ہر GDPR ذمہ داری ایک کردار سے منسلک ہوتی ہے۔ کنٹرولر پروسیسنگ کے مقاصد اور ذرائع کا تعین کرتا ہے۔ پروسیسر کنٹرولر کی جانب سے اور اس کی ہدایات پر ذاتی ڈیٹا پر کارروائی کرتا ہے۔ اس بات کا تعین کرنا کہ پارٹی کس کردار پر قابض ہے ڈیٹا کے تحفظ کے کسی بھی جائزے میں پہلا قدم ہے، کیونکہ یہ فیصلہ کرتا ہے کہ کس کے پاس قانونی بنیاد ہونی چاہیے، کون ڈیٹا سے متعلق درخواستوں کا جواب دیتا ہے، کون خلاف ورزی کی اطلاع دیتا ہے اور کون ذمہ دار ہے۔
ٹیسٹ حقائق پر مبنی ہے، معاہدہ نہیں
معاہدے میں کسی پارٹی کو پروسیسر کہنے سے وہ ایک نہیں بنتا۔ اہم بات یہ ہے کہ کون یہ فیصلہ کرتا ہے کہ ڈیٹا پر کیوں کارروائی کی جاتی ہے اور جوہر میں، کیسے۔ ایک سپلائر جو ڈیٹا کو اپنے مقاصد کے لیے استعمال کرتا ہے – اپنی مصنوعات کو بہتر بنانے کے لیے، پروفائل بنانے کے لیے، متعلقہ افراد کو مارکیٹ کرنے کے لیے – اس پروسیسنگ کے لیے ایک کنٹرولر ہے، جو بھی معاہدہ کہتا ہے۔
عام پروسیسرز: ایک ہوسٹنگ فراہم کرنے والا، ایک پے رول بیورو جو ہدایات پر سختی سے عمل کرتا ہے، ایک ای میل ڈیلیوری سروس۔ عام کنٹرولرز اگرچہ وہ کسی دوسرے فریق کے ذریعہ مصروف ہیں: ایک اکاؤنٹنٹ جو ایک قانونی آڈٹ کرتا ہے، ایک وکیل جو مقدمہ چلاتا ہے، پیشہ ورانہ صحت کی خدمت اپنے پیشہ ورانہ فرائض کی انجام دہی میں۔
جوائنٹ کنٹرولرز
جہاں دو فریق مشترکہ طور پر مقاصد اور ذرائع کا تعین کرتے ہیں، وہ مشترکہ کنٹرولر ہیں اور انہیں اپنے درمیان ایک انتظام میں اپنی متعلقہ ذمہ داریوں کا تعین کرنا چاہیے، خاص طور پر ڈیٹا کے موضوع کے حقوق اور معلوماتی فرائض کے حوالے سے۔ اس انتظام کا نچوڑ متعلقہ افراد کے لیے دستیاب ہونا چاہیے۔
مشترکہ کنٹرول تنظیموں کی توقع سے زیادہ کثرت سے پیدا ہوتا ہے: مشترکہ پلیٹ فارمز، مشترکہ مہمات اور سوشل میڈیا صفحات سبھی کو مشترکہ کنٹرولر شپ کے طور پر سمجھا جاتا ہے۔ ڈیٹا کا مضمون اندرونی مختص سے قطع نظر مشترکہ کنٹرولر کے خلاف اپنے حقوق کا استعمال کرسکتا ہے۔
پروسیسنگ کا معاہدہ
جہاں ایک پروسیسر مصروف ہے، ایک تحریری معاہدہ لازمی ہے، اور اس کا مواد تجویز کیا گیا ہے: موضوع اور دورانیہ، نوعیت اور مقصد، ڈیٹا کی اقسام اور ڈیٹا سبجیکٹ کے زمرے، کنٹرولر کی ہدایات، رازداری، حفاظتی اقدامات، سب پروسیسرز کو شامل کرنے کے لیے شرائط، ڈیٹا کے موضوع کی درخواستوں کے ساتھ مدد اور خلاف ورزی کی اطلاع، ڈیٹا کا کیا ہوتا ہے اور آخر میں ڈیٹا کے حقوق۔
دو شقیں عملی طور پر سب سے زیادہ پریشانی کا باعث بنتی ہیں۔ ذیلی پروسیسنگ: عام تحریری اجازت کی اجازت ہے، لیکن پروسیسر کو کنٹرولر کو مطلوبہ تبدیلیوں سے آگاہ کرنا چاہیے اور اسے اعتراض کرنے کا موقع دینا چاہیے۔ اور آخر میں واپسی یا حذف کرنا: تنازعہ کے دوران کی بجائے رشتہ ختم ہونے سے پہلے کون سے اور کس فارمیٹ میں اتفاق کریں۔
ذمہ داری
ایک کنٹرولر ضابطے کی خلاف ورزی کرنے والی پروسیسنگ کی وجہ سے ہونے والے نقصان کا ذمہ دار ہے۔ ایک پروسیسر صرف اس صورت میں ذمہ دار ہے جہاں اس نے خاص طور پر پروسیسرز پر ہدایت کی گئی ذمہ داریوں کی تعمیل نہیں کی ہے، یا قانونی ہدایات کے خلاف یا باہر کام کیا ہے۔ جہاں دونوں ایک ہی پروسیسنگ میں شامل ہیں، ہر ایک فرد کو ہونے والے پورے نقصان کا ذمہ دار ٹھہرایا جا سکتا ہے، بعد میں ان کے درمیان سہارا لے کر – یہی وجہ ہے کہ پروسیسنگ معاہدے میں معاوضے کی دفعات مناسب طریقے سے بات چیت کے قابل ہیں۔
ایڈوائس
ہم ڈیٹا چین، مسودہ اور جائزہ پروسیسنگ معاہدوں اور مشترکہ کنٹرولر انتظامات میں کرداروں کا جائزہ لیتے ہیں، اور کسی واقعے کے بعد ذمہ داری کے بارے میں مشورہ دیتے ہیں۔ برائے مہربانی رابطہ کریں۔ Law & More.


