ဆိုက်ဘာတိုက်ခိုက်မှုများ၏ သားကောင်များ၏ အခွင့်အရေးများ- အကြောင်းကြားစာတာဝန်များ၊ လျော်ကြေးနှင့် အာမခံ

ဆိုက်ဘာတိုက်ခိုက်မှုများ၏ သားကောင်များ - ဒေတာချိုးဖောက်မှုနှင့် လျော်ကြေးငွေအတွက် ဥပဒေအကူအညီ

ရှေ့နေ Tom Meevis မှ Law & More

ransomware၊ phishing၊ DDoS တိုက်ခိုက်မှုများနှင့် ကွန်ပျူတာကျူးကျော်ဝင်ရောက်မှုကဲ့သို့သော ဆိုက်ဘာတိုက်ခိုက်မှုများသည် တိုက်ခိုက်ခံနေရသော အဖွဲ့အစည်းကိုသာ ရှားရှားပါးပါးသာ ထိခိုက်စေပါသည်။ ဆိုက်ဘာတိုက်ခိုက်မှုများ၏ သားကောင်များတွင် ဆုံးရှုံးမှုများ ခံစားရနိုင်သည့် ဖောက်သည်များ၊ ဝန်ထမ်းများ၊ လူနာများ၊ ပေးသွင်းသူများနှင့် အခြားထောက်ပံ့ရေးကွင်းဆက်မိတ်ဖက်များလည်း ပါဝင်ပြီး ၎င်းတို့၏ ဥပဒေရေးရာရပ်တည်ချက်သည် အုပ်စုတစ်ခုနှင့်တစ်ခု မတူညီပါ။ ထို့ကြောင့် တိုက်ခိုက်မှုတစ်ခုအပြီးတွင် မည်သည့်တာဝန်ဝတ္တရားများ သက်ရောက်သည်နှင့် မည်သည့်တောင်းဆိုမှုများ ရှိသည်ကို ဆုံးဖြတ်လိုသူတိုင်းသည် မည်သူထိခိုက်ခဲ့သည်နှင့် မည်သည့်ပျက်စီးဆုံးရှုံးမှုများ ဖြစ်ပွားခဲ့သည်ကို ဦးစွာဆုံးဖြတ်ရန် အကြံပြုအပ်ပါသည်။

ဤဆောင်းပါးသည် မည်သူသည် သားကောင်အဖြစ် အရည်အချင်းပြည့်မီသနည်း၊ ဒေတာချိုးဖောက်မှုကို မည်သည့်အချိန်တွင် အကြောင်းကြားရမည်နည်း၊ လျော်ကြေးရပိုင်ခွင့်ရှိရမည့် အခြေအနေများ၊ မည်သည့်ပါတီများ တာဝန်ရှိနိုင်သည်၊ ရာဇ၀တ်မှုဥပဒေက မည်သည့်အခန်းကဏ္ဍမှ ပါဝင်သည်၊ ဆိုက်ဘာအာမခံပေါ်လစီသည် မည်သည့်အရာကို ယေဘုယျအားဖြင့် အကျုံးဝင်သည်၊ နှင့် တိုက်ခိုက်မှုတစ်ခုအပြီးတွင် မည်သည့်အဆင့်များကို ချက်ချင်းလုပ်ဆောင်သင့်သည်တို့ကို အလှည့်ကျ ဆွေးနွေးထားပါသည်။

ဆိုက်ဘာတိုက်ခိုက်မှုတွေရဲ့ သားကောင်တွေက ဘယ်သူတွေလဲ။

ဆိုက်ဘာတိုက်ခိုက်မှုတစ်ခုတွင် အုပ်စုသုံးစု ခွဲခြားနိုင်သည်။

  • စနစ်ရပ်ဆိုင်းချိန်၊ ဝန်ထမ်းဆုံးရှုံးမှု၊ ပြန်လည်ရယူရေးကုန်ကျစရိတ်၊ ရာဇဝတ်မှုဆိုင်ရာ စုံစမ်းစစ်ဆေးမှုကုန်ကျစရိတ်နှင့် ဂုဏ်သတင်းထိခိုက်မှုတို့ကို ရင်ဆိုင်နေရသည့် ထိခိုက်ခံရသည့် အဖွဲ့အစည်းကိုယ်တိုင်ပင်။
  • ဖောက်သည်များ၊ ဝန်ထမ်းများနှင့် လူနာများကဲ့သို့သော ကိုယ်ရေးကိုယ်တာအချက်အလက်များ ပေါက်ကြားခံရသည့် သဘာဝပုဂ္ဂိုလ်များ။ ၎င်းတို့သည် ငွေကြေးဆုံးရှုံးမှုများ ခံစားရနိုင်သော်လည်း ၎င်းတို့၏ဒေတာကို ထိန်းချုပ်မှုဆုံးရှုံးခြင်း၊ မသေချာမရေရာမှု သို့မဟုတ် မှတ်ပုံတင်လိမ်လည်မှုအပေါ် ကြောက်ရွံ့ခြင်းကြောင့် အရာဝတ္ထုမဟုတ်သော ပျက်စီးဆုံးရှုံးမှုများလည်း ခံစားရနိုင်သည်။
  • စာချုပ်ဆိုင်ရာ သို့မဟုတ် ထောက်ပံ့ရေးကွင်းဆက်ဆက်ဆံရေးမှတစ်ဆင့် ထိခိုက်ခံရသော ပြင်ပအဖွဲ့အစည်းများ၊ ဥပမာအားဖြင့် စနစ်များ ချို့ယွင်းသွားသော ပေးသွင်းသူအပေါ် မှီခိုနေရခြင်းကြောင့် ဖြစ်သည်။

ဤခွဲခြားမှုသည် ဥပဒေအရသက်ဆိုင်သည်။ မည်သည့်တောင်းဆိုမှု၏အခြေခံနှင့် ၎င်းကိုတရားစွဲဆိုနိုင်သည့်ပါတီသည် ထိခိုက်ခံရသူ၏ရပ်တည်ချက်ပေါ်တွင် မူတည်သည်။ ထိခိုက်ခံရသောအဖွဲ့အစည်းတစ်ခုသည် ယေဘုယျအားဖြင့် စာချုပ်အရ ၎င်း၏ IT ပေးသွင်းသူကို တာဝန်ခံစေမည်ဖြစ်ပြီး၊ ဒေတာပိုင်ရှင်တစ်ဦးသည် GDPR မှ ပေးဆောင်သော တာဝန်ယူမှုအတွက် သီးခြားအခြေခံကို တိုက်ရိုက်မှီခိုနိုင်သည်။

ဒေတာချိုးဖောက်မှုကို မည်သည့်အချိန်တွင် အကြောင်းကြားရမည်နည်း။

ဆိုက်ဘာတိုက်ခိုက်မှုတွင် ကိုယ်ရေးကိုယ်တာအချက်အလက်များ ပါဝင်ပတ်သက်နေပါက ကိုယ်ရေးကိုယ်တာအချက်အလက်များ ချိုးဖောက်မှုရှိမရှိနှင့် အကြောင်းကြားရန် မဖြစ်မနေလိုအပ်ခြင်းရှိမရှိကို အကဲဖြတ်ရမည်။ အပိုဒ် ၃၃ GDPR သည် ချိုးဖောက်မှုကို ကြီးကြပ်ရေးအာဏာပိုင်ထံ မလိုအပ်ဘဲ နှောင့်နှေးမှုမရှိဘဲ အကြောင်းကြားရန် လိုအပ်ပြီး ဖြစ်နိုင်သည့်နေရာတွင် ချိုးဖောက်မှုသည် သဘာဝပုဂ္ဂိုလ်များ၏ အခွင့်အရေးများနှင့် လွတ်လပ်ခွင့်များကို အန္တရာယ်ဖြစ်စေနိုင်ဖွယ်မရှိပါက နာရီပေါင်း ၇၂ နာရီအတွင်း အကြောင်းကြားရန် လိုအပ်သည်။

