"ব্যক্তিগত ডেটাতে" নতুন আইন বোঝা: কাল্পনিক এবং বাস্তব ঝুঁকি
"ব্যক্তিগত ডেটাতে" নতুন আইন বোঝা: কাল্পনিক এবং বাস্তব ঝুঁকি
Anonim
"ব্যক্তিগত ডেটাতে" নতুন আইন বোঝা: কাল্পনিক এবং বাস্তব ঝুঁকি
"ব্যক্তিগত ডেটাতে" নতুন আইন বোঝা: কাল্পনিক এবং বাস্তব ঝুঁকি

1 সেপ্টেম্বর, "ব্যক্তিগত ডেটার উপর" আইনের সংশোধনী কার্যকর হয়। এক ডিগ্রী বা অন্য, তারা রাশিয়া সব নাগরিকদের প্রভাবিত করবে. মাকরাদার বেশ কয়েকটি রাশিয়ান আইনজীবী এবং ইন্টারনেট সংস্থাগুলির প্রতিনিধিদের সাথে যোগাযোগ করেছেন এবং এই আইনের সমস্ত সূক্ষ্মতা খুঁজে পেয়েছেন।

সংশোধনগুলি নিজেই ছোট, একটি স্ট্যান্ডার্ড A4 শীটের মাত্র দেড় পৃষ্ঠা নিন এবং যে কেউ সেগুলি সরাসরি পড়তে পারে। দুটি প্রধান উদ্ভাবন:

  • 1 সেপ্টেম্বর থেকে, রাশিয়ানদের ব্যক্তিগত ডেটা নিয়ে কাজ করা সমস্ত আইনি সংস্থাগুলিকে অবশ্যই রাশিয়ান ফেডারেশনের অঞ্চলে - তাদের নিজস্ব বা ভাড়া করা সার্ভারে ডেটাবেস সংরক্ষণ করতে হবে।
  • স্বয়ংক্রিয় তথ্য ব্যবস্থা "ব্যক্তিগত ডেটার বিষয়ের অধিকার লঙ্ঘনকারীদের নিবন্ধন" তৈরি করা হচ্ছে।

ব্যক্তিগত তথ্য - একটি নির্দিষ্ট ব্যক্তির সাথে সম্পর্কিত যে কোনো তথ্য। এটি উপাধি, প্রথম নাম, পৃষ্ঠপোষকতা, বছর, মাস, তারিখ এবং জন্মস্থান, ঠিকানা, পরিবার, সামাজিক, সম্পত্তির অবস্থা, শিক্ষা, পাসপোর্ট ডেটা, পেশা, আয় এবং অন্যান্য তথ্য হতে পারে।

আসুন এক নজরে দেখে নেওয়া যাক উপরে উল্লিখিত "রেজিস্টার …" কী, ইন্টারনেট শিল্পের প্রতিনিধিদের জন্য আইনটি কী ঝুঁকি বহন করে, কোম্পানিগুলির জন্য আইন মেনে চলার জন্য কতটা "খরচ" এবং লঙ্ঘনকারীদের কী দায়ভার বহন করতে হবে.

"ব্যক্তিগত তথ্যের বিষয়ের অধিকার লঙ্ঘনকারীদের নিবন্ধন" কী?

এই রেজিস্টারে ইন্টারনেটের সাইট এবং পৃষ্ঠাগুলির নাম অন্তর্ভুক্ত থাকবে যেখানে আইন লঙ্ঘন করে ব্যক্তিগত ডেটা প্রক্রিয়া করা হয়। এটি একেবারে যে কোনও সাইট হতে পারে: অনলাইন স্টোর, হোটেল, এয়ারলাইনস, মিডিয়া এবং অন্যান্য। "যেহেতু আইনটি নির্দিষ্ট করে না যে কোন লঙ্ঘনের জন্য সাইটগুলি এই রেজিস্টারে অন্তর্ভুক্ত করা হবে, তাই এটি ধরে নেওয়া যেতে পারে যে ব্যক্তিগত ডেটা সংক্রান্ত আইনের যে কোনও লঙ্ঘন এই ধরনের লঙ্ঘন হিসাবে কাজ করতে পারে," বলেছেন দরিয়া সুখীখ, টিম 29 এর সিনিয়র সহযোগী। - রেজিস্টার বজায় রাখার পদ্ধতি রাশিয়ান ফেডারেশন সরকার দ্বারা নির্ধারিত হবে। এটি লক্ষণীয় যে কোনও সাইট বা একটি পৃষ্ঠা এই রেজিস্টারে প্রবেশ করা যেতে পারে শুধুমাত্র আদালতের সিদ্ধান্তের ভিত্তিতে যা কার্যকর হয়েছে, যা ব্যক্তিগত ডেটা প্রক্রিয়াকরণে আইন লঙ্ঘন রেকর্ড করেছে।"

