Wadaagista xogtu waa halbowlaha ganacsiga casriga ah. Hadday tahay inaad ku biireyso bixiye daruur cusub, ama aad la shaqeyneyso hay'ad suuqgeyn, ama aad ku darayso nidaamka HR ee dhinac saddexaad, xogta shakhsi ahaaneed waxay si joogto ah ugu dhex socotaa ururada. Laakiin waa kan runta aan raaxada lahayn: ganacsiyada badankood waxay dhayalsadaan dhulka sharci ee wadaagga xogtu uu matalo Xeerka Guud ee Ilaalinta Xogta (GDPR).
Khatartu waa dhab. Ganaaxyadu waxay gaari karaan €20 milyan ama 4% dakhliga sanadlaha ah ee adduunka - midkiiba ha ka sarreeyo. Marka laga reebo ganaaxyada dhaqaale, waxaad halis ugu jirtaa waxyeello sumcadeed, baaritaan sharciyeed, iyo dacwado mas'uuliyad madani ah oo ka yimaada shakhsiyaadka ay saameysay. Hay'adda Ilaalinta Xogta ee Nederland (Autoriteit Persoonsgegevens, ama AP) ayaa si cad u sheegtay: jaahilnimadu maaha difaac.
Maqaalkani wuxuu ku hagayaa toddobo khatarood oo muhiim ah oo GDPR ah oo soo baxa marka la wadaagayo xogta shakhsi ahaaneed. Khatar kasta waxay ku salaysan tahay qodobbo gaar ah oo GDPR ah, oo lagu muujiyay cawaaqib xumo dhab ah, waxaana lagu lamaaneeyay hagitaan wax ku ool ah si ay kaaga caawiso inaad u hoggaansanto. Hadday tahay milkiile ganacsi, sarkaal u hoggaansan, ama xirfadle sharci oo ka shaqeeya Nederland, fahamka dabinnadan waa lama huraan.
1. Wadaagista Xogta Aan lahayn Aasaas Sharci oo Sax ah (Qodobka 6aad GDPR)
Khatarta: Ma wadaagi kartid xogta shakhsi ahaaneed sababtoo ah waa mid ku habboon ama faa'iido leh. Tusaale kasta oo wadaagista xogta waxay u baahan tahay saldhig sharci oo ansax ah sida ku xusan Qodobka 6aad ee GDPR.
Sababta Shirkaduhu u Khaldaan: Ururo badan ayaa u maleynaya in haysashada sabab ganacsi oo lagu wadaago xogta ay ku filan tahay. Maaha. GDPR waxay bixisaa lix saldhig oo sharci ah oo loogu talagalay habaynta: ogolaanshaha, baahida qandaraaska, waajibka sharciga, danaha muhiimka ah, shaqada dadweynaha, iyo danaha sharciga ah. Mid walba wuxuu leeyahay shuruudo iyo xaddidaadyo gaar ah.
Tusaale ahaan, "danaha sharciga ah" badanaa waxaa loo adeegsadaa si loogu qiil sameeyo wadaagista xogta lala yeesho la-hawlgalayaasha ama bixiyeyaasha adeegga. Laakiin saldhiggan wuxuu u baahan yahay tijaabo dheellitiran oo taxaddar leh: danahaagu waa inaysan ka hor imaan xuquuqda iyo xorriyadda shakhsiyaadka aad xogtooda ka shaqeyneyso. Waana inaad diiwaangelisaa qiimeyntan.
Aasaaska Sharciga: Qodobka 6aad ee GDPR wuxuu qeexayaa liiska dhammaystiran ee saldhigyada sharciga ah. Qodobka 5(1)(a) GDPR wuxuu farayaa in dhammaan habraacyadu ay noqdaan kuwo sharci ah, caddaalad ah, iyo hufan.
