হোম > গোপনীয়তা ঘন্টা > GDPR থেকে DPDP: একজন গ্লোবাল ডিপিও-এর সৎ নির্দেশিকা Data Privacy ভারতে
গোপনীয়তা ঘন্টা

GDPR থেকে DPDP: একজন গ্লোবাল ডিপিও-এর সৎ নির্দেশিকা Data Privacy ভারতে

এপ্রিল 17, 2026
পর্বটি দেখুন

এই পর্ব সম্পর্কে

আইনি প্রেক্ষাপট কীভাবে ডিপিডিপিএ-এর বাস্তবায়নকে প্রভাবিত করে?

আইনের প্রাথমিক ব্যাখ্যার জন্য একটি আইনি দৃষ্টিকোণ অত্যন্ত গুরুত্বপূর্ণ, যা নির্ধারণ করে কোন প্রযুক্তিগত নিয়ন্ত্রণগুলো বাস্তবায়ন করা হবে। উদাহরণস্বরূপ, যেহেতু ডিপিডিপিএ ডেটা সংরক্ষণকে একটি নির্দিষ্ট সংখ্যক দিনের পরিবর্তে “উদ্দেশ্যের” সাথে যুক্ত করে, তাই আইনি ব্যাখ্যা সেই নির্দিষ্ট ব্যবসায়িক সময়সীমা নির্ধারণ করে দেয় যা আইটি এবং নিরাপত্তা দলগুলোকে অবশ্যই কার্যকর করতে হয়।

ডিপিডিপিএ কি ভারতের জন্য একটি পূর্ণাঙ্গ কাঠামো, নাকি কেবল একটি সূচনা মাত্র?

এটিকে একটি গুরুত্বপূর্ণ “পদক্ষেপ” হিসেবে দেখা হচ্ছে। যদিও এতে এখনও জিডিপিআর-এর মতো সূক্ষ্ম কাঠামো নাও থাকতে পারে, এটি ভারতকে পর্যাপ্ত ডেটা সুরক্ষা মানসম্পন্ন একটি দেশ হিসেবে প্রতিষ্ঠা করে। আন্তর্জাতিক আন্তঃসীমান্ত ডেটা স্থানান্তরের বিশ্বাসযোগ্যতা প্রতিষ্ঠার ক্ষেত্রে এটি একটি অত্যাবশ্যকীয় পদক্ষেপ।

তৃতীয় পক্ষের বিক্রেতাদের ঝুঁকি ব্যবস্থাপনার সবচেয়ে কার্যকর উপায় কী?

প্রতিষ্ঠানগুলোর উচিত সাধারণ চুক্তির বাইরে গিয়ে গভীর “ভেন্ডর অ্যাসেসমেন্ট” বাস্তবায়ন করা। এর জন্য এমন একটি কর্মপ্রবাহ প্রয়োজন, যা কোনো ভেন্ডরের প্রসেসিং পলিসি, ডেটা রিটেনশন প্র্যাকটিস এবং বিশেষত কোনো সার্ভিস এগ্রিমেন্ট শেষ হলে বা কোনো কর্মী চাকরি ছেড়ে দিলে তারা কীভাবে ডেটা ডিলিট করে, তা যাচাই করে।

প্রতিষ্ঠানগুলো কীভাবে বাস্তবিক অর্থে “ডিজাইনের মাধ্যমে গোপনীয়তা” বাস্তবায়ন করতে পারে?

ডিজাইন-ভিত্তিক গোপনীয়তা (Privacy-by-Design) মানে হলো পণ্য উন্নয়নের একেবারে প্রাথমিক পর্যায়ে গোপনীয়তা যাচাইকে অন্তর্ভুক্ত করা। পণ্য বাজারে আনার ঠিক আগে নিয়ম মেনে চলা হচ্ছে কি না, তা পরীক্ষা করার পরিবর্তে প্রতিটি প্রোডাক্ট রিকোয়ারমেন্ট ডকুমেন্ট (PRD)-এর মধ্যেই গোপনীয়তা মূল্যায়নকে একীভূত করা উচিত। এর ফলে, শুরু থেকেই ছোটখাটো ফিচারের পরিবর্তনের ক্ষেত্রেও গোপনীয়তার ওপর কী প্রভাব পড়বে, তা পর্যালোচনা করা নিশ্চিত হয়।

একটি বৃহৎ প্রতিষ্ঠানের মধ্যে কীভাবে একটি “গোপনীয়তা সংস্কৃতি” গড়ে তোলা যায়?

