د GDPR او KVKK اطاعت: قانوني اړتیاوې

د gdpr او kvkk د اطاعت قانوني اړتیاوې 10406 دا بلاګ پوسټ د GDPR او KVKK د اطاعت لپاره کلیدي قانوني اړتیاوې معاینه کوي. د GDPR او KVKK په اړه یوه لنډه کتنه، د دوی اساسي مفاهیم، او د دواړو مقرراتو اړتیاوې وړاندې کیږي. هغه ګامونه چې د اطاعت ترلاسه کولو لپاره باید واخیستل شي په تفصیل سره بیان شوي، پداسې حال کې چې د دواړو قوانینو ترمنځ مهم توپیرونه په ګوته شوي دي. پداسې حال کې چې د معلوماتو د ساتنې د اصولو اهمیت او د سوداګرۍ په نړۍ باندې د هغوی اغیزې ارزول کیږي، په عمل کې ډیری وختونه ترسره شوي غلطۍ په ګوته کیږي. د ښه عمل سپارښتنو او د سرغړونې په صورت کې د څه کولو لپاره د بیانولو وروسته، د GDPR او KVKK د اطاعت پروسې په جریان کې د پام وړ مهمو مسلو په اړه وړاندیزونه وړاندې کیږي. موخه دا ده چې سوداګرو سره مرسته وشي چې د دې پیچلي قانوني چوکاټ دننه په شعوري او اطاعت سره عمل وکړي.

دا بلاګ پوسټ د GDPR او KVKK اطاعت لپاره کلیدي قانوني اړتیاوې معاینه کوي. د GDPR او KVKK په اړه یوه لنډه کتنه، د دوی اساسي مفاهیم، او د دواړو مقرراتو اړتیاوې وړاندې کیږي. هغه ګامونه چې د اطاعت ترلاسه کولو لپاره باید واخیستل شي په تفصیل سره بیان شوي، پداسې حال کې چې د دواړو قوانینو ترمنځ مهم توپیرونه په ګوته شوي دي. پداسې حال کې چې د معلوماتو د ساتنې د اصولو اهمیت او د سوداګرۍ په نړۍ باندې د هغوی اغیزې ارزول کیږي، په عمل کې ډیری وختونه ترسره شوي غلطۍ په ګوته کیږي. د ښه عمل سپارښتنو او د سرغړونې په صورت کې د څه کولو لپاره د بیانولو وروسته، د GDPR او KVKK د اطاعت پروسې په جریان کې د پام وړ مهمو مسلو په اړه وړاندیزونه وړاندې کیږي. موخه دا ده چې سوداګرو سره مرسته وشي چې د دې پیچلي قانوني چوکاټ دننه په شعوري او اطاعت سره عمل وکړي.

GDPR او KVKK څه شی دي؟ بنسټیز مفاهیم

GDPR (د عمومي معلوماتو د ساتنې مقرره)دا د اروپايي ټولنې (EU) لخوا تصویب شوی مقرره ده چې موخه یې د اروپايي ټولنې د اتباعو شخصي معلوماتو ساتنه ده. دا د ۲۰۱۸ کال د می په ۲۵مه نافذ شو او د اروپايي ټولنې په غړو هېوادونو کې د ټولو ادارو او سازمانونو لپاره الزامي دی. د جي ډي پي آر موخه د شخصي معلوماتو د پروسس، ذخیره کولو او لیږد په اړه د سختو قوانینو په معرفي کولو سره د افرادو د محرمیت حقونه پیاوړي کول دي. دا مقررات نه یوازې هغه شرکتونه پوښي چې په اروپايي اتحادیه کې میشت دي، بلکې هغه شرکتونه هم پوښي چې د اروپايي اتحادیې د اتباعو معلومات پروسس کوي.

KVKK (د شخصي معلوماتو د ساتنې قانون) دا یو قانون دی چې د ترکیې جمهوریت لخوا د اپریل په ۷، ۲۰۱۶ کې تصویب شو، چې موخه یې د شخصي معلوماتو ساتنه ده. که څه هم KVKK د GDPR په څیر ورته اهداف لري، دا د ترکیې لپاره ځانګړي قانوني مقررات او کړنې لري. دا قانون په ترکیه کې تاسیس شوي ټول بنسټونه او سازمانونه او همدارنګه هغه بهرني شرکتونه پوښي چې د ترکیې جمهوریت د اتباعو معلومات پروسس کوي. KVKK موخه دا ده چې ډاډ ترلاسه شي چې شخصي معلومات د قانون سره سم پروسس کیږي، د هغې امنیت ډاډمن شي او د افرادو حقونه خوندي شي.

د GDPR او KVKK اساسي مفاهیم

  • شخصي معلومات: هر ډول معلومات چې د پیژندل شوي یا پیژندل شوي طبیعي شخص پورې اړه لري.
  • د معلوماتو پروسس کول: هر ډول عملیات لکه د شخصي معلوماتو ترلاسه کول، ثبت کول، ذخیره کول، بدلول او لیږدول.
  • د معلوماتو کنټرولر: هغه شخص یا سازمان چې د شخصي معلوماتو د پروسس کولو موخې او لارې ټاکي.
  • د معلوماتو پروسسر: هغه شخص یا سازمان چې د معلوماتو کنټرولر لخوا ورکړل شوي واک پراساس شخصي معلومات پروسس کوي.
  • ښکاره رضایت: په یوه ځانګړې موضوع باندې خبرتیا او په آزاده توګه رضایت ورکول.
  • د معلوماتو سرغړونه: د شخصي معلوماتو غیر مجاز لاسرسی، ضایع کول، بدلون یا افشا کول.

د GDPR او KVKK ترمنځ مهم توپیرونه او ورته والی هغه مهم ټکي دي چې سوداګرۍ باید د خپلو اطاعت پروسو اداره کولو پرمهال په پام کې ونیسي. که څه هم دواړه مقررات د شخصي معلوماتو ساتنه کوي، خو د پلي کولو جزئیاتو او قانوني بندیزونو له مخې توپیرونه شتون لري. له همدې امله، که چیرې یو شرکت د GDPR او KVKK دواړو سره سمون ولري، نو دا د قانوني خطرونو کمولو کې مرسته کوي او همدارنګه په نړیوال بازار کې سیالي ګټه چمتو کوي.

د GDPR او KVKK پرتله کول

ځانګړتیا جي ډي پي آر (اروپايي ټولنه) KVKK (ترکیه)
هدف د اروپايي ټولنې د اتباعو د شخصي معلوماتو ساتنه د ترکیې جمهوریت د اتباعو د شخصي معلوماتو ساتنه
ساحه ټول هغه سازمانونه چې د اروپايي اتحادیې د غړو هیوادونو او د اروپايي اتحادیې د اتباعو معلومات پروسس کوي ټول هغه سازمانونه چې په ترکیه کې تاسیس شوي او د ترکیې جمهوریت د اتباعو معلومات پروسس کوي
ښکاره رضایت باید خلاص، باخبره او په آزاده اراده ورکړل شي باید خلاص، باخبره او په آزاده اراده ورکړل شي
د معلوماتو د سرغړونې خبرتیا د ۷۲ ساعتونو دننه د خبرتیا اړتیا د بورډ لخوا ټاکل شوې مودې دننه د خبرتیا ورکولو مکلفیت

GDPR او KVKK، هغه قانوني مقررات دي چې د نن ورځې سوداګرۍ نړۍ کې د معلوماتو محرمیت او امنیت ډاډمن کولو لپاره خورا مهم دي. د دې مقرراتو اطاعت د قانوني مکلفیتونو د پوره کولو او د پیرودونکو باور ترلاسه کولو له پلوه خورا مهم دی. دا د سوداګرۍ لپاره اړینه ده چې د دوی د اوږدمهاله بریالیتوب لپاره دې مسلې ته شعوري او فعال چلند وکړي.

