تقريبن هر ڪمپني جنهن وٽ ڊچ-منظر واري ويب سائيٽ آهي، هڪ رازداري پاليسي شايع ڪري ٿي - هڪ رازداري ورڪرلنگ يا رازداري بيان. تمام گهٽ اهڙا شايع ڪن ٿا جيڪي Autoriteit Persoonsgegevens (ڊچ ڊيٽا پروٽيڪشن اٿارٽي، اي پي) جي نظر کان بچي سگهن. دستاويز کي بوائلر پليٽ طور سمجهيو ويندو آهي، هڪ مقابلي ڪندڙ کان ڪاپي ڪيو ويندو آهي ۽ ان جي هيٺان ڪاروبار تبديل ٿيڻ دوران ان کي ڇهيو نه ويندو آهي. اهو هاڻي هڪ مهانگو عادت آهي: مارچ 2026 ۾ يورپي ڊيٽا پروٽيڪشن بورڊ سڄي يورپ ۾ هڪ مربوط لاڳو ڪندڙ ڪارروائي شروع ڪئي جنهن جو مقصد بلڪل هن ذميواري آهي.
ذميواري ڪٿان ايندي آهي
GDPR جي ڪنهن به مضمون جو عنوان "رازداري پاليسي" نه آهي. بيان صرف هڪ فرض کي پورو ڪرڻ جو عام طريقو آهي جيڪو GDPR مختلف طريقي سان فريم ڪري ٿو - جيئن فرد جو باخبر رهڻ جو حق. شفافيت آرٽيڪل ۾ هڪ اصول آهي. 5 GDPR؛ آرٽس. 12، 13 ۽ 14 GDPR ان کي انهن شين جي هڪ ٺوس فهرست ۾ تبديل ڪريو جيڪي توهان کي ماڻهن کي ٻڌائڻ گهرجن، ۽ هڪ معيار لاءِ.
آرٽ. 13 ۽ آرٽ. 14 جي وچ ۾ ورهايل گهڻيون ڪمپنيون سمجهن کان وڌيڪ اهم آهي.
- آرٽيڪل 13 جي ڊي پي آر لاڳو ٿئي ٿو جتي توهان ذاتي ڊيٽا گڏ ڪندا آهيو فرد کان — هڪ رابطو فارم، هڪ چيڪ آئوٽ، هڪ نيوز ليٽر سائن اپ. معلومات ضرور ڏني وڃي. وقت تي ڊيٽا حاصل ڪئي وئي آهي: فارم جمع ڪرائڻ کان اڳ، نه بعد ۾.
- آرٽيڪل 14 جي ڊي پي آر لاڳو ٿئي ٿو جتي ڊيٽا ٻئي هنڌ کان آئي آهي - هڪ ڊيٽا بروڪر، هڪ عوامي رجسٽر، هڪ اسڪريپ ٿيل ذريعو، هڪ پارٽنر، هڪ آجر. توهان کي لازمي طور تي فرد کي هڪ مناسب عرصي اندر ۽ گهٽ ۾ گهٽ هڪ مهيني اندر، يا انهن سان پهرين رابطي ۾، يا جڏهن ڊيٽا پهرين ڪنهن ٻئي وصول ڪندڙ کي ظاهر ڪئي وڃي، جيڪو به پهريان اچي، ان کي اطلاع ڏيڻ گهرجي.
آرٽيڪل 14 ۾ استثنا جو هڪ ننڍڙو سيٽ آهي - فرد وٽ اڳ ۾ ئي معلومات آهي، انهن کي آگاهي ڏيڻ ناممڪن آهي يا ان ۾ غير متناسب ڪوشش شامل هوندي، حاصل ڪرڻ يا ظاهر ڪرڻ قانون طرفان واضح طور تي مقرر ڪيو ويو آهي، يا ڊيٽا پيشه ورانه رازداري جي تابع آهن. اهي تنگ آهن. "تڪليف" غير متناسب ڪوشش نه آهي، ۽ هڪ ڪمپني جيڪا رابطي جي ڊيٽا خريد ڪري ٿي يا اسڪريپ ڪري ٿي ۽ ڪڏهن به ڪنهن کي نه ٻڌائي ٿي ته هڪ استثنا تي ڀروسو ڪري رهي آهي جيڪا موجود ناهي.
آرٽيڪل 12 GDPR هن طريقي کي سنڀاليندو آهي : جامع، شفاف، سمجھڻ لائق، آساني سان رسائي لائق، صاف ۽ سادي ٻولي ۾.