Cawaaqibka dhabta ah ee aduunka: AP waxay ganaaxyo saartay ururada la wadaagay xogta macaamiisha dhinacyada saddexaad ujeeddooyin suuqgeyn ah iyagoon haysan saldhig sharci oo sax ah. Xitaa haddii xogta la qariyay ama la isku daray, haddii dib-u-aqoonsigu suurtogal yahay, waxay sii ahaanaysaa xog shaqsiyeed waxayna u baahan tahay saldhig sharci ah.
Qaadashada Waxtarka leh: Kahor intaadan wadaagin wax xog shaqsiyeed ah, aqoonso oo diiwaangeli aasaaska sharciga ah ee khuseeya. Haddii aad ku tiirsan tahay danaha sharciga ah, samee oo diiwaangeli qiimeyn dano sharci ah (LIA). Haddii aad isticmaaleyso ogolaansho, hubi in si xor ah loo bixiyay, gaar ah, xog ogaal ah, oo aan mugdi ku jirin.
2. Jahawareer ku saabsan Doorarka: Xakamaynta iyo Processor-ka (Qodobka 4(7)–(8) GDPR)
Khatarta: GDPR waxay kala saartaa kontaroolayaasha (kuwa go'aamiya ujeeddooyinka iyo hababka wax loo farsameeyo) iyo processor-rada (kuwa xogta u farsameeya magaca kontaroolaha). Si khaldan u aqoonsashada doorkaaga - ama kan lammaanahaaga - waxay abuurtaa farqiyo u hoggaansanaan oo halis ah.
Sababta Shirkaduhu u Khaldaan: Ficil ahaan, doorarku waxay noqon karaan kuwo aan caddayn. Haddii aad xogta la wadaagto bixiye SaaS, ma yihiin maamule mise processor? Ka waran haddii ay xogtaada u isticmaalaan inay horumariyaan algorithms-kooda? Ganacsiyo badan ayaa ku guuldareysta inay iibiyaha kasta ugu yeeraan "processor" iyagoon si habboon u falanqeyn xiriirka.
Kala-soocid khaldan ayaa muhiim ah sababtoo ah kontaroolayaasha iyo farsameeyayaashu waxay leeyihiin waajibaadyo kala duwan. Kontaroolayaashu waa inay hubiyaan in farsameeyayaashu ay bixiyaan dammaanad ku filan oo ku saabsan u hoggaansanaanta (Qodobka 28 GDPR). Kontaroolayaasha wadajirka ah waa inay ku heshiiyaan mas'uuliyadahooda (Qodobka 26 GDPR). Khalad samee, waxaana laga yaabaa inaad mas'uul ka noqoto jebinta aadan xitaa ogeyn inay dhacayso.
Aasaaska Sharciga: Qodobka 4(7) iyo (8) GDPR waxay qeexaysaa "xakameeye" iyo "processor." Qodobka 24aad ee GDPR wuxuu qeexayaa waajibaadka isla xisaabtanka ee xakameeyaha.
Cawaaqibka dhabta ah ee aduunka: Maxkamadda Cadaaladda ee Yurub ayaa go'aan ka gaartay Aqoonsiga Moodada (C-40/17) in xitaa go'aaminta qayb ahaan ee ujeedooyinka ay kaa dhigi karto maamule wadajir ah. Tani waxay ka dhigan tahay in si wadajir ah laguugu qaadi karo mas'uuliyadda jebinta GDPR, xitaa haddii dhinac kale uu sababay.
Qaadashada Waxtarka leh: Khariidayso socodka xogta oo go'aami cidda go'aamisa sababta iyo sida Xogta waa la farsameeyaa. Ku diiwaangeli qoraalkan oo hubi in dhinac kastaa uu fahmo doorkiisa iyo waajibaadkiisa.
3. Heshiiska Habaynta Xogta oo Maqan ama aan ku filnayn (Qodobka 28 GDPR)
Khatarta: Haddii aad shaqaaleysiiso processor si uu u maareeyo xogta shakhsi ahaaneed adiga oo ku matalaya, waxaa sharci ahaan lagaa rabaa inaad haysato heshiis qoraal ah oo ku saabsan habaynta xogta (DPA). Ma jiraan wax ka reeban.
