EU දත්ත පනත: යුරෝපයේ දත්ත හුවමාරුව සඳහා නව නීති

EU දත්ත පනත සහ යුරෝපයේ දත්ත බෙදාගැනීම සංකේතවත් කරන නගරය සහ දත්ත

2024 ජනවාරි 11 වන දින, EU දත්ත පනත - නියාමනය (EU) 2023/2854 - යුරෝපීය සංගමයේ නිල සඟරාවේ ප්‍රකාශයට පත් කිරීමෙන් දින විස්සකට පසු බලාත්මක විය. නියාමනය 2025 සැප්තැම්බර් 12 වන දින සිට අදාළ වේ. මෙම නීති සම්පාදනය සම්බන්ධිත නිෂ්පාදන නිෂ්පාදකයින් සහ අදාළ සේවා සපයන්නන් මත මූලික නව බැඳීම් පනවන අතර එය පුළුල් පරාසයක අංශවලට බලපායි: නිෂ්පාදනය සහ බලශක්තියේ සිට සෞඛ්‍ය සේවා සහ මෝටර් රථ කර්මාන්තය දක්වා. ව්‍යාපාරික සන්දර්භයක් තුළ දත්ත ජනනය කරන, සකසන හෝ භාවිතා කරන ඕනෑම අයෙකුට මෙම නීති සම්පාදනයේ විෂය පථය හොඳ වේලාවට පරීක්ෂා කිරීම සුදුසුය.

දත්ත පනත මගින් පාලනය වන්නේ කුමක්ද?

දත්ත පනත යුරෝපීය දත්ත උපාය මාර්ගයේ කොටසක් වන අතර එය දත්ත ආර්ථිකය තුළ යුරෝපයේ තරඟකාරී තත්ත්වය ශක්තිමත් කිරීම අරමුණු කරයි. නිෂ්පාදන හෝ සේවා භාවිතයෙන් ජනනය වන දත්ත වලට ප්‍රවේශය ඇත්තේ කාටද සහ එම දත්ත බෙදා ගත යුත්තේ කුමන කොන්දේසි යටතේද යන්න පිළිබඳ නීති රීති නියාමනය මඟින් දක්වා ඇත. මෙය සියලු දත්ත සඳහා පොදු අයිතියක් ගැන නොව, නිශ්චිත පොකුරු හයක රාමුවක් ගැන සැලකිලිමත් වේ: නිෂ්පාදන සහ සේවා දත්ත සඳහා පරිශීලක ප්‍රවේශය, සාධාරණ කොන්දේසි මත B2B බෙදා ගැනීම, සුවිශේෂී අවශ්‍යතා ඇති අවස්ථාවන්හිදී පොදු ප්‍රවේශය, දත්ත සැකසුම් සේවා අතර මාරු වීම, පුද්ගලික නොවන දත්ත සඳහා ජාත්‍යන්තර රජයේ ප්‍රවේශයට එරෙහිව ආරක්ෂාව සහ අන්තර් ක්‍රියාකාරීත්වය.

ව්‍යාපාර සඳහා වගකීම්: නිෂ්පාදන නිර්මාණය

සම්බන්ධිත නිෂ්පාදන නිර්මාණය කර නිෂ්පාදනය කළ යුත්තේ, ජනනය කරන ලද දත්ත, පෙරනිමියෙන්, පහසුවෙන්, ආරක්ෂිතව, නොමිලේ සහ යන්ත්‍රයෙන් කියවිය හැකි ආකෘතියකින් පරිශීලකයාට සෘජුවම ප්‍රවේශ විය හැකි ආකාරයටය. සම්බන්ධිත නිෂ්පාදන භාවිතා කරන්නන් - ස්මාර්ට් නිවාස උපාංග, කාර්මික යන්ත්‍රෝපකරණ හෝ වාහන ගැන සිතන්න - එමඟින් එම නිෂ්පාදනය භාවිතා කිරීමෙන් ජනනය වන දත්ත වෙත ප්‍රවේශ වීමේ අයිතිය ලබා ගනී. නිෂ්පාදකයින් සහ සේවා සපයන්නන් තවදුරටත් එම දත්ත තමන්ටම පමණක් තබා ගත නොහැක.