قانوني اړتیاوې څه دي؟ عمومي کتنه

جي ډي پي آر او KVKK دواړه قانوني مقررات دي چې هدف یې د شخصي معلوماتو ساتنه ده او له همدې امله دوی یو شمیر قانوني اړتیاوې لري چې باید ورسره سمون ولري. د دې اړتیاوو موخه دا ده چې ډاډ ترلاسه شي چې د معلوماتو پروسس فعالیتونه په شفاف، عادلانه او خوندي ډول ترسره کیږي. دا اړینه ده چې سوداګرۍ ځینې ګامونه پورته کړي او خپلې پروسې د دې قوانینو سره سم تنظیم کړي. که نه نو، دوی ممکن له جدي بندیزونو سره مخ شي.

کلیدي قانوني اړتیاوې د معلوماتو د موضوعګانو د واضح رضایت ترلاسه کول، د ځانګړو او مشروع موخو لپاره د معلوماتو راټولول، د معلوماتو دقیق او تازه ساتل، او په خوندي ډول د معلوماتو ذخیره کول او پروسس کول شامل دي. سربیره پردې، د معلوماتو مالکینو ته مختلف حقونه ورکول کیږي لکه د دوی معلوماتو ته لاسرسی، اصلاح، له منځه وړل او د پروسس محدودیت. د دې حقونو څخه د ګټې اخیستنې وړ کول هم یو قانوني مکلفیت دی.

قانوني اړتیا جي ډي پي آر کیو وی کی کی
د معلوماتو د مالک ښکاره رضایت اړین اړین (استثناوې شته)
د معلوماتو امنیت لوړ معیار په مناسبه کچه
د معلوماتو د سرغړونې خبرتیا د ۷۲ ساعتونو دننه په مناسب وخت کې
د معلوماتو کنټرولر ټاکل اړین (په ځینو شرایطو کې) اړین (په ځینو شرایطو کې)

د دې قانوني غوښتنو سره سم عمل کول نه یوازې د قانوني جریمو څخه د مخنیوي لپاره، بلکې د پیرودونکو باور ترلاسه کولو او د برانډ شهرت ساتلو لپاره هم خورا مهم دي. د معلوماتو سرغړونه او د نه اطاعت حالتونه کولی شي د شرکتونو لپاره جدي مالي زیانونه او شهرت ته زیان ورسوي. له همدې امله، دا به په اوږد مهال کې د سوداګرۍ لپاره ډیره ګټه ولري چې د معلوماتو ساتنې اطاعت کې پانګونه وکړي.

د قانوني اطاعت ګامونه

  1. د معلوماتو پروسس کولو فعالیتونو جامع تحلیل.
  2. د معلوماتو د ساتنې د پالیسیو او طرزالعملونو جوړول.
  3. د معلوماتو د مالکینو د حقونو د ساتنې لپاره د اړینو میکانیزمونو رامینځته کول.
  4. د معلوماتو د ساتنې په اړه د کارمندانو روزنه.
  5. د معلوماتو د امنیت تدابیر نیول او په منظم ډول یې تازه کول.
  6. د معلوماتو پروسس کونکو سره قراردادونه GDPR او KVKKلپاره مناسب جوړ شي.

جي ډي پي آر او د KVKK قانوني اړتیاوې له سوداګرۍ څخه غواړي چې د خپلو معلوماتو پروسس کولو پروسو بیا کتنه وکړي او یو ډیر شفاف، عادلانه او خوندي چلند غوره کړي. په دې پروسه کې د سم ګامونو پورته کول به هم قانوني اطاعت ډاډمن کړي او هم به سوداګرۍ سره د سیالۍ ګټې ترلاسه کولو کې مرسته وکړي.

د GDPR او KVKK اطاعت لپاره اړین ګامونه

جي ډي پي آر او د KVKK اطاعت د سوداګرۍ لپاره خورا مهم دی ترڅو خپل قانوني مکلفیتونه پوره کړي او د معلوماتو سرغړونې مخه ونیسي. دا پروسه یوازې د قانوني مکلفیت څخه هاخوا ځي، دا د پام وړ ګټې هم وړاندې کوي لکه د پیرودونکو باور زیاتول او د برانډ شهرت ساتل. مخکې له دې چې د اطاعت ګامونو ته لاړ شو، دا اړینه ده چې د معلوماتو پروسس کولو فعالیتونه په هر اړخیزه توګه تحلیل شي او خطرونه وپیژندل شي.

د اطاعت پروسې په جریان کې د پام وړ یوه مهمه مسله د معلوماتو د مالک د حقونو ساتنه ده. د معلوماتو خاوندان مختلف حقونه لري، لکه د دوی د شخصي معلوماتو د پروسس کولو د څرنګوالي په اړه د معلوماتو ترلاسه کول، لاسرسی، اصلاح کول، حذف کول او د معلوماتو پروسس محدودول. د دې حقونو د مؤثره پلي کولو لپاره، سوداګرۍ باید اړین میکانیزمونه رامینځته کړي او د معلوماتو مالکینو ته خبر ورکړي.

لاندې، د اطاعت لپاره اړین ګامونه په لاندې ډول لیست شوي دي:

  1. د معلوماتو پروسس کولو انوینټري جوړول او تازه کول.
  2. د معلوماتو د ساتنې د پالیسیو او طرزالعملونو چمتو کول.
  3. د معلوماتو مالکینو لپاره د خپلو حقونو د کارولو لپاره اړین میکانیزمونه رامینځته کول.
  4. کارکوونکي جي ډي پي آر او د KVKK په اړه روزنه.
  5. د معلوماتو د امنیت تدابیر نیول او په منظم ډول یې ازموینه کول.
  6. د دریمې ډلې ډیټا پروسس کونکو سره قراردادونه بیاکتنه او تازه کړئ.
  7. د معلوماتو د سرغړونې په صورت کې د تعقیب لپاره د ګامونو ټاکل او د خبرتیا پروسې رامینځته کول.

د دې ګامونو سربیره، د سوداګرۍ د معلوماتو پروسس کولو فعالیتونو دوامداره څارنه او تازه کول د اطاعت پروسې د دوام لپاره خورا مهم دي. د بدلیدونکو مقرراتو او ټیکنالوژیکي پرمختګونو سره تطابق به سوداګرۍ سره مرسته وکړي چې د معلوماتو ساتنې په اړه خپل مسؤلیتونه ترسره کړي.

