තොරතුරු තාක්ෂණ නීතිය
තොරතුරු තාක්ෂණ නීතිය
තාක්ෂණික සමාගම් සඳහා ස්මාර්ට් නීතිමය විසඳුම්
දළ විශ්ලේෂණය
මෘදුකාංග, SaaS සහ බලපත්ර සඳහා වන IT නීති ගිවිසුම් ලන්දේසි සිවිල් සංග්රහයේ 6 වන පොතේ ඇති වගකීම් පිළිබඳ සාමාන්ය නීතිය මගින් පාලනය වේ. නිල ඉංග්රීසි පරිවර්තනය සඳහා, ලන්දේසි සිවිල් සංග්රහයේ 6 වන පොත (බැඳීම් සහ කොන්ත්රාත්තු) බලන්න . මෙම නීති මත ගොඩනගා ඇති ඝන IT නීති ගිවිසුම් තාක්ෂණ සැපයුම්කරුවන් සහ ඔවුන්ගේ සේවාදායකයින් යන දෙකම ආරක්ෂා කරයි.
ඩිජිටල් යුගයේ ව්යාපාර සඳහා IT නීතිය සහ තාක්ෂණ නීතිය ඉතා වැදගත් වේ. ඔබ මෘදුකාංග සංවර්ධනය කරන තාක්ෂණික සමාගමක්, IT පද්ධති ක්රියාත්මක කරන ව්යාපාරයක් හෝ දත්ත රහස්යතා අනුකූලතාව හසුරුවන සංවිධානයක් වේවා, විශේෂිත නීති මග පෙන්වීම ඔබේ නවෝත්පාදන ආරක්ෂා කරන අතර නියාමන අනුකූලතාව සහතික කරයි. අපගේ කාර්යය GDPR අනුකූලතාව, දත්ත සැකසුම් ගිවිසුම් සහ මෘදුකාංගවල බුද්ධිමය දේපළ ආරක්ෂා කිරීම ද ආවරණය කරයි, ඔබේ තාක්ෂණය සහ ඔබේ පාරිභෝගික දත්ත ලන්දේසි සහ යුරෝපීය නීතිවල දකුණු පැත්තේ පවතින බව සහතික කරයි.
At නීති & More, අපි තාක්ෂණික සමාගම්, ආරම්භක ව්යාපාර සහ ව්යාපාර සඳහා තොරතුරු තාක්ෂණ නීතිය, සයිබර් ආරක්ෂාව සහ ඩිජිටල් අනුකූලතාවයේ සියලු අංශ පිළිබඳව උපදෙස් දෙමු. Brainport හි පිහිටා ඇත. Eindhoven තාක්ෂණික පරිසර පද්ධතිය තුළ, අපි මෘදුකාංග සමාගම්, SaaS සපයන්නන්, දෘඩාංග නිෂ්පාදකයින් සහ ඩිජිටල් නවෝත්පාදකයින් සමඟ පුළුල් ලෙස කටයුතු කරන්නෙමු. අපගේ තොරතුරු තාක්ෂණ නීතිඥයින් ඩිජිටල් ක්ෂේත්රය තුළ ඔබේ ව්යාපාරය ආරක්ෂා කිරීම සඳහා තාක්ෂණික අවබෝධය නීති විශේෂඥතාව සමඟ ඒකාබද්ධ කරයි.
විශේෂඥ උපදෙස් අවශ්යද?
ඉක්මන් සංචලනය
නවතම තීක්ෂ්ණ බුද්ධිය
තොරතුරු තාක්ෂණ නීති ලිපි
අධි අවදානම් AI පද්ධති යුරෝපීය AI නියාමනයේ (නියාමනය (EU) 2024/1689) කේන්ද්රස්ථානය වේ,
අපි කරන දේ
මෘදුකාංග බලපත්ර සහ SaaS ගිවිසුම්
GDPR අනුකූලතාවය සහ දත්ත ආරක්ෂාව
රහස්යතා ප්රතිපත්ති සහ දත්ත සැකසුම් ගිවිසුම්
තොරතුරු තාක්ෂණ ගිවිසුම් සහ විකුණුම්කරු ගිවිසුම්
සයිබර් ආරක්ෂාව සහ දත්ත කඩකිරීම් ප්රතිචාරය
බුද්ධිමය දේපළ සහ මූලාශ්ර කේත ආරක්ෂාව
වලාකුළු පරිගණක ගිවිසුම්
විද්යුත් වාණිජ්යය සහ මාර්ගගත වේදිකා නියාමනය
AI සහ නැගී එන තාක්ෂණ නීතිය
තාක්ෂණ ආරවුල් සහ වගකීම්
ඇයි තෝරා ගන්නේ Law & More
තාක්ෂණික කර්මාන්තයේ සහ ඩිජිටල් ව්යාපාර ආකෘතිවල ගැඹුරු විශේෂඥතාව
බ්රේන්පෝර්ට් හි පිහිටා ඇත Eindhoven තාක්ෂණික පරිසර පද්ධතිය
මෘදුකාංග සංවර්ධනය සහ තොරතුරු තාක්ෂණ මෙහෙයුම් පිළිබඳ ප්රායෝගික අවබෝධය
ආරම්භක, පරිමාණ-අප් සහ ව්යවසාය සේවාදායකයින් සමඟ පළපුරුද්ද
ජාත්යන්තර තාක්ෂණික සමාගම් සඳහා බහුභාෂා සේවාව
නිතර අසන ප්රශ්න – තොරතුරු තාක්ෂණ නීතිය
තොරතුරු තාක්ෂණ නීතිය පිළිබඳ නිතර අසනු ලබන ප්රශ්න, අපගේ විශේෂඥයින් විසින් පිළිතුරු සපයනු ලැබේ.