একটি সংস্কৃতি গড়ে তুলতে সময় লাগে এবং এর জন্য বছরে একবারের প্রশিক্ষণ সেশনের চেয়েও বেশি কিছু প্রয়োজন। কার্যকর কৌশলগুলোর মধ্যে রয়েছে বিভাগ-ভিত্তিক প্রশিক্ষণ (যেমন, মানবসম্পদ বনাম প্রকৌশল বিভাগের জন্য সেশনগুলো ভিন্নভাবে সাজানো) এবং প্রতিটি বিভাগে তাদের দল ও ডিপিও-এর মধ্যে সেতুবন্ধন হিসেবে কাজ করার জন্য “প্রাইভেসি চ্যাম্পিয়ন” নিয়োগ করা।

কোনো কোম্পানি কি একাধিক দেশের নিয়মকানুন প্রতিপালনের জন্য একটি একক বৈশ্বিক কাঠামো ব্যবহার করতে পারে?

হ্যাঁ। সবচেয়ে কার্যকরী পদ্ধতি হলো একটি শক্তিশালী মানকে (যেমন GDPR বা ISO 27001) একটি “ভিত্তি কাঠামো” হিসেবে ব্যবহার করা এবং তারপর নির্দিষ্ট এখতিয়ারের জন্য স্থানীয় “সংশোধন” বা মডিউল যুক্ত করা, যেমন আবুধাবিতে ADEX ম্যান্ডেট বা সংযুক্ত আরব আমিরাতের নির্দিষ্ট ডেটা রেসিডেন্সি নিয়মাবলী।

এআই সরবরাহকারীদের কীভাবে অগ্রসর হওয়া উচিত data privacy এবং শাসনব্যবস্থা?

এআই সরবরাহকারীদের অবশ্যই “গোপনীয়তা বৃদ্ধিকারী কৌশল”-এর উপর মনোযোগ দিতে হবে। মডেল প্রশিক্ষণের আগে, সংস্থাগুলোর নির্ধারণ করা উচিত যে তারা প্রকৃত ব্যক্তিগত তথ্যের পরিবর্তে বেনামী বা পৃথকীকৃত ডেটা ব্যবহার করতে পারবে কি না। ISO 42001-এর মতো কাঠামো অনুসরণ করলে এআই-তে স্বচ্ছতা ও দায়িত্বশীলতার নীতি প্রতিষ্ঠা করা সম্ভব হয়।

একজন ডিপিও-র ডিপিডিপিএ যাত্রা শুরুর প্রথম ধাপ কী?

একেবারে প্রাথমিক ধাপ হলো ডেটা শনাক্তকরণ এবং শ্রেণিবিন্যাস। আপনার কাছে যা আছে, তা আপনি জানেন না, তাই আপনি রক্ষা করতে পারবেন না। একজন ডেটা সুরক্ষা কর্মকর্তাকে (DPO) প্রথমে গ্রাহক, কর্মচারী এবং বিক্রেতাদের কাছ থেকে সংগৃহীত ডেটার একটি তালিকা তৈরি করতে হবে এবং প্রতিটি ডেটা বিভাগের "উদ্দেশ্য" স্পষ্টভাবে সংজ্ঞায়িত করতে হবে।

শক্তিশালী করার জন্য প্রস্তুত Data Privacy?

কীভাবে আবিষ্কার করুন Seqrite প্রতিষ্ঠানগুলোকে নিয়মকানুন প্রতিপালন সহজ করতে এবং ঝুঁকি কমাতে সাহায্য করে।

একটি ডেমো অনুরোধ