د معلوماتو د مالک حقونه

د معلوماتو د خاوند حقونه، جي ډي پي آر او دا د KVKK اساس جوړوي. د دې حقونو موخه داده چې د افرادو کنټرول په خپلو شخصي معلوماتو زیات کړي او د معلوماتو پروسس کولو پروسو کې شفافیت ډاډمن کړي. د معلوماتو خاوندان حق لري چې پوه شي چې ایا د دوی شخصي معلومات پروسس کیږي، که پروسس کیږي نو د هغې په اړه د معلوماتو غوښتنه وکړي، د معلوماتو د پروسس کولو هدف زده کړي او ایا دا په سمه توګه کارول کیږي.

لاندې جدول د معلوماتو د مالک حقونه لنډیز کوي:

سمه ده تشریح اهمیت
د معلوماتو حق د شخصي معلوماتو د پروسس په اړه د معلوماتو غوښتنه وکړئ. د شفافیت ډاډمن کول.
د لاسرسي حق د شخصي معلوماتو لاسرسی او کاپي ترلاسه کول. د معلوماتو کنټرول زیات کړئ.
د سمون حق د ناسمو یا نیمګړو معلوماتو د سمون غوښتنه وکړئ. د معلوماتو دقت ډاډمن کول.
د پاکولو حق (د هېرولو حق) په ځینو شرایطو کې د معلوماتو د حذف کولو غوښتنه کول. د معلوماتو محرمیت ساتل.

د معلوماتو پروسس کونکي مسؤلیتونه

د معلوماتو پروسس کوونکي طبیعي یا قانوني اشخاص دي چې د معلوماتو کنټرولر لارښوونو سره سم شخصي معلومات پروسس کوي. د معلوماتو پروسس کوونکي هم جي ډي پي آر او د KVKK په چوکاټ کې ځینې مسؤلیتونه شتون لري. په دې مسؤلیتونو کې مهم مسایل شامل دي لکه د معلوماتو امنیت ډاډمن کول، د معلوماتو سرغړونو راپور ورکول، او د معلوماتو کنټرولر سره همکاري کول.

د معلوماتو پروسس کوونکي مکلف دي چې د معلوماتو کنټرولر لارښوونو سره سم د معلوماتو پروسس فعالیتونه ترسره کړي او د معلوماتو امنیت ډاډمن کړي. برسېره پردې، د معلوماتو د سرغړونې په صورت کې، د معلوماتو کنټرولر باید سمدلاسه خبر شي او د اړینو اقداماتو په ترسره کولو کې ورسره مرسته وشي. دا د سوداګرۍ لپاره مهمه ده چې دا مسؤلیتونه په روښانه توګه بیان کړي او د معلوماتو پروسس کونکو سره په خپلو قراردادونو کې د کنټرول میکانیزمونه رامینځته کړي.

د GDPR او KVKK ترمنځ توپیرونه څه دي؟

د عمومي معلوماتو د ساتنې مقرره (GDPR) او د شخصي معلوماتو د ساتنې قانون (KVKK) دوه مهم مقررات دي چې د شخصي معلوماتو د ساتنې لپاره صادر شوي دي. که څه هم دواړه د افرادو د محرمیت او شخصي معلوماتو خوندي کول دي، دوی د دوی د غوښتنلیک ساحو، ساحې او ځینې توضیحاتو له مخې توپیر لري. د دې توپیرونو پوهیدل د هغو سازمانونو لپاره خورا مهم دي چې غواړي د دواړو مقرراتو سره سم عمل وکړي. جي ډي پي آر، د اروپایی اتحادیې (EU) لخوا رامینځته شوی، پداسې حال کې چې KVKK د ترکیې جمهوریت لخوا نافذ شو.

ځانګړتیا GDPR (د عمومي معلوماتو د ساتنې مقرره) KVKK (د شخصي معلوماتو د ساتنې قانون)
د غوښتنلیک ساحه د اروپايي ټولنې غړي هېوادونه او ټول هغه سازمانونه چې د اروپايي ټولنې د اتباعو معلومات پروسس کوي. ټول هغه سازمانونه چې د ترکیې جمهوریت په پولو کې فعالیت کوي او د ترکیې جمهوریت د اتباعو معلومات پروسس کوي.
د معلوماتو د مالک ښکاره رضایت ښکاره رضایت باید په آزاده توګه، باخبره او پرته له کوم ځنډ څخه ورکړل شي. ښکاره رضایت باید مشخص، باخبره او په آزاده اراده سره څرګند شي.
د معلوماتو د پروسس شرایط د معلوماتو د پروسس کولو قانوني اساسات پراخ دي (رضایت، قرارداد، قانوني مکلفیت، حیاتي ګټې، عامه دنده، مشروع ګټې). د معلوماتو پروسس کولو لپاره قانوني اساسات ډیر محدود دي (رضایت، په قانون کې څرګند احکام، حقیقي ناممکنیت، قرارداد، قانوني مکلفیت، د معلوماتو موضوع خپرول، د حقونو رامینځته کول، مشروع ګټه).
د معلوماتو کنټرولر مکلفیتونه د معلوماتو د ساتنې د افسر د ټاکلو مکلفیت د ځینو شرایطو تابع دی. د معلوماتو د سرغړونو د راپور ورکولو لپاره د وخت حد ۷۲ ساعته دی. د معلوماتو کنټرولر استازي ټاکل مکلفیت لري. د معلوماتو د سرغړونو د راپور ورکولو وروستۍ نیټه تر ټولو لنډه ممکنه موده بلل شوې ده.

دا توپیرونه له دې حقیقت څخه راپورته کیږي چې دواړه قوانین په مختلفو جغرافیایي او قانوني اساساتو کې راڅرګند شوي. د مثال په ډول، جي ډي پي آرکه څه هم KVKK د اروپايي اتحادیې د کورني بازار سره د تطابق په هدف دی، خو د ترکیې د ځانګړو اړتیاوو او قانوني جوړښت سره سم تنظیم شوی دی. له همدې امله، یوه اداره جي ډي پي آر او او KVKK له شرکتونو څخه غواړي چې د دواړو قوانینو اړتیاوې په جلا توګه وارزوي او د هغې مطابق خپلې د اطاعت ستراتیژۍ جوړې کړي.

هغه ځانګړتیاوې چې توپیرونه ښیي

  • د غوښتنلیک ساحه: که څه هم GDPR د اروپايي اتحادیې په غړو هیوادونو کې د اعتبار وړ دی، KVKK په ترکیه کې د اعتبار وړ دی.
  • د معلوماتو د پروسس اصول: که څه هم دواړه قوانین ورته اصول غوره کوي، خو په جزیاتو کې توپیرونه شتون لري.
  • د رضایت شرایط: که څه هم GDPR د رضایت غوښتنه کوي ترڅو ډیر شفاف او واضح وي، KVKK پدې موضوع باندې ډیر عمومي بیان لري.
  • د معلوماتو د سرغړونې خبرتیا: که څه هم GDPR اړتیا لري چې د معلوماتو سرغړونې په 72 ساعتونو کې راپور شي، دا موده په KVKK کې نه ده مشخص شوې.
  • د معلوماتو کنټرولر ټاکل: د معلوماتو کنټرولر ټاکل، کوم چې د هغو شرکتونو لپاره لازمي دي چې د GDPR لاندې ځینې شرایط پوره کوي، د KVKK لاندې پراخه ساحه لري.