لازمي مواد، شئي جي لحاظ کان شئي
هي مينيو ناهي. هڪ بيان جنهن ۾ انهن شين مان هڪ به شامل نه هجي، قانون جي لحاظ کان نامڪمل آهي.
| معلومات | آرٽيڪل 13 (فرد کان گڏ ڪيل) | آرٽيڪل 14 (ٻي هنڌ کان حاصل ڪيل) |
|---|---|---|
| ڪنٽرولر جي سڃاڻپ ۽ رابطي جا تفصيل | ها | ها |
| يورپي يونين جي نمائندي جي سڃاڻپ ۽ رابطي جي تفصيل، جتي گهربل هجي | ها | ها |
| ڊيٽا پروٽيڪشن آفيسر جي رابطي جي تفصيل، جتي هڪ مقرر ڪيو ويو آهي. | ها | ها |
| پروسيسنگ جا مقصد | ها | ها |
| هر مقصد لاءِ قانوني بنياد | ها | ها |
| جائز مفاد جيڪي حاصل ڪيا ويا، جتي اهو بنياد تي ٻڌل آهي | ها | ها |
| لاڳاپيل ذاتي ڊيٽا جا درجا | - | ها |
| وصول ڪندڙ يا وصول ڪندڙن جا درجا | ها | ها |
| EEA کان ٻاهر منتقلي ۽ ان تي ڀروسو ڪندڙ حفاظتي اپاءُ | ها | ها |
| برقرار رکڻ جي مدت، يا ان کي طئي ڪرڻ لاءِ استعمال ٿيندڙ معيار | ها | ها |
| رسائي، اصلاح، ختم ڪرڻ، پابندي، اعتراض ۽ پورٽيبلٽي جا حق | ها | ها |
| رضامندي واپس وٺڻ جو حق، جتي رضامندي بنياد هجي | ها | ها |
| Autoriteit Personsgegevens سان شڪايت درج ڪرڻ جو حق | ها | ها |
| ڇا فراهمي هڪ قانوني يا معاهدي جي گهرج آهي، ۽ فراهم نه ڪرڻ جا نتيجا | ها | - |
| ڊيٽا جو ذريعو، ۽ ڇا اهو عوامي طور تي رسائي لائق ذريعن مان آيو آهي | - | ها |
| خودڪار فيصلو سازي ۽ پروفائلنگ، منطق ۽ متوقع نتيجن بابت بامعني معلومات سان. | ها | ها |
ٽي ويجهي نظر جي لائق آهن، ڇاڪاڻ ته اتي اي پي جو ڌيان وڃي ٿو.
وصول ڪندڙ، ۽ "ڀائيوار" مسئلو
آرٽيڪل. 13 ۽ آرٽيڪل. 14 GDPR وصول ڪندڙن يا وصول ڪندڙن جي زمرن جي اجازت ڏئي ٿو . اهو هڪ حقيقي انتخاب آهي، پر هڪ زمري جو ڪجهه مطلب هجڻ گهرجي. "اسان جا ڀائيوار" هڪ زمرو ناهي؛ اهو جواب ڏيڻ کان انڪار آهي. "اسان جو ادائيگي سروس فراهم ڪندڙ، جرمني ۾ اسان جو هوسٽنگ فراهم ڪندڙ، آمريڪا ۾ اسان جو اي ميل مارڪيٽنگ پليٽ فارم، ۽ اسان جي ڪوڪي بيان ۾ نامزد ڪيل اشتهارن جا نيٽ ورڪ" آهي. جيڪڏهن توهان مبهم هجڻ کان سواءِ وصول ڪندڙ کي بيان نٿا ڪري سگهو، ته توهان شايد اهو نه ٿا ڄاڻو ته ڪنهن وٽ ڊيٽا آهي - هڪ وڏو مسئلو.
جتي ڪو مقرر عرصو ممڪن نه هجي اتي رکڻ
GDPR قبول ڪري ٿو ته ڪيترائي ڏينهن هميشه نه ٿا ڏئي سگهجن، اهو ئي سبب آهي ته آرٽيڪل 13 مدت کي طئي ڪرڻ لاءِ استعمال ٿيندڙ معيار جي اجازت ڏئي ٿو . جيڪو اهو اجازت نٿو ڏئي اهو غير جواب آهي. 11 ڊسمبر 2023 تي Uber Technologies Inc. ۽ Uber BV تي €10,000,000 جي جرماني جي فيصلي ۾، AP بلڪل اهو ڳولي لڌو: بيان ۾ چيو ويو آهي ته ڊيٽا کي ضروري وقت تائين رکيو ويندو، جيڪو ان کي تمام گهڻو عام سمجهيو ويندو هو. هڪ قابل عمل معيار "معاهدي جي مدت لاءِ ۽ آخري ٽرانزيڪشن کان پوءِ ست سال، ڊچ ٽيڪس قانون جي مطابق" پڙهي ٿو.
