ලන්දේසි සහ EU නීතිය යටතේ කිසිවෙකුට දත්ත හිමි නොවේ, එබැවින් ඔබ වලාකුළු වේදිකාවකට දැමූ තොරතුරු භාවිතා කළ හැක්කේ, පිටපත් කළ හැක්කේ, අපනයනය කළ හැක්කේ සහ මකා දැමිය හැක්කේ කාටද යන්න තීරණය කරන්නේ නීතිය නොව, ඔබේ SaaS කොන්ත්රාත්තුවේ දත්ත වගන්තියයි. ලන්දේසි සිවිල් සංග්රහයේ 3:2 වගන්තිය (Burgerlijk Wetboek, BW) zaak (දෙයක්) මිනිස් පාලනයට හැකියාව ඇති ස්පර්ශ්ය වස්තුවක් ලෙස අර්ථ දක්වන අතර දත්ත කට්ටලයක් ස්පර්ශ්ය නොවේ. ගනුදෙනුකරුවෙකු සැබවින්ම සතුව ඇත්තේ ප්රකාශන හිමිකම, දත්ත සමුදා අයිතිය, වෙළඳ රහස් ආරක්ෂාව සහ GDPR මගින් ස්ථානවල ශක්තිමත් කරන ලද ගිවිසුම්ගත අයිතිවාසිකම් මිටියකි. එබැවින් නොපැහැදිලි වචන ප්රශ්නය විවෘතව තබන්නේ නැත: එය සැපයුම්කරුගේ පක්ෂව එය විසඳයි.
SaaS කොන්ත්රාත්තුවේ දත්ත හිමිකම දේපළ ප්රශ්නයක් නොව ගිවිසුම්ගත ප්රශ්නයක් වන්නේ ඇයි?
ලන්දේසි දේපල නීතිය goederen සමඟ ක්රියා කරයි : ස්පර්ශ්ය දේවල් සහ දේපළ අයිතිවාසිකම් (3:1 වගන්තිය BW). දත්ත දෙකෙන් එකකටවත් අයත් නොවේ. ඔබට සේවාදායකයක් හෝ යන්ත්රයක් මෙන් එය ලබා දීමට, පොරොන්දු වීමට හෝ නැවත තහවුරු කිරීමට නොහැකිය. එය උසාවි නිහඬව පුරවා ඇති පරතරයක් නොවේ; නිශ්චිත රීතියක් එය සීමා නොකරන්නේ නම් මිස තොරතුරු නිදහසේ සංසරණය වන පද්ධතියක හිතාමතා ලක්ෂණයකි. ප්රායෝගික ප්රතිවිපාකය තියුණුය. ඔබේ ගිවිසුම ඔබේ දත්ත පිළිබඳව ප්රයෝජනවත් කිසිවක් නොකියන්නේ නම්, ඔබට පසුබැසීමට කිසිදු පසුබැසීමේ තත්වයක් නොමැත.
නීති ආයතන හතරක් දත්ත වලට යම් ආරක්ෂාවක් ලබා දෙන අතර, ඔබේ තොරතුරු ඇත්ත වශයෙන්ම අයත් වන්නේ කුමන තොරතුරු යටතටදැයි දැන ගැනීම වටී. ඔබ වේදිකාවේ උඩුගත කරන හෝ නිර්මාණය කරන මුල් පෙළ, රූප, චිත්ර සහ මෘදුකාංග Auteurswet යටතේ ප්රකාශන හිමිකම ලබා ගනී, එය නීතිය ක්රියාත්මක කිරීමෙන් ඔබේ වන අතර එය ඔවුන්ගේ සේවාදායකයන්හි සත්කාරකත්වය දරන නිසා පමණක් සැපයුම්කරුවෙකුට මාරු නොකරයි. ව්යුහගත එකතුවකට Databankenwet හි sui generis දත්ත සමුදා අයිතිය ආකර්ෂණය කර ගත හැකි අතර එහිදී ඔබ එහි අන්තර්ගතය ලබා ගැනීම, සත්යාපනය කිරීම හෝ ඉදිරිපත් කිරීම සඳහා සැලකිය යුතු ආයෝජනයක් සිදු කළ නමුත්, නිරවුල් යුරෝපීය නඩු නීතියට අනුව යටින් පවතින දත්ත නිර්මාණය කිරීමේ ආයෝජනය එම සීමාවට ගණන් නොගනී. වාණිජ වටිනාකමක් ඇති රහස්ය ව්යාපාරික තොරතුරු, එය රහසිගතව තබා ගැනීමට සාධාරණ පියවර මගින් ආරක්ෂා කර ඇති අතර, එය EU වෙළඳ රහස් නියෝගයේ ලන්දේසි ක්රියාත්මක කිරීම වන Wet bescherming bedrijfsgeheimen යටතට වැටේ. පුද්ගලික දත්ත පාලනය කරනු ලබන්නේ GDPR විසිනි, එය ඔබේ සමාගමට වඩා අදාළ පුද්ගලයින්ට අයිතිවාසිකම් ලබා දෙයි.
බොහෝ SaaS යෙදවුම් වල ප්රධාන කොටස වන එම කාණ්ඩ හතරෙන් පිටත ඇති සියල්ල පිරිසිදු කොන්ත්රාත්තුවක්. ගනුදෙනු ලොග්, දුරමිතික, වින්යාස සැකසුම්, භාවිත රටා, සංවේදක කියවීම් සහ ඒවා මත ගොඩනගා ඇති විශ්ලේෂණ ආරක්ෂා කරනු ලබන්නේ ඔබේ ගිවිසුම ඒවා ආරක්ෂා කරන ප්රමාණයට පමණි. වගන්තියක් කියවීමට පෙර තේරුම් ගත යුතු එකම වැදගත්ම දෙය එයයි.
වගන්තිය අපැහැදිලි වූ විට සිදුවන වැරැද්ද කුමක්ද?
දත්ත වගන්තියක අපැහැදිලි බව කලාතුරකින් අහම්බයක් වන අතර, එය හඳුනාගත හැකි ගැටළු සමූහයක් ඇති කරයි. පළමුවැන්න අගුලු දැමීමයි: අපනයන ආකෘතියක්, කාලසටහනක් සහ මිල සීමාවක් ලබා නොදෙන ගිවිසුමක් තීරණයක් වෙනුවට ව්යාපෘතියක් හැර යාමට හේතු වේ. දෙවැන්න සැපයුම්කරුගේ බලපත්රයේ විෂය පථය රිංගීමයි, එහිදී සේවාව නිහඬව ලබා දීමේ අරමුණින් ලබා දී ඇති අයිතියක් නිෂ්පාදන සංවර්ධනය සහ වාණිජ සූරාකෑම දක්වා විහිදේ. තෙවැන්න අනුකූලතා පරතරයකි, මන්ද GDPR පුද්ගලික දත්ත සකසන ස්ථානය සහ කවුරුන් විසින් සකසනු ලබන්නේද යන්න දැන ගැනීමට පාලකයෙකුට බැඳී සිටින අතර, එම ප්රශ්නවලට පිළිතුරු නොදෙන කොන්ත්රාත්තුවක් වගවීමේ මූලධර්මය තෘප්තිමත් කිරීමට නොහැකි කරයි. සිව්වැන්න නම්, ඔබ සංක්රමණය වීම අවසන් කිරීමට පෙර ලේඛනාගාරය මකා දමා, ඔබේ නොව සැපයුම්කරුගේ නියමයන් මත මකා දැමීමයි.