بل مهم توپیر د معلوماتو پروسس کولو شرایط او قانوني اساس دی. جي ډي پي آرپداسې حال کې چې د ترکیې د مدني طرزالعمل قانون د معلوماتو پروسس کولو لپاره قانوني اساسات په پراخه کچه تعریفوي (د بیلګې په توګه مشروع ګټې)، KVKK پدې برخه کې ډیر محدود چلند غوره کوي. دا یو مهم ټکی دی چې شرکتونه باید د معلوماتو پروسس کولو فعالیتونو پلان کولو او پلي کولو پرمهال ورته پاملرنه وکړي. که څه هم د دواړو مقرراتو اصلي موخه د شخصي معلوماتو امنیت ډاډمن کول او د افرادو د حقونو ساتنه ده، خو د دې هدف د ترلاسه کولو طریقې او توضیحات ممکن توپیر ولري.

جي ډي پي آر او د KVKK ترمنځ د توپیرونو پوهیدل د هغو سازمانونو لپاره خورا مهم دي چې غواړي د دواړو مقرراتو سره سم عمل وکړي. دا توپیرونه ممکن نه یوازې د قانوني اطاعت پروسې اغیزمنې کړي بلکه د معلوماتو پروسس کولو ستراتیژیو او ټیکنالوژیکي زیربناوو باندې هم اغیزه وکړي. له همدې امله، شرکتونه باید د دواړو مقرراتو په پام کې نیولو سره د اطاعت جامع ستراتیژي رامینځته او پلي کړي.

د معلوماتو د ساتنې اصول: مهم ټکي

د معلوماتو د ساتنې اصول، جي ډي پي آر او دا د معلوماتو د محرمیت قوانینو لکه KVKK اساس جوړوي. دا اصول ټاکي چې شخصي معلومات باید څنګه پروسس شي او د معلوماتو کنټرولرانو ته لارښوونې چمتو کوي. د معلوماتو د ساتنې د اصولو سره سم عمل کول د قانوني اړتیاوو د پوره کولو او د افرادو د محرمیت حقونو د ساتنې لپاره خورا مهم دي. په دې اصولو کې د شفافیت، حساب ورکولو او د معلوماتو کمولو په څیر مفکورې شاملې دي.

د معلوماتو د ساتنې اصول

  • قانونیت، صداقت او شفافیت: د معلوماتو پروسس په قانوني، عادلانه او شفاف ډول.
  • د هدف محدودیت: معلومات د ځانګړو، څرګندو او مشروع موخو لپاره راټول شوي او په داسې طریقه نه پروسس کیږي چې د دې موخو سره مطابقت ونلري.
  • د معلوماتو کمول: معلومات کافي، اړونده او د پروسس کولو لپاره اړینو شیانو پورې محدود دي.
  • حقیقت: د معلوماتو دقیق او تازه ساتل، د ناسمو معلوماتو اصلاح کول یا حذف کول.
  • د ذخیره کولو محدودیت: معلومات د پروسس کولو لپاره اړینې مودې لپاره زیرمه کیږي نه د اوږدې مودې لپاره.
  • صداقت او محرمیت: د معلوماتو د غیر مجاز لاسرسي، ضایع کیدو یا زیان څخه ساتنه.
  • حساب ورکول: د معلوماتو کنټرولر مسؤلیت لري چې د دې اصولو سره سم عمل وکړي.

لاندې جدول د معلوماتو د ساتنې د اصولو د ښه پوهیدو لپاره لنډیز وړاندې کوي. دا اصول باید د معلوماتو د پروسس کولو فعالیتونو په هره مرحله کې په پام کې ونیول شي. د معلوماتو کنټرولران باید د دې اصولو سره د اطاعت ډاډ ترلاسه کولو لپاره اړین تخنیکي او سازماني اقدامات وکړي.

د معلوماتو د ساتنې پالیسي تشریح د نمونې غوښتنلیک
قانونیت، صداقت او شفافیت د معلوماتو پروسس کول قانوني، عادلانه او خلاص دي. د محرمیت واضح او د پوهېدو وړ پالیسۍ خپرې کړئ.
د هدف محدودیت معلومات د ځانګړو او مشروع موخو لپاره راټول شوي دي. یوازې د امر پروسس کولو او د پیرودونکو خدماتو لپاره د پیرودونکو معلوماتو کارول.
د معلوماتو کمول یوازې اړین معلومات راټول او پروسس کیږي. په فورمه کې یوازې اړین معلومات غوښتل.
حقیقت د معلوماتو دقیق او تازه ساتل. د پیرودونکو معلومات په منظم ډول تازه کول.

د معلوماتو د ساتنې د اصولو سره سم عمل کول نه یوازې یو قانوني مکلفیت دی، بلکې د سوداګرۍ لپاره د خپل شهرت او د پیرودونکو باور زیاتولو لپاره یوه لاره هم ده. د دې اصولو سره سم عمل کول د معلوماتو د سرغړونو خطر کموي او د معلوماتو امنیت ډاډمنولو کې مرسته کوي. د معلوماتو کنټرولران باید دا اصول په ځان کې راولي او په دوامداره توګه د معلوماتو پروسس کولو پروسې ته وده ورکړي.

د دې اصولو پلي کول سوداګرۍ ته اړتیا لري چې د خپلو معلوماتو پروسس کولو فعالیتونو کې ډیر محتاط او مسؤل وي. جي ډي پي آر او د KVKK اړتیاوې پوره کول د معلوماتو د ساتنې اصولو سره په بشپړ ډول مطابقت سره ممکن دي. دا د قانوني مکلفیتونو د پوره کولو او د معلوماتو د موضوعګانو د حقونو د ساتنې لپاره هم اړین دی.

د سوداګرۍ په اړه د GDPR او KVKK اغیزې

جي ډي پي آر او KVKK یو قانوني مقرره ده چې د سوداګرۍ د معلوماتو پروسس کولو پروسې په بنسټیز ډول بدلوي. دا مقررات نه یوازې لوی شرکتونه بلکې کوچني او منځني تصدۍ (SMEs) هم اغیزمنوي. دا د معلوماتو راټولولو، ذخیره کولو، پروسس کولو او لیږد په اړه نوي مکلفیتونه معرفي کوي، او د هغو سوداګرۍ لپاره جدي بندیزونه وړاندوینه کوي چې اطاعت نه کوي. د سوداګرۍ لپاره دا خورا مهمه ده چې د دې قانوني اړتیاو سره سم عمل وکړي، دواړه د دوی قانوني مکلفیتونه پوره کړي او د پیرودونکو باور ترلاسه کړي.

د سوداګرۍ په نړۍ کې د دې قانوني مقرراتو اغیزې څو اړخیزې دي. لومړی، سوداګرۍ باید د خپلو معلوماتو پروسس شفاف کړي. د پیرودونکو معلومات څنګه راټولیږي، د کومو موخو لپاره کارول کیږي، او له چا سره شریکیږي، په اړه باید روښانه او د پوهیدو وړ معلومات چمتو شي. دوهم، د معلوماتو امنیت ډاډمن کول خورا مهم دي. سوداګرۍ باید اړین تخنیکي او سازماني اقدامات وکړي ترڅو معلومات د غیر مجاز لاسرسي، ضایع کیدو یا غلا څخه خوندي کړي. دریم، د معلوماتو د خاوندانو حقونو ته باید درناوی وشي. پیرودونکي حق لري چې خپل معلومات لاسرسی ومومي، سم کړي، حذف کړي یا پورټ کړي، او سوداګرۍ باید د دوی لپاره د دې حقونو کارول اسانه کړي.

