတ်ပုံတင်ကို အပ်ဒိတ်လုပ်ခြင်းသည် ရင်းမြစ်ကို အပ်ဒိတ်လုပ်သောကြောင့်ဖြစ်သည်။ ပြောင်းပြန်အားဖြင့် ရေးသားထားလျှင် နှစ်ခုစလုံး ကွဲကွာသွားပြီး မှတ်ပုံတင်ကို တောင်းဆိုပြီး ဝက်ဘ်ဆိုက်ကို ဖတ်ရှုသော ထိန်းညှိပေးသူမှ ကွာဟချက်ကို မြင်တွေ့နိုင်သည်။

လက်ရှိအခြေအနေကို ထိန်းသိမ်းခြင်း

ကိုယ်ရေးကိုယ်တာအချက်အလက်ထုတ်ပြန်ချက်တွင် တိုက်ရိုက်စနစ်တစ်ခုကို ဖော်ပြထားသောကြောင့် စနစ်ပြောင်းလဲတိုင်း အသုံးမဝင်တော့ပါ- ခွဲခြမ်းစိတ်ဖြာရေးကိရိယာအသစ်၊ CRM အသစ်၊ ပြည်ပတွင် ပရိုဆက်ဆာအသစ်၊ ရှိပြီးသားဒေတာအတွက် ရည်ရွယ်ချက်အသစ်။

စည်းမျဉ်းနှစ်ခုကို လိုက်နာပါ။ လုပ်ဆောင်မှုပြောင်းလဲမှုသည် ဖော်ပြချက်ပြောင်းလဲမှုဖြစ်ပြီး ပြောင်းလဲမှုမစတင်မီ ပြင်ဆင်သင့်သည်။ အရေးကြီးသောပြောင်းလဲမှုကို တက်ကြွစွာဆက်သွယ်ရမည်- ပြင်ဆင်ထားသောမူဝါဒကို လူတစ်ဦးချင်းစီကိုယ်တိုင်သတိပြုမိစေရန် ချန်ထားခြင်းသည် မလုံလောက်ရုံသာမက မတရားကြောင်း ဥရောပလမ်းညွှန်ချက်က ခိုင်မာသည်။ အရေးကြီးသောပြောင်းလဲမှုများ - ရည်ရွယ်ချက်အသစ်၊ ထိန်းချုပ်သူပြောင်းလဲမှု၊ အခွင့်အရေးများကို မည်သို့ကျင့်သုံးပုံပြောင်းလဲမှု - ကို အီးမေးလ် သို့မဟုတ် ဝဘ်ဆိုက်တွင်အသိပေးချက်ဖြင့် လူများ၏အာရုံစိုက်မှုကို ရရှိစေသင့်ပြီး ၎င်းတို့သည် သဘောတူညီချက်ကို ရုပ်သိမ်းနိုင်သည် သို့မဟုတ် ကန့်ကွက်နိုင်သည်။ စာလုံးပေါင်းအမှားအတွက် ကြေငြာရန်မလိုအပ်ပါ။ ရည်ရွယ်ချက်အသစ်အတွက်သာ လိုအပ်ပါသည်။

ဖော်ပြချက်တွင် ဗားရှင်း-ရက်စွဲတပ်ပြီး ယခင်ဗားရှင်းများကို သိမ်းဆည်းထားပါ။ ၂၀၂၄ ခုနှစ်တွင် ဖောက်သည်တစ်ဦးအား ပြောခဲ့သောအရာကို ပြသရန် လိုအပ်ပါက ရက်စွဲမပါဝင်သော တိုက်ရိုက်စာမျက်နှာဖြင့် ပြသ၍မရပါ။

