जीडीपीआर (GDPR)

जीडीपीआर (GDPR)

जीडीपीआर (GDPR)

GDPR परिभाषा

GDPR जनरल डेटा प्रोटेक्शन रेगुलेशन (General Data Protection Regulation) का संक्षिप्त रूप है, जो यूरोपीय संघ (EU) और यूरोपीय आर्थिक क्षेत्र (EEA) में व्यक्तिगत नागरिकों के लिए विशिष्ट डेटा गोपनीयता कानून है।


GDPR diagram explains the liberties users have with their data through guidelines that companies must abide by according to the General Data Protection Regulation.

GDPR सामान्य प्रश्न (FAQ)

GDPR क्या है?

जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) यूरोपीय संघ के नागरिकों के लिए एक यूरोपीय डेटा संरक्षण कानून है। GDPR विनियमन अप्रैल 2016 में यूरोपीय संसद द्वारा बनाया गया था और यह डेटा सुरक्षा, डेटा प्रोसेसिंग, और ईयू (EU) के बाहर व्यक्तिगत डेटा के हस्तांतरण का समर्थन करता है।

GDPR कानून मुख्य रूप से व्यक्तियों को उनके व्यक्तिगत डेटा पर नियंत्रण प्रदान करने के साथ-साथ यूरोपीय संघ के भीतर विनियमन के एकीकृत मानकों को स्थापित करके अंतर्राष्ट्रीय व्यवसायों के लिए डेटा नियमन को सरल बनाने के लिए मौजूद है। GDPR मानक डेटा नियंत्रकों (डेटा संभालने वाले संगठनों) के लिए व्यक्तिगत डेटा की सुरक्षा के लिए उपयुक्त तकनीकी और संगठनात्मक उपाय करने की आवश्यकताएं हैं। उदाहरण के लिए, डेटा संभालने वाली व्यावसायिक प्रक्रियाओं में छद्म नामकरण (pseudonymization) या पूर्ण अनामीकरण (full anonymization), उच्च गोपनीयता सेटिंग्स और सूचित सहमति जैसे सुरक्षा उपायों को लागू करना।

GDPR अनुपालन (Compliance) क्या है?

यूरोपीय संघ के नागरिकों के व्यक्तिगत डेटा को एकत्र करने, संसाधित (process) करने या संग्रहीत करने वाली किसी भी कंपनी को सख्त GDPR अनुपालन आवश्यकताओं का पालन करना होगा, अन्यथा उन्हें भारी GDPR जुर्माने का सामना करना पड़ेगा। यूरोपीय संघ के भीतर लेनदेन या यूरोपीय संघ के बाहर डेटा के निर्यात से निपटने वाली कंपनियों के भीतर सुरक्षा टीमों से अब व्यक्तिगत डेटा की सुरक्षा और प्रसंस्करण के लिए उच्च उम्मीदें हैं। एक GDPR डेटा सुरक्षा अधिकारी (DPO) एक उद्यम सुरक्षा नेतृत्व भूमिका है जो कंपनी की डेटा सुरक्षा रणनीति की निगरानी करने और GDPR आवश्यकताओं के अनुपालन को सुनिश्चित करने के लिए GDPR कानून द्वारा आवश्यक है।

GDPR का पाठ व्याख्या के लिए काफी गुंजाइश छोड़ता है, जिसमें कहा गया है कि कंपनियों को व्यक्तिगत डेटा की "उचित" सुरक्षा प्रदान करने की आवश्यकता है, बिना "उचित" की सटीक परिभाषा निर्दिष्ट किए। यह GDPR पर्यवेक्षी प्राधिकारियों के लिए डेटा उल्लंघन और अनुपालन की कमी के लिए जुर्माना तय करने की गुंजाइश छोड़ता है।

GDPR अनुपालन कैसे करें

व्यक्तिगत डेटा के नियंत्रकों को रोजमर्रा की व्यावसायिक प्रक्रियाओं में सख्त गोपनीयता उपायों और पारदर्शिता को लागू करके अपनी फर्म में GDPR अनुपालन सुनिश्चित करना चाहिए। लघु और मध्यम व्यवसायों (SMBs) के लिए, GDPR आवश्यकताओं का पूर्ण अनुपालन बहुत कठिन कार्यों का एक समूह हो सकता है।