Sababta Shirkaduhu u Khaldaan: Waa wax lagu farxo in laga boodo waraaqaha, gaar ahaan la-hawlgalayaasha la aamini karo ama kuwa muddada dheer soo jiray. Laakiin haddii aadan haysan DPA-ga waafaqsan, waxaad jebinaysaa Qodobka 28 GDPR laga bilaabo maalinta koowaad - xitaa haddii aysan jirin wax dhibaato ah oo dhab ah.
DPA-ga saxda ah waa inuu ku jiraa qodobo gaar ah oo khasab ah: mawduuca iyo muddada farsamaynta, dabeecadda iyo ujeeddada farsamaynta, nooca xogta shakhsi ahaaneed, qaybaha dadka xogta laga qaaday, iyo waajibaadka iyo xuquuqda koontaroolaha. Sidoo kale waa inay wax ka qabataa farsamaynta hoose, amniga xogta, iyo ogeysiiska jebinta.
Aasaaska Sharciga: Qodobka 28(3) GDPR wuxuu taxayaa waxyaabaha qasabka ah ee DPA. Qodobka 28(4) GDPR wuxuu u baahan yahay oggolaansho cad oo loogu talagalay hawl-wadeennada hoos yimaada.
Cawaaqibka dhabta ah ee aduunka: AP waxay cunaqabataysay ururada ku lug leh hawlgelinta processor-rada aan lahayn DPA-yo ku filan. Xitaa haddii processor-ku laftiisu uu u hoggaansamo, kontaroolaha wali waa la ganaaxi karaa haddii uu ku guuldareysto inuu galo heshiis sax ah.
Qaadashada Waxtarka leh: Isticmaal qaab-dhismeedka DPA ee caadiga ah kaas oo daboolaya dhammaan shuruudaha Qodobka 28(3). Dib u eeg heshiisyada jira si aad u hubiso inay yihiin kuwo u hoggaansan GDPR. Ha ku rakibin processor cusub adiga oo aan haysan DPA saxiixan.
4. U wareejinta aan sharciga ahayn ee wadamada saddexaad ee ka baxsan EEA (Qodobada 44-49 GDPR & Schrems II)
Khatarta: Wareejinta xogta shakhsi ahaaneed ee ka baxsan Aagga Dhaqaalaha Yurub (EEA) aad bay u xaddidan tahay. Waxaad sidaas samayn kartaa oo keliya haddii waddanka loo socdo uu bixiyo heer ku filan oo ilaalin ah - ama haddii aad hirgeliso ilaalin ku habboon.
Sababta Shirkaduhu u Khaldaan: Ganacsiyo badan ayaa adeegsada adeegyada daruuraha, qalabka lacag bixinta, ama qalabka falanqaynta ee lagu martigeliyo Mareykanka ama Aasiya iyagoon ogaan inay kicinayaan xeerarka wareejinta caalamiga ah. Xitaa haddii qandaraaskaagu uu la jiro hay'ad Midowga Yurub ah, haddii xogta lagu keydiyo ama laga galo meel ka baxsan EEA, xeerarka wareejinta ayaa khuseeya.
The Schrems II xukun (Kiiska C-311/18) wuxuu baabi'iyay Gaashaanka Qarsoonnimada ee EU-US wuxuuna xoojiyay in qodobbada qandaraaska ee caadiga ah (SCCs) oo keliya aysan ku filnayn. Sidoo kale waa inaad sameysaa qiimeyn saameynta wareejinta (TIA) si aad u qiimeyso in sharciyada waddanka loo socdo ay wiiqayaan ilaalinta ay damaanad qaadeen SCC-yada.
Aasaaska Sharciga: Qodobbada 44–49 GDPR waxay maamushaa wareejinta caalamiga ah. Cutubka V GDPR waxay u baahan tahay go'aanno ku filan (Qodobka 45) ama ilaalin ku habboon (Qodobka 46), sida SCC-yada.