ব্যক্তিগত ডেটা প্রক্রিয়াকরণ - ব্যক্তিগত ডেটা সহ ক্রিয়াকলাপ, যেমন: সংগ্রহ, সঞ্চয়, সঞ্চয়, স্পষ্টীকরণ, আপডেট, পরিবর্তন, ব্যবহার, বিতরণ, স্থানান্তর, ডিপারসোনালাইজেশন, ব্লকিং এবং ধ্বংস।

যারা আইনের আওতায় পড়ে

দূরত্ব বিক্রয় কোম্পানি, পরিবহন, ট্যুর অপারেটর এবং বুকিং সিস্টেম, নিয়োগ সংস্থা, টেলিকম অপারেটর, ব্যাঙ্কিং শিল্প এবং পেমেন্ট সিস্টেম। RAEC, রাশিয়ান-ব্রিটিশ চেম্বার অফ কমার্স এবং Roskomnadzor-এর মধ্যে জুলাইয়ের বৈঠক অনুসারে, 54% এর বেশি আইটি কোম্পানি আইনের সমস্ত প্রয়োজনীয়তা মেনে চলতে প্রস্তুত, অন্য 27% বলেছেন যে তারা আংশিকভাবে প্রস্তুত, 19% নয় সম্পূর্ণ প্রস্তুত। আর্থিক সমস্যা এবং কারিগরি সক্ষমতার অভাবকে আইন বাস্তবায়নের প্রধান অসুবিধা হিসেবে চিহ্নিত করা হয়েছে।

ব্যবসার জন্য প্রধান ঝুঁকি

"আমরা ব্যবসার জন্য উল্লেখযোগ্য ঝুঁকি দেখতে পাচ্ছি না," বলেছেন OZON গ্রুপের সিনিয়র আইনি পরামর্শদাতা৷ ইয়ানা বারশ … "ব্যক্তিগত তথ্যের আন্তঃসীমান্ত স্থানান্তরের বিধানগুলি সংশোধনী দ্বারা প্রভাবিত হয় না, এবং তাই, বিদেশী পরিষেবা প্রদানকারীদের কাছে রাশিয়ান নাগরিকদের ব্যক্তিগত ডেটা স্থানান্তর সম্ভব হবে।" কিরিল মিতাগিন, নেভস্কি আইপি ল-এর অংশীদার বিশ্বাস করেন: “প্রধান ঝুঁকি হল অপারেটরদের জন্য আইনের প্রয়োজনীয়তা এবং ব্যক্তিগত ডেটা প্রক্রিয়াকরণের নিয়মগুলি না বোঝা। উদাহরণস্বরূপ, Roskomnadzor রেজিস্টারে অন্তর্ভুক্তির নোটিশ জমা দেবেন না (31 জুলাই, 2015 পর্যন্ত, রেজিস্টারে 330 হাজারেরও বেশি অপারেটর রয়েছে), বা ব্যক্তিগত ডেটা প্রক্রিয়াকরণে লঙ্ঘন করবেন না, যা নাগরিকের সূচনাকে অন্তর্ভুক্ত করে।, প্রশাসনিক এবং এমনকি ফৌজদারি দায়বদ্ধতা।"

সাধারণ ইন্টারনেট ব্যবহারকারীদের জন্য সম্ভাব্য হুমকি

গড় ব্যবহারকারীর জন্য প্রধান হুমকি হল যে তার প্রিয় সম্পদ ব্যক্তিগত ডেটা সুরক্ষার খরচগুলি মোকাবেলা করতে সক্ষম হবে না এবং বন্ধ হয়ে যাবে। "আইনের সাথে সম্মতি আমাদের প্রকল্পকে 45% বেশি ব্যয়বহুল করে তোলে," পরিষেবার নির্বাহী পরিচালক বলেছেন৷ ওলেগ গ্রিবানভ … - আমরা যদি আইন মেনে চলতে চাই তবে এগুলি অনিবার্য খরচ, এবং আমরা কোনও ক্ষেত্রেই এটি লঙ্ঘন করব না। আমি বলতে পারি না যে আমরা সার্ভার ক্রয় এবং ভাড়া এবং কাজের জন্য কর্মীদের প্রশিক্ষণের জন্য কতটা ব্যয় করব, এটি একটি বাণিজ্যিক গোপন”। "আজ, সার্ভারগুলি 40 থেকে 600 হাজার রুবেল পর্যন্ত দামে কেনা যেতে পারে, তবে একটি কম বা কম উচ্চ-মানের পণ্যের দাম অবশ্যই এক লক্ষেরও বেশি হবে, উপরন্তু, পছন্দটি সঞ্চিত ডেটার পরিমাণের উপর নির্ভর করবে," ব্যাখ্যা করে আলেকজান্ডার ট্রিফোনভ, আইনি সেবা প্রধান বিশেষজ্ঞ. - একটি সার্ভার ভাড়া নেওয়ার সম্ভাবনাও রয়েছে, অফারগুলি পাঁচ থেকে ছয় হাজার রুবেল থেকে শুরু হয়, তাই এই জাতীয় বাজেটের বিকল্পগুলি এমন সংস্থাগুলির জন্য উপযুক্ত হতে পারে যেগুলি অবিলম্বে কয়েক লক্ষ টাকা ব্যয় করতে প্রস্তুত নয়।"