EU ပြင်ပတွင် တည်ထောင်ထားသော ကုမ္ပဏီများ

EU တည်ထောင်ထားခြင်း မရှိသော ကုမ္ပဏီတစ်ခုသည် EU ရှိလူများအား ကုန်ပစ္စည်းများ သို့မဟုတ် ဝန်ဆောင်မှုများ ပေးဆောင်ပါက သို့မဟုတ် ထိုနေရာတွင် ၎င်းတို့၏ အပြုအမူကို စောင့်ကြည့်ပါက အပိုဒ် ၃ GDPR ဖြင့် ဖမ်းဆီးခံရမည်ဖြစ်သည်။ ဝက်ဘ်ဆိုက်တစ်ခုကို ဝင်ရောက်ကြည့်ရှုနိုင်ရုံမျှဖြင့် မလုံလောက်ပါ။ အရေးကြီးသည်မှာ ပစ်မှတ်ထားခံရခြင်း၏ အထောက်အထားများ — ဒတ်ချ်ဘာသာစကားဗားရှင်း၊ ယူရိုဈေးနှုန်း၊ နယ်သာလန်သို့ ပို့ဆောင်ခြင်း၊ .nl ဒိုမိန်း၊ ဒတ်ချ်ကြော်ငြာများ ဖြစ်သည်။ EU လာရောက်လည်ပတ်သူများ၏ အပြုအမူစောင့်ကြည့်ခြင်းသည် လွတ်လပ်သော အစပျိုးမှုတစ်ခုဖြစ်သည်။

အကယ်၍ အပိုဒ် ၃ သက်ရောက်ပါက၊ အပိုဒ် ၂၇ GDPR သည် သက်ဆိုင်ရာဒေတာပိုင်ရှင်များရှိသည့် အဖွဲ့ဝင်နိုင်ငံတွင် တည်ထောင်ထားသော ကိုယ်စားလှယ်တစ်ဦး လိုအပ်ပြီး ၎င်းတို့၏ အထောက်အထားနှင့် ဆက်သွယ်ရန်အသေးစိတ်အချက်အလက်များသည် ကိုယ်ရေးကိုယ်တာထုတ်ပြန်ချက်တွင် ပါဝင်ပါသည်။ ကင်းလွတ်ခွင့်မှာ ကျဉ်းမြောင်းသည်- ရံဖန်ရံခါသာ လုပ်ဆောင်ခြင်း၊ ကြီးမားသော အထူးအမျိုးအစားဒေတာများ မပါဝင်ခြင်းနှင့် အန္တရာယ်ဖြစ်စေနိုင်ဖွယ်မရှိပါ။ ဒတ်ချ်ဈေးကွက်သို့ စဉ်ဆက်မပြတ်ရောင်းချသော ဝဘ်ဆိုင်သည် ရံဖန်ရံခါမဟုတ်ပါ။

AP သည် ဤအရာကို သီးခြားစီ ပြဋ္ဌာန်းခဲ့ပြီး EU ကိုယ်စားလှယ်တစ်ဦးကို မခန့်အပ်ခြင်းအတွက် Locatefamily.com ကို ယူရို ၅၂၅,၀၀၀ ဒဏ်ရိုက်ခဲ့သည်။ ဆုံးဖြတ်ချက်ကို ၂၀၂၀ ခုနှစ် ဒီဇင်ဘာလ ၁၀ ရက်နေ့တွင် ရက်စွဲပါရှိပြီး AP မှ ၂၀၂၁ ခုနှစ် မေလ ၁၂ ရက်နေ့တွင် ထုတ်ပြန်ခဲ့သည်။ ဒဏ်ကြေးနှင့်အတူ ကိုယ်စားလှယ်ကို သတ်မှတ်ရန် လိုအပ်သော ဒဏ်ကြေးပေးဆောင်ရမည့် အမိန့်တစ်ရပ်ကိုလည်း ချမှတ်ခဲ့သည်။ ချိုးဖောက်မှုသည် GDPR ပုဒ်မ ၃ နှင့်အတူ ပုဒ်မ ၂၇ ပြဋ္ဌာန်းချက်နှင့် ကိုက်ညီပါသည်။ ထိုနေရာသည် EU အဆောက်အအုံမရှိသည့်အပြင် ၎င်း၏ အဆောက်အအုံကို ခိုင်မာစွာ မဖော်ထုတ်နိုင်ခဲ့သောကြောင့် ဒဏ်ကြေးကို မတားဆီးနိုင်ခဲ့ပါ။ အကွာအဝေးသည် ကင်းလွတ်ခွင့်နှင့် ညီမျှသည်ဟု ယူဆသည့် EU မဟုတ်သော မည်သည့်အော်ပရေတာအတွက်မဆို အချက်ပြမှုတစ်ခုဖြစ်သည်။