වැදගත් වන්නේ, මෙම බැඳීම යෙදුමට අදියර වශයෙන් ඇතුළත් කිරීමක් ඇත. සමස්තයක් ලෙස දත්ත පනත 2025 සැප්තැම්බර් 12 සිට ක්‍රියාත්මක වුවද, සම්බන්ධිත නිෂ්පාදන සඳහා සැලසුම් සහ නිෂ්පාදන වගකීම අදාළ වන්නේ 2026 සැප්තැම්බර් 12 න් පසු වෙළඳපොලේ තබා ඇති නිෂ්පාදන සඳහා පමණි. එබැවින් පවතින නිෂ්පාදන තවමත් ආවරණය කර නොමැත.

B2B දත්ත හුවමාරුවේ සාධාරණ කොන්දේසි

නියාමනයේ නිශ්චිත නීති අඩංගු වේ B2B දත්ත ගිවිසුම්වල ගිවිසුම් නියමයන්. එක් භාරයක් මගින් තවත් භාරයක් මත ඒකපාර්ශ්විකව පනවන ලද පදයක් අසාධාරණ නම් අනෙක් පාර්ශවයට බැඳීමක් ඇති නොකරයි. සාකච්ඡා කිරීමට උත්සාහ කළද, අනෙක් පාර්ශවයට එහි අන්තර්ගතයට බලපෑම් කිරීමට නොහැකි වූ විට, පදයක් ඒකපාර්ශ්විකව පනවන ලද බව සලකනු ලැබේ. මෙය ඔප්පු කිරීමේ බර රඳා පවතින්නේ පදය ඇතුළත් කළ පාර්ශවය මත ය.

යම් පදයක් භාවිතා කිරීම හොඳ වාණිජ භාවිතයකින් දැඩි ලෙස බැහැර වී යහපත් විශ්වාසයට සහ සාධාරණ ගනුදෙනුවට පටහැනි නම් එය අසාධාරණ වේ. මෙම නියාමනය මඟින් අභිප්‍රාය හෝ දැඩි නොසැලකිල්ල සඳහා වගකීම බැහැර කරන, අනෙක් පාර්ශවය තමන්ගේම දත්ත භාවිතා කිරීමෙන් වළක්වන, අසාධාරණ ලෙස කෙටි දැනුම්දීමකින් ඒකපාර්ශ්වික අවසන් කිරීමට ඉඩ සලසන, හෝ සැලකිය යුතු මිලක් හෝ වෙනත් ද්‍රව්‍යමය වෙනස්කම් ඒකපාර්ශ්විකව සිදු කිරීමට ඉඩ සලසන නියමයන් උදාහරණ ලෙස සපයයි. නීතිමය ප්‍රතිවිපාකය නම්, අසාධාරණ පදය අනෙක් පාර්ශවයට බැඳීමක් ඇති නොකරන අතර, ඉතිරි ගිවිසුම්ගත විධිවිධාන පදය වෙන් කළ හැකි තාක් කල් බලාත්මකව පවතී.

GDPR සමඟ අන්තර් ක්‍රියා කිරීම

දත්ත පනත සාමාන්‍ය දත්ත ආරක්ෂණ නියාමනය සමඟ පිහිටා ඇත, නමුත් ඒවා අතර වැදගත් අන්තර් ක්‍රියාකාරිත්වයක් ඇත. නියාමනය පුද්ගලික දත්ත ද ආවරණය කරයි, නමුත් එය දත්ත ආරක්ෂණ නීතියෙන් වෙන් නොකරයි. පරිශීලකයා පුද්ගලික දත්ත ඉල්ලා සිටින දත්ත විෂය නොවන විට, එම පුද්ගලික දත්ත සැපයිය හැක්කේ 6 වන වගන්තිය GDPR යටතේ වලංගු නෛතික පදනමක් පවතින විට පමණි. එබැවින් දත්ත පනත GDPR සඳහා ස්වාධීන ව්‍යතිරේකයක් නිර්මාණය නොකරයි: දත්ත පනත යටතේ දත්ත ප්‍රවේශය පාර්ශවයන්ගෙන් නිදහස් නොවේ ඔවුන්ගේ GDPR බැඳීම්, එය ලබා ගත් අරමුණින් ඔබ්බට සපයා ඇති දත්ත තවදුරටත් රඳවා තබා ගැනීම හෝ නැවත භාවිතා කිරීම සඳහා පදනමක් සපයන්නේ නැත.