Cawaaqibka dhabta ah ee aduunka: AP waxay ku amri kartaa inaad joojiso ama mamnuucdo wareejinta xogta ee loo diro wadamada saddexaad haddii aan la hayn ilaalin ku filan. Shirkaduhu waxay la kulmeen tallaabo fulineed iyo dhaawac sumcadeed ka dib markii ay xogta u gudbiyeen Mareykanka iyagoon sameynin TIA post-Schrems II.
Qaadashada Waxtarka leh: Aqoonso dhammaan wareejinta waddamada saddexaad ee ku jirta socodka xogtaada. Hubi in go'aan ku filan uu jiro. Haddii kale, hirgeli SCC-yada oo samee TIA. Diiwaangeli tallaabooyin dheeraad ah haddii loo baahdo (tusaale ahaan, qarinta, been-abuurka).
5. Ku guuldareysiga sameynta Qiimaynta Saamaynta Ilaalinta Xogta (Qodobka 35 GDPR)
Khatarta: Qiimaynta Saamaynta Ilaalinta Xogta (DPIA) waa qasab marka wadaagista xogtu ay u badan tahay inay keento khatar sare oo ku wajahan xuquuqda iyo xorriyadaha shakhsiyaadka. Tan waxaa ka mid ah habaynta baaxadda leh ee qaybaha gaarka ah ee xogta, la socodka nidaamsan, ama isticmaalka teknoolojiyada cusub.
Sababta Shirkaduhu u Khaldaan: Ururo badan ayaa ula dhaqma DPIA-yada inay yihiin ikhtiyaari ama kaliya khuseeya mashaariicda "weyn". Dhab ahaantii, la wadaagista xogta caafimaadka madal falanqayn dhinac saddexaad ah, geynta aaladaha sawir-qaadista ee AI-ku-saleysan, ama isku-darka xogta laga helo ilo badan ayaa dhammaantood kicin kara shuruudaha DPIA.
DPIA ma aha oo kaliya jimicsi calaamadeysan. Waa hab-raac habaysan oo lagu aqoonsanayo khataraha, lagu qiimeeyo darnaantooda, iyo lagu go'aaminayo tallaabooyinka lagu yareynayo. Haddii khataraha harsan ay weli sarreeyaan, waa inaad la tashataa AP ka hor intaadan sii wadin.
Aasaaska Sharciga: Qodobka 35aad ee GDPR wuxuu farayaa DPIA-yada inay sameeyaan habayn khatar sare leh. AP waxay daabacday tilmaamo ku saabsan goorta loo baahan yahay DPIA.
Cawaaqibka dhabta ah ee aduunka: Ku guuldareysiga sameynta DPIA marka loo baahdo lafteedu waa jebinta GDPR. AP waxay ganaaxday ururada inay sii wadaan wadaagista xogta khatarta sare leh iyagoon buuxin DPIA, xitaa marka aysan jirin jebinta xogta dhabta ah.
Qaadashada Waxtarka leh: Shaandhayso dhammaan hawlaha wadaagga xogta ee kiciyeyaasha DPIA. Marka aad shaki qabtid, samee mid. Ku lug yeelo Sarkaalkaaga Ilaalinta Xogta (DPO) oo si buuxda u diiwaangeli habka qiimaynta.
6. Macluumaad aan ku filnayn oo ku saabsan Mawduucyada Xogta (Qodobbada 13 & 14 GDPR)
Khatarta: Hufnaantu waa aasaaska GDPR. Markasta oo aad ururiso ama aad la wadaagto xogta shakhsi ahaaneed, waa inaad dadka xogta ka soo uruurisaa cidda heli doonta xogtooda, ujeeddada ay tahay, iyo saldhigga sharci ee ay tahay.