ထို့အပြင်၊ GDPR အပိုဒ် ၃၄ သည် အဖွဲ့အစည်းအနေဖြင့် ဒေတာပိုင်ရှင်များကိုယ်တိုင် အသိပေးရန် လိုအပ်နိုင်သည်။ ထိုတာဝန်ဝတ္တရားသည် ၎င်းတို့၏ အခွင့်အရေးများနှင့် လွတ်လပ်ခွင့်များအပေါ် မြင့်မားသောအန္တရာယ်ဖြစ်စေနိုင်သည့်အခါတွင် ပေါ်ပေါက်လာသည်။ နောက်ဆက်တွဲအစီအမံများက မြင့်မားသောအန္တရာယ်ကို မဖြစ်ပေါ်စေတော့ကြောင်း သေချာစေသည့် ကုဒ်ဝှက်ခြင်းကဲ့သို့သော သင့်လျော်သော နည်းပညာဆိုင်ရာ အစီအမံများ ထားရှိသည့်အခါ၊ သို့မဟုတ် တစ်ဦးချင်းဆက်သွယ်မှုတွင် မမျှတသောကြိုးပမ်းအားထုတ်မှုများ ပါဝင်သည့်အခါတွင် ဆက်သွယ်ရေးကို ချန်လှပ်ထားနိုင်သည်။ ထိုနောက်ဆုံးကိစ္စတွင် အများပြည်သူဆက်သွယ်ရေးသည် လုံလောက်ပါသည်။

ဒေတာဆိုင်ရာ သက်ဆိုင်သူအတွက် ဆက်သွယ်ရေးဆိုသည်မှာ ထုံးစံတစ်ခုထက်ပိုပါသည်။ ၎င်းသည် ၎င်းတို့အား စကားဝှက်များပြောင်းလဲခြင်း သို့မဟုတ် သံသယဖြစ်ဖွယ် ငွေပေးငွေယူများကို စောင့်ကြည့်ခြင်းကဲ့သို့သော ၎င်းတို့၏ကိုယ်ပိုင် လုပ်ဆောင်ချက်များကို လုပ်ဆောင်နိုင်စေပြီး လက်တွေ့တွင် ၎င်းသည် လျော်ကြေးတောင်းခံမှုတိုင်း၏ အစပြုရာနေရာ ဖြစ်လေ့ရှိသည်။

ထို့ကြောင့် အဖွဲ့အစည်းတစ်ခုသည် တိုက်ခိုက်မှုတစ်ခု ဖြစ်ပွားခဲ့ကြောင်းသာမက မည်သည့်ဒေတာများ ထိခိုက်ခံခဲ့ရသည်၊ ဒေတာများကို အမှန်တကယ် ထုတ်ယူခဲ့ခြင်း ရှိ၊ မရှိနှင့် ၎င်းမှ နောက်ဆက်တွဲ မည်သည့်အန္တရာယ်များ ရှိလာမည်ကို ဖော်ထုတ်ရမည်။ လွတ်လပ်သော ရာဇဝတ်မှုဆိုင်ရာ စုံစမ်းစစ်ဆေးမှုသည် ထိုရည်ရွယ်ချက်အတွက် မရှိမဖြစ်လိုအပ်လေ့ရှိသည်။

၎င်းသည် တိုက်ခိုက်မှုသည် အဖွဲ့အစည်းတွင်မဟုတ်ဘဲ ပရိုဆက်ဆာတွင် ဖြစ်ပွားသည့်အခါတွင် ပိုမိုသက်ဆိုင်ပါသည်။ Blauw Research နှင့် Nebu အကြား အကျဉ်းချုပ် တရားစွဲဆိုမှုများတွင် (ရော့တာဒမ်ခရိုင်တရားရုံး၊ ၂၀၂၃ ခုနှစ်၊ ဧပြီလ ၆ ရက်၊ ECLI:NL:RBROT:2023:2931) ကြားဖြတ်ကယ်ဆယ်ရေးတရားသူကြီးက နှစ်ဖက်အကြား ချုပ်ဆိုထားသော အချက်အလက်စီမံဆောင်ရွက်မှု သဘောတူညီချက်အရ ထိန်းချုပ်သူသည် တိုက်ခိုက်မှု၊ ၎င်း၏အကျိုးဆက်များနှင့် ကနဦးပေးအပ်ထားသည်ထက် လုပ်ဆောင်ခဲ့သော အစီအမံများအကြောင်း အချက်အလက်များ ပိုမိုရရှိရန် အခွင့်အရေးရှိသည်ဟု ဆုံးဖြတ်ခဲ့သည်။ ပရိုဆက်ဆာအား လွတ်လပ်သော ရာဇဝတ်မှုဆိုင်ရာ စုံစမ်းစစ်ဆေးမှုတစ်ခု ပြုလုပ်ရန်နှင့် အခါအားလျော်စွာ အစီရင်ခံရန်လည်း အမိန့်ပေးခဲ့သည်။ တရားရုံးက ကောင်းမွန်စွာ ရေးဆွဲထားသော အချက်အလက်စီမံဆောင်ရွက်မှု သဘောတူညီချက်သည် လက်တွေ့တွင် ဖြစ်ရပ်တစ်ခုအပြီးတွင် အချိန်မီ အချက်အလက်များ ရယူရန်အတွက် အရေးကြီးဆုံးတူရိယာဖြစ်ကြောင်း ပြသသည်၊ အဘယ်ကြောင့်ဆိုသော် ထိန်းချုပ်သူသည် ၎င်း၏ကိုယ်ပိုင် အကြောင်းကြားစာတာဝန်များကို ထမ်းဆောင်ရန်အတွက် ထိုအချက်အလက် လိုအပ်သောကြောင့်ဖြစ်သည်။

လျော်ကြေးရပိုင်ခွင့် ဘယ်အချိန်မှာ ပေါ်ပေါက်လာသလဲ။

ဒေတာပိုင်ရှင်များသည် အပိုဒ် ၈၂ GDPR အရ ထိန်းချုပ်သူ သို့မဟုတ် ပရိုဆက်ဆာထံမှ လျော်ကြေးတောင်းခံနိုင်သည်။ သို့သော် ဆိုက်ဘာတိုက်ခိုက်မှုသည် တောင်းဆိုမှုကို အလိုအလျောက် မဖြစ်ပေါ်စေပါ။ ၎င်းကို အထောက်အထားပြရမည်-

  • GDPR ကို ချိုးဖောက်ခဲ့ကြောင်း။
  • ပျက်စီးဆုံးရှုံးမှုကို အမှန်တကယ်ခံစားခဲ့ရပြီး
  • ထိုချိုးဖောက်မှုနှင့် ပျက်စီးဆုံးရှုံးမှုကြားတွင် ဆက်စပ်မှုရှိသည်။

ပစ္စည်းပျက်စီးဆုံးရှုံးမှုတွင် ငွေကြေးဆုံးရှုံးမှုများ၊ ပြန်လည်ရယူရေးကုန်ကျစရိတ်များ သို့မဟုတ် မှတ်ပုံတင်လိမ်လည်မှုကြောင့် ဖြစ်ပေါ်လာသော ဆုံးရှုံးမှုများ ပါဝင်နိုင်သည်။ ပစ္စည်းမဟုတ်သော ပျက်စီးဆုံးရှုံးမှုနှင့်ပတ်သက်၍ ဥရောပသမဂ္ဂတရားရုံးက Österreichische Post (CJEU ၄ မေ ၂၀၂၃၊ C-300/21) တွင် အနည်းဆုံး ပြင်းထန်မှုကန့်သတ်ချက်မရှိသော်လည်း GDPR ကို ချိုးဖောက်ခြင်းတစ်ခုတည်းသည် ဆုံးဖြတ်ချက်အတွက် မလုံလောက်ကြောင်း ဆုံးဖြတ်ခဲ့သည်။