بين الاقوامي منتقلي
اهو چوڻ ته ڊيٽا "يورپي اقتصادي علائقي کان ٻاهر منتقل ٿي سگهي ٿو" پڙهندڙ کي ڪجهه به نه ٻڌائيندو آهي. ساڳئي اوبر فيصلي ۾ اي پي جو موقف اهو هو ته منزل وارن ملڪن جا نالا ڏنا وڃن ۽ حفاظت جي سڃاڻپ ڪئي وڃي - مناسب فيصلو، معياري معاهدي جون شقون، پابند ڪارپوريٽ قاعدا - ڪاپي ڪيئن حاصل ڪجي. آمريڪي تجزياتي، سي آر ايم يا ڪلائوڊ هوسٽنگ استعمال ڪندڙ ڪمپنيون منتقل ڪري رهيون آهن؛ صرف سوال اهو آهي ته ڇا بيان ان کي تسليم ڪري ٿو.
فارم جون گهرجون
آرٽيڪل 12 GDPR هڪ معيار مقرر ڪري ٿو جيڪو بيان ڪرڻ آسان آهي ۽ اڪثر ناڪام ٿئي ٿو:
- مختصر ۽ شفاف — شرطن ۽ ضابطن کان الڳ ۽ موثر انداز ۾ پيش ڪيو ويو. ان کي عام اصطلاحن ۾ دفن ڪرڻ تعميل نٿو ڪري.
- سمجهه ۾ ايندڙ — ارادي سامعين جي هڪ سراسري ميمبر طرفان سمجھڻ لائق. آمريڪي وڪيلن لاءِ لکيل بيان ڊچ صارفين لاءِ سمجھڻ لائق نه آهي، ۽ نه ئي ڊچ ٻولي جي سائيٽ تي صرف انگريزي بيان آهي.
- آساني سان رسائي - پڙهندڙ کي شڪار نه ڪرڻ گهرجي. يورپي هدايت ان کي فوري طور تي ظاهر ٿيڻ جي ضرورت سمجهي ٿي: هر صفحي کان هڪ سڌو لنڪ، گڏ ڪرڻ جي نقطي تي هڪ لاڳاپيل لنڪ، ۽ هڪ ايپ ۾ وڌ ۾ وڌ ڪجهه ٽيپ پري.
- صاف ۽ سادي ٻولي — تجريدي بدران ٺوس ۽ قطعي. يورپي هدايتون هيجنگ لفظن کي الڳ ڪري ٿي جهڙوڪ "شايد"، "شايد" ۽ "ممڪن"، ۽ "اسان توهان جي ذاتي ڊيٽا کي نئين خدمتن کي ترقي ڪرڻ لاءِ استعمال ڪري سگهون ٿا" يا "تحقيق جي مقصدن لاءِ" کي مثال طور سمجهن ٿيون ته ڇا نه لکڻ گهرجي.
جتي ڪا خدمت ٻارن کي مخاطب ڪئي ويندي آهي، يا توهان ڄاڻو ٿا ته ٻار ان کي تمام گهڻو استعمال ڪندا آهن، آرٽ. 12 ۾ لفظ، لهجو ۽ انداز کي ترتيب ڏيڻ جي ضرورت آهي ته جيئن ٻار ان کي سمجهي سگهي. هالينڊ ۾ اهو جلد ئي کائي ٿو: آرٽ جي تحت. Uitvoeringswet AVG جو 5، ٻار کي سڌو سنئون پيش ڪيل معلوماتي سماج جي خدمتن لاءِ والدين جي رضامندي جي ضرورت کان گهٽ عمر سورهن آهي، جيڪا GDPR اجازت ڏئي ٿو سڀ کان وڌيڪ. چوڏهن سالن جي ٻارن پاران استعمال ٿيندڙ خدمت تي بالغن لاءِ لکيل بيان ناڪام ٿئي ٿو، ۽ ٻار جو پنهنجي ڄاڻ حاصل ڪرڻ جو حق والدين کي اطلاع ڏيڻ سان ختم نه ڪيو ويندو آهي.
پرت وارو طريقو، صحيح طريقي سان ڪيو ويو
مڪمل ٿيڻ ۽ پڙهڻ جي قابليت جي وچ ۾ ڇڪتاڻ جو تجويز ڪيل جواب ليئرنگ آهي، ۽ اي پي ۽ يورپي هدايت ٻئي ان جي تصديق ڪن ٿا. صحيح طريقي سان ڪيو ويو، پهرين پرت ڪنٽرولر جي سڃاڻپ، مقصد، پروسيسنگ کي سڀ کان وڏي اثر يا حيران ڪرڻ جي صلاحيت سان، ۽ حقن کي ڪيئن استعمال ڪجي - مڪمل متن سان هڪ ڪلڪ جي فاصلي تي هڪ دستاويز جي طور تي.
