উপাত্ত গোপনীয়তা
Data privacy ব্যবসা প্রতিষ্ঠান ও সংস্থাগুলো কর্তৃক কোনো ব্যক্তির ব্যক্তিগত তথ্য কীভাবে সংগ্রহ, ব্যবহার, সংরক্ষণ, আদান-প্রদান এবং মুছে ফেলা হয়, তার ওপর ব্যক্তির যে অধিকার ও নিয়ন্ত্রণ রয়েছে, তাকেই বোঝায়।
"Data Privacy কারা ব্যক্তিগত তথ্য অ্যাক্সেস করতে পারে এবং কীভাবে এটি ব্যবহার করা হয় তার উপর দৃষ্টি নিবদ্ধ করে।
তথ্য সুরক্ষা অননুমোদিত অ্যাক্সেস, লঙ্ঘন বা ক্ষতির বিরুদ্ধে ডেটা সুরক্ষিত করার জন্য ব্যবহৃত প্রযুক্তিগত এবং সাংগঠনিক পদ্ধতিগুলিকে বোঝায়।
একসাথে, তারা নিশ্চিত করে যে ব্যক্তিগত তথ্য দায়িত্বশীল এবং নিরাপদে ব্যবহার করা হচ্ছে।”
ডিজিটাল ব্যক্তিগত তথ্য সুরক্ষা আইন হল ভারতের তথ্য সুরক্ষা আইন যা ব্যক্তিগত তথ্য সংগ্রহ, সংরক্ষণ, প্রক্রিয়াকরণ এবং ভাগাভাগি কীভাবে করা হয় তা নিয়ন্ত্রণ করার জন্য তৈরি করা হয়েছে। এটি ব্যক্তিদের তাদের তথ্যের উপর অধিকার দেয় এবং সংস্থাগুলির (তথ্য বিশ্বস্ত এবং প্রক্রিয়াকরণকারী) উপর আইনত এবং স্বচ্ছভাবে তথ্য পরিচালনার দায়িত্ব আরোপ করে।
ডেটা ফিডুসিয়ারিদের জরিমানা করা যেতে পারে ₹২৫০ কোটি পর্যন্ত, লঙ্ঘনের উপর নির্ভর করে, যার মধ্যে রয়েছে নিরাপত্তা সুরক্ষা ব্যবস্থা বাস্তবায়নে ব্যর্থতা, সম্মতির লঙ্ঘন, অথবা নিয়ন্ত্রক নির্দেশাবলী মেনে না চলা। ডেটা প্রিন্সিপালদের জরিমানা করা যেতে পারে ₹10,000 পর্যন্ত যদি তারা প্রদান করে মিথ্যা বা বিভ্রান্তিকর তথ্য অথবা ব্যক্তিগত তথ্য অধিকারের অপব্যবহার, যেমন প্রতারণামূলক অনুরোধ জমা দেওয়া।
ব্যবহারকারীদের অধিকার রয়েছে:
- প্রবেশাধিকার তথ্য কোন ব্যক্তিগত তথ্য প্রক্রিয়াজাত করা হচ্ছে এবং কী উদ্দেশ্যে
- সংশোধন এবং আপডেট ভুল বা অসম্পূর্ণ তথ্যের
- ইরেজিওর ব্যক্তিগত তথ্যের যখন আর প্রয়োজন হয় না, অথবা সম্মতি প্রত্যাহার করা হয়
- সম্মতি প্রত্যাহার যে কোন সময়
- অভিযোগ প্রতিকার ডেটা ফিডুশিয়ারির প্রক্রিয়ার মাধ্যমে
- অন্য কাউকে মনোনীত করুন মৃত্যু বা অক্ষমতার ক্ষেত্রে তাদের অধিকার প্রয়োগ করতে
ডেটা ফিডুশিয়ারি হলো যেকোনো ব্যক্তি (একজন ব্যক্তি, কোম্পানি, বা অন্যান্য সত্তা সহ) যিনি একা বা অন্যান্য ব্যক্তির সাথে মিলে ব্যক্তিগত ডেটা প্রক্রিয়াকরণের উদ্দেশ্য এবং উপায় নির্ধারণ করেন।