Sababta Shirkaduhu u Khaldaan: Ogeysiisyada asturnaanta badanaa waa kuwo aan caddayn ama duugoobay. Weedhaha sida "waxaan xogtaada la wadaagi karnaa la-hawlgalayaasha la aamini karo" kama go'ayaan. Waa inaad qeexdaa qaybaha qaataha (tusaale ahaan, "bixiyeyaasha martigelinta daruuraha," "hay'adaha suuqgeynta"), iyo, meesha ay khuseyso, magacow.
Marka xogta si dadban loo helo—tusaale ahaan, laga helo dilaal xog ama koontaroole kale—Qodobka 14aad ee GDPR wuxuu soo rogaa waajibaad macluumaad dheeraad ah, oo ay ku jiraan isha xogta.
Aasaaska Sharciga: Qodobbada 13 iyo 14 ee GDPR waxay taxayaan macluumaadka ay tahay in la siiyo dadka xogta laga qaaday. Qodobka 5(1)(a) GDPR wuxuu u baahan yahay hufnaan dhammaan hawlaha habaynta.
Cawaaqibka dhabta ah ee aduunka: AP waxay ganaaxday shirkadaha ku guuldareystay inay u sheegaan shakhsiyaadka in xogtooda lala wadaagayo dhinacyada saddexaad. Xitaa haddii wadaagista lafteedu ay ahayd mid sharci ah, hufnaan la'aantu waa jebin kali ah.
Qaadashada Waxtarka leh: Dib u eeg oo cusbooneysii ogeysiisyadaada asturnaanta si aad si cad u sharaxdo dhaqamada wadaagga xogta. Hubi in ogeysiisyadu si fudud loo heli karo oo lagu qoray luqad fudud. Markaad xogta la wadaagayso la-hawlgalayaasha cusub, cusbooneysii ogeysiisyadaada ka hor inta aan la bilaabin wadaagista.
7. Magaca been abuurka ah oo loo yaqaan Dareen Been ah oo Ammaan ah
Khatarta: Magaca been abuurka ah - ku beddelashada aqoonsiga tooska ah lambarro ama calaamado - waxaa lagu dhiirrigelinayaa GDPR iyadoo loo eegayo amniga. Laakiin ma ka dhigayso xogta mid aan la garanayn. Haddii xogta weli lagu xiriirin karo qof, waxay ahaanaysaa xog shaqsiyeed waxayna ku xiran tahay baaxadda buuxda ee GDPR.
Sababta Shirkaduhu u Khaldaan: Ganacsiyada badanaa waxay u qaataan in xogta been abuurka ah ay "ammaan tahay" in la wadaago iyada oo aan la xaddidin. Dhab ahaantii, been abuurka ah wuxuu yareeyaa khatarta oo keliya; kama tirtirayo. Haddii aad la wadaagto xogta been abuurka ah lammaane leh marin u helidda furaha ama xog kale oo awood u siinaysa dib-u-aqoonsiga, wali waxaad farsamaynaysaa xogta shakhsi ahaaneed.
Aasaaska Sharciga: Qodobka 4(5) GDPR wuxuu qeexayaa been-abuurka. 26 GDPR wuxuu caddaynayaa in xogta been-abuurka ah ay weli tahay xog shaqsiyeed ilaa si dhab ah loo qariyo (tusaale ahaan, dib-u-aqoonsiga mar dambe suurtagal ma aha iyada oo loo marayo hab macquul ah).
Cawaaqibka dhabta ah ee aduunka: AP waxay tilmaan ahaan ku caddaysay in been-abuurka been-abuurka ah uusan ahayn kaar "ka baxsashada xabsiga oo aan lahayn". Haddii dib-u-aqoonsigu suurtogal yahay, dhammaan waajibaadka GDPR ayaa khuseeya, oo ay ku jiraan lahaanshaha saldhig sharci, sameynta DPIAs, iyo hubinta amni ku filan.