සැකසුම් ගිවිසුමක් GDPR යටතේ පාලකය සහ සකසනය අතර විධිවිධාන වාර්තා කරයි. එය වෙනත් දේ අතර, සැකසීමේ විෂය, කාලසීමාව, ස්වභාවය සහ අරමුණ, පුද්ගලික දත්ත වර්ගය සහ දත්ත විෂයයන් කාණ්ඩ, ආරක්ෂක පියවර, උප සකසනයන් භාවිතය සහ දත්ත ආපසු ලබා දීම හෝ මකා දැමීම පිළිබඳ බැඳීම් නියම කළ යුතුය. අපි DPAs කෙටුම්පත් කර සමාලෝචනය කරමු, එවිට ඒවා ජල ආරක්ෂිත වේ.
ලිඛිතව වෙනත් ආකාරයකින් එකඟ නොවන්නේ නම්, ප්රතිපත්තිමය වශයෙන් ඇණවුම් කිරීමට සංවර්ධනය කරන ලද මෘදුකාංගවල ප්රකාශන හිමිකම සංවර්ධකයා සතු වේ. එබැවින් අයිතිවාසිකම් ලබා ගැනීමට කැමති සේවාදායකයෙකුට පැහැදිලි මාරු කිරීමේ ඔප්පුවක් හෝ පුළුල් බලපත්රයක් ඇතුළත් විය යුතුය. පෙර පැවති සංරචක, විවෘත මූලාශ්ර සහ භාවිත අයිතිවාසිකම් පිළිබඳව ද විධිවිධාන සකස් කළ යුතුය. IP ස්ථානය ජල ආරක්ෂිත බව අපි සහතික කරමු.
SLA එකක් IT සේවාවක එකඟ වූ ගුණාත්මකභාවය, එනම් ලබා ගත හැකි බව, ප්රතිචාර කාලයන්, සහාය සහ නඩත්තු කවුළු වැනි දේ වාර්තා කරයි. මට්ටම් සපුරාලීමට අපොහොසත් වීම බොහෝ විට දඬුවම් හෝ සේවා ණය සමඟ සම්බන්ධ වේ. පැහැදිලි SLA එකක් 'හොඳ සේවාවක්' යන්නෙන් අදහස් කරන්නේ කුමක්ද යන්න පිළිබඳ ආරවුල් වළක්වන අතර කාර්ය සාධනයක් නොමැති අවස්ථාවක පාරිභෝගිකයාට සංයුක්ත ලීවරයක් ලබා දෙයි. අපි සමබර SLA කෙටුම්පත් කර සැපයුම්කරුවන්ගේ ඒවා සමාලෝචනය කරමු.
විවෘත මූලාශ්ර සංරචක භාවිතා කිරීමට නිදහස ඇත, නමුත් අදාළ බලපත්රයේ කොන්දේසි වලට යටත් වේ. සමහර බලපත්ර (කොපිලෙෆ්ට් වැනි) සඳහා ව්යුත්පන්න මූලාශ්ර කේතය ලබා දීම අවශ්ය වන අතර එය වාණිජ මෘදුකාංගවලට බලපෑ හැකිය. බලපත්ර ඉන්වෙන්ටරියක් සහ අනුකූලතා ප්රතිපත්තියක් අනපේක්ෂිත බැඳීම් සහ උල්ලංඝනයන් වළක්වයි. විවෘත මූලාශ්ර වගකීමෙන් යුතුව භාවිතා කිරීම පිළිබඳව අපි උපදෙස් දෙමු.
අත්යවශ්ය සහ වැදගත් අංශවල මධ්යම ප්රමාණයේ සහ විශාල සංවිධානවල පුළුල් කණ්ඩායමක් සඳහා NIS2 විධානය සයිබර් ආරක්ෂණ අවශ්යතා මතු කරයි. එයට වෙනත් දේ අතර, අවදානම් කළමනාකරණ පියවර, සිදුවීම් වාර්තා කිරීම සහ කළමනාකරණ වගවීම අවශ්ය වේ. අනුකූල නොවීම සැලකිය යුතු දඩ මුදල් වලට හේතු විය හැක. ඔබ NIS2 යටතට වැටෙන්නේද යන්න සහ අනුකූල වන්නේ කෙසේද යන්න සිතියම්ගත කිරීමට අපි උදව් කරමු.