इस एकीकरण को आसान बनाने के लिए, कई वेबसाइटें GDPR अनुपालन चेकलिस्ट प्रदर्शित करती हैं जैसे कि डेटा नियंत्रकों के लिए यह व्यापक चेकलिस्ट। व्यापक रूप से, इस सूची में डेटा नियंत्रकों और GDPR डेटा सुरक्षा अधिकारियों के कार्य शामिल हैं जिनमें:

  • यह देखने के लिए सूचना ऑडिट आयोजित करना कि कंपनी में डेटा के साथ कौन जुड़ा हुआ है

  • डेटा प्रोसेसिंग गतिविधियों और गोपनीयता नीति सूचनाओं में पारदर्शिता पैदा करना

  • सभी संगठनात्मक प्रक्रियाओं में डिजाइन द्वारा डेटा सुरक्षा के सिद्धांतों को स्थापित करना

  • डेटा सुरक्षा जागरूकता, मूल्यांकन और उल्लंघन के समाधान के लिए प्रक्रियाओं का निर्माण करना

  • GDPR मानकों के अनुपालन के लिए जिम्मेदारी सौंपना, जवाबदेह पक्षों को डेटा सुरक्षा नीतियों का मूल्यांकन और कार्यान्वयन करने की शक्ति देना

  • व्यक्तिगत डेटा से जुड़े किसी भी तीसरे पक्ष और फर्म के बीच समझौतों का निर्माण करना

  • यह सुनिश्चित करना कि डेटा विषयों के पास पूरी पारदर्शिता, पहुंच और उन सभी जानकारियों पर अधिकार हो जो आपकी फर्म के पास उनके बारे में हैं।

गैर-अनुपालन के लिए GDPR जुर्माना कितना है?

एक कंपनी या डेटा नियंत्रक जो निर्धारित नियमों का उल्लंघन करता है, उस पर GDPR दंड लगाया जा सकता है। गैर-अनुपालन वाली कंपनी पर कितना GDPR जुर्माना होना चाहिए, यह निर्धारित करने के लिए व्यक्तिगत सदस्य राज्य पर्यवेक्षी प्राधिकरण 10 मानदंडों का पालन करते हैं (प्रति gdpreu.org):

  • * उल्लंघन की प्रकृति – प्रभावित लोगों की संख्या, उन्हें हुआ नुकसान, उल्लंघन की अवधि, और प्रसंस्करण का उद्देश्य

  • इरादा – क्या उल्लंघन जानबूझकर किया गया है या लापरवाही से

  • शमन (Mitigation) – डेटा विषयों को होने वाले नुकसान को कम करने के लिए की गई कार्रवाई

  • निवारक उपाय – गैर-अनुपालन को रोकने के लिए फर्म ने पहले से कितनी तकनीकी और संगठनात्मक तैयारी लागू की थी

  • इतिहास – पिछले प्रासंगिक उल्लंघन, जिसमें डेटा प्रोटेक्शन डायरेक्टिव के तहत उल्लंघन शामिल किए जा सकते हैं न कि केवल GDPR, और GDPR के तहत पिछले प्रशासनिक सुधारात्मक कार्रवाई, चेतावनी से लेकर प्रसंस्करण पर प्रतिबंध और जुर्माना तक

  • सहयोग – उल्लंघन को सुधारने के लिए फर्म ने पर्यवेक्षी प्राधिकरण के साथ कितना सहयोग किया है

  • डेटा का प्रकार – उल्लंघन किस प्रकार के डेटा को प्रभावित करता है

  • अधिसूचना – क्या उल्लंघन की रिपोर्ट सक्रिय रूप से फर्म द्वारा खुद या किसी तीसरे पक्ष द्वारा पर्यवेक्षी प्राधिकरण को दी गई थी

  • प्रमाणन – क्या फर्म ने स्वीकृत प्रमाणपत्रों के तहत योग्यता प्राप्त की थी या स्वीकृत आचार संहिताओं का पालन किया था

  • अन्य – अन्य बढ़ाने वाले या कम करने वाले कारकों में उल्लंघन से फर्म पर वित्तीय प्रभाव शामिल हो सकता है

यदि किसी फर्म के लिए कई उल्लंघन होते हैं, तो उन्हें संयोजन के बजाय सबसे महत्वपूर्ण उल्लंघन के अनुसार जुर्माना देना आवश्यक होता है। निचले स्तर का GDPR जुर्माना €10 मिलियन या फर्म के पिछले वर्ष के अंतर्राष्ट्रीय वार्षिक राजस्व का 2% तक होता है, जो भी अधिक हो। ऊपरी स्तर का GDPR दंड €20 मिलियन या पिछले वर्ष के वार्षिक राजस्व का 4% तक पहुंच जाता है, जो भी अधिक हो।

GDPR क्यों पेश किया गया था?

जनरल डेटा प्रोटेक्शन रेगुलेशन की पृष्ठभूमि के संबंध में, यूरोपीय आयोग की वेबसाइट केवल यह बताती है कि "डेटा सुरक्षा पर कड़े नियमों का मतलब है 1. लोगों का अपने व्यक्तिगत डेटा पर अधिक नियंत्रण है और 2. व्यवसायों को समान अवसरों से लाभ होता है।"

GDPR कानून यूरोपीय संघ में सक्रिय सभी व्यवसायों के भीतर डेटा सुरक्षा के लिए एक मानक बनाकर व्यक्तियों को अधिक सुरक्षा और अधिकार प्रदान करने के लिए स्थापित किया गया था। जनरल प्रोटेक्शन डेटा रेगुलेशन यूरोपीय संघ के डेटा सुरक्षा कानूनों के पिछले सेट को प्रतिस्थापित करता है जिसे डेटा प्रोटेक्शन डायरेक्टिव कहा जाता है, जो 1995 में स्थापित किया गया था।

क्या EMOTIV GDPR अनुपालन करता है?

EMOTIV उत्पादों या सेवाओं द्वारा जेनरेट किया गया डेटा हमारे मालिकाना EMOTIV Cloud सॉफ़्टवेयर के माध्यम से स्वचालित रूप से एन्क्रिप्टेड, संग्रहीत और उपयोगकर्ता खातों में सुरक्षित रूप से बैकअप किया जाता है। EMOTIV डिजाइन द्वारा प्रशासनिक, तकनीकी और भौतिक सुरक्षा उपायों के साथ आपकी जानकारी को सुरक्षित रखने और संभालने के लिए प्रतिबद्ध है और उद्योग-मानक एन्क्रिप्शन का उपयोग करते हुए, GDPR नियमों का बारीकी से पालन करता है।

आप मन की शांति के साथ कहीं से भी अपने EEG डेटा को संग्रहीत और एक्सेस कर सकते हैं, यह जानते हुए कि यह पूरी तरह से सुरक्षित और निजी है। सभी EMOTIV कर्मचारियों को GDPR और कैलिफोर्निया उपभोक्ता गोपनीयता अधिनियम (CCPA) की आवश्यकताओं के अनुसार, व्यक्तिगत डेटा के सुरक्षित और सम्मानजनक प्रबंधन में प्रशिक्षित किया जाता है।

GDPR परिभाषा

GDPR जनरल डेटा प्रोटेक्शन रेगुलेशन (General Data Protection Regulation) का संक्षिप्त रूप है, जो यूरोपीय संघ (EU) और यूरोपीय आर्थिक क्षेत्र (EEA) में व्यक्तिगत नागरिकों के लिए विशिष्ट डेटा गोपनीयता कानून है।


GDPR diagram explains the liberties users have with their data through guidelines that companies must abide by according to the General Data Protection Regulation.

GDPR सामान्य प्रश्न (FAQ)

GDPR क्या है?

जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) यूरोपीय संघ के नागरिकों के लिए एक यूरोपीय डेटा संरक्षण कानून है। GDPR विनियमन अप्रैल 2016 में यूरोपीय संसद द्वारा बनाया गया था और यह डेटा सुरक्षा, डेटा प्रोसेसिंग, और ईयू (EU) के बाहर व्यक्तिगत डेटा के हस्तांतरण का समर्थन करता है।

GDPR कानून मुख्य रूप से व्यक्तियों को उनके व्यक्तिगत डेटा पर नियंत्रण प्रदान करने के साथ-साथ यूरोपीय संघ के भीतर विनियमन के एकीकृत मानकों को स्थापित करके अंतर्राष्ट्रीय व्यवसायों के लिए डेटा नियमन को सरल बनाने के लिए मौजूद है। GDPR मानक डेटा नियंत्रकों (डेटा संभालने वाले संगठनों) के लिए व्यक्तिगत डेटा की सुरक्षा के लिए उपयुक्त तकनीकी और संगठनात्मक उपाय करने की आवश्यकताएं हैं। उदाहरण के लिए, डेटा संभालने वाली व्यावसायिक प्रक्रियाओं में छद्म नामकरण (pseudonymization) या पूर्ण अनामीकरण (full anonymization), उच्च गोपनीयता सेटिंग्स और सूचित सहमति जैसे सुरक्षा उपायों को लागू करना।

GDPR अनुपालन (Compliance) क्या है?

यूरोपीय संघ के नागरिकों के व्यक्तिगत डेटा को एकत्र करने, संसाधित (process) करने या संग्रहीत करने वाली किसी भी कंपनी को सख्त GDPR अनुपालन आवश्यकताओं का पालन करना होगा, अन्यथा उन्हें भारी GDPR जुर्माने का सामना करना पड़ेगा। यूरोपीय संघ के भीतर लेनदेन या यूरोपीय संघ के बाहर डेटा के निर्यात से निपटने वाली कंपनियों के भीतर सुरक्षा टीमों से अब व्यक्तिगत डेटा की सुरक्षा और प्रसंस्करण के लिए उच्च उम्मीदें हैं। एक GDPR डेटा सुरक्षा अधिकारी (DPO) एक उद्यम सुरक्षा नेतृत्व भूमिका है जो कंपनी की डेटा सुरक्षा रणनीति की निगरानी करने और GDPR आवश्यकताओं के अनुपालन को सुनिश्चित करने के लिए GDPR कानून द्वारा आवश्यक है।

GDPR का पाठ व्याख्या के लिए काफी गुंजाइश छोड़ता है, जिसमें कहा गया है कि कंपनियों को व्यक्तिगत डेटा की "उचित" सुरक्षा प्रदान करने की आवश्यकता है, बिना "उचित" की सटीक परिभाषा निर्दिष्ट किए। यह GDPR पर्यवेक्षी प्राधिकारियों के लिए डेटा उल्लंघन और अनुपालन की कमी के लिए जुर्माना तय करने की गुंजाइश छोड़ता है।

GDPR अनुपालन कैसे करें

व्यक्तिगत डेटा के नियंत्रकों को रोजमर्रा की व्यावसायिक प्रक्रियाओं में सख्त गोपनीयता उपायों और पारदर्शिता को लागू करके अपनी फर्म में GDPR अनुपालन सुनिश्चित करना चाहिए। लघु और मध्यम व्यवसायों (SMBs) के लिए, GDPR आवश्यकताओं का पूर्ण अनुपालन बहुत कठिन कार्यों का एक समूह हो सकता है।

इस एकीकरण को आसान बनाने के लिए, कई वेबसाइटें GDPR अनुपालन चेकलिस्ट प्रदर्शित करती हैं जैसे कि डेटा नियंत्रकों के लिए यह व्यापक चेकलिस्ट। व्यापक रूप से, इस सूची में डेटा नियंत्रकों और GDPR डेटा सुरक्षा अधिकारियों के कार्य शामिल हैं जिनमें:

  • यह देखने के लिए सूचना ऑडिट आयोजित करना कि कंपनी में डेटा के साथ कौन जुड़ा हुआ है

  • डेटा प्रोसेसिंग गतिविधियों और गोपनीयता नीति सूचनाओं में पारदर्शिता पैदा करना

  • सभी संगठनात्मक प्रक्रियाओं में डिजाइन द्वारा डेटा सुरक्षा के सिद्धांतों को स्थापित करना

  • डेटा सुरक्षा जागरूकता, मूल्यांकन और उल्लंघन के समाधान के लिए प्रक्रियाओं का निर्माण करना

  • GDPR मानकों के अनुपालन के लिए जिम्मेदारी सौंपना, जवाबदेह पक्षों को डेटा सुरक्षा नीतियों का मूल्यांकन और कार्यान्वयन करने की शक्ति देना

  • व्यक्तिगत डेटा से जुड़े किसी भी तीसरे पक्ष और फर्म के बीच समझौतों का निर्माण करना

  • यह सुनिश्चित करना कि डेटा विषयों के पास पूरी पारदर्शिता, पहुंच और उन सभी जानकारियों पर अधिकार हो जो आपकी फर्म के पास उनके बारे में हैं।

गैर-अनुपालन के लिए GDPR जुर्माना कितना है?

एक कंपनी या डेटा नियंत्रक जो निर्धारित नियमों का उल्लंघन करता है, उस पर GDPR दंड लगाया जा सकता है। गैर-अनुपालन वाली कंपनी पर कितना GDPR जुर्माना होना चाहिए, यह निर्धारित करने के लिए व्यक्तिगत सदस्य राज्य पर्यवेक्षी प्राधिकरण 10 मानदंडों का पालन करते हैं (प्रति gdpreu.org):

  • * उल्लंघन की प्रकृति – प्रभावित लोगों की संख्या, उन्हें हुआ नुकसान, उल्लंघन की अवधि, और प्रसंस्करण का उद्देश्य

  • इरादा – क्या उल्लंघन जानबूझकर किया गया है या लापरवाही से

  • शमन (Mitigation) – डेटा विषयों को होने वाले नुकसान को कम करने के लिए की गई कार्रवाई

  • निवारक उपाय – गैर-अनुपालन को रोकने के लिए फर्म ने पहले से कितनी तकनीकी और संगठनात्मक तैयारी लागू की थी

  • इतिहास – पिछले प्रासंगिक उल्लंघन, जिसमें डेटा प्रोटेक्शन डायरेक्टिव के तहत उल्लंघन शामिल किए जा सकते हैं न कि केवल GDPR, और GDPR के तहत पिछले प्रशासनिक सुधारात्मक कार्रवाई, चेतावनी से लेकर प्रसंस्करण पर प्रतिबंध और जुर्माना तक

  • सहयोग – उल्लंघन को सुधारने के लिए फर्म ने पर्यवेक्षी प्राधिकरण के साथ कितना सहयोग किया है

  • डेटा का प्रकार – उल्लंघन किस प्रकार के डेटा को प्रभावित करता है

  • अधिसूचना – क्या उल्लंघन की रिपोर्ट सक्रिय रूप से फर्म द्वारा खुद या किसी तीसरे पक्ष द्वारा पर्यवेक्षी प्राधिकरण को दी गई थी

  • प्रमाणन – क्या फर्म ने स्वीकृत प्रमाणपत्रों के तहत योग्यता प्राप्त की थी या स्वीकृत आचार संहिताओं का पालन किया था

  • अन्य – अन्य बढ़ाने वाले या कम करने वाले कारकों में उल्लंघन से फर्म पर वित्तीय प्रभाव शामिल हो सकता है

यदि किसी फर्म के लिए कई उल्लंघन होते हैं, तो उन्हें संयोजन के बजाय सबसे महत्वपूर्ण उल्लंघन के अनुसार जुर्माना देना आवश्यक होता है। निचले स्तर का GDPR जुर्माना €10 मिलियन या फर्म के पिछले वर्ष के अंतर्राष्ट्रीय वार्षिक राजस्व का 2% तक होता है, जो भी अधिक हो। ऊपरी स्तर का GDPR दंड €20 मिलियन या पिछले वर्ष के वार्षिक राजस्व का 4% तक पहुंच जाता है, जो भी अधिक हो।

GDPR क्यों पेश किया गया था?

जनरल डेटा प्रोटेक्शन रेगुलेशन की पृष्ठभूमि के संबंध में, यूरोपीय आयोग की वेबसाइट केवल यह बताती है कि "डेटा सुरक्षा पर कड़े नियमों का मतलब है 1. लोगों का अपने व्यक्तिगत डेटा पर अधिक नियंत्रण है और 2. व्यवसायों को समान अवसरों से लाभ होता है।"

GDPR कानून यूरोपीय संघ में सक्रिय सभी व्यवसायों के भीतर डेटा सुरक्षा के लिए एक मानक बनाकर व्यक्तियों को अधिक सुरक्षा और अधिकार प्रदान करने के लिए स्थापित किया गया था। जनरल प्रोटेक्शन डेटा रेगुलेशन यूरोपीय संघ के डेटा सुरक्षा कानूनों के पिछले सेट को प्रतिस्थापित करता है जिसे डेटा प्रोटेक्शन डायरेक्टिव कहा जाता है, जो 1995 में स्थापित किया गया था।

क्या EMOTIV GDPR अनुपालन करता है?

