Privacy Act কি আমার ক্ষেত্রে প্রযোজ্য?
বার্ষিক টার্নওভার $৩ মিলিয়ন বা তার কম এমন বেশিরভাগ ছোট ব্যবসা Privacy Act থেকে অব্যাহতিপ্রাপ্ত। তবে কিছু গুরুত্বপূর্ণ ব্যতিক্রম রয়েছে — আকারের ভিত্তিতে অব্যাহতিপ্রাপ্ত অনেক ব্যবসাকে তারা যে ধরনের তথ্য পরিচালনা করে তার কারণে এখনও এটি মেনে চলতে হয়।
ব্যতিক্রম — আকার নির্বিশেষে যেসব ব্যবসা অন্তর্ভুক্ত
- স্বাস্থ্য পরিষেবা প্রদানকারী যারা স্বাস্থ্য তথ্য সংরক্ষণ করে
- যেসব ব্যবসা ব্যক্তিগত তথ্য কেনে বা বিক্রি করে
- ক্রেডিট রিপোর্টিং সংস্থা
- কমনওয়েলথ চুক্তির অধীনে চুক্তিবদ্ধ পরিষেবা প্রদানকারী
- একটি অন্তর্ভুক্ত বৃহত্তর ব্যবসার সাথে সম্পর্কিত ব্যবসা
- Tax File Number (TFN) গ্রহীতা / TFN তথ্য পরিচালনাকারী ব্যবসা
- যেসব ব্যবসা আবাসিক ভাড়াটে ডেটাবেস পরিচালনা করে
- যেসব ব্যবসা স্বেচ্ছায় Privacy Act-এর আওতায় আসার সিদ্ধান্ত নিয়েছে
সংবেদনশীল ডেটা পরিচালনা করে এমন কিছু তৈরি করছেন?
স্বাস্থ্য তথ্য সংরক্ষণ করে এমন একটি অ্যাপ তৈরি করছেন, নাকি এমন একটি অ্যাপ যার মূল মূল্য যোগাযোগ তালিকা কেনা বা বিক্রি করা? $৩ মিলিয়নের অব্যাহতি সম্ভবত আপনাকে রক্ষা করবে না — মেনে চলার পরিকল্পনা করুন।
নোট: ছোট ব্যবসার অব্যাহতি সংস্কারাধীন এবং তা হ্রাস বা পরিবর্তন হতে পারে। আপনার পরিস্থিতির জন্য OAIC-এর সর্বশেষ নির্দেশিকা দেখুন।
১৩টি Australian Privacy Principles (APP)
Privacy Act যদি আপনার ক্ষেত্রে প্রযোজ্য হয়, তবে ১৩টি Australian Privacy Principles (APP, অস্ট্রেলিয়ান গোপনীয়তা নীতি) হল মূল নিয়ম। এগুলি ব্যক্তিগত তথ্যের সম্পূর্ণ জীবনচক্র কভার করে — কেন আপনি এটি সংগ্রহ করেন থেকে শুরু করে কীভাবে কেউ তা সংশোধন করতে পারে পর্যন্ত।
এক নজরে ১৩টি APP
| APP | আনুষ্ঠানিক নাম | সহজ ভাষায় |
|---|---|---|
| APP 1 | ব্যক্তিগত তথ্যের খোলামেলা ও স্বচ্ছ ব্যবস্থাপনা | আপনি কীভাবে ব্যক্তিগত তথ্য পরিচালনা করেন সে সম্পর্কে খোলামেলা থাকুন এবং একটি গোপনীয়তা নীতি রাখুন। |
| APP 2 | নামহীনতা ও ছদ্মনাম | যেখানে বাস্তবসম্মত, সেখানে মানুষকে নামহীনভাবে বা ছদ্মনামে আপনার সাথে লেনদেনের বিকল্প দিন। |
| APP 3 | চাওয়া ব্যক্তিগত তথ্যের সংগ্রহ | শুধুমাত্র সেই তথ্যই সংগ্রহ করুন যা আপনার সত্যিই প্রয়োজন, এবং তা আইনসম্মতভাবে সংগ্রহ করুন। |
| APP 4 | না-চাওয়া ব্যক্তিগত তথ্য নিয়ে কাজ করা | আপনি চাননি এমন তথ্য এলে, তা যথাযথভাবে পরিচালনা করুন বা ধ্বংস করুন। |
| APP 5 | ব্যক্তিগত তথ্য সংগ্রহের বিজ্ঞপ্তি | আপনি যা সংগ্রহ করছেন এবং কেন করছেন তা সংগ্রহের সময়েই মানুষকে জানান। |
| APP 6 | ব্যক্তিগত তথ্যের ব্যবহার বা প্রকাশ | যে উদ্দেশ্যে তথ্য সংগ্রহ করেছেন শুধুমাত্র সেই উদ্দেশ্যেই তা ব্যবহার বা শেয়ার করুন। |
| APP 7 | সরাসরি বিপণন (ডাইরেক্ট মার্কেটিং) | সরাসরি বিপণনের নিয়ম মেনে চলুন এবং অপ্ট-আউট করার একটি উপায় দিন। |
