GDPR ডিকোড করা: একটি ব্যাপক সংক্ষিপ্ত বিবরণ

জেনারেল ডেটা প্রোটেকশন রেগুলেশন (GDPR) বিশ্বের সবচেয়ে প্রভাবশালী ডেটা গোপনীয়তা আইন। ২০১৮ সালে ইউরোপীয় ইউনিয়ন কর্তৃক কার্যকর করা এই আইনটি বিশ্বব্যাপী ব্যবসায়িক প্রতিষ্ঠানগুলো কীভাবে ব্যক্তিগত ডেটা পরিচালনা করে তা নতুনভাবে নির্ধারণ করেছে। ২০২৬ সালে প্রয়োগ আরও জোরালো হওয়ার সাথে সাথে, আপনার যা জানা দরকার তার সব এখানে রয়েছে।

GDPR কী?

GDPR একটি ব্যাপক ডেটা সুরক্ষা আইন যা EU বাসিন্দাদের তাদের ব্যক্তিগত ডেটার উপর নিয়ন্ত্রণ দেয়। এটি বিশ্বের যেকোনো প্রতিষ্ঠানের ক্ষেত্রে প্রযোজ্য — যে কোনো স্থানে — যারা EU বাসিন্দাদের ডেটা প্রক্রিয়া করে। এই বিধিমালাটি ডেটা সংগ্রহ, সংরক্ষণ, প্রক্রিয়াকরণ এবং শেয়ারিং অন্তর্ভুক্ত করে।

GDPR-এর মূল নীতিসমূহ

  • আইনসম্মততা, ন্যায্যতা ও স্বচ্ছতা: ডেটা অবশ্যই আইনসম্মতভাবে এবং স্বচ্ছভাবে প্রক্রিয়া করতে হবে।
  • উদ্দেশ্য সীমাবদ্ধতা: ডেটা শুধুমাত্র নির্দিষ্ট, বৈধ উদ্দেশ্যে সংগ্রহ করা যাবে।
  • ডেটা ন্যূনতাকরণ: শুধুমাত্র একেবারে প্রয়োজনীয় ডেটা সংগ্রহ করুন।
  • নির্ভুলতা: ব্যক্তিগত ডেটা অবশ্যই সঠিক ও আপ-টু-ডেট রাখতে হবে।
  • সংরক্ষণ সীমাবদ্ধতা: প্রয়োজনের চেয়ে বেশি সময় ডেটা রাখা উচিত নয়।
  • অখণ্ডতা ও গোপনীয়তা: ডেটা অবশ্যই নিরাপদে প্রক্রিয়া করতে হবে।
  • জবাবদিহিতা: প্রতিষ্ঠানগুলোকে সক্রিয়ভাবে সম্মতি প্রদর্শন করতে হবে।

GDPR কার ক্ষেত্রে প্রযোজ্য?

GDPR যেকোনো প্রতিষ্ঠানের ক্ষেত্রে প্রযোজ্য যারা EU-র ব্যক্তিদের ব্যক্তিগত ডেটা প্রক্রিয়া করে, প্রতিষ্ঠানটি কোথায় অবস্থিত তা নির্বিশেষে। এর মধ্যে মার্কিন যুক্তরাষ্ট্র, এশিয়া বা অন্য যেকোনো জায়গার কোম্পানি যাদের EU গ্রাহক, ওয়েবসাইট ভিজিটর বা কর্মচারী রয়েছে তারা অন্তর্ভুক্ত।