අවදානම් | ප්රායෝගිකව එයින් අදහස් කරන්නේ කුමක්ද? |
|---|---|
අගුලු දැමීම | එකඟ වූ අපනයන ආකෘතියක්, කාලසටහනක් හෝ මිලක් නොමැත, එබැවින් සැපයුම්කරු මාරු කිරීම තවදුරටත් නොගැලපෙන සේවාවක් සමඟ රැඳී සිටීමට වඩා වැඩි වියදමක් දරයි. |
බලපත්ර විෂය පථය රිංගා ගැනීම | සේවාව ලබා දීම සඳහා ලබා දී ඇති බලපත්රයක් නිෂ්පාදන සංවර්ධනය, මිණුම් සලකුණු කිරීම සහ එකතු කරන ලද තීක්ෂ්ණ බුද්ධිය නැවත විකිණීම ආවරණය කිරීම සඳහා ප්රමාණවත් තරම් පුළුල් ලෙස කෙටුම්පත් කර ඇත. |
නැවත ලබා ගැනීමේ බාධක | අපනයනය තාක්ෂණිකව කළ හැකි නමුත් මන්දගාමී, අය කළ හැකි හෝ වෙනත් කිසිදු වේදිකාවකට ලබා ගත නොහැකි හිමිකාර ආකෘතියකින් ලබා දිය හැකිය. |
වගවීමේ පරතරය | උප-සකසනයන්, ගබඩා ස්ථාන සහ මාරු කිරීමේ යාන්ත්රණයන් අනාවරණය කර නොමැති බැවින්, පාලකයට Autoriteit Personsgegevens වලට අනුකූල බව ඔප්පු කළ නොහැක. |
අකාලයේ මකා දැමීම | අවසන් වූ වහාම හෝ ඉන් ටික කලකට පසු දත්ත මකා දමනු ලබන අතර, යථාර්ථවාදී සංක්රමණ කවුළුවක් හෝ මකා දැමූ දේ පිළිබඳ සාක්ෂියක් ඉතිරි නොවේ. |
මේවා කිසිවක් විදේශීය නොවේ. ඒවා බොහෝ බාහිර සේවා කොන්දේසි වල සම්මත ස්ථානය වන අතර, වලාකුළු ගිවිසුමක් කල්බදුවක් හෝ බෙදාහැරීමේ කොන්ත්රාත්තුවක් ලෙසම පරීක්ෂාවට ලක් කිරීමට හේතුව ඒවාය. නෙදර්ලන්තයේ වලාකුළු කොන්ත්රාත්තුවක පරීක්ෂා කළ යුතු දේ පිළිබඳ අපගේ දළ විශ්ලේෂණය දත්ත වගන්තිය පිහිටා ඇති පුළුල් වාණිජ රාමුව දක්වා ඇත.
දත්ත වගන්තියේ සඳහන් විය යුතු දේ
ක්රියාත්මක කළ හැකි දත්ත වගන්තියක් දේවල් තුනක් කරයි: එය පාරිභෝගික දත්ත ලෙස ගණන් ගන්නා දේ නම් කරයි, එම දත්තවල සියලුම අයිතිවාසිකම් පාරිභෝගිකයා සතුව පවතින බව එහි සඳහන් වන අතර, සැපයුම්කරුගේ බලපත්රය පළල අනුව නොව අරමුණ අනුව අර්ථ දක්වයි. අරමුණු සීමාව යනු බර උසුලන කොටසයි. සේවාව ක්රියාත්මක කිරීම සඳහා සැපයුම්කරුවෙකුට ඔබේ දත්ත සත්කාරකත්වය සැපයීම, සැකසීම, සම්ප්රේෂණය කිරීම සහ ප්රදර්ශනය කිරීම අවශ්ය වන අතර, කිසිදු බුද්ධිමත් ගනුදෙනුකරුවෙකු එයට විරුද්ධ නොවේ. ගනුදෙනුකරුවෙකු විරුද්ධ විය යුත්තේ අවසන් වීමෙන් බේරෙන, උප බලපත්ර ලබා දීම දක්වා විහිදෙන හෝ සැපයුම්කරු ප්රයෝජනවත් යැයි සලකන ඕනෑම අරමුණක් සඳහා භාවිතය ආවරණය කරන බලපත්රයකි.
පළමු කියවීමේදී සමාන ලෙස පෙනෙන සූත්ර දෙකක් සසඳන්න. පාරිභෝගික දත්ත භාවිතා කිරීමට, ප්රතිනිෂ්පාදනය කිරීමට, වෙනස් කිරීමට සහ බෙදා හැරීමට බලපත්රයක් , නිරන්තරයෙන් සහ ආපසු හැරවිය නොහැකි ලෙස ලබා දී ඇති අතර, සැපයුම්කරුට ඔබේ තොරතුරු මත නිෂ්පාදන ගොඩනැගීමට සහ ඔබ ඉවත් වූ පසු එය දිගටම කරගෙන යාමට අයිතිය ලබා දෙයි. ගිවිසුම අවසන් වූ විට අවසන් වන මෙම ගිවිසුම යටතේ සේවාවන් සැපයීමේ අරමුණ සඳහා පමණක් පාරිභෝගික දත්ත වෙත ප්රවේශ වීමට සහ සැකසීමට බලපත්රයක් එසේ නොවේ. වෙනස වචන කිහිපයක් වන අතර එය ඔබේ මෙහෙයුම් දත්ත ඔබේ වත්කමද නැතහොත් ඒවායේ අමුද්රව්යද යන්න තීරණය කරයි.
තවත් කරුණු දෙකක් නිතිපතා නොසලකා හරිනු ලැබේ. ටිකට්පත්, අදහස්, වැඩ ප්රවාහ වින්යාසයන් සහ විවරණ බොහෝ විට පද්ධතියේ වටිනාම අන්තර්ගතය වන බැවින්, ඔබේ කාර්ය මණ්ඩලය වේදිකාව තුළ ජනනය කරන ද්රව්ය පමණක් නොව, වේදිකාව තුළ ජනනය කරන ද්රව්ය ඇතුළත් කිරීමට පාරිභෝගික දත්ත නිර්වචනය කරන්න. තවද, පාරිභෝගික දත්ත පමණක් ආවරණය වන වගන්තියක් මඟින් සැපයුම්කරු එයින් ගණනය කරන සියල්ල ඔබේ ආරක්ෂාවෙන් පිටත තබන බැවින්, ව්යුත්පන්න සහ එකතු කරන ලද දත්ත පැහැදිලිවම ආමන්ත්රණය කරන්න.
ලන්දේසි කොන්ත්රාත් නීතියේ සම්මත නියමයන් සහ සීමාවන්
බොහෝ SaaS ගිවිසුම් සැපයුම්කරුගේ සාමාන්ය නියමයන් සහ කොන්දේසි මත අවසන් කර ඇති අතර, එමඟින් 6:231 සිට 6:247 BW දක්වා වගන්ති ක්රියාත්මක වේ. මෙහිදී නීති දෙකක් වැදගත් වේ. 6:234 BW වගන්තිය යටතේ සැපයුම්කරු කොන්ත්රාත්තුව අවසන් කිරීමට පෙර හෝ ඒ මොහොතේ නියමයන් ලබා දිය යුතු අතර, ඉලෙක්ට්රොනිකව අවසන් කරන ලද කොන්ත්රාත්තු සඳහා ඒවා පාරිභෝගිකයාට ගබඩා කර ප්රතිනිෂ්පාදනය කළ හැකි ආකාරයෙන් සැපයිය යුතුය; පසුව වෙනස් වන සබැඳියක් ප්රමාණවත් නොවේ. 6:233(a) වගන්තිය යටතේ BW වගන්තිය යටතේ, සියලු තත්වයන් කිරා මැන බැලීමේදී, එය අනෙක් පාර්ශවයට අසාධාරණ ලෙස බරක් නම්, පදයක් අවලංගු කළ හැකිය.