වලාකුළු සේවා සමඟ, ලබා ගැනීමේ හැකියාව, ආරක්ෂාව, දත්ත සහ උපස්ථ සඳහා වගකිව යුත්තේ කවුරුන්ද යන්න සහ වගකීම සීමිත වන්නේ කෙසේද යන්න වැදගත් වේ. සැපයුම්කරු කොන්ත්රාත්තු වල බොහෝ විට පුළුල් බැහැර කිරීම් අඩංගු වේ; ගනුදෙනුකරුවෙකු ලෙස, මේවා විවේචනාත්මකව තක්සේරු කිරීම සහ අවශ්ය තැන්වල ඒවා සකස් කිරීම අත්යවශ්ය වේ. පිටවීමේ සහ දත්ත ආපසු ලබා දීමේ විධිවිධාන ද හොඳින් නියාමනය කළ යුතුය. අපි ඔබ වෙනුවෙන් මෙම නියමයන් සාකච්ඡා කරමු.
EEA වලින් පිටත රටවලට පුද්ගලික දත්ත මාරු කිරීමට අවසර දෙනු ලබන්නේ ප්රමාණවත් මට්ටමේ ආරක්ෂාවක් සහතික කර ඇති විට පමණි, උදාහරණයක් ලෙස ප්රමාණවත් තීරණයක් හෝ අතිරේක පියවර සහිත සම්මත ගිවිසුම් වගන්ති හරහා. වැදගත් නඩු නීතියක් බැවින්, ප්රවේශමෙන් තක්සේරුවක් අවශ්ය වේ. නීත්යානුකූල ජාත්යන්තර දත්ත මාරු කිරීම් සහ අවශ්ය ලියකියවිලි පිළිබඳව අපි උපදෙස් දෙමු.
ප්රතිපත්තිමය වශයෙන් දැඩි ලෙස අවශ්ය නොවන කුකීස් සහ ට්රැකර් තැබීම සඳහා පරිශීලකයාගේ පූර්ව, දැනුවත් කැමැත්ත අවශ්ය වේ. විනිවිදභාවය පිළිබඳ බැඳීම් කුකී ප්රකාශයක් හරහා ද අදාළ වේ. වැරදි කුකී බැනර් සහ ඇත්ත වශයෙන්ම බලහත්කාරයෙන් 'කැමැත්ත' බලාත්මක කිරීමේ අවදානම් ඇති කරයි. අපි ඔබේ කුකී විසඳුම නීත්යානුකූලභාවය සඳහා තක්සේරු කරමු.
වෙළඳ රහස් රහසිගත, වටිනා සහ සාධාරණ පියවර මගින් ආරක්ෂා කර ඇත්නම් ඒවා ආරක්ෂා කෙරේ. ව්යවස්ථාපිත ආරක්ෂාවට අමතරව, කොන්ත්රාත්තු සහ රැකියා ගිවිසුම් වල රහස්යභාවය සහ තරඟකාරී නොවන විධිවිධාන අත්යවශ්ය වේ. උල්ලංඝනයකදී, වෙනත් දේ අතර වාරණ නියෝගයක් සහ හානි ඉල්ලා සිටිය හැක. ගිවිසුම්ගතව සහ ප්රායෝගිකව ඔබගේ දැනුම ආරක්ෂා කිරීමට අපි උදව් කරමු.
ආරවුල් බොහෝ විට ප්රමාදය, අඩුපාඩු, අමතර වැඩ හෝ අවසන් කිරීම ගැන සැලකිලිමත් වේ. පළමු පියවර වන්නේ කොන්ත්රාත්තුව සහ ලබා දුන් කාර්ය සාධනය පරීක්ෂා කිරීම, පසුව සනාථ කරන ලද හිමිකම් පෑමක් සහ අවශ්ය නම්, පැහැර හැරීම පිළිබඳ දැන්වීමක්. සාකච්ඡා හෝ මැදිහත්වීම හරහා විසඳුමක් අසාර්ථක වුවහොත්, ක්රියාමාර්ග අනුගමනය කළ හැකිය. පළමු මතක් කිරීමේ සිට උසාවිය දක්වා අපි ඔබේ අවශ්යතා නියෝජනය කරමු.
පැවරුමක් සමඟ, මෘදුකාංගයේ ප්රකාශන අයිතිය ස්ථිරවම පාරිභෝගිකයා වෙත පැවරෙන අතර, බලපත්රයක් සමඟ නිර්මාණකරු අයිතිවාසිකම් හිමිකරු ලෙස පවතින අතර භාවිතයේ අයිතියක් පමණක් ලබා දෙයි. මෙය ඇණවුම් කිරීමට සංවර්ධනය කරන ලද අභිරුචි මෘදුකාංග සඳහා කල්තියා එකඟ විය යුතුය, එසේ නොමැතිනම් අයිතිවාසිකම් සංවර්ධකයා සතුව පවතී.
වෙබ් සාප්පුවක්, වෙනත් දේ අතර, විකුණුම්කරුගේ අනන්යතාවය, බදු ඇතුළුව මිල, බෙදාහැරීමේ පිරිවැය, මුදල් ආපසු ගැනීමේ අයිතිය සහ ගෙවීමේ ක්රම පැහැදිලිව සඳහන් කළ යුතුය. අනිවාර්ය තොරතුරු නොමැති වීම මුදල් ආපසු ගැනීමේ කාලය දීර්ඝ කළ හැකි අතර නියාමකයාගෙන් දඩ මුදල් අය කිරීමට හේතු විය හැක.
