گھر کاروبار کیا آپ کیلفورنیا صارفین کی پرائیویسی ایکٹ کیلئے تیار ہیں؟

کیا آپ کیلفورنیا صارفین کی پرائیویسی ایکٹ کیلئے تیار ہیں؟

فہرست کا خانہ:

ویڈیو: دس فنی لمØات جس ميں لوگوں Ú©ÛŒ کيسے دوڑيں لگتی ہيں ™,999 فنی (اکتوبر 2024)

ویڈیو: دس فنی لمØات جس ميں لوگوں Ú©ÛŒ کيسے دوڑيں لگتی ہيں ™,999 فنی (اکتوبر 2024)
Anonim

کچھ مشہور ٹیکنالوجی کمپنیوں کا صدر دفتر کیلیفورنیا میں ہے ، جس نے 28 جون ، 2018 کو کیلیفورنیا کنزیومر پرائیویسی ایکٹ 2018 (سی سی پی اے) پاس کیا۔ یکم جنوری 2020 تک سی سی پی اے نافذ العمل نہیں ہوگا ، لیکن اس سے توقع کی جارہی ہے کہ اس کیلیفورنیا ، ریاستہائے متحدہ امریکہ اور حقیقت میں پوری دنیا میں کاروبار متاثر ہوگا۔ سی سی پی اے اس طریقے کو متاثر کرے گا جس طرح سے کاروبار کسٹمر کے ڈیٹا کو ہینڈل کرسکتے ہیں ، اور بہت سے لوگوں نے اسے امریکی تاریخ کا سب سے سخت ڈیٹا پروٹیکشن قانون سمجھا ہے۔

اگر آپ کو احساس ہو رہا ہے تو آپ اکیلے نہیں ہیں۔ مئی میں ، یوروپی یونین کا (EU) جنرل ڈیٹا پروٹیکشن ریگولیشن (جی ڈی پی آر) عمل میں آیا۔ جی ڈی پی آر یہاں پی سی میگ میں ایک گرما گرم موضوع رہا ہے۔ اگرچہ یہ قانون بحر اوقیانوس کے اس پار بنایا گیا تھا ، لیکن حقیقت یہ ہے کہ اس نے دنیا بھر کے کاروباروں پر ایک خاص نشان بنا دیا ہے کیونکہ یہ اطلاق تمام یورپی یونین کے شہریوں پر ہوتا ہے اس سے قطع نظر کہ وہ جہاں رہتے ہیں۔ جی ڈی پی آر کی طرح ، نئے سی سی پی اے کے اثرات کی اصل حالت کے دائرہ سے باہر کے دور رس اثرات مرتب ہوں گے۔ ہم نے سی سی پی اے اور اس کے متوقع مضمرات کے بارے میں مزید جاننے کے لئے کچھ ماہرین سے بات کی۔

سی سی پی اے اور آپ: ایک تعارف

سی سی پی اے صارفین کے لئے یہ درخواست کرنے کا حق قائم کرتا ہے کہ کاروبار ان کے بارے میں یہ بتائے کہ ان کے بارے میں کس طرح کا ڈیٹا اکٹھا کیا جاتا ہے۔ جب تک کہ آپ کسی آلے جیسے ورچوئل پرائیوٹ نیٹ ورک (VPN) استعمال نہیں کرتے ہیں ، یہ بات قطعی حد تک یقینی ہے کہ جب بھی آپ آن لائن ہوں ان گنت کاروبار آپ کے بارے میں معلومات اکٹھا کررہے ہیں۔ اس طرح کے شفافیت کو جو سی سی پی اے لائے گی یہ کہنا ایک بڑی بات ہے کہ اس کی ایک چھوٹی بات ہوگی۔


جان تسوپانیس 1 ٹچ.یو ، میں ایک نجی کمپنی کے پرائیویسی پروڈکٹ مینیجر ہیں جو کاروباری اداروں کو ان کے ذاتی اعداد و شمار کو سمجھنے میں مدد فراہم کرتی ہیں جو ان کو سنبھالتے ہیں۔ تسوپینس نے گذشتہ کچھ سالوں میں کمپنیوں کے لئے جی ڈی پی آر مشاورت کرتے ہوئے گذاری ہے اور سی سی پی اے کے ساتھ بھی ایسا کرنے کی تیاری کر رہی ہے۔ تسوپانیس نے سی سی پی اے کو بنیادی شرائط میں واضح کیا۔