| APP 8 | ব্যক্তিগত তথ্যের সীমান্ত-অতিক্রমী প্রকাশ | বিদেশে তথ্য পাঠানোর সময়েও সুরক্ষার দায়িত্ব বজায় রাখুন। |
| APP 9 | সরকার-সম্পর্কিত শনাক্তকারীর গ্রহণ, ব্যবহার বা প্রকাশ | সরকারি শনাক্তকারী (Medicare, TFN ইত্যাদি) আপনার নিজস্ব শনাক্তকারী হিসেবে ব্যবহার করবেন না। |
| APP 10 | ব্যক্তিগত তথ্যের গুণমান | তথ্য সঠিক, হালনাগাদ ও সম্পূর্ণ রাখুন। |
| APP 11 | ব্যক্তিগত তথ্যের নিরাপত্তা | তথ্য নিরাপদে সংরক্ষণ করুন এবং প্রয়োজন ফুরালে তা ধ্বংস করুন। |
| APP 12 | ব্যক্তিগত তথ্যে প্রবেশাধিকার | কেউ আপনার কাছে থাকা তার নিজের তথ্য দেখতে চাইলে সাড়া দিন। |
| APP 13 | ব্যক্তিগত তথ্যের সংশোধন | কেউ তার তথ্য সংশোধন করতে বললে সাড়া দিন। |
Privacy Act 1988-এর উপর ভিত্তি করে এবং Office of the Australian Information Commissioner (OAIC) দ্বারা নিয়ন্ত্রিত। বিস্তারিত জানতে সম্পূর্ণ নির্দেশিকা দেখুন।
কিছু ভুল হলে — NDB স্কিম
Notifiable Data Breaches (NDB, বিজ্ঞপ্তিযোগ্য ডেটা লঙ্ঘন) স্কিমটি Privacy Act-এর আওতাভুক্ত সংস্থাগুলির ক্ষেত্রে প্রযোজ্য। কোনো ডেটা লঙ্ঘন গুরুতর ক্ষতির কারণ হওয়ার সম্ভাবনা থাকলে, আপনাকে পদক্ষেপ নিতে হবে।
NDB — মূল প্রশ্নগুলি
- কখন? যখন কোনো ডেটা লঙ্ঘন কোনো ক্ষতিগ্রস্ত ব্যক্তির গুরুতর ক্ষতির কারণ হওয়ার সম্ভাবনা থাকে (একটি 'যোগ্য ডেটা লঙ্ঘন')।
- কাকে জানাব? ক্ষতিগ্রস্ত ব্যক্তিদের এবং OAIC (Australian Information Commissioner)-কে।
- কত দ্রুত? সন্দেহভাজন লঙ্ঘন সম্পর্কে জানার ৩০ দিনের মধ্যে তা মূল্যায়ন করুন, এবং একবার আপনি বিশ্বাস করলে যে এটি একটি যোগ্য ডেটা লঙ্ঘন, যত দ্রুত সম্ভব জানান।
- এটি কার ক্ষেত্রে প্রযোজ্য? Privacy Act-এর আওতাভুক্ত সত্তা — সরকারি সংস্থা, $৩ মিলিয়ন সীমার উপরে থাকা ব্যবসা, এবং কোনো ব্যতিক্রমের আওতায় পড়া ছোট ব্যবসা (যেমন স্বাস্থ্য পরিষেবা প্রদানকারী, TFN গ্রহীতা) সহ।
লঙ্ঘন ঘটলে — তাৎক্ষণিক পদক্ষেপ
- লঙ্ঘন নিয়ন্ত্রণ করুন এবং আরও প্রবেশাধিকার সীমিত করুন
- গুরুতর ক্ষতির ঝুঁকি মূল্যায়ন করুন
- প্রয়োজন হলে ক্ষতিগ্রস্ত ব্যক্তি ও OAIC-কে জানান
- পর্যালোচনা করুন এবং পুনরাবৃত্তি প্রতিরোধ করুন
এই সাইটে সম্পর্কিত
- ব্যবসায়িক প্রতারণা — রিপোর্ট করার ধাপ
ডেটা লঙ্ঘন নয়, বরং কোনো প্রতারণা বা জালিয়াতি আপনার ব্যবসায় আঘাত হেনেছে? রিপোর্ট করার ধাপের জন্য ব্যবসায়িক প্রতারণা দেখুন।
আনুষ্ঠানিক উৎস
- OAIC — Australian Privacy Principles
অস্ট্রেলিয়ার গোপনীয়তা নিয়ন্ত্রক সংস্থা থেকে সম্পূর্ণ ১৩টি নীতি।
- OAIC — APP দ্রুত রেফারেন্স
সব ১৩টি APP-এর এক-পৃষ্ঠার সারসংক্ষেপ।
- OAIC — Notifiable Data Breaches স্কিম
কখন এবং কীভাবে একটি ডেটা লঙ্ঘন রিপোর্ট করবেন।
- OAIC — একটি ডেটা লঙ্ঘন রিপোর্ট করুন
OAIC-এর কাছে একটি লঙ্ঘনের বিজ্ঞপ্তি দাখিল করুন।
- OAIC — ছোট ব্যবসার নির্দেশিকা
Privacy Act আপনার ছোট ব্যবসার ক্ষেত্রে প্রযোজ্য কিনা তা যাচাই করুন। OAIC অনুসন্ধান: 1300 363 992।