DPIA යනු මහා පරිමාණ පැතිකඩකරණය හෝ වීඩියෝ නිරීක්ෂණ වැනි ඉහළ අවදානමක් ඇති කිරීමට ඉඩ ඇති සැකසුම් සඳහා රහස්යතා අවදානම් පිළිබඳ අනිවාර්ය තක්සේරුවකි. ප්රති result ලය සැකසීම ආරම්භ කිරීමට පෙර සුදුසු පියවර ගැනීමට ඔබට උපකාරී වේ.
SaaS ගිවිසුම් මඟින් ලබා ගැනීමේ හැකියාව, ආරක්ෂාව, දත්ත නැතිවීම සහ වගකීම් සීමාවන් පිළිබඳ විධිවිධාන දක්වා ඇත. ප්රතිවිපාක හානි බැහැර කිරීම, වගකීම් සීමාවේ මට්ටම සහ ගිවිසුම අවසන් වූ විට දත්ත ආපසු ලබා දීම සහ මකා දැමීම සඳහා වන විධිවිධාන කෙරෙහි අවධානය යොමු කරන්න.
ඔබ වෙනුවෙන් පුද්ගලික දත්ත සකසන පාර්ශ්වයක් සමඟ සම්බන්ධ වන්නේ නම්, ආරක්ෂාව, රහස්යභාවය, උප සකසනයන් සහ දත්ත කඩ කිරීම් වාර්තා කිරීම පිළිබඳ විධිවිධාන සමඟ දත්ත සැකසුම් ගිවිසුමක් අවසන් කළ යුතුය. පාලකයෙකු ලෙස ඔබ නීත්යානුකූල සැකසුම් සඳහා අවසාන වශයෙන් වගකිව යුතුය.
ප්රධාන නීතිමය නියමයන්
වැදගත් පාරිභාෂිතය සරල භාෂාවෙන් පැහැදිලි කර ඇත
GDPR (සාමාන්ය දත්ත ආරක්ෂණ රෙගුලාසි)
2018 මැයි මාසයේ සිට බලපැවැත්වෙන පරිදි, පුද්ගලික දත්ත සැකසීම පාලනය කරන EU-පුළුල් නියාමනය. සංවිධානයේ පිහිටීම නොසලකා, EU පදිංචිකරුවන්ගේ පුද්ගලික දත්ත සැකසීමේ ඕනෑම සංවිධානයකට අදාළ වේ. ප්රධාන මූලධර්ම: සැකසීම සඳහා නීත්යානුකූල පදනම, අරමුණු සීමා කිරීම, දත්ත අවම කිරීම, නිරවද්යතාවය, ගබඩා සීමාව, ආරක්ෂාව සහ වගවීම. විනිවිදභාවය (රහස්යතා ප්රතිපත්ති), දත්ත විෂය අයිතිවාසිකම් සක්රීය කිරීම (ප්රවේශය, නිවැරදි කිරීම, මකා දැමීම, අතේ ගෙන යා හැකි බව), අධි අවදානම් සැකසුම් සඳහා දත්ත ආරක්ෂණ බලපෑම් තක්සේරු කිරීම් සහ ඇතැම් අවස්ථාවලදී දත්ත ආරක්ෂණ නිලධාරියෙකු පත් කිරීම අවශ්ය වේ. උල්ලංඝනය කිරීම් පැය 72ක් ඇතුළත අධීක්ෂණ බලධාරීන්ට වාර්තා කළ යුතුය. දඩ මුදල් යුරෝ මිලියන 20ක් හෝ ගෝලීය වාර්ෂික පිරිවැටුමෙන් 4%ක් දක්වා ළඟා විය හැකිය. ජාතික දත්ත ආරක්ෂණ අධිකාරීන් විසින් බලාත්මක කරන ලදී - නෙදර්ලන්තයේ, Autoriteit Persoonsgegevens.
SaaS ගිවිසුම (සේවාවක් ලෙස මෘදුකාංගය)
දේශීයව මෘදුකාංග මිලදී ගැනීම සහ ස්ථාපනය කිරීම වෙනුවට දායකත්ව පදනමක් මත අන්තර්ජාලය හරහා යෙදුම් වෙත ප්රවේශ වන වලාකුළු මත පදනම් වූ මෘදුකාංග බෙදා හැරීමේ ආකෘතිය. SaaS ගිවිසුම් මගින් සේවා මට්ටම් (අතිකාල සහතික, සහාය ප්රතිචාර කාලයන්), දත්ත හිමිකාරිත්වය සහ අතේ ගෙන යා හැකි බව (පාරිභෝගිකයා හිමිකාරිත්වය රඳවා ගනී, දත්ත අපනයනය කළ හැකිය), ආරක්ෂක පියවර සහ සහතික කිරීම්, ක්රියාකාරීත්වය සහ යාවත්කාලීන කිරීම්, පරිමාණය, ඒකාබද්ධ කිරීමේ හැකියාවන්, අවසන් කිරීමේ සහ සංක්රාන්ති සහාය සහ මිලකරණ ආකෘතිය ආමන්ත්රණය කළ යුතුය. සාම්ප්රදායික බලපත්ර වලින් තීරණාත්මක වෙනස්කම්: පාරිභෝගිකයා මෘදුකාංගය හිමිකර නොගනී, වෙළෙන්දා යටිතල පහසුකම් සහ යාවත්කාලීන කිරීම් පාලනය කරයි, දත්ත වෙළෙන්දා සමඟ පවතී, සහ සම්බන්ධතාවය එක් වරක් නොව අඛණ්ඩව පවතී. පොදු ගැටළු: සේවා බාධා කිරීම්, දත්ත කඩ කිරීම්, වෙළෙන්දා අගුළු දැමීම, පාරිභෝගික ආරක්ෂක අවශ්යතා සමඟ අනුකූල වීම. හොඳින් ව්යුහගත SaaS ගිවිසුම් මඟින් මෙහෙයුම් නම්යශීලීභාවය සඳහා වෙළෙන්දාගේ අවශ්යතාවය සහ විශ්වසනීයත්වය සහ දත්ත ආරක්ෂාව සඳහා පාරිභෝගිකයාගේ අවශ්යතාවය සමතුලිත කරයි.