ဆိုက်ဘာတိုက်ခိုက်မှုတစ်ခုအပြီးတွင် ဒေတာချိုးဖောက်မှုများနှင့် အထူးသက်ဆိုင်သည်မှာ Nationals agentsia za prihodite (CJEU ၁၄ ဒီဇင်ဘာ ၂၀၂၃၊ C-340/21) ဖြစ်သည်။ ထိုနေရာတွင် တရားရုံးက အနာဂတ်တွင် ပေါက်ကြားလာသော ကိုယ်ရေးကိုယ်တာဒေတာများကို အလွဲသုံးစားပြုမည်ကို ကြောက်ရွံ့ခြင်းသည် ၎င်းကိုယ်တိုင်က အရေးမပါသော ပျက်စီးဆုံးရှုံးမှုတစ်ခု ဖြစ်နိုင်သည်ဟု ဆုံးဖြတ်ခဲ့သည်။ သို့သော် ဒေတာပိုင်ရှင်သည် ထိုကြောက်ရွံ့မှုနှင့် ၎င်း၏အကျိုးဆက်များကို တိကျစွာ သက်သေပြရမည်။ ဒေတာများ ပေါက်ကြားသွားကြောင်း အချက်ကို ထောက်ပြရုံဖြင့် မလုံလောက်ပါ။ ထိုဆုံးဖြတ်ချက်တွင်ပင် တရားရုံးက လုံခြုံရေးအစီအမံများသည် သင့်လျော်ကြောင်းနှင့် တတိယပါတီတစ်ခု၏ တိုက်ခိုက်မှုသည် ထိန်းချုပ်သူအား တာဝန်ယူမှုမှ ကင်းလွတ်ခွင့်မပေးကြောင်း အတည်ပြုခဲ့သည်။

GDPR အောက်ရှိ တာဝန်ယူမှုသည် စာချုပ်ချိုးဖောက်မှုနှင့် နစ်နာမှုဆိုင်ရာ အရပ်ဘက်ဥပဒေအခြေခံများနှင့်အတူ တည်ရှိနေပါသည်။ ဒတ်ချ်အရပ်ဘက်ဥပဒေ၏ အပိုဒ် 6:162(1) အရ၊ တရားမဝင်လုပ်ရပ်တစ်ခုကို ကျူးလွန်သည့်ပါတီသည် ဖြစ်ပေါ်လာသော ပျက်စီးဆုံးရှုံးမှုကို လျော်ကြေးပေးရမည်။ အပိုဒ် 6:163 ၏ နှိုင်းရသီအိုရီလိုအပ်ချက်သည် အကျုံးဝင်ပါသည်- ချိုးဖောက်ခံရသော စံနှုန်းသည် ထိခိုက်ဒဏ်ရာရရှိသူ ခံစားခဲ့ရသော ပျက်စီးဆုံးရှုံးမှုအမျိုးအစားမှ ကာကွယ်ရန် ဆောင်ရွက်ရမည်။

အရေးကြီးသည်မှာ အပိုဒ် ၈၂ GDPR သည် ဤအခြေခံများနှင့်အတူ ရှိနေပါသည်။ ထို့ကြောင့် ဒေတာဆိုင်ရာ သက်ဆိုင်သူတစ်ဦးသည် စာချုပ်ချိုးဖောက်မှု သို့မဟုတ် နစ်နာမှုတစ်ခုတည်းအပေါ်တွင်သာ တောင်းဆိုမှုတစ်ခုကို ရှာဖွေရန် တာဝန်မရှိသော်လည်း GDPR မှ ပေးဆောင်သော တာဝန်ယူမှုအတွက် သီးခြားအခြေခံကို တိုက်ရိုက်အားကိုးနိုင်သည်။ ထိခိုက်ခံရသော အဖွဲ့အစည်းအတွက်၊ ဤအခြေခံများပေါင်းစပ်ခြင်းသည် တိုက်ခိုက်မှုတစ်ခုပြီးနောက် အဖွဲ့အစည်းများစွာသည် တောင်းဆိုမှုများကို တစ်ပြိုင်နက်တည်း တင်သွင်းနိုင်သည်ဟု ဆိုလိုသည်။

ဘယ်သူက တာဝန်ယူနိုင်မလဲ။

ထိခိုက်ခံရသော အဖွဲ့အစည်းသည် ၎င်း၏ စာချုပ်ပါ တာဝန်ဝတ္တရားများကို မလုပ်ဆောင်ခြင်း သို့မဟုတ် မလုံလောက်သော လုံခြုံရေးအစီအမံများကို လုပ်ဆောင်ခြင်း ရှိပါက တာဝန်ရှိနိုင်သည်။ IT ဝန်ဆောင်မှုပေးသူ သို့မဟုတ် ပရိုဆက်ဆာကိုလည်း တာဝန်ယူရမည်။ ထိုဝန်ဆောင်မှုပေးသူထံမှ မျှော်လင့်နိုင်သည်များကို စာချုပ်ဖြင့် ဦးစွာ ဆုံးဖြတ်သည်။

လုပ်ဆောင်မှုဆက်ဆံရေးတစ်ခုအတွင်း ဒေတာလုပ်ဆောင်မှုသဘောတူညီချက်သည် အဓိကအခန်းကဏ္ဍမှ ပါဝင်သည်။ အပိုဒ် ၂၈ GDPR သည် ထိန်းချုပ်သူနှင့် ပရိုဆက်ဆာအား လုံခြုံရေးအစီအမံများနှင့် ဒေတာချိုးဖောက်မှုများကို ကိုင်တွယ်ခြင်းအပါအဝင် အခြားအရာများကို စီမံခန့်ခွဲသည့် ထိုကဲ့သို့သော သဘောတူညီချက်တစ်ခုကို ချုပ်ဆိုရန် လိုအပ်သည်။ တိုက်ခိုက်မှုသည် ပရိုဆက်ဆာတွင် လုံခြုံရေးမလုံလောက်ခြင်းကြောင့် ဖြစ်ပေါ်လာပါက ထိန်းချုပ်သူသည် ဖြစ်ပေါ်လာသော ဆုံးရှုံးမှုအတွက် ထိုသဘောတူညီချက်အောက်တွင် ပရိုဆက်ဆာအား တာဝန်ယူစေနိုင်သည်။

ယင်းသည် Hof van Twente မြူနီစီပယ်အား ဆိုက်ဘာတိုက်ခိုက်မှုနှင့်ပတ်သက်သည့်အမှုမှ ထင်ရှားစွာပေါ်ပေါက်လာသည် (Overijssel ခရိုင်တရားရုံး၊ ၂၀၂၃ ခုနှစ် မေလ ၁၀ ရက်၊ ECLI:NL:RBOVE:2023:1731)။ ပါတီများသည် လုံခြုံရေးစောင့်ကြည့်ခြင်းမဟုတ်ဘဲ လုပ်ငန်းဆောင်တာဆိုင်ရာ စောင့်ကြည့်ခြင်းကို သဘောတူညီခဲ့ကြသည်။ တရားရုံးက IT စီမံခန့်ခွဲသူတစ်ဦး၏ ဂရုစိုက်မှုတာဝန်သည် လုပ်ငန်းဆောင်တာဆိုင်ရာ စောင့်ကြည့်ခြင်းအတွက် တာဝန်ပေးအပ်ချက်၏ တိတ်တဆိတ်အစိတ်အပိုင်းတစ်ခုဖြစ်သည်အထိ မကျယ်ပြန့်ဟု ဆုံးဖြတ်ခဲ့ပြီး မြူနီစီပယ်၏ တောင်းဆိုချက်ကို ပယ်ချခဲ့သည်။ မြူနီစီပယ်ကိုယ်တိုင်က ၎င်း၏ စကားဝှက်မူဝါဒနှင့် RDP port တစ်ခုဖွင့်လှစ်ခြင်းအပါအဝင် အန္တရာယ်ကို တိုးမြင့်စေသည့် ဆုံးဖြတ်ချက်များ ချမှတ်ခဲ့ကြောင်းလည်း ချိန်ဆခဲ့သည်။