একটি গুরুত্বপূর্ণ তথ্য বিশ্বস্ত সংস্থা (SDF) হল ভারত সরকার কর্তৃক প্রদত্ত একটি তথ্য বিশ্বস্ত সংস্থা যা প্রক্রিয়াজাত তথ্যের পরিমাণ এবং সংবেদনশীলতা, ব্যক্তিদের ঝুঁকি এবং জাতীয় স্বার্থের উপর প্রভাবের মতো বিষয়গুলির উপর ভিত্তি করে তৈরি করা হয়।
"ডেটা প্রিন্সিপাল" বলতে সেই ব্যক্তিকে বোঝায় যার ব্যক্তিগত তথ্য সংগ্রহ, প্রক্রিয়াজাতকরণ বা সংরক্ষণ করা হচ্ছে।
যেকোনো ব্যক্তি (একজন ব্যক্তি, কোম্পানি, বা অন্যান্য সত্তা সহ) যিনি একজন ডেটা বিশ্বস্ত ব্যক্তির পক্ষে ব্যক্তিগত তথ্য প্রক্রিয়াকরণ করেন।
হ্যাঁ, DPDP আইন শিক্ষা প্রতিষ্ঠান সহ সকল ডেটা ফিডুশিয়ারির ক্ষেত্রে প্রযোজ্য।
ডিপিডিপি আইন শিক্ষা প্রতিষ্ঠানগুলিকে কেবলমাত্র আইনের ধারা ৯ ধারা ১ (শিশু/প্রতিবন্ধী ব্যক্তির জন্য পিতামাতার সম্মতি) এবং ধারা ৯ ধারা ৩ (শিশুদের আচরণগত পর্যবেক্ষণ এবং শিশুদের উদ্দেশ্যে লক্ষ্যবস্তু বিজ্ঞাপন) এর জন্য ছাড় দেয়।
উভয় অব্যাহতি শুধুমাত্র শিক্ষাগত উদ্দেশ্যে এবং নথিভুক্ত শিশুদের নিরাপত্তার স্বার্থে সম্পাদিত কার্যকলাপের সাপেক্ষে।
এই সীমিত ছাড় ব্যতীত, শিক্ষা প্রতিষ্ঠানগুলিকে DPDP আইনের সমস্ত নিয়ম এবং প্রয়োজনীয়তা মেনে চলতে হবে।
হ্যাঁ, DPDP আইনটি স্টার্টআপ এবং ছোট ব্যবসা সহ সমস্ত ডেটা ফিডুশিয়ারির ক্ষেত্রে প্রযোজ্য।
হ্যাঁ। কেন্দ্রীয় সরকার নির্দিষ্ট দেশে স্থানান্তর সীমাবদ্ধ না করলে, ডিপিডিপি আইন ভারতের বাইরে ব্যক্তিগত তথ্য স্থানান্তরের অনুমতি দেয়।
ডেটা আবিষ্কার হল একটি প্রতিষ্ঠানের ডিজিটাল পরিবেশে - কাঠামোগত এবং অকাঠামোগত সংগ্রহস্থল সহ - ব্যক্তিগত এবং সংবেদনশীল ডেটা কোথায় থাকে তা সনাক্ত করার প্রক্রিয়া যাতে এটি যথাযথভাবে পরিচালনা এবং সুরক্ষিত করা যায়।
ডেটা আবিষ্কার ব্যক্তিগত এবং সংবেদনশীল ডেটা কোথায় আছে তা দৃশ্যমানতা প্রদান করে। এটি ছাড়া, সংস্থাগুলি সঠিকভাবে সম্মতির ঝুঁকি মূল্যায়ন করতে, কার্যকরভাবে ডেটা সুরক্ষিত করতে বা গোপনীয়তার অনুরোধের প্রতিক্রিয়া জানাতে পারে না।