වලාකුළු අතේ ගෙන යා හැකි හැකියාව සහ මාරු කිරීම

දත්ත සැකසුම් සේවා සපයන්නන් වෙනත් සැපයුම්කරුවෙකු වෙත මාරු වීම පහසු කිරීම සඳහා වෙනම පරිච්ඡේදයක් අවශ්‍ය වේ. ගනුදෙනුකරුවන් මාරු වීමට බාධා කරන කිසිදු පූර්ව වාණිජ, වාණිජ, තාක්ෂණික, ගිවිසුම්ගත හෝ සංවිධානාත්මක බාධක ඔවුන් විසින් පැනවිය නොහැක. 2027 ජනවාරි 12 වන දින සිට, දත්ත සැකසුම් සේවා සපයන්නන් තවදුරටත් ගනුදෙනුකරුවන්ගෙන් කිසිදු මාරු කිරීමේ ගාස්තුවක් අය නොකළ හැකිය. දත්ත සහ වින්‍යාසයන් සත්‍ය ලෙස මාරු කිරීම අනවශ්‍ය ප්‍රමාදයකින් තොරව සිදු විය යුතු අතර කිසිදු අවස්ථාවක උපරිම දින තිහක අනිවාර්ය සංක්‍රාන්ති කාලයකින් පසුව සිදු නොවේ. තනි වලාකුළු සැපයුම්කරුවෙකු මත දැඩි ලෙස යැපෙන සංවිධාන සඳහා, මෙය ගිවිසුම් අලුත් කිරීමේදී හෝ නැවත සාකච්ඡා කිරීමේදී නව සාකච්ඡා ලීවරයක් ලබා දෙයි.

සුවිශේෂී අවශ්‍යතා ඇති අවස්ථාවලදී මහජන ප්‍රවේශය

මෙම නියාමනය මගින් රාජ්‍ය අංශයේ ආයතනවලට, දැඩි කොන්දේසි යටතේ, සුවිශේෂී අවශ්‍යතා ඇති අවස්ථාවන්හිදී - පොදු හදිසි අවස්ථාවක් වැනි - පුද්ගලික දත්ත වෙත ප්‍රවේශය ඉල්ලා සිටීමට හැකියාව ලබා දෙයි. එම අවස්ථාවේ දී, ක්ෂුද්‍ර ව්‍යවසායන් සහ කුඩා ව්‍යවසායන් හැර අනෙකුත් දත්ත දරන්නන් අවශ්‍ය දත්ත නොමිලේ ලබා දීමට බැඳී සිටී. සුවිශේෂී අවශ්‍යතා ඇති අනෙකුත් අවස්ථාවන්හිදී, දත්ත දරන්නාට සාධාරණ වන්දි ගෙවීමට අයිතියක් ඇත. මෙම බලය නියාමනයේ දක්වා ඇති සමානුපාතිකත්වය සහ සහනාධාර කොන්දේසි වලට යටත් වේ.

නෙදර්ලන්තයේ බලාත්මක කිරීම

නෙදර්ලන්තයේ, දත්ත පනත ක්‍රියාත්මක කිරීමේ පනත (Uitvoeringswet dataverordening) හරහා බලාත්මක කිරීම දැන් නීතියට ඇතුළත් කර ඇත. නිෂ්පාදන දත්ත, B2B බෙදාගැනීම සහ වලාකුළු අතේ ගෙන යා හැකි බව පිළිබඳ පරිච්ඡේද ඇතුළුව නියාමනයේ විශාලතම කොටස සඳහා පාරිභෝගිකයින් සහ වෙළඳපොළ සඳහා වන නෙදර්ලන්ත අධිකාරිය (ACM) නිසි අධිකාරිය වේ. ලන්දේසි දත්ත ආරක්ෂණ අධිකාරිය (AP) පෞද්ගලිකත්වයට සංවේදී අංග සඳහා සහ ඇතැම් ලිපි සහ V පරිච්ඡේදය තුළ පුද්ගලික දත්ත සැකසීම සඳහා දක්ෂ වේ. බලධාරීන් දෙදෙනාටම දඩයකට හෝ පරිපාලන දඩයකට යටත්ව නියෝගයක් පැනවීමෙන් තමන්ගේම වසම තුළ බලාත්මක කිරීමේ ක්‍රියාමාර්ග ගත හැකිය. ක්‍රියාත්මක කිරීමේ පනත මඟින් ACM සහ AP අතර සහයෝගීතාවයක් සහ තොරතුරු හුවමාරු විධිවිධානයක් ද සපයයි, එවිට අධීක්ෂකවරුන් දෙදෙනාටම අතිච්ඡාදනය වන ගැටළු සම්බන්ධයෙන් සම්බන්ධීකරණ ආකාරයකින් ක්‍රියා කළ හැකිය.