မှန်ထဲက ပုံရိပ်က O'Cliance အမှု (ခရိုင်တရားရုံး) ပါ။ Amsterdam, ၁၄ နိုဝင်ဘာ ၂၀၁၈၊ ECLI:NL:RBAMS:2018:10124). အဲဒီမှာ ပေးသွင်းသူက IT အခြေခံအဆောက်အအုံအပြည့်အစုံကို တပ်ဆင်ပြီး သူ့ရဲ့စီမံခန့်ခွဲမှုကို တာဝန်ယူခဲ့ပါတယ်။ အရန်ကူးယူမှုတွေကိုပါ encrypt လုပ်ထားတဲ့ ransomware တိုက်ခိုက်မှုတစ်ခုအပြီးမှာ တရားရုံးက ဒီလို package တစ်ခုလုံးရဲ့ ထောက်ပံ့မှုဟာ အလွန်အရေးကြီးတဲ့ ဂရုစိုက်ရမယ့်တာဝန်တစ်ခုဖြစ်ပြီး ရိုးရှင်းတဲ့အစီအမံတွေကို ချန်လှပ်ထားတယ်လို့ ဆုံးဖြတ်ခဲ့ပါတယ်။ ဒါပေမယ့် တာဝန်ယူမှုကို အပြည့်အဝ မပေးအပ်ခဲ့ပါဘူး- ဖောက်သည်ရဲ့ ပံ့ပိုးကူညီမှုအမှားကြောင့် ပျက်စီးဆုံးရှုံးမှုရဲ့ သုံးပုံနှစ်ပုံဟာ ပေးသွင်းသူရဲ့အကောင့်အတွက် ကျန်ရှိနေခဲ့ပါတယ်။

သင့်လျော်သော လုံခြုံရေးဆိုင်ရာ သက်သေပြချက်၏ ဝန်ထုပ်ဝန်ပိုးသည် မည်မျှလေးလံသည်ကို ကားအရောင်းကိုယ်စားလှယ်တစ်ဦး၏ ဟက်ခ်ခံရသော အီးမေးလ်အကောင့်အမှုတွင် ဖော်ပြထားသည်။ ၂၀၂၄ ခုနှစ်၊ နိုဝင်ဘာလ ၅ ရက်နေ့ ကြားဖြတ်စီရင်ချက် (Arnhem-Leeuwarden အယူခံတရားရုံး၊ ECLI:NL:GHARL:2024:6812) တွင် အရောင်းကိုယ်စားလှယ်အား ၎င်း၏ အီးမေးလ်အကောင့်ကို GDPR ၏ အဓိပ္ပာယ်အတွင်း သင့်လျော်စွာ လုံခြုံစွာထားရှိထားကြောင်း သက်သေပြရန် အခွင့်အရေးပေးခဲ့သည်။ ၂၀၂၅ ခုနှစ်၊ ဇူလိုင်လ ၂၂ ရက်နေ့ နောက်ဆက်တွဲစီရင်ချက် (ECLI:NL:GHARL:2025:4556) တွင် တရားရုံးက ဤသက်သေအထောက်အထားကို မပေးပို့ရသေးကြောင်း တွေ့ရှိခဲ့ပြီး ထို့နောက်တွင် နှစ်ဖက်စလုံးသည် ဝယ်ယူသူ၏ ပေးဆပ်ရမည့်အမှားကို ဖြေရှင်းရန် ကျန်ရှိနေသေးသည်။ ထို့ကြောင့် စီရင်ချက်နှစ်ခုစလုံးသည် တူညီသော လုပ်ငန်းစဉ်များနှင့် သက်ဆိုင်သည်။

ဘုံအချက်ကတော့ စာချုပ်ဆိုင်ရာ သဘောတူညီချက်တွေ၊ လုပ်ဆောင်မှုရဲ့ အန္တရာယ်တွေ၊ အမှန်တကယ် လုပ်ဆောင်ခဲ့တဲ့ အစီအမံတွေ၊ နှစ်ဖက်စလုံးက ပေးတဲ့ သတိပေးချက်တွေနဲ့ ထိခိုက်နစ်နာသူရဲ့ ကိုယ်ပိုင်အပြုအမူတွေအားလုံးဟာ အရေးကြီးပါတယ်။ အရပ်ဘက်တာဝန်ယူမှုနဲ့အတူ ဒတ်ချ်ဒေတာကာကွယ်ရေးအာဏာပိုင်အဖွဲ့ဟာ ယူရို ၂၀ သန်းအထိ ဒါမှမဟုတ် ကမ္ဘာတစ်ဝှမ်းက နှစ်စဉ်ဝင်ငွေရဲ့ ၄ ရာခိုင်နှုန်းအထိ အုပ်ချုပ်ရေးဆိုင်ရာ ဒဏ်ကြေးတွေ ချမှတ်နိုင်ပြီး ဘယ်ဟာက ပိုများလဲဆိုတာနဲ့ မသက်ဆိုင်ပါဘူး။ အဲဒီဒဏ်ကြေးတွေဟာ တစ်ဦးချင်းဒေတာပိုင်ရှင်တွေ ထိခိုက်နစ်နာမှု ရှိ၊ မရှိနဲ့ မသက်ဆိုင်ပါဘူး။

ရာဇ၀တ်မှုဆိုင်ရာဥပဒေလမ်းကြောင်း

ဆိုက်ဘာတိုက်ခိုက်မှုသည် ကွန်ပျူတာကျူးကျော်ဝင်ရောက်ခြင်း၊ ဒေတာများကို ဝင်ရောက်ကြည့်ရှု၍မရစေခြင်း သို့မဟုတ် အများပြည်သူသုံးမဟုတ်သော ဒေတာများကို ခိုးယူခြင်းကဲ့သို့သော ရာဇဝတ်မှုတစ်ခုလည်း ဖြစ်နိုင်သည်။ ဒတ်ချ်ရာဇဝတ်မှုဆိုင်ရာဥပဒေ၏ အပိုဒ် 138ab(1) တွင် အလိုအလျောက်စနစ်ကို ရည်ရွယ်ချက်ရှိရှိနှင့် တရားမဝင်ဝင်ရောက်ခွင့်ရရှိရန် ပြစ်မှုအဖြစ် သတ်မှတ်ထားသည်။

သားကောင်များသည် ရဲတပ်ဖွဲ့ထံ ပြစ်မှုကို တိုင်ကြားနိုင်ပြီး အထူးပြုဆိုက်ဘာရာဇဝတ်မှုအဖွဲ့များရှိသည်။ သံသယရှိသူတစ်ဦးကို တရားစွဲဆိုသည့်အခါ သားကောင်သည် ထိခိုက်ဒဏ်ရာရရှိသူအဖြစ် ရာဇဝတ်မှုဆိုင်ရာ တရားစွဲဆိုမှုများတွင် ပါဝင်နိုင်ပြီး ထိုနေရာတွင် လျော်ကြေးတောင်းခံနိုင်သည်။ ဤလမ်းကြောင်းသည် သီးခြားအရပ်ဘက်တရားစွဲဆိုမှုများကို ရှောင်ရှားသော်လည်း ရလဒ်သည် ထောက်လှမ်းခြင်း၊ တရားစွဲဆိုခြင်းနှင့် အထောက်အထားများပေါ်တွင် မူတည်ပြီး နိုင်ငံတကာတွင် လည်ပတ်နေသော ပြစ်မှုကျူးလွန်သူများသည် မကြာခဏ ရလဒ်မထွက်ပေါ်ပါ။ အဖွဲ့အစည်းများအတွက် အာမခံကုမ္ပဏီများနှင့် ထောက်ပံ့ရေးကွင်းဆက်မိတ်ဖက်များက ၎င်းကို တောင်းဆိုသောကြောင့် အစီရင်ခံခြင်းသည်လည်း လက်တွေ့ကျသော လိုအပ်ချက်တစ်ခုဖြစ်သည်။

ဆိုက်ဘာအာမခံက ဘာတွေကို ကာမိလဲ။

ဆိုက်ဘာအာမခံပေါ်လစီသည် အောက်ပါတို့အပါအဝင် အခြားအရာများအတွက် အကာအကွယ်ပေးနိုင်ပါသည်-

  • ဖြစ်ရပ်တုံ့ပြန်မှုနှင့် မှုခင်းဆိုင်ရာ စုံစမ်းစစ်ဆေးမှု။
  • စနစ်များနှင့်ဒေတာများ ပြန်လည်ထူထောင်ရေး;
  • စီးပွားရေး ရပ်တန့်ဆုံးရှုံးမှုများနှင့် လည်ပတ်မှု ဆုံးရှုံးမှု။
  • အကျပ်အတည်းဆက်သွယ်ရေး;
  • တတိယပါတီများအပေါ် တာဝန်ယူမှု;
  • ဥပဒေရေးရာကုန်ကျစရိတ်များနှင့်
  • အချို့ကိစ္စများတွင် သက်ဆိုင်ရာဥပဒေအရ အာမခံထားသည့်အတိုင်းအတာအထိ ဒဏ်ကြေးများ၊ အခြေချငွေပေးချေမှုများ သို့မဟုတ် ရွေးနုတ်ငွေ။

