ලන්දේසි දත්ත ආරක්ෂණ අධිකාරිය: කාර්යභාරය, අයිතිවාසිකම් සහ වාර්තාකරණය

බිත්තියේ ආරක්ෂක කැමරා සහිත කාර්යාල අවකාශය

ලන්දේසි දත්ත ආරක්ෂණ අධිකාරිය - Autoriteit Persoonsgegevens (AP) - නෙදර්ලන්තය සඳහා ස්වාධීන රහස්‍යතා නියාමකයා වේ. එය නෙදර්ලන්තය තුළ ක්‍රියාත්මක වන හෝ ඉලක්ක කරන සංවිධාන GDPR සමඟ අනුකූල වන බවට සහතික කරයි, සැක සහිත උල්ලංඝනයන් විමර්ශනය කරයි, දඩ සහ නියෝග නිකුත් කරයි, සහ පුද්ගලික දත්ත හැසිරවිය යුතු ආකාරය පැහැදිලි කරයි. ඔවුන්ගේ දත්ත වැරදි ලෙස හසුරුවා ඇත්නම් හෝ සංවිධානයක් ඔවුන්ගේ රහස්‍යතා අයිතිවාසිකම් නොසලකා හරින්නේ නම් පුද්ගලයින්ට AP වෙත හැරිය හැකිය. සංවිධාන පැය 72ක් ඇතුළත සුදුසුකම් ලත් දත්ත කඩ කිරීම් පිළිබඳව AP වෙත දැනුම් දිය යුතු අතර, ඔවුන් විශේෂ කාණ්ඩ මත විශ්වාසය තබන විට හෝ විදේශයන්හි දත්ත මාරු කරන විට ඇතුළුව පුද්ගලික දත්ත සකසන ආකාරය සඳහා වගවීම පෙන්නුම් කළ යුතුය.

මෙම ප්‍රායෝගික මාර්ගෝපදේශය AP කරන්නේ කුමක්ද සහ එය මැදිහත් වන විට, GDPR ඔබට අදාළ වේද යන්න සහ AP සම්බන්ධ කර ගන්නේ කවදාද සහ කෙසේද යන්න පැහැදිලි කරයි. AP ආරක්ෂා කිරීමට උපකාරී වන අයිතිවාසිකම්, පියවරෙන් පියවර පැමිණිලි ක්‍රියාවලියක්, සංවිධාන සඳහා දත්ත උල්ලංඝනය වාර්තා කිරීම, මූලික GDPR බැඳීම් සහ DPOs සහ EU නියෝජිතයින් ප්‍රායෝගිකව කරන දේ ඔබට සොයාගත හැකිය. දේශසීමා නඩු සහ එක්-නැවතුම්-සාප්පු යාන්ත්‍රණය, මෑත කාලීන බලාත්මක කිරීමේ උදාහරණ, නිල සම්පත් සහ සම්බන්ධතා නාලිකා සහ AP පරීක්ෂණයක් සඳහා සූදානම් වන්නේ කෙසේද යන්න ද අපි ආවරණය කරන්නෙමු. ඊළඟ පියවර පිළිබඳව ඔබව දිශානතියට පත් කර විශ්වාසයෙන් සිටිමු.

Autoriteit Persoonsgegevens (AP) හි වරම සහ බලතල

නෙදර්ලන්තයේ GDPR සමඟ අනුකූල වීම අධීක්ෂණය කරන ස්වාධීන අධීක්ෂණ අධිකාරිය වන්නේ ලන්දේසි දත්ත ආරක්ෂණ අධිකාරියයි . එය නෙදර්ලන්තයේ ජනතාවගේ පුද්ගලික දත්ත සකසන, පැමිණිලි සහ අනුකූල නොවීම පිළිබඳ සංඥා මත ක්‍රියා කරන සහ අවශ්‍ය අවස්ථාවලදී නිවැරදි කිරීමේ ක්‍රියාමාර්ග ගන්නා රාජ්‍ය සහ පෞද්ගලික සංවිධාන දෙකම අධීක්ෂණය කරයි.