දත්ත සැකසුම් ගිවිසුම (DPA)
දත්ත පාලකයෙකු සහ දත්ත සකසනයෙකු අතර පුද්ගලික දත්ත සකසන ආකාරය පාලනය කරන GDPR යටතේ අවශ්ය ගිවිසුම. ඔබ වෙනුවෙන් දත්ත සැකසීමට වෙළෙන්දෙකු කුලියට ගන්නා විට (උදා: වලාකුළු ආචයනය, විද්යුත් තැපැල් අලෙවිකරණය, වැටුප් සේවා), ඔබ පාලකයා වන අතර ඔවුන් සකසනය වේ. DPA විසින් සඳහන් කළ යුත්තේ: විෂය කරුණු සහ සැකසීමේ කාලසීමාව, සැකසීමේ ස්වභාවය සහ අරමුණ, පුද්ගලික දත්ත සහ දත්ත විෂයයන් වර්ග, පාලකයාගේ අයිතිවාසිකම් සහ බැඳීම් සහ සකසනයේ බැඳීම්. සකසනයන්: පාලකයාගේ උපදෙස් අනුගමනය කිරීම, සුදුසු ආරක්ෂාව ක්රියාත්මක කිරීම, අනුමත උප සකසනයන් පමණක් භාවිතා කිරීම, දත්ත විෂය ඉල්ලීම් සහ උල්ලංඝනය කිරීමේ දැනුම්දීම් සඳහා සහාය වීම, සේවා අවසන් වූ විට දත්ත මකා දැමීම හෝ ආපසු ලබා දීම සහ අනුකූලතාවය පෙන්නුම් කිරීම. නිසි DPA නොමැතිව, දෙපාර්ශවයම GDPR උල්ලංඝනය කිරීමේ අවදානමක් ඇත. සම්මත සකසන නියමයන් බොහෝ විට වෙළෙන්දාට පක්ෂව - පාලකයන් ඔවුන්ගේ අවදානම් පැතිකඩ සහ නියාමන බැඳීම් සමඟ සමපාත වන ආරක්ෂාවන් සාකච්ඡා කළ යුතුය.
මූලාශ්ර කේත එස්ක්රෝ
මෘදුකාංග වෙළෙන්දෙකු මධ්යස්ථ තෙවන පාර්ශවයක් (එස්ක්රෝ නියෝජිතයා) සමඟ මූලාශ්ර කේතය තැන්පත් කරන විධිවිධානයක්, නිශ්චිත ප්රේරක සිදුවීම් සිදුවුවහොත් එය පාරිභෝගිකයාට නිකුත් කරයි (විකුණුම්කරු බංකොලොත්භාවය, මෘදුකාංග නඩත්තු කිරීමට අපොහොසත් වීම, කොන්ත්රාත්තුව උල්ලංඝනය කිරීම). වෙළෙන්දාට නිෂ්පාදනයට සහාය විය නොහැකි නම් හිමිකාර මෘදුකාංග මත යැපෙන ගනුදෙනුකරුවන් අතරමං වීමෙන් ආරක්ෂා කරයි. එස්ක්රෝ ගිවිසුම නිර්වචනය කරයි: තැන්පත් කර ඇති ද්රව්ය මොනවාද (මූලාශ්ර කේතය, ගොඩනැගීමේ උපදෙස්, ලියකියවිලි), තැන්පතු සංඛ්යාතය (එක් එක් ප්රධාන නිකුතුව), සත්යාපන ක්රියා පටිපාටි (කේතය ඇත්ත වශයෙන්ම සම්පාදනය කරන්නේද?), සහ මුදා හැරීමේ කොන්දේසි. ව්යවසාය මෘදුකාංග ගනුදෙනු වල බහුලව දක්නට ලැබේ, විශේෂයෙන් මෙහෙවර-තීරණාත්මක පද්ධති සඳහා. පිරිවැය සාමාන්යයෙන් වාර්ෂිකව €2,000-€10,000 කි. පරිපාලන බරක් එකතු කරන අතර IP නිරාවරණය කළ හැකි බැවින් විකුණුම්කරුවන් එස්ක්රෝවට විරුද්ධ වේ, නමුත් එය බොහෝ විට ව්යවසාය ගනුදෙනු වසා දැමීමට අවශ්ය වේ. සම්පූර්ණ විසඳුමක් නොවේ - මූලාශ්ර කේතය සමඟ වුවද, සංකීර්ණ මෘදුකාංග නඩත්තු කිරීම සඳහා ගනුදෙනුකරුවන්ට විශේෂඥතාව නොමැති විය හැකිය. විකල්ප අතර අනිවාර්ය සහාය නියමයන් සහ මෙහෙයුම් සහතික ඇතුළත් වේ.