ডেটা শ্রেণীবিভাগ হল ডেটার সংবেদনশীলতা, সম্মতির প্রয়োজনীয়তা এবং ব্যবসায়িক মূল্যের উপর ভিত্তি করে লেবেল করার কার্যকলাপ যাতে সংস্থাগুলি সঠিক গোপনীয়তা এবং সুরক্ষা নীতি প্রয়োগ করতে পারে।
শ্রেণীবদ্ধ তথ্য সুরক্ষাকে অগ্রাধিকার দিতে সাহায্য করে: সংবেদনশীল, নিয়ন্ত্রিত, বা উচ্চ-ঝুঁকিপূর্ণ তথ্য কম গুরুত্বপূর্ণ তথ্যের চেয়ে শক্তিশালী নিয়ন্ত্রণ পায়, যা গোপনীয়তা এবং সুরক্ষা প্রচেষ্টাকে ব্যবসায়িক ঝুঁকির সাথে সামঞ্জস্যপূর্ণ করে।
ভিজ্যুয়াল মার্কারগুলি সংবেদনশীলতার মাত্রা নির্দেশ করার জন্য সংবেদনশীল নথি (হেডার/পাদলেখ) স্বয়ংক্রিয়ভাবে লেবেল এবং ওয়াটারমার্ক করে, যা সঠিক পরিচালনা এবং অ্যাক্সেস নিয়ন্ত্রণ নিশ্চিত করতে সহায়তা করে।
Seqrite Data Privacy ডেটাবেস, SaaS অ্যাপ্লিকেশন, ক্লাউড স্টোরেজ, ফাইল সার্ভার এবং কোলাবোরেশন প্ল্যাটফর্ম সহ ৫০০টিরও বেশি ডেটা সোর্সের জন্য কানেক্টর অফার করে। প্রয়োজনে কাস্টম কানেক্টরও তৈরি করা যেতে পারে।
কুকি সম্মতি হল ব্যবহারকারীর কোনও ওয়েবসাইট বা অ্যাপকে তাদের ডিভাইসে কুকি বা অনুরূপ ট্র্যাকিং প্রযুক্তি সংরক্ষণ এবং অ্যাক্সেস করার অনুমতি। এটি স্বচ্ছতা নিশ্চিত করে এবং ব্যবহারকারীদের তাদের ডেটা (যেমন পছন্দ, আচরণ, বা বিশ্লেষণ ডেটা) কীভাবে সংগ্রহ এবং ব্যবহার করা হয় তার উপর নিয়ন্ত্রণ দেয়। যদিও ভারতের DPDP আইনে স্পষ্টভাবে কুকির উল্লেখ নেই, তবে কুকিজ ব্যক্তিগত তথ্য সংগ্রহ করলে সম্মতি প্রয়োজন।
সম্মতি ব্যবস্থাপনা হল ব্যবহারকারীর ব্যক্তিগত তথ্য সংগ্রহ বা প্রক্রিয়াকরণের আগে অনুমতি (সম্মতি) গ্রহণ, রেকর্ডিং এবং পরিচালনা করার অনুশীলন। এটি গোপনীয়তা আইনের সাথে সম্মতি নিশ্চিত করে এবং ব্যবহারকারীদের তাদের ব্যক্তিগত তথ্যের উপর নিয়ন্ত্রণ দেয়।
একজন কনসেন্ট ম্যানেজার সাধারণত এমন একটি ভূমিকা (অথবা টুল/সিস্টেম) যা ভারতের DPDP আইন এবং অন্যান্য গোপনীয়তা আইন অনুসারে ব্যবহারকারীর সম্মতির জীবনচক্র - ক্যাপচার থেকে শুরু করে ট্র্যাকিং, অডিট, পরিবর্তন এবং প্রত্যাহার - পরিচালনার জন্য দায়ী।
ভারতের DPDP আইনের অধীনে, একজন সম্মতি ব্যবস্থাপক হল একটি নিবন্ধিত সত্তা যা ডেটা প্রিন্সিপালদের আইন এবং এর নিয়ম অনুসারে নির্ধারিত একটি আন্তঃপরিচালনযোগ্য এবং স্বচ্ছ প্ল্যাটফর্মের মাধ্যমে তাদের সম্মতি প্রদান, পরিচালনা, পর্যালোচনা এবং প্রত্যাহার করতে সক্ষম করার জন্য দায়ী।
