ڊچ قانون تحت ڊيٽا برقرار رکڻ جا دور: توهان ڪسٽمر ڊيٽا ڪيترو وقت رکي سگهو ٿا؟

ڊچ قانون گراهڪ جي ڊيٽا کي رکڻ لاءِ ٻه طرفي طريقو اختيار ڪري ٿو. ڪاروباري رڪارڊ جهڙوڪ مالي دستاويز ٽيڪس قانون تحت گهٽ ۾ گهٽ ست سالن تائين برقرار رکڻ گهرجن، جڏهن ته GDPR تحت ذاتي ڊيٽا کي ان جي گهربل مقصد لاءِ ضرورت کان وڌيڪ نه رکڻ گهرجي.

هي قانوني ذميدارين کي پورو ڪرڻ ۽ رازداري جي حقن جي احترام جي وچ ۾ هڪ محتاط توازن پيدا ڪري ٿو.

ڪاروباري پيشيور آفيس ۾ ليپ ٽاپ ۽ دستاويزن سان گڏ هڪ ٽيبل جي چوڌاري گڏ آهن، هڪ ڊجيٽل اسڪرين سان جيڪو پس منظر ۾ ڊيٽا چارٽ ۽ قانوني علامتون ڏيکاري ٿو.

ڪيتريون ئي تنظيمون اهو سمجهڻ ۾ جدوجهد ڪن ٿيون ته اهي ڪيتري وقت تائين مختلف قسمن جي گراهڪن جي معلومات کي قانوني طور تي ذخيرو ڪري سگهن ٿيون. ضابطا ان تي منحصر آهن ته ڇا توهان مالي رڪارڊ، ملازمن جي ڊيٽا، يا عام گراهڪن جي تفصيلن سان ڊيل ڪري رهيا آهيو.

ڪجهه برقرار رکڻ جون مدتون مخصوص قانونن طرفان مقرر ڪيون وينديون آهن، جڏهن ته ٻيا توهان کي توهان جي ڪاروباري ضرورتن جي بنياد تي معقول فيصلا ڪرڻ جي ضرورت هونديون آهن.

هي گائيڊ هالينڊ ۾ ڊيٽا برقرار رکڻ جي قانوني فريم ورڪ جي وضاحت ڪري ٿو ۽ توهان کي ڏيکاري ٿو ته توهان جي تنظيم لاءِ مناسب برقرار رکڻ جي شيڊول ڪيئن طئي ڪجي.

توهان مختلف ڊيٽا جي قسمن لاءِ قانوني گهرجن بابت سکندا، ڊيٽا کي ختم ڪرڻ کي صحيح طريقي سان ڪيئن منظم ڪجي، ۽ توهان جي گراهڪن کي انهن جي معلومات جي حوالي سان ڪهڙا حق آهن.

ڊچ قانون تحت ڊيٽا برقرار رکڻ جا بنيادي اصول

هڪ ڪاروباري پيشيور آفيس ۾ قانوني ۽ ڊيٽا مئنيجمينٽ سان لاڳاپيل دستاويزن ۽ ڊجيٽل ڊيٽا جو جائزو وٺي رهيو آهي، ڊيسڪ تي هڪ ليپ ٽاپ ۽ آفيس جي سامان سان.

ڊچ قانون توهان کي گراهڪ جي ڊيٽا کي برقرار رکڻ وقت ٽن اهم اصولن تي عمل ڪرڻ جي ضرورت آهي: توهان کي صرف ان جي اصل مقصد لاءِ ڊيٽا رکڻ گهرجي، گهٽ ۾ گهٽ ضروري رقم گڏ ڪرڻ گهرجي، ۽ پنهنجي برقرار رکڻ جي فيصلن کي واضح طور تي دستاويز ڪرڻ گهرجي.

ذاتي ڊيٽا پروسيسنگ ۾ مقصد جي حد

توهان صرف ان مخصوص مقصد لاءِ ذاتي ڊيٽا رکي سگهو ٿا جنهن لاءِ توهان ان کي گڏ ڪيو آهي. جيڪڏهن توهان آرڊر کي پروسيس ڪرڻ لاءِ گراهڪ جي معلومات گڏ ڪئي آهي ، ته توهان ان ڊيٽا کي مارڪيٽنگ لاءِ غير معين مدت تائين نٿا رکي سگهو جيستائين توهان ان مقصد لاءِ الڳ رضامندي حاصل نه ڪئي هجي.

GDPR توهان کي ڪنهن به ڊيٽا گڏ ڪرڻ کان اڳ واضح مقصدن جي وضاحت ڪرڻ جي ضرورت آهي. جڏهن اهو مقصد ختم ٿي ويندو آهي، ته پوءِ برقرار رکڻ لاءِ توهان جو قانوني بنياد پڻ ختم ٿي ويندو آهي.

مثال طور، هڪ دفعو توهان گراهڪ جي ٽرانزيڪشن مڪمل ڪيو ۽ قانوني برقرار رکڻ جي مدت ختم ٿي وڃي، توهان کي انهن جو ڊيٽا ختم ڪرڻ گهرجي جيستائين ڪو ٻيو جائز مقصد موجود نه هجي.

توهان ڪنهن صحيح قانوني بنياد کان سواءِ پراڻي ڊيٽا کي ٻيهر استعمال نٿا ڪري سگهو. جيڪڏهن توهان جي ڪاروباري حالتون تبديل ٿين ٿيون ۽ توهان موجوده گراهڪ ڊيٽا کي نئين مقصد لاءِ استعمال ڪرڻ چاهيو ٿا، ته توهان کي اهو جائزو وٺڻ جي ضرورت آهي ته ڇا اهو اصل گڏ ڪرڻ جي مقصد سان مطابقت رکي ٿو يا نئين رضامندي حاصل ڪري ٿو.

ڊيٽا گھٽائڻ ۽ ضرورت

توهان کي صرف پنهنجي مقصد کي حاصل ڪرڻ لاءِ گهربل گهٽ ۾ گهٽ ذاتي ڊيٽا گڏ ڪرڻ ۽ برقرار رکڻ گهرجي. ان جو مطلب آهي ته توهان گراهڪ جي معلومات "صرف ان صورت ۾" نٿا رکي سگهو جڏهن اهو بعد ۾ ڪارآمد ٿي سگهي ٿو.

ڊچ ٽيڪس قانون توهان کي ستن سالن تائين مالي رڪارڊ رکڻ جي ضرورت آهي. جڏهن ته، ان جو مطلب اهو ناهي ته توهان سڀني گراهڪن جي تفصيلن کي ستن سالن تائين رکي سگهو ٿا.

توهان کي اهو الڳ ڪرڻو پوندو جيڪو توهان کي قانون موجب رکڻ گهرجي ان کان جيڪو توهان ٻين مقصدن لاءِ گڏ ڪيو آهي.

ڊچ ڊيٽا پروٽيڪشن اٿارٽي توقع ڪري ٿي ته توهان باقاعدي طور تي ذخيرو ٿيل ڊيٽا جو جائزو وٺندا. پاڻ کان پڇو: ڇا توهان کي اڃا تائين هن معلومات جي ضرورت آهي؟ ڇا توهان ان کي سڃاڻپ جي صورت ۾ رکڻ بدران گمنام ڪري سگهو ٿا؟

جيڪڏهن جواب نه ۾ آهي، ته توهان کي ڊيٽا کي حذف ڪرڻ يا گمنام ڪرڻ گهرجي.