په سوداګرۍ نړۍ اغیزه

  1. د معلوماتو د پروسس په پروسو کې بدلونونه: سوداګرۍ باید د خپلو معلوماتو راټولولو او پروسس کولو طریقې بیاکتنه وکړي او د قانوني اړتیاوو سره یې سمون ورکړي.
  2. د معلوماتو امنیت پانګونه: د معلوماتو د سرغړونو د مخنیوي لپاره د سایبر امنیت اقداماتو کې پانګونه اړینه ده.
  3. شفافیت او حساب ورکول: پیرودونکو ته باید د معلوماتو پروسس کولو فعالیتونو په اړه روښانه او د پوهیدو وړ معلومات ورکړل شي.
  4. د پیرودونکو باور زیات شوی: هغه سوداګرۍ چې د معلوماتو محرمیت ته لومړیتوب ورکوي کولی شي د پیرودونکو باور زیات کړي او سیالي ګټه ترلاسه کړي.
  5. د قانوني خطرونو کمول: هغه سوداګري چې د قوانینو اطاعت کوي د احتمالي جریمې او شهرت ته د زیان څخه خوندي دي.
  6. نړیواله همکاري: په ځانګړې توګه، GDPR د هغو سوداګرۍ لپاره د اطاعت اړتیاوې وضع کوي چې د اروپایي اتحادیې سره سوداګري کوي.

سوداګرۍ جي ډي پي آر او د KVKK سره موافقت نه یوازې یو قانوني مکلفیت دی، بلکې کولی شي سیالي ګټه هم چمتو کړي. پیرودونکي غواړي پوه شي چې د دوی شخصي معلومات خوندي دي او د دوی محرمیت ته درناوی کیږي. له همدې امله، هغه سوداګرۍ چې د معلوماتو ساتنې په اړه حساس دي کولی شي د پیرودونکو وفاداري زیاته کړي او نوي پیرودونکي راجلب کړي. په هرصورت، هغه ستونزې او لګښتونه چې د تطبیق په جریان کې ورسره مخ شوي باید له پامه ونه غورځول شي. له همدې امله، د سوداګرۍ لپاره دا مهمه ده چې دا پروسه په دقت سره پلان کړي او اړینې سرچینې تخصیص کړي.

د نفوذ ساحه د GDPR اغېز د KVKK اغیز
د معلوماتو پروسس کول د معلوماتو پروسس کولو قانوني اساس او محدودیتونه ټاکل شوي دي. د معلوماتو پروسس کولو شرایط او اصول تنظیم شوي دي.
د معلوماتو امنیت دا اړینه ده چې تخنیکي او سازماني اقدامات وشي. د معلوماتو د امنیت د ډاډمنولو لپاره اړین اقدامات ټاکل شوي دي.
د معلوماتو د مالک حقونه د لاسرسي، سمون، حذف کولو او اعتراض په څیر حقونه ورکړل شوي دي. حقونه لکه معلومات، سمون، حذف کول او اعتراض تنظیم شوي دي.
د اطاعت لګښت د اطاعت لپاره ممکن د پام وړ پانګونې ته اړتیا وي. دا مهمه ده چې سرچینې ځانګړې شي او د اطاعت لپاره پروسې ساده شي.

جي ډي پي آر او KVKK له سوداګرۍ څخه غواړي چې د خپلو معلوماتو پروسس کولو پروسې بیا ارزونه وکړي او یو ډیر شفاف، خوندي او حساب ورکوونکی چلند غوره کړي. که څه هم دا د اطاعت پروسه ممکن په لومړي سر کې ننګونکې او ګرانه ښکاري، دا به په اوږد مهال کې د پیرودونکو باور زیاتولو او قانوني خطرونو کمولو سره سوداګرۍ ته د پام وړ ګټې چمتو کړي.

په GDPR او KVKK غوښتنلیکونو کې عامې غلطۍ

جي ډي پي آر او د KVKK اطاعت د سوداګرۍ لپاره یوه پیچلې او دوامداره پروسه ده. د دې پروسې په جریان کې، ډیری غلطۍ کیدی شي چې درک نه کیږي یا په کافي اندازه جدي نه نیول کیږي. دا تېروتنې نه یوازې قانوني پایلې لرلی شي بلکې د شرکت شهرت ته هم زیان رسوي. له همدې امله، د عامو غلطیو پوهیدل او مخنیوی د اطاعت پروسې بریالیتوب لپاره خورا مهم دی.

لاندې جدول ښیي، جي ډي پي آر او دا د KVKK غوښتنلیکونو کې ډیری وختونه ورسره مخ شوي ځینې غلطۍ او د دې غلطیو احتمالي پایلې لنډیز کوي. دا جدول کولی شي سوداګرۍ سره مرسته وکړي چې خپل فعالیتونه وارزوي او اړین اقدامات وکړي.

د تېروتنې ډول تشریح احتمالي پایلې
د معلوماتو د موجودۍ نشتوالی د معلوماتو د راټولولو، د پروسس کولو او د زیرمه کولو د جامع ریکارډونو ساتلو کې پاتې راتلل. د معلوماتو د سرغړونې او د قانوني اړتیاوو د پوره کولو په صورت کې د چټک ځواب ورکولو کې پاتې راتلل.
د څرګند رضایت نشتوالی د معلوماتو پروسس کولو یا نامناسب رضایت لپاره د قانوني اساس په توګه د واضح رضایت نشتوالی. د معلوماتو پروسس کول غیرقانوني ګڼل کیږي، د معلوماتو د مالکینو د حقونو څخه سرغړونه ده.
د امنیتي تدابیرو ناکافي والی معلومات د غیر مجاز لاسرسي، ضایع کیدو یا بدلون په وړاندې په مناسب ډول خوندي نه دي. د معلوماتو د سرغړونې خطر، شهرت ته زیان، او قانوني بندیزونه.
د معلوماتو د موضوع حقونو غفلت د معلوماتو د مالکینو د حقونو په سمه توګه د ډاډ ترلاسه کولو کې پاتې راتلل، لکه لاسرسی، سمون، حذف کول او اعتراض. د معلوماتو د خاوندانو شکایتونه، قانوني پروسې، او شهرت ته زیان.

عامې غلطۍ د دې په منځ کې، د کارمندانو د کافي روزنې نشتوالی او د معلوماتو د ساتنې په اړه د پوهاوي نشتوالی هم مهم رول لوبوي. دا مهمه ده چې په یاد ولرئ چې اطاعت یوازې تخنیکي اړتیا نه ده، بلکې دا باید د سازماني کلتور برخه هم وي.

