தமிழ்

உலகெங்கிலும் உள்ள தனிநபர்கள் மற்றும் வணிகங்களுக்கான தரவு உரிமைகள் மற்றும் பொது தரவு பாதுகாப்பு ஒழுங்குமுறை (GDPR) பற்றிய சந்தேகங்களை நீக்குதல். உங்கள் உரிமைகள், கடமைகள் மற்றும் தரவு தனியுரிமை நிலப்பரப்பை எவ்வாறு கையாள்வது என்பதை அறிக.

தரவு உரிமைகள் மற்றும் GDPR-ஐப் புரிந்துகொள்ளுதல்: உலகளாவிய பார்வையாளர்களுக்கான ஒரு விரிவான வழிகாட்டி

இன்றைய டிஜிட்டல் யுகத்தில், தனிப்பட்ட தரவு ஒரு மதிப்புமிக்க பொருளாகும். இது தனிப்பயனாக்கப்பட்ட விளம்பரங்கள் முதல் அதிநவீன செயற்கை நுண்ணறிவு வழிமுறைகள் வரை அனைத்தையும் இயக்குகிறது. இருப்பினும், இந்தத் தரவைச் சேகரிப்பது, செயலாக்குவது மற்றும் சேமிப்பது கடுமையான தனியுரிமைக் கவலைகளை எழுப்புகிறது. இங்குதான் தரவு உரிமைகள் மற்றும் பொது தரவு பாதுகாப்பு ஒழுங்குமுறை (GDPR) போன்ற விதிமுறைகள் முக்கியத்துவம் பெறுகின்றன. இந்த விரிவான வழிகாட்டி, உலகம் முழுவதும் உள்ள தனிநபர்கள் மற்றும் வணிகங்களுக்கான இந்தக் கருத்துகளைத் தெளிவுபடுத்துவதை நோக்கமாகக் கொண்டுள்ளது.

தரவு உரிமைகள் என்றால் என்ன?

தரவு உரிமைகள் என்பது தனிநபர்களுக்கு அவர்களின் தனிப்பட்ட தரவு தொடர்பாக உள்ள அடிப்படை உரிமைகளாகும். இந்த உரிமைகள் தனிநபர்களுக்கு அவர்களின் தகவல்கள் எவ்வாறு சேகரிக்கப்படுகின்றன, பயன்படுத்தப்படுகின்றன மற்றும் பகிரப்படுகின்றன என்பதைக் கட்டுப்படுத்த அதிகாரம் அளிக்கின்றன. அவை GDPR ஒரு முக்கிய உதாரணமாகக் கொண்டு, உலகெங்கிலும் உள்ள பல்வேறு சட்டங்கள் மற்றும் ஒழுங்குமுறைகளில் பொறிக்கப்பட்டுள்ளன. இந்த உரிமைகளைப் புரிந்துகொள்வது உங்கள் தனியுரிமையைப் பாதுகாப்பதற்கும் உங்கள் டிஜிட்டல் தடம் மீது கட்டுப்பாட்டைப் பேணுவதற்கும் முக்கியமானது.

சில முக்கிய தரவு உரிமைகளின் முறிவு இங்கே:

பொது தரவு பாதுகாப்பு ஒழுங்குமுறை (GDPR) என்றால் என்ன?

GDPR என்பது 2018 இல் ஐரோப்பிய ஒன்றியத்தால் (EU) இயற்றப்பட்ட ஒரு முக்கிய தரவு தனியுரிமை ஒழுங்குமுறையாகும். இது ஐரோப்பிய ஒன்றியத்தில் தோன்றியிருந்தாலும், அதன் தாக்கம் உலகளாவியது, ஏனெனில் இது ஐரோப்பிய ஒன்றியத்தில் வசிக்கும் தனிநபர்களின் தனிப்பட்ட தரவைச் செயலாக்கும் எந்தவொரு நிறுவனத்திற்கும், அந்த நிறுவனம் எங்கு அமைந்திருந்தாலும் பொருந்தும். GDPR தரவுப் பாதுகாப்பிற்கான உயர் தரத்தை அமைக்கிறது மற்றும் உலகெங்கிலும் உள்ள ஒத்த சட்டங்களுக்கு ஒரு மாதிரியாக மாறியுள்ளது.

GDPR-இன் முக்கிய கோட்பாடுகள்:

GDPR யாருக்குப் பொருந்தும்?

GDPR இரண்டு முக்கிய வகை நிறுவனங்களுக்குப் பொருந்தும்:

உங்கள் நிறுவனம் ஐரோப்பிய ஒன்றியத்தை அடிப்படையாகக் கொண்டிருக்கவில்லை என்றாலும், ஐரோப்பிய ஒன்றியத்தில் உள்ள தனிநபர்களின் தனிப்பட்ட தரவை நீங்கள் செயலாக்கினால் GDPR இன்னும் பொருந்தும். இதன் பொருள் உலகளாவிய ரீதியில் உள்ள வணிகங்கள் GDPR-ஐப் பற்றி அறிந்திருக்க வேண்டும் மற்றும் இணங்க வேண்டும்.