شفافيت ۽ احتساب

توهان کي پنهنجي برقرار رکڻ جي مدت کي دستاويز ڪرڻ گهرجي ۽ وضاحت ڪرڻ گهرجي ته توهان انهن کي ڇو چونڊيو. ڊچ ڊيٽا پروٽيڪشن اٿارٽي هن معلومات جي درخواست ڪري سگهي ٿي ۽ جائزو وٺندي ته ڇا توهان جا فيصلا معقول آهن.

توهان جي رازداري واري بيان ۾ گراهڪن کي واضح طور تي ٻڌائڻ گهرجي ته توهان انهن جو ڊيٽا ڪيترو وقت تائين رکندؤ. ماڻهن کي حق آهي ته اهي ڊيٽا کي برقرار رکڻ جي مدت ختم ٿيڻ کان پوءِ يا جڏهن توهان کي انهن جي معلومات جي ضرورت نه رهي ته ان کي حذف ڪرڻ جي درخواست ڪن.

توهان کي پنهنجي رازداري پاليسي ۾ واضح دليلن سان پنهنجي برقرار رکڻ جي مدت کي رڪارڊ ڪرڻ گهرجي. هي آڊٽ دوران توهان جي حفاظت ڪندو آهي ۽ گراهڪن کي توهان جي ڊيٽا جي طريقن کي سمجهڻ ۾ مدد ڪندو آهي.

جيڪڏهن گراهڪ سمجهن ٿا ته توهان انهن جو ڊيٽا تمام گهڻو ڊگهو رکي رهيا آهيو، ته اهي ڊچ ڊيٽا پروٽيڪشن اٿارٽي وٽ شڪايت درج ڪري سگهن ٿا.

برقرار رکڻ جي دورن کي سنڀاليندڙ قانوني ڍانچو

ڪاروباري پيشه ور هڪ جديد آفيس ۾ ڊيٽا جي رازداري ۽ قانوني تعميل تي بحث ڪري رهيا آهن جنهن ۾ ڊچ فن تعمير جو شهر جو نظارو آهي.

هالينڊ ۾ ڊيٽا برقرار رکڻ لاءِ قانوني فريم ورڪ يورپي ۽ قومي قانون سازي کي گڏ ڪري ٿو، GDPR بنياد قائم ڪري ٿو ۽ ڊچ قانون مخصوص گهرجن کي شامل ڪن ٿا.

Autoriteit Persoonsgegevens تعميل جي نگراني ڪري ٿو جڏهن ته ڪاروبار کي ڊيٽا تحفظ جي اصولن جي خلاف قانوني ذميدارين کي متوازن ڪرڻ گهرجي.

GDPR ۽ ڊچ عملدرآمد ايڪٽ

جنرل ڊيٽا پروٽيڪشن ريگيوليشن (GDPR) هالينڊ ۾ ڊيٽا برقرار رکڻ لاءِ بنيادي قانوني بنياد ٺاهيندو آهي. اهو گراهڪ جي ڊيٽا لاءِ مخصوص برقرار رکڻ جي مدت بيان نٿو ڪري.

ان جي بدران، اهو اصول قائم ڪري ٿو ته توهان ذاتي ڊيٽا کي ضرورت کان وڌيڪ وقت تائين برقرار نه رکي سگهو ٿا انهن مقصدن لاءِ جن لاءِ توهان ان کي پروسيس ڪيو ٿا.

ڊچ ڊيٽا پروٽيڪشن ايڪٽ (DGIA) قومي سطح تي GDPR لاڳو ڪري ٿو. هي قانون GDPR سان گڏ ڪم ڪري ٿو ته توهان ذاتي ڊيٽا کي ڪيئن سنڀاليو ٿا.

ڪليڪٽو ايڪٽ ڊيٽا پروٽيڪشن (Verzamelwet Gegevensbescherming) تازو ئي DGIA ۽ لاڳاپيل ڊيٽا پروٽيڪشن قانونن ۾ ترميم ڪئي آهي ته جيئن موجوده رازداري معيارن سان مطابقت کي يقيني بڻائي سگهجي.

توهان جي رازداري پاليسي ۾ توهان جي برقرار رکڻ جي مدت کي دستاويز ڪرڻ گهرجي ۽ اهو جواز پيش ڪرڻ گهرجي ته توهان انهن کي ڇو چونڊيو. توهان کي پنهنجي رازداري بيان ۾ ڊيٽا جي مضمونن کي پڻ ٻڌائڻ گهرجي ته توهان انهن جو ڊيٽا ڪيترو وقت رکو ٿا.

ڊچ ڊيٽا پروٽيڪشن اٿارٽي جو ڪردار

Autoriteit Persoonsgegevens (AP) ڊچ ڊيٽا تحفظ اٿارٽي آهي جيڪا ڊيٽا برقرار رکڻ جي گهرجن کي لاڳو ڪري ٿي. AP جائزو وٺندو آهي ته ڇا توهان جي برقرار رکڻ جي مدت مناسب ۽ توهان جي پروسيسنگ مقصدن لاءِ ضروري آهي.

جڏهن اي پي توهان جي ڊيٽا جي عملن جي جاچ ڪري ٿي، ته توهان کي پنهنجي برقرار رکڻ جي مدت کي جائز قرار ڏيڻ لاءِ دستاويز فراهم ڪرڻ گهرجن. اٿارٽي اهو جائزو وٺندي آهي ته ڇا توهان پنهنجي جائز ضرورتن کي نظر ۾ رکندي گهٽ ۾ گهٽ وقت لاءِ ذاتي ڊيٽا رکو ٿا.

جيڪڏهن توهان برقرار رکڻ جي مدت ختم ٿيڻ کان پوءِ انهن جي ڊيٽا کي حذف ڪرڻ ۾ ناڪام ٿيو ته فرد اي پي وٽ شڪايتون درج ڪري سگهن ٿا. اي پي وٽ انهن شڪايتن جي جاچ ڪرڻ ۽ جيڪڏهن توهان ڊيٽا تحفظ جي قانونن جي ڀڃڪڙي ڪندا آهيو ته لاڳو ڪندڙ ڪارروائي ڪرڻ جو اختيار آهي.

قانوني بمقابله خود مقرر ٿيل برقرار رکڻ جون ذميواريون

ڊچ قانون لازمي قانوني برقرار رکڻ جي دورن ۽ توهان جي پاڻ مقرر ڪيل برقرار رکڻ جي دورن جي وچ ۾ فرق ڪري ٿو. قانوني برقرار رکڻ جي مدت GDPR اصولن کي رد ڪري ٿي جڏهن مخصوص قانون سازي کي وڌيڪ اسٽوريج جي ضرورت هوندي آهي.

ڊچ ٽيڪس قانون تحت مالي رڪارڊ ست سالن تائين رکڻ گهرجن. هي گهرج GDPR گھٽائڻ جي اصولن کان سواءِ لاڳو ٿئي ٿي.

ملازم جي ڊيٽا ۾ معلومات جي قسم ۽ ان جي مقصد جي لحاظ کان مختلف لازمي برقرار رکڻ جا دور هوندا آهن.

