पीडीपीए का अनुपालन कैसे करें

पीडीपीए अनुपालन करने के लिए 7 कदम

व्यक्तिगत डेटा संरक्षण अधिनियम (पीडीपीए) एक कानून है जो सिंगापुर में सभी निजी संगठनों द्वारा व्यक्तिगत डेटा के संग्रह, उपयोग और प्रकटीकरण को नियंत्रित करता है। यह अधिनियम 2 जुलाई 2014 को पूर्ण रूप से लागू हुआ।  

सिंगापुर से व्यक्तिगत डेटा को संभालने वाली कंपनियां सिंगापुर के कानून के तहत वैध प्रसंस्करण के लिए जिम्मेदार हैं। सिंगापुर के बाहर व्यक्तिगत डेटा का हस्तांतरण विनियमित है, और पीडीपीसी मुख्य प्रवर्तन प्राधिकरण है।

जैसे-जैसे अधिक से अधिक कंपनियां अनुपालन और प्रतिस्पर्धी बनने के लिए नीतियां अपना रही हैं, यह केवल समय की बात है जब सभी आकार की कंपनियां डेटा सुरक्षा नीतियां अपनाएंगी और अनुपालन की दिशा में काम करेंगी।

कानून का अनुपालन करने के लिए, कई कदम उठाने होंगे। 

चरण 1 - एक डेटा सुरक्षा अधिकारी नियुक्त करें

सबसे पहले, PDPA की धारा 11 के अनुसार, कंपनियों को एक डेटा सुरक्षा अधिकारी नियुक्त करने की आवश्यकता है। डेटा सुरक्षा प्रतिनिधि प्रबंधन को PDPA का अनुपालन करने के लिए कर्मचारियों के लिए नीतियां, कार्यक्रम और प्रशिक्षण विकसित करने में मदद करेगा। DPO प्रबंधन को विनियमों में बदलाव और जमीनी मुद्दों के बारे में भी सूचित रखेगा।

चरण 2 - पीडीपीए दायित्वों को समझता है

दूसरे, कंपनी के संस्थापकों और निदेशकों को PDPA के तहत अपने दायित्वों को समझना होगा। वर्तमान में, 10 दायित्व हैं, जिनमें से नवीनतम 1 को जोड़ा गया है।अक्टूबर 2022। दायित्वों की समझ के साथ, प्रबंधन तब PDPA और आवश्यक कार्रवाइयों की बेहतर सराहना कर सकता है।

चरण 3 - एक डेटा सुरक्षा नीति विकसित करें

तीसरा, पीडीपीए की धारा 12 कंपनियों को पीडीपीए के तहत दायित्वों को पूरा करने के लिए नीतियां और प्रक्रियाएं विकसित करने की आवश्यकता है। ये नीतियां और प्रक्रियाएं कंपनी के भीतर व्यक्तिगत डेटा प्रथाओं का आधार बनेंगी। अनुपालन सुनिश्चित करने के लिए उन्हें सभी कर्मचारियों को संप्रेषित करने की आवश्यकता होगी।

चरण 4 - एक सूचना सुरक्षा नीति विकसित करें

अब हम सूचना युग में रह रहे हैं।

कंपनियां आज डिजिटल होने और ऑनलाइन उपस्थिति स्थापित करने के लिए तेजी से प्रौद्योगिकी अपना रही हैं। जबकि प्रौद्योगिकी को अपनाने से चीजें अधिक कुशल और सुविधाजनक हो जाती हैं। यह हमें साइबर अपराधियों के सामने भी उजागर करता है जो हमसे कुछ चाहते हैं।  

सुरक्षित और अनुपालन करने के लिए, पीडीपीए के कुछ दायित्वों को पूरा करने में मदद करने के लिए प्रौद्योगिकी का उपयोग किया जाता है। वे दस्तावेज़ीकरण उद्देश्यों के लिए सुरक्षा, चेतावनी और ऑडिट ट्रेल्स प्रदान करने के लिए नियंत्रण के रूप में कार्य करते हैं। इसलिए, संगठन के भीतर व्यक्तिगत डेटा सुरक्षा प्रथाओं को बढ़ाने के लिए एक सूचना सुरक्षा नीति आवश्यक है। 

चरण 5 - एक डेटा सुरक्षा कार्यक्रम विकसित करें

उनका समर्थन करने के लिए एक कार्यक्रम के बिना, नीतियां सिर्फ कागज पर पाठ हैं।

एक व्यक्तिगत डेटा सुरक्षा कार्यक्रम को अनुपालन सुनिश्चित करने के लिए किए जाने वाले कार्यों का विवरण देना चाहिए। डेटा इन्वेंट्री बनाना, डेटा प्रवाह को समझना और मालिकों की पहचान करना किसी भी डेटा सुरक्षा कार्यक्रम की आधार रेखा है। कार्यक्रम में सहमति, अधिसूचना, व्यक्तिगत डेटा अनुरोध, व्यक्तिगत डेटा से निपटने, शिकायतों और डेटा उल्लंघनों जैसे विशिष्ट क्षेत्रों को शामिल करने की आवश्यकता है।  जब भी संभव हो नियमित परीक्षण और पूर्वाभ्यास किया जाना चाहिए।  

चरण 6 - कर्मचारी जागरूकता प्रशिक्षण

कर्मचारियों को संगठन के रक्षकों के लिए शिकार बनने से सशक्त बनाने के लिए, उनके लिए कंपनी की नीतियों और सर्वोत्तम प्रथाओं से खुद को परिचित करना महत्वपूर्ण है। इसलिए, प्रत्येक कर्मचारी को अपने पैर की उंगलियों पर रखने के लिए नियमित प्रशिक्षण और मूल्यांकन करने की आवश्यकता है। 

चरण 7 - नियमित ऑडिट और अपडेट

अंत में, जैसे-जैसे नए खतरे और काम करने के नए तरीके सामने आएंगे, हमारे काम करने के तरीकों में बदलाव आएंगे। इसलिए, किसी भी प्रक्रिया को ठीक करने के लिए नियमित ऑडिट आवश्यक हैं। नई खोजों को वर्तमान और प्रासंगिक बनाए रखने के लिए संबंधित नीतियों में अद्यतन करने की आवश्यकता है। व्यक्तिगत डेटा नियम जल्द ही कहीं नहीं जा रहे हैं। वास्तव में, कंपनियों द्वारा इसका अपनाना बढ़ेगा। जैसे-जैसे कंपनियां अपने दायित्वों के प्रति अधिक जागरूक होंगी, वे अपने व्यावसायिक भागीदारों से पीडीपीए-अनुरूप नीतियों और प्रक्रियाओं को लागू करने की आवश्यकता कर सकती हैं। ऐसी प्रथाओं को अपनाने में कोई भी विफलता उनके अंत में व्यक्तिगत डेटा उल्लंघन का कारण बन सकती है। इसका परिणाम डेटा नियंत्रकों वाली कंपनियों को प्रभावित कर सकता है। इससे खराब प्रचार, राजस्व की हानि और कुछ के लिए उनकी नौकरी भी जा सकती है।

यदि आपको अपनी डेटा सुरक्षा यात्रा में किसी भी तरह से सहायता की आवश्यकता है, तो हमें एक नोट दें।

प्यार फैलाओ

एक टिप्पणी छोड़ें

आपका ईमेल पता प्रकाशित नहीं किया जाएगा। आवश्यक फ़ील्ड चिह्नित हैं *