Qaadashada Waxtarka leh: Xogta been abuurka ah ula dhaqan sidii xog shaqsiyeed haddii aadan marin habayn adag oo qarsoodi ah oo ay xaqiijiyeen khubaro. Diiwaangeli tallaabooyinka farsamada iyo abaabulka si looga hortago dib-u-aqoonsiga.
Su'aalaha Badiya La Weydiiyo
Goorma ayaa la oggol yahay wadaagista xogta ee hoos timaada GDPR?
Wadaagista xogtu waa sharci oo keliya haddii aad leedahay saldhig sharci oo ansax ah sida ku cad Qodobka 6aad ee GDPR. Lixda saldhig ee sharciga ah waa: ogolaanshaha, baahida qandaraaska, waajibka sharciga, danaha muhiimka ah, hawsha dadweynaha, iyo danaha sharciga ah. Sidoo kale waa inaad u hoggaansantaa mabaadi'da sharciga, caddaaladda, daahfurnaanta, xaddidaadda ujeeddada, yaraynta xogta, saxnaanta, xaddidaadda kaydinta, daacadnimada, iyo sirta (Qodobka 5aad ee GDPR). Dhab ahaantii, tani waxay ka dhigan tahay inaad si cad u diiwaangeliso sababta aad u wadaagayso xogta, hubinta in ujeedadu ay la jaanqaadayso sababta aad markii hore u soo ururisay, iyo inaad u sheegto dadka xogta ku saabsan wadaagista.
Waa maxay farqiga u dhexeeya processor-ka iyo kantaroolaha?
A xakameeye waxay go'aamisaa ujeeddooyinka iyo hababka loo farsameeyo xogta shakhsi ahaaneed. processor Waxay xogta ku farsameeyaan magaca koontaroolaha iyadoo la raacayo tilmaamo gaar ah. Kala soocidani waa muhiim sababtoo ah koontaroolayaashu waxay mas'uul ka yihiin u hoggaansanaanta GDPR, halka farsameeyayaashu ay leeyihiin waajibaadyo xaddidan (inta badan hubinta amniga iyo sirta). Haddii aad xogta la wadaagayso alaab-qeybiye ku farsameeya tilmaamahaaga - tusaale ahaan, bixiye mushahar bixin ama adeegga kaydinta daruuraha - badanaa waa processor. Haddii ay sidoo kale go'aansadaan sida loo isticmaalo xogta ujeeddooyinkooda gaarka ah, waxay noqon karaan koontaroole (wadajir ah). Doorarka khaldan ee la aqoonsan karo waxay horseedi karaan farqi ku yimaada isla xisaabtanka iyo mas'uuliyadda wadajirka ah ee jebinta.
Goorma ayaa heshiiska habaynta xogta (DPA) waajib ku yahay?
DPA waa waajib mar kasta oo aad hawlgeliso processor si uu u maareeyo xogta shakhsi ahaaneed adiga oo ku matalaya (Qodobka 28aad ee GDPR). Tani waxay khuseysaa iyadoon loo eegin cabbirka ururkaaga ama mugga xogta ku lug leh. DPA waa inay qoraal ahaataa oo ay ku jirtaa qodobbo gaar ah oo khasab ah, sida mawduuca iyo muddada farsamaynta, dabeecadda iyo ujeeddada, noocyada xogta iyo qaybaha dadka xogta laga helo, iyo waajibaadka labada dhinac ee ku saabsan amniga, ogeysiiska jebinta, iyo farsamaynta hoose. Haddii aanad lahayn DPA waafaqsan, waxaad jebinaysaa laga bilaabo marka processor-ku bilaabo farsamaynta, xitaa haddii aan wax dhibaato ah dhicin.
Ma la wadaagi karaa xogta macaamiisha xisbi ka baxsan Midowga Yurub?
