قانونی تعمیل

یو اے ای 2026 کا پی ڈی پی ایل ڈیٹا تحفظ قانون: کاروبار کے لیے تعمیل گائیڈ

متحدہ عرب امارات کا ذاتی ڈیٹا تحفظ قانون (PDPL) اب مکمل طور پر نافذ ہے، جو تمام تنظیموں کے لیے ایک اہم قانونی لازمی حیثیت رکھتا ہے۔ عدم تعمیل پر 5 ملین درہم تک کے سنگین جرمانے کا خطرہ ہے، جبکہ ایک مضبوط فریم ورک بے مثال صارفین کا اعتماد پیدا کرتا ہے۔ یہ حتمی گائیڈ 2026 کی ضروریات کو اعتماد کے ساتھ نبھانے کے لیے آپ کا قابل عمل 12 ماہ کا روڈ میپ فراہم کرتی ہے۔

⚖️
5 ملین درہم
زیادہ سے زیادہ جرمانہ
⏱️
72 گھنٹے
خلاف ورزی کی اطلاع
📅
30 دن
ڈیٹا کی درخواست کی آخری تاریخ

یو اے ای کے بدلتے ہوئے ریگولیٹری منظر نامے پر تشریف لے جانا کاروبار کی لمبی عمر اور اعتماد کے لیے بہت ضروری ہے۔ 2026 تک، متحدہ عرب امارات کا ذاتی ڈیٹا تحفظ قانون (PDPL) مکمل طور پر نافذ ہے، جو تنظیموں کے لیے ایک قانونی لازمی اور ایک اسٹریٹجک موقع دونوں پیش کرتا ہے۔ عدم تعمیل شدید مالی اور ساکھ کے خطرات رکھتی ہے، جبکہ ایک مضبوط ڈیٹا تحفظ کا فریم ورک مسابقتی فائدہ بن سکتا ہے۔ یہ جامع گائیڈ PDPL کی 2026 کی ضروریات، جرمانوں کو توڑتی ہے، اور نفاذ کے لیے ایک واضح، قابل عمل روڈ میپ فراہم کرتی ہے، اس بات کو یقینی بناتی ہے کہ آپ کا کاروبار اعتماد اور دیانتداری کے ساتھ کام کرے۔

🛡️ اپنے کاروبار کو PDPL جرمانوں سے بچائیں

تعمیل کا ایک خلا بھی لاکھوں کا نقصان پہنچا سکتا ہے۔ ہمارے ماہرین کو اپنے ڈیٹا کے طریقوں کو محفوظ بنانے دیں۔

🚀 میرا تعمیل آڈٹ شروع کریں

✓ فرق کا تجزیہ | ✓ خطرے کی تشخیص | ✓ موزوں ایکشن پلان

PDPL 2026 کو سمجھنا: دائرہ کار اور اتھارٹی

یو اے ای PDPL، وفاقی فرمان قانون نمبر 45 of 2021، ملک کا بنیادی ڈیٹا تحفظ کا ضابطہ ہے۔ نفاذ کے لیے ایک رعایتی مدت کے بعد، 2026 مکمل نفاذ کا سال ہے۔ یہ قانون یو اے ای کے اندر تمام ذاتی ڈیٹا پروسیسنگ پر لاگو ہوتا ہے، بشمول فری زونز (سوائے DIFC اور ADGM کے، جن کے اپنے نظام ہیں)۔ اس کا ماورائے علاقہ اثر بھی ہے، جو یو اے ای سے باہر ان تنظیموں پر لاگو ہوتا ہے جو ملک کے اندر افراد کے ڈیٹا پر کارروائی کرتی ہیں۔

قانون کے تحت قائم یو اے ای ڈیٹا آفس، آزاد ریگولیٹری اتھارٹی ہے۔ یہ تعمیل کی نگرانی کرتا ہے، رہنما خطوط جاری کرتا ہے، اور شکایات سے نمٹتا ہے۔ کاروبار کے لیے، اس کا مطلب ہے کہ تمام ڈیٹا کے طریقوں—کسٹمر CRM سسٹم سے لے کر ملازمین کے HR ریکارڈز تک—کو PDPL کے اصولوں کے مطابق ہونا چاہیے۔ اہم بات یہ ہے کہ قانون کلیدی کرداروں کی وضاحت کرتا ہے: ڈیٹا کنٹرولر (جو فیصلہ کرتا ہے کہ ڈیٹا کیوں اور کیسے پروسیس کیا جاتا ہے) اور ڈیٹا پروسیسر (جو کنٹرولر کی ہدایات پر عمل کرتا ہے)۔