එම දෙවන මාර්ගය ව්යාපාර අපේක්ෂා කරනවාට වඩා පටුය. 6:235 BW වගන්තිය, 2:360 BW වගන්තියේ අර්ථය තුළ ඇති නීතිමය ආයතනයක් නම්, එහි මෑත කාලීන වාර්ෂික ගිණුම් ප්රකාශයට පත් කර ඇත්නම්, නැතහොත් කොන්ත්රාත්තුව අවසන් කරන අවස්ථාවේ සේවකයින් පනහක් හෝ වැඩි ගණනක් සිටියේ නම්, ප්රතිවිරුද්ධ පාර්ශ්වයක් 6:233 සහ 6:234 වගන්ති මත විශ්වාසය තැබීම තහනම් කරයි. එබැවින් විශාල ලන්දේසි සමාගම්වලට සිදුවීමෙන් පසු දැඩි දත්ත වගන්තියකින් තම මාර්ගය තර්ක කළ නොහැක. පුරුද්දක් ලෙස එකම හෝ ආසන්න වශයෙන් එකම සම්මත නියමයන් භාවිතා කරන පාර්ශවයකට ද එය කළ නොහැක. බොහෝ ස්ථාපිත ව්යාපාර සඳහා, අත්සනට පෙර සාකච්ඡා කිරීම එකම සැබෑ අවස්ථාවයි.
සම්මත නියමයන් කිසිදු සහනයක් ලබා නොදෙන තැන, 6:248(2) වගන්තිය BW පවතී: කොන්ත්රාත්තුවෙන් ගලා එන රීතියක් අදාළ නොවේ, දී ඇති තත්වයන් යටතේ, එය යෙදීම සාධාරණත්වය සහ සාධාරණත්වය පිළිබඳ ප්රමිතීන්ට අනුව පිළිගත නොහැකි වනු ඇත. ලන්දේසි අධිකරණ එම පරීක්ෂණය වාණිජ සබඳතාවලදී සීමිත ලෙස අදාළ කරන අතර, සැපයුම්කරු අභිප්රාය හෝ දැනුවත් නොසැලකිලිමත්කම හරහා හානිය සිදු කළ තැන එය භාවිතා කිරීමට ඔවුන් සැලකිය යුතු ලෙස කැමැත්තෙන් සිටිති. එය ආරක්ෂිත කපාටයක් මිස සාකච්ඡා උපාය මාර්ගයක් නොවේ.
විදේශ නීතිය සහ සංසද වගන්ති
බොහෝ SaaS ගිවිසුම් මගින් සැපයුම්කරුගේ ගෘහ අධිකරණ බලයේ නීතිය සහ උසාවි තෝරා ගනී. රෝම I රෙගුලාසිය යටතේ ව්යාපාරයෙන් ව්යාපාරයට නීතිය තෝරා ගැනීම සාමාන්යයෙන් වලංගු වන අතර, බ්රසල්ස් I bis රෙගුලාසිය යටතේ EU තුළ සංසද තේරීමක් ද එසේමය. එම තේරීම සිදු නොකරන්නේ GDPR අක්රිය කිරීමයි, එය සංගමයේ ආයතනයක සන්දර්භය තුළ සැකසීමට සහ සංගමයේ පුද්ගලයින්ට සේවා පිරිනැමීමට අදාළ වේ, නැතහොත් සැපයුම්කරු ස්ථාපිත කර ඇති ස්ථානය නොසලකා සංගමයේ ගනුදෙනුකරුවන්ට දත්ත සැකසුම් සේවා පිරිනමන සැපයුම්කරුවන් බැඳ තබන දත්ත පනතේ මාරු කිරීමේ නීතිරීතිවලට අදාළ වේ. GDPR වෙනුවට සැපයුම්කරුගේ දේශීය රහස්යතා නීතියට අනුකූල වන බවට පොරොන්දු වන වගන්තියක් විස්තරයක් නොව දෝෂයකි.
ඔබගේ දත්ත නැවත ලබා ගැනීම: EU දත්ත පනතට දැන් අවශ්ය දේ
2025 සැප්තැම්බර් 12 වන දින සිට දත්ත පනත (නියාමනය (EU) 2023/2854) ක්රියාත්මක වී ඇති අතර, දත්ත සැකසුම් සේවා අතර මාරුවීම පිළිබඳ එහි පරිච්ඡේදය SaaS මෙන්ම යටිතල පහසුකම් සහ වේදිකා සේවා ආවරණය කරයි. එය පිරිසිදු සාකච්ඡා ලෙස භාවිතා කළ කරුණු ගණනාවක් ව්යවස්ථාපිත අවම හිමිකම් බවට පරිවර්තනය කරන අතර, සැපයුම්කරුගේ සම්මත නියමයන් පවසන දේ නොසලකා එය එසේ කරයි. මෙය වසර ගණනාවක වලාකුළු කොන්ත්රාත්තුවේ වඩාත්ම වැදගත් වෙනස වන අතර, එම දිනයට පෙර අත්සන් කරන ලද බොහෝ ගිවිසුම් එය පිළිබිඹු කිරීමට යාවත්කාලීන කර නොමැත.
මූලික බැඳීම් පහත පරිදි ක්රියාත්මක වේ. ගනුදෙනුකරුවෙකු කොන්ත්රාත්තුව අවසන් කර වෙනත් සැපයුම්කරුවෙකු වෙත හෝ තමන්ගේම පරිශ්රයේ යටිතල පහසුකම් වෙත යාම වළක්වන ගිවිසුම්ගත, තාක්ෂණික, වාණිජ සහ සංවිධානාත්මක බාධක ඉවත් කිරීමට සැපයුම්කරුවෙකු බැඳී සිටී. මාරු කිරීමේ ක්රියාවලිය ආරම්භ වීමට පෙර සැපයුම්කරුවෙකුට පැනවිය හැකි උපරිම දැනුම් දීමේ කාලය මාස දෙකකි. සැපයුම්කරු චලනයට සහාය වීම දිගටම කරගෙන යා යුතු අනිවාර්ය සංක්රාන්ති කාලය දින දර්ශන දින තිහක් වන අතර, එම කවුළුව තුළ ස්විචය තාක්ෂණිකව කළ නොහැකි නම්, උපරිම මාස හතක් දක්වා දීර්ඝ කළ හැකිය. සංක්රාන්ති කාලය අවසන් වූ පසු, අපනයනය කළ හැකි දත්ත සහ ඩිජිටල් වත්කම් මකා දැමීමට පෙර පාරිභෝගිකයාට අවම වශයෙන් දින තිහක අවම දත්ත ලබා ගැනීමේ කාලයක් තිබිය යුතුය. සැපයුම්කරු ව්යුහගත, බහුලව භාවිතා වන, යන්ත්ර-කියවිය හැකි ආකෘතියකින් විවෘත අතුරුමුහුණත් සහ අපනයනය ලබා දිය යුතුය.
ස්ථාවර කාලසටහනකට අනුව ගාස්තු ක්රමයෙන් ඉවත් කරනු ලැබේ. 2027 ජනවාරි 12 දක්වා ක්රියාත්මක වන සංක්රාන්තිය අතරතුර, සැපයුම්කරුවෙකුට ස්විචයට අදාළව ඇත්ත වශයෙන්ම දරන පිරිවැය පමණක් අයකර ගත හැකි අතර, එය දැනටමත් පිටවීමේ දඬුවමක් ලෙස භාවිතා කරන පිටවීමේ ගාස්තු තහනම් කරයි. 2027 ජනවාරි 12 සිට මාරු කිරීමේ ගාස්තු සම්පූර්ණයෙන්ම අතුරුදහන් වේ: ස්විචය පහසු කිරීමට අවශ්ය මෙහෙයුම් සඳහා හෝ එහි පරිසරයෙන් පිටතට දත්ත සංක්රමණය සඳහා සැපයුම්කරුවෙකුට අය කළ නොහැක.