قانوني گهرجن کان سواءِ ڪسٽمر ڊيٽا لاءِ، توهان پنهنجي پروسيسنگ مقصدن جي بنياد تي مناسب برقرار رکڻ جي مدت جو فيصلو ڪندا آهيو. توهان کي غور ڪرڻ گهرجي ته توهان کي بقايا انوائسز جي نگراني، معاهدن کي پورو ڪرڻ، يا ٻين جائز ڪاروباري ضرورتن لاءِ ڊيٽا جي ڪيتري وقت تائين ضرورت آهي.

شعبي جون تنظيمون شايد ضابطن جي ضابطن ذريعي رهنمائي فراهم ڪن جيڪي توهان جي صنعت ۾ عام برقرار رکڻ جي دورن کي بيان ڪن ٿيون.

مناسب برقرار رکڻ جي شيڊول جو تعين ڪرڻ

برقرار رکڻ جي مدت مقرر ڪرڻ لاءِ قانوني ذميدارين، آپريشنل ضرورتن، ۽ GDPR گهرجن جو احتياط سان جائزو وٺڻ جي ضرورت آهي. توهان کي پنهنجي ڪاروباري مقصدن کي پورو ڪرڻ لاءِ ڊيٽا کي ڪافي ڊگهو رکڻ ۾ توازن رکڻ گهرجي جڏهن ته ان کي ضرورت کان وڌيڪ وقت تائين نه رکڻ گهرجي.

جائز مقصد ۽ مدت جو جائزو وٺڻ

توهان کي هر برقرار رکڻ واري دور کي سڌو سنئون ان مقصد سان ڳنڍڻ جي ضرورت آهي جنهن لاءِ توهان ڊيٽا گڏ ڪيو هو. GDPR جي مقصد جي حد بندي جي اصول جو مطلب آهي ته توهان صرف گراهڪ ڊيٽا کي غير معين مدت تائين نٿا رکي سگهو.

پاڻ کان پڇو ته اصل مقصد کي پورو ڪرڻ لاءِ توهان کي ڪيتري وقت تائين معلومات جي حقيقي ضرورت آهي.

مالي رڪارڊ عام طور تي ڊچ ٽيڪس قانون جي تحت ست سالن تائين برقرار رکڻ جي ضرورت هوندي آهي. جڏهن ته، صرف مارڪيٽنگ لاءِ استعمال ٿيندڙ گراهڪ رابطي جي تفصيل صرف هڪ يا ٻن سالن لاءِ گهربل ٿي سگهي ٿي.

توهان کي هر ڊيٽا ڪيٽيگري جو الڳ الڳ جائزو وٺڻ گهرجي.

غور ڪريو ته ڇا قانوني ڪارروائي کي وڌيڪ وقت تائين برقرار رکڻ جي ضرورت ٿي سگھي ٿي. جيڪڏهن گراهڪ جو تڪرار جاري آهي، ته توهان کي معاملو حل ٿيڻ تائين لاڳاپيل ڊيٽا رکڻ جي ضرورت پوندي.

جڏهن ته، هڪ ڀيرو مقصد ختم ٿي وڃي، توهان کي معلومات کي حذف ڪرڻ يا گمنام ڪرڻ گهرجي.

شعبي جون تنظيمون ڪڏهن ڪڏهن مخصوص صنعتن لاءِ تجويز ڪيل برقرار رکڻ جا شيڊول شايع ڪنديون آهن. اهي هدايتون توهان کي اهو طئي ڪرڻ ۾ مدد ڪري سگهن ٿيون ته توهان جي فيلڊ ۾ ٻيون ڪمپنيون ڪهڙيون مناسب سمجهن ٿيون.

ڊچ ڊيٽا پروٽيڪشن اٿارٽي جائزو وٺندي آهي ته ڇا توهان جا چونڊيل عرصو توهان جي بيان ڪيل مقصدن جي متناسب آهن.

پاليسين ۾ برقرار رکڻ جي دستاويزي ڪرڻ

توهان کي پنهنجي برقرار رکڻ جي مدت کي رڪارڊ ڪرڻ گهرجي ۽ وضاحت ڪرڻ گهرجي ته توهان انهن کي ڇو چونڊيو. جيڪڏهن ڊچ ڊيٽا پروٽيڪشن اٿارٽي توهان جي طريقن تي سوال اٿاري ٿي ته هي دستاويز توهان جي حفاظت ڪري ٿو.

هر قسم جي ڪسٽمر ڊيٽا لاءِ مخصوص وقت شامل ڪريو جيڪو توهان پروسيس ڪندا آهيو.

توهان جي اندروني ڊيٽا برقرار رکڻ جي پاليسين ۾ هر ڊيٽا ڪيٽيگري کي ان جي لاڳاپيل برقرار رکڻ جي مدت سان لسٽ ڪرڻ گهرجي. مثال طور:

ڊيٽا جو قسمبرقرار رکڻ جي مدتقانوني بنياد
انوائس رڪارڊ7 سالٽيڪس قانون
گراهڪ جي رابطي جي تفصيلآخري خريداري کان 2 سال پوءِجائز مفاد
مارڪيٽنگ رضامندي رڪارڊرضامندي جي مدت + 1 سالقانوني ذميواري

توهان جي رازداري واري بيان ۾ ڊيٽا جي مضمونن کي اهو ٻڌائڻ گهرجي ته توهان انهن جي معلومات ڪيتري وقت تائين رکو ٿا. صاف ٻولي استعمال ڪريو جيڪا گراهڪ سمجهي سگهن.

"جيستائين ضروري هجي" جهڙا مبهم جملا GDPR جي شفافيت جي گهرجن کي پورو نٿا ڪن.

آپريشنل، قانوني، ۽ ڪاروباري ضرورتن کي متوازن ڪرڻ

برقرار رکڻ جي شيڊول کي ترتيب ڏيڻ وقت توهان کي مقابلي واري مطالبن کي منهن ڏيڻو پوي ٿو. آپريشنل ڪارڪردگي شايد آسان رسائي لاءِ سڀني ڊيٽا کي مستقل طور تي رکڻ جو مشورو ڏئي سگهي ٿي.

جڏهن ته، GDPR کي گهٽ ۾ گهٽ ممڪن برقرار رکڻ جي مدت جي ضرورت آهي.

قانوني ذميواريون گهٽ ۾ گهٽ برقرار رکڻ جي مدت پيدا ڪن ٿيون جن کي توهان نظرانداز نٿا ڪري سگهو. ٽيڪس رڪارڊ توهان جي ترجيحن کان سواءِ ست سالن تائين رهڻ گهرجن.

روزگار سان لاڳاپيل ڊيٽا جا مخصوص ضابطا آهن، جن ۾ گهڻي ڀاڱي عملي جي معلومات ملازمت ختم ٿيڻ کان ٻن سالن تائين محدود هوندي آهي.

ڪاروباري ضرورتون فوري مقصد کان ٻاهر رکڻ جو جواز پيش ڪري سگهن ٿيون. توهان واپسي يا وارنٽي جي دعوائن کي سنڀالڻ لاءِ خريداري جي تاريخ رکي سگهو ٿا.