  • විමර්ශන බලතල: තොරතුරු ඉල්ලා සිටීම, පරීක්ෂණ පැවැත්වීම සහ සැක සහිත GDPR උල්ලංඝනයන් විමර්ශනය කිරීම.
  • නිවැරදි කිරීමේ බලතල: අනුකූලතා නියෝග නිකුත් කිරීම (කාලානුරූපව දඩ ගෙවීම් වලට යටත් වන නියෝග ඇතුළුව), තරවටු කිරීම සහ පරිපාලන දඩ පැනවීම.
  • උල්ලංඝනය කිරීමේ අධීක්ෂණය: අනිවාර්ය දත්ත උල්ලංඝනය කිරීමේ දැනුම්දීම් ලබා ගැනීම සහ තක්සේරු කිරීම (අවශ්‍ය විට පැය 72ක් ඇතුළත) සහ බලපෑමට ලක් වූ පුද්ගලයින්ට දැනුම් දී ඇත්දැයි පරීක්ෂා කිරීම.
  • අයිතිවාසිකම් බලාත්මක කිරීම: සංවිධානවලට ප්‍රවේශය සහ අනෙකුත් දත්ත විෂය අයිතිවාසිකම් සඳහා පහසුකම් සැලසීම සහතික කිරීම; ඉල්ලීම් නොසලකා හරින විට හෝ වැරදි ලෙස හසුරුවන විට ක්‍රියා කිරීම.
  • මඟ පෙන්වීම සහ අධීක්ෂණ අවධානය: විශේෂ කාණ්ඩ දත්ත සහ ජාත්‍යන්තර මාරුවීම් ඇතුළුව මාර්ගෝපදේශ ප්‍රකාශයට පත් කිරීම සහ අධි අවදානම් සැකසුම් අධීක්ෂණය කිරීම.
  • නියෝජනය බලාත්මක කිරීම: නෙදර්ලන්තයේ ජනතාව ඉලක්ක කරගත් EU නොවන පාලකයන්ට අදාළ වන විට EU නියෝජිතයෙකු පත් කිරීමට අවශ්‍ය වේ.

නෙදර්ලන්තයේ ඔබට GDPR අදාළ වේද?

ඔබ නෙදර්ලන්තයේ ක්‍රියාත්මක වන්නේ නම් හෝ එහි පුද්ගලයින් ඉලක්ක කර පුද්ගලික දත්ත සකසන්නේ නම්, ඔබේ සේවාදායකයන් සිටින ස්ථානය කුමක් වුවත් GDPR අදාළ වීමට ඉඩ ඇත. ලන්දේසි දත්ත ආරක්ෂණ අධිකාරිය (AP) නිදහස් සේවකයින්ගේ සිට බහුජාතික සමාගම් දක්වා සියලු ප්‍රමාණයේ සංවිධාන සඳහා අනුකූලතාව අධීක්ෂණය කරයි.

  • EU-පාදක: ඔබ EU හි ස්ථාපිත වී ඇති අතර පුද්ගලික දත්ත සකසයි.
  • EU-පාදක නොවන: ඔබ EU හි සිටින පුද්ගලයින්ට භාණ්ඩ/සේවා පිරිනමන්නේ හෝ EU තුළ ඔවුන්ගේ හැසිරීම නිරීක්ෂණය කරන්නෙහිය.

විෂය පථයට අයත් EU නොවන සංවිධාන EU නියෝජිතයෙකු පත් කළ යුතුය.

AP සම්බන්ධ කර ගත යුත්තේ කවදාද සහ ඇයි

පෞද්ගලිකත්ව අවදානම් සැලකිය යුතු නම් හෝ සංවිධානයක් සමඟ ඇති ගැටලුවක් විසඳීමට ඔබ ගන්නා උත්සාහයන් සාර්ථක නොවූ විට ලන්දේසි දත්ත ආරක්ෂණ අධිකාරිය (AP) අමතන්න. පුද්ගලික දත්ත වැරදි ලෙස හැසිරවීම සම්බන්ධයෙන් පුද්ගලයන්ට පැමිණිලි ගොනු කළ හැකිය. සංවිධාන පැය 72ක් ඇතුළත සුදුසුකම් ලත් දත්ත කඩ කිරීම් වාර්තා කළ යුතු අතර ඇතැම් අධි අවදානම් ක්‍රියාකාරකම් සඳහා AP අනුමැතිය අවශ්‍ය විය හැකිය.