ප්‍රායෝගිකව මෙයින් අදහස් කරන්නේ කුමක්ද?

සම්බන්ධිත නිෂ්පාදන සංවර්ධනය කරන, ආනයනය කරන හෝ බෙදා හරින ව්‍යාපාර දැන් දත්ත පනතට එරෙහිව ඔවුන්ගේ නිෂ්පාදන නිර්මාණය සහ ගිවිසුම් ව්‍යුහය සමාලෝචනය කිරීම ඥානවන්ත වනු ඇත. 2026 සැප්තැම්බර් 12 න් පසු වෙළඳපොලේ තබා ඇති නිෂ්පාදන සඳහා, සැලසුම් සහ ප්‍රවේශ්‍යතා වගකීම සම්පූර්ණයෙන්ම අදාළ වේ. පරිශීලකයින් වෙනුවෙන් දත්ත සකසන සේවා සපයන්නන් ඔවුන්ට අදාළ වන දත්ත බෙදාගැනීමේ බැඳීම් මොනවාද සහ ඒකපාර්ශ්විකව කෙටුම්පත් කරන ලද දත්ත වගන්ති ඇතුළුව පවතින ගිවිසුම් ඒවාට අනුකූලද යන්න තක්සේරු කළ යුතුය.

බලාත්මක කිරීම ක්‍රියාත්මක වන තෙක් බලා සිටින අය පසුබෑමේ අවදානමක් ඇත. නව නීතිරීති සමඟ නිෂ්පාදන, සේවා සහ කොන්ත්‍රාත්තු නිසි වේලාවට පෙළගැස්වීම පමණක් නොවේ අනුකූලතාවය පිළිබඳ කාරණයක්, නමුත් අවස්ථා ද ඉදිරිපත් කරයි: සමාගම් දත්ත හසුරුවන ආකාරය පිළිබඳව වඩ වඩාත් තීරණාත්මක වන වෙළඳපොළක තම ගනුදෙනුකරුවන්ට විනිවිදභාවය සහ දත්ත ප්‍රවේශය ලබා දෙන අය කැපී පෙනේ.

ඔබේ ව්‍යාපාරයට හෝ ඔබේ කොන්ත්‍රාත්තු සඳහා EU දත්ත පනතේ ඇඟවුම් පිළිබඳව ඔබට ප්‍රශ්න තිබේද? නීතිඥවරු Law & More ඔබට උදව් කිරීමට සතුටුයි.

නිතර අසන ප්රශ්න

මගේ පවතින සම්බන්ධිත නිෂ්පාදන සඳහා දත්ත පනත දැනටමත් අදාළ වේද?

මෙම නියාමනය 2025 සැප්තැම්බර් 12 වන දින සිට අදාළ වේ, නමුත් පරිශීලකයින්ට දත්ත ප්‍රවේශ විය හැකි වන පරිදි සම්බන්ධිත නිෂ්පාදන සැලසුම් කිරීමේ වගකීම අදාළ වන්නේ 2026 සැප්තැම්බර් 12 වන දිනට පසු වෙළඳපොලේ තබා ඇති නිෂ්පාදන සඳහා පමණි. එම දිනයට පෙර දැනටමත් වෙළඳපොලේ ඇති පවතින නිෂ්පාදන තවමත් ආවරණය නොවේ. කෙසේ වෙතත්, නිෂ්පාදකයින් සහ ආනයනකරුවන් තම නිෂ්පාදන සංවර්ධනය දැන් නව අවශ්‍යතා සමඟ පෙළගැස්වීම ඥානවන්ත වනු ඇත, එවිට අනාගත නිෂ්පාදන වෙළඳපොළ දියත් කිරීමේදී අනුකූල වේ.