எடுத்துக்காட்டு: ஐரோப்பிய ஒன்றியத்தில் உள்ள வாடிக்கையாளர்களுக்கு பொருட்களை விற்கும் அமெரிக்காவை தளமாகக் கொண்ட ஒரு இ-காமர்ஸ் நிறுவனம் GDPR-க்கு உட்பட்டது. இந்த நிறுவனம் அதன் ஐரோப்பிய ஒன்றிய வாடிக்கையாளர்களின் தனிப்பட்ட தரவைச் சேகரித்தல், பயன்படுத்துதல் மற்றும் பாதுகாப்பதற்கான GDPR தேவைகளுக்கு இணங்க வேண்டும்.

தனிப்பட்ட தரவு என்பது என்ன?

தனிப்பட்ட தரவு என்பது அடையாளம் காணப்பட்ட அல்லது அடையாளம் காணக்கூடிய ஒரு இயற்கை நபருடன் ("தரவுப் பாடம்") தொடர்புடைய எந்தவொரு தகவலும் ஆகும். இதில் பரந்த அளவிலான தகவல்கள் அடங்கும், அவை:

தனிப்பட்ட தரவின் வரையறை விரிவானது மற்றும் ஒரு தனிநபரை நேரடியாகவோ அல்லது மறைமுகமாகவோ அடையாளம் காணப் பயன்படும் எந்தவொரு தகவலையும் உள்ளடக்கியது. அநாமதேயமாகத் தோன்றும் தரவு கூட, ஒரு தனிநபரை அடையாளம் காண மற்ற தகவல்களுடன் இணைக்க முடிந்தால், அது தனிப்பட்ட தரவாகக் கருதப்படலாம்.

GDPR-இன் கீழ் தனிப்பட்ட தரவைச் செயலாக்குவதற்கான சட்ட அடிப்படைகள்

GDPR, தனிப்பட்ட தரவைச் செயலாக்குவதற்கு நிறுவனங்களுக்கு சட்டப்பூர்வமான அடிப்படை இருக்க வேண்டும் என்று கோருகிறது. மிகவும் பொதுவான சட்ட அடிப்படைகளில் சில அடங்கும்:

தனிப்பட்ட தரவைச் செயலாக்குவதற்கான பொருத்தமான சட்ட அடிப்படையைத் தீர்மானிப்பது மற்றும் அந்த அடிப்படையை ஆவணப்படுத்துவது முக்கியம்.

GDPR-இன் கீழ் நிறுவனங்களுக்கான முக்கிய கடமைகள்

GDPR தனிப்பட்ட தரவைச் செயலாக்கும் நிறுவனங்களுக்கு பல கடமைகளை விதிக்கிறது. இந்த கடமைகளில் பின்வருவன அடங்கும்:

GDPR-க்கு இணங்குவது எப்படி: ஒரு நடைமுறை வழிகாட்டி

GDPR-க்கு இணங்குவது கடினமானதாகத் தோன்றலாம், ஆனால் ஐரோப்பிய ஒன்றியத்தில் உள்ள தனிநபர்களின் தனிப்பட்ட தரவைச் செயலாக்கும் நிறுவனங்களுக்கு இது அவசியம். GDPR-க்கு இணங்க நீங்கள் எடுக்கக்கூடிய சில நடைமுறை படிகள் இங்கே:

  1. உங்கள் தற்போதைய தரவு செயலாக்க நடவடிக்கைகளை மதிப்பிடுங்கள்: உங்கள் நிறுவனம் என்ன தனிப்பட்ட தரவைச் சேகரிக்கிறது, அது எவ்வாறு பயன்படுத்தப்படுகிறது, எங்கே சேமிக்கப்படுகிறது என்பதைப் புரிந்துகொள்வதே முதல் படியாகும். உங்கள் தரவு செயலாக்க நடவடிக்கைகள் அனைத்தையும் அடையாளம் காணவும், உங்கள் நிறுவனத்திற்குள் தனிப்பட்ட தரவின் ஓட்டத்தை வரைபடமாக்கவும் ஒரு தரவு தணிக்கை நடத்தவும்.
  2. செயலாக்கத்திற்கான உங்கள் சட்ட அடிப்படையை அடையாளம் காணவும்: ஒவ்வொரு தரவு செயலாக்க நடவடிக்கைக்கும், பொருத்தமான சட்ட அடிப்படையைத் தீர்மானிக்கவும். சட்ட அடிப்படையை ஆவணப்படுத்தி, அந்த சட்ட அடிப்படையின் தேவைகளுக்கு நீங்கள் இணங்குவதை உறுதி செய்யவும்.
  3. உங்கள் தனியுரிமைக் கொள்கையைப் புதுப்பிக்கவும்: உங்கள் தனியுரிமைக் கொள்கை தெளிவாகவும், சுருக்கமாகவும், புரிந்துகொள்ள எளிதாகவும் இருக்க வேண்டும். தனிப்பட்ட தரவை நீங்கள் எவ்வாறு சேகரிக்கிறீர்கள், பயன்படுத்துகிறீர்கள் மற்றும் பாதுகாக்கிறீர்கள் என்பதை இது விளக்க வேண்டும், மேலும் தனிநபர்களுக்கு அவர்களின் உரிமைகள் குறித்து தெரிவிக்க வேண்டும்.
  4. பொருத்தமான பாதுகாப்பு நடவடிக்கைகளைச் செயல்படுத்தவும்: தனிப்பட்ட தரவை அங்கீகரிக்கப்படாத அணுகல், பயன்பாடு, வெளிப்படுத்தல், மாற்றம் அல்லது அழிவிலிருந்து பாதுகாக்க பொருத்தமான தொழில்நுட்ப மற்றும் நிறுவன நடவடிக்கைகளைச் செயல்படுத்தவும். குறியாக்கம், அணுகல் கட்டுப்பாடுகள் மற்றும் பாதுகாப்பு கண்காணிப்பு போன்ற நடவடிக்கைகள் இதில் அடங்கும்.
  5. உங்கள் ஊழியர்களுக்குப் பயிற்சி அளியுங்கள்: உங்கள் ஊழியர்களுக்கு தரவுப் பாதுகாப்பு கோட்பாடுகள் மற்றும் தேவைகள் குறித்து பயிற்சி அளியுங்கள். அவர்கள் தங்கள் பொறுப்புகளைப் புரிந்துகொண்டு தனிப்பட்ட தரவை எவ்வாறு பாதுகாப்பாகக் கையாள்வது என்பதை உறுதிப்படுத்தவும்.
  6. தரவு மீறல் பதில் திட்டத்தை உருவாக்குங்கள்: தரவு மீறல்களுக்குப் பதிலளிப்பதற்கான ஒரு திட்டத்தை உருவாக்குங்கள். இந்தத் திட்டம் மீறலைக் கட்டுப்படுத்த, அபாயத்தை மதிப்பிட, சம்பந்தப்பட்ட அதிகாரிகளுக்குத் தெரிவிக்க மற்றும் பாதிக்கப்பட்ட நபர்களுக்குத் தெரிவிக்க நீங்கள் எடுக்கும் படிகளை கோடிட்டுக் காட்ட வேண்டும்.
  7. தரவு பாதுகாப்பு அதிகாரியை நியமிக்கவும் (தேவைப்பட்டால்): உங்கள் நிறுவனம் ஒரு DPO-வை நியமிக்க வேண்டும் என்றால், இந்த பாத்திரத்தில் தகுதியான மற்றும் அனுபவம் வாய்ந்த ஒரு நபர் இருப்பதை உறுதிப்படுத்திக் கொள்ளுங்கள்.
  8. உங்கள் நடைமுறைகளைத் தவறாமல் மதிப்பாய்வு செய்து புதுப்பிக்கவும்: தரவுப் பாதுகாப்பு ஒரு தொடர்ச்சியான செயல்முறையாகும். உங்கள் தரவுப் பாதுகாப்பு நடைமுறைகள் பயனுள்ளதாகவும், GDPR-க்கு இணக்கமாகவும் இருப்பதை உறுதிசெய்ய, அவற்றைத் தவறாமல் மதிப்பாய்வு செய்து புதுப்பிக்கவும்.

GDPR அபராதம் மற்றும் தண்டனைகள்

GDPR-க்கு இணங்கத் தவறினால் குறிப்பிடத்தக்க அபராதம் மற்றும் தண்டனைகள் ஏற்படலாம். GDPR இரண்டு அடுக்கு அபராதங்களை வழங்குகிறது:

அபராதங்களுக்கு கூடுதலாக, நிறுவனங்கள் தரவைச் செயலாக்குவதை நிறுத்துவதற்கான உத்தரவுகள் அல்லது சரிபார்ப்பு நடவடிக்கைகளைச் செயல்படுத்துதல் போன்ற பிற தண்டனைகளுக்கும் உட்படுத்தப்படலாம். இணங்காமையின் குறிப்பிடத்தக்க விளைவாக நற்பெயர் சேதமும் இருக்கலாம்.