  • නීති විරෝධී සැකසුම් හෝ විශේෂ කාණ්ඩයේ අනිසි භාවිතය: උදා: නීතිමය පදනමක් නොමැති ජෛවමිතික දත්ත.
  • නොසලකා හරින ලද අයිතිවාසිකම් ඉල්ලීම්: ප්‍රවේශය, මකා දැමීම, විරෝධය දැක්වීම හෝ විනිවිදභාවය පිළිබඳ අසාර්ථකත්වයන්.
  • දත්ත කඩ කිරීම් (සංවිධාන): පැය 72ක් ඇතුළත අනිවාර්ය AP දැනුම්දීම.
  • පුද්ගලයන්ට උල්ලංඝනය කිරීමේ දැනුම්දීමක් නැත: මිනිසුන්ට දැනුම් දිය යුතුව තිබූ විට.
  • EU නියෝජිතයෙකු නැත (EU නොවන පාලකයන්): නෙදර්ලන්තයේ ජනතාව ඉලක්ක කර ගනිමින්.
  • බෙදාගත් කළු ලැයිස්තු: AP වෙතින් බලපත්‍රයක් අවශ්‍ය වූ විට.

ඔබගේ GDPR අයිතිවාසිකම් AP ආරක්ෂණ ක්‍රමවලට ලබා දෙයි

සංවිධාන ඔබට පැහැදිලිව දැනුම් දීම, නියමිත වේලාවට ප්‍රතිචාර දැක්වීම සහ දත්ත නීත්‍යානුකූලව සැකසීම සහතික කිරීමෙන් Autoriteit Persoonsgegevens (AP) ඔබේ මූලික GDPR අයිතිවාසිකම් ආරක්ෂා කරයි. සමාගමක් ඉල්ලීමක් නොසලකා හරින්නේ නම් හෝ වැරදි ලෙස හසුරුවන්නේ නම්, ලන්දේසි දත්ත ආරක්ෂණ අධිකාරියට විමර්ශනය කර අනුකූලතාව ඇණවුම් කළ හැකිය. මේවා ප්‍රායෝගිකව AP බලාත්මක කරන ප්‍රධාන අයිතිවාසිකම් වේ.

  • දැනුවත් කිරීමේ අයිතිය: පැහැදිලි, විනිවිද පෙනෙන දැනුම්දීම්, අන් අයගෙන් දත්ත ලබා ගන්නා විට ඇතුළුව.
  • ප්රවේශ අයිතිය: ඔබගේ දත්ත සහ සැකසුම් විස්තරවල පිටපතක්; අනවශ්‍ය ප්‍රමාදයකින් තොරව ප්‍රතිචාර දැක්වීම (සාමාන්‍යයෙන් මාසයක් ඇතුළත).
  • අයිතිවාසිකම් සඳහා පහසුකම් සැලසීම: සංවිධාන ඉල්ලීම් පහසු සහ කාලෝචිත කළ යුතුය - අසාධාරණ ප්‍රතික්ෂේප කිරීම් හෝ ප්‍රමාදයන් නොමැත.
  • විශේෂ කාණ්ඩ දත්ත ආරක්ෂා කිරීම: ජෛවමිතික හෝ සෞඛ්‍ය දත්ත සඳහා අමතර ආරක්ෂණ ක්‍රම; නීති විරෝධී භාවිතය AP ක්‍රියාමාර්ග අවුලුවයි.
  • උල්ලංඝනය කිරීමේ තොරතුරු: කාන්දුවක් ඉහළ අවදානමක් ඇති විට ජනතාවට දැනුම් දිය යුතුය; AP මෙය සිදුවේදැයි පරීක්ෂා කරයි.

රහස්‍යතා පැමිණිල්ලක් ගොනු කරන්නේ කෙසේද (පියවරෙන් පියවර)

සංවිධානයක් ඔබගේ පුද්ගලික දත්ත වැරදි ලෙස හසුරුවන්නේ නම් හෝ ඔබගේ අයිතිවාසිකම් ඉල්ලීම නොසලකා හරින්නේ නම්, ඔබට ලන්දේසි දත්ත ආරක්ෂණ අධිකාරියට (Autoriteit Persoonsgegevens, AP) පැමිණිලි කළ හැකිය. බොහෝ අවස්ථාවන්හිදී, පළමුව සංවිධානය සමඟ ඇති ගැටළුව විසඳා ගැනීමට සහ පැහැදිලි කඩදාසි මාර්ගයක් තබා ගැනීමට උත්සාහ කරන්න. අවධානය යොමු කළ, හොඳින් ලේඛනගත කරන ලද පැමිණිල්ලක්, විශේෂයෙන් විශේෂ කාණ්ඩ දත්ත හෝ දේශසීමා සැකසුම් සම්බන්ධ වන විට, AP හට තත්වය වේගයෙන් තක්සේරු කිරීමට උපකාරී වේ.