🏛️ اہم نکتہ: PDPL اتھارٹی

یو اے ای ڈیٹا آفس تعمیل کے سوالات، رجسٹریشن، اور سرکاری رہنمائی کے لیے آپ کا بنیادی رابطہ ہے۔ مستند تشریحات کے لیے ہمیشہ ان کی تازہ ترین اشاعتوں کا حوالہ دیں۔

ویسٹا سلوشنز مدد کر سکتا ہے: PDPL کے تحت اپنی قانونی ذمہ داریوں کو سمجھنا پہلا اہم قدم ہے۔ ہماری ٹیم آپ کی حیثیت کو بطور کنٹرولر یا پروسیسر واضح کرنے اور آپ کے مخصوص کاموں پر قانون کے اطلاق کا نقشہ بنانے کے لیے ایک بنیادی قانونی مشاورت فراہم کرتی ہے۔

بنیادی اصول اور ڈیٹا سبجیکٹ کے حقوق

PDPL قانونی ڈیٹا پروسیسنگ کے لیے سات بنیادی اصولوں پر مبنی ہے۔ یہ ہیں: قانونی حیثیت اور انصاف، مقصد کی حد بندی، ڈیٹا کو کم سے کم کرنا، درستگی، ذخیرہ کرنے کی حد بندی، سالمیت اور رازداری، اور احتساب۔ عملی طور پر، اس کا مطلب ہے کہ ڈیٹا اکٹھا کرنے کے لیے آپ کے پاس ایک درست قانونی وجہ (جیسے رضامندی یا معاہدے کی ضرورت) ہونی چاہیے، اسے صرف بیان کردہ مقصد کے لیے استعمال کریں، اور اسے محفوظ اور درست رکھیں۔

اسی وقت، قانون افراد (ڈیٹا سبجیکٹس) کو طاقتور حقوق دیتا ہے۔ کاروباروں کے پاس ایک مقررہ مدت کے اندر ان حقوق سے متعلق درخواستوں کو سنبھالنے کے لیے موثر عمل ہونا چاہیے۔

7 بنیادی PDPL پروسیسنگ اصول

اصول آپ کے کاروبار کے لیے اس کا کیا مطلب ہے
قانونی حیثیت اور انصاف ڈیٹا پر کارروائی کرنے کے لیے آپ کے پاس ایک واضح قانونی بنیاد (رضامندی، معاہدہ، قانونی ذمہ داری، وغیرہ) ہونی چاہیے۔ رضامندی آزادانہ طور پر، مخصوص اور باخبر طور پر دی جانی چاہیے۔
مقصد کی حد بندی واضح، جائز مقاصد کے لیے ڈیٹا اکٹھا کریں۔ آپ بعد میں اسے ان اصل مقاصد سے متصادم طریقے سے پروسیس نہیں کر سکتے۔
ڈیٹا کو کم سے کم کرنا صرف وہی ڈیٹا اکٹھا کریں جو آپ کے بیان کردہ مقاصد کے لیے مناسب، متعلقہ اور ضروری ہو۔ "اچھا ہو تو" والے ڈیٹا پوائنٹس سے گریز کریں۔
درستگی اس بات کو یقینی بنانے کے لیے معقول اقدامات کریں کہ ذاتی ڈیٹا درست ہے اور، جہاں ضروری ہو، اسے اپ ڈیٹ رکھا جائے۔
ذخیرہ کرنے کی حد بندی ڈیٹا کو اس شکل میں رکھیں جو پروسیسنگ کے مقاصد کے لیے ضروری ہونے تک ہی شناخت کی اجازت دیتا ہو۔
سالمیت اور رازداری غیر مجاز یا غیر قانونی پروسیسنگ کے خلاف مناسب تکنیکی اور تنظیمی اقدامات کا استعمال کرتے ہوئے ڈیٹا کو محفوظ طریقے سے پروسیس کریں۔
احتساب آپ مذکورہ بالا تمام اصولوں کی تعمیل کا مظاہرہ کرنے کے ذمہ دار ہیں۔