বিপরীতে, একটি সম্মতি ব্যবস্থাপনা সমাধান হল একটি প্রযুক্তি প্ল্যাটফর্ম যা সংস্থাগুলি (ডেটা ফিডুসিয়ারি) দ্বারা অভ্যন্তরীণভাবে সম্মতি কার্যকর করার জন্য ব্যবহৃত হয় - সম্মতি ক্যাপচার করে, উদ্দেশ্য অনুসারে ম্যাপিং করে, সম্মতি পছন্দগুলি কার্যকর করে, অডিট ট্রেইল বজায় রাখে এবং DPDP প্রয়োজনীয়তাগুলির সাথে সম্মতি নিশ্চিত করে।
মূলত, একজন কনসেন্ট ম্যানেজার DPDP ফ্রেমওয়ার্ক দ্বারা সংজ্ঞায়িত একজন বিশ্বস্ত, ব্যবহারকারী-মুখী মধ্যস্থতাকারী হিসেবে কাজ করে, অন্যদিকে একটি কনসেন্ট ম্যানেজমেন্ট সলিউশন সংস্থাগুলিকে তাদের সিস্টেমের মধ্যে সম্মতির বাধ্যবাধকতা বাস্তবায়ন এবং পরিচালনা করতে সহায়তা করে।
হ্যাঁ, Seqrite Data Privacy এটি কেন্দ্রীভূত সম্মতি ও পছন্দ ব্যবস্থাপনার সুবিধা দেয়, যার মাধ্যমে আপনি সম্পূর্ণ অডিট ট্রেইলসহ রিয়েল টাইমে সম্মতির পরিবর্তনসমূহ সংগ্রহ, আপডেট, ট্র্যাক এবং কার্যকর করতে পারেন।
ডিপিডিপি আইনের অধীনে, সংস্থাগুলিকে লঙ্ঘন আবিষ্কারের পর অযথা বিলম্ব না করে ডেটা সুরক্ষা বোর্ডকে অবহিত করতে হবে এবং ৭২ ঘন্টার মধ্যে প্রভাবিত ডেটা, প্রভাব এবং প্রতিকারমূলক ব্যবস্থা সহ একটি বিস্তারিত প্রতিবেদন জমা দিতে হবে।
এটি স্বয়ংক্রিয় সতর্কতা এবং কাস্টমাইজযোগ্য বিজ্ঞপ্তি টেমপ্লেট সহ লঙ্ঘন লগিং প্রদান করে যাতে স্টেকহোল্ডারদের দ্রুত অবহিত করা যায় এবং নিয়ন্ত্রক প্রয়োজনীয়তার সাথে সামঞ্জস্যপূর্ণ করা যায়।
পিআইএ হলো শনাক্ত করার জন্য একটি কাঠামোগত মূল্যায়ন। data privacy ব্যবসায়িক প্রক্রিয়া ও সিস্টেমে বিদ্যমান ঝুঁকিগুলো চিহ্নিত করা এবং সেগুলো কমানোর উপায় নির্ধারণ করা।
বিক্রেতা ঝুঁকি ব্যবস্থাপনা তৃতীয় পক্ষের অংশীদারদের ব্যক্তিগত তথ্য যথাযথভাবে সুরক্ষিত রাখার জন্য গোপনীয়তা এবং সুরক্ষা সম্মতির মূল্যায়ন এবং পর্যবেক্ষণ করছে।
প্ল্যাটফর্মটিতে পূর্বনির্ধারিত মূল্যায়ন টেমপ্লেট (DPIA, RoPA, গোপনীয়তা ব্যবধান মূল্যায়ন, তৃতীয় পক্ষের ঝুঁকি) অন্তর্ভুক্ত রয়েছে এবং মূল্যায়নকে সহজতর করার জন্য NIST গোপনীয়তা এবং GDPR চেকলিস্টের মতো নির্দেশিকা কাঠামো সমর্থন করে।