  1. සෘජු විභේදනය උත්සාහ කරන්න: ගැටලුව සහ ඔබ ඉල්ලා සිටින අයිතිය පැහැදිලි කරමින් සංවිධානයට (හෝ එහි DPO) ලියන්න; ප්‍රතිචාර දැක්වීමට ඔවුන්ට මාසයක කාලයක් ලබා දෙන්න.
  2. සාක්ෂි එකතු කරන්න: ඔබගේ ඉල්ලීම, ඕනෑම පිළිතුරක්, දිනයක්, තිරපිටපත්, රහස්‍යතා දැන්වීම් සහ ඔබ අත්විඳි ඕනෑම හානියක් තබා ගන්න.
  3. ඔබගේ පැමිණිල්ල AP වෙත ඉදිරිපත් කරන්න: AP හි පැමිණිලි නාලිකාව භාවිතා කර GDPR නිවැරදිව සම්බන්ධ වී ඇත්තේ කවුරුන්ද, කුමක්ද, කවදාද සහ බලපෑම විස්තර කරන්න.
  4. පසු විපරම් සමඟ සහයෝගයෙන් කටයුතු කරන්න: දේශසීමා නඩු සඳහා AP විසින් වැඩිදුර තොරතුරු ඉල්ලා සිටීමට හෝ වෙනත් EU අධිකාරියක් සමඟ සම්බන්ධීකරණය කිරීමට හැකිය.
  5. සමාන්තර පිළියම් සලකා බලන්න: AP හට අනුකූලතා නියෝග සහ සංවිධානවලට අනුමැතිය ලබා දිය හැකිය; වන්දි සඳහා වෙනම සිවිල් ක්‍රියාමාර්ග අවශ්‍ය වේ.

දත්ත කඩ කිරීමක් AP වෙත වාර්තා කරන්නේ කෙසේද (සංවිධාන සඳහා)

පුද්ගලික දත්ත කඩ කිරීමක් සිදු වූ විට, නෙදර්ලන්තය තුළ ක්‍රියාත්මක වන හෝ ඉලක්ක කරගත් සංවිධාන ඉක්මනින් ක්‍රියා කළ යුතුය: අවශ්‍ය විටෙක පැය 72ක් ඇතුළත ලන්දේසි දත්ත ආරක්ෂණ අධිකාරියට (Autoriteit Persoonsgegevens, AP) දැනුම් දිය යුතුය, බලපෑමට ලක් වූ පුද්ගලයින්ට දැනුම් දිය යුතුය, සහ සිද්ධිය වාර්තා කළ යුතුය. දේශසීමා කඩ කිරීම් සාමාන්‍යයෙන් ඔබගේ EU මූලස්ථානයේ රටේ DPA වෙත වාර්තා කරනු ලැබේ. ප්‍රමාද වූ දැනුම්දීමකට දඩ නියම කළ හැකිය.

  1. තක්සේරු කර අඩංගු කරන්න: සිද්ධිය වාර්තා කළ හැකි පුද්ගලික දත්ත කඩ කිරීමක් දැයි තීරණය කරන්න.
  2. AP වෙත දැනුම් දෙන්න (පැය 72): ඔබගේ දැන්වීම ගොනු කිරීමට AP හි දත්ත කඩකිරීම් වාර්තා කිරීමේ නාලිකාව භාවිතා කරන්න.
  3. අවශ්‍ය විට පුද්ගලයින්ට දැනුම් දෙන්න: බලපෑමට ලක් වූ පුද්ගලයින් දැනුවත් කර ප්‍රායෝගික මග පෙන්වීමක් ලබා දෙන්න.
  4. අභ්‍යන්තරව ලේඛනය: ඔබගේ උල්ලංඝනය කිරීමේ ලේඛනයේ කරුණු, බලපෑම් සහ ප්‍රතිකර්ම ක්‍රියාමාර්ග සටහන් කරන්න.
  5. දේශසීමා සම්බන්ධීකරණය: ප්‍රධාන අධිකාරියට (ඔබේ EU මූලස්ථානයේ DPA) දැනුම් දී පසු විපරම් සම්බන්ධීකරණය කරන්න.