ප්රායෝගික ප්රතිවිපාක තුනක් අනුගමනය කරයි. පැරණි කොන්දේසි මත අවසන් කරන ලද කොන්ත්රාත්තු මෙම නීතිරීතිවලට එරෙහිව නැවත කියවිය යුතුය, මන්ද ඒවා සමඟ ගැටෙන වගන්තියක් සැපයුම්කරු බේරා නොගනී. දින අනූවක අපනයන කවුළුවක පොරොන්දුවක් තවදුරටත් ත්යාගශීලී නොවේ; දැනුම්දීම සහ සංක්රාන්ති කාල පරිච්ඡේද එකට එකතු කළ පසු එය ව්යවස්ථාපිත මට්ටමට ආසන්න වේ. භාවිතා කළ හැකි ආකෘතියකින් අපනයනය කිරීමේ අවශ්යතාවයට සැබෑ දත් ඇත, මන්ද කිසිදු තරඟකාරී වේදිකාවකට ඇතුළත් කළ නොහැකි හිමිකාර යෝජනා ක්රමයක ඩම්ප් එකක් වගකීම ඉටු නොකරයි. ඔබ විශ්වාසය තබන සේවාව ඉතා අභිරුචිකරණය කර ඇති තැන, ආකෘතිය, යෝජනා ක්රම ලේඛනගත කිරීම සහ සංක්රමණ සහාය කැපවීම් කෙසේ හෝ කොන්ත්රාත්තුවේ තබන්න. ව්යවස්ථාපිත අවම යනු සංක්රමණ සැලැස්මක් නොව තට්ටුවකි.
මකාදැමීම, උපස්ථ සහ සකසන ගිවිසුම
වේදිකාව පුද්ගලික දත්ත තබා ගන්නා තැන, සැපයුම්කරු සෑම විටම පාහේ සකසනයක් වන අතර ඔබ පාලකයා වන අතර, 28 වන වගන්තිය GDPR හි විෂය කරුණු, කාලසීමාව, ස්වභාවය සහ සැකසීමේ අරමුණ, දත්ත සහ දත්ත විෂයයන් කාණ්ඩ සහ පාලකයාගේ උපදෙස් ආවරණය වන ලිඛිත ගිවිසුමක් අවශ්ය වේ. 28(3)(g) වගන්තිය සම්බන්ධතාවය අවසානයේ වැදගත් වන වගන්තියයි: අවසන් කිරීමේදී, සකසනය පාලකයාගේ තේරීම අනුව, සියලුම පුද්ගලික දත්ත මකා දැමිය යුතුය හෝ ආපසු ලබා දිය යුතු අතර, යුනියන් හෝ සාමාජික රාජ්ය නීතිය ගබඩා කිරීම අවශ්ය නොවේ නම්, පවතින පිටපත් මකා දැමිය යුතුය. ඔබේ ගිවිසුම සැපයුම්කරුට තෝරා ගැනීමට ඉඩ දෙන්නේ නම්, එය ප්රමිතියට අනුකූල නොවේ. GDPR යටතේ පාලක සහ සකසනයේ භූමිකාවන් පිළිබඳ අපගේ පැහැදිලි කිරීම මඟින් එක් එක් පාර්ශවය සැබවින්ම කුමන භූමිකාවක සිටින්නේද යන්න ස්ථාපිත කරන්නේ කෙසේද යන්න දක්වා ඇති අතර, දත්ත සැකසුම් ගිවිසුම සඳහා අපගේ මාර්ගෝපදේශය කෙටුම්පත් කිරීම විස්තරාත්මකව ආවරණය කරයි.
උපස්ථ යනු මකාදැමීමේ පොරොන්දු සාමාන්යයෙන් අසාර්ථක වන ස්ථානයකි. ක්රියාකාරී පද්ධති වලින් දත්ත ඉවත් කරන බවට කරන ලද කැපවීමක් ලේඛනාගාර, ස්නැප්ෂොට් සහ ආපදා ප්රතිසාධන පිටපත් ගැන කිසිවක් නොකියන අතර, Autoriteit Persoonsgegevens හි විගණකවරයෙකු මේ තුන ගැනම විමසනු ඇත. උපස්ථ ශල්යකර්මයෙන් සංස්කරණය නොකරන බව අධීක්ෂණ පරිචය පිළිගනී: පිළිගත් ප්රවේශය නම් මකාදැමීම සඳහා සලකුණු කර ඇති දත්ත භාවිතයෙන් ඔබ්බට තබා ඇති බවත්, සජීවී පද්ධතිවලට ප්රතිසාධනය නොකරන බවත්, උපස්ථය එහි සාමාන්ය භ්රමණයේදී උඩින් ලියූ විට අතුරුදහන් වන බවත්ය. එබැවින් කොන්ත්රාත්තුවේ සඳහන් කළ යුත්තේ භ්රමණ කාලය, සලකුණු කළ දත්ත නැවත හඳුන්වා නොදෙන බවට සහතිකය සහ චක්රය සම්පූර්ණ වූ පසු මකාදැමීම පිළිබඳ ලිඛිත තහවුරු කිරීමකි. කොන්ත්රාත්තුවේ මකාදැමීමේ සහතිකය ඉල්ලා සිටින්න, ඔබට එය අවශ්ය මොහොතේ නොවේ.
ආරක්ෂක බැඳීම් එකම සැලකිල්ල ලැබිය යුතුය. 32 වන වගන්තිය GDPR පාලක සහ සකසනයෙන් සුදුසු තාක්ෂණික සහ සංවිධානාත්මක පියවරයන් අවශ්ය වන අතර, කොන්ත්රාත්තුව ඒවා සැපයුම්කරු සැබවින්ම දරන සහ පවත්වාගෙන යාමට එකඟ වන ISO/IEC 27001 හෝ වත්මන් SOC 2 වර්ගයේ II වාර්තාවක් වැනි සහතිකයකට සම්බන්ධ කළ යුතු අතර, විගණනයක් හෝ පරීක්ෂණ අයිතියක් අමුණා ඇත. Cyberbeveiligingswet, NIS2 විධානයේ ලන්දේසි ක්රියාත්මක කිරීම, 2026 අගෝස්තු 15 වන දින බලාත්මක වූ බැවින්, එහි විෂය පථය තුළ ඇති සංවිධාන NCSC සමඟ ලියාපදිංචි වී සැලකිය යුතු සිදුවීම් පිළිබඳව දැනුවත් වී පැය විසිහතරක් ඇතුළත වාර්තා කළ යුතු අතර, පැය හැත්තෑ දෙකක් ඇතුළත සම්පූර්ණ දැනුම්දීමක් කළ යුතුය. ඔබේ සැපයුම්කරු ඔබට ඒවා සපුරාලීමට තරම් ඉක්මනින් ඔබව දැනුවත් කිරීමට ගිවිසුම්ගතව බැඳී නොමැති නම් එම කාලසීමාවන් සපුරාලිය නොහැක, එබැවින් කොන්ත්රාත්තුවේ දැනුම්දීමේ කවුළුව පැය කිහිපයකින් මැනිය යුතුය.
AI පුහුණුව සහ ව්යුත්පන්න දත්ත
ව්යුත්පන්න දත්ත යනු සැපයුම්කරුවෙකු ඔබෙන් ගණනය කරන තොරතුරු වේ: මිණුම් සලකුණු, අනාවැකි, ප්රවණතා ලකුණු, කාර්යක්ෂමතා වාර්තා සහ යටින් පවතින කට්ටලය මත පුහුණු කරන ලද ආකෘති බර. දත්තවල දේපල අයිතියක් නොමැති නිසා, එය භාවිතා කළ හැක්කේ කාටද යන්නට පෙරනිමි පිළිතුරක් නොමැති අතර, ඔබේ අමු දත්ත කොන්ත්රාත්තුවට තබන එම තර්කයම ව්යුත්පන්න ස්ථරය ද එහි තබයි. ප්රතිදාන සහ විශ්ලේෂණ ගැන කිසිවක් නොකියන අතරම පාරිභෝගික දත්ත ප්රවේශමෙන් ආරක්ෂා කරන වගන්තියක් අමුද්රව්ය ආරක්ෂා කර පිඟාන ලබා දෙයි.