EMOTIV उत्पादों या सेवाओं द्वारा जेनरेट किया गया डेटा हमारे मालिकाना EMOTIV Cloud सॉफ़्टवेयर के माध्यम से स्वचालित रूप से एन्क्रिप्टेड, संग्रहीत और उपयोगकर्ता खातों में सुरक्षित रूप से बैकअप किया जाता है। EMOTIV डिजाइन द्वारा प्रशासनिक, तकनीकी और भौतिक सुरक्षा उपायों के साथ आपकी जानकारी को सुरक्षित रखने और संभालने के लिए प्रतिबद्ध है और उद्योग-मानक एन्क्रिप्शन का उपयोग करते हुए, GDPR नियमों का बारीकी से पालन करता है।

आप मन की शांति के साथ कहीं से भी अपने EEG डेटा को संग्रहीत और एक्सेस कर सकते हैं, यह जानते हुए कि यह पूरी तरह से सुरक्षित और निजी है। सभी EMOTIV कर्मचारियों को GDPR और कैलिफोर्निया उपभोक्ता गोपनीयता अधिनियम (CCPA) की आवश्यकताओं के अनुसार, व्यक्तिगत डेटा के सुरक्षित और सम्मानजनक प्रबंधन में प्रशिक्षित किया जाता है।

GDPR परिभाषा

GDPR जनरल डेटा प्रोटेक्शन रेगुलेशन (General Data Protection Regulation) का संक्षिप्त रूप है, जो यूरोपीय संघ (EU) और यूरोपीय आर्थिक क्षेत्र (EEA) में व्यक्तिगत नागरिकों के लिए विशिष्ट डेटा गोपनीयता कानून है।


GDPR diagram explains the liberties users have with their data through guidelines that companies must abide by according to the General Data Protection Regulation.

GDPR सामान्य प्रश्न (FAQ)

GDPR क्या है?

जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) यूरोपीय संघ के नागरिकों के लिए एक यूरोपीय डेटा संरक्षण कानून है। GDPR विनियमन अप्रैल 2016 में यूरोपीय संसद द्वारा बनाया गया था और यह डेटा सुरक्षा, डेटा प्रोसेसिंग, और ईयू (EU) के बाहर व्यक्तिगत डेटा के हस्तांतरण का समर्थन करता है।

GDPR कानून मुख्य रूप से व्यक्तियों को उनके व्यक्तिगत डेटा पर नियंत्रण प्रदान करने के साथ-साथ यूरोपीय संघ के भीतर विनियमन के एकीकृत मानकों को स्थापित करके अंतर्राष्ट्रीय व्यवसायों के लिए डेटा नियमन को सरल बनाने के लिए मौजूद है। GDPR मानक डेटा नियंत्रकों (डेटा संभालने वाले संगठनों) के लिए व्यक्तिगत डेटा की सुरक्षा के लिए उपयुक्त तकनीकी और संगठनात्मक उपाय करने की आवश्यकताएं हैं। उदाहरण के लिए, डेटा संभालने वाली व्यावसायिक प्रक्रियाओं में छद्म नामकरण (pseudonymization) या पूर्ण अनामीकरण (full anonymization), उच्च गोपनीयता सेटिंग्स और सूचित सहमति जैसे सुरक्षा उपायों को लागू करना।

GDPR अनुपालन (Compliance) क्या है?

यूरोपीय संघ के नागरिकों के व्यक्तिगत डेटा को एकत्र करने, संसाधित (process) करने या संग्रहीत करने वाली किसी भी कंपनी को सख्त GDPR अनुपालन आवश्यकताओं का पालन करना होगा, अन्यथा उन्हें भारी GDPR जुर्माने का सामना करना पड़ेगा। यूरोपीय संघ के भीतर लेनदेन या यूरोपीय संघ के बाहर डेटा के निर्यात से निपटने वाली कंपनियों के भीतर सुरक्षा टीमों से अब व्यक्तिगत डेटा की सुरक्षा और प्रसंस्करण के लिए उच्च उम्मीदें हैं। एक GDPR डेटा सुरक्षा अधिकारी (DPO) एक उद्यम सुरक्षा नेतृत्व भूमिका है जो कंपनी की डेटा सुरक्षा रणनीति की निगरानी करने और GDPR आवश्यकताओं के अनुपालन को सुनिश्चित करने के लिए GDPR कानून द्वारा आवश्यक है।

GDPR का पाठ व्याख्या के लिए काफी गुंजाइश छोड़ता है, जिसमें कहा गया है कि कंपनियों को व्यक्तिगत डेटा की "उचित" सुरक्षा प्रदान करने की आवश्यकता है, बिना "उचित" की सटीक परिभाषा निर्दिष्ट किए। यह GDPR पर्यवेक्षी प्राधिकारियों के लिए डेटा उल्लंघन और अनुपालन की कमी के लिए जुर्माना तय करने की गुंजाइश छोड़ता है।

GDPR अनुपालन कैसे करें

व्यक्तिगत डेटा के नियंत्रकों को रोजमर्रा की व्यावसायिक प्रक्रियाओं में सख्त गोपनीयता उपायों और पारदर्शिता को लागू करके अपनी फर्म में GDPR अनुपालन सुनिश्चित करना चाहिए। लघु और मध्यम व्यवसायों (SMBs) के लिए, GDPR आवश्यकताओं का पूर्ण अनुपालन बहुत कठिन कार्यों का एक समूह हो सकता है।

इस एकीकरण को आसान बनाने के लिए, कई वेबसाइटें GDPR अनुपालन चेकलिस्ट प्रदर्शित करती हैं जैसे कि डेटा नियंत्रकों के लिए यह व्यापक चेकलिस्ट। व्यापक रूप से, इस सूची में डेटा नियंत्रकों और GDPR डेटा सुरक्षा अधिकारियों के कार्य शामिल हैं जिनमें:

  • यह देखने के लिए सूचना ऑडिट आयोजित करना कि कंपनी में डेटा के साथ कौन जुड़ा हुआ है

  • डेटा प्रोसेसिंग गतिविधियों और गोपनीयता नीति सूचनाओं में पारदर्शिता पैदा करना

  • सभी संगठनात्मक प्रक्रियाओं में डिजाइन द्वारा डेटा सुरक्षा के सिद्धांतों को स्थापित करना

  • डेटा सुरक्षा जागरूकता, मूल्यांकन और उल्लंघन के समाधान के लिए प्रक्रियाओं का निर्माण करना

  • GDPR मानकों के अनुपालन के लिए जिम्मेदारी सौंपना, जवाबदेह पक्षों को डेटा सुरक्षा नीतियों का मूल्यांकन और कार्यान्वयन करने की शक्ति देना

  • व्यक्तिगत डेटा से जुड़े किसी भी तीसरे पक्ष और फर्म के बीच समझौतों का निर्माण करना

  • यह सुनिश्चित करना कि डेटा विषयों के पास पूरी पारदर्शिता, पहुंच और उन सभी जानकारियों पर अधिकार हो जो आपकी फर्म के पास उनके बारे में हैं।

गैर-अनुपालन के लिए GDPR जुर्माना कितना है?

एक कंपनी या डेटा नियंत्रक जो निर्धारित नियमों का उल्लंघन करता है, उस पर GDPR दंड लगाया जा सकता है। गैर-अनुपालन वाली कंपनी पर कितना GDPR जुर्माना होना चाहिए, यह निर्धारित करने के लिए व्यक्तिगत सदस्य राज्य पर्यवेक्षी प्राधिकरण 10 मानदंडों का पालन करते हैं (प्रति gdpreu.org):

  • * उल्लंघन की प्रकृति – प्रभावित लोगों की संख्या, उन्हें हुआ नुकसान, उल्लंघन की अवधि, और प्रसंस्करण का उद्देश्य

  • इरादा – क्या उल्लंघन जानबूझकर किया गया है या लापरवाही से

  • शमन (Mitigation) – डेटा विषयों को होने वाले नुकसान को कम करने के लिए की गई कार्रवाई

  • निवारक उपाय – गैर-अनुपालन को रोकने के लिए फर्म ने पहले से कितनी तकनीकी और संगठनात्मक तैयारी लागू की थी