තීරණ සහ කාලරේඛා පිළිබඳ සාක්ෂි තබා ගන්න; AP විසින් අමතර තොරතුරු ඉල්ලා සිටිය හැක.

සංවිධාන වලින් AP අපේක්ෂා කරන දේ: මූලික GDPR බැඳීම්

Autoriteit Persoonsgegevens ආයතනය සංවිධාන සැබෑ GDPR වගවීම පෙන්වීමට අපේක්ෂා කරයි: වලංගු නෛතික පදනමක් තෝරා ගැනීම, ඔබේ සැකසීම පැහැදිලිව පැහැදිලි කිරීම, දත්ත අවම මට්ටමක තබා ගැනීම, සුදුසු පරිදි එය සුරක්ෂිත කිරීම, නියමිත වේලාවට අයිතිවාසිකම් ඉල්ලීම්වලට ගරු කිරීම, අධි අවදානම් ක්‍රියාකාරකම් තක්සේරු කිරීම, අවශ්‍ය විට කඩ කිරීම් වාර්තා කිරීම සහ නිසි ආරක්ෂණ ක්‍රම සමඟ පමණක් දත්ත විදේශයන්ට මාරු කිරීම.

  • නීත්‍යානුකූල පදනම සහ විනිවිදභාවය: පැහැදිලි අරමුණු, නීතිමය හේතු සහ ඔබ දත්ත බෙදා ගන්නේ කා සමඟද යන්න සඳහන් කරන්න; ප්‍රවේශ විය හැකි රහස්‍යතා තොරතුරු සපයන්න.
  • දත්ත අවම කිරීම සහ රඳවා ගැනීම: අවශ්‍ය දේ පමණක් එකතු කර රඳවා ගැනීමේ කාල සීමාවන් සකසන්න/නිරීක්ෂණය කරන්න.
  • ආරක්ෂක පියවර: සමානුපාතික තාක්ෂණික සහ ආයතනික පාලනයන් ක්‍රියාත්මක කිරීම සහ අභ්‍යන්තර ප්‍රවේශය සීමා කිරීම.
  • අධි අවදානම් සැකසුම්: අවශ්‍ය විටෙක DPIA ක්‍රියාත්මක කරන්න; විශේෂ කාණ්ඩ දත්ත සඳහා ආරක්ෂණ ක්‍රම එකතු කරන්න.
  • අයිතිවාසිකම් පහසුකම් සැපයීම: අයිතිවාසිකම් ක්‍රියාත්මක කිරීම පහසු කරන්න; අනවශ්‍ය ප්‍රමාදයකින් තොරව ප්‍රතිචාර දක්වන්න (සාමාන්‍යයෙන් මාසයක් ඇතුළත).
  • උල්ලංඝනය කළමනාකරණය: අවශ්‍ය විට පැය 72ක් ඇතුළත AP වෙත දැනුම් දෙන්න; අවදානම් ඉහළ මට්ටමක පවතින විට පුද්ගලයන්ට දැනුම් දෙන්න; උල්ලංඝනය කිරීමේ ලේඛනයක් තබා ගන්න.
  • ජාත්‍යන්තර මාරුවීම්: ප්‍රමාණවත් තීරණ හෝ සුදුසු ආරක්ෂණ ක්‍රම භාවිතා කරන්න (උදා: ආදර්ශ වගන්ති).
  • නියාමන අවශ්යතා: ඇතැම් බෙදාගත් අසාදු ලේඛන සඳහා AP බලපත්‍ර ලබා ගැනීම; අනිවාර්ය වන විට DPO පත් කිරීම; නෙදර්ලන්තය ඉලක්ක කරන විට EU නොවන පාලකයන්ට EU නියෝජිතයෙකු සිටිය යුතුය.