ပြ္ဌာန်းခြင်း

Uitvoeringswet AVG ၏ အပိုဒ် ၆ အရ Autoriteit Persoonsgegevens သည် ဒတ်ချ်ကြီးကြပ်ရေးအာဏာပိုင်ဖြစ်သည်။ ၎င်း၏အာဏာများသည် အပိုဒ် ၅၈ GDPR — သတိပေးချက်များ၊ ဆုံးမမှုများ၊ အမိန့်များ၊ လုပ်ဆောင်မှုကန့်သတ်ချက်များ — နှင့် အပိုဒ် ၈၃ GDPR တွင် အပိုဒ် ၁၂၊ ၁၃ နှင့် ၁၄ တို့ကို ချိုးဖောက်မှုများအတွက် ပိုမိုမြင့်မားသောအဆင့်တွင် ထားရှိသည် ။ အုပ်ချုပ်ရေးဆိုင်ရာဒဏ်ကြေး အတွက် ယူရို ၂၀ သန်း သို့မဟုတ် ကမ္ဘာတစ်ဝှမ်းရှိ စုစုပေါင်းနှစ်စဉ်ဝင်ငွေ၏ ၄% အထိ၊ မည်သည့်အရာမဆို မြင့်သည်။

AP သည် သတင်းအချက်အလက်တာဝန်ဝတ္တရားကို အောက်ခြေမှတ်ချက်မဟုတ်ဘဲ သီးခြားချိုးဖောက်မှုတစ်ခုအဖြစ် သဘောထားသည်။ ၂၀၂၃ ခုနှစ် ဒီဇင်ဘာလ ၁၁ ရက်နေ့တွင် Uber အပေါ် €10,000,000 ဒဏ်ငွေသည် GDPR အပိုဒ် ၁၂ နှင့် ၁၃ ပေါ်တွင် မူတည်သည် — ထိန်းသိမ်းထားသော အချက်အလက်များ ယေဘုယျကျလွန်းခြင်း၊ လွှဲပြောင်းမည့်နေရာများကို အမည်မဖော်ပြထားခြင်း၊ ဒေတာရွှေ့ပြောင်းခွင့်ကို ဖော်ပြထားခြင်းမရှိပါ။ AP သည် ထိုဒဏ်ငွေအပေါ် Uber ၏ ကန့်ကွက်မှုသည် ၂၀၂၆ ခုနှစ် မေလ ၈ ရက်နေ့တွင် အခြေအမြစ်မရှိကြောင်း ကြေငြာခဲ့ပြီး Uber သည် အမှုကို တရားရုံးသို့ တင်သွင်းခဲ့သောကြောင့် ဆုံးဖြတ်ချက်သည် နောက်ဆုံးတွင် မဖြေရှင်းရသေးဘဲ ယခုအချိန်တွင် အတည်ဖြစ်သည်။ ၎င်းသည် ကိုယ်ရေးကိုယ်တာ ထုတ်ပြန်ချက်တွင် မဖော်ပြထားသည့် ဒဏ်ငွေဖြစ်သည်။ သီးခြားစီအနေဖြင့် ၂၀၂၄ ခုနှစ် ဇူလိုင်လ ၂၂ ရက်နေ့တွင် AP သည် Uber အား တရားဝင်လွှဲပြောင်းရေးကိရိယာမပါဘဲ အမေရိကန်ပြည်ထောင်စုသို့ ယာဉ်မောင်းများ၏ အချက်အလက်များကို လွှဲပြောင်းပေးမှုအတွက် €290,000,000 ဒဏ်ငွေ ချမှတ်ခဲ့ပြီး ၂၀၂၄ ခုနှစ် ဩဂုတ်လ ၂၆ ရက်နေ့တွင် ကြေညာခဲ့သည်။