بقايا انوائسز جي نگراني جي ضرورت آهي، جنهن جو مطلب آهي ته ادائيگي حاصل ٿيڻ تائين لاڳاپيل گراهڪ ڊيٽا رکڻ.

جيڪڏهن توهان کي هاڻي انهن جي معلومات جي ضرورت نه آهي يا قانوني مدت ختم ٿي وئي آهي ته ڊيٽا جا موضوع حذف ڪرڻ جي درخواست ڪري سگهن ٿا.

توهان کي ذخيرو ٿيل ڊيٽا جو باقاعدي جائزو وٺڻ گهرجي ۽ ان جي برقرار رکڻ واري عرصي کان پوءِ ڪنهن به شيءِ کي حذف ڪرڻ گهرجي. خودڪار حذف ڪرڻ وارا نظام دستي نگراني کان سواءِ تعميل کي يقيني بڻائڻ ۾ مدد ڪن ٿا.

ڊيٽا جي قسم جي لحاظ کان قانوني برقرار رکڻ جي دورن جو جائزو

ڊچ قانون مختلف قسمن جي ڪاروباري ڊيٽا لاءِ مخصوص گهٽ ۾ گهٽ برقرار رکڻ جي مدت مقرر ڪري ٿو. ٽيڪس قانونن ۾ گھڻن مالي رڪارڊن لاءِ ست سال گهربل آهن، جڏهن ته روزگار ۽ صحت جي سار سنڀال جو ڊيٽا الڳ الڳ قانوني فريم ورڪ جي پيروي ڪري ٿو ۽ انهن جي پنهنجي وقت جي حد آهي.

مالي ۽ ٽيڪس رڪارڊ

ڊچ ٽيڪس قانون جي تحت توهان کي گهڻا مالي رڪارڊ ست سالن تائين رکڻ گهرجن. هي برقرار رکڻ جي ذميواري خريداري ۽ وڪرو رڪارڊ، انوائس، بينڪ اسٽيٽمينٽ، ۽ سالياني اڪائونٽس تي لاڳو ٿئي ٿي.

ستن سالن جو عرصو ان مالي سال جي آخر ۾ شروع ٿئي ٿو جنهن ۾ رڪارڊ ٺاهيو ويو هو.

توهان جا ڪريڊٽ ۽ ڊيبٽ اڪائونٽ پڻ هن ست سالن جي گهرج ۾ اچن ٿا. ان ۾ ليجر، جرنل، ۽ معاون دستاويز شامل آهن جيڪي توهان جي ڪاروباري ٽرانزيڪشن کي ثابت ڪن ٿا.

توهان انهن رڪارڊن کي برقرار رکڻ جي مدت ختم ٿيڻ کان اڳ ختم يا تباهه نٿا ڪري سگهو، جيتوڻيڪ توهان کي روزاني ڪمن لاءِ انهن جي ضرورت نه هجي.

ڪيش رجسٽر رڪارڊ ۽ پوائنٽ آف سيل ڊيٽا ساڳئي ست سالن جي عرصي لاءِ رکڻ گهرجي. ٽيڪس اختيارين آڊٽ يا جاچ دوران انهن دستاويزن جي درخواست ڪري سگهن ٿا.

جيڪڏهن توهان صحيح رڪارڊ برقرار رکڻ ۾ ناڪام ٿيو، ته توهان کي ڊچ ٽيڪس آفيس کان ڏنڊ يا ڏنڊ جو منهن ڏسڻو پئجي سگهي ٿو.

انساني وسيلن ۽ ملازمن جو ڊيٽا

ملازمن جي پگهار جو رڪارڊ ملازمت ختم ٿيڻ کان پوءِ ست سالن تائين رکڻ گهرجي. ان ۾ پگهارون، ٽيڪس فارم، ۽ پينشن جون ڪمينٽون شامل آهن.

توهان کي ٽيڪس جي مقصدن ۽ اجرت يا فائدن بابت امڪاني تڪرارن لاءِ انهن دستاويزن جي ضرورت پوندي.

ڊيٽا جي قسم جي لحاظ کان پرسنل فائلن جون مختلف گهرجون هونديون آهن. بنيادي ملازمت جا رڪارڊ جهڙوڪ معاهدا ۽ نوڪري جون درخواستون توهان جي ڪمپني ڇڏڻ کان پوءِ ٻن سالن تائين رکڻ گهرجن.

طبي سرٽيفڪيٽ ۽ بيماري جي موڪل جا رڪارڊ جلد تباهه ٿي سگهن ٿا، عام طور تي ٻن سالن کان پوءِ.

ڪارڪردگي جي جائزي ۽ نظم و ضبط جي رڪارڊن کي مختصر برقرار رکڻ جي مدت جي ضرورت آهي. توهان کي انهن کي صرف ان وقت تائين رکڻ گهرجي جيستائين اهي روزگار جي رشتي سان لاڳاپيل رهن.

هڪ دفعو ملازم هليو وڃي ٿو، توهان عام طور تي انهن کي هڪ کان ٻن سالن اندر ختم ڪري سگهو ٿا جيستائين قانوني ڪارروائي التوا ۾ نه هجي.

صحت جي سار سنڀال ۽ طبي فائلون

ڊچ هيلٿ ڪيئر قانون تحت طبي رڪارڊ گهٽ ۾ گهٽ 20 سالن تائين رکڻ گهرجن. جيڪڏهن ماضي جي علاج بابت سوال پيدا ٿين ٿا ته هي ڊگهو برقرار رکڻ وارو عرصو مريضن ۽ صحت جي سار سنڀار فراهم ڪندڙن ٻنهي جي حفاظت ڪري ٿو.

ڪجهه رڪارڊ، جهڙوڪ نابالغن سان لاڳاپيل، کي اڃا به وڌيڪ وقت تائين رکڻ جي ضرورت پوندي.

مريضن جي فائلن ۾ تشخيص جي معلومات، علاج جا منصوبا، ٽيسٽ جا نتيجا، ۽ خط و ڪتابت شامل آهن. توهان کي انهن کي محفوظ طريقي سان ذخيرو ڪرڻ گهرجي ۽ پڪ ڪرڻ گهرجي ته صرف مجاز عملو انهن تائين رسائي ڪري سگهي ٿو.

برقرار رکڻ جي مدت ختم ٿيڻ کان پوءِ، توهان کي رڪارڊ کي اهڙي طريقي سان تباهه ڪرڻ گهرجي جيڪو غير مجاز رسائي کي روڪي.

دواسازي نسخن جي رڪارڊ لاءِ ساڳيا قاعدا اختيار ڪن ٿيون. دوائن جي تاريخ کي ٽريڪ ڪرڻ ۽ غلطين کي روڪڻ لاءِ انهن کي 15 سالن تائين رکڻ گهرجي.

صحت جي سار سنڀال سان لاڳاپيل انشورنس دعوائن ۽ بلنگ رڪارڊن کي پڻ برقرار رکڻ جي مدت جي ضرورت هوندي آهي.

تعليمي ۽ قانوني دستاويز

تعليمي ادارن کي دستاويز جي قسم جي بنياد تي مخصوص عرصي لاءِ شاگردن جو رڪارڊ رکڻ گهرجي. ڊپلوما ۽ ڊگري سرٽيفڪيٽ پبلڪ رڪارڊ ايڪٽ جي تحت اچن ٿا ۽ انهن کي مستقل طور تي رکڻ گهرجي.