DPOs, EU නියෝජිතයින් සහ ප්‍රායෝගිකව වගවීම

GDPR යටතේ වගවීම යනු ස්ථාවර වගකීමක් මිස කොටු සලකුණක් නොවේ. අවශ්‍ය විටෙක, පුද්ගලික දත්ත සකසන ආකාරය නිරීක්ෂණය කිරීමට, සේවකයින්ට උපදෙස් දීමට සහ ලන්දේසි දත්ත ආරක්ෂණ අධිකාරියේ (AP) සම්බන්ධතාකරු ලෙස සේවය කිරීමට දත්ත ආරක්ෂණ නිලධාරියෙකු (DPO) පත් කරන්න. ඔබ EU හි පුද්ගලයින්ට භාණ්ඩ/සේවා පිරිනමන හෝ නිරීක්ෂණය කරන EU නොවන පාලකයෙකු නම්, ඔබ EU නියෝජිතයෙකු පත් කළ යුතුය. මෙම භූමිකාවන් ප්‍රායෝගිකව ක්‍රියාත්මක වන බවට සාක්ෂි AP අපේක්ෂා කරයි - නියෝජිතයෙකු පත් කිරීමට අපොහොසත් වීම දැනටමත් Clearview නඩුවේ දක්නට ලැබෙන පරිදි බලාත්මක කිරීමට හේතු වී තිබේ.

  • අවශ්‍ය විට DPO: DPO විසින් සැකසුම් නිරීක්ෂණය කරයි, කාර්ය මණ්ඩලයට දැනුම් දෙයි සහ උපදෙස් දෙයි, සහ AP හි සම්බන්ධතා ස්ථානය වේ.
  • EU නියෝජිත (EU නොවන පාලකයන්): EU/නෙදර්ලන්තයේ පුද්ගලයින් ඉලක්ක කරන විට නියෝජිතයෙකු නම් කරන්න.
  • අධි අවදානම් සැකසුම්: අවශ්‍ය අවස්ථාවලදී DPIA සිදු කිරීම සහ විශේෂ කාණ්ඩ දත්ත සඳහා ආරක්ෂණ එකතු කිරීම.
  • අයිතිවාසිකම් හැසිරවීම: ඉල්ලීම් ක්‍රියාත්මක කිරීමට පහසු කරවන අතර අනවශ්‍ය ප්‍රමාදයකින් තොරව ප්‍රතිචාර දක්වන්න (සාමාන්‍යයෙන් මාසයක් ඇතුළත).
  • උල්ලංඝනය කිරීමේ සූදානම: උල්ලංඝනය කිරීමේ ලේඛනයක් තබාගෙන අවශ්‍ය විටෙක පැය 72ක් ඇතුළත AP වෙත දැනුම් දෙන්න.
  • ජාත්‍යන්තර මාරුවීම්: ප්‍රමාණවත් තීරණ හෝ සුදුසු ආරක්ෂණ ක්‍රම මත රඳා පවතී (උදා., ආදර්ශ ගිවිසුම්).

දේශසීමා හරහා සිදුවන නඩු සහ එක්-නැවතුම්-සාප්පු යාන්ත්‍රණය

සැකසීම හෝ උල්ලංඝනය කිරීම් EU රටවල් කිහිපයක පුද්ගලයින්ට බලපාන විට, GDPR හි එක්-නැවතුම්-කඩේ ස්ථානය අදාළ වේ. ප්‍රමුඛ අධීක්ෂණ අධිකාරිය යනු ඔබගේ EU "ප්‍රධාන ආයතනයේ" (සාමාන්‍යයෙන් මූලස්ථානය) DPA වේ. එය නෙදර්ලන්තයේ නම්, ලන්දේසි දත්ත ආරක්ෂණ අධිකාරිය (AP) නායකත්වය දෙයි; එසේ නොමැති නම්, AP අදාළ අධිකාරියක් ලෙස ක්‍රියා කරයි. දේශසීමා කඩ කිරීම් සඳහා, සංවිධාන සාමාන්‍යයෙන් ප්‍රමුඛ DPA වෙත දැනුම් දෙයි.

  • ඔබේ ප්‍රමුඛ DPA හඳුනා ගන්න: ප්‍රධාන ආයතනය තීරණය කර නායකත්වය දෙන්නේ කවුරුන්ද යන්න තහවුරු කරන්න.
  • ප්‍රමුඛ DPA හරහා වාර්තා කරන්න: එහි කඩකිරීම්/සන්නිවේදන නාලිකාව භාවිතා කර වාර්තා තබා ගන්න.
  • සම්බන්ධීකරණය: තොරතුරු ඉල්ලීම් සහ අනෙකුත් EU DPAs සමඟ ඒකාබද්ධව කටයුතු කිරීම අපේක්ෂා කරන්න.