অটোমেশন ম্যানুয়াল কাজের চাপ কমায়, গোপনীয়তা নীতির ধারাবাহিক প্রয়োগ নিশ্চিত করে, অডিট ট্রেইল তৈরি করে এবং নিয়ন্ত্রক পরিবর্তন এবং ব্যবহারকারীর অনুরোধের দ্রুত প্রতিক্রিয়া জানাতে সহায়তা করে।
Seqrite Data Privacy এটি একটি একক প্ল্যাটফর্ম থেকে ব্যক্তিগত ডেটার উপর কেন্দ্রীভূত নজরদারি প্রদান, ডেটা আবিষ্কার ও শ্রেণিবিন্যাস স্বয়ংক্রিয় করা, ব্যবহারকারীর সম্মতি ও পছন্দ পরিচালনা, অধিকার সংক্রান্ত অনুরোধ নিষ্পত্তি, গোপনীয়তা মূল্যায়নে সহায়তা এবং নিরীক্ষার জন্য প্রস্তুত রিপোর্টিং সক্ষম করার মাধ্যমে ডিপিও এবং কমপ্লায়েন্স টিমকে সাহায্য করে।
Seqrite Data Privacy কেস ওয়ার্কফ্লো ব্যবহার করে অধিকার সংক্রান্ত অনুরোধগুলো স্বয়ংক্রিয় করে, যা আপনাকে অ্যাক্সেস, সংশোধন বা মুছে ফেলার মতো অনুরোধগুলো অনুসন্ধান, সনাক্ত, সে অনুযায়ী পদক্ষেপ গ্রহণ এবং ট্র্যাক করতে দেয় — এই সবকিছুর সাথেই কমপ্লায়েন্স প্রয়োগের জন্য অডিট লগ থাকে।
হ্যাঁ. Seqrite Data Privacy এটি মডিউলার লাইসেন্সিং সুবিধা প্রদান করে, যা প্রতিষ্ঠানগুলোকে প্রয়োজনীয় মডিউল (যেমন, ডেটা ডিসকভারি ও ক্লাসিফিকেশন) দিয়ে শুরু করতে এবং তাদের প্রাইভেসি প্রোগ্রামের চাহিদা অনুযায়ী পরিধি বাড়াতে সক্ষম করে।
Seqrite Data Privacy এটি ক্লাউড এবং অন-প্রিমিস উভয় হাইব্রিড ডেপ্লয়মেন্ট সমর্থন করে, যার ফলে আপনি আপনার ডেটা গভর্নেন্স এবং কমপ্লায়েন্সের প্রয়োজনীয়তা অনুযায়ী মডেলটি বেছে নিতে পারেন।
হ্যাঁ - এটি ডিএলপি সিস্টেমের সাথে আবিষ্কার এবং শ্রেণিবিন্যাসের ফলাফল ভাগ করে নিতে পারে এবং বিদ্যমান বিনিয়োগ বজায় রেখে ডেটা সুরক্ষা কর্মপ্রবাহকে শক্তিশালী করার জন্য অন্তর্দৃষ্টি প্রকাশ করতে পারে।
DPDP আইনের কথা মাথায় রেখে ডিজাইন করা হলেও, প্ল্যাটফর্মটি GDPR, CCPA, PDPL, HIPAA এবং অন্যান্যের মতো বিশ্বব্যাপী প্রয়োজনীয়তার জন্য কনফিগারযোগ্য, যা নমনীয় নীতি এবং কর্মপ্রবাহ সমন্বয়কে সমর্থন করে।
স্বচ্ছ সম্মতি ব্যবস্থাপনা, স্পষ্ট ডেটা হ্যান্ডলিং অনুশীলন এবং গোপনীয়তা আইন মেনে চলার মাধ্যমে, এটি গ্রাহকদের আস্থা জোরদার করে এবং স্বচ্ছতা বৃদ্ধি করে।