တိကျသော အကာအကွယ်သည် ပေါ်လစီပေါ်တွင် မူတည်ပါသည်။ ချန်လှပ်ထားမှုများ၊ လုံခြုံရေးအခြေအနေများ၊ အသိပေးချက်ကာလများ၊ နုတ်ယူနိုင်သောငွေများနှင့် ကျွမ်းကျင်သူများငှားရမ်းခြင်းဆိုင်ရာ လိုအပ်ချက်များကို အာရုံစိုက်ပါ။ ဒတ်ချ်ပြည်သူ့ဥပဒေ၏ အပိုဒ် 7:957(1) တွင်လည်း အာမခံထားသူအား ဆုံးရှုံးမှုကို ကာကွယ်ရန် သို့မဟုတ် ကန့်သတ်ရန် ကျိုးကြောင်းဆီလျော်သော အစီအမံများ ပြုလုပ်ရန် တာဝန်ရှိသည်။ ထိုကယ်တင်ခြင်းတာဝန်ကို မလိုက်နာပါက အာမခံထားသူသည် ငွေပေးချေမှုကို လျှော့ချနိုင်သည်။

ထို့ကြောင့် ဆိုက်ဘာအာမခံကုမ္ပဏီအား အမြန်ဆုံးအကြောင်းကြားသင့်သည်။ ပြင်ပကျွမ်းကျင်သူများကိုငှားရမ်းခြင်း သို့မဟုတ် အာမခံကုမ္ပဏီ၏သဘောတူညီချက်မရှိဘဲ ရွေးနုတ်ခ ပေးချေခြင်းသည် အကာအကွယ်ကို ထိခိုက်နိုင်သည်။

ဆိုက်ဘာတိုက်ခိုက်မှုတစ်ခု ဖြစ်ပွားပြီးနောက် ချက်ချင်းဘာလုပ်သင့်သလဲ။

  • ဖြစ်ရပ်နှင့် သက်ဆိုင်ရာလုပ်ဆောင်ချက်အားလုံးကို ဂရုတစိုက်မှတ်တမ်းတင်ပါ။
  • အထောက်အထားများ မဆုံးရှုံးဘဲ ထိခိုက်ခံရသော စနစ်များကို သီးခြားခွဲထားပါ။
  • မှုခင်းဆိုင်ရာကျွမ်းကျင်သူတစ်ဦးကို ငှားရမ်းပါ။
  • အကြောင်းကြားနိုင်သော အချက်အလက်ချိုးဖောက်မှု ရှိမရှိ အကဲဖြတ်ပါ။
  • ဒေတာဆိုင်ရာ သက်ဆိုင်သူများကို အသိပေးသင့်မသင့် အကဲဖြတ်ပါ။
  • ပြစ်မှုကျူးလွန်သူကို ရဲထံတိုင်ကြားပါ။
  • ဖြစ်ရပ်ကို သင့်ဆိုက်ဘာအာမခံကုမ္ပဏီထံ အကြောင်းကြားပါ။
  • မှတ်တမ်းများ၊ အရန်ကူးယူမှုများ၊ အီးမေးလ်များနှင့် အခြားသက်ဆိုင်ရာဒေတာများကို သိမ်းဆည်းပါ။
  • ပျက်စီးဆုံးရှုံးမှုနှင့် တာဝန်ရှိနိုင်ခြေရှိသော အဖွဲ့အစည်းများကို မြေပုံဆွဲပါ။
  • ဖောက်သည်များ၊ ဝန်ထမ်းများနှင့် ထောက်ပံ့ရေးကွင်းဆက်မိတ်ဖက်များကို ဂရုတစိုက်နှင့် အချိန်မီ အသိပေးပါ။

ထို့ကြောင့် ဆိုက်ဘာတိုက်ခိုက်မှုသည် နည်းပညာဆိုင်ရာဖြစ်ရပ်တစ်ခုမျှသာမဟုတ်ပါ။ ၎င်းသည် ဒေတာကာကွယ်ရေး၊ အရပ်ဘက်ဥပဒေ၊ ရာဇ၀တ်မှုဥပဒေနှင့် အာမခံဥပဒေဆိုင်ရာကိစ္စရပ်တစ်ခုလည်းဖြစ်သည်။ လျင်မြန်ပြီး ကောင်းမွန်စွာမှတ်တမ်းတင်ထားသော တုံ့ပြန်မှုသည် ပျက်စီးဆုံးရှုံးမှုကို ကန့်သတ်ရုံသာမက အကြောင်းကြားချက်များ၊ အာမခံလွှမ်းခြုံမှုနှင့် မည်သည့်တရားစွဲဆိုမှုတွင်မဆို သင်၏အထောက်အထားရပ်တည်ချက်အတွက် အဆုံးအဖြတ်ပေးပါသည်။

ပိတ်ပွဲအတွက်

ဆိုက်ဘာတိုက်ခိုက်မှုတစ်ခုပြီးနောက် ရရှိသော အခွင့်အရေးများနှင့် တာဝန်ဝတ္တရားများသည် ဥပဒေနယ်ပယ်များစွာတွင် ပျံ့နှံ့နေပြီး အမှုတစ်ခု၏ရလဒ်သည် သီးခြားအချက်အလက်များ၊ စာချုပ်၏အကြောင်းအရာနှင့် မှတ်တမ်းများ၏ အရည်အသွေးပေါ်တွင် များစွာမူတည်ပါသည်။ ဆွေးနွေးထားသော အမှုဥပဒေတွင် ပေးသွင်းသူနှင့် ဖောက်သည်နှစ်ဦးစလုံးသည် ၎င်းတို့၏ကိုယ်ပိုင်အပြုအမူအပေါ်တွင် စီရင်ခံရပြီး ခုနစ်ဆယ့်နှစ်နာရီကြာ အကြောင်းကြားချိန်ကဲ့သို့သော နောက်ဆုံးရက်များသည် နှောင့်နှေးရန် နေရာအနည်းငယ်သာရှိကြောင်း ပြသထားသည်။

Law & More အသိပေးချက်တာဝန်များကို အကဲဖြတ်ခြင်းနှင့် ဒေတာလုပ်ဆောင်မှု သဘောတူညီချက်များကို ပြန်လည်သုံးသပ်ခြင်းမှသည် တာဝန်ယူမှုထူထောင်ခြင်း၊ အာမခံပြဿနာများနှင့် ဆုံးရှုံးမှုများကို ပြန်လည်ရယူခြင်းအထိ ဆိုက်ဘာဖြစ်ရပ်များကို ဥပဒေကြောင်းအရ ကိုင်တွယ်ဖြေရှင်းရာတွင် အဖွဲ့အစည်းများနှင့် ဒေတာပိုင်ရှင်များအား ကူညီပေးပါသည်။ သင်သည် ဆိုက်ဘာတိုက်ခိုက်မှု သို့မဟုတ် ဒေတာချိုးဖောက်မှုတစ်ခုကို ရင်ဆိုင်နေရပါသလား၊ သို့မဟုတ် ကျွန်ုပ်တို့၏ မှ ဤအန္တရာယ်များနှင့် ပတ်သက်၍ သင်၏စာချုပ်များကို ကြိုတင်ပြန်လည်သုံးသပ်စေလိုပါသလား။ အိုင်တီဥပဒေ အသင်းလား။ ကျေးဇူးပြု၍ လွတ်လပ်စွာ လုပ်ဆောင်နိုင်ပါသည် ထိတှေ့ Law & More သင့်အခြေအနေအကြောင်း တာဝန်မရှိသော ဆွေးနွေးမှုအတွက်။

မကြာခဏမေးခွန်းတွေမေး

အောက်တွင် ဤအကြောင်းအရာနှင့် ပတ်သက်၍ ကျွန်ုပ်တို့အား အများဆုံးမေးလေ့ရှိသော မေးခွန်းများကို ဖြေကြားပေးပါသည်။