නැරඹිය යුතු වචන යනු සේවා වැඩිදියුණු කිරීමේ වගන්තියයි, සාමාන්යයෙන් සැපයුම්කරුගේ සේවා සහ ආකෘති වැඩිදියුණු කිරීමට සහ සංවර්ධනය කිරීමට නිර්නාමික හෝ එකතු කරන ලද පාරිභෝගික දත්ත භාවිතා කිරීමේ අයිතියකි. එය පරීක්ෂා නොකර පිළිගැනීමේදී කරුණු දෙකක් වැරදියි. පළමුව, GDPR යටතේ නිර්නාමිකකරණය ඉහළ බාධකයකි: දත්ත නිර්නාමික වන්නේ සැපයුම්කරුට ලබා ගත හැකි අනෙකුත් දත්ත සැලකිල්ලට ගනිමින් නැවත හඳුනා ගැනීම සාධාරණ ලෙස සිදුවිය නොහැකි තැන පමණි. ව්යාජ නාමකරණය කළ වාර්තා, සහ තනි ගනුදෙනුකරුවෙකු හුදකලා කිරීමට, පුද්ගලික දත්ත ලෙස තබා ගැනීමට සහ එම ලේඛනයේම වෙනත් තැනක ඔබ සාකච්ඡා කළ සකසන සීමාවන්ට යටත්ව සිටීමට තරම් සියුම් ලෙස එකතු කරයි. දෙවනුව, නිර්නාමිකකරණය වාණිජ රහස්යභාවය ගැන කිසිවක් නොකියයි. ඔබේ මිලකරණ ව්යුහය, ආන්තික දත්ත, සේවාදායක මිශ්රණය සහ අභ්යන්තර ක්රියාවලීන් දත්ත ආරක්ෂණ අර්ථයෙන් පරිපූර්ණ ලෙස නිර්නාමික විය හැකි අතර ඔබේ තරඟකරුවන්ට විකුණන ලද නිෂ්පාදනයක් පෝෂණය කිරීමට ඔබට අවම වශයෙන් අවශ්ය තරඟකාරී බුද්ධිය විය හැකිය.
Wet bescherming bedrijfsgeheimen යටතේ වෙළඳ රහස් ආරක්ෂාව උපකාරී වන්නේ ඔබ තොරතුරු රහසිගතව තබා ගැනීමට සාධාරණ පියවර ගෙන තිබේ නම් පමණක් වන අතර, ආකෘති පුහුණුව සඳහා එහි භාවිතය සඳහා සේවා කොන්දේසි වලට එකඟ වීම සාධාරණ පියවරකට ප්රතිවිරුද්ධ දෙයකට ආසන්න වේ. කෘතිම බුද්ධිය නියාමනය කිරීම ද පරතරය පුරවන්නේ නැත: EU AI පනත මඟින් AI පද්ධති සංවර්ධනය කළ හැකි ආකාරය, වෙළඳපොලේ තැබිය යුතු ආකාරය සහ භාවිතා කළ යුතු ආකාරය පාලනය කරන අතර විනිවිදභාවය පිළිබඳ රාජකාරි පනවන නමුත් එය පුහුණු දත්තවල හෝ ආකෘති ප්රතිදානයේ අයිතිවාසිකම් වෙන් නොකරයි. එම වෙන් කිරීම ගිවිසුම්ගත ය, එයින් අදහස් වන්නේ ආරක්ෂිත වගන්තිය උපකල්පනය කිරීමට වඩා කෙටුම්පත් කළ යුතු බවයි.
භාවිතා කළ හැකි සූත්රගත කිරීමක සඳහන් වන්නේ අමු, ව්යුත්පන්න සහ එකතු කළ දත්තවල සියලුම අයිතිවාසිකම් පාරිභෝගිකයා සතුව ඇති බවත්; සැපයුම්කරුට දත්ත භාවිතා කළ හැක්කේ ගිවිසුම්ගත සේවාව ලබා දීම සඳහා පමණක් බවත්; නිෂ්පාදන සංවර්ධනය, මිණුම් සලකුණු කිරීම, ආකෘති පුහුණුව හෝ ප්රකාශනය සඳහා ඕනෑම භාවිතයක් සඳහා එක් එක් සිද්ධිය අනුව පූර්ව ලිඛිත අවසරයක් අවශ්ය බවත්; සහ එම කැමැත්ත ලබා දුන් පසු, උප බලපත්ර ලබා දීම හෝ නැවත විකිණීම දක්වා විහිදෙන්නේ නැති බවත්ය. සැපයුම්කරුවෙකු ආකෘති පුහුණුව සඳහා කැටයම් කිරීමක් පිළිගන්නේ නැත්නම්, එය එහි ව්යාපාර ආකෘතිය පිළිබඳ ප්රයෝජනවත් තොරතුරු වන අතර, නව නිෂ්පාදන දියත් කිරීමෙන් පසුව අත්සන තැබීමට පෙර එය ඉගෙන ගැනීම වඩා හොඳය.
ලන්දේසි නීතිය යටතේ වගකීම් සීමාවන්
වගකීම් සීමා කිරීමේ වගන්තිය ඔබේ දත්ත ආරක්ෂණය සැබවින්ම වටිනවාද යන්න තීරණය කරයි. සැපයුම්කරුවන් සාමාන්යයෙන් පෙර මාස හය හෝ දොළහ තුළ ගෙවන ලද ගාස්තු වලින් වගකීම සීමා කරයි, එය මධ්යම ප්රමාණයේ දායකත්වයකදී බරපතල උල්ලංඝනයක් නිසා ඇති වූ අලාභයෙන් කොටසකි. ලන්දේසි නීතිය එවැනි සීමාවන් තහනම් නොකරයි; නිදහස් කිරීමේ වගන්ති ප්රතිපත්තිමය වශයෙන් වලංගු වන අතර, වාණිජ පාර්ශවයන් සාකච්ඡා කරන අවදානම් වෙන් කිරීම අධිකරණ ගරු කරයි.
කෙසේ වෙතත්, ඒවා අසීමිත නොවේ. 6:248(2) වගන්තිය යටතේ, සාධාරණත්වය සහ සාධාරණත්වය පිළිබඳ ප්රමිතීන්ට අනුව එය පිළිගත නොහැකි වන විට, BW නිදහස් කිරීමේ වගන්තියක් මත යැපීම පසෙකට දමා ඇති අතර, ශ්රේෂ්ඨාධිකරණයේ නඩු නීතිය ණයගැතියාගේ අභිප්රාය හෝ සවිඥානික නොසැලකිලිමත්කම හෝ එහි ව්යාපාරයේ කළමනාකරණය භාර දී ඇති පුද්ගලයින්ගේ හානිය, සුසමාදර්ශී නඩුව ලෙස සලකයි. වගන්තිය සාමාන්යයෙන් පවතින විට, 6:235 වගන්තියෙන් බැහැර නොකළ පාර්ශවයකට BW 6:233(a) වගන්තිය යටතේ ද එයට පහර දිය හැකිය. පාඩුව සිදු වූ පසු, යම් වියදමකින් සහ කිසිදු සහතිකයක් නොමැතිව මාර්ග දෙකම තර්ක කරනු ලැබේ. සීමාව සාකච්ඡා කිරීම ලාභදායී වේ.