اهي رڪارڊ قابليت ثابت ڪن ٿا ۽ اڳوڻي شاگردن کي نقل جي درخواست ڪرڻ جي اجازت ڏين ٿا.

شاگرد جي پڙهائي مڪمل ڪرڻ کان پوءِ امتحان جا نتيجا ۽ گريڊ گهٽ ۾ گهٽ ٻن سالن تائين رکڻ گهرجن. ڪورس رجسٽريشن ۽ حاضري جي رڪارڊ کي عام طور تي مختصر عرصي جي ضرورت هوندي آهي، تعليمي سال ختم ٿيڻ کان هڪ کان ٻه سال پوءِ.

قانوني دستاويز جهڙوڪ معاهدا ۽ معاهدا معاهدي جي مدت ۽ ست سالن تائين رکڻ گهرجن. عدالتي دستاويز ۽ وڪيلن سان خط و ڪتابت قانوني ڪارروائي جي فعال هجڻ دوران ۽ گهٽ ۾ گهٽ 20 سالن تائين رکڻ گهرجي.

نوٽيفڪيشن ڊيڊ کي مستقل طور تي رکڻ جي ضرورت آهي ڇاڪاڻ ته اهي سرڪاري قانوني ثبوت طور ڪم ڪن ٿا.

ڊيٽا ختم ڪرڻ ۽ تباهي جو انتظام ڪرڻ

هڪ ڀيرو برقرار رکڻ جي مدت ختم ٿي وڃي، توهان کي پنهنجي سسٽم مان ذاتي ڊيٽا کي فعال طور تي هٽائڻ گهرجي. ڊچ قانون کي احتياط سان ڌيان ڏيڻ جي ضرورت آهي ته توهان ڊيٽا کي ڪيئن ختم ڪيو ۽ توهان جي تباهي جي طريقن جي صحيح دستاويز، جڏهن ته انهن حالتن جو حساب ڪتاب جتي ڊيٽا کي ختم ٿيل برقرار رکڻ جي مدت جي باوجود محفوظ ڪيو وڃي.

حذف ڪرڻ لاءِ تيار ڊيٽا جي سڃاڻپ

توهان کي پنهنجي ذخيرو ٿيل گراهڪ ڊيٽا جو باقاعدي جائزو وٺڻ جي ضرورت آهي ته جيئن سڃاڻپ ڪري سگهجي ته ڪهڙي معلومات ان جي برقرار رکڻ جي مدت جي آخر ۾ پهچي چڪي آهي. هڪ اهڙو نظام قائم ڪريو جيڪو ٽريڪ ڪري ته ڊيٽا جا مختلف درجا ڪڏهن گڏ ڪيا ويا ۽ ڪڏهن اهي حذف ڪرڻ جي اهل بڻجي وڃن.

ان ۾ گراهڪ رڪارڊ، خط و ڪتابت، ٽرانزيڪشن تفصيل، ۽ مارڪيٽنگ ترجيحات شامل ٿي سگھن ٿيون. گهٽ ۾ گهٽ ٽه ماهي پنهنجي ڊيٽابيس ۽ فائلنگ سسٽم جي جانچ لاءِ شيڊول ٺاهيو.

ڪيتريون ئي تنظيمون خودڪار اوزار استعمال ڪن ٿيون جيڪي ڊيٽا کي ان جي حذف ٿيڻ جي تاريخ جي ويجهو اچڻ تي نشان لڳائين ٿيون يا جڏهن برقرار رکڻ جي مدت ختم ٿي وڃي ته الرٽ موڪلين ٿيون. توهان کي هڪ واضح انوینٽري برقرار رکڻ گهرجي جتي ڪسٽمر ڊيٽا توهان جي سسٽم ۾ رهي ٿو، بشمول بيڪ اپ سرور ۽ محفوظ ٿيل فائلون.

توهان جي ڊيٽا پروسيسنگ ٽيمن کي سمجهڻ گهرجي ته ڪهڙيون برقرار رکڻ جون مدتون مختلف ڊيٽا قسمن تي لاڳو ٿين ٿيون. مالي رڪارڊن کي ڊچ ٽيڪس قانون جي تحت ست سالن جي اسٽوريج جي ضرورت آهي، پر مارڪيٽنگ رضامندي ڊيٽا کي صرف برقرار رکڻ جي ضرورت ٿي سگهي ٿي جڏهن ته تعلق فعال رهي ٿو.

پنهنجي جائزي جي عمل کي دستاويز ڪريو ته جيئن ڊچ ڊيٽا پروٽيڪشن اٿارٽي توهان جي تعميل جي تصديق ڪري سگهي.

محفوظ ۽ تعميل واري تباهي جا طريقا

توهان کي ذاتي ڊيٽا کي اهڙي طريقي سان تباهه ڪرڻ گهرجي جو بحالي ناممڪن ٿي وڃي. صرف فائلن کي ري سائيڪل بن ۾ منتقل ڪرڻ يا ڊيٽابيس داخلائن کي حذف ڪرڻ ڊچ قانوني گهرجن کي پورو نٿو ڪري.

ڊجيٽل ڊيٽا لاءِ، محفوظ ڊيليٽيشن سافٽ ويئر استعمال ڪريو جيڪو معلومات کي ڪيترائي ڀيرا اوور رائٽ ڪري ٿو يا اسٽوريج ڊوائيسز کي جسماني طور تي تباهه ڪري ٿو. ڪسٽمر ڊيٽا تي مشتمل ڪاغذن جي رڪارڊ کي ڪراس ڪٽ يا مائڪرو ڪٽ شريڊر سان ڪٽڻ جي ضرورت آهي.

گراهڪن جي معلومات کي ڪڏهن به باقاعده ڪچري جي دٻن ۾ نه اڇلايو. وڏي مقدار ۾ ڊيٽا لاءِ، تصديق ٿيل تباهي سروسز استعمال ڪرڻ تي غور ڪريو جيڪي تباهي جا سرٽيفڪيٽ فراهم ڪن ٿيون.

مناسب تباهي جا طريقا شامل آهن:

  • ڊجيٽل فائلن لاءِ محفوظ ڊيليٽ ڪرڻ وارو سافٽ ويئر
  • هارڊ ڊرائيو ۽ اسٽوريج ميڊيا جي جسماني تباهي
  • ڪاغذ جي دستاويزن لاءِ ڪراس ڪٽ شيڊنگ
  • مقناطيسي اسٽوريج ڊوائيسز لاءِ ڊيگاسنگ
  • دستاويزن سان گڏ تصديق ٿيل ٽئين پارٽي تباهي جون خدمتون

توهان ڊيٽا ڪڏهن ۽ ڪيئن تباهه ڪيو ان جو رڪارڊ رکو. ڊچ ڊيٽا پروٽيڪشن اٿارٽي توهان کان اهو ثابت ڪرڻ لاءِ پڇي سگهي ٿي ته توهان برقرار رکڻ جي مدت ختم ٿيڻ کان پوءِ گراهڪ جي معلومات کي صحيح طريقي سان ختم ڪيو.