غلط طريقي سان ڪيو وڃي ته اهو شين کي لڪائڻ جو هڪ طريقو بڻجي ويندو آهي. پرتن کي هڪ ٻئي سان تضاد نه ڪرڻ گهرجي، مڪمل معلومات هڪ جاءِ تي موجود رهڻ گهرجي، ۽ ڪجهه به گهٽ نه ڪيو وڃي ڇاڪاڻ ته اهو شرمناڪ آهي. جيڪڏهن پروسيسنگ آپريشن پڙهندڙ کي حيران ڪري ٿو، ته اهو پهرين پرت لاءِ دليل آهي، چوٿين لاءِ نه.
جتي رازداري جا بيان ناڪام ٿين ٿا
بار بار ٿيندڙ ناڪاميون گهٽ آهن، ۽ اڳڪٿي لائق آهن.
- مبهم مقصد ۽ اڻ ظاهر ڪيل شيئرنگ. "اسان جي خدمتن کي بهتر بڻائڻ لاءِ" ڪجھ به بيان نٿو ڪري، ۽ "اسان توهان جو ڊيٽا چونڊيل ڀائيوارن سان شيئر ڪري سگهون ٿا" سڀني کان عام نقص آهي - اهو عام طور تي اشتهار جي ٽيڪنالاجي کي لڪائيندو آهي. امتحان اهو آهي ته ڇا هڪ پڙهندڙ ٻڌائي سگهي ٿو ته انهن جي ڊيٽا سان ڇا ٿئي ٿو ۽ فيصلو ڪري ٿو ته ڇا انهن کي اعتراض آهي.
- هڪ بيان جيڪو سائيٽ جي مخالفت ڪري ٿو. هي ڪاغذي ڪم جي مسئلي کي لاڳو ڪرڻ واري مسئلي ۾ تبديل ڪري ٿو. بيان ۾ چيو ويو آهي ته ڪا به ٽريڪنگ ڪوڪيز رضامندي کان سواءِ نه رکي ويندي آهي جڏهن ته ٽيگ مئنيجر پيج لوڊ تي فائر ڪري ٿو؛ چوي ٿو ته ڊيٽا EU ۾ رهي ٿو جڏهن ته سپورٽ ڊيسڪ آمريڪي پليٽ فارم تي هلندي آهي. هڪ ريگيوليٽر کي اهو ڳولڻ لاءِ بيان کي غور سان پڙهڻ جي ضرورت ناهي. ان کي نيٽ ورڪ ٽيب کولڻ جي ضرورت آهي.
- نقل ٿيل بيان. مقابلي ڪندڙ کان ورتل پاليسي مقابلي ڪندڙ جي پروسيسنگ کي بيان ڪري ٿي: اها انهن وصول ڪندڙن جا نالا ڏئي ٿي جيڪي توهان استعمال نٿا ڪريو، انهن کي ڇڏي ڏئي ٿي جيڪي توهان ڪندا آهيو، ۽ برقرار رکڻ جي مدت بيان ڪري ٿي جيڪي توهان مشاهدو نٿا ڪريو. اهو توهان جي ڪاروبار بابت غلط بيانن جو هڪ سيٽ آهي.
رازداري جو بيان ڪوڪي نوٽيس نه آهي.
اهي ٻن دستاويزن جي تحت ٻه ذميداريون آهن، ۽ انهن کي گڏ ڪرڻ ٻنهي مان ڪنهن جي به تعميل ڪرڻ جو هڪ قابل اعتماد طريقو آهي.
ڪوڪيز ۽ ساڳين طريقن کي هالينڊ ۾ ٽيليڪميونيڪيشن جي آرٽيڪل 11.7a جي تحت سنڀاليو ويندو آهي، جيڪو اي پرائيويسي هدايت کي لاڳو ڪري ٿو. ڪو به شخص جيڪو صارف جي ٽرمينل سامان تي معلومات ذخيرو ڪري ٿو، يا ان ۾ ذخيرو ٿيل معلومات تائين رسائي حاصل ڪري ٿو، ان کي واضح ۽ مڪمل معلومات ڏيڻ گهرجي ۽ رضامندي حاصل ڪرڻ گهرجي، رابطي کي منتقل ڪرڻ يا درخواست ڪيل خدمت پهچائڻ لاءِ سختي سان ضروري هجڻ لاءِ تنگ استثنا سان. هي ڊوائيس تي پڙهڻ يا لکڻ جي عمل کي سنڀاليندو آهي ، ڇا ذاتي ڊيٽا شامل آهي يا نه. GDPR سنڀاليندو آهي ته پوءِ توهان ڪنهن به نتيجي ۾ ذاتي ڊيٽا سان ڇا ڪندا آهيو.