කැටයම් දෙකක් අවධාරනය කිරීම වටී. රහස්යභාවය සහ ආරක්ෂක බැඳීම් උල්ලංඝනය කිරීම සාමාන්ය සීමාවෙන් පිටත හෝ ද්රව්යමය වශයෙන් ඉහළ එකක් යටතේ තිබිය යුතුය, මන්ද එය ඔබ ආරක්ෂාව මිලදී ගන්නා අවදානම හරියටම එයයි. බුද්ධිමය දේපළ වන්දිය සීමා නොකළ යුතුය, මන්ද සැපයුම්කරුගේම මෘදුකාංගයෙන් පැන නගින තෙවන පාර්ශවීය උල්ලංඝනය කිරීමේ හිමිකම් පෑමක් ඔබට පරීක්ෂා කිරීමට හෝ පාලනය කිරීමට නොහැකි අවදානමකි. ගිවිසුම්ගත සීමාවක් කොන්ත්රාත්තුවට පාර්ශවයන් පමණක් බැඳ තබන බව ද සලකන්න. එය 82 GDPR වගන්තිය යටතේ දත්ත විෂයකගේ හානිය සඳහා හිමිකම් පෑම සීමා නොකරන අතර, එය Autoriteit Persoonsgegevens විසින් නියම කළ හැකි පරිපාලන දඩ මුදල් සීමා නොකරයි, එය ලොව පුරා වාර්ෂික පිරිවැටුමෙන් සියයට හතරක් දක්වා ළඟා වන බරපතලම උල්ලංඝනයන් සඳහා ළඟා වේ. සකසනය ගෙවීමට එකඟ වූ දේ නොසලකා එම නිරාවරණයන් පාලකය මතට වැටේ.
සැපයුම්කරු අසමත් වුවහොත් අඛණ්ඩතාව
බොහෝ කොන්ත්රාත්තු නරකම ලෙස හසුරුවන අවස්ථාව බංකොලොත් භාවයයි. ලන්දේසි සැපයුම්කරුවෙකු බංකොලොත් බව ප්රකාශ කළහොත්, Faillissementswet හි 37 වන වගන්තිය මඟින් ගිවිසුම ක්රියාත්මක වේද යන්න තහවුරු කිරීම සඳහා සාධාරණ ලිඛිත කාල සීමාවක් නියම කිරීමට ප්රති පාර්ශවයට ඉඩ සලසයි; භාරකරු තහවුරු නොකරන්නේ නම්, ඔබෙන් කාර්ය සාධනය ඉල්ලා සිටීමට ඔහුට අයිතිය අහිමි වේ, නමුත් එය ක්රියාත්මක වන සේවාවක් ඇති නොකරයි. ප්රායෝගිකව, වතුයාය අවසන් වන අතරතුර වේදිකාව ක්රියා විරහිත කළ හැකි අතර, භාරකරු විකිණීමට උත්සාහ කරන යටිතල පහසුකම් මත ඔබේ දත්ත රැඳේ.
SaaS සඳහා මූලාශ්ර කේත භාරකාරත්වයක් පමණක් මෙය විසඳන්නේ නැත, මන්ද පරිසරය, වින්යාසය සහ දත්ත නොමැතිව කේතය රඳවා තබා ගැනීම නිෂ්ඵල ය. ක්රියාත්මක වන්නේ තුනම ආවරණය වන අඛණ්ඩතා සැකැස්මකි: මූලාශ්ර කේතය සහ ගොඩනැගීමේ උපදෙස් නිතිපතා තැන්පත් කිරීම, සැපයුම්කරුගේ දේපළෙන් පිටත තබා ඇති ලේඛනගත ආකෘතියකින් ඔබේ දත්තවල වත්මන් පිටපතක් සහ බංකොලොත් භාවයට වඩා බංකොලොත්භාවය සහ දිගුකාලීන සේවා අසාර්ථකත්වය ඇතුළත් මුදා හැරීමේ ප්රේරකයකි. භාරකාර සැකසුම් සහ නෙදර්ලන්තයේ මෘදුකාංග භාරකාරත්වය පිළිබඳ අපගේ ලිපි මේවා ව්යුහගත කර ඇති ආකාරය සහ නිකුතුවක් ඇත්ත වශයෙන්ම ලබා දෙන දේ පැහැදිලි කරයි.
අත්සන් කිරීමට පෙර පරීක්ෂා කළ යුතු දේ
SaaS සැපයුම්කරුවෙකු සම්බන්ධයෙන් නිසි කඩිසරකම යනු හොඳින් පවත්වාගෙන යන සැපයුම්කරුවෙකුට ලිඛිතව පිළිතුරු දිය හැකි ප්රශ්න ඇසීමයි. සැපයුම්කරු සතුව ඇති සහතික මොනවාද, ඒවා අවසන් වරට විගණනය කළේ කවදාද සහ එම කාලය සඳහා ඒවා නඩත්තු කිරීමට එය කැපවේද? දත්ත ගබඩා කර සකසනු ලබන්නේ කොහේද, කුමන උප සකසනයන් සම්බන්ධ වී ඇත්ද, සහ උප සකසනයේ වෙනසක් දැනුම් දී විරෝධය දක්වන්නේ කෙසේද? එහි සිදුවීම් ඉතිහාසය කුමක්ද සහ අවසාන එකේදී එය සන්නිවේදනය කළේ කෙසේද? මේවායින් එකකට ලිඛිතව පිළිතුරු දීමට ඇති අකමැත්තම පිළිතුරයි.
සාකච්ඡා ආරම්භ කිරීමට පෙර, ඔබ එකඟ නොවන කොන්දේසි මොනවාද යන්න අභ්යන්තරව තීරණය කිරීම වටී. ව්යාපාරය, තොරතුරු තාක්ෂණ සහ නීතිමය ආයතන අතර එම ස්ථාවරයට කල්තියා එකඟ වීමෙන් ප්රසම්පාදනය අවසානයේ දී නියමිත දින පීඩනය යටතේ එය වෙළඳාම් කිරීම වළක්වයි. ක්රියාත්මක කළ හැකි අවමයක් නම්, අමු සහ ව්යුත්පන්න දත්තවල සියලුම අයිතිවාසිකම් ඔබ සමඟ පවතින බවයි; සැපයුම්කරුගේ බලපත්රය සේවාව ලබා දීමට සීමා වී ඇති අතර ගිවිසුම සමඟ කල් ඉකුත් වන බව; දත්ත පනත අවසර දෙන පිරිවැයට වඩා වැඩි මුදලකට අපනයනය ලේඛනගත, යන්ත්ර කියවිය හැකි ආකෘතියකින් ලබා ගත හැකි බව; මකාදැමීම උපස්ථ ආවරණය කරන අතර ලිඛිතව තහවුරු කර ඇති බව; එම සිදුවීම් දැනුම්දීම පැය ගණනින් මනිනු ලැබේ; සහ රහස්යභාවය, ආරක්ෂාව සහ IP වන්දි සාමාන්ය වගකීම් සීමාවෙන් පිටත පවතින බව. එය සැපයුම්කරුගේ පත්රිකාවට සංශෝධන ලැයිස්තුවක් ලෙස නොව ව්යාපාර කිරීමේ කොන්දේසියක් ලෙස ඉදිරිපත් කරන්න, එවිට සංවාදය වෙනස් ආකාරයකින් සිදු වේ.
එම අභ්යන්තර තත්ත්වය පවතින අතර තාක්ෂණික නිසි කඩිසරකම සම්පූර්ණ වූ පසු නීතිමය සමාලෝචනයක් ගෙන එන්න. එම අවස්ථාවේදී උපදේශකයා ව්යාපාරයට සැබවින්ම අවශ්ය දේ සොයා ගැනීමට වඩා වචන සැකසීමට කටයුතු කරයි, එය වේගවත් හා සැලකිය යුතු ලෙස ලාභදායී වේ. සහ ඉවත් වීමේ විකල්පය සැබවින්ම විවෘතව තබා ගන්න. තමන්ගේම නොසැලකිල්ල සඳහා වගකීම භාර නොගන්නා හෝ ඔබේ දත්තවල අයිතිවාසිකම් මත රඳා පවතින ආදායමක් ඇති සැපයුම්කරුවෙකු කෙටුම්පත් කිරීම සමඟ නිවැරදි කළ හැකි හවුල්කාරිත්වයක් ලබා නොදේ.