AI පනත (EU කෘත්රිම බුද්ධි පනත)
2025-2027 දක්වා ක්රියාත්මක වන කෘත්රිම බුද්ධි පද්ධති සඳහා පුළුල් EU නියාමනය. අවදානම් මත පදනම් වූ රාමුවක් නිර්මාණය කරයි: තහනම් AI (සමාජ ලකුණු කිරීම, තත්ය කාලීන ජෛවමිතික නිරීක්ෂණ), අධි අවදානම් AI (රැකියා මෙවලම්, ණය ලකුණු කිරීම, තීරණාත්මක යටිතල පහසුකම් - අනුකූලතා තක්සේරුව, ලියාපදිංචිය, අඛණ්ඩ අධීක්ෂණය අවශ්ය වේ), සීමිත අවදානම් AI (චැට්බොට්, ගැඹුරු බොරු - විනිවිදභාවය පිළිබඳ අවශ්යතා පමණි), අවම අවදානම් AI (බොහෝ යෙදුම් - නිශ්චිත නීති නොමැත). අධි අවදානම් පද්ධති පහත සඳහන් අවශ්යතා සපුරාලිය යුතුය: දත්ත ගුණාත්මකභාවය, තාක්ෂණික ලියකියවිලි, විනිවිදභාවය, මානව අධීක්ෂණය, නිරවද්යතාවය, සයිබර් ආරක්ෂාව සහ අවදානම් කළමනාකරණය. පොදු අරමුණු AI ආකෘති අමතර බැඳීම්වලට මුහුණ දෙයි. යුරෝ මිලියන 35 ක් හෝ ගෝලීය පිරිවැටුමෙන් 7% ක් දක්වා දඩ මුදල් සහිත ජාතික බලධාරීන් හරහා බලාත්මක කිරීම. EU වෙළඳපොලේ AI ස්ථානගත කරන සැපයුම්කරුවන්ට සහ EU හි අධි අවදානම් පද්ධති භාවිතා කරන්නන්ට අදාළ වේ. සංවර්ධකයින් සඳහා සැලකිය යුතු අනුකූලතා බරක් නමුත් නීතිමය නිශ්චිතභාවයක් සපයයි. EU පාරිභෝගිකයින්ට සේවය කරන ජාත්යන්තර සමාගම් අනුකූල විය යුතුය.
eIDAS (ඉලෙක්ට්රොනික හඳුනාගැනීමේ සහ භාරකාර සේවා)
සාමාජික රටවල් හරහා ඉලෙක්ට්රොනික අත්සන්, මුද්රා, කාලරාමු සහ අනෙකුත් භාරකාර සේවා සඳහා නීතිමය රාමුවක් ස්ථාපිත කරන EU නියාමනය. අත්සන් මට්ටම් තුනක් හඳුනා ගනී: සරල (අනුමැතිය පිළිබඳ ඕනෑම විද්යුත් ඇඟවීමක්), උසස් (අත්සන් කරන්නාට අනන්ය ලෙස සම්බන්ධ කර ඇත, ඒවා හඳුනා ගනී, තනි පාලනය යටතේ ආරක්ෂිත ක්රම භාවිතයෙන් නිර්මාණය කර ඇත), සහ සුදුසුකම් ලත් (සුදුසුකම් ලත් සහතිකයක් සහ ආරක්ෂිත උපාංගයක් සහිත උසස් අත්සන, අතින් ලියන ලද ඒවාට නීත්යානුකූලව සමාන වේ). සුදුසුකම් ලත් විශ්වාස සේවා සපයන්නන් දැඩි ආරක්ෂක සහ විගණන අවශ්යතා සපුරාලිය යුතුය. එක් EU රටකින් විද්යුත් අත්සන අනෙක් සියල්ල තුළ පිළිගත යුතුය. කොන්ත්රාත්තු සඳහා, සරල අත්සන් සාමාන්යයෙන් ප්රමාණවත් වේ; නිශ්චිත නීතිමය ක්රියා සඳහා පමණක් සුදුසුකම් අවශ්ය වේ. ආරක්ෂාව සහ නීතිමය නිශ්චිතභාවය පවත්වා ගනිමින් කඩදාසි රහිත ගනුදෙනු සක්රීය කරයි. නෙදර්ලන්තය ඉලෙක්ට්රොනික අත්සන් පනත හරහා ක්රියාත්මක වේ. ඩිජිටල් ආර්ථිකය සහ දුරස්ථ ව්යාපාර සඳහා ඉතා වැදගත්. පෙර E-අත්සන් නියෝගය වඩාත් පුළුල් රාමුවකින් ප්රතිස්ථාපනය කර ඇත.