GDPR மற்றும் சர்வதேச தரவு இடமாற்றங்கள்

GDPR, ஐரோப்பிய பொருளாதாரப் பகுதிக்கு (EEA) வெளியே, போதுமான அளவு தரவுப் பாதுகாப்பை வழங்காத நாடுகளுக்கு தனிப்பட்ட தரவை மாற்றுவதைக் கட்டுப்படுத்துகிறது. ஐரோப்பிய ஆணையம் சில நாடுகளைப் போதுமான அளவு பாதுகாப்பை வழங்குவதாகக் கருதியுள்ளது. தற்போதைய பட்டியல் ஐரோப்பிய ஆணைய இணையதளத்தில் கிடைக்கிறது. போதுமானதாகக் கருதப்படாத நாடுகளுக்கு இடமாற்றம் செய்ய, போதுமான பாதுகாப்பை உறுதி செய்வதற்கான ஒரு பொறிமுறை தேவைப்படுகிறது.

சட்டப்பூர்வமான சர்வதேச தரவு இடமாற்றங்களுக்கான பொதுவான பொறிமுறைகள் பின்வருமாறு:

சர்வதேச தரவு இடமாற்றங்களின் நிலப்பரப்பு தொடர்ந்து மாறிக்கொண்டே இருக்கிறது. சமீபத்திய முன்னேற்றங்கள் குறித்து புதுப்பித்த நிலையில் இருப்பது மற்றும் எல்லை தாண்டிய தரவு இடமாற்றங்களுக்குப் பொருத்தமான பாதுகாப்புகள் உங்களிடம் இருப்பதை உறுதிப்படுத்துவது முக்கியம்.

ஐரோப்பாவிற்கு அப்பால் GDPR: உலகளாவிய தாக்கங்கள் மற்றும் ஒத்த சட்டங்கள்

GDPR ஒரு ஐரோப்பிய ஒழுங்குமுறையாக இருந்தாலும், அதன் தாக்கம் உலகளாவியது. இது பல நாடுகளில் தரவுப் பாதுகாப்புச் சட்டங்களுக்கு ஒரு வரைபடமாகச் செயல்பட்டுள்ளது. GDPR கோட்பாடுகளைப் புரிந்துகொள்வது மற்ற தனியுரிமை விதிமுறைகளைக் கையாள உதவும்.

உலகெங்கிலும் உள்ள ஒத்த தரவு தனியுரிமைச் சட்டங்களின் எடுத்துக்காட்டுகள் பின்வருமாறு:

இந்தச் சட்டங்கள் GDPR-ஐ விட வேறுபட்ட தேவைகளைக் கொண்டிருக்கலாம், எனவே உங்கள் நிறுவனத்திற்குப் பொருந்தும் ஒவ்வொரு சட்டத்தின் குறிப்பிட்ட தேவைகளைப் புரிந்துகொள்வது முக்கியம்.

எதிர்காலத்தில் தரவு உரிமைகள்

தரவு உரிமைகளின் முக்கியத்துவம் எதிர்காலத்தில் தொடர்ந்து வளரும். தொழில்நுட்பம் முன்னேறி, தரவு நம் வாழ்வில் இன்னும் மையமாக மாறும்போது, தனிநபர்கள் தங்கள் தனிப்பட்ட தகவல்களின் மீது அதிக கட்டுப்பாட்டைக் கோருவார்கள்.

தரவு உரிமைகளின் எதிர்காலத்தை வடிவமைக்கும் போக்குகள் பின்வருமாறு:

முடிவுரை

இன்றைய ஒன்றோடொன்று இணைக்கப்பட்ட உலகில் தனிநபர்கள் மற்றும் நிறுவனங்கள் இருவருக்கும் தரவு உரிமைகள் மற்றும் GDPR போன்ற விதிமுறைகளைப் புரிந்துகொள்வது அவசியம். உங்கள் உரிமைகள் மற்றும் கடமைகளைப் புரிந்துகொள்வதன் மூலம், உங்கள் தனியுரிமையைப் பாதுகாக்கலாம், உங்கள் வாடிக்கையாளர்களுடன் நம்பிக்கையை வளர்க்கலாம் மற்றும் விலையுயர்ந்த அபராதங்களைத் தவிர்க்கலாம். வளர்ந்து வரும் தரவு தனியுரிமை நிலப்பரப்பு குறித்துத் தகவலறிந்து, இணக்கத்தை உறுதிப்படுத்த முன்கூட்டியே நடவடிக்கைகளை எடுக்கவும். தரவுப் பாதுகாப்பு என்பது ஒரு சட்டத் தேவை மட்டுமல்ல; இது ஒரு நெறிமுறைப் பொறுப்பு மற்றும் நல்ல வணிகப் நடைமுறை. தரவு தனியுரிமைக்கு முன்னுரிமை அளிப்பதன் மூலம், அனைவருக்கும் நிலையான மற்றும் நம்பகமான டிஜிட்டல் சூழலை நீங்கள் உருவாக்கலாம்.