হোম > গোপনীয়তা ঘন্টা > Data Privacy ব্যাংকিং এবং আর্থিক পরিষেবাতে
গোপনীয়তা ঘন্টা

Data Privacy ব্যাংকিং এবং আর্থিক পরিষেবাতে

মার্চ 10, 2026
পর্বটি দেখুন

এই পর্ব সম্পর্কে

ব্যাংকিং, আর্থিক পরিষেবা এবং বীমা (BFSI) খাত বিশ্বের অন্যতম সংবেদনশীল ব্যক্তিগত ও আর্থিক তথ্য পরিচালনা করে, যার ফলে এটি একটি প্রধান কেন্দ্রবিন্দুতে পরিণত হয়েছে। ডিজিটাল ব্যক্তিগত তথ্য সুরক্ষা আইন (DPDPA)এই “প্রাইভেসি আওয়ার” অধিবেশনে, শিল্প বিশেষজ্ঞরা আলোচনা করেন যে কীভাবে আর্থিক প্রতিষ্ঠানগুলো কঠোর নিয়ন্ত্রক প্রয়োজনীয়তার সাথে ডিজিটাল উদ্ভাবন এবং নির্বিঘ্ন গ্রাহক অভিজ্ঞতার চাহিদার মধ্যে ভারসাম্য বজায় রাখতে পারে।

নিম্নলিখিত প্রশ্নগুলো ভিডিওতে প্রদত্ত তথ্যের উপর ভিত্তি করে তৈরি করা হয়েছে।

সচরাচর জিজ্ঞাস্য

বিদ্যমান RBI প্রবিধানের তুলনায় DPDPA কীভাবে BFSI খাতের প্রেক্ষাপট পরিবর্তন করে?

যদিও ব্যাংকগুলো ইতিমধ্যেই আরবিআই-এর কঠোর নির্দেশিকা অনুসরণ করে, ডিপিডিপিএ একটি সমন্বিত কাঠামো চালু করেছে যা বিশেষভাবে “ডেটা প্রিন্সিপাল” (গ্রাহক)-এর উপর আলোকপাত করে। এটি শুধু “নিরাপত্তা” থেকে “গোপনীয়তার অধিকার”-এর দিকে মনোযোগ স্থানান্তরিত করে, যার ফলে ব্যাংকগুলোকে বিশদ বিজ্ঞপ্তি প্রদান করতে, প্রতিটি উদ্দেশ্যের জন্য নির্দিষ্ট সম্মতি পরিচালনা করতে এবং প্রাথমিক উদ্দেশ্য পূরণ হয়ে গেলে ডেটা মুছে ফেলা নিশ্চিত করতে হয়, যদি না কোনো আইন অন্যরকম নির্দেশ দেয়।

ব্যাংকিংয়ে ‘উদ্দেশ্য সীমাবদ্ধতা’ বাস্তবায়নের সবচেয়ে বড় চ্যালেঞ্জ কী?

ব্যাংকগুলো প্রায়শই একটি কারণে (যেমন, সেভিংস অ্যাকাউন্ট খোলার জন্য) তথ্য সংগ্রহ করে, কিন্তু পরে তা অন্য কোনো কাজে (যেমন, ঋণের প্রাক-অনুমোদনের জন্য) ব্যবহার করতে চায়। ডিপিডিপিএ (DPDPA) অনুযায়ী, প্রতিটি নির্দিষ্ট উদ্দেশ্যের জন্য সুস্পষ্ট ও অবহিত সম্মতি গ্রহণ করা হলেই কেবল এটি অনুমোদিত। একাধিক ব্যাংকিং পণ্যের ক্ষেত্রে এই ‘সম্মতির স্তরগুলো’ পরিচালনা করা একটি উল্লেখযোগ্য পরিচালনগত বাধা।

নতুন আইনের অধীনে আর্থিক প্রতিষ্ঠানগুলোর “লেগ্যাসি ডেটা” কীভাবে পরিচালনা করা উচিত?

ব্যাংকগুলো কয়েক দশক ধরে গ্রাহকদের তথ্য সংরক্ষণ করে। বিশেষজ্ঞরা পরামর্শ দেন যে, প্রতিষ্ঠানগুলোকে অবশ্যই একটি “ডেটা ডিসকভারি” কার্যক্রম পরিচালনা করতে হবে, যার মাধ্যমে তারা শনাক্ত করবে যে তাদের কাছে কী ডেটা আছে, কেন আছে এবং সেগুলোর এখনও প্রয়োজন আছে কিনা। যদি মূল সম্মতিপত্রটি ডিপিডিপিএ (DPDPA) মানদণ্ড পূরণ না করে, তবে ডেটা প্রক্রিয়াকরণ অব্যাহত রাখার বৈধতা যাচাই করার জন্য ব্যাংকগুলোকে অবশ্যই বিদ্যমান গ্রাহকদের কাছে নতুন করে নোটিশ পাঠাতে হবে।

আর্থিক বাস্তুতন্ত্রে ‘সম্মতি ব্যবস্থাপক’-রা কী ভূমিকা পালন করেন?