ගිවිසුම් වචන සංසන්දනය කර ඇත
වගන්තිය | දුර්වල වචන යෙදීම | ආරක්ෂිත වචන |
|---|---|---|
දත්තවල අයිතිවාසිකම් | ඔබ සේවාවට ඉදිරිපත් කරන දත්තවල හිමිකාරිත්වය ඔබ සතු වේ. | පාරිභෝගික දත්තවල සියලුම අයිතිය, හිමිකම සහ උනන්දුව, එයින් ලබාගත් හෝ එකතු කරන ලද දත්ත ඇතුළුව, පාරිභෝගිකයා සතුව පවතී. සේවා සැපයීමේ අරමුණ සඳහා පාරිභෝගික දත්ත සත්කාරකත්වය, සැකසීම සහ ප්රදර්ශනය කිරීම සඳහා සැපයුම්කරු සීමිත අයිතියක් පමණක් ලබා ගන්නා අතර, එය අවසන් වූ විට කල් ඉකුත් වේ. |
අපනයනය සහ මාරු කිරීම | අවසන් කිරීමේදී, සැකසුම් ගාස්තුවකට යටත්ව දත්ත අපනයනය කළ හැක. | සැපයුම්කරු 2023/2854 රෙගුලාසියේ (EU) VI වන පරිච්ඡේදයට අනුකූලව මාරු වීමට සහාය විය යුතු අතර, ව්යුහගත, බහුලව භාවිතා වන, යන්ත්රයෙන් කියවිය හැකි ආකෘතියකින් පාරිභෝගික දත්ත අපනයනය කළ යුතු අතර, රෙගුලාසි අවසරයට වඩා වැඩි මුදලක් අය නොකළ යුතුය. |
සංවර්ධනය සඳහා භාවිතා කරන්න | අපගේ සේවාවන් වැඩිදියුණු කිරීමට සහ නව විශේෂාංග සංවර්ධනය කිරීමට අපි නිර්නාමික පාරිභෝගික දත්ත භාවිතා කළ හැකිය. | සැපයුම්කරු විසින් නිෂ්පාදන සංවර්ධනය, මිණුම් සලකුණු කිරීම, විශ්ලේෂණ, ආකෘති පුහුණුව හෝ අලෙවිකරණය සඳහා පාරිභෝගික දත්ත භාවිතා නොකළ යුතුය, එක් එක් සිද්ධිය අනුව පාරිභෝගිකයාගේ පූර්ව ලිඛිත අවසරයකින් තොරව. |
මකා දැමීමට | ගිණුම අවසන් වූ පසු සක්රිය පද්ධතිවලින් දත්ත ඉවත් කරනු ලැබේ. | නැවත ලබා ගැනීමේ කාල සීමාවෙන් පසු, ලේඛනගත උපස්ථ භ්රමණය තුළ නිෂ්පාදන, ලේඛනාගාර සහ උපස්ථ පද්ධතිවලින් පාරිභෝගික දත්ත මකා දැමිය යුතු අතර, සජීවී පද්ධති වෙත ප්රතිසාධනය නොකළ යුතු අතර, මකාදැමීම පිළිබඳ ලිඛිත තහවුරු කිරීමක් ලබා දිය යුතුය. |
වගකීම් | පෙර මාස දොළහ තුළ ගෙවන ලද ගාස්තු වලින් වගකීම සීමා වේ. | රහස්යභාවය හෝ ආරක්ෂක බැඳීම් කඩ කිරීම සඳහා හෝ බුද්ධිමය දේපළ වන්දි සඳහා සාමාන්ය සීමාව අදාළ නොවන අතර එය සීමා කර නොමැත. |
රටාව අනුකූල වේ: දුර්වල අනුවාදය ප්රතිඵලයක් විස්තර කරයි, ආරක්ෂිත අනුවාදය යාන්ත්රණයකට කැප වේ. ආකෘතියකට, තිතකට හෝ නම් කරන ලද ප්රමිතියකට එරෙහිව පරීක්ෂා කළ නොහැකි වගන්තියක් වැදගත් වන විට බලාත්මක කළ නොහැක.
කාල සීමාව තුළ දත්ත පිහිටීම, උප සකසනයන් සහ විගණන අයිතිවාසිකම්
දත්ත ඇත්ත වශයෙන්ම කොහේද යන්න ඔබට තහවුරු කළ නොහැකි නම් දත්තවල අයිතිවාසිකම් එතරම් වටින්නේ නැත. 28(2) වගන්තිය GDPR මඟින් සකසනයට වෙනත් සකසනයක් සම්බන්ධ කර ගැනීමට පෙර පාලකයාගේ අවසරය ලබා ගැනීමට අවශ්ය වන අතර, එම අවසරය සාමාන්ය නම්, පාලකයාට විරුද්ධ විය හැකි වන පරිදි අපේක්ෂිත එකතු කිරීම් හෝ ප්රතිස්ථාපන පිළිබඳව පාලකයාට දැනුම් දිය යුතුය. ප්රායෝගිකව බොහෝ SaaS සපයන්නන් ප්රකාශිත උප-සකසන ලැයිස්තුවක් සහ සාමාන්ය අවසරයක් සමඟ වැඩ කරයි, එය පිළිගත හැකි වන්නේ කොන්ත්රාත්තුව මඟින් දැනුම් දීමේ කාල සීමාව නියම කර, ඔබට සැබෑ විරෝධතා අයිතියක් ලබා දෙන අතර, ඔබ විරුද්ධ වුවහොත් සිදුවන්නේ කුමක්ද යන්න සඳහන් කරයි: ක්රියා කළ හැකි වගන්තියක් දඩයකින් තොරව සහ සම්පූර්ණ අපනයනයකින් අවසන් කිරීමට ඉඩ දෙයි.
ස්ථානය ද එම හේතුව නිසාම වැදගත් වේ. පුද්ගලික දත්ත යුරෝපීය ආර්ථික ප්රදේශයෙන් ඉවත් වුවහොත්, V වන පරිච්ඡේදයේ GDPR හි ප්රමාණවත්තා තීරණයක් වේවා, යුරෝපීය කොමිසමේ සම්මත ගිවිසුම් වගන්ති හෝ බන්ධන ආයතනික නීති වේවා, ගමනාන්ත රටේ නීතිය ප්රායෝගිකව එම ආරක්ෂණ දුර්වල කරන්නේද යන්න තක්සේරුවක් සමඟ මාරු කිරීමේ යාන්ත්රණයක් අවශ්ය වේ. ප්රමාණවත්තා තීරණ වරින් වර සමාලෝචනය කරනු ලබන අතර යුරෝපීය අධිකරණ ඉදිරියේ එක් වරකට වඩා අභියෝග කර ඇත, එබැවින් තනි ප්රමාණවත්තා තීරණයක් මත රඳා පවතින සහ වෙනත් කිසිවක් සඳහා සපයන ගිවිසුමක් බිඳෙන සුළුය. භාවිතයේ පවතින එක අතුරුදහන් වුවහොත්, තමන්ගේම වියදමින් විකල්ප යාන්ත්රණයක් ක්රියාත්මක කිරීමට සහ සහායක කාර්ය මණ්ඩලයට පරිසරයට ප්රවේශ විය හැකි රටවල් හෙළි කිරීමට සැපයුම්කරුට අවශ්ය කරන්න, එය බොහෝ විට දත්ත ගබඩා කර ඇති රටවලට වඩා පුළුල් ලැයිස්තුවකි.