ප්‍රායෝගිකව බලාත්මක කිරීම: දඩ, නියෝග සහ සැලකිය යුතු නඩු

හැසිරීම ඉක්මනින් වෙනස් කිරීම සඳහා ලන්දේසි දත්ත ආරක්ෂණ අධිකාරිය විමර්ශන සහ නිවැරදි කිරීමේ මෙවලම් මිශ්‍රණයක් භාවිතා කරයි. පරිපාලන දඩ, තරවටු කිරීම් සහ අනුකූලතා නියෝග අපේක්ෂා කරන්න - බොහෝ විට අඛණ්ඩ උල්ලංඝනයන් අවසන් කිරීම සඳහා වරින් වර දඩ ගෙවීම් සමඟ. සාමාන්‍ය ප්‍රේරක අතරට නීති විරෝධී ලෙස සැකසීම, විශේෂ කාණ්ඩයේ දත්ත අනිසි ලෙස භාවිතා කිරීම, අයිතිවාසිකම් ඉල්ලීම් නොසලකා හැරීම, EU නොවන පාලකයන් සඳහා EU නියෝජනය අතුරුදහන් වීම සහ ප්‍රමාද වූ හෝ ප්‍රමාණවත් නොවන උල්ලංඝනය කිරීමේ දැනුම්දීම් (දඩ නියම කළ හැකිය) ඇතුළත් වේ.

  • පරිපාලන දඩ සහ නියෝග: අනුකූලතාව සහතික කිරීම සඳහා AP හට ප්‍රතිකර්ම ඇණවුම් කළ හැකි අතර වරින් වර දඩ ගෙවීම් අමුණන්න පුළුවන්.
  • පොදු උල්ලංඝනයන්: නීතිමය පදනමක් නොමැතිකම, නීති විරෝධී ජෛවමිතික සැකසුම්, දුර්වල විනිවිදභාවය, ප්‍රවේශයට පහසුකම් සැලසීමට අපොහොසත් වීම සහ උල්ලංඝනයන් හැසිරවීම දුර්වල වීම.
  • සැලකිය යුතු අවස්ථාවක් — Clearview AI (2024): නීති විරෝධී දත්ත රැස් කිරීම සහ ජෛවමිතික සැකසුම්, විනිවිදභාවය සහ ප්‍රවේශ අසාර්ථකත්වයන් සහ EU නියෝජිතයෙකු නොමැති වීම සඳහා €30,500,000 දඩයක්; ඊට අමතරව අඛණ්ඩ උල්ලංඝනයන් නැවැත්වීම සඳහා අනුකූලතා නියෝග හතරක්.

නිල සම්පත් සහ සම්බන්ධතා නාලිකා

බලධාරී මග පෙන්වීම් සහ පෝරම සඳහා, ලන්දේසි දත්ත ආරක්ෂණ අධිකාරිය (Autoriteit Persoonsgegevens, AP) භාවිතා කරන්න. තොරතුරු, පැමිණිලි සහ උල්ලංඝනයන් වාර්තා කිරීම සඳහා නිල නාලිකා මේවාය.

  • AP වෙබ් අඩවිය (EN/NL): මග පෙන්වීම, යාවත්කාලීන කිරීම් සහ ප්‍රවෘත්ති.
  • පැමිණිලි පෝරමය (තනි තනි): රහස්‍යතා පැමිණිල්ලක් ගොනු කරන්න; සාක්ෂි එකතු කරන්න.
  • දත්ත කඩ කිරීමේ ද්වාරය (සංවිධාන, NL): අවශ්‍ය විට පැය 72ක් ඇතුළත දැනුම් දෙන්න; අභ්‍යන්තරව ලොග් වන්න.
  • සම්බන්ධතා පිටුව: සාමාන්‍ය විමසුම් හෝ නඩු පසු විපරම්.
  • මග පෙන්වීම: ආරක්ෂක පියවර, DPIA සහ ජාත්‍යන්තර මාරුවීම්.

AP පරීක්ෂණයක් හෝ පරීක්ෂණයක් සඳහා සූදානම් වීම

Autoriteit Persoonsgegevens වෙතින් කරන ලද පරීක්ෂණයක් ගිනි නිවන භටයෙකු බවට පත් විය යුතු නැත. අවදානම අඩු කිරීමට වඩාත්ම ඵලදායී ක්‍රමය වන්නේ ඔබේ ගෙදර වැඩ පෙන්වීම සහ හිඩැස් කලින් නිවැරදි කිරීමයි. තොරතුරු සඳහා වන ඉල්ලීම්, දුරස්ථ පරීක්ෂාවන් හෝ ස්ථානීය විමර්ශන සඳහා පරීක්ෂාවට සූදානම් වීමට මෙම අවධානය යොමු කළ සූදානම භාවිතා කරන්න.