📄 بصیرت: ڈیٹا سبجیکٹ کی درخواستوں کو سنبھالنا

ڈیٹا سبجیکٹ کے اپنی معلومات تک رسائی یا حذف کرنے کے حق کو عام طور پر 30 دن کی مدت کے اندر پورا کیا جانا چاہیے۔ ان درخواستوں کو مؤثر طریقے سے منظم کرنے اور تاخیر پر جرمانے سے بچنے کے لیے اپنی قانونی اور IT ٹیموں کے ساتھ ایک واضح اندرونی ورک فلو قائم کریں۔

ویسٹا سلوشنز مدد کر سکتا ہے: ان اصولوں کو عملی جامہ پہنانے کے لیے واضح پالیسیوں اور عملے کی تربیت کی ضرورت ہے۔ ہم ڈیٹا سبجیکٹ کے حقوق کو برقرار رکھنے کے لیے تعمیل پرائیویسی نوٹسز، رضامندی کے فارمز، اور اندرونی طریقہ کار کا مسودہ تیار کرنے میں مدد کرتے ہیں، اس بات کو یقینی بناتے ہوئے کہ آپ کی ٹیم تیار ہے۔

ڈیٹا کنٹرولرز اور پروسیسرز کی ذمہ داریاں

PDPL کنٹرولرز اور پروسیسرز دونوں کو مخصوص فرائض تفویض کرتا ہے۔ بطور کنٹرولر، آپ کی بنیادی ذمہ داری تعمیل کو یقینی بنانے اور اس کا مظاہرہ کرنے کے لیے مناسب تکنیکی اور تنظیمی اقدامات کو نافذ کرنا ہے۔ اس میں زیادہ خطرے والی پروسیسنگ سرگرمیوں کے لیے ڈیٹا پروٹیکشن امپیکٹ اسسمنٹس (DPIA) کا انعقاد اور پروسیسنگ سرگرمیوں کے تفصیلی ریکارڈز (ROPA) کو برقرار رکھنا شامل ہے۔

پروسیسرز کو صرف کنٹرولر کی دستاویزی ہدایات پر عمل کرنا چاہیے۔ کنٹرولر اور پروسیسر کے درمیان ایک قانونی طور پر پابند ڈیٹا پروسیسنگ معاہدہ لازمی ہے، جو دائرہ کار، مقصد، اور حفاظتی ذمہ داریوں کا خاکہ پیش کرتا ہے۔ مزید برآں، ذاتی ڈیٹا کی خلاف ورزی کی صورت میں، کنٹرولرز کو یو اے ای ڈیٹا آفس کو اس سے آگاہ ہونے کے 72 گھنٹوں کے اندر مطلع کرنا ہوگا، اگر خلاف ورزی افراد کے لیے خطرہ پیدا کرتی ہے۔

PDPL کے مطابق ڈیٹا پروسیسنگ معاہدے (DPA) میں لازمی شقیں

شق وضاحت
موضوع اور مدت پروسیسنگ کی سرگرمیوں، ڈیٹا کی اقسام، اور معاہدے کی مدت کو واضح طور پر بیان کریں۔
نوعیت اور مقصد کنٹرولر کے ذریعہ طے کردہ پروسیسنگ کے عین مطابق مقصد کی وضاحت کریں۔
ڈیٹا کی قسم اور زمرے پروسیس کیے جانے والے ذاتی ڈیٹا کے مخصوص زمروں کی فہرست بنائیں (مثلاً، گاہک کے رابطے کی تفصیلات، ملازم IDs)۔
کنٹرولر کی ذمہ داریاں کنٹرولر کی ذمہ داریوں کا خاکہ پیش کریں، بشمول قانونی ہدایات فراہم کرنا۔
پروسیسر کے حفاظتی اقدامات ان تکنیکی اور تنظیمی حفاظتی اقدامات کی تفصیل بتائیں جنہیں پروسیسر کو نافذ کرنا ہوگا۔
ذیلی پروسیسنگ بتائیں کہ کیا ذیلی پروسیسنگ کی اجازت ہے اور کن شرائط کے تحت (عام طور پر کنٹرولر سے پہلے سے تحریری رضامندی درکار ہوتی ہے)۔
خلاف ورزی کی اطلاع پروسیسر کی ذمہ داری کی وضاحت کریں کہ وہ ڈیٹا کی کسی بھی خلاف ورزی کے بارے میں فوری طور پر کنٹرولر کو مطلع کرے۔
ڈیٹا کی واپسی/حذف کرنا وضاحت کریں کہ سروس کے تعلقات کے اختتام پر ڈیٹا کا کیا ہوتا ہے۔