استثنا ۽ قانوني رڪاوٽن کي سنڀالڻ

ڪڏهن ڪڏهن توهان ڊيٽا کي حذف نٿا ڪري سگهو جيتوڻيڪ برقرار رکڻ جي مدت ختم ٿي وڃي. قانوني ڪارروائي، فعال جاچ، يا التوا ۾ پيل تڪرارن لاءِ توهان کي لاڳاپيل گراهڪ ڊيٽا کي محفوظ رکڻ جي ضرورت آهي جيستائين معاملو ختم نه ٿئي.

توهان کي هڪ قانوني هولڊ عمل لاڳو ڪرڻ گهرجي جيڪو متاثر ٿيل ڊيٽا لاءِ عام حذف ڪرڻ جي شيڊول کي معطل ڪري ٿو. هر قانوني هولڊ کي مخصوص تفصيلن سان دستاويز ڪريو ته ڪهڙو ڊيٽا ختم نه ٿو ڪري سگهجي ۽ ڇو.

جڏهن ڪو هولڊ شروع ٿئي ته پنهنجي ڊيٽا پروسيسنگ ٽيمن کي فوري طور تي اطلاع ڏيو ته جيئن اهي حادثاتي طور تي گهربل معلومات کي تباهه نه ڪن. فعال هولڊز جو باقاعدي جائزو وٺو ۽ قانوني بنياد ختم ٿيڻ تي انهن کي فوري طور تي هٽايو.

گراهڪن جون شڪايتون يا ريگيوليٽري پڇا ڳاڇا پڻ حذف ڪرڻ جي گهرجن کي روڪي ٿي . جيڪڏهن ڪو ماڻهو توهان جي تنظيم بابت ڊچ ڊيٽا پروٽيڪشن اٿارٽي سان شڪايت درج ڪري ٿو، ته توهان کي انهن جو ڊيٽا برقرار رکڻ گهرجي جيستائين اختيار معاملو حل نه ڪري.

انهن استثنائن کي پنهنجي وسيع ڊيٽا برقرار رکڻ واري پاليسين جي مقابلي ۾ متوازن رکو جڏهن ته واضح رڪارڊ برقرار رکو ته ڪجهه ڊيٽا توهان جي سسٽم ۾ عام عرصي کان وڌيڪ ڇو رهي ٿو.

ڊيٽا مضمونن جا حق ۽ تنظيمي تعميل

اهي فرد جن جي ڊيٽا توهان پروسيس ڪندا آهيو انهن کي GDPR تحت مخصوص حق آهن، ۽ توهان کي انهن جي درخواستن جو مقرر وقت جي فريم اندر جواب ڏيڻ گهرجي. توهان جي تنظيم کي پڻ مناسب دستاويز برقرار رکڻ گهرجن ۽ Autoriteit Persoonsgegevens پاران مقرر ڪيل نگراني جي گهرجن تي عمل ڪرڻ گهرجي.

ڊيٽا ختم ڪرڻ جو حق ۽ ڊيٽا موضوع جون درخواستون

ڊيٽا جا موضوع پنهنجي ذاتي ڊيٽا کي هٽائڻ جي درخواست ڪري سگهن ٿا جڏهن برقرار رکڻ جي مدت ختم ٿي وڃي يا جڏهن توهان کي معلومات جي اصل مقصد لاءِ ضرورت نه رهي. توهان کي انهن ختم ڪرڻ جي درخواستن جو جواب انهن کي حاصل ڪرڻ جي هڪ مهيني اندر ڏيڻ گهرجي.

جيڪڏهن توهان درخواست رد ڪندا آهيو، ته توهان کي ڊيٽا جي موضوع کي پنهنجو دليل بيان ڪرڻ جي ضرورت آهي. جيڪڏهن توهان ضرورت پوڻ تي انهن جي ڊيٽا کي حذف ڪرڻ ۾ ناڪام ٿيو ته ماڻهو ڊچ ڊيٽا پروٽيڪشن اٿارٽي کي شڪايتون پڻ جمع ڪرائي سگهن ٿا.

ڊيٽا جي موضوع کي اعتراض ڪرڻ جو حق آهي جيڪڏهن اهي سمجهن ٿا ته توهان انهن جي معلومات تمام گهڻي عرصي تائين رکي رهيا آهيو. توهان انهن درخواستن کي صرف ان ڪري نظرانداز نٿا ڪري سگهو ڇاڪاڻ ته انهن کي پروسيس ڪرڻ ۾ تڪليف آهي.

توهان جي تنظيم وٽ ڊيٽا موضوع جي درخواستن کي سنڀالڻ لاءِ هڪ واضح عمل هجڻ گهرجي. ان ۾ درخواست ڪندڙ شخص جي سڃاڻپ جي تصديق ڪرڻ ۽ جانچڻ شامل آهي ته ڇا ڪو قانوني برقرار رکڻ وارو عرصو اڃا تائين لاڳو ٿئي ٿو.

GDPR جي تعميل کي ظاهر ڪرڻ لاءِ توهان کي سڀني درخواستن ۽ پنهنجن جوابن کي دستاويز ڪرڻ گهرجي.

برقرار رکڻ جي طريقن ذريعي GDPR جي تعميل کي يقيني بڻائڻ

توهان کي پنهنجي برقرار رکڻ جي مدت کي رڪارڊ ڪرڻ جي ضرورت آهي ۽ وضاحت ڪرڻ گهرجي ته توهان مخصوص وقت جي فريم ڇو چونڊيا. هن معلومات کي پنهنجي رازداري پاليسي ۾ شامل ڪريو ته جيئن جيڪڏهن اهي پڇن ٿا ته توهان Autoriteit Personsgegevens کي پنهنجا دليل ڏيکاري سگهو.

اٿارٽي جائزو وٺندي ته ڇا توهان جي برقرار رکڻ جي مدت مناسب آهي ۽ ممڪن حد تائين مختصر آهي. توهان جي رازداري بيان ۾ واضح طور تي بيان ڪرڻ گهرجي ته توهان ڪيتري وقت تائين مختلف قسمن جي ذاتي ڊيٽا کي رکو ٿا.

هي شفافيت ڊيٽا جي مضمونن کي توهان جي طريقن کي سمجهڻ ۾ مدد ڪري ٿي. توهان کي پنهنجي ذخيرو ٿيل ذاتي ڊيٽا کي باقاعدي طور تي چيڪ ڪرڻ گهرجي ته جيئن ان معلومات جي سڃاڻپ ڪري سگهجي جيڪا ان جي برقرار رکڻ جي مدت کان وڌي وئي آهي.

جڏهن برقرار رکڻ جو عرصو ختم ٿئي ٿو، ته توهان کي يا ته ڊيٽا کي محفوظ طور تي تباهه ڪرڻ گهرجي يا ان کي مڪمل طور تي گمنام رکڻ گهرجي. طبي ڊيٽا جهڙي حساس معلومات لاءِ، توهان کي محفوظ تباهي جا طريقا استعمال ڪرڻ گهرجن.

ڊجيٽل سسٽم تعميل کي برقرار رکڻ ۾ مدد لاءِ اڳواٽ مقرر وقتن تي ڊيٽا کي خودڪار طريقي سان ختم ڪري سگهن ٿا.

