ACTL

Зөвхөн ерөнхий мэдээлэл — хууль зүйн зөвлөгөө биш. Бүрэн татгалзлыг харах

Бүх Бизнес сэдвүүд

Таны нууцлалын үүрэг хариуцлага

Privacy Act 1988 (1988 оны Нууцлалын тухай хууль) нь Австралид хувийн мэдээллийг хэрхэн боловсруулах дүрмийг тогтоодог. Энэ нь таны бизнест хамаарах эсэх нь голчлон таны хэмжээ болон ямар өгөгдөл боловсруулдгаас шалтгаална.

Privacy Act надад хамаарах уу?

Жилийн эргэлт нь 3 сая доллар ба түүнээс доош ихэнх жижиг бизнесүүд Privacy Act-аас чөлөөлөгдсөн байдаг. Гэхдээ чухал онцгой тохиолдлууд байдаг — хэмжээгээрээ чөлөөлөгдсөн олон бизнес боловсруулдаг мэдээллийнхээ төрлөөс шалтгаалан хуулийг дагаж мөрдөх ёстой хэвээр байдаг.

Онцгой тохиолдол — хэмжээнээс үл хамааран хамаарах бизнесүүд

  • Эрүүл мэндийн мэдээлэл хадгалдаг эрүүл мэндийн үйлчилгээ үзүүлэгчид
  • Хувийн мэдээлэл худалдан авдаг эсвэл зардаг бизнесүүд
  • Зээлийн мэдээллийн байгууллагууд
  • Холбооны (Commonwealth) гэрээгээр гэрээт үйлчилгээ үзүүлэгчид
  • Хуулийн хамрах хүрээнд байгаа том бизнестэй холбоотой бизнесүүд
  • Татварын файлын дугаар (TFN) хүлээн авагчид / TFN мэдээлэл боловсруулдаг бизнесүүд
  • Орон сууцны түрээсийн мэдээллийн сан ажиллуулдаг бизнесүүд
  • Privacy Act-ын хамрах хүрээнд сайн дураараа хамрагдсан бизнесүүд

Эмзэг өгөгдөл боловсруулдаг зүйл бүтээж байна уу?

Эрүүл мэндийн өгөгдөл хадгалдаг апп, эсвэл гол үнэ цэнэ нь холбоо барих жагсаалт худалдан авах, зарахад оршдог апп бүтээж байна уу? 3 сая долларын чөлөөлөлт таныг хамгаалахгүй байх магадлалтай — хуулийг дагаж мөрдөхөөр төлөвлө.

Тэмдэглэл: жижиг бизнесийн чөлөөлөлт нь шинэчлэгдэж байгаа бөгөөд багасах эсвэл өөрчлөгдөж болзошгүй. Өөрийн нөхцөл байдалд тохирсон OAIC-ийн хамгийн сүүлийн зөвлөмжийг шалгаарай.

13 Australian Privacy Principles (APP)

Хэрэв Privacy Act танд хамаарах бол Австралийн 13 нууцлалын зарчим (APP) нь үндсэн дүрэм болно. Эдгээр нь хувийн мэдээллийн бүхий л амьдралын мөчлөгийг хамардаг — та яагаад цуглуулдгаас эхлээд хэн нэгэн хэрхэн засварлаж болох хүртэл.