عامې غلطۍ

  • د رضایت د واضح متنونو ګډوډي او نه پوهیدل.
  • د معلوماتو د پروسس په پروسو کې د شفافیت د ډاډمنولو کې پاتې راتلل.
  • د دریمې ډلې خدماتو چمتو کونکو سره په قراردادونو کې د معلوماتو د ساتنې لپاره کافي احکامو نشتوالی.
  • د معلوماتو د سرغړونې د خبرتیا پروسې روښانه نه دي.
  • د معلوماتو د کمولو د اصل سره سم عمل نه کول (له اړتیا څخه ډیر معلومات راټولول).
  • د خطرونو د دورې ارزونې نشتوالی.

سوداګرۍ، جي ډي پي آر او د KVKK اطاعت ډاډمن کولو لپاره دوامداره هڅې او منظم تفتیشونه ترسره کول اړین دي. که نه نو، دوی کولی شي د درنو جریمو سره مخ شي.

د معلوماتو ساتنه نه یوازې یو قانوني مکلفیت دی، بلکې ستاسو د پیرودونکو او سوداګریزو شریکانو سره د باور ژمنه هم ده.

د اطاعت په پروسه کې د ستونزو د له منځه وړلو او د غلطیو د کمولو لپاره، دا خورا مهمه ده چې د متخصصینو ملاتړ ترلاسه کړئ او اوسني پرمختګونه تعقیب کړئ.

د GDPR او KVKK لپاره د ښو کړنو سپارښتنې

جي ډي پي آر او د KVKK اطاعت نه یوازې یو قانوني مکلفیت دی، بلکې د شرکتونو د شهرت ساتلو او د پیرودونکو باور ډاډمن کولو لپاره هم خورا مهم دی. د دې اطاعت د ډاډ ترلاسه کولو لپاره ګامونه اړین دي چې د معلوماتو پروسس کولو پروسې شفافې، خوندي او حساب ورکوونکي وي. د ښه عمل سپارښتنې کولی شي شرکتونو سره مرسته وکړي چې دا پروسې په مؤثره توګه اداره کړي او احتمالي خطرونه کم کړي.

د معلوماتو د ساتنې د اطاعت د ښه کولو لپاره شرکتونه باید ځینې مهم ګامونه په پام کې ونیسي. دا ګامونه د معلوماتو راټولولو پروسو څخه نیولې تر معلوماتو ساتلو پالیسیو پورې، د کارمندانو روزنې څخه تر تخنیکي امنیتي اقداماتو پورې پراخه لړۍ پوښي. د هر ګام په احتیاط سره پلان جوړونه او پلي کول د اطاعت پروسې بریالیتوب لپاره خورا مهم دي. په دې پروسه کې، منظم تفتیشونه او تازه معلومات باید هیر نشي.

د ښه عمل سپارښتنې

  1. د معلوماتو د انوینټري جوړول: په تفصیل سره مستند کړئ چې کوم معلومات راټول شوي، څنګه پروسس کیږي، او چیرته زیرمه کیږي.
  2. د محرمیت روښانه او د پوهېدو وړ پالیسۍ: کاروونکو ته د دوی د معلوماتو د کارولو په اړه شفافیت ورکړئ.
  3. د معلوماتو د امنیت تدابیر: د معلوماتو د غیر مجاز لاسرسي، ضایع کیدو یا زیان څخه د ساتنې لپاره مناسب تخنیکي او سازماني اقدامات وکړئ.
  4. د کارمندانو روزنه: ټول کارکوونکي جي ډي پي آر او ډاډ ترلاسه کړئ چې دوی د KVKK اړتیاو په اړه روزل شوي دي.
  5. د معلوماتو د سرغړونې پروسیجرونه: د معلوماتو د سرغړونې په صورت کې د تعقیب لپاره ګامونه وټاکئ او په منظم ډول یې ازموینه وکړئ.
  6. منظم تفتیشونه: په منظم ډول د خپلو معلوماتو پروسس کولو پروسې تفتیش او تازه کړئ.
  7. د معلوماتو کمول: یوازې اړین معلومات راټول او ذخیره کړئ.

لاندې جدول ښیي، جي ډي پي آر او دا ځینې هغه برخې په ګوته کوي چې د KVKK اطاعت لپاره خورا مهمې دي او هغه مسلې چې باید په دې برخو کې په پام کې ونیول شي. دا جدول کولی شي شرکتونو سره د دوی د اطاعت پروسې په ښه پوهیدو او اداره کولو کې مرسته وکړي.

سیمه تشریح وړاندیزونه
د معلوماتو راټولول کوم معلومات راټولیږي، څنګه راټولیږي، او د کومو موخو لپاره کارول کیږي. یوازې اړین معلومات راټول کړئ، واضح رضایت ترلاسه کړئ، او شفاف اوسئ.
د معلوماتو پروسس کول معلومات څنګه پروسس کیږي، له چا سره شریک کیږي او څومره وخت لپاره ساتل کیږي. معلومات په خوندي ډول پروسس کړئ، د دریمې ډلې سره تړونونه بیاکتنه وکړئ، او د معلوماتو ساتلو موده وټاکئ.
د معلوماتو امنیت څنګه معلومات د غیر مجاز لاسرسي، ضایع کیدو یا زیان څخه خوندي کیږي. تخنیکي اقدامات لکه کوډ کول، د لاسرسي کنټرولونه، او فایر والونه پلي کړئ.
د معلوماتو د مالک حقونه د معلوماتو خاوندان حق لري چې معلوماتو ته لاسرسی ومومي، سم یې کړي، حذف یې کړي او اعتراض پرې وکړي. د معلوماتو د مالکینو غوښتنو ته په وخت او مؤثره توګه ځواب ورکړئ.

دا مهمه ده چې په یاد ولرئ چې د اطاعت پروسه دوامداره هڅو ته اړتیا لري. په داسې یو چاپیریال کې چې ټیکنالوژي او قوانین په دوامداره توګه بدلیږي، شرکتونه اړتیا لري چې په منظم ډول د خپلو معلوماتو ساتنې کړنې بیاکتنه او تازه کړي. دا به نه یوازې قانوني اړتیاوې پوره کړي بلکې د پیرودونکو باور زیاتولو سره به سیالي ګټه هم چمتو کړي.

د GDPR او KVKK سرغړونې په صورت کې څه باید وشي؟

جي ډي پي آر او د KVKK د سرغړونې په صورت کې څه باید وشي، د معلوماتو کنټرولرانو او اړوندو خواوو د حقونو د ساتنې لپاره خورا مهم دي. د سرغړونې په صورت کې چټک او سم اقدام کول کولی شي احتمالي زیان کم کړي او د قانوني مکلفیتونو په پوره کولو کې مرسته وکړي. په دې پروسه کې، د سرغړونې کشف، راپور ورکول، ارزونه او د اصلاحي اقداماتو اخیستل مهم ګامونه دي.

