এই পর্ব সম্পর্কে
এই “প্রাইভেসি আওয়ার” সেশনে Seqriteডঃ ললিত মোহন, সিসোরি-র একজন প্রতিষ্ঠাতা সদস্য এবং একজন অভিজ্ঞ ঝুঁকি পরামর্শক কৌশিক বালাসুব্রামানিয়ানকে অতিথি হিসেবে আমন্ত্রণ জানান। আলোচনাটি প্রযুক্তিগত খুঁটিনাটির বাইরেও বিস্তৃত হয়। ডিজিটাল ব্যক্তিগত তথ্য সুরক্ষা আইন (DPDPA) সংস্থাগুলোর অভ্যন্তরে প্রয়োজনীয় সাংস্কৃতিক ও নৈতিক পরিবর্তনগুলো মোকাবেলা করা। এর মূল বিষয় হলো, গোপনীয়তা কেবল একটি আইনি আনুষ্ঠানিকতা নয়, বরং এটি একটি ব্যবসা ও তার গ্রাহকদের মধ্যে আস্থার ভিত্তি।
নিম্নলিখিত প্রশ্নোত্তরগুলোতে আলোচনা থেকে প্রাপ্ত কৌশলগত ও দার্শনিক অন্তর্দৃষ্টির সারসংক্ষেপ দেওয়া হয়েছে।
সচরাচর জিজ্ঞাস্য
ডিপিডিপিএ-তে “ডেটা সাবজেক্ট”-এর তুলনায় “ডেটা প্রিন্সিপাল” পরিভাষাটির তাৎপর্য কী?
যদিও এটিকে একটি সাধারণ শব্দ পরিবর্তন বলে মনে হতে পারে, “সাবজেক্ট” থেকে “প্রিন্সিপাল”-এ এই পরিবর্তন একটি বড় সাংস্কৃতিক পরিবর্তনের ইঙ্গিত দেয়। এটি এই ধারণাকে আরও শক্তিশালী করে যে, ব্যক্তিই তার ডেটার প্রধান অংশীদার। একজন “প্রিন্সিপাল” হিসেবে, ডেটা অন্য কারো মালিকানাধীন থাকে এবং প্রতিষ্ঠানটি কেবল একজন তত্ত্বাবধায়ক, যার দায়িত্ব হলো এটিকে রক্ষা করা।
ডিপিডিপিএ-এর আগে সংগৃহীত কয়েক দশকের “লেগ্যাসি ডেটা” সংস্থাগুলো কীভাবে সামলাচ্ছে?
অনেক প্রতিষ্ঠান ৫০-৬০ বছর ধরে সুস্পষ্ট সম্মতি ছাড়াই বিপুল পরিমাণ ডেটা সংগ্রহ করেছে। প্রতিষ্ঠিত কোম্পানিগুলো এখন এই ডেটা পরিষ্করণ করছে, অপ্রয়োজনীয় বিষয়গুলো সরিয়ে ফেলছে এবং নতুন আইনের সাথে সঙ্গতিপূর্ণ নতুন ও বৈধ সম্মতি পাওয়ার জন্য গ্রাহকদের সাথে পুনরায় যোগাযোগ করছে।
DPDPA ইকোসিস্টেমে একজন “কনসেন্ট ম্যানেজার” কী ভূমিকা পালন করেন?
কনসেন্ট ম্যানেজার ব্যবহারকারী এবং প্রতিষ্ঠানের মধ্যে মধ্যস্থতাকারী বা সমন্বয়কারী হিসেবে কাজ করে। যদিও এই ভূমিকাটি এখনও বিকশিত হচ্ছে, এর লক্ষ্য হলো গ্রাহকদের এক জায়গায় তাদের ডেটার অনুমতিগুলো পরিচালনা করার সুযোগ দিয়ে স্বচ্ছতা প্রদান করা এবং আস্থা তৈরি করা।
প্রতিষ্ঠানগুলো কীভাবে নিশ্চিত করতে পারে যে গ্রাহকরা “বিজ্ঞপ্তি ও সম্মতি” বিষয়টি বুঝতে পারছেন?