13 APP-ыг товчхон

APPАлбан ёсны нэрЭнгийн үгээр
APP 1Хувийн мэдээллийг нээлттэй, ил тод удирдахХувийн мэдээллийг хэрхэн боловсруулдгаа ил тод болгож, нууцлалын бодлоготой бай.
APP 2Нэргүй болон нууц нэрээр харилцахБоломжтой газар хүмүүст тантай нэргүй эсвэл нууц нэрээр харилцах сонголт олго.
APP 3Хүссэн хувийн мэдээллийг цуглуулахЗөвхөн үнэхээр хэрэгтэй мэдээллийг л цуглуул, хууль ёсны замаар цуглуул.
APP 4Хүсээгүй хувийн мэдээлэлтэй харьцахХүсээгүй мэдээлэл ирвэл түүнийг зохих ёсоор боловсруул эсвэл устга.
APP 5Хувийн мэдээлэл цуглуулж буйг мэдэгдэхЮу цуглуулж, яагаад цуглуулж буйгаа цуглуулах үедээ хүмүүст хэл.
APP 6Хувийн мэдээллийг ашиглах буюу задруулахМэдээллийг зөвхөн цуглуулсан зорилгоороо л ашигла эсвэл хуваалц.
APP 7Шууд маркетингШууд маркетингийн дүрмийг дагаж, татгалзах боломжийг олго.
APP 8Хувийн мэдээллийг хил дамжуулан задруулахМэдээллийг гадаад руу илгээх үед хамгаалалтын хариуцлагаа хэвээр хадгал.
APP 9Засгийн газрын танигчийг ашиглах буюу задруулахЗасгийн газрын танигчийг (Medicare, TFN гэх мэт) өөрийнхөө танигч болгож бүү ашигла.
APP 10Хувийн мэдээллийн чанарМэдээллийг үнэн зөв, шинэ, бүрэн байлга.
APP 11Хувийн мэдээллийн аюулгүй байдалМэдээллийг найдвартай хадгалж, хэрэггүй болбол устга.
APP 12Хувийн мэдээлэлд хандахХэн нэгэн өөрийнхөө тухай хадгалж буй мэдээллийг үзэхийг хүсвэл хариу өг.
APP 13Хувийн мэдээллийг засварлахХэн нэгэн мэдээллээ засварлахыг хүсвэл хариу өг.

Privacy Act 1988-д үндэслэсэн бөгөөд Office of the Australian Information Commissioner (OAIC — Австралийн мэдээллийн комиссарын алба)-аар зохицуулагддаг. Дэлгэрэнгүйг бүрэн удирдамжаас үзнэ үү.

Хэрэв алдаа гарвал — NDB схем

Notifiable Data Breaches (NDB — Мэдэгдэх шаардлагатай мэдээллийн задрал) схем нь Privacy Act-ын хамрах хүрээнд байгаа байгууллагуудад хамаарна. Хэрэв мэдээллийн задрал ноцтой хохирол учруулах магадлалтай бол та арга хэмжээ авах ёстой.

NDB — гол асуултууд

  • Хэзээ? Мэдээллийн задрал нь өртсөн аль нэг хүнд ноцтой хохирол учруулах магадлалтай үед ('шаардлага хангасан мэдээллийн задрал').
  • Хэнд мэдээлэх вэ? Өртсөн хүмүүс болон OAIC (Австралийн мэдээллийн комиссар)-т.
  • Хэр хурдан? Задрал сэжиглэснээ мэдсэнээс хойш 30 хоногийн дотор үнэлж, шаардлага хангасан мэдээллийн задрал гэж үзвэл боломжтой хамгийн богино хугацаанд мэдээл.
  • Хэнд хамаарах вэ? Privacy Act-ын хамрах хүрээнд байгаа байгууллагууд — төрийн агентлаг, 3 сая долларын босгыг давсан бизнес, мөн онцгой тохиолдлоор хамрагдсан жижиг бизнесүүд (жишээ нь эрүүл мэндийн үйлчилгээ үзүүлэгч, TFN хүлээн авагч).

Задрал гарвал — яаралтай алхмууд

  • Задралыг хязгаарлаж, цаашид хандахыг таслан зогсоо
  • Ноцтой хохирлын эрсдэлийг үнэл
  • Шаардлагатай бол өртсөн хүмүүс болон OAIC-т мэдээл
  • Дүгнэлт хийж, дахин давтагдахаас урьдчилан сэргийл

Энэ сайт дээрх холбоотой хуудсууд

Албан ёсны эх сурвалж

Бизнесийн залилны бай болсон уу?

Нэхэмжлэхийн залилан, Бизнесийн имэйл эвдрэл (BEC), төлбөр өөр тийш чиглүүлэх — хэрхэн хариу арга хэмжээ авах, мэдээлэхийг үзнэ үү.

Бизнесийн залилан руу

Бүх Бизнес сэдвүүд