د سرغړونې ډول ممکنه پایلې د مخنیوي فعالیتونه
د معلوماتو لیک د پیرودونکو باور له لاسه ورکول، مالي زیانونه، د شهرت زیان قوي کوډ ورکول، منظم امنیتي ازموینه، د لاسرسي کنټرولونه
غیر مجاز لاسرسی د معلوماتو لاسوهنه، د معلوماتو ضایع کول، قانوني بندیزونه څو فکتور تصدیق، د واک ورکولو میټریکس، د څارنې سیسټمونه
د معلوماتو ضایع کول د سوداګرۍ پروسو کې خنډونه، د خدماتو خنډونه، د معلوماتو بیرته راګرځولو لګښتونه منظم بیک اپ، د ناورین د بیا رغونې پلانونه، د معلوماتو ذخیره کولو امنیت
د محرمیت سرغړونه د شخصي معلوماتو افشا کول، د انفرادي حقونو سرغړونه، د خسارې ادعاوې د محرمیت پالیسیو پلي کول، روزنې، او د معلوماتو کمول

د سرغړونې په صورت کې باید ګامونه پورته شي، باید د قانوني مقرراتو سره سم وټاکل شي. د KVKK ۱۲مه ماده او د GDPR اړونده مادې د سرغړونې په صورت کې د معلوماتو کنټرولرانو باندې ځینې مکلفیتونه وضع کوي. په دې مکلفیتونو کې د سرغړونې د ماهیت، د هغې د اغیزو او د نیول کېدونکو اقداماتو په اړه اړوندو اشخاصو او وړ چارواکو ته خبر ورکول شامل دي. په دې پروسه کې، شفافیت او همکاري د قانوني اړتیاوو د پوره کولو او د اړوندو خواوو د باور بیرته ترلاسه کولو لپاره مهم دي.

د سرغړونې په صورت کې باید ګامونه پورته شي

  1. د سرغړونې کشف او د هغې د ساحې ټاکل
  2. د سرغړونو د ارزونې ټیم جوړول
  3. اړوندو اشخاصو او ادارو ته خبرتیا (KVKK، GDPR اداره)
  4. د سرغړونې د لاملونو او اغیزو مفصل تحلیل
  5. د اصلاحي او مخنیوي اقداماتو پلان جوړونه او پلي کول
  6. اغیزمنو خلکو ته معلومات ورکول او ملاتړ چمتو کول
  7. د سرغړونې وروسته پروسو او زده شوي درسونو مستند کول

د سرغړونې په صورت کې، موږ نه یوازې قانوني اړتیاوې پوره کوو، بلکې د سوداګرۍ پروسو بیاکتنه او همدارنګه باید د معلوماتو امنیت زیاتولو لپاره د یو فرصت په توګه وګڼل شي. په دې پروسه کې، د کارمندانو روزنه، د ټیکنالوژیکي زیربنا پیاوړتیا او د معلوماتو ساتنې کلتور رامینځته کول خورا مهم دي. په اوږد مهال کې، دا ډول اقدامات به د ورته سرغړونو مخنیوي او د ادارې شهرت ساتلو کې مرسته وکړي.

دا باید هېر نه شي چې، جي ډي پي آر او د KVKK اطاعت یوه دوامداره پروسه ده او په هر وخت کې محتاط او فعال چلند ته اړتیا لري، نه یوازې د سرغړونې په قضیو کې. له همدې امله، د معلوماتو کنټرولرانو لپاره دا مهمه ده چې په دوامداره توګه د معلوماتو د ساتنې په برخه کې ځانونه ښه کړي او د اوسني قانوني مقرراتو سره سم عمل وکړي.

پایله: د GDPR او KVKK د اطاعت پروسې لپاره سپارښتنې

جي ډي پي آر او د KVKK د اطاعت پروسه د سوداګرۍ لپاره یو پیچلی او دوامداره سفر دی. په دې پروسه کې د بریالیتوب لپاره، محتاط پلان جوړونه، دوامداره څارنه او د اوسني قانوني مقرراتو سره سم عمل کول اړین دي. سوداګرۍ ته اړتیا ده چې د معلوماتو د ساتنې اصول غوره کړي او دا اصول په خپلو ټولو عملیاتو کې مدغم کړي. که نه نو، جدي بندیزونه او شهرت ته زیانونه رسیدلی شي.

وړاندیز تشریح کارول
د معلوماتو انوینټري جوړول معلومه کړئ چې کوم معلومات راټول شوي، څنګه پروسس کیږي، او چیرته زیرمه کیږي. دا تاسو سره د معلوماتو جریان په پوهیدو او د خطرونو په پیژندلو کې مرسته کوي.
د پالیسیو او طرزالعملونو پراختیا د معلوماتو د ساتنې پالیسۍ، د محرمیت خبرتیاوې، او د معلوماتو د سرغړونې پروسیجرونه جوړ کړئ. د قانوني اطاعت ډاډمن کوي او شفافیت زیاتوي.
د کارمندانو روزنه کارمندانو ته د GDPR او KVKK په اړه منظم روزنه ورکړئ. د معلوماتو د امنیت په اړه پوهاوی زیاتوي او غلطۍ کموي.
د تخنیکي اقداماتو اخیستل د معلوماتو کوډ کول، د لاسرسي کنټرولونه، او فایر والونه په څیر اقدامات پلي کړئ. د غیر مجاز لاسرسي په وړاندې د معلوماتو ساتنه ډاډمنه کوي.

د دې موافقت پروسې په جریان کې، یو له هغو عامو ننګونو څخه چې سوداګرۍ ورسره مخ دي د معلوماتو پروسس کولو فعالیتونو ساحه په سمه توګه ټاکل دي. داسې پوښتنې لکه کوم معلومات راټول شوي، څنګه پروسس کیږي او له چا سره شریک شوي، باید په روښانه ډول ځواب شي. له همدې امله، دا خورا مهمه ده چې د معلوماتو جامع لیست جوړ کړئ او د معلوماتو جریان ډیاګرامونه چمتو کړئ.

د پایلې لپاره وړاندیزونه

  • د معلوماتو د کمولو اصل پلي کړئ: یوازې اړین معلومات راټول او ذخیره کړئ.
  • د شفافیت اصل ته غاړه کیږدئ: د معلوماتو مالکینو ته د معلوماتو پروسس کولو فعالیتونو په اړه په روښانه او پوهیدونکي ډول خبر ورکړئ.
  • د معلوماتو امنیتي تدابیر په دوامداره توګه تازه کړئ: د تخنیکي پرمختګونو سره سم خپل امنیتي تدابیر ښه کړئ.
  • د معلوماتو پروسس کونکو سره قراردادونه وکړئ: ډاډ ترلاسه کړئ چې د معلوماتو پروسس کونکي هم د GDPR او KVKK سره مطابقت لري.
  • منظم تفتیشونه ترسره کړئ: د اطاعت پروسې د اغیزمنتوب ارزولو لپاره دوره ای پلټنې ترسره کړئ.
  • د معلوماتو د سرغړونې په صورت کې ژر تر ژره عمل وکړئ: کله چې تاسو سرغړونه ومومئ، اړونده چارواکو او د معلوماتو مالکینو ته په وخت سره خبر ورکړئ.

سربېره پر دې، د معلوماتو ساتنه د وړ چارواکو ټاکل یا په دې مسله کې د متخصص مشاورینو څخه ملاتړ ترلاسه کول ممکن د تطبیق پروسه اسانه کړي. د معلوماتو د ساتنې افسران کولی شي سوداګرۍ سره د دوی د معلوماتو د ساتنې پالیسیو په جوړولو، پلي کولو او تفتیش کې مرسته وکړي. په دې توګه، د معلوماتو امنیت کلتور رامینځته کیدی شي پداسې حال کې چې د قانوني اړتیاو سره سم عمل کوي.