බුද්ධිමය දේපළ පැවරීම
බුද්ධිමය දේපළ අයිතිවාසිකම් නිර්මාපකයෙකුගෙන් වෙනත් පාර්ශවයකට මාරු කිරීම. ලන්දේසි නීතියේ දී, IP අයිතිවාසිකම් ස්වයංක්රීයව මාරු නොවේ - සේවායෝජකයින් සේවක වැඩ නිෂ්පාදනය සතු වන විට රැකියාව ව්යතිරේකයක් නිර්මාණය කරයි, නමුත් කොන්ත්රාත්කරුට පැහැදිලිවම ඒවා පවරන්නේ නම් මිස අයිතිවාසිකම් රඳවා ගනී. ලිඛිත පැවරුම පැහැදිලි සහ පුළුල් විය යුතුය: "සියලුම ප්රකාශන හිමිකම්, පේටන්ට් බලපත්ර, වෙළඳ ලකුණු, වෙළඳ රහස් සහ අදාළ අයිතිවාසිකම් ඇතුළුව [නිර්වචනය කරන ලද වැඩ නිෂ්පාදනය] තුළ සහ ඒ සඳහා සියලු අයිතිය, මාතෘකාව සහ උනන්දුව පවරයි." පැවරුම් වහාම හෝ ගෙවීම මත විය හැකිය. සදාචාරාත්මක අයිතිවාසිකම් (ආරෝපණය, අඛණ්ඩතාව) සාමාන්යයෙන් නෙදර්ලන්තයේ මාරු කළ නොහැකි නමුත් අත්හැරිය හැකිය. සඳහන් කිරීම වැදගත්: පවරා ඇති දේ (නිශ්චිත කේතය, සියලුම වැඩ නිෂ්පාදන, අනාගත වැඩිදියුණු කිරීම්?), විෂය පථය (ලොව පුරා? නිශ්චිත භාවිත ක්ෂේත්ර?), සහ සලකා බැලීම (ගෙවීම, සාධාරණත්වය, වෙනත් වටිනාකම් හුවමාරුව). නිසි පැවරුමකින් තොරව, සමාගම් තමන් ගෙවූ බව සිතන දේ හිමි නොවිය හැකිය. මෘදුකාංග සංවර්ධනය, අන්තර්ගත නිර්මාණය සහ ඕනෑම කොමිස් කළ නිර්මාණාත්මක කාර්යයක අත්යවශ්ය වේ.
SLA (සේවා මට්ටමේ ගිවිසුම)
ලබා ගත හැකි බව, ප්රතිචාර කාලයන් සහ සහාය වැනි IT සේවාවක එකඟ වූ ගුණාත්මක මට්ටම් වාර්තා කරන ගිවිසුම, බොහෝ විට සේවා ණය හෝ ඒවා සපුරාලීමට අපොහොසත් වීම සඳහා දඬුවම් සමඟ.
මෘදුකාංග ප්රකාශන හිමිකම (Auteursrecht op Software)
මෘදුකාංග අනවසර ප්රතිනිෂ්පාදනයෙන් හෝ ප්රකාශනයෙන් නිෂ්පාදකයා ආරක්ෂා කිරීමේ අයිතිය. අභිරුචිකරණය කළ කාර්යයන් සඳහා, ලිඛිතව මාරු නොකළහොත් ප්රතිපත්තිමය වශයෙන් අයිතිය සංවර්ධකයා සතු වේ.
විවෘත මූලාශ්ර බලපත්රය (විවෘත මූලාශ්ර බලපත්රය)
යම් යම් කොන්දේසි යටතේ මෘදුකාංග භාවිතය, වෙනස් කිරීම සහ බෙදා හැරීමට අවසර දෙන බලපත්රයක්. සමහර (ප්රකාශන අයිතියෙන් තොර) බලපත්ර සඳහා ව්යුත්පන්න මූලාශ්ර කේතය නිකුත් කිරීම අවශ්ය වේ.
NIS2 විධානය (NIS2-richtlijn)
අත්යවශ්ය සහ වැදගත් අංශවල පුළුල් සංවිධාන සමූහයක් මත දැඩි සයිබර් ආරක්ෂණ අවශ්යතා පනවන යුරෝපීය නීති, අවදානම් කළමනාකරණය, සිදුවීම් වාර්තා කිරීම සහ කළමනාකරණ වගවීම පිළිබඳ බැඳීම් සමඟ.
වලාකුළු පරිගණකකරණය (වලාකුළු පරිගණකකරණය)
ගබඩා කිරීම, පරිගණක බලය සහ මෘදුකාංග වැනි තොරතුරු තාක්ෂණ සේවාවන් අන්තර්ජාලය හරහා ලබා ගැනීම. වලාකුළු කොන්ත්රාත්තු වලදී, ලබා ගැනීමේ හැකියාව, ආරක්ෂාව, දත්ත පිහිටීම, වගකීම සහ පිටවීම පිළිබඳ විධිවිධාන විශේෂයෙන් වැදගත් වේ.