ویسٹا سلوشنز مدد کر سکتا ہے: ان اہم معاہدوں کا مسودہ تیار کرنا اور ان پر گفت و شنید کرنا ایک پیچیدہ کام ہے۔ ہماری تجارتی معاہدوں کی سروس اس بات کو یقینی بناتی ہے کہ آپ کے DPAs اور اندرونی ریکارڈز PDPL کی سخت ضروریات کو پورا کرتے ہیں، آپ کے کاروبار کو ذمہ داری سے بچاتے ہیں۔

📑 اپنے وینڈر اور ڈیٹا پروسیسر کے معاہدوں کو محفوظ بنائیں

کسی کلاؤڈ فراہم کنندہ یا مارکیٹنگ ایجنسی کے ساتھ کمزور معاہدے کو اپنی ذمہ داری نہ بننے دیں۔

⚖️ ابھی میرے DPAs کا جائزہ لیں

✓ شق بہ شق تجزیہ | ✓ خطرے میں کمی | ✓ PDPL کے مطابق مسودہ سازی

آپ کا PDPL تعمیل روڈ میپ: 12 ماہ کا منصوبہ

تعمیل حاصل کرنا ایک منصوبہ ہے، ایک بار کا کام نہیں۔ ایک پائیدار ڈیٹا تحفظ پروگرام بنانے کے لیے اس منظم 12 ماہ کے روڈ میپ پر عمل کریں۔

💼 ایکشن پلان: مہینہ 1-3 (آگاہی اور تشخیص)

  • ڈیٹا پروٹیکشن آفیسر (DPO) مقرر کریں: تعمیل کے لیے ذمہ دار ایک فرد کو نامزد کریں، خاص طور پر اگر آپ کی بنیادی سرگرمیوں میں بڑے پیمانے پر، منظم نگرانی یا حساس ڈیٹا کی پروسیسنگ شامل ہو۔
  • ڈیٹا انوینٹری (ROPA) کا انعقاد کریں: تمام ڈیٹا کے بہاؤ کا نقشہ بنائیں۔ آپ کون سا ڈیٹا اکٹھا کرتے ہیں؟ یہ کہاں محفوظ ہے؟ کس کی رسائی ہے؟ آپ اس پر کارروائی کیوں کرتے ہیں؟ یہ آپ کا سب سے اہم دستاویز ہے۔
  • فرق کا تجزیہ: اہم کمزوریوں کی نشاندہی کرنے کے لیے موجودہ طریقوں کا PDPL کی ضروریات سے موازنہ کریں۔

💼 ایکشن پلان: مہینہ 4-6 (پالیسی اور عمل کا ڈیزائن)

  • بنیادی پالیسیاں تیار کریں: پرائیویسی پالیسی، ڈیٹا کی خلاف ورزی کے ردعمل کا منصوبہ، ڈیٹا سبجیکٹ کی درخواست کا طریقہ کار، اور ڈیٹا برقرار رکھنے کی پالیسی کا مسودہ تیار کریں/اپ ڈیٹ کریں۔
  • قانونی بنیادیں قائم کریں: اپنے ROPA میں نقشہ بنائی گئی ہر پروسیسنگ سرگرمی کے لیے قانونی بنیاد (رضامندی، معاہدہ، وغیرہ) کا جائزہ لیں اور دستاویز کریں۔
  • سیکیورٹی فریم ورک نافذ کریں: تکنیکی (خفیہ کاری، رسائی کے کنٹرول) اور تنظیمی (تربیت، NDAs) حفاظتی اقدامات کو بہتر بنائیں۔

آخری چھ ماہ انضمام، تربیت، اور جاری انتظام پر توجہ مرکوز کرتے ہیں۔ اس میں کمپنی بھر میں تربیت کا آغاز، کسی بھی زیادہ خطرے والی پروسیسنگ کے لیے DPIA کا انعقاد، تمام وینڈر DPAs کو حتمی شکل دینا، اور آپ کے ردعمل کے طریقہ کار کو جانچنے کے لیے ایک فرضی آڈٹ کرنا شامل ہے۔

ویسٹا سلوشنز مدد کر سکتا ہے: اس روڈ میپ پر عمل درآمد کے لیے سرشار مہارت کی ضرورت ہے۔ ہماری کارپوریٹ گورننس اور تعمیل خدمات آپ کو ہر مرحلے پر رہنمائی کرنے کے لیے پروجیکٹ مینجمنٹ اور ماہرانہ علم فراہم کرتی ہیں، اس بات کو یقینی بناتے ہوئے کہ کوئی قدم نہ چھوٹے۔