تنهن ڪري: بينر اهو آهي جتي رضامندي ڏني ويندي آهي يا انڪار ڪيو ويندو آهي؛ ڪوڪي بيان ڪوڪيز، انهن جي مقصدن ۽ مدتن جي فهرست ڏئي ٿو؛ رازداري بيان ذاتي ڊيٽا جي پروسيسنگ جي وضاحت ڪري ٿو. هڪ رازداري بيان رضامندي حاصل نٿو ڪري سگهي، ۽ هڪ بينر آرٽس کي خارج نٿو ڪري سگهي. 13 ۽ 14. انهن کي ڪراس ريفرنس ڪريو، ۽ انهن کي هڪجهڙائي رکو.
اي پي هتي سرگرم رهيو آهي. 30 اپريل 2025 تي ان ڊچ ڪوڪي بينرز جي ساختي نگراني جو اعلان ڪيو ۽ پهرين پنجاهه تنظيمن کي لکيو، جنهن ۾ سال ۾ ڪيترن ئي سو جي پروگرام جي وضاحت ڪئي وئي. 11 نومبر 2025 تي ان رپورٽ ڪئي ته 200 کان وڌيڪ ويب سائيٽن کي خبردار ڪيو ويو هو، تقريبن ٽي چوٿون ترتيب ڏنيون هيون، ۽ ان باقي ۾ جاچ شروع ڪئي هئي. اڳ ۾ ٽِڪ ٿيل باڪس، انڪار ڪرڻ لاءِ اضافي ڪلڪ ۽ لڪيل آپشن اهي نمونا آهن جن جو اهو نالو ڏئي ٿو.
بيان رجسٽر مان ٺاهيو، مقابلي ڪندڙ کان نه.
آرٽيڪل 30 GDPR گھڻن تنظيمن کي پروسيسنگ سرگرمين جو رجسٽر برقرار رکڻ جي ضرورت آهي - verwerkingsregister . هر سرگرمي لاءِ اهو مقصدن، ڊيٽا جي موضوع ۽ ذاتي ڊيٽا جي درجابندي، وصول ڪندڙن سميت ٽئين ملڪن ۾، منتقلي جي حفاظت ۽ برقرار رکڻ جي مدت کي رڪارڊ ڪري ٿو. جتي هڪ وصول ڪندڙ هڪ پروسيسر آهي، ساڳيا حقيقتون اڳ ۾ ئي ان پارٽي سان ڊيٽا پروسيسنگ معاهدي ۾ ظاهر ٿيڻ گهرجن ، جيڪو رجسٽر ۽ بيان کي ترتيب ڏيڻ ۾ تمام آسان بڻائي ٿو.
مٿي ڏنل جدول سان ان جو مقابلو ڪريو: اوورليپ تقريبن مڪمل آهي. رجسٽر حقيقت جي فهرست آهي؛ رازداري بيان ان جي عوامي پيشڪش آهي. انهي ترتيب ۾ ٺهيل بيان تعمير جي لحاظ کان صحيح آهي ۽ صحيح رهي ٿو، ڇاڪاڻ ته رجسٽر کي اپڊيٽ ڪرڻ سان ذريعو اپڊيٽ ٿئي ٿو. ٻئي طرف لکيل، ٻئي الڳ ٿي وڃن ٿا - ۽ هڪ ريگيوليٽر جيڪو رجسٽر لاءِ پڇي ٿو ۽ ويب سائيٽ پڙهي ٿو اهو فرق ڏسي ٿو.
ان کي تازه ڪاري رکڻ
هڪ رازداري بيان هڪ لائيو سسٽم کي بيان ڪري ٿو، تنهنڪري جڏهن به سسٽم تبديل ٿئي ٿو ته اهو پراڻو ٿي ويندو آهي: هڪ نئون تجزياتي اوزار، هڪ نئون CRM، هڪ نئون پراسيسر ٻاهرين ملڪ، اڳ ۾ ئي رکيل ڊيٽا لاءِ هڪ نئون مقصد.