ဘယ်သူတွေက ဆိုက်ဘာတိုက်ခိုက်မှုရဲ့ သားကောင်တွေလဲ။

အလွှာသုံးလွှာရှိပါတယ်။ ပထမအချက်အနေနဲ့ စနစ်ရပ်ဆိုင်းချိန်၊ ဆုံးရှုံးမှုဝန်ထမ်းထွက်ခွာမှု၊ ပြန်လည်ရယူရေးကုန်ကျစရိတ်၊ ရာဇဝတ်မှုဆိုင်ရာစုံစမ်းစစ်ဆေးမှုကုန်ကျစရိတ်နဲ့ ဂုဏ်သတင်းထိခိုက်မှုကုန်ကျစရိတ်တွေကို ကျခံပေးရတဲ့ ထိခိုက်ခံရတဲ့အဖွဲ့အစည်းကိုယ်တိုင်ပါ။ ဒုတိယအချက်အနေနဲ့ ဒေတာပိုင်ရှင်တွေ၊ ဖောက်သည်တွေ၊ ဝန်ထမ်းတွေနဲ့ လူနာတွေလို ကိုယ်ရေးကိုယ်တာဒေတာတွေ ပေါက်ကြားခဲ့တဲ့ သဘာဝပုဂ္ဂိုလ်တွေပါ။ တတိယအချက်အနေနဲ့ စာချုပ်ချုပ်ဆိုထားတဲ့ ဒါမှမဟုတ် ထောက်ပံ့ရေးကွင်းဆက်ဆက်ဆံရေးကြောင့် ဆုံးရှုံးမှုခံစားနေရတဲ့ ပြင်ပအဖွဲ့အစည်းတွေ၊ ဥပမာအားဖြင့် ဆုံးရှုံးသွားတဲ့ ပေးသွင်းသူအပေါ် မှီခိုနေရလို့ပါ။ အဲဒီခွဲခြားမှုက အဖွဲ့အစည်းတစ်ခုက ဘယ်အခြေခံနဲ့ ဘယ်သူ့ကို တောင်းဆိုမှုတင်နိုင်မလဲဆိုတာ ဆုံးဖြတ်ပေးပါတယ်။

ဒေတာချိုးဖောက်မှုတစ်ခုကို မည်သည့်ကာလအတွင်း အကြောင်းကြားရမည်နည်း။

အပိုဒ် ၃၃ GDPR အရ ကြီးကြပ်ရေးအာဏာပိုင်ထံ မလိုအပ်သောနှောင့်နှေးမှုမရှိဘဲ အကြောင်းကြားရန် လိုအပ်ပြီး ဖြစ်နိုင်သည့်နေရာတွင် ချိုးဖောက်မှုကို သိရှိပြီး ခုနစ်ဆယ့်နှစ်နာရီအတွင်း အကြောင်းကြားရန် လိုအပ်ပါသည်။ ချိုးဖောက်မှုသည် သဘာဝပုဂ္ဂိုလ်များ၏ အခွင့်အရေးများနှင့် လွတ်လပ်ခွင့်များကို အန္တရာယ်ဖြစ်စေနိုင်ဖွယ်မရှိသည့်အခါတွင် ဤတာဝန်သည် အကျုံးမဝင်ပါ။ ထိုအကဲဖြတ်ချက်တွင် ချိုးဖောက်မှု၏ သဘောသဘာဝ၊ ထိခိုက်ခံရသော အချက်အလက်အမျိုးအစားများနှင့် ဖြစ်နိုင်ချေရှိသော အကျိုးဆက်များကို ခွဲခြမ်းစိတ်ဖြာရန် လိုအပ်သည်။

ဒေတာပိုင်ရှင်တွေကို ဘယ်အချိန်မှာ အသိပေးရမလဲ။

GDPR ပုဒ်မ ၃၄ အရ၊ ချိုးဖောက်မှုသည် ဒေတာပိုင်ရှင်များ၏ အခွင့်အရေးနှင့် လွတ်လပ်ခွင့်များအပေါ် မြင့်မားသောအန္တရာယ်ကို ဖြစ်ပေါ်စေနိုင်ဖွယ်ရှိသည်။ နောက်ဆက်တွဲအစီအမံများသည် မြင့်မားသောအန္တရာယ်ကို မဖြစ်ပေါ်စေတော့ကြောင်း သေချာစေသည့် ကုဒ်ဝှက်ခြင်းကဲ့သို့သော သင့်လျော်သော နည်းပညာဆိုင်ရာ အစီအမံများ ထားရှိသည့်အခါ၊ သို့မဟုတ် တစ်ဦးချင်းဆက်သွယ်မှုတွင် မမျှတသော ကြိုးပမ်းအားထုတ်မှုများ ပါဝင်သည့်အခါ ဆက်သွယ်ရေးကို ချန်လှပ်ထားနိုင်သည်။ ထိုနောက်ဆုံးကိစ္စတွင် အများပြည်သူဆိုင်ရာ ဆက်သွယ်ရေးသည် လုံလောက်ပါသည်။

ဟက်ခ်ခံရတဲ့ ပေးသွင်းသူဆီကနေ သတင်းအချက်အလက်တွေကို တောင်းခံလို့ရပါသလား။

ဟုတ်ကဲ့၊ ဒေတာစီမံဆောင်ရွက်မှု သဘောတူညီချက်တွင် ပြဋ္ဌာန်းထားသည့်အတိုင်း။ Blauw Research နှင့် Nebu အကြား အကျဉ်းချုပ် လုပ်ငန်းစဉ်များတွင် (ရော့တာဒမ်ခရိုင်တရားရုံး၊ ၂၀၂၃ ခုနှစ်၊ ဧပြီလ ၆ ရက်၊ ECLI:NL:RBROT:2023:2931) ယာယီကယ်ဆယ်ရေးတရားသူကြီးက ဒေတာစီမံဆောင်ရွက်မှု သဘောတူညီချက်အရ ထိန်းချုပ်သူသည် တိုက်ခိုက်မှု၊ ၎င်း၏အကျိုးဆက်များနှင့် ပေးအပ်ထားသည်ထက် ဆောင်ရွက်ခဲ့သော အစီအမံများအကြောင်း ပိုမိုသိရှိခွင့်ရှိကြောင်း ဆုံးဖြတ်ခဲ့ပြီး ပရိုဆက်ဆာအား လွတ်လပ်သော ရာဇဝတ်မှုဆိုင်ရာ စုံစမ်းစစ်ဆေးမှုတစ်ခု ပြုလုပ်ရန်နှင့် အခါအားလျော်စွာ အစီရင်ခံရန် အမိန့်ပေးခဲ့သည်။ ထိုအချက်အလက်သည် သင့်ကိုယ်ပိုင် အကြောင်းကြားစာတာဝန်များကို ထမ်းဆောင်ရန်အတွက် လိုအပ်ပါသည်။

ဒေတာပိုင်ရှင်တစ်ယောက်အနေနဲ့ ဒေတာပေါက်ကြားမှုတစ်ခု ဖြစ်ပွားပြီးနောက်မှာ အလိုအလျောက် လျော်ကြေးရဖို့ အရည်အချင်းပြည့်မီပါသလား။

မဟုတ်ပါ။ GDPR အပိုဒ် ၈၂ သည် သီးခြားအခြေခံမူတစ်ခုကို ပေးစွမ်းသော်လည်း GDPR ကို ချိုးဖောက်ခဲ့ကြောင်း၊ သင်အမှန်တကယ် ပျက်စီးဆုံးရှုံးမှုခံစားခဲ့ရကြောင်းနှင့် ချိုးဖောက်မှုနှင့် ထိုပျက်စီးဆုံးရှုံးမှုကြားတွင် ဆက်စပ်မှုရှိကြောင်း သင်အထောက်အထားပြရမည်။ သက်သေပြရန် တာဝန်သည် တောင်းဆိုသူအပေါ်တွင် ရှိသည်။

မှတ်ပုံတင်လိမ်လည်မှုကို ကြောက်ရွံ့ခြင်းသည် ပစ္စည်းမဟုတ်သော ပျက်စီးဆုံးရှုံးမှုအဖြစ် အရည်အချင်းပြည့်မီပါသလား။