ব্যক্তিগত ডেটা সুরক্ষা হল ব্যক্তিগত ডেটার অননুমোদিত ব্যবহার প্রতিরোধ করার জন্য প্রশাসনিক ব্যবস্থা এবং প্রযুক্তিগত সুরক্ষা পদ্ধতির একটি সেট।

"ব্যক্তিগত ডেটাতে" আইনের সাথে অ-সম্মতির জন্য দায়বদ্ধতা

ডেটা সুরক্ষা আইন মেনে চলতে ব্যর্থতা অপরাধমূলক এবং প্রশাসনিক দায়বদ্ধতার বিষয়। “আইনগতভাবে সুরক্ষিত কম্পিউটার তথ্যে অবৈধ অ্যাক্সেসের জন্য আর্টের অধীনে দায়িত্ব আসে। রাশিয়ান ফেডারেশনের ফৌজদারি কোডের 272, - "ইউরপার্টনার" কোম্পানির ব্যবস্থাপনা পরিচালক বলেছেন আন্তন টলমাচেভ … “কিন্তু এটা ভারী কামান। প্রায়শই, "ব্যক্তিগত ডেটাতে" আইনের লঙ্ঘন একটি প্রশাসনিক অপরাধ, উদাহরণস্বরূপ, রাশিয়ান ফেডারেশনের প্রশাসনিক কোডের 13.14 অনুচ্ছেদ অনুসারে "সীমিত অ্যাক্সেস সহ তথ্য প্রকাশ" বা অনুচ্ছেদ 13.12 "তথ্য সুরক্ষা বিধি লঙ্ঘন " "এখন কোম্পানিটি 5 থেকে 10 হাজার রুবেল (রাশিয়ান ফেডারেশনের প্রশাসনিক অপরাধ কোডের ধারা 13.11) জরিমানা আকারে ব্যক্তিগত ডেটা প্রক্রিয়াকরণের পদ্ধতি লঙ্ঘনের জন্য প্রশাসনিক দায় বহন করে এবং তথ্য সুরক্ষা প্রয়োজনীয়তা লঙ্ঘনের জন্য - থেকে 10 থেকে 15 হাজার রুবেল (প্রশাসনিক কোড RF এর 13.12 অনুচ্ছেদের অংশ 6) ", - ব্যাখ্যা করে কিরিল মিতাগিন, নেভস্কি আইপি আইনের অংশীদার।

রাশিয়ান ফেডারেশনের রাজ্য ডুমা প্রশাসনিক কোডে সংশোধনী গ্রহণ করার পরিকল্পনা করেছে। সর্বনিম্ন জরিমানা হবে 50,000 রুবেল, এবং সর্বোচ্চ - 300,000 রুবেল।

ব্যক্তিগত তথ্য সুরক্ষায় অন্যান্য দেশের অভিজ্ঞতা

ইইউ দেশগুলিতে, ব্যক্তিগত ডেটা সুরক্ষা নির্দেশিকা 95/46 / EC (1995) এবং পরবর্তী নথিগুলির একটি সংখ্যা দ্বারা নিয়ন্ত্রিত হয়, তবে স্নোডেনের মামলার পরে এটি স্পষ্ট হয়ে যায় যে ব্যক্তিগত ডেটা সুরক্ষার ক্ষেত্রে আইনটি একটি প্রধান প্রয়োজন। পরিবর্তন. ইইউ দেশগুলি এখন একটি সাধারণ ডেটা সুরক্ষা প্রবিধান তৈরি করছে। এতে ধারণাগুলি অন্তর্ভুক্ত থাকবে যেমন: ব্যক্তিগত ডেটার প্রসেসর এবং প্রাপক, ব্যক্তিগত শনাক্তকারী, অনলাইন শনাক্তকারী৷ "সংবেদনশীল ডেটা" ধারণাটি চালু করা হবে, যা মানব জেনেটিক এবং বায়োমেট্রিক ডেটা এবং আরও অনেক কিছু অন্তর্ভুক্ত করবে।

সারসংক্ষেপ

বিশ্বের প্রায় সব দেশ এখন ব্যক্তিগত তথ্য প্রক্রিয়াকরণ এবং সুরক্ষা নিয়ন্ত্রণের ক্ষেত্রে আইন পরিবর্তনের সাথে জড়িত। রাশিয়া যে সবচেয়ে এগিয়ে রয়েছে তা একটি কাকতালীয় ছাড়া আর কিছুই নয়। যাইহোক, রাশিয়ান পদ্ধতির অদ্ভুততা সর্বদা "রাষ্ট্রের আইন", যখন পশ্চিমা দেশগুলিতে এটি মানবাধিকার। তাই ভয় যে নতুন আইন তৈরি করা হয়েছিল প্রাথমিকভাবে নাগরিকদের কর্ম নিয়ন্ত্রণ করার জন্য, এবং তাদের ব্যক্তিগত তথ্য রক্ষা করার জন্য নয়।

প্রস্তাবিত: