ACTL

معلومات عامة فقط — ليست استشارة قانونية. اطلع على إخلاء المسؤولية الكامل

جميع مواضيع الأعمال

التزاماتك المتعلقة بالخصوصية

يحدد قانون الخصوصية Privacy Act 1988 قواعد التعامل مع المعلومات الشخصية في أستراليا. وما إذا كان ينطبق على عملك يعتمد بشكل أساسي على حجمك ونوع البيانات التي تتعامل معها.

هل ينطبق عليّ قانون Privacy Act؟

معظم الشركات الصغيرة التي يبلغ إجمالي إيراداتها السنوية 3 ملايين دولار أو أقل معفاة من قانون Privacy Act. لكن هناك استثناءات مهمة — إذ يظل على كثير من الشركات المعفاة بحسب الحجم الالتزام بالقانون بسبب نوع المعلومات التي تتعامل معها.

الاستثناءات — الشركات المشمولة بغض النظر عن حجمها

  • مقدمو الخدمات الصحية الذين يحتفظون بمعلومات صحية
  • الشركات التي تشتري أو تبيع المعلومات الشخصية
  • هيئات الإبلاغ الائتماني
  • مقدمو الخدمات المتعاقدون بموجب عقد مع الكومنولث
  • الشركات المرتبطة بشركة أكبر مشمولة بالقانون
  • متلقو رقم الملف الضريبي (TFN) / الشركات التي تتعامل مع معلومات TFN
  • الشركات التي تدير قاعدة بيانات لإيجار العقارات السكنية
  • الشركات التي اختارت الانضمام طوعًا إلى تغطية قانون Privacy Act

هل تبني شيئًا يتعامل مع بيانات حساسة؟

هل تبني تطبيقًا يخزّن بيانات صحية، أو تطبيقًا تكمن قيمته الأساسية في شراء أو بيع قوائم جهات الاتصال؟ على الأرجح لن يحميك إعفاء الـ 3 ملايين دولار — خطّط للالتزام بالقانون.

ملاحظة: إعفاء الشركات الصغيرة قيد الإصلاح وقد يُقلَّص أو يُعدَّل. راجع أحدث إرشادات OAIC بما يناسب حالتك.

مبادئ الخصوصية الأسترالية الـ 13 (APP)

إذا كان قانون Privacy Act ينطبق عليك، فإن مبادئ الخصوصية الأسترالية الـ 13 (APP) هي القواعد الأساسية. وهي تغطي دورة حياة المعلومات الشخصية بالكامل — من سبب جمعها إلى كيفية تصحيحها من قِبل الأفراد.

المبادئ الـ 13 (APP) في لمحة

APPالاسم الرسميبعبارات بسيطة
APP 1الإدارة المنفتحة والشفافة للمعلومات الشخصيةكن منفتحًا بشأن كيفية تعاملك مع المعلومات الشخصية واحتفظ بسياسة خصوصية.
APP 2إخفاء الهوية واستخدام الأسماء المستعارةامنح الأشخاص خيار التعامل معك دون الكشف عن هويتهم أو باسم مستعار حيثما كان ذلك عمليًا.
APP 3جمع المعلومات الشخصية المطلوبةاجمع فقط المعلومات التي تحتاجها فعلًا، واجمعها بطريقة قانونية.
APP 4التعامل مع المعلومات الشخصية غير المطلوبةإذا وصلتك معلومات لم تطلبها، فتعامل معها أو أتلفها على النحو المناسب.
APP 5الإشعار بجمع المعلومات الشخصيةأخبر الأشخاص بما تجمعه ولماذا، في وقت جمعه.
APP 6استخدام المعلومات الشخصية أو الإفصاح عنهالا تستخدم المعلومات أو تشاركها إلا للغرض الذي جمعتها من أجله.
APP 7التسويق المباشراتبع قواعد التسويق المباشر ووفّر وسيلة لإلغاء الاشتراك.
APP 8الإفصاح عن المعلومات الشخصية عبر الحدودابقَ مسؤولًا عن حماية المعلومات عند إرسالها إلى خارج البلاد.
APP 9اعتماد المعرّفات الحكومية أو استخدامها أو الإفصاح عنهالا تستخدم المعرّفات الحكومية (Medicare وTFN وغيرها) كمعرّفات خاصة بك.
APP 10جودة المعلومات الشخصيةاحرص على أن تكون المعلومات دقيقة ومحدّثة وكاملة.
APP 11أمن المعلومات الشخصيةخزّن المعلومات بأمان وأتلفها عندما لا تعود بحاجة إليها.
APP 12الوصول إلى المعلومات الشخصيةاستجب عندما يطلب شخص ما الاطلاع على المعلومات التي تحتفظ بها عنه.
APP 13تصحيح المعلومات الشخصيةاستجب عندما يطلب منك شخص ما تصحيح معلوماته.

استنادًا إلى قانون Privacy Act 1988 وبتنظيم من مكتب مفوض المعلومات الأسترالي (OAIC). راجع الإرشادات الكاملة للاطلاع على التفاصيل.

إذا حدث خطأ ما — مخطط NDB

ينطبق مخطط الإبلاغ عن اختراقات البيانات (NDB) على المؤسسات المشمولة بقانون Privacy Act. وإذا كان من المرجح أن يؤدي اختراق للبيانات إلى ضرر جسيم، فعليك التحرك.

NDB — الأسئلة الأساسية

  • متى؟ عندما يكون من المرجح أن يؤدي اختراق للبيانات إلى ضرر جسيم لأي فرد متضرر (اختراق بيانات مستوجب للإبلاغ).
  • من الذي أُبلغه؟ الأفراد المتضررون وOAIC (مفوض المعلومات الأسترالي).
  • ما مدى السرعة المطلوبة؟ قيّم أي اختراق مشتبه به خلال 30 يومًا من علمك به، وأبلغ في أقرب وقت ممكن عمليًا بمجرد اعتقادك بأنه اختراق بيانات مستوجب للإبلاغ.
  • على من ينطبق؟ الكيانات المشمولة بقانون Privacy Act — بما في ذلك الوكالات والشركات التي تتجاوز حد الـ 3 ملايين دولار، والشركات الأصغر المشمولة باستثناء (مثل مقدمي الخدمات الصحية ومتلقي TFN).

إذا وقع اختراق — الخطوات الفورية

  • احتوِ الاختراق وقيّد الوصول الإضافي
  • قيّم خطر وقوع ضرر جسيم
  • أبلغ الأفراد المتضررين وOAIC إذا لزم الأمر
  • راجع الحادث وامنع تكراره

ذات صلة على هذا الموقع

المصادر الرسمية

هل استُهدفت باحتيال على الشركات؟

الاحتيال في الفواتير، واختراق البريد الإلكتروني للأعمال (BEC)، وإعادة توجيه المدفوعات — تعرّف على كيفية الاستجابة والإبلاغ.

اذهب إلى الاحتيال على الشركات

جميع مواضيع الأعمال