ရေတိုအန္တရာယ်သည် ပုံမှန်ထက်ပိုမိုမြင့်မားပါသည်။ ၂၀၂၅ ခုနှစ် အောက်တိုဘာလ ၁၄ ရက်နေ့တွင် ဥရောပဒေတာကာကွယ်ရေးဘုတ်အဖွဲ့သည် ၎င်း၏ ပဉ္စမမြောက် ညှိနှိုင်းအကောင်အထည်ဖော်မှုလုပ်ဆောင်ချက်၏ အကြောင်းအရာအဖြစ် ပွင့်လင်းမြင်သာမှုနှင့် သတင်းအချက်အလက်တာဝန်ဝတ္တရားများကို ရွေးချယ်ခဲ့ပြီး ၂၀၂၆ ခုနှစ် မတ်လ ၁၉ ရက်နေ့တွင် GDPR အပိုဒ် ၁၂၊ ၁၃ နှင့် ၁၄ ကို တည့်တည့်မတ်မတ် ရည်ရွယ်သည့် ဒေတာကာကွယ်ရေးအာဏာပိုင် ၂၅ ဦး ပါဝင်သည့် အစီအစဉ်ကို စတင်ခဲ့သည်။ ထိုအာဏာပိုင်များသည် အကောင်အထည်ဖော်မှုလုပ်ဆောင်ချက်များမှတစ်ဆင့် သို့မဟုတ် အချက်အလက်ရှာဖွေရေးလေ့ကျင့်ခန်းများမှတစ်ဆင့် ကဏ္ဍအသီးသီးရှိ ထိန်းချုပ်သူများကို ချဉ်းကပ်ကြပြီး တွေ့ရှိချက်များက ၎င်းကို ခိုင်လုံသည့်နေရာတွင် နောက်ဆက်တွဲလုပ်ဆောင်ကြသည်။ ရလဒ်များကို ၂၀၂၆ ခုနှစ် ဒုတိယနှစ်ဝက်တွင် မျှဝေပြီး စုစည်းကာ ဘုတ်အဖွဲ့မှ အတည်ပြုရန် အစီရင်ခံစာတွင် ပေါင်းစည်းထားသည်။ ပါဝင်မှုသည် စေတနာ့ဝန်ထမ်းဖြစ်ပြီး ဘုတ်အဖွဲ့သည် မည်သည့်အာဏာပိုင်များ ပါဝင်သည်ကို မထုတ်ပြန်ရသေးသောကြောင့် Autoriteit Persoonsgegevens အကြောင်း မည်သည့်ယူဆချက်မျှ မပြုလုပ်သင့်ပါ။ အချက်က မည်သို့ပင်ဖြစ်စေ ပွင့်လင်းမြင်သာမှုသည် ဤစက်ဝန်း၏ ဥရောပအကောင်အထည်ဖော်မှုဆိုင်ရာ အကြောင်းအရာဖြစ်ပြီး ရေးဆွဲပြီးကတည်းက စီးပွားရေးလုပ်ငန်းကို ဆန့်ကျင်၍ မဖတ်ရှုရသေးသော ဖော်ပြချက်သည် မေးခွန်းကို မရှင်သန်နိုင်သော စာရွက်စာတမ်းမျိုးဖြစ်သည်။

Law & More အနုပညာဆိုင်ရာ သတင်းအချက်အလက်ဆိုင်ရာ တာဝန်ဝတ္တရားများနှင့် ပတ်သက်၍ ဒတ်ခ်ျနှင့် နိုင်ငံခြားကုမ္ပဏီများကို အကြံပေးသည်။ GDPR ၁၂ မှ ၁၄: လက်ရှိ privacy verklaring ကို လုပ်ဆောင်မှုလုပ်ဆောင်ချက်များ မှတ်ပုံတင်ခြင်းနှင့် နှိုင်းယှဉ်၍ ပြန်လည်သုံးသပ်ခြင်း၊ အစမှ ရေးဆွဲခြင်းနှင့် Autoriteit Persoonsgegevens မှ မေးခွန်းများ သို့မဟုတ် စုံစမ်းစစ်ဆေးမှုများကို ဖြေဆိုခြင်း။ အခြားသူတစ်ဦးဦးက မစစ်ဆေးမီ သင့်ထုတ်ပြန်ချက်ကို စစ်ဆေးစေလိုပါက ဆက်သွယ်ပါ။

