Privacy Act எனக்குப் பொருந்துமா?
ஆண்டு வருவாய் $3 மில்லியன் அல்லது அதற்குக் குறைவாக உள்ள பெரும்பாலான சிறு வணிகங்கள் Privacy Act-இலிருந்து விலக்கு பெறுகின்றன. ஆனால் முக்கியமான விதிவிலக்குகள் உள்ளன — அளவின் அடிப்படையில் விலக்கு பெறும் பல வணிகங்கள், அவை கையாளும் தகவலின் வகை காரணமாக இன்னும் இணங்க வேண்டியிருக்கும்.
விதிவிலக்குகள் — அளவைப் பொருட்படுத்தாமல் உள்ளடக்கப்படும் வணிகங்கள்
- உடல்நல தகவலை வைத்திருக்கும் உடல்நல சேவை வழங்குநர்கள்
- தனிப்பட்ட தகவலை வாங்கும் அல்லது விற்கும் வணிகங்கள்
- கடன் அறிக்கையிடல் அமைப்புகள்
- கூட்டரசு (Commonwealth) ஒப்பந்தத்தின் கீழ் ஒப்பந்தமிடப்பட்ட சேவை வழங்குநர்கள்
- உள்ளடக்கப்பட்ட ஒரு பெரிய வணிகத்துடன் தொடர்புடைய வணிகங்கள்
- வரி கோப்பு எண் (Tax File Number, TFN) பெறுநர்கள் / TFN தகவலைக் கையாளும் வணிகங்கள்
- குடியிருப்பு வாடகை தரவுத்தளத்தை இயக்கும் வணிகங்கள்
- Privacy Act உள்ளடக்கத்திற்குள் தாமாக முன்வந்து சேர்ந்த வணிகங்கள்
முக்கியமான தரவைக் கையாளும் ஒன்றை உருவாக்குகிறீர்களா?
உடல்நல தரவைச் சேமிக்கும் ஒரு பயன்பாட்டை உருவாக்குகிறீர்களா, அல்லது தொடர்புப் பட்டியல்களை வாங்குதல்/விற்பதே மைய மதிப்பாக உள்ள ஒன்றையா? $3M விலக்கு உங்களைப் பாதுகாக்க வாய்ப்பில்லை — இணங்கத் திட்டமிடுங்கள்.
குறிப்பு: சிறு வணிக விலக்கு சீர்திருத்தத்தின் கீழ் உள்ளது, குறைக்கப்படலாம் அல்லது மாற்றப்படலாம். உங்கள் சூழ்நிலைக்கான சமீபத்திய OAIC வழிகாட்டுதலைப் பார்க்கவும்.
13 ஆஸ்திரேலிய தனியுரிமைக் கோட்பாடுகள் (APP)
Privacy Act உங்களுக்குப் பொருந்தினால், 13 ஆஸ்திரேலிய தனியுரிமைக் கோட்பாடுகளே (APP) மைய விதிகளாகும். அவை தனிப்பட்ட தகவலின் முழு வாழ்க்கைச் சுழற்சியையும் உள்ளடக்குகின்றன — நீங்கள் அதை ஏன் சேகரிக்கிறீர்கள் என்பதிலிருந்து யாராவது அதை எப்படித் திருத்த முடியும் என்பது வரை.
13 APP-கள் ஒரு பார்வையில்
| APP | அதிகாரப்பூர்வ பெயர் | எளிய சொற்களில் |
|---|---|---|
| APP 1 | தனிப்பட்ட தகவலின் திறந்த மற்றும் வெளிப்படையான மேலாண்மை | தனிப்பட்ட தகவலை எப்படிக் கையாளுகிறீர்கள் என்பதில் வெளிப்படையாக இருங்கள், மேலும் ஒரு தனியுரிமைக் கொள்கையை வைத்திருங்கள். |
| APP 2 | அநாமதேயம் மற்றும் புனைப்பெயர் | நடைமுறைச் சாத்தியமான இடங்களில் மக்கள் உங்களுடன் அநாமதேயமாகவோ அல்லது புனைப்பெயரிலோ பரிவர்த்தனை செய்யும் விருப்பத்தை வழங்குங்கள். |
| APP 3 | கோரப்பட்ட தனிப்பட்ட தகவலைச் சேகரித்தல் | உங்களுக்கு உண்மையிலேயே தேவையான தகவலை மட்டுமே சேகரிக்கவும், அதைச் சட்டப்பூர்வமாகச் சேகரிக்கவும். |
| APP 4 | கோராத தனிப்பட்ட தகவலைக் கையாளுதல் | நீங்கள் கேட்காத தகவல் வந்தால், அதைப் பொருத்தமாகக் கையாளவும் அல்லது அழிக்கவும். |
| APP 5 | தனிப்பட்ட தகவல் சேகரிப்பு பற்றிய அறிவிப்பு | நீங்கள் எதைச் சேகரிக்கிறீர்கள், ஏன் என்பதை அதைச் சேகரிக்கும் நேரத்தில் மக்களிடம் சொல்லுங்கள். |
| APP 6 | தனிப்பட்ட தகவலைப் பயன்படுத்துதல் அல்லது வெளிப்படுத்துதல் | நீங்கள் தகவலைச் சேகரித்த நோக்கத்திற்காக மட்டுமே அதைப் பயன்படுத்தவும் அல்லது பகிரவும். |
| APP 7 | நேரடி சந்தைப்படுத்தல் | நேரடி சந்தைப்படுத்தலுக்கான விதிகளைப் பின்பற்றவும், விலகுவதற்கான வழியை வழங்கவும். |
| APP 8 | தனிப்பட்ட தகவலின் எல்லை தாண்டிய வெளிப்பாடு | தகவலை வெளிநாட்டிற்கு அனுப்பும்போது அதன் பாதுகாப்பிற்குப் பொறுப்பாக இருங்கள். |
| APP 9 | அரசாங்கம் தொடர்பான அடையாளங்காட்டிகளை ஏற்றுக்கொள்ளுதல், பயன்படுத்துதல் அல்லது வெளிப்படுத்துதல் | அரசாங்க அடையாளங்காட்டிகளை (Medicare, TFN போன்றவை) உங்களுடையதாகப் பயன்படுத்த வேண்டாம். |
| APP 10 | தனிப்பட்ட தகவலின் தரம் | தகவலைத் துல்லியமாகவும், புதுப்பித்ததாகவும், முழுமையாகவும் வைத்திருங்கள். |
| APP 11 | தனிப்பட்ட தகவலின் பாதுகாப்பு | தகவலைப் பாதுகாப்பாகச் சேமித்து, தேவையில்லாதபோது அதை அழிக்கவும். |
| APP 12 | தனிப்பட்ட தகவலை அணுகுதல் | நீங்கள் வைத்திருக்கும் தகவலைப் பார்க்க யாராவது கேட்கும்போது பதிலளிக்கவும். |
| APP 13 | தனிப்பட்ட தகவலைத் திருத்துதல் | தங்கள் தகவலைத் திருத்தச் சொல்லி யாராவது கேட்கும்போது பதிலளிக்கவும். |
Privacy Act 1988 ஐ அடிப்படையாகக் கொண்டது, மேலும் Office of the Australian Information Commissioner (OAIC) ஆல் ஒழுங்குபடுத்தப்படுகிறது. விவரங்களுக்கு முழு வழிகாட்டுதல்களைப் பார்க்கவும்.
ஏதேனும் தவறு நடந்தால் — NDB திட்டம்
அறிவிக்கத்தக்க தரவு மீறல்கள் (Notifiable Data Breaches, NDB) திட்டம், Privacy Act-ஆல் உள்ளடக்கப்பட்ட நிறுவனங்களுக்குப் பொருந்தும். ஒரு தரவு மீறல் கடுமையான தீங்கை ஏற்படுத்தக்கூடும் எனில், நீங்கள் நடவடிக்கை எடுக்க வேண்டும்.
NDB — முக்கியக் கேள்விகள்
- எப்போது? ஒரு தரவு மீறல் பாதிக்கப்பட்ட எந்தவொரு தனிநபருக்கும் கடுமையான தீங்கை ஏற்படுத்தக்கூடும் எனில் (ஒரு 'தகுதியான தரவு மீறல்').
- யாருக்கு அறிவிக்க வேண்டும்? பாதிக்கப்பட்ட தனிநபர்கள் மற்றும் OAIC (Australian Information Commissioner).
- எவ்வளவு விரைவாக? சந்தேகிக்கப்படும் மீறலை அறிந்த 30 நாட்களுக்குள் மதிப்பிடவும், மேலும் அது ஒரு தகுதியான தரவு மீறல் என நம்பியவுடன் நடைமுறையில் சாத்தியமான அளவு விரைவாக அறிவிக்கவும்.
- இது யாருக்குப் பொருந்தும்? Privacy Act-ஆல் உள்ளடக்கப்பட்ட நிறுவனங்கள் — முகமைகள், $3M வரம்பைத் தாண்டிய வணிகங்கள், மற்றும் ஒரு விதிவிலக்கில் அகப்பட்ட சிறிய வணிகங்கள் (எ.கா. உடல்நல சேவை வழங்குநர்கள், TFN பெறுநர்கள்) உட்பட.
ஒரு மீறல் ஏற்பட்டால் — உடனடி நடவடிக்கைகள்
- மீறலைக் கட்டுப்படுத்தி, மேலதிக அணுகலைத் தடுக்கவும்
- கடுமையான தீங்கின் அபாயத்தை மதிப்பிடவும்
- தேவைப்பட்டால் பாதிக்கப்பட்ட தனிநபர்கள் மற்றும் OAIC-க்கு அறிவிக்கவும்
- மறுபரிசீலனை செய்து மீண்டும் நிகழாமல் தடுக்கவும்
இந்த தளத்தில் தொடர்புடையவை
- வணிக மோசடிகள் — புகாரளிக்கும் படிகள்
தரவு மீறலுக்குப் பதிலாக உங்கள் வணிகத்தை ஒரு மோசடி அல்லது ஏமாற்று தாக்கியதா? புகாரளிக்கும் படிகளுக்கு வணிக மோசடிகளைப் பார்க்கவும்.
அதிகாரப்பூர்வ ஆதாரங்கள்
- OAIC — ஆஸ்திரேலிய தனியுரிமைக் கோட்பாடுகள்
ஆஸ்திரேலியாவின் தனியுரிமை ஒழுங்குமுறை அமைப்பிடமிருந்து 13 கோட்பாடுகளும் முழுமையாக.
- OAIC — APP விரைவு குறிப்பு
13 APP-களின் ஒரு பக்கச் சுருக்கம்.
- OAIC — அறிவிக்கத்தக்க தரவு மீறல்கள் திட்டம்
ஒரு தரவு மீறலை எப்போது, எப்படிப் புகாரளிப்பது.
- OAIC — ஒரு தரவு மீறலைப் புகாரளிக்கவும்
OAIC-இடம் ஒரு மீறல் அறிவிப்பைச் சமர்ப்பிக்கவும்.
- OAIC — சிறு வணிக வழிகாட்டுதல்
உங்கள் சிறு வணிகத்திற்கு Privacy Act பொருந்துமா எனச் சரிபார்க்கவும். OAIC விசாரணைகள்: 1300 363 992.