ACTL

பொது தகவல் மட்டுமே — சட்ட ஆலோசனை அல்ல. முழு பொறுப்புத் துறப்பைப் பார்க்கவும்

அனைத்து வணிகத் தலைப்புகள்

உங்கள் தனியுரிமைக் கடமைகள்

Privacy Act 1988 ஆஸ்திரேலியாவில் தனிப்பட்ட தகவலைக் கையாள்வதற்கான விதிகளை நிர்ணயிக்கிறது. அது உங்கள் வணிகத்திற்குப் பொருந்துமா என்பது முக்கியமாக உங்கள் அளவு மற்றும் நீங்கள் கையாளும் தரவைப் பொறுத்தது.

Privacy Act எனக்குப் பொருந்துமா?

ஆண்டு வருவாய் $3 மில்லியன் அல்லது அதற்குக் குறைவாக உள்ள பெரும்பாலான சிறு வணிகங்கள் Privacy Act-இலிருந்து விலக்கு பெறுகின்றன. ஆனால் முக்கியமான விதிவிலக்குகள் உள்ளன — அளவின் அடிப்படையில் விலக்கு பெறும் பல வணிகங்கள், அவை கையாளும் தகவலின் வகை காரணமாக இன்னும் இணங்க வேண்டியிருக்கும்.

விதிவிலக்குகள் — அளவைப் பொருட்படுத்தாமல் உள்ளடக்கப்படும் வணிகங்கள்

  • உடல்நல தகவலை வைத்திருக்கும் உடல்நல சேவை வழங்குநர்கள்
  • தனிப்பட்ட தகவலை வாங்கும் அல்லது விற்கும் வணிகங்கள்
  • கடன் அறிக்கையிடல் அமைப்புகள்
  • கூட்டரசு (Commonwealth) ஒப்பந்தத்தின் கீழ் ஒப்பந்தமிடப்பட்ட சேவை வழங்குநர்கள்
  • உள்ளடக்கப்பட்ட ஒரு பெரிய வணிகத்துடன் தொடர்புடைய வணிகங்கள்
  • வரி கோப்பு எண் (Tax File Number, TFN) பெறுநர்கள் / TFN தகவலைக் கையாளும் வணிகங்கள்
  • குடியிருப்பு வாடகை தரவுத்தளத்தை இயக்கும் வணிகங்கள்
  • Privacy Act உள்ளடக்கத்திற்குள் தாமாக முன்வந்து சேர்ந்த வணிகங்கள்

முக்கியமான தரவைக் கையாளும் ஒன்றை உருவாக்குகிறீர்களா?

உடல்நல தரவைச் சேமிக்கும் ஒரு பயன்பாட்டை உருவாக்குகிறீர்களா, அல்லது தொடர்புப் பட்டியல்களை வாங்குதல்/விற்பதே மைய மதிப்பாக உள்ள ஒன்றையா? $3M விலக்கு உங்களைப் பாதுகாக்க வாய்ப்பில்லை — இணங்கத் திட்டமிடுங்கள்.

குறிப்பு: சிறு வணிக விலக்கு சீர்திருத்தத்தின் கீழ் உள்ளது, குறைக்கப்படலாம் அல்லது மாற்றப்படலாம். உங்கள் சூழ்நிலைக்கான சமீபத்திய OAIC வழிகாட்டுதலைப் பார்க்கவும்.

13 ஆஸ்திரேலிய தனியுரிமைக் கோட்பாடுகள் (APP)

Privacy Act உங்களுக்குப் பொருந்தினால், 13 ஆஸ்திரேலிய தனியுரிமைக் கோட்பாடுகளே (APP) மைய விதிகளாகும். அவை தனிப்பட்ட தகவலின் முழு வாழ்க்கைச் சுழற்சியையும் உள்ளடக்குகின்றன — நீங்கள் அதை ஏன் சேகரிக்கிறீர்கள் என்பதிலிருந்து யாராவது அதை எப்படித் திருத்த முடியும் என்பது வரை.