ဖြစ်နိုင်သည်။ Nationals agentsia za prihodite (CJEU 14 December 2023, C-340/21) တွင် တရားရုံးက အနာဂတ်တွင် ပေါက်ကြားလာသော ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို အလွဲသုံးစားပြုမည်ကို ကြောက်ရွံ့ခြင်းသည် အရေးမပါသော ပျက်စီးဆုံးရှုံးမှုတစ်ခု ဖြစ်နိုင်သည်ဟု ဆုံးဖြတ်ခဲ့သည်။ သို့သော် ဒေတာဆိုင်ရာ ပိုင်ရှင်သည် ထိုကြောက်ရွံ့မှုနှင့် ၎င်း၏အကျိုးဆက်များကို တိကျစွာ သက်သေပြရမည်။ Österreichische Post (CJEU 4 May 2023, C-300/21) က အနည်းဆုံး ပြင်းထန်မှု ကန့်သတ်ချက် မရှိကြောင်း၊ သို့သော် GDPR ကို ချိုးဖောက်ခြင်းတစ်ခုတည်းဖြင့် မလုံလောက်ကြောင်း ထပ်လောင်းပြောကြားခဲ့သည်။

လုံခြုံရေးအစီအမံများသည် သင့်လျော်ကြောင်း မည်သူသက်သေပြရမည်နည်း။

ထိန်းချုပ်သူ။ C-340/21 တွင် တရားရုံးက လုံခြုံရေးအစီအမံများသည် သင့်လျော်ကြောင်းနှင့် တတိယပါတီတစ်ခု၏ တိုက်ခိုက်မှုသည် ၎င်းကိုယ်တိုင် တာဝန်ယူမှုမှ ကင်းလွတ်ခွင့်မရှိကြောင်း ထိန်းချုပ်သူအား ပြသရန် တာဝန်ရှိကြောင်း အတည်ပြုခဲ့သည်။ နယ်သာလန်တွင် ကားအရောင်းကိုယ်စားလှယ်တစ်ဦး၏ ဟက်ခ်ခံရသော အီးမေးလ်အကောင့်ကိစ္စတွင် ဤကဲ့သို့ ဖြစ်ပျက်ခဲ့ပြီး Arnhem-Leeuwarden အယူခံတရားရုံးက အရောင်းကိုယ်စားလှယ်အား ထိုသက်သေအထောက်အထားကို ဦးစွာပေးအပ်ပြီးနောက် ၎င်းကို ပေးအပ်ခြင်းမရှိဟု ဆုံးဖြတ်ခဲ့သည် (ECLI:NL:GHARL:2024:6812)။

တိုက်ခိုက်မှုတစ်ခုကို မထောက်လှမ်းနိုင်ခဲ့ရင် ကျွန်တော့်ရဲ့ IT ပေးသွင်းသူက တာဝန်ရှိပါသလား။

အဲဒါက ဘာတွေသဘောတူထားလဲဆိုတဲ့အပေါ်မှာ မူတည်ပါတယ်။ Hof van Twente မြူနီစီပယ်အပေါ် ဆိုက်ဘာတိုက်ခိုက်မှုနဲ့ ပတ်သက်တဲ့အမှုမှာ (Overijssel ခရိုင်တရားရုံး၊ ၂၀၂၃ ခုနှစ် မေလ ၁၀ ရက်၊ ECLI:NL:RBOVE:2023:1731) ပါတီတွေဟာ လုံခြုံရေးစောင့်ကြည့်မှုမဟုတ်ဘဲ လုပ်ငန်းဆောင်တာဆိုင်ရာ စောင့်ကြည့်မှုကို သဘောတူညီခဲ့ကြပါတယ်။ တရားရုံးက IT စီမံခန့်ခွဲသူတစ်ယောက်ရဲ့ ဂရုစိုက်မှုတာဝန်ဟာ လုံခြုံရေးစောင့်ကြည့်မှုရဲ့ တိတ်တဆိတ်အစိတ်အပိုင်းတစ်ခုဖြစ်လာတဲ့အထိ မကျယ်ပြန့်ဘူးလို့ ဆုံးဖြတ်ခဲ့ပြီး တောင်းဆိုချက်ကို ပယ်ချခဲ့ပါတယ်။ ပိုမိုကျယ်ပြန့်တဲ့ စုစုပေါင်းပက်ကေ့ချ်ကို ထောက်ပံ့ပေးထားတဲ့အခါ ဂရုစိုက်မှုတာဝန်ဟာ O'Cliance (ခရိုင်တရားရုံး) မှာလို ကျယ်ပြန့်တဲ့ သက်ရောက်မှုရှိနိုင်ပါတယ် Amsterdam, ၁၄ နိုဝင်ဘာ ၂၀၁၈၊ ECLI:NL:RBAMS:2018:10124)၊ ထိုတွင် ပေးသွင်းသူအား ဆုံးရှုံးမှု၏ သုံးပုံနှစ်ပုံအတွက် တာဝန်ရှိသည်ဟု ယူဆခဲ့သည်။

ကျွန်တော့်ရဲ့ အပြုအမူက လျော်ကြေးကို လျှော့ချပေးနိုင်ပါသလား။

ဟုတ်ကဲ့။ ဤကိစ္စများတွင် ပံ့ပိုးကူညီမှုဆိုင်ရာ အမှားအယွင်းသည် ထပ်ခါတလဲလဲ အခန်းကဏ္ဍမှ ပါဝင်သည်။ O'Cliance တွင် ဆုံးရှုံးမှု၏ သုံးပုံတစ်ပုံသည် ဖောက်သည်၏အကောင့်အတွက် ကျန်ရှိနေပြီး ဟက်ခ်ခံရသော အီးမေးလ်အကောင့်ကိစ္စတွင် ပါဝင်သူများသည် ဝယ်ယူသူ၏ ပံ့ပိုးကူညီမှုဆိုင်ရာ အမှားကို ဖြေရှင်းရန် လိုအပ်ပါသည်။ ထို့ကြောင့် သင့်ကိုယ်ပိုင် စကားဝှက်မူဝါဒ၊ port များကို ဖွင့်ထားခြင်း သို့မဟုတ် သတိပေးချက်များကို လျစ်လျူရှုခြင်းသည် ရလဒ်သို့ တိုက်ရိုက်ထည့်သွင်းနိုင်သည်။

ဒေတာကာကွယ်ရေးအာဏာပိုင်က ဘယ်လိုဒဏ်ကြေးတွေ ချမှတ်နိုင်ပါသလဲ။

GDPR ကို ချိုးဖောက်မှုများအတွက် ကြီးကြပ်ရေးအာဏာပိုင်အဖွဲ့သည် ယူရို ၂၀ သန်း သို့မဟုတ် ကမ္ဘာတစ်ဝှမ်းရှိ နှစ်စဉ်ဝင်ငွေ၏ ၄ ရာခိုင်နှုန်းအထိ အုပ်ချုပ်ရေးဆိုင်ရာ ဒဏ်ကြေးများ ချမှတ်နိုင်ပြီး၊ မည်သည့်ပမာဏ ပိုများသည်ကို ကောက်ခံနိုင်သည်။ ဤဒဏ်ကြေးများသည် တစ်ဦးချင်းဒေတာပိုင်ရှင်များသည် အမှန်တကယ် ပျက်စီးဆုံးရှုံးမှု ခံစားခဲ့ရခြင်း ရှိ၊ မရှိနှင့် မသက်ဆိုင်ဘဲ အရပ်ဘက်တာဝန်ယူမှုနှင့်အတူ သီးခြားအန္တရာယ်တစ်ခုကို ကိုယ်စားပြုသည်။

ပြစ်မှုကို တိုင်ကြားပြီး ရာဇဝတ်မှုဆိုင်ရာ လုပ်ငန်းစဉ်များမှတစ်ဆင့် ကျွန်ုပ်၏ဆုံးရှုံးမှုကို တောင်းဆိုနိုင်ပါသလား။