ٻه قاعدا عمل ۾ اچن ٿا. پروسيسنگ ۾ تبديلي بيان ۾ تبديلي آهي، ۽ تبديلي جي لائيو ٿيڻ کان اڳ ان کي نظرثاني ڪرڻ گهرجي. ۽ هڪ مادي تبديلي کي فعال طور تي پهچايو وڃي: يورپي هدايتون مضبوط آهن ته ماڻهن کي نظر ثاني ٿيل پاليسي کي پاڻ ڏانهن ڌيان ڏيڻ صرف ڪافي نه پر غير منصفانه آهي. بنيادي تبديليون - هڪ نئون مقصد، ڪنٽرولر جي تبديلي، حقن جي استعمال ۾ تبديلي - ماڻهن جي ڌيان ۾ اي ميل يا سائيٽ تي نوٽيس ذريعي آڻڻ گهرجن، ڪافي اڳ ۾ ته اهي رضامندي يا اعتراض واپس وٺي سگهن. هڪ ٽائيپو کي ڪنهن به اعلان جي ضرورت ناهي. هڪ نئون مقصد ڪندو آهي.
بيان جي ورزن جي تاريخ لکو ۽ پوئين ورزن رکو. جيڪڏهن توهان کي اهو ڏيکارڻ جي ضرورت آهي جيڪو توهان 2024 ۾ ڪنهن گراهڪ کي ٻڌايو هو، ته هڪ اڻ تاريخ وارو لائيو صفحو اهو نه ڪندو.
يورپي يونين کان ٻاهر قائم ٿيل ڪمپنيون
هڪ ڪمپني جنهن وٽ EU جو ڪو به ادارو ناهي، آرٽيڪل 3 GDPR جي ذريعي پڪڙي ويندي آهي جيڪڏهن اها EU ۾ ماڻهن کي سامان يا خدمتون پيش ڪري ٿي يا اتي انهن جي رويي جي نگراني ڪري ٿي. صرف ويب سائيٽ جي رسائي ڪافي ناهي؛ جيڪو اهم آهي اهو نشانو بڻائڻ جو ثبوت آهي - هڪ ڊچ ٻولي جو نسخو، يورو قيمت، هالينڊ ڏانهن پهچائڻ، هڪ .nl ڊومين، ڊچ اشتهار. EU سياحن جي رويي جي نگراني هڪ آزاد محرڪ آهي.
جيڪڏهن آرٽيڪل 3 لاڳو ٿئي ٿو، آرٽيڪل 27 GDPR عام طور تي يونين ۾ هڪ نمائندي جي ضرورت آهي، جيڪو هڪ ميمبر رياست ۾ قائم ڪيو ويو آهي جتي لاڳاپيل ڊيٽا جا موضوع آهن، جن جي سڃاڻپ ۽ رابطي جي تفصيل رازداري بيان ۾ شامل آهن. استثنا تنگ آهي: پروسيسنگ جيڪا ڪڏهن ڪڏهن هوندي آهي، ان ۾ وڏي پيماني تي خاص درجي جي ڊيٽا شامل نه هوندي آهي، ۽ ان جي نتيجي ۾ خطرو ٿيڻ جو امڪان ناهي. ڊچ مارڪيٽ ۾ مسلسل وڪرو ٿيندڙ ويب شاپ ڪڏهن ڪڏهن نه هوندي آهي.
اي پي هن کي الڳ الڳ لاڳو ڪيو آهي، يورپي يونين جي نمائندي کي مقرر ڪرڻ ۾ ناڪامي تي Locatefamily.com تي €525,000 جرمانو ڪيو آهي. فيصلو 10 ڊسمبر 2020 تي آهي ۽ اي پي پاران 12 مئي 2021 تي شايع ڪيو ويو هو؛ جرماني سان گڏ ان هڪ حڪم لاڳو ڪيو جنهن ۾ ڏنڊ جي ادائيگي جي تابع هئي جنهن ۾ نمائندي کي نامزد ڪرڻ جي ضرورت هئي. خلاف ورزي آرٽيڪل جي هئي. 27 آرٽيڪل سان پڙهو. 3 GDPR. سائيٽ تي ڪو به EU اسٽيبلشمينٽ نه هو ۽ ان جي اسٽيبلشمينٽ جي جاءِ ڪڏهن به مضبوطي سان سڃاڻپ نه ڪئي وئي، جنهن جرماني کي روڪيو نه - ڪنهن به غير EU آپريٽر لاءِ هڪ سگنل اهو فرض ڪندي ته فاصلو استثنيٰ جي برابر آهي.
پروسيسنگ
آرٽيڪل 6 تحت Uitvoeringswet AVG جي Autoriteit Persoonsgegevens ڊچ نگران اختيار آهي. ان جا اختيار آرٽيڪل مان ايندا آهن. 58 GDPR - ڊيڄاريندڙ، سرزنش، حڪم، پروسيسنگ تي پابنديون - ۽ آرٽيڪل. 83 GDPR آرٽس جي ڀڃڪڙي کي رکي ٿو. انتظامي جرماني لاءِ اعليٰ درجي ۾ 12، 13 ۽ 14 : €20 ملين تائين يا ڪل عالمي سالياني ٽرن اوور جو 4٪، جيڪو به وڌيڪ هجي.