අවසාන වශයෙන්, ක්රියාත්මක කළ හැකි සත්යාපන අයිතියක් සඳහා අවධාරනය කරන්න. 28(3)(h) වගන්තිය GDPR මඟින් සකසනයට අනුකූලතාවය පෙන්වීමට අවශ්ය තොරතුරු ලබා දීමට සහ පාලකයා හෝ එය විසින් නියම කරන ලද විගණකවරයෙකු විසින් පවත්වනු ලබන පරීක්ෂණ ඇතුළුව විගණන සඳහා ඉඩ දීමට සහ දායක වීමට බැඳී සිටී. සැපයුම්කරුවන් සාමාන්යයෙන් මෙය වාර්ෂික සහතික කිරීමේ වාර්තාවකට පටු කරයි, එය බෙදාගත් වේදිකාවක් සඳහා සාධාරණ වේ නමුත් වාර්තාව වත්මන් නම්, ඔබ භාවිතා කරන සේවාවන් ආවරණය කරන්නේ නම් සහ පසු විපරම් ප්රශ්න ඇසීමට සහ වාර්තාවක් ද්රව්යමය පරතරයක් හෝ සිදුවීමක් සිදුවී ඇති ස්ථානය පරීක්ෂා කිරීමට අයිතියක් ඇත. එම ප්රේරක වගන්තියට ලියන්න. සාරාංශයේ පමණක් ක්රියාත්මක කළ හැකි විගණන අයිතියක් කිසි විටෙකත් ක්රියාත්මක නොවේ.
SaaS කොන්ත්රාත්තු දත්ත හිමිකම පිළිබඳ නිතර අසන ප්රශ්න
කුමන වගන්තිය වඩාත් වැදගත් ද?
ඔබේ දත්ත සඳහා සැපයුම්කරුගේ බලපත්රය නිර්වචනය කරන වගන්තිය, මන්ද එය හිමිකාරිත්ව ප්රකාශයක් බලාත්මක කළ හැකි දෙයක් බවට පත් කරයි. ඊළඟ ඡේදය ඕනෑම අරමුණක් සඳහා එකම දත්ත භාවිතා කිරීමට සදාකාලික, ආපසු හැරවිය නොහැකි, ලෝක ව්යාප්ත බලපත්රයක් ලබා දෙන්නේ නම්, පාරිභෝගිකයා හිමිකාරිත්වය රඳවා ගන්නා බව පවසන වාක්යයක් එතරම් වටින්නේ නැත. දෙකම එකට කියවා අරමුණු සීමාවක්, අවසන් කිරීමට සම්බන්ධ අවසන් දිනයක් සහ ව්යුත්පන්න සහ එකතු කරන ලද දත්ත සඳහා පැහැදිලි යොමුවක් සොයන්න.
මගේ සැපයුම්කරු බංකොලොත් වුවහොත් මට මගේ දත්ත ආපසු ලබා ගත හැකිද?
ඔබ එය කල්තියා සකස් කර ඇත්නම් පමණි. ලන්දේසි බංකොලොත් භාවයකදී භාරකරු සේවාව පවත්වාගෙන යාමට බැඳී නොසිටින අතර, 37 වන වගන්තිය යටතේ අසාර්ථකත්වයන් යටතේ කාර්ය සාධනය තහවුරු කිරීමට අපොහොසත් වීමේ ප්රායෝගික ප්රතිඵලය වන්නේ ගිවිසුම ඉටු නොකිරීමයි. ඈවර කිරීමේදී සමාගමකට එරෙහිව ගිවිසුම්ගත අපනයන අයිතියක් යනු හිමිකම් පෑමක් මිස පිළියමක් නොවේ. විශ්වාසදායක ආරක්ෂාව යනු ඔබේ දත්තවල වත්මන්, ලේඛනගත පිටපතක් සහ සැපයුම්කරුගේ වතුයායෙන් පිටත එය ක්රියාත්මක කිරීමට මාධ්යයන් තබා ගන්නා අඛණ්ඩතා විධිවිධානයකි, එය බංකොලොත්භාවය සහ තිරසාර සේවා අසාර්ථකත්වය ආවරණය කරන මුදා හැරීමේ ප්රේරකයක් සමඟින්.
GDPR අනුකූලතාවය මගේ සමාගමේ දත්ත අයිතිවාසිකම් ආරක්ෂා කරයිද?
නැත, සහ උපකල්පනය නිරාවරණය වීමේ පොදු මූලාශ්රයකි. GDPR මඟින් පුද්ගලයින්ගේ පුද්ගලික දත්ත සම්බන්ධයෙන් ආරක්ෂා කරන අතර එම පුද්ගලයින්ට අයිතිවාසිකම් ලබා දෙයි, ඔබේ සමාගමට ගනුදෙනුකරුවෙකු ලෙස නොවේ. සැපයුම්කරුවෙකුට පුද්ගලික දත්ත නිර්දෝෂී ලෙස සැකසීමට හැකි අතර ඔබේ වාණිජ දත්ත, ඔබේ ගනුදෙනු ඉතිහාසය සහ ඒවා මත ගොඩනගා ඇති විශ්ලේෂණ සූරාකෑමට ගිවිසුම්ගත බලපත්රයක් තවමත් තබා ගත හැකිය. පුද්ගලික දත්ත අනුකූලතාව සහ වාණිජ දත්ත අයිතිවාසිකම් වෙනම ප්රශ්න වන අතර වෙනම වගන්ති අවශ්ය වේ.
දත්ත පනත මගේ කොන්ත්රාත්තුවේ සඳහන් දේ අභිබවා යනවාද?
මාරුවීම සඳහා, බොහෝ දුරට ඔව්. දත්ත පනතේ VI වන පරිච්ඡේදය සංගමයේ ගනුදෙනුකරුවන්ට දත්ත සැකසුම් සේවා සපයන සැපයුම්කරුවන්ට අදාළ වන අතර දැනුම්දීම් කාල සීමාවන්, සංක්රාන්ති කාල සීමාවන්, අපනයන ආකෘති සහ කොන්ත්රාත්තුවක් මගින් අඩු කළ නොහැකි ගාස්තු සඳහා අවම හිමිකම් නියම කරයි. කෙසේ වෙතත්, එම කාල සීමාව තුළ ඔබේ දත්ත භාවිතා කළ හැක්කේ කාටද, ව්යුත්පන්න දත්ත හිමි වන්නේ කාටද, හෝ ආරක්ෂක සිදුවීමකදී සිදුවන්නේ කුමක්ද යන්න තීරණය නොකරයි. ගිවිසුම සඳහා ඒවා වැදගත් වේ.
කෙසේද Law & More උදව් කළ හැකිය
තොරතුරු තාක්ෂණ නීතිඥයින් Law & More දත්ත, සකසන ගිවිසුම්, මාරු කිරීමේ සහ පිටවීමේ විධිවිධාන, ආරක්ෂක කැපවීම් සහ වගකීම් පිළිබඳ අයිතිවාසිකම් ආවරණය කරමින්, ලන්දේසි සහ ජාත්යන්තර ව්යාපාර සඳහා SaaS සහ වලාකුළු ගිවිසුම් සමාලෝචනය කර සාකච්ඡා කරන්න. පිටවීමක් වැරදුන විට අඛණ්ඩතා විධිවිධාන සහ සැපයුම්කරුවන් සමඟ ඇති ආරවුල් පිළිබඳව ද අපි උපදෙස් දෙමු. අපගේ තොරතුරු තාක්ෂණ නීති මාර්ගෝපදේශ පුළුල් රාමුවක් සකස් කරන්න. ඔබ අත්සන් කිරීමට පෙර තක්සේරු කරන ලද ගිවිසුමක් හෝ දැනටමත් බලාත්මක ගිවිසුමක් මත ස්ථාවරයක් ගැනීමට කැමති නම්, කරුණාකර අප හා සම්බන්ධ වන්න.