GDPR-এর অধীনে ব্যক্তিগত অধিকার

অ-সম্মতির জন্য জরিমানা

GDPR লঙ্ঘনের ফলে ২ কোটি ইউরো বা বার্ষিক বৈশ্বিক টার্নওভারের ৪% পর্যন্ত জরিমানা হতে পারে — যেটি বেশি সেটি প্রযোজ্য। ২০১৮ সাল থেকে নিয়ন্ত্রক সংস্থাগুলো ৪.৫ বিলিয়ন ইউরোরও বেশি জরিমানা আরোপ করেছে — প্রধান প্রযুক্তি কোম্পানিগুলো সবচেয়ে বড় জরিমানার কিছু পেয়েছে। ২০২৫-২০২৬ সালে জাতীয় ডেটা সুরক্ষা কর্তৃপক্ষগুলো জরিমানার সংখ্যা ও আকার উভয়ই উল্লেখযোগ্যভাবে বৃদ্ধি করেছে।

GDPR এবং ডিজিটাল মার্কেটস অ্যাক্ট (DMA)

২০২৪ সাল থেকে, EU-র ডিজিটাল মার্কেটস অ্যাক্ট বড় প্ল্যাটফর্মগুলো কীভাবে ব্যবহারকারীর ডেটা পরিচালনা করে তা নিয়ন্ত্রণ করতে GDPR-এর পাশাপাশি কাজ করছে। DMA নির্দিষ্ট "গেটকিপার"দের (Google, Apple এবং Meta-র মতো) সেবাগুলো জুড়ে ব্যবহারকারীর ডেটা একত্রিত করার আগে স্পষ্ট সম্মতি নিতে বাধ্য করে। বিজ্ঞাপন সরবরাহ শৃঙ্খলে সম্মতি কীভাবে সংগ্রহ ও প্রেরণ করা হয় তার উপর এর সরাসরি প্রভাব রয়েছে।

GDPR এবং কুকিজ: সম্মতি ব্যবস্থাপনার ভূমিকা

GDPR এবং ePrivacy নির্দেশিকার অধীনে, ওয়েবসাইটগুলোকে অ-অপরিহার্য কুকিজ স্থাপনের আগে স্পষ্ট সম্মতি নিতে হবে। এর অর্থ হলো একটি সম্মত কুকি ব্যানার ঐচ্ছিক নয় — এটি একটি আইনগত প্রয়োজনীয়তা। মূল দিকগুলো হলো:

Google Consent Mode V2 এবং GDPR

২০২৪ সালের মার্চ থেকে, Google ইউরোপিয়ান ইকোনমিক এরিয়া (EEA)-তে বিজ্ঞাপন পরিবেশন করা ওয়েবসাইটগুলোকে Google সার্টিফাইড CMP ব্যবহার করতে এবং Consent Mode V2 বাস্তবায়ন করতে বাধ্য করছে। এই ইন্টিগ্রেশন নিশ্চিত করে যে সম্মতি সংকেতগুলো Google পরিষেবাগুলোতে সঠিকভাবে যোগাযোগ করা হয়েছে, গোপনীয়তা-নিরাপদ মডেলিংয়ের মাধ্যমে পরিমাপের ক্ষমতা সংরক্ষণ করে সম্মতিসম্পন্ন বিজ্ঞাপন পরিবেশন সক্ষম করে।

IAB TCF 2.3 এবং GDPR সম্মতি

IAB ট্রান্সপারেন্সি অ্যান্ড কনসেন্ট ফ্রেমওয়ার্ক (TCF) সংস্করণ ২.৩ ডিজিটাল বিজ্ঞাপন ইকোসিস্টেম জুড়ে সম্মতি সংগ্রহ ও যোগাযোগের একটি মানকৃত পদ্ধতি প্রদান করে। FlexyConsent-এর মতো TCF 2.3-সম্মত CMP ব্যবহার নিশ্চিত করে যে সরবরাহ শৃঙ্খলের সমস্ত বিজ্ঞাপন বিক্রেতাদের কাছে সম্মতি সংকেতগুলো সঠিকভাবে ফরম্যাট করা এবং প্রেরণ করা হয়েছে।

২০২৬ সালে GDPR মেনে চলার উপায়

← ব্লaderegistrdelays delays সবগুলো পড়ুন →