اختيارين پاران رپورٽنگ ۽ نگراني

Autoriteit Persoonsgegevens نگراني ڪري ٿو ته ڇا تنظيمون ڊيٽا برقرار رکڻ لاءِ GDPR گهرجن تي عمل ڪن ٿيون. اهي توهان جي عملن جي جاچ ڪري سگهن ٿا ۽ توهان جي برقرار رکڻ جي دورن ۽ حذف ڪرڻ جي طريقيڪار جي دستاويز جي درخواست ڪري سگهن ٿا.

توهان کي انهن جي پڇا ڳاڇا ۾ تعاون ڪرڻ گهرجي ۽ انهن جي درخواست ڪيل معلومات فراهم ڪرڻ گهرجي. جيڪڏهن توهان کي ذاتي ڊيٽا جي ڀڃڪڙي جو تجربو ٿئي ٿو، ته توهان کي 72 ڪلاڪن اندر ڊچ ڊيٽا پروٽيڪشن اٿارٽي کي رپورٽ ڪرڻ گهرجي.

جيڪڏهن ڀڃڪڙي انهن جي حقن ۽ آزادين لاءِ وڏو خطرو پيدا ڪري ٿي ته توهان کي متاثر ٿيل ڊيٽا جي مضمونن کي سڌو سنئون آگاهي ڏيڻ جي ضرورت آهي. ان ۾ امتياز، فراڊ، مالي نقصان، يا شهرت کي نقصان پهچڻ جا خطرا شامل آهن.

توهان جي شعبي جي تنظيم توهان جي صنعت لاءِ معياري برقرار رکڻ جي دورن تي هدايت فراهم ڪري سگهي ٿي. تسليم ٿيل صنعت جي معيارن تي عمل ڪرڻ توهان جي تعميل جي ڪوششن جي حمايت ڪري سگهي ٿو.

جڏهن ته، توهان پنهنجي مخصوص حالتن ۽ قانوني ذميدارين جي بنياد تي مناسب برقرار رکڻ جي مدت جو تعين ڪرڻ جا ذميوار رهندا.

وچان وچان سوال ڪرڻ

هالينڊ ۾ گراهڪ ڊيٽا محفوظ ڪرڻ لاءِ قانوني گهرجون ڪهڙيون آهن؟

گراهڪ جي ڊيٽا کي ذخيرو ڪرڻ وقت توهان کي ڊچ ڪاروباري رڪارڊ جي گهرجن ۽ GDPR ضابطن ٻنهي جي تعميل ڪرڻ گهرجي. مالي معلومات تي مشتمل ڪاروباري رڪارڊ ٽيڪس قانون جي تحت ست سالن جي برقرار رکڻ جي مدت جي ضرورت آهي. ملڪيت سان لاڳاپيل رڪارڊ گهٽ ۾ گهٽ ڏهه سالن تائين رکڻ گهرجن. GDPR جي تحت، توهان کي ذاتي ڊيٽا جي پروسيسنگ لاءِ هڪ قانوني بنياد جي ضرورت آهي. توهان کي گراهڪ جي ڊيٽا کي صرف ان وقت تائين رکڻ گهرجي جيستائين توهان ان کي گڏ ڪيو آهي. ڊچ ڊيٽا پروٽيڪشن اٿارٽي توقع رکي ٿي ته توهان پنهنجي مخصوص صورتحال ۽ ڪاروباري ضرورتن جي بنياد تي مناسب برقرار رکڻ جي مدت جو تعين ڪندا. توهان کي پنهنجي برقرار رکڻ جي مدت کي دستاويز ڪرڻ ۽ وضاحت ڪرڻ جي ضرورت آهي ته توهان انهن کي ڇو چونڊيو. هي معلومات توهان جي رازداري پاليسي ۽ رازداري بيان ۾ ظاهر ٿيڻ گهرجي ته جيئن گراهڪ سمجهن ته توهان انهن جو ڊيٽا ڪيترو وقت رکو ٿا.

ڊچ رازداري جي ضابطن جي تحت ڪاروبار کي ڪيتري وقت تائين ذاتي ڊيٽا رکڻ جي اجازت آهي؟

GDPR ذاتي ڊيٽا لاءِ وڌ ۾ وڌ برقرار رکڻ جي مدت مقرر نٿو ڪري. توهان پنهنجي ڪاروباري مقصد ۽ قانوني ذميوارين جي بنياد تي مناسب برقرار رکڻ جي مدت جو فيصلو ڪريو ٿا. جڏهن ته، توهان ذاتي ڊيٽا کي ضرورت کان وڌيڪ نه ٿا رکي سگهو. برقرار رکڻ جي مدت جو تعين ڪرڻ وقت توهان کي ڪيترن ئي عنصرن تي غور ڪرڻ گهرجي. چيڪ ڪريو ته ڇا قانوني برقرار رکڻ جي مدت لاڳو ٿئي ٿي، جهڙوڪ ٽيڪس قانونن پاران گهربل. اندازو لڳايو ته توهان کي پنهنجي ڪاروباري عملن لاءِ ڊيٽا جي حقيقي طور تي ڪيتري وقت جي ضرورت آهي. توهان کي هميشه گهٽ ۾ گهٽ ممڪن برقرار رکڻ جي مدت جو مقصد رکڻ گهرجي. جيڪڏهن گراهڪ پنهنجي ڊيٽا کي ختم ڪرڻ جي درخواست ڪن ٿا ۽ توهان جي برقرار رکڻ جي مدت ختم ٿي وئي آهي، ته توهان کي انهن جي معلومات کي هٽائڻ گهرجي. صرف استثنا اهو آهي جڏهن توهان وٽ هڪ مخصوص مدت لاءِ ڊيٽا کي برقرار رکڻ جي قانوني ذميواري آهي.

ڇا توهان ڪلائنٽ جي معلومات کي سنڀالڻ واري ڊچ ڪمپنين لاءِ ڊيٽا برقرار رکڻ جي ذميدارين جو خلاصو بيان ڪري سگهو ٿا؟

توهان کي ڊچ ٽيڪس قانون تحت گهٽ ۾ گهٽ ست سالن تائين ڪاروباري رڪارڊ رکڻ گهرجن. ان ۾ مالي دستاويز ۽ ڪاروباري ٽرانزيڪشن سان لاڳاپيل رڪارڊ شامل آهن. جيڪڏهن توهان ملڪيت سان لاڳاپيل ڊيٽا سنڀاليندا آهيو، ته توهان کي اهي رڪارڊ ڏهن سالن تائين رکڻ گهرجن. GDPR تحت ذاتي ڊيٽا لاءِ، توهان کي ضرورت کان وڌيڪ معلومات ذخيرو نه ڪرڻ گهرجي. توهان اهو طئي ڪيو ٿا ته توهان جي ڪاروباري مقصد ۽ قانوني گهرجن جي بنياد تي ڇا ضروري آهي. توهان کي پنهنجي برقرار رکڻ جي مدت کي دستاويز ڪرڻ ۽ انهن کي پنهنجي رازداري پاليسي ۾ شامل ڪرڻ جي ضرورت آهي. توهان کي باقاعدي طور تي ذخيرو ٿيل ڊيٽا جو جائزو وٺڻ ۽ برقرار رکڻ جي مدت ختم ٿيڻ تي ان کي حذف ڪرڻ جو پابند آهي. توهان کي پنهنجي رازداري بيان ذريعي گراهڪن کي پنهنجي برقرار رکڻ جي مدت بابت پڻ آگاهي ڏيڻ گهرجي.

