Privacy Act надад хамаарах уу?
Жилийн эргэлт нь 3 сая доллар ба түүнээс доош ихэнх жижиг бизнесүүд Privacy Act-аас чөлөөлөгдсөн байдаг. Гэхдээ чухал онцгой тохиолдлууд байдаг — хэмжээгээрээ чөлөөлөгдсөн олон бизнес боловсруулдаг мэдээллийнхээ төрлөөс шалтгаалан хуулийг дагаж мөрдөх ёстой хэвээр байдаг.
Онцгой тохиолдол — хэмжээнээс үл хамааран хамаарах бизнесүүд
- Эрүүл мэндийн мэдээлэл хадгалдаг эрүүл мэндийн үйлчилгээ үзүүлэгчид
- Хувийн мэдээлэл худалдан авдаг эсвэл зардаг бизнесүүд
- Зээлийн мэдээллийн байгууллагууд
- Холбооны (Commonwealth) гэрээгээр гэрээт үйлчилгээ үзүүлэгчид
- Хуулийн хамрах хүрээнд байгаа том бизнестэй холбоотой бизнесүүд
- Татварын файлын дугаар (TFN) хүлээн авагчид / TFN мэдээлэл боловсруулдаг бизнесүүд
- Орон сууцны түрээсийн мэдээллийн сан ажиллуулдаг бизнесүүд
- Privacy Act-ын хамрах хүрээнд сайн дураараа хамрагдсан бизнесүүд
Эмзэг өгөгдөл боловсруулдаг зүйл бүтээж байна уу?
Эрүүл мэндийн өгөгдөл хадгалдаг апп, эсвэл гол үнэ цэнэ нь холбоо барих жагсаалт худалдан авах, зарахад оршдог апп бүтээж байна уу? 3 сая долларын чөлөөлөлт таныг хамгаалахгүй байх магадлалтай — хуулийг дагаж мөрдөхөөр төлөвлө.
Тэмдэглэл: жижиг бизнесийн чөлөөлөлт нь шинэчлэгдэж байгаа бөгөөд багасах эсвэл өөрчлөгдөж болзошгүй. Өөрийн нөхцөл байдалд тохирсон OAIC-ийн хамгийн сүүлийн зөвлөмжийг шалгаарай.
13 Australian Privacy Principles (APP)
Хэрэв Privacy Act танд хамаарах бол Австралийн 13 нууцлалын зарчим (APP) нь үндсэн дүрэм болно. Эдгээр нь хувийн мэдээллийн бүхий л амьдралын мөчлөгийг хамардаг — та яагаад цуглуулдгаас эхлээд хэн нэгэн хэрхэн засварлаж болох хүртэл.
13 APP-ыг товчхон
| APP | Албан ёсны нэр | Энгийн үгээр |
|---|---|---|
| APP 1 | Хувийн мэдээллийг нээлттэй, ил тод удирдах | Хувийн мэдээллийг хэрхэн боловсруулдгаа ил тод болгож, нууцлалын бодлоготой бай. |
| APP 2 | Нэргүй болон нууц нэрээр харилцах | Боломжтой газар хүмүүст тантай нэргүй эсвэл нууц нэрээр харилцах сонголт олго. |
| APP 3 | Хүссэн хувийн мэдээллийг цуглуулах | Зөвхөн үнэхээр хэрэгтэй мэдээллийг л цуглуул, хууль ёсны замаар цуглуул. |
| APP 4 | Хүсээгүй хувийн мэдээлэлтэй харьцах | Хүсээгүй мэдээлэл ирвэл түүнийг зохих ёсоор боловсруул эсвэл устга. |
| APP 5 | Хувийн мэдээлэл цуглуулж буйг мэдэгдэх | Юу цуглуулж, яагаад цуглуулж буйгаа цуглуулах үедээ хүмүүст хэл. |
| APP 6 | Хувийн мэдээллийг ашиглах буюу задруулах | Мэдээллийг зөвхөн цуглуулсан зорилгоороо л ашигла эсвэл хуваалц. |
| APP 7 | Шууд маркетинг | Шууд маркетингийн дүрмийг дагаж, татгалзах боломжийг олго. |
| APP 8 | Хувийн мэдээллийг хил дамжуулан задруулах | Мэдээллийг гадаад руу илгээх үед хамгаалалтын хариуцлагаа хэвээр хадгал. |