දත්ත කඩ කිරීම (Datalek)
පුද්ගලික දත්ත විනාශ කිරීමට, නැතිවීමට, වෙනස් කිරීමට හෝ අනවසරයෙන් ප්රවේශ වීමට තුඩු දෙන ආරක්ෂක කඩ කිරීමක්. GDPR යටතේ, දත්ත කඩ කිරීමක් යම් යම් තත්වයන් යටතේ අධීක්ෂණ අධිකාරියට සහ දත්ත විෂයයන්ට වාර්තා කළ යුතුය.
පාලක (Verwerkingsverantwoordelijke)
පුද්ගලික දත්ත සැකසීමේ අරමුණු සහ ක්රම තීරණය කරන පාර්ශවය වන අතර එම නිසා GDPR සමඟ අනුකූල වීම සඳහා මූලික වශයෙන් වගකිව යුතුය.
සකසනය (වර්වර්කර්)
පාලකය වෙනුවෙන් පුද්ගලික දත්ත සකසන පාර්ශවය, උදාහරණයක් ලෙස වලාකුළු සේවා සපයන්නෙකු. මේ පිළිබඳ විධිවිධාන දත්ත සැකසුම් ගිවිසුමක සටහන් කර ඇත.
වෙළඳ රහස (Bedrijfsgeheim)
රහසිගත, වාණිජමය වශයෙන් වටිනා සහ සාධාරණ පියවර මගින් ආරක්ෂා කර ඇති තොරතුරු. නීති විරෝධී අත්පත් කර ගැනීමක් හෝ හෙළිදරව් කිරීමක් සම්බන්ධයෙන්, වෙනත් දේ අතර වාරණ නියෝගයක් සහ හානි ඉල්ලා සිටිය හැකිය.
ආපසු ගැනීමේ අයිතිය (Herroepingsrecht)
අන්තර්ජාලය හරහා හෝ පරිශ්රයෙන් පිටත සිදු කරන ලද මිලදී ගැනීමක්, හේතුවක් නොමැතිව සහ ව්යවස්ථාපිත සිසිලන කාලය තුළ අවලංගු කිරීමට පාරිභෝගිකයෙකුට ඇති අයිතිය. වෙබ් සාප්පු මේ පිළිබඳව පැහැදිලිව දැනුම් දිය යුතුය.
DPIA (දත්ත ආරක්ෂණ බලපෑම් තක්සේරුව)
පුද්ගලයන්ට ඉහළ අවදානමක් ඇති කළ හැකි සැකසුම් සඳහා වන රහස්යතා අවදානම් පිළිබඳ අනිවාර්ය තක්සේරුවක්. එහි ප්රතිඵලය සැකසීම ආරම්භ කිරීමට පෙර සංවිධානයකට සුදුසු තාක්ෂණික සහ ආයතනික පියවර ගැනීමට උපකාරී වේ.
Escrow ගිවිසුම (Escrow-overeenkomst)
මෘදුකාංගයේ මූලාශ්ර කේතය ස්වාධීන තෙවන පාර්ශවයක් සමඟ තැන්පත් කරන විධිවිධානයකි. උදාහරණයක් ලෙස සැපයුම්කරු බංකොලොත් වුවහොත් හෝ එය නඩත්තු කිරීම නැවැත්වුවහොත් පාරිභෝගිකයාට කේතයට ප්රවේශය ලැබේ.
සැකසුම් වාර්තා (Verwerkingsregister)
දත්ත ආරක්ෂණ නීතිය යටතේ අවශ්ය වන පරිදි, දළ විශ්ලේෂණ සංවිධාන, අරමුණු, දත්ත කාණ්ඩ සහ රඳවා ගැනීමේ කාල සීමාවන් ඇතුළුව ඔවුන්ගේ පුද්ගලික දත්ත සැකසුම් ක්රියාකාරකම් තබා ගත යුතුය.
සම්මත ගිවිසුම් වගන්ති (SCC)
ප්රමාණවත් තීරණයකින් තොරව EU පිටත රටවලට පුද්ගලික දත්ත මාරු කිරීම සඳහා සුදුසු මට්ටමේ ආරක්ෂාවක් සපයන යුරෝපීය කොමිසම විසින් සම්මත කරන ලද ආදර්ශ කොන්ත්රාත් වගන්ති.
ඩිජිටල් සේවා පනත (DSA)
නීති විරෝධී අන්තර්ගතයන් මැඩපැවැත්වීම, වෙළඳ දැන්වීම් පිළිබඳ විනිවිදභාවය සහ පරිශීලකයින්ගේ ආරක්ෂාව ඇතුළුව මාර්ගගත වේදිකා සහ අතරමැදියන් මත බැඳීම් පනවන යුරෝපීය නීති.
තොරතුරු තාක්ෂණ නීතිය පිළිබඳ ප්රශ්න තිබේද?
අපගේ පළපුරුදු නීතිඥයින් ඔබට උදව් කිරීමට සූදානම්. ඔබේ නිශ්චිත තත්ත්වය සාකච්ඡා කිරීම සඳහා උපදේශනයක් සැලසුම් කරන්න.


