চীনের PIPL এবং কুকি সম্মতি: বিশ্বব্যাপী ওয়েবসাইটগুলোর যা জানা দরকার

চীনের ব্যক্তিগত তথ্য সুরক্ষা আইন বোঝা

চীনের ব্যক্তিগত তথ্য সুরক্ষা আইন (PIPL), যা ১ নভেম্বর ২০২১-এ কার্যকর হয়েছে, ইউরোপের বাইরে সবচেয়ে গুরুত্বপূর্ণ ডেটা গোপনীয়তা বিধিগুলোর মধ্যে একটি। বিশ্বব্যাপী ওয়েবসাইটগুলোর জন্য, বিশেষ করে যেগুলোর চীনা দর্শক আছে বা চীনে কার্যক্রম আছে, PIPL সম্মতির বাধ্যবাধকতা তৈরি করে যা GDPR প্রয়োজনীয়তা থেকে স্বাধীন — এবং কখনও কখনও সেগুলোর সাথে সাংঘর্ষিক।

PIPL চীনের মধ্যে থাকা ব্যক্তিদের ব্যক্তিগত তথ্যের প্রক্রিয়াকরণ নিয়ন্ত্রণ করে। এর আঞ্চলিক পরিধি ব্যাপক: এটি যেকোনো সংস্থার ক্ষেত্রে প্রযোজ্য যা চীনে অবস্থিত ব্যক্তিদের ব্যক্তিগত তথ্য প্রক্রিয়া করে, সংস্থাটি নিজে যেখানেই অবস্থিত হোক না কেন। যদি আপনার ওয়েবসাইট চীনা ব্যবহারকারীদের কাছে অ্যাক্সেসযোগ্য হয় এবং আপনি তাদের কাছ থেকে কোনো ব্যক্তিগত ডেটা সংগ্রহ করেন, তাহলে PIPL আপনার জন্য প্রাসঙ্গিক।

PIPL বনাম GDPR: গুরুত্বপূর্ণ মূল পার্থক্য

যদিও PIPL-কে প্রায়ই "চীনের GDPR" বলা হয়, এই তুলনা গুরুত্বপূর্ণ পার্থক্যগুলো আড়াল করে যা আপনার সম্মতি বাস্তবায়নকে প্রভাবিত করে:

PIPL কুকি এবং ট্র্যাকিংয়ের জন্য কী অর্থ বহন করে

PIPL ইউরোপীয় ইউনিয়নের ePrivacy নির্দেশিকার মতো নির্দিষ্টভাবে "কুকি" উল্লেখ করে না। তবে, ব্যক্তিগত তথ্যের আইনের বিস্তৃত সংজ্ঞা — চিহ্নিত বা চিহ্নিতযোগ্য প্রাকৃতিক ব্যক্তির সাথে সম্পর্কিত যেকোনো তথ্য — বেশিরভাগ কুকি-ভিত্তিক ট্র্যাকিংকে অন্তর্ভুক্ত করে:

PIPL প্রয়োগ: বাস্তব পরিণতি

কিছু গোপনীয়তা আইনের বিপরীতে যা প্রাথমিকভাবে কাগজে বিদ্যমান, PIPL প্রয়োগ সক্রিয় এবং ক্রমবর্ধমান। চীনের সাইবারস্পেস প্রশাসন, জনসুরক্ষা মন্ত্রণালয় এবং অন্যান্য সংস্থার সাথে মিলে সুনির্দিষ্ট পদক্ষেপ নিয়েছে:

আন্তর্জাতিক কোম্পানিগুলোর জন্য, ঝুঁকি নিয়ন্ত্রক এবং বাণিজ্যিক উভয়ই। অসম্মতি চীনা অ্যাপ স্টোর থেকে অ্যাপ অপসারণ, পরিষেবা অবরোধ এবং এক বিলিয়নেরও বেশি ইন্টারনেট ব্যবহারকারীর বাজারে সুনামগত ক্ষতির দিকে নিয়ে যেতে পারে।

চীনা দর্শকদের জিও-টার্গেটিং

যদি আপনার ওয়েবসাইট চীনা ব্যবহারকারী সহ বিশ্বব্যাপী দর্শকদের সেবা দেয়, আপনার একটি জিও-টার্গেটেড সম্মতি কৌশল প্রয়োজন। এর অর্থ হলো কখন একজন দর্শক চীনে আছেন তা শনাক্ত করা এবং PIPL প্রয়োজনীয়তা পূরণ করে এমন সম্মতি প্রক্রিয়া উপস্থাপন করা:

একটি CMP দিয়ে GDPR এবং PIPL পরিচালনা

বেশিরভাগ বিশ্বব্যাপী ওয়েবসাইটকে একই সাথে একাধিক গোপনীয়তা ব্যবস্থা মেনে চলতে হয়। চ্যালেঞ্জ হলো পৃথক সিস্টেম বজায় না রেখে সঠিক ব্যবহারকারীকে সঠিক সম্মতি অভিজ্ঞতা উপস্থাপন করা। এখানে একীভূত পদ্ধতি কীভাবে কাজ করে:

ভিত্তি হিসাবে অঞ্চল শনাক্তকরণ

CMP-কে প্রথমে দর্শকের অবস্থান নির্ধারণ করতে হবে। এর ভিত্তিতে, এটি উপযুক্ত সম্মতি নিয়ম প্রয়োগ করে:

সম্মতি সংরক্ষণ বিবেচনা

PIPL-এর ডেটা স্থানীয়করণ প্রয়োজনীয়তার অর্থ হলো চীনা ব্যবহারকারীদের সম্মতি রেকর্ড চীনের মধ্যে সার্ভারে সংরক্ষণ করতে হতে পারে যদি আপনার ডেটা প্রক্রিয়াকরণ ভলিউম CAC-এর থ্রেশহোল্ড অতিক্রম করে। আকস্মিক চীনা ট্রাফিক সহ বেশিরভাগ আন্তর্জাতিক ওয়েবসাইটের জন্য এই থ্রেশহোল্ড পূরণ হওয়ার সম্ভাবনা কম, তবে চীনকে লক্ষ্য করে উচ্চ-ট্রাফিক সাইটগুলোর স্থানীয় আইনি পরামর্শদাতার সাথে পরামর্শ করা উচিত।

সীমান্ত-পার স্থানান্তর ডকুমেন্টেশন

যখন একজন চীনা ব্যবহারকারী চীনের বাইরে সার্ভারে ডেটা পাঠানো কুকিতে সম্মতি দেন (যা কার্যত সমস্ত পশ্চিমা অ্যানালিটিক্স এবং বিজ্ঞাপন প্ল্যাটফর্মের ক্ষেত্রে প্রযোজ্য), CMP-কে এই সম্মতিকে সীমান্ত-পার স্থানান্তর ন্যায্যতার অংশ হিসাবে নথিভুক্ত করা উচিত। সম্মতি বিজ্ঞপ্তিতে স্পষ্টভাবে উল্লেখ করা উচিত যে ডেটা আন্তর্জাতিকভাবে স্থানান্তরিত হবে।

বিশ্বব্যাপী সম্মতির জন্য ব্যবহারিক পদক্ষেপ

এখানে GDPR-এর পাশাপাশি PIPL মোকাবেলা করতে হবে এমন ওয়েবসাইটগুলোর জন্য একটি অগ্রাধিকার কর্ম পরিকল্পনা:

গুরুত্বপূর্ণ দ্রষ্টব্য: চীনকে লক্ষ্য করে ওয়েবসাইটগুলোর জন্য PIPL সম্মতি জটিল হতে পারে, এবং নিয়ন্ত্রক নির্দেশনা এখনও বিকশিত হচ্ছে। এই নিবন্ধটি একটি সাধারণ সারসংক্ষেপ প্রদান করে, তবে উল্লেখযোগ্য চীনা কার্যক্রম বা ব্যবহারকারী ভিত্তি সহ সংস্থাগুলোর তাদের পরিস্থিতির জন্য নির্দিষ্ট আইনি পরামর্শ নেওয়া উচিত।

FlexyConsent অঞ্চল-নির্দিষ্ট নিয়ম সহ জিও-টার্গেটেড সম্মতি অভিজ্ঞতা সমর্থন করে, আপনাকে একটি একক প্ল্যাটফর্ম থেকে GDPR, PIPL, CCPA এবং অন্যান্য গোপনীয়তা আইন মোকাবেলা করতে দেয়। বিনামূল্যে পরিকল্পনায় জিও-ডিটেকশন এবং বহু-অঞ্চল সম্মতি কনফিগারেশন অন্তর্ভুক্ত।

← ব্লaderegistrdelays delays সবগুলো পড়ুন →