13 APP-கள் ஒரு பார்வையில்

APPஅதிகாரப்பூர்வ பெயர்எளிய சொற்களில்
APP 1தனிப்பட்ட தகவலின் திறந்த மற்றும் வெளிப்படையான மேலாண்மைதனிப்பட்ட தகவலை எப்படிக் கையாளுகிறீர்கள் என்பதில் வெளிப்படையாக இருங்கள், மேலும் ஒரு தனியுரிமைக் கொள்கையை வைத்திருங்கள்.
APP 2அநாமதேயம் மற்றும் புனைப்பெயர்நடைமுறைச் சாத்தியமான இடங்களில் மக்கள் உங்களுடன் அநாமதேயமாகவோ அல்லது புனைப்பெயரிலோ பரிவர்த்தனை செய்யும் விருப்பத்தை வழங்குங்கள்.
APP 3கோரப்பட்ட தனிப்பட்ட தகவலைச் சேகரித்தல்உங்களுக்கு உண்மையிலேயே தேவையான தகவலை மட்டுமே சேகரிக்கவும், அதைச் சட்டப்பூர்வமாகச் சேகரிக்கவும்.
APP 4கோராத தனிப்பட்ட தகவலைக் கையாளுதல்நீங்கள் கேட்காத தகவல் வந்தால், அதைப் பொருத்தமாகக் கையாளவும் அல்லது அழிக்கவும்.
APP 5தனிப்பட்ட தகவல் சேகரிப்பு பற்றிய அறிவிப்புநீங்கள் எதைச் சேகரிக்கிறீர்கள், ஏன் என்பதை அதைச் சேகரிக்கும் நேரத்தில் மக்களிடம் சொல்லுங்கள்.
APP 6தனிப்பட்ட தகவலைப் பயன்படுத்துதல் அல்லது வெளிப்படுத்துதல்நீங்கள் தகவலைச் சேகரித்த நோக்கத்திற்காக மட்டுமே அதைப் பயன்படுத்தவும் அல்லது பகிரவும்.
APP 7நேரடி சந்தைப்படுத்தல்நேரடி சந்தைப்படுத்தலுக்கான விதிகளைப் பின்பற்றவும், விலகுவதற்கான வழியை வழங்கவும்.
APP 8தனிப்பட்ட தகவலின் எல்லை தாண்டிய வெளிப்பாடுதகவலை வெளிநாட்டிற்கு அனுப்பும்போது அதன் பாதுகாப்பிற்குப் பொறுப்பாக இருங்கள்.
APP 9அரசாங்கம் தொடர்பான அடையாளங்காட்டிகளை ஏற்றுக்கொள்ளுதல், பயன்படுத்துதல் அல்லது வெளிப்படுத்துதல்அரசாங்க அடையாளங்காட்டிகளை (Medicare, TFN போன்றவை) உங்களுடையதாகப் பயன்படுத்த வேண்டாம்.
APP 10தனிப்பட்ட தகவலின் தரம்தகவலைத் துல்லியமாகவும், புதுப்பித்ததாகவும், முழுமையாகவும் வைத்திருங்கள்.
APP 11தனிப்பட்ட தகவலின் பாதுகாப்புதகவலைப் பாதுகாப்பாகச் சேமித்து, தேவையில்லாதபோது அதை அழிக்கவும்.
APP 12தனிப்பட்ட தகவலை அணுகுதல்நீங்கள் வைத்திருக்கும் தகவலைப் பார்க்க யாராவது கேட்கும்போது பதிலளிக்கவும்.
APP 13தனிப்பட்ட தகவலைத் திருத்துதல்தங்கள் தகவலைத் திருத்தச் சொல்லி யாராவது கேட்கும்போது பதிலளிக்கவும்.

Privacy Act 1988 ஐ அடிப்படையாகக் கொண்டது, மேலும் Office of the Australian Information Commissioner (OAIC) ஆல் ஒழுங்குபடுத்தப்படுகிறது. விவரங்களுக்கு முழு வழிகாட்டுதல்களைப் பார்க்கவும்.

ஏதேனும் தவறு நடந்தால் — NDB திட்டம்

அறிவிக்கத்தக்க தரவு மீறல்கள் (Notifiable Data Breaches, NDB) திட்டம், Privacy Act-ஆல் உள்ளடக்கப்பட்ட நிறுவனங்களுக்குப் பொருந்தும். ஒரு தரவு மீறல் கடுமையான தீங்கை ஏற்படுத்தக்கூடும் எனில், நீங்கள் நடவடிக்கை எடுக்க வேண்டும்.

NDB — முக்கியக் கேள்விகள்

  • எப்போது? ஒரு தரவு மீறல் பாதிக்கப்பட்ட எந்தவொரு தனிநபருக்கும் கடுமையான தீங்கை ஏற்படுத்தக்கூடும் எனில் (ஒரு 'தகுதியான தரவு மீறல்').
  • யாருக்கு அறிவிக்க வேண்டும்? பாதிக்கப்பட்ட தனிநபர்கள் மற்றும் OAIC (Australian Information Commissioner).
  • எவ்வளவு விரைவாக? சந்தேகிக்கப்படும் மீறலை அறிந்த 30 நாட்களுக்குள் மதிப்பிடவும், மேலும் அது ஒரு தகுதியான தரவு மீறல் என நம்பியவுடன் நடைமுறையில் சாத்தியமான அளவு விரைவாக அறிவிக்கவும்.
  • இது யாருக்குப் பொருந்தும்? Privacy Act-ஆல் உள்ளடக்கப்பட்ட நிறுவனங்கள் — முகமைகள், $3M வரம்பைத் தாண்டிய வணிகங்கள், மற்றும் ஒரு விதிவிலக்கில் அகப்பட்ட சிறிய வணிகங்கள் (எ.கா. உடல்நல சேவை வழங்குநர்கள், TFN பெறுநர்கள்) உட்பட.

ஒரு மீறல் ஏற்பட்டால் — உடனடி நடவடிக்கைகள்

  • மீறலைக் கட்டுப்படுத்தி, மேலதிக அணுகலைத் தடுக்கவும்
  • கடுமையான தீங்கின் அபாயத்தை மதிப்பிடவும்
  • தேவைப்பட்டால் பாதிக்கப்பட்ட தனிநபர்கள் மற்றும் OAIC-க்கு அறிவிக்கவும்
  • மறுபரிசீலனை செய்து மீண்டும் நிகழாமல் தடுக்கவும்

இந்த தளத்தில் தொடர்புடையவை

அதிகாரப்பூர்வ ஆதாரங்கள்

ஒரு வணிக மோசடியால் இலக்கு வைக்கப்பட்டீர்களா?

விலைப்பட்டியல் மோசடி, வணிக மின்னஞ்சல் கையகப்படுத்தல் (Business Email Compromise, BEC) மற்றும் கட்டணத் திசைமாற்றம் — எப்படிப் பதிலளிப்பது, புகாரளிப்பது என்பதைப் பார்க்கவும்.

வணிக மோசடிகளுக்குச் செல்

அனைத்து வணிகத் தலைப்புகள்