اي پي معلومات جي ذميواري کي هڪ الڳ ڀڃڪڙي سمجهي ٿو، نه ته هڪ فوٽ نوٽ. 11 ڊسمبر 2023 جو اوبر تي €10,000,000 جو جرمانو آرٽيڪل تي ٻڌل هو. 12 ۽ 13 GDPR - معلومات کي برقرار رکڻ تمام عام، منتقلي جي منزلن جو نالو نه ڏنو ويو آهي، ڊيٽا پورٽيبلٽي جو حق ذڪر نه ڪيو ويو آهي. اي پي 8 مئي 2026 تي ان جرماني تي اوبر جي اعتراض کي بي بنياد قرار ڏنو، ۽ اوبر معاملو عدالت ۾ کڻي ويو آهي، تنهن ڪري فيصلو هاڻي تائين قائم آهي بغير ڪنهن حل جي. اهو هڪ جرمانو آهي جيڪو رازداري بيان ۾ نه چيو ويو آهي. الڳ الڳ، 22 جولاءِ 2024 تي اي پي €290,000,000 جو جرمانو ڪيو ڊرائيورن جي ڊيٽا کي آمريڪا منتقل ڪرڻ تي بغير ڪنهن صحيح منتقلي جي اوزار جي، 26 آگسٽ 2024 تي اعلان ڪيو ويو.
ويجهي مدت جو خطرو معمول کان وڌيڪ آهي. 14 آڪٽوبر 2025 تي يورپي ڊيٽا پروٽيڪشن بورڊ پنهنجي پنجين هم آهنگ لاڳو ڪندڙ ڪارروائي جي موضوع طور شفافيت ۽ معلومات جي ذميدارين کي چونڊيو، ۽ ان کي 19 مارچ 2026 تي شروع ڪيو جنهن ۾ پنجويهه ڊيٽا پروٽيڪشن اختيارين حصو ورتو، جنهن جو مقصد آرٽس 12، 13 ۽ 14 GDPR تي هو. اهي اختيارين شعبن ۾ ڪنٽرولرز سان رابطو ڪن ٿا يا ته لاڳو ڪندڙ ڪارروائي ذريعي يا حقيقت ڳولڻ جي مشقن ذريعي، فالو اپ سان جتي نتيجا ان جي ضمانت ڏين ٿا؛ نتيجا 2026 جي ٻئي اڌ ۾ شيئر ڪيا ويا ۽ گڏ ڪيا ويا ۽ بورڊ پاران اپنائڻ لاءِ هڪ رپورٽ ۾ گڏ ڪيا ويا. شرڪت رضاکارانه آهي ۽ بورڊ شايع نه ڪيو آهي ته ڪهڙا اختيار شامل ٿيا، تنهن ڪري آٽورائيٽ پرسون گيوين بابت ڪو به مفروضو نه ڪيو وڃي. نقطو قطع نظر رکي ٿو: شفافيت هن چڪر جو يورپي لاڳو ڪندڙ موضوع آهي، ۽ هڪ بيان جيڪو ڪاروبار جي خلاف نه پڙهيو ويو آهي جڏهن کان اهو تيار ڪيو ويو آهي اهو بلڪل اهڙي قسم جو دستاويز آهي جيڪو سوال کان بچي نٿو سگهي.
Law & More ڊچ ۽ پرڏيهي ڪمپنين کي آرٽس ۾ معلومات جي ذميوارين تي صلاح ڏئي ٿو. 12 کان 14 GDPR: پروسيسنگ سرگرمين جي رجسٽر جي خلاف موجوده رازداري ورڪليئرنگ جو جائزو وٺڻ، شروع کان هڪ مسودو تيار ڪرڻ، ۽ Autoriteit Persoonsgegevens کان سوالن يا جاچن جا جواب ڏيڻ. جيڪڏهن توهان چاهيو ٿا ته توهان جو بيان ڪنهن ٻئي جي جانچ ڪرڻ کان اڳ چيڪ ڪيو وڃي، مهرباني ڪري رابطو ڪريو.
ڇا هالينڊ ۾ رازداري جو بيان قانوني طور تي لازمي آهي؟
آرٽيڪل 12، 13 ۽ 14 GDPR ۾ ذميواري فردن کي آگاهي ڏيڻ آهي، خاص طور تي دستاويز شايع ڪرڻ لاءِ نه. پر جيڪڏهن توهان ويب سائيٽ ذريعي ذاتي ڊيٽا پروسيس ڪندا آهيو، ته هڪ شايع ٿيل رازداري بيان ان کي پورو ڪرڻ جو واحد عملي طريقو آهي. ان کان سواءِ توهان ڪنهن کي به باخبر نه ٿا ڏيکاري سگهو، ۽ تعميل ثابت ڪرڻ جو بار توهان تي آهي. ان کي لازمي سمجهو.