ဟုတ်ကဲ့။ ဒတ်ချ် ရာဇ၀တ်မှုဆိုင်ရာ ဥပဒေ ပုဒ်မ 138ab(1) တွင် အလိုအလျောက်စနစ်ကို ရည်ရွယ်ချက်ရှိရှိနှင့် တရားမဝင် ဝင်ရောက်ခွင့်ရရှိရန် ပြစ်မှုအဖြစ် သတ်မှတ်ထားသည်။ သင်သည် ရဲတပ်ဖွဲ့ထံ ပြစ်မှုကို တိုင်ကြားနိုင်ပြီး သံသယရှိသူကို တရားစွဲဆိုပါက နစ်နာသူအဖြစ် ရာဇ၀တ်မှုဆိုင်ရာ တရားစွဲဆိုမှုများတွင် ပါဝင်ကာ လျော်ကြေးတောင်းခံနိုင်သည်။ ရလဒ်သည် ထောက်လှမ်းခြင်း၊ တရားစွဲဆိုခြင်းနှင့် အထောက်အထားများပေါ်တွင် မူတည်ပြီး နိုင်ငံတကာတွင် လည်ပတ်နေသော ရာဇ၀တ်မှုကျူးလွန်သူများသည် ရလဒ်မထွက်ပေါ်လေ့ရှိပါ။

ဆိုက်ဘာအာမခံက ဘာတွေကို ယေဘုယျအားဖြင့် ကာမိလဲ။

ပုံမှန်အားဖြင့် ဖြစ်ရပ်တုံ့ပြန်မှုနှင့် ရာဇဝတ်မှုဆိုင်ရာ စုံစမ်းစစ်ဆေးမှု၊ စနစ်များနှင့် အချက်အလက်ပြန်လည်ထူထောင်ရေး၊ စီးပွားရေးရပ်တန့်ဆုံးရှုံးမှုများနှင့် လည်ပတ်မှုဆုံးရှုံးမှု၊ အကျပ်အတည်းဆက်သွယ်ရေး၊ ပြင်ပအဖွဲ့အစည်းများအပေါ် တာဝန်ယူမှုနှင့် ဥပဒေရေးရာကုန်ကျစရိတ်များ၊ အချို့ကိစ္စများတွင် သက်ဆိုင်ရာဥပဒေအရ အာမခံထားသည့်အတိုင်းအတာအထိ ဒဏ်ကြေးများ၊ ဖြေရှင်းချက်ငွေပေးချေမှုများ သို့မဟုတ် ရွေးနုတ်ငွေများ။ ချွင်းချက်များ၊ လုံခြုံရေးအခြေအနေများ၊ အသိပေးချက်ကာလများနှင့် နုတ်ယူနိုင်သောငွေများကို စောင့်ကြည့်ပြီး ဖြစ်ရပ်တစ်ခုမဖြစ်ပွားမီ မူဝါဒကို ပြန်လည်သုံးသပ်ပါ။

တိုက်ခိုက်မှုတစ်ခုပြီးနောက် မှားယွင်းစွာပြုမူခြင်းဖြင့် ကျွန်ုပ် အကာအကွယ်ဆုံးရှုံးနိုင်ပါသလား။

အဲဒါဖြစ်နိုင်ပါတယ်။ ဒတ်ချ် ပြည်သူ့ဥပဒေ ပုဒ်မ 7:957(1) မှာ အာမခံထားသူအနေနဲ့ ဆုံးရှုံးမှုကို ကာကွယ်ဖို့ ဒါမှမဟုတ် ကန့်သတ်ဖို့ ကျိုးကြောင်းဆီလျော်တဲ့ အစီအမံတွေ လုပ်ဆောင်ဖို့ တာဝန်ရှိပါတယ်။ အဲဒီ ကယ်တင်ရေးတာဝန်ကို မလိုက်နာဘူးဆိုရင် အာမခံထားသူက ငွေပေးချေမှုကို လျှော့ချနိုင်ပါတယ်။ ပြင်ပကျွမ်းကျင်သူတွေကို ငှားရမ်းခြင်း သို့မဟုတ် အာမခံထားသူရဲ့ သဘောတူညီချက်မရှိဘဲ ရွေးနုတ်ခ ပေးချေခြင်းကလည်း အကာအကွယ်ကို ထိခိုက်စေနိုင်ပါတယ်။ သင့်အာမခံထားသူကို အမြန်ဆုံး အကြောင်းကြားပါ။

ဆိုက်ဘာတိုက်ခိုက်မှုတစ်ခု ဖြစ်ပွားပြီးနောက် မည်သည့်အဆင့်များကို ချက်ချင်းလုပ်ဆောင်သင့်သနည်း။

ဖြစ်ရပ်နှင့် လုပ်ဆောင်ခဲ့သော လုပ်ဆောင်ချက်အားလုံးကို မှတ်တမ်းတင်ပါ၊ အထောက်အထား မဆုံးရှုံးဘဲ ထိခိုက်ခံရသော စနစ်များကို သီးခြားခွဲထုတ်ပါ၊ ထို့နောက် ရာဇဝတ်မှုဆိုင်ရာ ကျွမ်းကျင်သူတစ်ဦးကို ငှားရမ်းပါ။ ထို့နောက် အကြောင်းကြားရမည့် အချက်အလက် ချိုးဖောက်မှု ရှိမရှိနှင့် အချက်အလက်ပိုင်ရှင်များကို အသိပေးရန် လိုအပ်ခြင်း ရှိ၊ မရှိ အကဲဖြတ်ပါ။ ပြစ်မှုကို အစီရင်ခံပါ၊ သင်၏ ဆိုက်ဘာအာမခံကုမ္ပဏီကို အကြောင်းကြားပါ၊ မှတ်တမ်းများ၊ အရန်ကူးယူမှုများနှင့် စာပေးစာယူများကို သိမ်းဆည်းပါ၊ ပျက်စီးဆုံးရှုံးမှုနှင့် တာဝန်ရှိနိုင်ခြေရှိသော အဖွဲ့အစည်းများကို မြေပုံရေးဆွဲပါ၊ ထို့နောက် ဖောက်သည်များ၊ ဝန်ထမ်းများနှင့် ထောက်ပံ့ရေးကွင်းဆက် မိတ်ဖက်များကို ဂရုတစိုက်နှင့် အချိန်မီ အသိပေးပါ။

ဥပဒေအကူအညီ လိုအပ်ပါသလား။

ဆက်သွယ်ရန် Law & More သင့်ရဲ့ ဥပဒေရေးရာကိစ္စရပ်တွေမှာ ကျွမ်းကျင်သူတွေရဲ့ လမ်းညွှန်မှုအတွက်ပါ။ ကျွန်ုပ်တို့ရဲ့ ဘာသာစကားမျိုးစုံပါဝင်တဲ့အဖွဲ့က ကူညီဖို့ အသင့်ရှိနေပါတယ်။

ဥပဒေအကြံဉာဏ် လိုအပ်ပါသလား။

ကျွန်ုပ်တို့ရဲ့ အတွေ့အကြုံရှိ ရှေ့နေတွေက သင့်ရဲ့ ဥပဒေဆိုင်ရာ မေးခွန်းတွေကို ကူညီဖြေရှင်းပေးဖို့ အသင့်ရှိနေပါတယ်။

Related ဆောင်းပါးများ

အန္တရာယ်မြင့်မားသော AI စနစ်များသည် ဥရောပ AI စည်းမျဉ်း (စည်းမျဉ်း (EU) 2024/1689) ၏ အဓိကအချက်ဖြစ်သည်။

ဆိုက်ဘာလုံခြုံရေးသည် နည်းပညာဆိုင်ရာကိစ္စရပ်သက်သက်မဟုတ်တော့ပါ။ ၎င်းသည် ဥပဒေရေးရာနှင့် အုပ်ချုပ်မှုဆိုင်ရာကိစ္စရပ်တစ်ခုလည်းဖြစ်သည်။
IT ရှေ့နေတစ်ဦးသည် IT စာချုပ်များ၊ GDPR လိုက်နာမှု၊ AI အက်ဥပဒေ၊ ဆိုက်ဘာလုံခြုံရေးနှင့် အခြားကိစ္စရပ်များတွင် စီးပွားရေးလုပ်ငန်းများကို ကူညီပေးသည်။

ဒတ်ချ်ဥပဒေနှင့်ပတ်သက်ပြီး နောက်ဆုံးရသတင်းများရယူပါ

နောက်ဆုံးပေါ် ဥပဒေရေးရာ အသိအမြင်များ၊ စည်းမျဉ်းဆိုင်ရာ အပ်ဒိတ်များနှင့် လက်တွေ့ကျသော အကြံဉာဏ်များအတွက် ကျွန်ုပ်တို့၏ သတင်းလွှာကို စာရင်းသွင်းပါ။