دا باید هېر نه شي چې جي ډي پي آر او د KVKK اطاعت نه یوازې یو قانوني مکلفیت دی، بلکې د سوداګرۍ لپاره یو مهم فرصت هم دی چې خپل شهرت خوندي کړي او د پیرودونکو باور زیات کړي. له همدې امله، د اطاعت په پروسه کې پانګونه به سوداګرۍ سره مرسته وکړي چې په اوږد مهال کې سیالي ګټه ترلاسه کړي.

پوښتل شوې پوښتنې

د GDPR او KVKK ګډ هدف څه دی او ولې د دې قانوني مقرراتو سره سم عمل کول دومره مهم دي؟

دواړه GDPR (د عمومي معلوماتو ساتنې مقرره) او KVKK (د شخصي معلوماتو ساتنې قانون) د افرادو د شخصي معلوماتو ساتنه کوي. د دې مقرراتو سره سم عمل کول نه یوازې یو قانوني مکلفیت دی، بلکې د شرکتونو د شهرت ساتلو، د پیرودونکو باور زیاتولو، او د معلوماتو د سرغړونو له امله د جدي لګښتونو مخنیوي لپاره هم خورا مهم دی.

آیا یو شرکت د GDPR او KVKK دواړو تابع کیدی شي؟ که داسې وي، نو دا د شرکت لپاره څه معنی لري؟

هو، یو شرکت کولی شي د GDPR او KVKK دواړو تابع وي. دا په ځانګړي ډول د هغو شرکتونو لپاره ریښتیا ده چې د اروپایي اتحادیې د اتباعو شخصي معلومات پروسس کوي یا په ترکیه کې فعالیت کوي. په دې حالت کې، شرکت باید د دواړو قوانینو اړتیاوې پوره کړي، کوم چې ممکن د اطاعت پراخې پروسې ته اړتیا ولري.

د GDPR او KVKK د اطاعت په پروسه کې شرکت باید کوم اساسي ګامونه پورته کړي؟

د GDPR او KVKK اطاعت لپاره باید اساسي ګامونه پورته شي، د معلوماتو د انوینټري جوړول، د معلوماتو د پروسس کولو پروسو نقشه کول، د قانوني اساساتو ټاکل، د معلوماتو د ساتنې پالیسۍ رامینځته کول، د کارمندانو روزنه، تخنیکي او سازماني امنیتي تدابیر نیول، او د معلوماتو د سرغړونې په صورت کې د تعقیب لپاره د پروسیجرونو ټاکل شامل دي.

د معلوماتو پروسس کولو فعالیتونو په اړه په GDPR او KVKK کې د 'څرګند رضایت' مفهوم څنګه تعریف شوی او په کومو مواردو کې دا اړین دی؟

'ښکاره رضایت' هغه رضایت دی چې د یو فرد لخوا په آزاده، باخبره او په واضح ډول ورکړل شوی وي. د GDPR او KVKK لاندې، د شخصي معلوماتو پروسس کولو لپاره عموما قانوني اساس ته اړتیا ده. ښکاره رضایت یو قانوني اساس دی چې ډیری وختونه کارول کیږي، په ځانګړې توګه په هغو قضیو کې لکه د حساس شخصي معلوماتو پروسس کول یا مستقیم بازار موندنه.

د معلوماتو د سرغړونې په صورت کې، شرکتونه د GDPR لاندې د خبرتیا کوم مکلفیتونه لري او دا خبرتیاوې باید څومره وخت ونیسي؟

د معلوماتو د سرغړونې په صورت کې، شرکتونه مکلف دي چې د GDPR او KVKK دواړو سره سم د معلوماتو د ساتنې اړوندو چارواکو او اغیزمنو کسانو ته خبر ورکړي. په GDPR کې، دا خبرتیا باید د سرغړونې د لیدلو څخه د 72 ساعتونو دننه، او په KVKK کې، پرته له ځنډه ورکړل شي. خبرتیا باید د سرغړونې د ماهیت، د هغې د اغیزو او د نیول کېدونکو اقداماتو په اړه مفصل معلومات وړاندې کړي.

د GDPR او KVKK اغیزې په سوداګرۍ نړۍ څه دي؟ په دې تطبیقي پروسه کې په ځانګړي ډول کوچني او منځني شرکتونه له کومو ستونزو سره مخ کېدای شي؟

GDPR او KVKK د سوداګرۍ پروسو کې د روڼتیا او حساب ورکولو زیاتوالي ته اړتیا لري، د معلوماتو امنیت ډاډمن کوي او د انفرادي حقونو ساتنه کوي. کوچني او منځني شرکتونه ممکن د محدودو سرچینو او د تخصص نشتوالي له امله د تطبیق په پروسه کې ستونزې تجربه کړي. په دې ننګونو کې ممکن د معلوماتو د موجودۍ ترسره کول، د معلوماتو د ساتنې پالیسۍ رامینځته کول، او د تخنیکي امنیتي اقداماتو پلي کول شامل وي.

هغه تېروتنې کومې دي چې شرکتونه یې په مکرر ډول د GDPR او KVKK غوښتنلیکونو کې کوي او د دې تېروتنو څخه د مخنیوي لپاره څه کیدی شي؟

عامې تېروتنې د معلوماتو د نیمګړي یا غلط لیست درلودل، په سمه توګه د څرګند رضایت نه ترلاسه کول، د معلوماتو د امنیت ناکافي تدابیر، د کارمندانو ناکافي روزنه، او د معلوماتو د سرغړونې په صورت کې په سمه توګه راپور نه ورکول شامل دي. د دې غلطیو څخه د مخنیوي لپاره، منظم تفتیشونه باید ترسره شي، کارمندان باید وروزل شي او د معلوماتو ساتنې پالیسۍ باید تازه وساتل شي.

د GDPR او KVKK اطاعت ډاډمن کولو لپاره تاسو شرکتونو ته کوم ښه تمرین وړاندیزونه کولی شئ؟ څه باید په پام کې ونیول شي، په ځانګړې توګه د معلوماتو امنیت په اړه؟

د ښه عمل سپارښتنې د معلوماتو د کمولو اصل ته غاړه ایښودل، د معلوماتو کوډ کول، د لاسرسي کنټرول پلي کول، د منظم امنیتي ازموینې ترسره کول، د معلوماتو د امنیت په اړه د کارمندانو پوهاوی لوړول، او د معلوماتو د سرغړونې په صورت کې په چټکۍ او مؤثره توګه ځواب ویل شامل دي. د معلوماتو د امنیت په اړه، دا مهمه ده چې فزیکي امنیتي تدابیر ونیول شي، د شبکې امنیت ډاډمن شي او د معلوماتو د ضایع کیدو مخنیوي سیسټمونه وکارول شي.

نور معلومات: د KVKK رسمي ویب پاڼه

ځواب دلته پرېږدئ

د پیرودونکي پینل ته لاسرسی ومومئ، که تاسو غړیتوب نلرئ

© 2020 Hostragons® د 14320956 شمیرې سره د انګلستان میشته کوربه توب چمتو کونکی دی.