ڇا اهو ڊچ ۾ هجڻ ضروري آهي؟
GDPR کي گهربل سامعين لاءِ سمجھ ۾ ايندڙ معلومات جي ضرورت آهي. جيڪڏهن توهان ڊچ مارڪيٽ کي ڊچ ۾ خطاب ڪندا آهيو، ته رازداري بيان ڊچ ۾ موجود هجڻ گهرجي؛ ڊچ ٻولي جي ويب شاپ تي صرف انگريزي بيان جو دفاع ڪرڻ ڏکيو آهي. هڪ ڪاروبار کان ڪاروبار سروس جيڪا مڪمل طور تي انگريزي ۾ ڪم ڪري رهي آهي، معقول طور تي انگريزي ۾ شايع ڪري سگهي ٿي. جتي توهان ٻئي پيش ڪندا آهيو، نسخن کي ساڳيو چوڻ گهرجي.
ڇا مان جنريٽر يا مقابلي واري پاليسي استعمال ڪري سگهان ٿو؟
هڪ جنريٽر توهان کي هڪ structure ڏئي سگهي ٿو. اهو توهان جي پروسيسرز، توهان جي برقرار رکڻ جي مدت، توهان جي منتقلي يا توهان جي قانوني بنيادن کي نٿو ڄاڻي سگهي، ۽ هڪ مقابلي ڪندڙ جي پاليسي توهان جي بدران انهن جي پروسيسنگ کي بيان ڪري ٿي. ٻئي رستا هڪ دستاويز پيدا ڪن ٿا جيڪو توهان جي پنهنجي ڪاروبار بابت غلط آهي، جيڪو هڪ مختصر صحيح کان بدتر آهي. ان کي پروسيسنگ سرگرمين جي پنهنجي رجسٽر مان ٺاهيو.
ڇا ڪوڪي بينر رازداري بيان جو حصو آهي؟
نه. بينر ٽيليڪام نيوز جي آرٽيڪل 11.7a تحت رضامندي حاصل ڪري ٿو ته جيئن ڪوڪيز ۽ ساڳين طريقن کي وزٽر جي ڊوائيس تي رکڻ ۽ پڙهڻ لاءِ. رازداري بيان ذاتي ڊيٽا جي پروسيسنگ بابت آگاهي ڏيڻ جي GDPR جي فرض کي پورو ڪري ٿو. اهي الڳ الڳ دستاويز آهن جن ۾ الڳ قانوني بنياد آهن، ۽ انهن کي هڪ ٻئي سان ۽ سائيٽ اصل ۾ ڇا ڪري ٿي ان سان مطابقت هجڻ گهرجي.
جيڪڏهن اسان برقرار رکڻ جي مدت نه ڏئي سگهون ته ڇا ٿيندو؟
آرٽيڪل 13 GDPR مدت کي طئي ڪرڻ لاءِ استعمال ٿيندڙ معيار جي اجازت ڏئي ٿو. معيار پڙهندڙ پاران حقيقي طور تي قابل استعمال هجڻ گهرجن: معاهدي جي زندگي سان برقرار رکڻ، هڪ قانوني ذميواري سان، يا هڪ مقرر ٿيل واقعي سان گڏ هڪ مقرر ٿيل اصطلاح سان. "جيستائين ضروري هجي" کي اڳ ۾ ئي Autoriteit Persoonsgegevens پاران فرض کي پورو ڪرڻ لاءِ تمام عام قرار ڏنو ويو آهي.
اسان هڪ آمريڪي ڪمپني آهيون جنهن وٽ هڪ ڊچ ويب شاپ آهي. ڇا اسان کي يورپي يونين جي نمائندي جي ضرورت آهي؟
شايد ها. جيڪڏهن توهان ڊچ گراهڪن کي نشانو بڻايو ٿا - ڊچ ٻولي، يورو قيمت، هالينڊ ڏانهن پهچائڻ - آرٽيڪل. 3 GDPR توهان تي لاڳو ٿئي ٿو، ۽ آرٽيڪل. 27 پوءِ يونين ۾ هڪ نمائندي جي ضرورت آهي جيستائين توهان جي پروسيسنگ حقيقي طور تي ڪڏهن ڪڏهن ۽ گهٽ خطري واري نه هجي. مسلسل ويب شاپ آپريشن ڪڏهن ڪڏهن نه هوندا آهن. نمائندي جي تفصيل توهان جي رازداري بيان ۾ ظاهر ٿيڻ گهرجي.

