नेदरलँड्समधील डेटा संरक्षण दोन साधनांवर आधारित आहे. जनरल डेटा प्रोटेक्शन रेग्युलेशन (GDPR) संपूर्ण युरोपियन युनियनमध्ये थेट लागू होते आणि त्यात मूलभूत नियम समाविष्ट आहेत: तत्त्वे, कायदेशीर आधार, डेटा धारकांचे हक्क आणि नियंत्रक व प्रक्रियाकर्त्यांची कर्तव्ये. यासोबतच, डच GDPR अंमलबजावणी कायदा, रेग्युलेशनने सदस्य राष्ट्रांसाठी सोडलेल्या पर्यायांची पूर्तता करतो आणि डच डेटा संरक्षण प्राधिकरणाला पर्यवेक्षक प्राधिकरण म्हणून नियुक्त करतो.
हे नियमन थेट लागू होत असल्यामुळे, संस्थेला स्वतः GDPR चेच पालन करणे बंधनकारक आहे. जिथे राष्ट्रीय स्तरावर निवड केली जाते, तिथे अंमलबजावणी कायदा महत्त्वाचा ठरतो – आणि अनेक सदस्य राष्ट्रांमध्ये कार्यरत असलेल्या संस्था नेमक्या याच मुद्द्यांकडे दुर्लक्ष करतात.
अंमलबजावणी कायद्यामुळे काय भर पडते
हा कायदा, बालक माहिती समाज सेवांना कोणत्या वयात संमती देऊ शकते हे निश्चित करतो, प्रमाणीकरण आणि सुरक्षेच्या हेतूंसाठी बायोमेट्रिक अपवादासह परिभाषित परिस्थितीत विशेष श्रेणीतील डेटावर प्रक्रिया करण्याची तरतूद करतो, गुन्हेगारी डेटावर प्रक्रिया करण्यासंबंधी तरतुदी समाविष्ट करतो आणि पत्रकारिता, संशोधन व संग्रहण यांसारख्या क्षेत्रांमधील सवलतींचे नियमन करतो. तसेच, तो डेटा संरक्षण प्राधिकरणाचे अधिकार आणि त्यासंबंधित कार्यपद्धती देखील निश्चित करतो.
यामुळे कोणतीही शिथिल व्यवस्था निर्माण होत नाही. जेव्हा नियमन आणि कायदा एकत्र वाचले जातात, तेव्हा नियमन मानक ठरवते आणि कायदा मर्यादित राष्ट्रीय प्रश्नांची उत्तरे कशी द्यायची हे निश्चित करतो.
व्यवहारात महत्त्वाच्या असलेल्या जबाबदाऱ्या
बहुतांश कामात चार गोष्टींचा समावेश होतो. प्रक्रिया कार्यांची नोंद, जो एक असा दस्तऐवज आहे जो पर्यवेक्षकीय प्राधिकरण सर्वप्रथम मागते आणि जो संस्थेला तिच्याकडे प्रत्यक्षात काय आहे हे जाणून घेण्यास भाग पाडतो. प्रत्येक प्रक्रिया कार्यासाठी एक कायदेशीर आधार, जो संमतीवर अवलंबून राहण्याऐवजी जाणीवपूर्वक निवडलेला असतो, कारण संमती हा अनेकदा उपलब्ध असलेला सर्वात कमकुवत आधार असतो. प्रत्येक प्रक्रियाकर्त्यासोबत डेटा प्रक्रिया करार, आणि जेव्हा वैयक्तिक डेटा युरोपियन आर्थिक क्षेत्राच्या बाहेर जातो तेव्हा पुरेशी सुरक्षा व्यवस्था. आणि डेटा धारकांच्या हक्कांसाठी व उल्लंघनाच्या सूचनेसाठी एक कार्यपद्धती, जी बहात्तर तासांच्या सूचना कालावधीत कार्यान्वित होण्यास सक्षम असली पाहिजे.
अंमलबजावणी
डच डेटा संरक्षण प्राधिकरण चौकशी करू शकते, उपाययोजना करण्याचे आदेश देऊ शकते, प्रक्रियेवर बंदी घालू शकते आणि नियमावलीत निर्धारित केलेल्या कमाल मर्यादेपर्यंत दंड आकारू शकते. नियामक अंमलबजावणीसोबतच, व्यक्ती नुकसानभरपाईचा दावा करू शकतात आणि सामूहिक नुकसान भरपाई प्रणाली लागू झाल्यानंतर नेदरलँड्समध्ये या क्षेत्रातील सामूहिक कृती खऱ्या अर्थाने समोर आल्या आहेत.
सतत विचारले जाणारे प्रश्न
आपल्याला डेटा संरक्षण अधिकाऱ्याची गरज आहे का?
केवळ जिथे नियमावलीनुसार आवश्यक असेल तिथेच: सार्वजनिक प्राधिकरणे, आणि ज्या संस्थांच्या मुख्य कार्यांमध्ये विशेष श्रेणीतील डेटाचे मोठ्या प्रमाणावर नियमित निरीक्षण किंवा मोठ्या प्रमाणावर प्रक्रिया करणे समाविष्ट आहे. अनेक संस्था स्वेच्छेने एकाची नियुक्ती करतात, ज्यामुळे त्यांना वैधानिक स्थान आणि संरक्षण प्राप्त होते.
संमती हा सर्वात सुरक्षित आधार आहे का?
सहसा याच्या उलट. संमती स्वेच्छेने दिलेली असली पाहिजे आणि ती कोणत्याही वेळी मागे घेतली जाऊ शकते, त्यानंतर प्रक्रिया थांबवली पाहिजे. कायदेशीर हितसंबंध किंवा कराराची पूर्तता हा अनेकदा अधिक भक्कम आधार असतो, मात्र त्यासाठी मूल्यांकनाचे दस्तऐवजीकरण करणे आवश्यक असते.
जर आम्ही युरोपियन युनियनच्या बाहेर असू, तर आम्हाला GDPR लागू होतो का?
ते शक्य आहे. ही नियमावली अशा ठिकाणी लागू होते, जिथे युरोपियन युनियनमधील लोकांना वस्तू किंवा सेवा दिल्या जातात किंवा तिथे त्यांच्या वर्तनावर देखरेख ठेवली जाते, मग ती संस्था कुठेही स्थापित असली तरी.
डेटा संरक्षणाविषयी सल्ला
अनुपालनाचे काम एखाद्या टेम्पलेटवरून सुरू करण्याऐवजी, एखादी संस्था डेटासोबत प्रत्यक्षात काय करते यावरून सुरू केल्यास ते अधिक प्रभावी ठरते. आम्ही रेकॉर्ड प्रोसेसिंग, कायदेशीर आधार, प्रोसेसर करार, आंतरराष्ट्रीय हस्तांतरण, परिणाम मूल्यांकन आणि उल्लंघनाला प्रतिसाद यावर सल्ला देतो. कृपया संपर्क साधा. Law & Moreआमचे गोपनीयता कायदेतज्ज्ञ मदत करण्यास तयार आहेत.