| APP 9 | Засгийн газрын танигчийг ашиглах буюу задруулах | Засгийн газрын танигчийг (Medicare, TFN гэх мэт) өөрийнхөө танигч болгож бүү ашигла. |
| APP 10 | Хувийн мэдээллийн чанар | Мэдээллийг үнэн зөв, шинэ, бүрэн байлга. |
| APP 11 | Хувийн мэдээллийн аюулгүй байдал | Мэдээллийг найдвартай хадгалж, хэрэггүй болбол устга. |
| APP 12 | Хувийн мэдээлэлд хандах | Хэн нэгэн өөрийнхөө тухай хадгалж буй мэдээллийг үзэхийг хүсвэл хариу өг. |
| APP 13 | Хувийн мэдээллийг засварлах | Хэн нэгэн мэдээллээ засварлахыг хүсвэл хариу өг. |
Privacy Act 1988-д үндэслэсэн бөгөөд Office of the Australian Information Commissioner (OAIC — Австралийн мэдээллийн комиссарын алба)-аар зохицуулагддаг. Дэлгэрэнгүйг бүрэн удирдамжаас үзнэ үү.
Хэрэв алдаа гарвал — NDB схем
Notifiable Data Breaches (NDB — Мэдэгдэх шаардлагатай мэдээллийн задрал) схем нь Privacy Act-ын хамрах хүрээнд байгаа байгууллагуудад хамаарна. Хэрэв мэдээллийн задрал ноцтой хохирол учруулах магадлалтай бол та арга хэмжээ авах ёстой.
NDB — гол асуултууд
- Хэзээ? Мэдээллийн задрал нь өртсөн аль нэг хүнд ноцтой хохирол учруулах магадлалтай үед ('шаардлага хангасан мэдээллийн задрал').
- Хэнд мэдээлэх вэ? Өртсөн хүмүүс болон OAIC (Австралийн мэдээллийн комиссар)-т.
- Хэр хурдан? Задрал сэжиглэснээ мэдсэнээс хойш 30 хоногийн дотор үнэлж, шаардлага хангасан мэдээллийн задрал гэж үзвэл боломжтой хамгийн богино хугацаанд мэдээл.
- Хэнд хамаарах вэ? Privacy Act-ын хамрах хүрээнд байгаа байгууллагууд — төрийн агентлаг, 3 сая долларын босгыг давсан бизнес, мөн онцгой тохиолдлоор хамрагдсан жижиг бизнесүүд (жишээ нь эрүүл мэндийн үйлчилгээ үзүүлэгч, TFN хүлээн авагч).
Задрал гарвал — яаралтай алхмууд
- Задралыг хязгаарлаж, цаашид хандахыг таслан зогсоо
- Ноцтой хохирлын эрсдэлийг үнэл
- Шаардлагатай бол өртсөн хүмүүс болон OAIC-т мэдээл
- Дүгнэлт хийж, дахин давтагдахаас урьдчилан сэргийл
Энэ сайт дээрх холбоотой хуудсууд
- Бизнесийн залилан — мэдээлэх алхмууд
Мэдээллийн задрал биш, харин залилан эсвэл луйвар таны бизнест тохиолдсон уу? Мэдээлэх алхмуудыг Бизнесийн залилан хэсгээс үзнэ үү.
Албан ёсны эх сурвалж
- OAIC — Australian Privacy Principles
13 зарчмыг бүрэн эхээр нь, Австралийн нууцлалын зохицуулагчаас.
- OAIC — APP түргэн лавлагаа
13 APP бүгдийн нэг хуудасны хураангуй.
- OAIC — Notifiable Data Breaches схем
Мэдээллийн задралыг хэзээ, хэрхэн мэдээлэх вэ.
- OAIC — Мэдээллийн задрал мэдээлэх
OAIC-т задралын мэдэгдэл гаргах.
- OAIC — Жижиг бизнесийн зөвлөмж
Privacy Act таны жижиг бизнест хамаарах эсэхийг шалга. OAIC лавлагаа: 1300 363 992.