Haa, laakiin waa haddii shuruudo adag la buuxiyo. Sida ku xusan Qodobbada 44–49 GDPR, waxaad xogta u wareejin kartaa waddan saddexaad haddii: (a) Guddiga Yurub uu soo saaray go'aan ku filan oo loogu talagalay dalkaas, ama (b) aad dejisay ilaalin ku habboon, sida qodobbada qandaraaska caadiga ah (SCCs). Schrems II go'aan, waa inaad sidoo kale sameysaa qiimeyn saameynta wareejinta (TIA) si loo qiimeeyo in sharciyada waddanka loo socdo (tusaale ahaan, kormeerka dowladda) ay wiiqayaan ilaalinta ay damaanad qaadeen SCC-yada. Haddii khatartu sii jirto, waa inaad hirgelisaa tallaabooyin dheeraad ah, sida sirta ama yaraynta xogta. Wareejinta iyada oo aan la helin ilaalin ku filan waxay keeni kartaa tallaabo fulin ah oo ay qaaddo AP, oo ay ku jirto hakinta wareejinta.
Goorma ayaa loo baahan yahay DPIA si loo wadaago xogta?
DPIA waa waajib sida ku cad Qodobka 35 GDPR marka farsamayntu ay u badan tahay inay keento khatar sare oo ku timaada xuquuqda iyo xorriyadaha shakhsiyaadka. Tan waxaa ka mid ah: habayn ballaaran oo qaybo gaar ah oo xog ah (tusaale ahaan, caafimaadka, xogta biometric, xogta hidde-sidaha), la socodka nidaamsan ee meelaha dadweynaha laga heli karo, go'aan qaadasho otomaatig ah oo leh saameyn sharci ama mid la mid ah oo muhiim ah, iyo isticmaalka teknoolojiyada cusub. Marka la wadaagayo xogta, DPIA badanaa waa loo baahan yahay haddii aad isku darayso xogta xogta, la wadaagayso macluumaadka xasaasiga ah, ama aad u isticmaalayso xogta si aad u soo saarto xog ama falanqaynta AI-da. AP waxay daabacday liis hawlgallo habayn ah oo u baahan DPIA. Haddii aad shaki qabtid, samee mid - way ka fiican tahay inaad badbaado ahaato intii aad ka xumaan lahayd.
Ganaaxyo noocee ah ayay shirkaduhu la kulmi karaan haddii ay jebiyaan GDPR?
GDPR waxay bixisaa laba heer oo ganaax ah. Heerka hoose - ilaa €10 milyan ama 2% oo ah wareejinta sanadlaha ah ee caalamiga ah - wuxuu khuseeyaa jebinta sida ku guuldareysiga hirgelinta tallaabooyinka amniga ee ku habboon ama aan la sameynin DPIA marka loo baahdo. Heerka sare - ilaa €20 milyan ama 4% wareejinta sanadlaha ah ee caalamiga ah - wuxuu khuseeyaa jebinta aadka u daran, oo ay ku jiraan la'aanta saldhig sharci ah oo loogu talagalay farsamaynta, wareejinta caalamiga ah ee sharci darrada ah, ama ku xadgudubka xuquuqda dadka xogta ku jira. AP waxay go'aamisaa qaddarka ganaaxa iyadoo lagu saleynayo arrimo ay ka mid yihiin nooca iyo darnaanta jebinta, ha ahaato mid ula kac ah ama dayacaad ah, tirada shakhsiyaadka ay saameysay, iyo tallaabooyin kasta oo yareynaya oo la qaaday. Fulinta dhowaan waxay muujineysaa in AP ay diyaar u tahay inay soo rogto ganaaxyo waaweyn, gaar ahaan jebinta nidaamsan ama si ula kac ah.
Xogta been abuurka ah ma had iyo jeer ammaan baa in la wadaago?
