هل ينطبق عليّ قانون Privacy Act؟
معظم الشركات الصغيرة التي يبلغ إجمالي إيراداتها السنوية 3 ملايين دولار أو أقل معفاة من قانون Privacy Act. لكن هناك استثناءات مهمة — إذ يظل على كثير من الشركات المعفاة بحسب الحجم الالتزام بالقانون بسبب نوع المعلومات التي تتعامل معها.
الاستثناءات — الشركات المشمولة بغض النظر عن حجمها
- مقدمو الخدمات الصحية الذين يحتفظون بمعلومات صحية
- الشركات التي تشتري أو تبيع المعلومات الشخصية
- هيئات الإبلاغ الائتماني
- مقدمو الخدمات المتعاقدون بموجب عقد مع الكومنولث
- الشركات المرتبطة بشركة أكبر مشمولة بالقانون
- متلقو رقم الملف الضريبي (TFN) / الشركات التي تتعامل مع معلومات TFN
- الشركات التي تدير قاعدة بيانات لإيجار العقارات السكنية
- الشركات التي اختارت الانضمام طوعًا إلى تغطية قانون Privacy Act
هل تبني شيئًا يتعامل مع بيانات حساسة؟
هل تبني تطبيقًا يخزّن بيانات صحية، أو تطبيقًا تكمن قيمته الأساسية في شراء أو بيع قوائم جهات الاتصال؟ على الأرجح لن يحميك إعفاء الـ 3 ملايين دولار — خطّط للالتزام بالقانون.
ملاحظة: إعفاء الشركات الصغيرة قيد الإصلاح وقد يُقلَّص أو يُعدَّل. راجع أحدث إرشادات OAIC بما يناسب حالتك.
مبادئ الخصوصية الأسترالية الـ 13 (APP)
إذا كان قانون Privacy Act ينطبق عليك، فإن مبادئ الخصوصية الأسترالية الـ 13 (APP) هي القواعد الأساسية. وهي تغطي دورة حياة المعلومات الشخصية بالكامل — من سبب جمعها إلى كيفية تصحيحها من قِبل الأفراد.
المبادئ الـ 13 (APP) في لمحة
| APP | الاسم الرسمي | بعبارات بسيطة |
|---|---|---|
| APP 1 | الإدارة المنفتحة والشفافة للمعلومات الشخصية | كن منفتحًا بشأن كيفية تعاملك مع المعلومات الشخصية واحتفظ بسياسة خصوصية. |
| APP 2 | إخفاء الهوية واستخدام الأسماء المستعارة | امنح الأشخاص خيار التعامل معك دون الكشف عن هويتهم أو باسم مستعار حيثما كان ذلك عمليًا. |
| APP 3 | جمع المعلومات الشخصية المطلوبة | اجمع فقط المعلومات التي تحتاجها فعلًا، واجمعها بطريقة قانونية. |
| APP 4 | التعامل مع المعلومات الشخصية غير المطلوبة | إذا وصلتك معلومات لم تطلبها، فتعامل معها أو أتلفها على النحو المناسب. |
| APP 5 | الإشعار بجمع المعلومات الشخصية | أخبر الأشخاص بما تجمعه ولماذا، في وقت جمعه. |
| APP 6 | استخدام المعلومات الشخصية أو الإفصاح عنها | لا تستخدم المعلومات أو تشاركها إلا للغرض الذي جمعتها من أجله. |
| APP 7 | التسويق المباشر | اتبع قواعد التسويق المباشر ووفّر وسيلة لإلغاء الاشتراك. |
| APP 8 | الإفصاح عن المعلومات الشخصية عبر الحدود | ابقَ مسؤولًا عن حماية المعلومات عند إرسالها إلى خارج البلاد. |
| APP 9 | اعتماد المعرّفات الحكومية أو استخدامها أو الإفصاح عنها | لا تستخدم المعرّفات الحكومية (Medicare وTFN وغيرها) كمعرّفات خاصة بك. |
| APP 10 | جودة المعلومات الشخصية | احرص على أن تكون المعلومات دقيقة ومحدّثة وكاملة. |
| APP 11 | أمن المعلومات الشخصية | خزّن المعلومات بأمان وأتلفها عندما لا تعود بحاجة إليها. |
| APP 12 | الوصول إلى المعلومات الشخصية | استجب عندما يطلب شخص ما الاطلاع على المعلومات التي تحتفظ بها عنه. |
| APP 13 | تصحيح المعلومات الشخصية | استجب عندما يطلب منك شخص ما تصحيح معلوماته. |
استنادًا إلى قانون Privacy Act 1988 وبتنظيم من مكتب مفوض المعلومات الأسترالي (OAIC). راجع الإرشادات الكاملة للاطلاع على التفاصيل.
إذا حدث خطأ ما — مخطط NDB
ينطبق مخطط الإبلاغ عن اختراقات البيانات (NDB) على المؤسسات المشمولة بقانون Privacy Act. وإذا كان من المرجح أن يؤدي اختراق للبيانات إلى ضرر جسيم، فعليك التحرك.
NDB — الأسئلة الأساسية
- متى؟ عندما يكون من المرجح أن يؤدي اختراق للبيانات إلى ضرر جسيم لأي فرد متضرر (اختراق بيانات مستوجب للإبلاغ).
- من الذي أُبلغه؟ الأفراد المتضررون وOAIC (مفوض المعلومات الأسترالي).
- ما مدى السرعة المطلوبة؟ قيّم أي اختراق مشتبه به خلال 30 يومًا من علمك به، وأبلغ في أقرب وقت ممكن عمليًا بمجرد اعتقادك بأنه اختراق بيانات مستوجب للإبلاغ.
- على من ينطبق؟ الكيانات المشمولة بقانون Privacy Act — بما في ذلك الوكالات والشركات التي تتجاوز حد الـ 3 ملايين دولار، والشركات الأصغر المشمولة باستثناء (مثل مقدمي الخدمات الصحية ومتلقي TFN).
إذا وقع اختراق — الخطوات الفورية
- احتوِ الاختراق وقيّد الوصول الإضافي
- قيّم خطر وقوع ضرر جسيم
- أبلغ الأفراد المتضررين وOAIC إذا لزم الأمر
- راجع الحادث وامنع تكراره
ذات صلة على هذا الموقع
- الاحتيال على الشركات — خطوات الإبلاغ
هل تعرّض عملك لاحتيال أو غش بدلًا من اختراق للبيانات؟ راجع الاحتيال على الشركات للاطلاع على خطوات الإبلاغ.
المصادر الرسمية
- OAIC — مبادئ الخصوصية الأسترالية
المبادئ الـ 13 كاملة، من الجهة المنظّمة للخصوصية في أستراليا.
- OAIC — مرجع سريع لمبادئ APP
ملخص من صفحة واحدة لجميع مبادئ APP الـ 13.
- OAIC — مخطط الإبلاغ عن اختراقات البيانات (NDB)
متى وكيف تبلغ عن اختراق للبيانات.
- OAIC — الإبلاغ عن اختراق للبيانات
قدّم إشعارًا باختراق إلى OAIC.
- OAIC — إرشادات الشركات الصغيرة
تحقق مما إذا كان قانون Privacy Act ينطبق على شركتك الصغيرة. استفسارات OAIC: 1300 363 992.