  • इतिहास – पिछले प्रासंगिक उल्लंघन, जिसमें डेटा प्रोटेक्शन डायरेक्टिव के तहत उल्लंघन शामिल किए जा सकते हैं न कि केवल GDPR, और GDPR के तहत पिछले प्रशासनिक सुधारात्मक कार्रवाई, चेतावनी से लेकर प्रसंस्करण पर प्रतिबंध और जुर्माना तक

  • सहयोग – उल्लंघन को सुधारने के लिए फर्म ने पर्यवेक्षी प्राधिकरण के साथ कितना सहयोग किया है

  • डेटा का प्रकार – उल्लंघन किस प्रकार के डेटा को प्रभावित करता है

  • अधिसूचना – क्या उल्लंघन की रिपोर्ट सक्रिय रूप से फर्म द्वारा खुद या किसी तीसरे पक्ष द्वारा पर्यवेक्षी प्राधिकरण को दी गई थी

  • प्रमाणन – क्या फर्म ने स्वीकृत प्रमाणपत्रों के तहत योग्यता प्राप्त की थी या स्वीकृत आचार संहिताओं का पालन किया था

  • अन्य – अन्य बढ़ाने वाले या कम करने वाले कारकों में उल्लंघन से फर्म पर वित्तीय प्रभाव शामिल हो सकता है

यदि किसी फर्म के लिए कई उल्लंघन होते हैं, तो उन्हें संयोजन के बजाय सबसे महत्वपूर्ण उल्लंघन के अनुसार जुर्माना देना आवश्यक होता है। निचले स्तर का GDPR जुर्माना €10 मिलियन या फर्म के पिछले वर्ष के अंतर्राष्ट्रीय वार्षिक राजस्व का 2% तक होता है, जो भी अधिक हो। ऊपरी स्तर का GDPR दंड €20 मिलियन या पिछले वर्ष के वार्षिक राजस्व का 4% तक पहुंच जाता है, जो भी अधिक हो।

GDPR क्यों पेश किया गया था?

जनरल डेटा प्रोटेक्शन रेगुलेशन की पृष्ठभूमि के संबंध में, यूरोपीय आयोग की वेबसाइट केवल यह बताती है कि "डेटा सुरक्षा पर कड़े नियमों का मतलब है 1. लोगों का अपने व्यक्तिगत डेटा पर अधिक नियंत्रण है और 2. व्यवसायों को समान अवसरों से लाभ होता है।"

GDPR कानून यूरोपीय संघ में सक्रिय सभी व्यवसायों के भीतर डेटा सुरक्षा के लिए एक मानक बनाकर व्यक्तियों को अधिक सुरक्षा और अधिकार प्रदान करने के लिए स्थापित किया गया था। जनरल प्रोटेक्शन डेटा रेगुलेशन यूरोपीय संघ के डेटा सुरक्षा कानूनों के पिछले सेट को प्रतिस्थापित करता है जिसे डेटा प्रोटेक्शन डायरेक्टिव कहा जाता है, जो 1995 में स्थापित किया गया था।

क्या EMOTIV GDPR अनुपालन करता है?

EMOTIV उत्पादों या सेवाओं द्वारा जेनरेट किया गया डेटा हमारे मालिकाना EMOTIV Cloud सॉफ़्टवेयर के माध्यम से स्वचालित रूप से एन्क्रिप्टेड, संग्रहीत और उपयोगकर्ता खातों में सुरक्षित रूप से बैकअप किया जाता है। EMOTIV डिजाइन द्वारा प्रशासनिक, तकनीकी और भौतिक सुरक्षा उपायों के साथ आपकी जानकारी को सुरक्षित रखने और संभालने के लिए प्रतिबद्ध है और उद्योग-मानक एन्क्रिप्शन का उपयोग करते हुए, GDPR नियमों का बारीकी से पालन करता है।

आप मन की शांति के साथ कहीं से भी अपने EEG डेटा को संग्रहीत और एक्सेस कर सकते हैं, यह जानते हुए कि यह पूरी तरह से सुरक्षित और निजी है। सभी EMOTIV कर्मचारियों को GDPR और कैलिफोर्निया उपभोक्ता गोपनीयता अधिनियम (CCPA) की आवश्यकताओं के अनुसार, व्यक्तिगत डेटा के सुरक्षित और सम्मानजनक प्रबंधन में प्रशिक्षित किया जाता है।