جرمانے اور نفاذ: عدم تعمیل کی قیمت

یو اے ای ڈیٹا آفس کو PDPL کی خلاف ورزیوں پر اہم انتظامی جرمانے عائد کرنے کا اختیار حاصل ہے۔ جرمانے خلاف ورزی کی شدت، شامل ڈیٹا کی قسم، اور کنٹرولر کے تعاون کی سطح کی بنیاد پر درجہ بند ہیں۔ سنگین خلاف ورزیوں کے جرمانے 5 ملین درہم تک پہنچ سکتے ہیں۔ جرمانے کے علاوہ، ریگولیٹری باڈی اصلاحی اقدامات جیسے لازمی آڈٹ، عارضی یا مستقل پروسیسنگ پر پابندی، اور عوامی انتباہات عائد کر سکتی ہے، جو ساکھ کے لیے تباہ کن ہو سکتے ہیں۔

⚠️ اہم یاد دہانی: خلاف ورزی کی اطلاع
یو اے ای ڈیٹا آفس کو ایک اہل ذاتی ڈیٹا کی خلاف ورزی کی اطلاع 72 گھنٹوں کے اندر دینے میں ناکامی کے نتیجے میں ایک علیحدہ، بھاری جرمانہ ہو سکتا ہے۔ آپ کے واقعے کے ردعمل کا منصوبہ واضح، آزمودہ اور تیز ہونا چاہیے۔

نفاذ فعال ہے۔ اتھارٹی آڈٹ کرتی ہے اور شکایات کی تحقیقات کرتی ہے۔ فعال تعمیل ہی واحد مؤثر حکمت عملی ہے۔ یاد رکھیں، جرمانے کمپنی اور ذمہ دار مینیجرز دونوں پر لاگو ہو سکتے ہیں، جو ایگزیکٹو سطح کی خریداری کی ضرورت کو اجاگر کرتا ہے۔

شعبہ جاتی تحفظات اور سرحد پار ڈیٹا

بعض شعبوں کو ضابطے کی اضافی تہوں کا سامنا کرنا پڑتا ہے۔ مثال کے طور پر، مالیاتی اداروں کو سائبر سیکیورٹی اور ڈیٹا کے تحفظ سے متعلق مرکزی بینک کے رہنما خطوط پر بھی عمل کرنا ہوگا۔ صحت کی دیکھ بھال فراہم کرنے والے حساس صحت کے ڈیٹا کو سنبھالتے ہیں، جس کے PDPL کے تحت سخت پروسیسنگ شرائط ہیں۔ مارکیٹنگ کمپنیوں کو براہ راست مارکیٹنگ اور درست رضامندی کے قوانین پر خصوصی توجہ دینی چاہیے۔

ایک بڑی پیچیدگی سرحد پار ڈیٹا کی منتقلی ہے۔ ذاتی ڈیٹا کو یو اے ای سے باہر منتقل کرنا اس وقت تک محدود ہے جب تک کہ منزل ملک کو یو اے ای ڈیٹا آفس کے ذریعہ تحفظ کی مناسب سطح حامل قرار نہ دیا جائے، یا مناسب حفاظتی اقدامات (جیسے معیاری معاہدہ شقیں) موجود نہ ہوں۔ علاقائی یا عالمی کارروائیوں والے کاروباروں کو بین الاقوامی ڈیٹا کے بہاؤ کو احتیاط سے نقشہ بنانا چاہیے اور ان حفاظتی اقدامات کو نافذ کرنا چاہیے۔ اس طرح کی منتقلیوں کے حوالے سے ریگولیٹری اداروں کے ساتھ مواصلات کو ہموار کرنے کے لیے ہماری PRO خدمات کا فائدہ اٹھانا مددگار ثابت ہو سکتا ہے۔

کیس اسٹڈی: ایک دبئی کے SME کا تعمیل کا سفر

کمپنی: "ڈیزرٹ روز ٹیک،" ایک دبئی مین لینڈ ای کامرس SME جس میں 35 ملازمین ہیں، جو مقامی طور پر گاہک کے ڈیٹا پر کارروائی کرتی ہے اور بیرون ملک مقیم کلاؤڈ CRM فراہم کنندہ استعمال کرتی ہے۔