နယ်သာလန်မှာ ကိုယ်ရေးကိုယ်တာအချက်အလက် ဖော်ပြချက်တစ်ခုဟာ တရားဝင် မဖြစ်မနေ လိုအပ်ပါသလား။

GDPR အပိုဒ် ၁၂၊ ၁၃ နှင့် ၁၄ တို့တွင် တာဝန်ဝတ္တရားမှာ စာရွက်စာတမ်းတစ်ခုထုတ်ဝေရန် အတိအကျမဟုတ်ဘဲ လူပုဂ္ဂိုလ်များကို အသိပေးရန်ဖြစ်သည်။ သို့သော် သင်သည် ဝဘ်ဆိုက်မှတစ်ဆင့် ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို စီမံဆောင်ရွက်ပါက၊ ထုတ်ဝေထားသော ကိုယ်ရေးကိုယ်တာထုတ်ပြန်ချက်သည် ၎င်းကိုဖြည့်ဆည်းရန် တစ်ခုတည်းသော လက်တွေ့ကျသောနည်းလမ်းဖြစ်သည်။ တစ်ခုမရှိလျှင် သင်သည် မည်သူ့ကိုမျှ အသိပေးထားပြီးဖြစ်ကြောင်း ပြသနိုင်မည်မဟုတ်ဘဲ လိုက်နာမှုကို သက်သေပြရန် တာဝန်သည် သင့်ထံတွင်ရှိသည်။ ၎င်းကို မဖြစ်မနေအဖြစ် သဘောထားပါ။

ဒတ်ချ်ဘာသာစကားနဲ့ ဖြစ်ရမလား။

GDPR သည် ရည်ရွယ်ထားသော ပရိသတ်နားလည်နိုင်သော အချက်အလက်များကို လိုအပ်သည်။ သင်သည် ဒတ်ချ်ဈေးကွက်ကို ဒတ်ချ်ဘာသာဖြင့် ဖော်ပြထားပါက၊ ကိုယ်ရေးကိုယ်တာဆိုင်ရာ ထုတ်ပြန်ချက်ကို ဒတ်ချ်ဘာသာဖြင့် ရရှိနိုင်ရမည်။ ဒတ်ချ်ဘာသာစကား ဝဘ်ဆိုင်တွင် အင်္ဂလိပ်ဘာသာဖြင့်သာ ထုတ်ပြန်ချက်ကို ကာကွယ်ရန် ခက်ခဲပါသည်။ အင်္ဂလိပ်ဘာသာဖြင့်သာ လည်ပတ်နေသော စီးပွားရေးလုပ်ငန်းမှ စီးပွားရေးလုပ်ငန်းသို့ ဝန်ဆောင်မှုတစ်ခုသည် အင်္ဂလိပ်ဘာသာဖြင့် ကျိုးကြောင်းဆီလျော်စွာ ထုတ်ဝေနိုင်သည်။ နှစ်ခုလုံးကို ပေးဆောင်သည့်အခါ ဗားရှင်းများသည် အတူတူပင် ဖော်ပြရမည်။

ဂျင်နရေတာ ဒါမှမဟုတ် ပြိုင်ဘက်ရဲ့ မူဝါဒကို သုံးလို့ရပါသလား။

ဂျင်နရေတာတစ်ခုက သင့်အား ဖွဲ့စည်းပုံတစ်ခု ပေးနိုင်ပါသည်။ ၎င်းသည် သင်၏ ပရိုဆက်ဆာများ၊ သင်၏ ထိန်းသိမ်းထားသည့်ကာလများ၊ သင်၏ လွှဲပြောင်းမှုများ သို့မဟုတ် သင်၏ ဥပဒေအခြေခံများကို မသိရှိနိုင်ဘဲ ပြိုင်ဘက်၏ မူဝါဒသည် ၎င်းတို့၏ လုပ်ငန်းစဉ်ကို သင်၏ လုပ်ငန်းစဉ်ထက် ဖော်ပြပါသည်။ လမ်းကြောင်းနှစ်ခုစလုံးသည် သင်၏ကိုယ်ပိုင်လုပ်ငန်းအကြောင်း မတိကျသော စာရွက်စာတမ်းတစ်ခုကို ထုတ်လုပ်ပေးပြီး ၎င်းသည် တိုတောင်းသော တိကျသော စာရွက်စာတမ်းထက် ပိုဆိုးပါသည်။ ၎င်းကို သင်၏ လုပ်ငန်းစဉ်လုပ်ဆောင်ချက်များ မှတ်ပုံတင်ခြင်းမှ တည်ဆောက်ပါ။