ডিপিডিপিএ ‘কনসেন্ট ম্যানেজার’ নামক একটি কনসেন্ট ম্যানেজারের ধারণা প্রবর্তন করেছে, যা এমন একটি প্ল্যাটফর্ম যেখানে ব্যবহারকারীরা এক জায়গায় তাদের সম্মতিগুলো পরিচালনা, প্রত্যাহার এবং ট্র্যাক করতে পারেন। বিএফএসআই খাতের জন্য, এটি ‘অ্যাকাউন্ট অ্যাগ্রিগেটর’ কাঠামোর সাথে সামঞ্জস্যপূর্ণ, যা গ্রাহকদের সম্পূর্ণ নিয়ন্ত্রণ দেওয়ার পাশাপাশি আর্থিক তথ্যের আরও স্বচ্ছ আদান-প্রদান সক্ষম করে।

ব্যাংকগুলো কীভাবে “গুরুত্বপূর্ণ ডেটা বিশ্বস্ত ব্যক্তি” (এসডিএফ)-দের ঝুঁকি মোকাবিলা করতে পারে?

তাদের প্রক্রিয়াকৃত তথ্যের পরিমাণ ও সংবেদনশীলতার কারণে, বেশিরভাগ বড় ব্যাংক সম্ভবত এসডিএফ (SDF) হিসেবে শ্রেণীবদ্ধ হবে। এর জন্য তাদের একজন ডেটা প্রোটেকশন অফিসার (ডিপিও) নিয়োগ করতে, নিয়মিত ডেটা প্রোটেকশন ইমপ্যাক্ট অ্যাসেসমেন্ট (ডিপিআইএ) পরিচালনা করতে এবং তাদের গোপনীয়তার অবস্থান স্থিতিশীল আছে কিনা তা নিশ্চিত করার জন্য স্বাধীন নিরীক্ষার সম্মুখীন হতে হয়।

তৃতীয় পক্ষের ফিনটেক অংশীদারিত্বের উপর ডিপিডিপিএ-এর প্রভাব কী?

ব্যাংকগুলো প্রায়শই কেওয়াইসি (KYC), লিড জেনারেশন বা লোন প্রসেসিংয়ের জন্য ফিনটেক সংস্থাগুলোর সাথে অংশীদারিত্ব করে। এই আইন অনুযায়ী, ব্যাংকটি “ডেটা ফিডুশিয়ারি” হিসেবে থাকে এবং ফিনটেক “ডেটা প্রসেসর”-এর যেকোনো ত্রুটির জন্য দায়ী থাকে। এর ফলে ভেন্ডরদের ঝুঁকি আরও কঠোরভাবে মূল্যায়ন করা এবং ব্যাংকের মূল সিস্টেম ও অংশীদারের অ্যাপের মধ্যে “প্রাইভেসি বাই ডিজাইন” নীতি একীভূত করা আবশ্যক হয়ে পড়ে।

যেখানে আর্থিক আইন তথ্য সংরক্ষণ বাধ্যতামূলক করে, সেখানে “মুছে ফেলার অধিকার” কীভাবে কাজ করে?

এটি একটি সাধারণ বিভ্রান্তির বিষয়। ডিপিডিপিএ অন্য কোনো আইন (যেমন এএমএল বা কেওয়াইসি নিয়মাবলী) দ্বারা প্রয়োজন হলে ডেটা ধরে রাখার অনুমতি দেয়। ব্যাংকগুলোকে একটি ভারসাম্য বজায় রাখতে হবে: যে ডেটা আইনত আর প্রয়োজন নেই তা মুছে ফেলতে হবে, কিন্তু আরবিআই বা কর কর্তৃপক্ষের নির্দেশিত রেকর্ডগুলি সংরক্ষণ করতে হবে, এমনকি যদি কোনো গ্রাহক মুছে ফেলার অনুরোধ করেন তবুও।

নিয়ম প্রতিপালনের জন্য একটি আর্থিক প্রতিষ্ঠানের প্রথম পদক্ষেপ কী হওয়া উচিত?

অধিবেশনের সর্বসম্মত সিদ্ধান্ত হলো একটি দিয়ে শুরু করা। ডেটা প্রবাহ মানচিত্রযার অস্তিত্ব সম্পর্কে আপনি জানেন না, তাকে আপনি রক্ষা করতে পারবেন না। ডেটা কীভাবে ব্যাংকে প্রবেশ করে, কোথায় তা সংরক্ষিত হয়, কার কাছে এর অ্যাক্সেস আছে এবং কখন তা সিস্টেম থেকে বেরিয়ে যায়—এই বিষয়গুলোর ম্যাপিং করাই হলো অন্যান্য সকল গোপনীয়তা রক্ষার প্রচেষ্টার অপরিহার্য ভিত্তি। এই ভিডিওটি ফিন্যান্সিয়াল টেকনোলজি এবং গোপনীয়তার সংযোগস্থলের উপর একটি গভীর আলোকপাত করে। data privacy আইন বিষয়ক এই অনুষ্ঠানে বিশেষজ্ঞরা ভারতে বিএফএসআই (BFSI) সংস্থাগুলির জন্য বাস্তবসম্মত ভবিষ্যৎ কর্মপন্থা নিয়ে আলোচনা করেন।

শক্তিশালী করার জন্য প্রস্তুত Data Privacy?

কীভাবে আবিষ্কার করুন Seqrite প্রতিষ্ঠানগুলোকে নিয়মকানুন প্রতিপালন সহজ করতে এবং ঝুঁকি কমাতে সাহায্য করে।

একটি ডেমো অনুরোধ