چیلنج: رسمی ڈیٹا گورننس کی کمی کی وجہ سے، انہیں غیر واضح ڈیٹا کے بہاؤ، خلاف ورزی کے ردعمل کا کوئی منصوبہ نہ ہونے، اور اپنے کلاؤڈ فراہم کنندہ کو غیر تعمیل شدہ بین الاقوامی ڈیٹا کی منتقلی کا سامنا تھا۔

حل اور ٹائم لائن (9 ماہ):

  • مہینہ 1-2: مکمل ڈیٹا میپنگ مشق (ROPA) اور فرق کے تجزیے کے لیے تعمیل کنسلٹنٹ سے معاہدہ کیا۔
  • مہینہ 3-4: ایک اندرونی DPO مقرر کیا، پرائیویسی پالیسی اور خلاف ورزی کے ردعمل کا منصوبہ تیار کیا، اور ملازمین کی آگاہی کی تربیت شروع کی۔
  • مہینہ 5-6: سرحد پار منتقلی کو قانونی حیثیت دینے کے لیے اپنے کلاؤڈ CRM فراہم کنندہ کے ساتھ PDPL کے مطابق DPA پر گفت و شنید اور دستخط کیے۔
  • مہینہ 7-9: بہتر حفاظتی اقدامات (خفیہ کاری، رسائی کے جائزے) نافذ کیے اور حتمی اندرونی آڈٹ کیا۔

نتیجہ: ڈیزرٹ روز ٹیک نے قابل مظاہرہ تعمیل حاصل کی، گاہک کے اعتماد کو مضبوط کیا، اور ممکنہ ریگولیٹری انکوائری کے لیے تیار تھی۔ کل پروجیکٹ کی لاگت تقریباً 85,000 درہم تھی، جو عدم تعمیل کے ممکنہ جرمانے کا ایک حصہ ہے۔

اکثر پوچھے گئے سوالات

کیا PDPL فری زون کمپنیوں پر لاگو ہوتا ہے؟
جی ہاں، PDPL تمام آن شور یو اے ای اور فری زون کمپنیوں پر لاگو ہوتا ہے، سوائے DIFC اور ADGM کے جو اپنے ڈیٹا تحفظ کے قوانین کے تحت کام کرتے ہیں۔ تاہم، DIFC/ADGM میں کمپنیاں جو ان دائرہ اختیار سے باہر افراد کے ڈیٹا پر کارروائی کرتی ہیں، انہیں پھر بھی PDPL پر غور کرنے کی ضرورت پڑ سکتی ہے۔
PDPL کے تحت "حساس ذاتی ڈیٹا" کیا سمجھا جاتا ہے؟
حساس ڈیٹا میں نسلی یا نسلی اصل، سیاسی آراء، مذہبی یا فلسفیانہ عقائد، یونین کی رکنیت، صحت کا ڈیٹا، بائیو میٹرک ڈیٹا، اور جینیاتی ڈیٹا سے متعلق معلومات شامل ہیں۔ اس طرح کے ڈیٹا پر کارروائی اس وقت تک ممنوع ہے جب تک کہ مخصوص، سخت شرائط پوری نہ ہوں۔
کیا ہمیں ذاتی ڈیٹا پر کارروائی کرنے کے لیے ہمیشہ رضامندی کی ضرورت ہے؟
نہیں۔ رضامندی کئی قانونی بنیادوں میں سے ایک ہے۔ آپ ڈیٹا پر کارروائی اس وقت بھی کر سکتے ہیں جب یہ کسی معاہدے کو انجام دینے، قانونی ذمہ داری کی تعمیل کرنے، اہم مفادات کے تحفظ، عوامی مفاد میں کوئی کام انجام دینے، یا آپ کے جائز مفادات کے لیے ضروری ہو۔
ڈیٹا پروٹیکشن آفیسر (DPO) کے طور پر کس کو مقرر کیا جانا چاہیے؟
DPO کے پاس ڈیٹا تحفظ کے قانون اور طریقوں کا ماہرانہ علم ہونا چاہیے۔ یہ ایک موجودہ ملازم، ایک سرشار نئی بھرتی، یا بیرونی سروس فراہم کنندہ ہو سکتا ہے۔ اہم بات یہ ہے کہ DPO کو آزادانہ طور پر کام کرنا چاہیے اور براہ راست اعلیٰ ترین انتظامی سطح کو رپورٹ کرنا چاہیے۔
ریکارڈ رکھنے کی کیا ضروریات ہیں؟
کنٹرولرز اور پروسیسرز کو پروسیسنگ سرگرمیوں کا ریکارڈ (ROPA) برقرار ر