यह अनुवाद केवल जानकारी के लिए है: केवल अंग्रेज़ी संस्करण ही मान्य है।
डेटा संरक्षण नीति
वे संगठनात्मक सिद्धांत और सुरक्षा उपाय जिन्हें Linework को व्यक्तिगत डेटा की प्रोसेसिंग पर लागू करना चाहिए।
1. उद्देश्य
यह डेटा संरक्षण नीति Linework द्वारा प्रोसेस की जाने वाली व्यक्तिगत जानकारी की सुरक्षा के लिए संगठनात्मक ढाँचा निर्धारित करती है। यह गोपनीयता नीति की पूरक है।
2. सिद्धांत
Linework को, जहाँ लागू हो, वैधता, निष्पक्षता और पारदर्शिता; उद्देश्य सीमा; डेटा न्यूनीकरण; सटीकता; भंडारण सीमा; अखंडता और गोपनीयता; तथा जवाबदेही के सिद्धांत लागू करने चाहिए।
3. शासन और ज़िम्मेदारियाँ
Linework को गोपनीयता और सुरक्षा के लिए स्पष्ट ज़िम्मेदारी सौंपनी चाहिए, जहाँ आवश्यक हो प्रोसेसिंग के रिकॉर्ड बनाए रखने चाहिए, विक्रेताओं की समीक्षा करनी चाहिए, एक्सेस अधिकारों का प्रबंधन करना चाहिए और उपयुक्त प्रशिक्षण प्रदान करना चाहिए। यदि DPO आवश्यक है या नियुक्त किया गया है, तो DPO के पास लागू कानून द्वारा अपेक्षित स्वतंत्रता होनी चाहिए।
4. एक्सेस नियंत्रण और सुरक्षा
व्यक्तिगत जानकारी को उपयुक्त तकनीकी और संगठनात्मक उपायों से संरक्षित किया जाना चाहिए, जिनमें न्यूनतम-विशेषाधिकार एक्सेस, प्रमाणीकरण, सुरक्षित डेवलपमेंट, जहाँ उपयुक्त हो एन्क्रिप्शन, लॉगिंग, बैकअप, भेद्यता प्रबंधन और घटना प्रतिक्रिया शामिल हैं।
5. डेटा जीवनचक्र
व्यक्तिगत जानकारी परिभाषित उद्देश्यों के लिए एकत्र की जानी चाहिए, केवल आवश्यकता होने पर एक्सेस की जानी चाहिए, दस्तावेज़ित समय-सारणी के अनुसार रखी जानी चाहिए और जब उसकी आवश्यकता न रहे तो कानूनी दायित्वों के अधीन सुरक्षित रूप से हटाई या अनाम की जानी चाहिए।
6. विक्रेता और प्रोसेसर
व्यक्तिगत जानकारी प्रोसेस करने वाले तृतीय पक्षों पर, जहाँ आवश्यक हो, उपयुक्त ड्यू डिलिजेंस, अनुबंध और निरंतर जोखिम निगरानी लागू होनी चाहिए।
7. अंतरराष्ट्रीय प्रोसेसिंग
सीमा-पार प्रोसेसिंग का मूल्यांकन किया जाना चाहिए और जहाँ आवश्यक हो, उसे उपयुक्त कानूनी तंत्र और सुरक्षा उपायों द्वारा समर्थित किया जाना चाहिए।
8. डेटा-विषय के अनुरोध
Linework को लागू कानून द्वारा अपेक्षित समय-सीमा के भीतर गोपनीयता अनुरोधों को प्राप्त करने, सत्यापित करने, दर्ज करने और उनका उत्तर देने की प्रक्रियाएँ बनाए रखनी चाहिए।
9. डेटा घटनाएँ
Linework को एक घटना-प्रतिक्रिया प्रक्रिया बनाए रखनी चाहिए जिसमें रोकथाम, जाँच, जोखिम मूल्यांकन, दस्तावेज़ीकरण और, जहाँ कानूनी रूप से आवश्यक हो, नियामकों तथा प्रभावित व्यक्तियों को सूचना देना शामिल हो।
10. डिज़ाइन द्वारा गोपनीयता
नए उत्पादों और महत्वपूर्ण परिवर्तनों में डिज़ाइन चरण से ही गोपनीयता और सुरक्षा पर विचार किया जाना चाहिए और जहाँ आवश्यक हो, डेटा संरक्षण प्रभाव आकलन (DPIA) या समकक्ष जोखिम आकलन का उपयोग किया जाना चाहिए।
11. रिकॉर्ड और ऑडिट
नीतियों, प्रोसेसिंग रिकॉर्ड, जोखिम आकलन, विक्रेता समीक्षाओं, प्रशिक्षण और घटना रिकॉर्ड को उपयुक्त रूप से बनाए रखा जाना चाहिए और समय-समय पर उनकी समीक्षा की जानी चाहिए।
12. संपर्क
प्रकाशन से पहले, Linework को वर्तमान गोपनीयता/DPO संपर्क और एस्केलेशन मार्ग जोड़ना चाहिए।