මගේ දත්ත කොන්ත්‍රාත්තුවේ දත්ත වලට ප්‍රවේශය සීමා කරන වගන්ති තිබේ නම් මා කළ යුත්තේ කුමක්ද?

දත්ත පනත යටතේ, ඒකපාර්ශ්විකව පනවන ලද සහ අනෙක් පාර්ශවය තමන්ගේම දත්ත භාවිතා කිරීම හෝ සූරාකෑම වළක්වන ගිවිසුම් නියමයන් අසාධාරණ ලෙස සැලකිය හැකි අතර එබැවින් බැඳීමක් නොමැති ඒවා වේ. එවැනි වගන්ති සඳහා පවතින දත්ත ගිවිසුම් සමාලෝචනය කිරීම සුදුසුය. පදයක් ඒකපාර්ශ්විකව පනවන ලද නොවන බව ඔප්පු කිරීමේ බර එය ඇතුළත් පාර්ශවය මත රඳා පවතී. අනෙක් පාර්ශවය නියාමනය ක්‍රියාත්මක කරන තෙක් බලා සිටීමට වඩා කලින් නැවත සාකච්ඡා කිරීම සාමාන්‍යයෙන් වඩාත් ඵලදායී වේ.

GDPR නීතිමය පදනමක් නොමැතිව දත්ත පනත යටතේ මට පුද්ගලික දත්ත බෙදා ගත හැකිද?

නැත. දත්ත පනත පුද්ගලික දත්ත හෙළිදරව් කිරීම සඳහා ස්වාධීන පදනමක් සපයන්නේ නැත. පරිශීලකයා පුද්ගලික දත්ත ඉල්ලා සිටින දත්ත විෂය නොවන විට, එම දත්ත සැපයිය හැක්කේ 6 වන වගන්තිය GDPR යටතේ වලංගු නෛතික පදනමක් පවතින විට පමණි. එපමණක් නොව, දත්ත පනත යටතේ දත්ත ප්‍රවේශය මුල් අරමුණෙන් ඔබ්බට අනාවරණය කළ පුද්ගලික දත්ත තවදුරටත් රඳවා තබා ගැනීම හෝ නැවත භාවිතා කිරීම සඳහා කිසිදු පදනමක් සපයන්නේ නැත. එබැවින් GDPR අනුකූලතාවය සහ දත්ත පනතේ අනුකූලතාවය එකවර සහතික කළ යුතුය.

මට තවමත් වලාකුළු සේවා සපයන්නෙකු ලෙස මාරුවීමේ ගාස්තු අය කළ හැකිද?

2027 ජනවාරි 12 වන දින සිට, දත්ත සැකසුම් සේවා සපයන්නන් පාරිභෝගිකයින්ට මාරු කිරීමේ ගාස්තු අය කිරීම තහනම් කර ඇත. ඊට අමතරව, 2025 සැප්තැම්බර් 12 වන දින සිට, මාරුවීමට බාධා කරන තාක්ෂණික, ගිවිසුම්ගත හෝ සංවිධානාත්මක බාධක පැනවිය නොහැක. මාරුවීමේදී සත්‍ය දත්ත හුවමාරුව ද අනවශ්‍ය ප්‍රමාදයකින් තොරව සිදු විය යුතු අතර අවම වශයෙන් දින තිහක සංක්‍රාන්ති කාලයක් තුළ සම්පූර්ණ කළ යුතුය. දිගු කාල පරිච්ඡේද හෝ මාරු කිරීමේ ගාස්තු අඩංගු පවතින ගිවිසුම් සමාලෝචනය අවශ්‍ය වේ.

නෙදර්ලන්තයේ දත්ත පනත බලාත්මක කිරීමට බලය ඇත්තේ කුමන අධීක්ෂණ අධිකාරියටද?