ကွတ်ကီးဘန်နာသည် ကိုယ်ရေးကိုယ်တာထုတ်ပြန်ချက်၏ အစိတ်အပိုင်းတစ်ခုလား။

မဟုတ်ပါ။ ဘန်နာသည် လာရောက်ကြည့်ရှုသူ၏ စက်ပေါ်တွင် ကွတ်ကီးများနှင့် အလားတူနည်းစနစ်များ ထည့်သွင်းခြင်းနှင့် ဖတ်ရှုခြင်းအတွက် ဆက်သွယ်ရေးဥပဒေ ပုဒ်မ ၁၁.၇က အရ သဘောတူညီချက်ရယူသည်။ ကိုယ်ရေးကိုယ်တာအချက်အလက်များ စီမံဆောင်ရွက်ခြင်းအကြောင်း အသိပေးရန် GDPR တာဝန်ကို ထမ်းဆောင်သည်။ ၎င်းတို့သည် သီးခြားဥပဒေအခြေခံများရှိသော သီးခြားစာရွက်စာတမ်းများဖြစ်ပြီး ၎င်းတို့သည် တစ်ခုနှင့်တစ်ခု ကိုက်ညီရမည်ဖြစ်ပြီး ဆိုက်က အမှန်တကယ်လုပ်ဆောင်သည့်အရာနှင့်လည်း ကိုက်ညီရမည်။

ထိန်းသိမ်းမှုကာလ မပေးနိုင်ရင် ဘယ်လိုလုပ်မလဲ။

အပိုဒ် ၁၃ GDPR သည် ကာလအပိုင်းအခြားကို ဆုံးဖြတ်ရန် အသုံးပြုသော စံနှုန်းများကို ခွင့်ပြုသည်။ စံနှုန်းများသည် စာဖတ်သူအတွက် အမှန်တကယ် အသုံးဝင်ရမည်- ထိန်းသိမ်းမှုကို စာချုပ်သက်တမ်း၊ ဥပဒေပြဋ္ဌာန်းချက်ဆိုင်ရာ တာဝန်ဝတ္တရား သို့မဟုတ် သတ်မှတ်ထားသော အဖြစ်အပျက်နှင့် သတ်မှတ်ထားသော သက်တမ်းတို့နှင့် ချည်နှောင်ရမည်။ “လိုအပ်သရွေ့” ဟူသော အသုံးအနှုန်းကို Autoriteit Persoonsgegevens မှ တာဝန်ဝတ္တရားကို ဖြည့်ဆည်းရန် ယေဘုယျကျလွန်းသည်ဟု ယူဆထားပြီးဖြစ်သည်။

ကျွန်တော်တို့က ဒတ်ချ်ဝက်ဘ်ဆိုင်ရှိတဲ့ အမေရိကန်ကုမ္ပဏီတစ်ခုပါ။ EU ကိုယ်စားလှယ် လိုအပ်ပါသလား။