ভারতের ২২টি সরকারি ভাষায় অনুবাদ করা কেবল প্রথম ধাপ। প্রকৃত বোধগম্যতার জন্য বিজ্ঞপ্তিটি জটিল আইনি পরিভাষার পরিবর্তে সাধারণ মানুষের বোধগম্য ভাষায় লেখা প্রয়োজন। এর উদ্দেশ্য হলো, একজন সাধারণ গ্রাহক যেন মাত্র এক মিনিট পড়েই বুঝতে পারেন যে তার তথ্য ঠিক কীভাবে ব্যবহার করা হবে।
কোনো সংস্থা কি ব্যবহারকারীর অনুরোধে সহজেই ডেটা "মুছে ফেলতে" পারে?
প্রযুক্তিগতভাবে, এটি কোনো “সহজ কাজ” নয়। যদিও সিআরএম (CRM) বা বিলিং-এর মতো প্রাথমিক সিস্টেমগুলো থেকে ডেটা মুছে ফেলা যায়, সংস্থাগুলোকে অবশ্যই অন্যান্য নিয়মকানুনের (যেমন আরবিআই বা টেলিকম বিধি) সাথে এর ভারসাম্য রক্ষা করতে হয়, যেগুলো নির্দিষ্ট সময়ের জন্য ডেটা সংরক্ষণ বাধ্যতামূলক করে। এই ধরনের ক্ষেত্রে, ডেটা সম্পূর্ণরূপে মুছে ফেলার পরিবর্তে আইন প্রয়োগকারী সংস্থার জন্য বিশেষভাবে আর্কাইভ করা হতে পারে।
তৃতীয় পক্ষের বিক্রেতা ভুলভাবে পরিচালনা করলে কে দায়ী? গ্রাহক তথ্য?
যে সংস্থাটি ডেটা সংগ্রহ করেছে, তারাই এর তত্ত্বাবধায়ক এবং চূড়ান্তভাবে দায়ী থাকে। এটি পরিচালনা করার জন্য, কোম্পানিগুলোকে অবশ্যই “তৃতীয়-পক্ষ ঝুঁকি ব্যবস্থাপনা” (Third-Party Risk Management) বাস্তবায়ন করতে হবে, যার মধ্যে অডিট এবং সার্টিফিকেশন অন্তর্ভুক্ত, যাতে সরবরাহকারীরা নির্দেশনা অনুযায়ী ডেটা প্রক্রিয়াকরণ করে তা নিশ্চিত করা যায়।
গোপনীয়তা সম্মতি নিশ্চিতকরণে এআই কি মানব নিরীক্ষকদের প্রতিস্থাপন করবে?
না। যদিও এআই ডেটার প্যাটার্ন শনাক্ত করার মতো একঘেয়ে ও বিপুল পরিমাণ কাজ সামলাতে পারে, চূড়ান্ত সিদ্ধান্ত গ্রহণ মানুষেরই দায়িত্ব। ডেটা কীভাবে ব্যবহার করা হবে, সেই সিদ্ধান্ত নেওয়ার জন্য প্রয়োজনীয় নৈতিকতা, সহানুভূতি এবং আবেগীয় বুদ্ধিমত্তা মানুষের মধ্যেই থাকে, যা এআই-এর মধ্যে নেই।
একজন ব্যবসায়িক নেতার জন্য ডিপিডিপিএ-এর লক্ষ্য কী?
বোর্ড এবং নেতাদের “আমরা কি নিয়ম মেনে চলছি?” এই প্রশ্ন থেকে সরে এসে জিজ্ঞাসা করা উচিত, “আমরা কি বিশ্বাসযোগ্য?” এই অধিবেশনে জোর দেওয়া হয়েছে যে গোপনীয়তা অবশ্যই প্রত্যেক কর্মচারীর ‘ডিএনএ’-র অংশ হতে হবে, এবং তাদের সাথে আচরণ করতে হবে। তথ্য সুরক্ষা শুধুমাত্র ২৫০ কোটি টাকার জরিমানা এড়ানোর উপায় হিসেবে নয়, বরং একটি নৈতিক কর্তব্য হিসেবে।
এই ভিডিওটি ভারতীয় সংস্থাগুলির সফলভাবে পথ চলার জন্য প্রয়োজনীয় মানসিকতার পরিবর্তনের বিষয়ে গভীর আলোচনা করে। ডিপিডিপিএ যুগ.
শক্তিশালী করার জন্য প্রস্তুত Data Privacy?
কীভাবে আবিষ্কার করুন Seqrite প্রতিষ্ঠানগুলোকে নিয়মকানুন প্রতিপালন সহজ করতে এবং ঝুঁকি কমাতে সাহায্য করে।
একটি ডেমো অনুরোধ