هالينڊ ۾ صارفين جي ڊيٽا کي قانوني طور تي محفوظ ڪرڻ جي وڌ ۾ وڌ مدت ڪيتري آهي؟

GDPR جي تحت صارفين جي ڊيٽا کي ذخيرو ڪرڻ لاءِ ڪا به مقرر ڪيل وڌ ۾ وڌ مدت ناهي. برقرار رکڻ جي مدت ان مقصد تي منحصر آهي جنهن لاءِ توهان ڊيٽا گڏ ڪيو ۽ ڪنهن به قانوني ذميواري تي جيڪي لاڳو ٿين ٿيون. توهان کي گهٽ ۾ گهٽ ممڪن برقرار رکڻ جي مدت استعمال ڪرڻ گهرجي جيڪا اڃا تائين توهان جي جائز ڪاروباري ضرورتن کي پورو ڪري ٿي. جيڪڏهن ٽيڪس قانون مالي رڪارڊ لاءِ ست سالن جي برقرار رکڻ جي ضرورت آهي، ته توهان ان ڊيٽا کي ست سالن تائين رکي سگهو ٿا. هڪ ڀيرو هي مدت ختم ٿي وڃي، توهان کي ڊيٽا کي حذف ڪرڻ گهرجي جيستائين ٻيو قانوني بنياد موجود نه هجي. مارڪيٽنگ جي مقصدن يا ٻين غير لازمي استعمالن لاءِ، توهان کي ڊيٽا غير ضروري ٿيڻ جي بنياد تي مختصر برقرار رکڻ جي مدت مقرر ڪرڻ گهرجي. توهان صرف ان ڪري ڊيٽا رکڻ جو جواز پيش نٿا ڪري سگهو ته توهان کي مستقبل ۾ ان جي ضرورت پئجي سگهي ٿي. مقصد موجوده ۽ مخصوص هجڻ گهرجي.

هالينڊ ۾ ڊيٽا برقرار رکڻ جي حدن جي غير تعميل جا نتيجا ڇا آهن؟

جيڪڏهن توهان برقرار رکڻ جي حدن جي تعميل ڪرڻ ۾ ناڪام ٿيو ته ڊچ ڊيٽا پروٽيڪشن اٿارٽي توهان جي تنظيم جي جاچ ڪري سگهي ٿي. جيڪڏهن اٿارٽي توهان جي برقرار رکڻ جي مدت کي غير معقول يا تمام ڊگهو سمجهي ٿي، ته توهان کي لاڳو ڪندڙ ڪارروائي جو سامنا ٿي سگهي ٿو. ان ۾ جرمانو ۽ ڊيٽا کي حذف ڪرڻ جا حڪم شامل آهن. گراهڪ جيڪڏهن برقرار رکڻ جي مدت ختم ٿيڻ کان پوءِ انهن جي ڊيٽا کي حذف ڪرڻ کان انڪار ڪن ٿا ته اٿارٽي سان شڪايتون داخل ڪري سگهن ٿا. انهن کي حق آهي ته جڏهن توهان کي وڌيڪ ضرورت نه هجي ته انهن جي ذاتي ڊيٽا کي هٽائڻ جي درخواست ڪن. جيڪڏهن توهان صحيح بنيادن کان سواءِ اهڙين درخواستن کي رد ڪيو ٿا، ته توهان کي ريگيوليٽري سزا جو خطرو آهي. عدم تعميل توهان جي شهرت کي به نقصان پهچائي سگهي ٿي ۽ گراهڪن جي اعتماد کي ختم ڪري سگهي ٿي. توهان کي انهن ماڻهن کان سول دعوائن جو منهن ڏسڻو پئجي سگهي ٿو جن جي ڊيٽا حقن جي توهان خلاف ورزي ڪئي آهي.

ڇا توهان هالينڊ ۾ برقرار رکڻ جي مدت ختم ٿيڻ کان پوءِ گراهڪ جي ڊيٽا جي قانوني نيڪال جي عمل جو خاڪو بيان ڪري سگهو ٿا؟

توهان کي پنهنجي ذاتي ڊيٽا جو باقاعدي جائزو وٺڻ گهرجي ته جيئن ان معلومات جي سڃاڻپ ڪري سگهجي جيڪا ان جي برقرار رکڻ جي مدت جي آخر تائين پهچي چڪي آهي. هڪ ڀيرو ڊيٽا هاڻي ضروري نه رهي يا برقرار رکڻ جي مدت ختم ٿي وئي، توهان کي ان کي فوري طور تي تباهه ڪرڻ جي ضرورت آهي. جيڪڏهن توهان ان کي شمارياتي مقصدن لاءِ رکڻ چاهيو ٿا ته توهان ان کي تباهه ڪرڻ بدران ان کي گمنام پڻ ڪري سگهو ٿا. ذاتي ڊيٽا کي تباهه ڪرڻ وقت توهان کي مناسب احتياط ڪرڻ گهرجي، خاص طور تي حساس معلومات جهڙوڪ طبي رڪارڊ. ڊجيٽل ڊيٽا لاءِ، توهان سسٽم استعمال ڪري سگهو ٿا جيڪي خودڪار طريقي سان اڳواٽ مقرر ڪيل وقتن تي معلومات کي ختم ڪن ٿا. جسماني رڪارڊن کي محفوظ تباهي جي طريقن جي ضرورت آهي جيڪي غير مجاز رسائي کي روڪين ٿا. توهان کي پنهنجي ڊيٽا تباهي جي عملن کي پنهنجي مجموعي ڊيٽا تحفظ جي تعميل جي حصي طور دستاويز ڪرڻ گهرجي. اهو ڊچ ڊيٽا پروٽيڪشن اٿارٽي کي ڏيکاري ٿو ته توهان برقرار رکڻ جي ذميدارين کي سنجيدگي سان وٺو ٿا ۽ فعال طور تي ڊيٽا لائف سائيڪل کي منظم ڪريو ٿا.

قانوني مدد جي ضرورت آهي؟

سان رابطو ڪريو Law & More توهان جي قانوني معاملن تي ماهر رهنمائي لاءِ. اسان جي گهڻ لساني ٽيم مدد ڪرڻ لاءِ تيار آهي.

لاڳاپيل مضمون

هاءِ رسڪ اي آءِ سسٽم يورپي اي آءِ ريگيوليشن (ريگوليشن (EU) 2024/1689) جو مرڪزي نقطو آهن،

سائبر حملي جهڙوڪ رينسم ويئر، فشنگ، ڊي ڊي او ايس حملا ۽ ڪمپيوٽر جي مداخلت گهٽ ۾ گهٽ صرف تنظيم کي متاثر ڪن ٿا.
سائبر سيڪيورٽي هاڻي صرف هڪ ٽيڪنيڪل معاملو ناهي رهيو. اهو هڪ قانوني ۽ گورننس پڻ آهي

ڊچ قانون تي تازه ڪاري رکو

تازين قانوني بصيرت، ريگيوليٽري اپڊيٽس، ۽ عملي صلاح لاءِ اسان جي نيوز ليٽر جي رڪنيت حاصل ڪريو.