Maya. Magaca been-abuurka ah wuxuu yareeyaa khatarta laakiin ma baabi'inayo. Sida ku xusan Qodobka 4(5) GDPR, magaca been-abuurka ah macnaheedu waa in aqoonsiga tooska ah (sida magacyada) lagu beddelo kood ama magacyo been ah. Si kastaba ha ahaatee, haddii xogta wali lagu xiriirin karo qof - tusaale ahaan, iyadoo la adeegsanayo macluumaad dheeraad ah oo aad haysato ama qaataha - waxay ahaanaysaa xog shaqsiyeed waxayna si buuxda u hoos timaadaa GDPR. Tani waxay ka dhigan tahay inaad wali u baahan tahay saldhig sharci, waa inaad wargelisaa dadka xogta ku jira, waana inaad hubisaa amni ku filan. Kaliya magac been abuur ah oo dhab ah - halkaas oo dib-u-aqoonsigu uusan mar dambe suurtogal ahayn si macquul ah - wuxuu ka saarayaa xogta baaxadda GDPR. Dhab ahaantii, gaarista magac been abuur ah oo dhab ah waa adag tahay waxayna u baahan tahay xaqiijin khabiir.
Maxaan sameeyaa haddii ganacsigaygu uu jabsado xogta sababtoo ah wadaagista xogta sharci darrada ah?
Haddii aad ogaato jebinta xogta shakhsi ahaaneed - oo ay ku jirto mid ay sababtay wadaagista xogta sharci darrada ah - waxaad leedahay saacadood 72 si aad u ogeysiiso AP sida ku xusan Qodobka 33 GDPR (haddii jebinta aysan u badnayn inay keento khatar ku wajahan xuquuqda iyo xorriyadaha shakhsiyaadka). Sidoo kale waa inaad ogeysiisaa shakhsiyaadka ay dhibaatadu saameysey iyada oo aan dib u dhac ku imaan haddii jebinta ay u badan tahay inay u horseedi doonto khatar sare (Qodobka 34 GDPR). Tallaabooyinka degdegga ah waxaa ka mid ah: xakamaynta jebinta, qiimeynta baaxaddeeda iyo saameynta ay leedahay, diiwaangelinta waxa dhacay iyo waxaad ka qabanayso, iyo ogeysiinta AP iyada oo loo marayo boggooda internetka. Haddii aan la ogeysiin waxay keeni kartaa ganaax gaar ah. AP waxay qiimeyn doontaa in tallaabada fulinta loo baahan yahay iyadoo lagu saleynayo darnaanta jebinta iyo jawaabtaada.
Ilaali Ganacsigaaga—Hel Hagitaan Sharci oo Khubaro ah
Wadaagista xogta waa mid aan laga fursan karin, laakiin jebinta GDPR looma baahna inay noqoto. Toddobada khatarood ee kor ku xusan maaha kuwo aragtiyeed—waxay ka soo jeedaan kiisaska fulinta dhabta ah, xukunnada maxkamadda, iyo hagidda sharciyeed. Mid kasta oo ka mid ah waxay keeni kartaa ganaaxyo, sheegashooyin mas'uuliyadeed, iyo waxyeello sumcadeed.
Warka wanaagsani? Iyada oo la adeegsanayo qaab-dhismeedka sharciga ee saxda ah, dukumentiyo cad, iyo tallaabooyin u hoggaansanaan firfircoon, waxaad xogta si kalsooni leh oo sharci ah ula wadaagi kartaa. Laakiin helitaanka saxda ah waxay u baahan tahay wax ka badan talo guud - waxay u baahan tahay taageero sharci oo gaar ah oo fahma ganacsigaaga, socodka xogtaada, iyo khataraha gaarka ah ee aad wajahayso.
Ha sugin inta AP ay soo wacayso. Haddii aadan hubin in hab-dhaqannadaada wadaagista xogta ay yihiin kuwo u hoggaansan GDPR, ama haddii aad u baahan tahay caawimo qoritaanka DPA-yada, sameynta DPIA-yada, ama maaraynta wareejinta caalamiga ah, la xiriir qareen gaar ah oo ku takhasusay arrimaha gaarka ah. Ganacsigaaga - iyo macaamiishaadu - wax ka yar ma mudna.