"یکم جنوری ، 2020 کو ، کیلیفورنیا کے رہائشی کو امریکہ میں کسی بھی بڑی کمپنی سے پوچھنے کا قانونی حق حاصل ہوگا: 'کیا آپ میری کسی بھی معلومات پر کارروائی کررہے ہیں؟'" تسوپینس نے کہا۔ "45 دن کے اندر ، اس کمپنی کو پابند کیا جائے گا کہ وہ گذشتہ 12 ماہ کی تفصیل سے متعلق ایک رپورٹ کے ساتھ جواب دے۔ اسے یہ بتانا پڑے گا کہ اس فرد کے بارے میں ان کے پاس کون سی مخصوص معلومات ہیں ، جس کے ساتھ وہ اسے شریک کررہے ہیں ، اور اس کی وجوہات کیا ہیں۔ اس پر کارروائی کرنے کے ل.۔ انہیں کیلیفورنیا کے باشندوں کو یہ معلومات دینے کی ضرورت ہے۔

جی ڈی پی آر اور سی سی پی اے کے مابین اختلافات

جی ڈی پی آر کیا کرتا ہے اور سی سی پی اے کا کیا احاطہ کرتا ہے اس کے درمیان کچھ خاص اختلافات ہیں۔ شروعات کرنے والوں کے لئے ، سی سی پی اے رضامندی کے ل an آپٹ آؤٹ بنیاد استعمال کرے گا جبکہ جی ڈی پی آر آپٹ ان بنیاد استعمال کرتا ہے۔ اس کا بنیادی مطلب یہ ہے کہ صارفین کو فعال طور پر کمپنیوں تک پہنچنا ہوگا تاکہ معلوم کریں کہ کس طرح کی معلومات کا استعمال کیا جارہا ہے۔ مزید برآں ، جی ڈی پی آر کا اطلاق کسی بھی تنظیم پر ہوتا ہے جس میں یورپی یونین کے شہریوں پر ذاتی ڈیٹا موجود ہوتا ہے۔

دوسری طرف ، سی سی پی اے صرف منافع بخش کمپنیوں پر ہی لاگو ہوتا ہے جو کیلیفورنیا کے رہائشیوں کے اعداد و شمار پر کارروائی کرتے ہیں۔ تنظیم کو یا تو کم از کم 24 ملین ڈالر سالانہ محصول وصول کرنا چاہئے ، 50،000 افراد کا ڈیٹا رکھنا چاہئے ، یا ذاتی اعداد و شمار کی فروخت میں کم سے کم آدھے حصے میں کرنا ہوگا۔ لہذا ، اگر آپ کے پاس ایک چھوٹا سا اسٹور دکان ہے اور آپ کے آن لائن کارروائیوں کی حد ایک ویب پیج ہے جو آپ کے اسٹور کے اوقات اور پتے کی فہرست دیتا ہے تو آپ کو سی سی پی اے کے بارے میں زیادہ فکر کرنے کی ضرورت نہیں ہوگی۔ لیکن اگر آپ ٹرنکی فراہم کرنے والے کے ذریعہ ای کامرس ویب سائٹ چلاتے ہیں یا عام ویب ہوسٹنگ سروس کے ذریعہ اپنی ای ٹیل ویب سائٹ کو برقرار رکھتے ہیں تو آپ توجہ دینا چاہیں گے۔

کورٹنی بوومن انٹرنیشنل لاء فرم پروساکر روز ایل ایل پی میں قانونی چارہ جوئی کے شعبے میں ایسوسی ایٹ ہے۔ بومن نے وضاحت کی ہے کہ کیوں کہ سی سی پی اے کو کمپنیوں سے اپنے ڈیٹا کے استعمال کے بارے میں 2020 سے کہیں زیادہ محتاط انداز میں سوچنے کی ضرورت ہوگی۔ "اس 12 ماہ کی ضرورت کا مطلب یہ ہے کہ کمپنیوں کو سال میں کم از کم ایک بار اپنی رازداری کی پالیسی پر نظر ڈالنی ہوگی اور یہ معلوم کرنے کی کوشش کی جائے گی کہ کچھ تبدیل ہوا ہے یا نہیں"۔ ،" کہتی تھی.

بومن نے مزید کہا ، "انہیں مسلسل نگرانی کرنی ہوگی کہ وہ تیسرے فریق کو کون سا ڈیٹا بیچ رہے ہیں یا انکشاف کر رہے ہیں تاکہ وہ اس کے مطابق اپنی رازداری کی پالیسیاں ایڈجسٹ کرسکیں۔" "یہ قانون صارفین کو کچھ حالات میں اپنی ذاتی معلومات تک رسائی یا حذف کرنے کا بھی حق دیتا ہے ، اور کاروباری اداروں کو یہ یقینی بنانا ہوگا کہ وہ حقیقت میں اس حق کو تیزی سے بروئے کار لاسکیں۔ اس کے لئے کمپنیوں کو اعداد و شمار کی نقشہ سازی میں مشغول ہونے کی ضرورت ہوگی تاکہ ان کا ڈیٹا معلوم ہوجائے۔ واقع ہے ، اور یہ بھی معلوم کرنے کے لئے کہ انہیں ایکٹ کے تحت اپنی ذمہ داریوں کو نبھاسکے اس کے لئے ان کو کیا کرنے کی ضرورت ہے ، ان کے آئی ٹی محکموں کے ساتھ رابطہ قائم کریں۔

سی سی پی اے کا وسیع اثر

جی ڈی پی آر کے سامنے آنے والے مہینوں میں ، ہماری کوریج میں ایک چلنے والا موضوع یہ تھا کہ ، ہماری عالمگیریت والی دنیا میں ، جی ڈی پی آر یورپ سے آگے کے کاروباروں کو متاثر کرے گا۔ بہر حال ، بیشتر بڑی کمپنیاں بیرون ملک کاروبار کرتی ہیں اور قانون کی پاسداری کے ل to عالمی سطح پر اپنے آن لائن آپریشنز میں تبدیلی لانا ہوگی۔ جب ہم نے سوسوپینس سے بات کی ، تو انہوں نے کہا کہ امریکی کمپنیوں کو ابھی بھی سی سی پی اے کا خصوصی نوٹس لینے کی ضرورت ہے۔

سوپانیس نے کہا ، "جب امریکی کمپنیوں کی بات آتی ہے تو ، جی ڈی پی آر بنیادی طور پر ان بڑی تنظیموں پر توجہ مرکوز کرتی تھی جو چینلز کے اس پار کام کررہی تھیں۔ اس کے ساتھ ، کوالیفائ کرنے والی کمپنیوں کے معیار بڑے پیمانے پر بڑے پیمانے پر ترتیب سے کہیں زیادہ بڑے ہیں۔" "کیلیفورنیا میں 40 ملین افراد ہیں۔ 50،000 آبادی کا 0.1 فیصد بھی نہیں ہے۔ مجھے لگتا ہے کہ امریکی کمپنیوں کے لئے نمائش کا پیمانہ اس سے کہیں زیادہ ہے جو اس سے پہلے جی ڈی پی آر کے تحت تھا۔"

تسوپینس فاسٹ فوڈ کی دیوہیکل وینڈی کی مثال پیش کرتی ہے۔ "وینڈیز فارچون 1000 کی 999 ویں سب سے بڑی کمپنی ہے اور اس قانون کے تحت اطلاق کے لئے دہلیز سے سالانہ آمدنی 1.2 بلین - 48 گنا زیادہ ہے۔ امریکہ میں ایک ارب بلین ڈالر کمپنیوں کی تعمیل کرنے کی ضرورت ہے۔ یہ قانون ، اور 25 ملین ڈالر کے زمرے میں اس سے کہیں زیادہ کے اہم احکامات۔ "

ہم وینڈی کی ٹیک کمپنی پر غور نہیں کرسکتے ہیں لیکن وہ صارف کی معلومات میں ان کا مناسب حصہ جمع کرتے ہیں۔ وہ اس کی بھی ایک بہترین مثال ہیں کہ سی سی پی اے سے ہر طرح کی کمپنیاں کیسے متاثر ہوں گی۔ جب آپ ان کی ویب سائٹ پر جاتے ہیں تو ان کے پوائنٹ آف سیل (POS) سسٹم کے ذریعہ کھانا آرڈر کریں ، یا یہاں تک کہ اپنے مقامی وینڈی کے ریستوراں میں وائی فائی کا استعمال کریں ، کمپنی آپ کی معلومات اکٹھا کررہی ہے ، اور کم سے کم ، سبھی سی سی پی اے ریگولیشن کے تابع ہوں گے۔ اگر وینڈی کی طرح "چھوٹی" کمپنی صارفین پر اتنا ڈیٹا اکٹھا کررہی ہے ، تو پھر یہ سوچنا سراسر خوفناک ہے کہ بڑی بڑی کارپوریشنیں کس کو جمع کررہی ہیں۔ سیدھے الفاظ میں ، سی سی پی اے پر بے حد مضمرات ہوں گے۔

اہم ڈیٹا کی دریافتیں

سی سی پی اے کا ایک سب سے اہم اثر یہ ہے کہ امریکی آخر کار ڈیٹا خریدنے اور ڈیٹا فروخت کرنے کی وسیع مقدار کو ننگا کرنے میں کامیاب ہوجائیں گے جو کمپنیاں کر رہی ہیں۔ "یہ بل امریکی عوام کو اعداد و شمار خریدنے اور فروخت کرنے والی تنظیموں کے بڑے پیمانے پر ویب سائٹ کو بے نقاب کرنے کی اجازت دینے جا رہا ہے جو اس سے قبل مکمل طور پر گمنام تھا۔ اس سے اعداد و شمار کی رازداری کو سمجھنے کے انداز میں ڈرامائی ثقافتی تبدیلی کا باعث بنے گا۔ "سوپانیس نے کہا ، کچھ نقطہ نظر سے ، وفاقی نجی نوعیت کے قانون کو ہم آہنگ کرنے کا باعث بنیں۔"

جب کیمبرج اینالٹیکا اسکینڈل ٹوٹ گیا ، اس نے لاکھوں لوگوں کی توجہ حاصل کی ، خواہ وہ تکنیکی ماہرین تھے یا نہیں۔ اس سے لوگوں کو اس بات پر بہت تشویش ہوئی کہ ان کی معلومات کون جمع کررہا ہے اور اس کے ساتھ کیا کیا جاتا ہے ، اور سی سی پی اے اس کا کچھ حصہ ہے۔ سوپینس کا مؤقف ہے کہ اس کے نتیجے میں انکشافات بڑے پیمانے پر ہوں گے۔

"ملک کے ہر صحافی کے ل this ، یہ ایک خدا کا معاہدہ ہے۔ کیلیفورنیا ایک $ 2.7 ٹریلین ڈالر کی معیشت ہے - جو دنیا کی پانچویں بڑی ہے۔ اور یہ بگ ڈیٹا پر بنائی گئی ہے۔ ہر فارچون 1000 کمپنی سے ہر رسائی کی درخواست پورے نیٹ ورک کو ظاہر کرنے والی ہے۔ "سوپانیس نے وضاحت کرتے ہوئے کہا کہ اعداد و شمار خریدنے اور فروخت کرنے والی کمپنیاں جو سخت جانچ پڑتال کے تحت آئیں گی۔" "جب لوگوں کو اپنے ڈیٹا رپورٹس ملنا شروع ہوجائیں گے تو ہمیں قطعی طور پر پتہ نہیں چل پائے گا ، لیکن اس کے بارے میں یقینی طور پر کچھ دلچسپ انکشافات ہونے کا یقین ہے۔"

صرف 18 ماہ تیار کرنے کے لئے

اگر ہم نے جی ڈی پی آر سے کچھ سیکھا تو ، یہ ہے کہ ڈیڈ لائن کے لئے تیار رہنے کے لئے کمپنیوں کو جلد سے جلد منصوبہ بندی کرنے کی ضرورت ہے۔ اس بات کو ذہن میں رکھتے ہوئے ، امریکی کمپنیوں کے پاس زیادہ وقت نہیں ہوتا ہے۔ جی ڈی پی آر کو اپریل 2016 2016 2016 adopted میں اپنایا گیا تھا ، اور کمپنیوں کو اس ضابطے کو اپنانے اور اس کی تعمیل کرنے میں دو سال سے زیادہ تھوڑا عرصہ ملا تھا۔ چونکہ 2020 کے آغاز میں ہی سی سی پی اے نافذ العمل ہوتا ہے ، اس کا مطلب یہ ہے کہ بڑی کمپنیوں کے پاس تیار ہونے میں ابھی 18 مہینے باقی ہیں۔

ممکن ہے کہ اس ڈیڈ لائن میں انتہائی تجربہ کار ٹیک پروفیشنل کو بھی زور دیا جائے۔ "سوپانیس نے متنبہ کیا ،" جی ڈی پی آر کے لئے 18 مہینوں میں جو کام کرنے کی ضرورت ہے اس سے کہیں زیادہ کام کرنا ضروری ہے ، اور اس کے لئے کم وقت کے ساتھ ، اور امریکی کمپنیوں کے ساتھ ، جو یورپ کے مقابلے میں نچلی سطح پر رازداری کی پختگی سے آرہی ہے۔

اس کی تعمیل کرنے کیلئے ، سکیورٹی کے سابق فوجیوں نے سفارش کی ہے کہ وہ کمپنیاں اپنے عمل کو بڑھانے میں مناسب خیال رکھیں۔ سوپانیس نے کہا ، "اگلے چھ مہینوں میں ، تنظیموں کو یہ کرنے کی ضرورت ہے کہ وہ پوری تنظیم میں ذاتی معلومات سے باخبر رہنے کے کچھ طریقے تیار کریں۔" "انھیں آسانی سے کسی ذاتی معلومات کو کس تیسرے فریق کو اور کس وقت بھیجا گیا تھا تک آسانی سے رسائی حاصل کرنے کی ضرورت ہے ، اور پھر انھیں اس بات کا پتہ لگانے کے اہل ہونے کی ضرورت ہے کہ عمل درآمد تک 12 مہینوں کے دوران ، اور درخواست کے وقت وہ معلومات فراہم کرنے کے لئے تیار ہوجائیں۔ ضابطے کے عمل میں آتا ہے.

"یہ لازمی طور پر ضروری ہے کہ امریکی حکومت کی تقریبا تمام بڑی کمپنیوں کو اعداد و شمار کی شناخت کی بڑی سرگرمیاں انجام دی جائیں ، اور نفاذ کی تاریخ پر کیلیفورنیا کے رہائشیوں سے ڈیٹا تک رسائی کی درخواستوں کو خود کار طریقے سے اور جواب دینے کے قابل ہوجائے۔" "یہ بھی نوٹ کرنا اہم ہے کہ ، جب 2020 میں قانون منظور ہوتا ہے تو ، انھیں پچھلے 12 مہینوں میں صارف کی معلومات کے بارے میں ایک رپورٹ فراہم کرنے کے اہل ہونے کی ضرورت ہوتی ہے۔ اس کا مؤثر مطلب یہ ہے کہ کاروباری اداروں کو یکم جنوری 2019 کو اس ڈیٹا سے باخبر رہنے کی ضرورت ہے۔ "

قانونی نقطہ نظر سے ، بومن کا کہنا ہے کہ آخری تاریخ سے پہلے کچھ تبدیلیاں کی جاسکتی ہیں۔ انہوں نے کہا ، "ہمیں توقع ہے کہ قانون کے نفاذ سے پہلے ہی ہم اس میں کچھ نظر ثانی کریں گے۔ "چونکہ اس کا مسودہ کافی تیزی سے تیار کیا گیا تھا ، اس کے عمل میں آنے کے بعد بھی کچھ سرمئی علاقے ہوسکتے ہیں جو ہماری ان کی تفہیم کے لحاظ سے نمایاں ہیں۔ جی ڈی پی آر کو مسودہ تیار کرنے میں سالوں لگے ، اور ابھی بھی جی ڈی پی آر کے متعدد حصے باقی ہیں۔ جو مبہم ہیں۔ "

کیا آپ کیلفورنیا صارفین کی پرائیویسی ایکٹ کیلئے تیار ہیں؟