  • ප්‍රතිචාර නායකයෙකු පත් කරන්න: DPO/EU නියෝජිතයා තනි සම්බන්ධතාවයක් ලෙස; සියලුම කාලසීමාවන් නිරීක්ෂණය කරන්න.
  • ඔබගේ වගවීමේ ගොනුව එකලස් කරන්න: අරමුණු, නීතිමය පදනම්, දැන්වීම්, රඳවා තබා ගැනීම, ප්‍රවේශ පාලනයන්.
  • සාක්ෂි අයිතිවාසිකම් හැසිරවීම: ඉල්ලීම් ලොගය, ප්‍රතිචාර සැකිලි සහ මාසයක පිරිවැටුම් වාර්තා.
  • නිරූපණය කරන්න ආරක්ෂාව සහ DPIA: අධි-අවදානම්/විශේෂ-කාණ්ඩ සැකසුම් සහ ලේඛනගත අවම කිරීම් ආවරණය කරයි.
  • උල්ලංඝනය කිරීමේ ලියකියවිලි ඉදිරිපත් කරන්න: සිදුවීම් ලේඛනය, පැය 72 දැනුම්දීම් සහ ඕනෑම පරිශීලක සන්නිවේදනයක්.
  • ජාත්‍යන්තර මාරුවීම් සහ නියෝජනය සත්‍යාපනය කරන්න: ප්‍රමාණවත් බව හෝ ආදර්ශ වගන්ති, ඊට අමතරව EU නියෝජිතයාගේ සාක්ෂි (අවශ්‍ය නම්).

ප්‍රධාන කරුණු සහ ඊළඟ පියවර

නිගමනය: AP යනු ලන්දේසි GDPR මුරකරුවෙකි. පුද්ගලයන්ට පැමිණිලි ඉදිරිපත් කළ හැකිය; සංවිධාන පැය 72ක් ඇතුළත නීත්‍යානුකූල සැකසුම් සාක්ෂි ඉදිරිපත් කළ යුතුය, අයිතිවාසිකම් සඳහා පහසුකම් සැපයිය යුතුය, දත්ත සුරක්ෂිත කළ යුතුය, සහ උල්ලංඝනයන් වාර්තා කළ යුතුය, විශේෂ කාණ්ඩ දත්ත සහ දේශසීමා සැකසුම් සඳහා අමතර සැලකිල්ලක් දැක්විය යුතුය. ගැලපෙන උදව් හෝ හදිසි ප්‍රතිචාර සැලසුම් කිරීම අවශ්‍යද? අප සමඟ කතා කරන්න පෞද්ගලිකත්ව නීතිඥයින් Law & More.

නීති සහාය අවශ්‍යද?

අමතන්න Law & More ඔබගේ නීතිමය කරුණු පිළිබඳ විශේෂඥ මග පෙන්වීම සඳහා. අපගේ බහුභාෂා කණ්ඩායම ඔබට උදව් කිරීමට සූදානම්.

නීති උපදෙස් අවශ්‍යද?

අපගේ පළපුරුදු නීතිඥයින් ඔබගේ නීතිමය ප්‍රශ්න සඳහා සහාය වීමට සූදානම්.

සබැඳි ලිපි

අධි අවදානම් AI පද්ධති යුරෝපීය AI නියාමනයේ (නියාමනය (EU) 2024/1689) කේන්ද්‍රස්ථානය වේ,

රැන්සම්වෙයාර්, තතුබෑම්, DDoS ප්‍රහාර සහ පරිගණක ආක්‍රමණය වැනි සයිබර් ප්‍රහාර කලාතුරකින් සංවිධානයට පමණක් බලපායි.
සයිබර් ආරක්ෂාව තවදුරටත් තනිකරම තාක්ෂණික කාරණයක් නොවේ. එය නීතිමය සහ පාලන කාරණයක් ද වේ.

ලන්දේසි නීතිය පිළිබඳ යාවත්කාලීනව සිටින්න

නවතම නීතිමය අවබෝධය, නියාමන යාවත්කාලීන කිරීම් සහ ප්‍රායෝගික උපදෙස් සඳහා අපගේ පුවත් පත්‍රිකාවට දායක වන්න.