ဟုတ်ကောင်းဟုတ်နိုင်ပါတယ်။ သင်ဟာ ဒတ်ချ်ဘာသာစကား၊ ယူရိုဈေးနှုန်း၊ နယ်သာလန်ကို ပို့ဆောင်ခြင်း စတဲ့ ဒတ်ချ်ဖောက်သည်တွေကို ပစ်မှတ်ထားမယ်ဆိုရင် အပိုဒ် ၃ GDPR ဟာ သင့်အတွက် အကျုံးဝင်ပြီး အပိုဒ် ၂၇ ကတော့ သင့်ရဲ့ လုပ်ဆောင်မှုက အမှန်တကယ် ရံဖန်ရံခါဖြစ်ပြီး အန္တရာယ်နည်းတဲ့ လုပ်ဆောင်မှု မဟုတ်ရင် ပြည်ထောင်စုမှာ ကိုယ်စားလှယ်တစ်ယောက် လိုအပ်ပါတယ်။ စဉ်ဆက်မပြတ် ဝဘ်ဆိုင်လည်ပတ်မှုတွေက ရံဖန်ရံခါ မဟုတ်ပါဘူး။ ကိုယ်စားလှယ်ရဲ့ အသေးစိတ်အချက်အလက်တွေကို သင့်ရဲ့ ကိုယ်ရေးကိုယ်တာ ထုတ်ပြန်ချက်မှာ ဖော်ပြရပါမယ်။

ဥပဒေအကူအညီ လိုအပ်ပါသလား။

ဆက်သွယ်ရန် Law & More သင့်ရဲ့ ဥပဒေရေးရာကိစ္စရပ်တွေမှာ ကျွမ်းကျင်သူတွေရဲ့ လမ်းညွှန်မှုအတွက်ပါ။ ကျွန်ုပ်တို့ရဲ့ ဘာသာစကားမျိုးစုံပါဝင်တဲ့အဖွဲ့က ကူညီဖို့ အသင့်ရှိနေပါတယ်။

ဥပဒေအကြံဉာဏ် လိုအပ်ပါသလား။

ကျွန်ုပ်တို့ရဲ့ အတွေ့အကြုံရှိ ရှေ့နေတွေက သင့်ရဲ့ ဥပဒေဆိုင်ရာ မေးခွန်းတွေကို ကူညီဖြေရှင်းပေးဖို့ အသင့်ရှိနေပါတယ်။

Related ဆောင်းပါးများ

AI မှထုတ်လုပ်သော အကြောင်းအရာများအပေါ် မူပိုင်ခွင့်သည် လူသားတစ်ဦးမှ ဖန်တီးထားသော ရွေးချယ်မှုတစ်ခုပြုလုပ်မှသာ နယ်သာလန်ဥပဒေအရ တည်ရှိသည်

ဆန့်ကျင်မှုဆိုသည်မှာ ပျက်ကွက်သော စီရင်ချက်အတွက် ကုစားနည်းဖြစ်သည်- တရားခံအပေါ် ချမှတ်သော စီရင်ချက်

အလုပ်ရှင်၊ အပြန်အလှန်အကျိုးဆောင် သို့မဟုတ် အများပြည်သူမှ တစ်စုံတစ်ခုအတွက် စွပ်စွဲခံရခြင်း

နယ်သာလန်နိုင်ငံရှိ စီးပွားရေးလုပ်ငန်းအများအပြားသည် ၎င်းတို့၏ပိုင်ဆိုင်မှုနှင့် ဝန်ထမ်းများကိုကာကွယ်ရန် CCTV ကင်မရာများကို အသုံးပြုကြသည်။ သို့သော်

နယ်သာလန်တွင် သီးခြား metaverse ဥပဒေ မရှိပါ။ immersive virtual world များကို အောက်ပါတို့မှ အုပ်ချုပ်သည်-

ဆိုက်ဘာလုံခြုံရေးသည် ဒတ်ခ်ျစီးပွားရေးလုပ်ငန်းများအတွက် နည်းပညာဆိုင်ရာမေးခွန်းတစ်ခုမျှသာမဟုတ်တော့ပါ။

ဒတ်ချ်ဥပဒေနှင့်ပတ်သက်ပြီး နောက်ဆုံးရသတင်းများရယူပါ

နောက်ဆုံးပေါ် ဥပဒေရေးရာ အသိအမြင်များ၊ စည်းမျဉ်းဆိုင်ရာ အပ်ဒိတ်များနှင့် လက်တွေ့ကျသော အကြံဉာဏ်များအတွက် ကျွန်ုပ်တို့၏ သတင်းလွှာကို စာရင်းသွင်းပါ။