බලාත්මක කිරීම පාරිභෝගිකයින් සහ වෙළඳපොළ සඳහා වන නෙදර්ලන්ත අධිකාරිය (ACM) සහ ලන්දේසි දත්ත ආරක්ෂණ අධිකාරිය (AP) අතර බෙදී ඇත. නිෂ්පාදන දත්ත, B2B බෙදාගැනීම සහ වලාකුළු අතේ ගෙන යා හැකි බව පිළිබඳ විධිවිධාන ඇතුළුව නියාමනයේ විශාලතම කොටස සඳහා ACM නිපුණ වේ. ඇතැම් ලිපි සහ V පරිච්ඡේදය තුළ රහස්‍යතා සංවේදී අංග සහ පුද්ගලික දත්ත සැකසීම සඳහා AP නිපුණ වේ. බලධාරීන් දෙදෙනාටම දඩයකට හෝ පරිපාලන දඩයකට යටත්ව නියෝගයක් පැනවිය හැකිය. විරෝධතා, අභියාචනය සහ අතුරු සහන ඇතුළුව එවැනි තීරණ වලට එරෙහිව සුපුරුදු පරිපාලන-නීති පිළියම් තිබේ.

දත්ත පනත කුඩා ව්‍යාපාර සඳහාද අදාළ වේද?

නියාමනය ව්‍යවසාය ප්‍රමාණය අනුව කරුණු කිහිපයක් මත වෙන්කර හඳුනා ගනී. උදාහරණයක් ලෙස, ක්ෂුද්‍ර ව්‍යවසායන් සහ කුඩා ව්‍යවසායන්, මහජන හදිසි දත්ත ඉල්ලීම් වලදී, දත්ත නොමිලේ ලබා දීමේ වගකීමෙන් නිදහස් කර ඇත; එම අවස්ථා වලදී ඔවුන්ට සාධාරණ වන්දි ගෙවීමට හිමිකම් ඇත. සම්බන්ධිත නිෂ්පාදන සඳහා ප්‍රවේශ්‍යතා වගකීම සහ B2B නියමයන් සඳහා සාධාරණත්ව පරීක්ෂණය ඇතුළුව අනෙකුත් බැඳීම් සඳහා - කුඩා හා මධ්‍යම ප්‍රමාණයේ ව්‍යවසායන් සඳහා පොදු නිදහස් කිරීමක් නොමැත. එබැවින් සම්බන්ධිත නිෂ්පාදන හෝ වලාකුළු සේවා සපයන කුඩා සැපයුම්කරුවන් ද ඔවුන්ගේ මෙහෙයුම් නියම වේලාවට නියාමනය සමඟ පෙළගැස්විය යුතුය.

නීති සහාය අවශ්‍යද?

අමතන්න Law & More ඔබගේ නීතිමය කරුණු පිළිබඳ විශේෂඥ මග පෙන්වීම සඳහා. අපගේ බහුභාෂා කණ්ඩායම ඔබට උදව් කිරීමට සූදානම්.

නීති උපදෙස් අවශ්‍යද?

අපගේ පළපුරුදු නීතිඥයින් ඔබගේ නීතිමය ප්‍රශ්න සඳහා සහාය වීමට සූදානම්.

සබැඳි ලිපි

අධි අවදානම් AI පද්ධති යුරෝපීය AI නියාමනයේ (නියාමනය (EU) 2024/1689) කේන්ද්‍රස්ථානය වේ,

රැන්සම්වෙයාර්, තතුබෑම්, DDoS ප්‍රහාර සහ පරිගණක ආක්‍රමණය වැනි සයිබර් ප්‍රහාර කලාතුරකින් සංවිධානයට පමණක් බලපායි.
සයිබර් ආරක්ෂාව තවදුරටත් තනිකරම තාක්ෂණික කාරණයක් නොවේ. එය නීතිමය සහ පාලන කාරණයක් ද වේ.

ලන්දේසි නීතිය පිළිබඳ යාවත්කාලීනව සිටින්න

නවතම නීතිමය අවබෝධය, නියාමන යාවත්කාලීන කිරීම් සහ ප්‍රායෝගික උපදෙස් සඳහා අපගේ පුවත් පත්‍රිකාවට දායක වන්න.