GDPR-ஐ விளக்குதல்: ஒரு விரிவான கண்ணோட்டம்

பொது தரவு பாதுகாப்பு ஒழுங்குமுறை (GDPR) என்பது உலகின் மிகவும் செல்வாக்கு மிக்க தரவு தனியுரிமைச் சட்டமாகும். 2018 இல் ஐரோப்பிய ஒன்றியத்தால் இயற்றப்பட்ட இது, உலகெங்கிலும் உள்ள நிறுவனங்கள் தனிப்பட்ட தரவைக் கையாளும் விதத்தை மறுவடிவமைத்துள்ளது. 2026 இல் அமலாக்கம் தீவிரமடைவதால், நீங்கள் தெரிந்துகொள்ள வேண்டிய அனைத்தும் இங்கே உள்ளன.

GDPR என்றால் என்ன?

GDPR என்பது EU குடியிருப்பாளர்களுக்கு அவர்களின் தனிப்பட்ட தரவின் மீது கட்டுப்பாட்டை வழங்கும் ஒரு விரிவான தரவு பாதுகாப்புச் சட்டமாகும். EU குடியிருப்பாளர்களின் தரவைச் செயலாக்கும் எந்த நிறுவனத்திற்கும் — உலகில் எங்கிருந்தாலும் — இது பொருந்தும். இந்த ஒழுங்குமுறை தரவு சேகரிப்பு, சேமிப்பு, செயலாக்கம் மற்றும் பகிர்வை உள்ளடக்கியது.

GDPR-இன் முக்கிய கொள்கைகள்

  • சட்டபூர்வம், நியாயம் & வெளிப்படைத்தன்மை: தரவு சட்டபூர்வமாகவும் வெளிப்படையாகவும் செயலாக்கப்பட வேண்டும்.
  • நோக்க வரம்பு: தரவு குறிப்பிட்ட, சட்டபூர்வமான நோக்கங்களுக்காக மட்டுமே சேகரிக்கப்பட முடியும்.
  • தரவு குறைப்பு: கண்டிப்பாக தேவையான தரவை மட்டுமே சேகரிக்கவும்.
  • துல்லியம்: தனிப்பட்ட தரவு துல்லியமாகவும் புதுப்பித்ததாகவும் வைக்கப்பட வேண்டும்.
  • சேமிப்பு வரம்பு: தேவையானதை விட நீண்ட காலம் தரவு வைக்கப்படக் கூடாது.
  • ஒருமைப்பாடு & இரகசியத்தன்மை: தரவு பாதுகாப்பாக செயலாக்கப்பட வேண்டும்.
  • பொறுப்புணர்வு: நிறுவனங்கள் இணக்கத்தை முன்கூட்டியே நிரூபிக்க வேண்டும்.

GDPR யாருக்குப் பொருந்தும்?

நிறுவனம் எங்கு அமைந்திருந்தாலும், EU-வில் உள்ள தனிநபர்களின் தனிப்பட்ட தரவைச் செயலாக்கும் எந்த நிறுவனத்திற்கும் GDPR பொருந்தும். EU வாடிக்கையாளர்கள், வலைத்தள பார்வையாளர்கள் அல்லது ஊழியர்கள் உள்ள அமெரிக்கா, ஆசியா அல்லது வேறு எங்கேனும் உள்ள நிறுவனங்கள் இதில் அடங்கும்.

GDPR-இன் கீழ் தனிநபர் உரிமைகள்

இணங்காமைக்கான அபராதங்கள்

GDPR மீறல்கள் 2 கோடி யூரோ அல்லது ஆண்டு உலகளாவிய வருவாயில் 4% வரை அபராதங்களை விளைவிக்கலாம், எது அதிகமோ அது. 2018 முதல், ஒழுங்குமுறையாளர்கள் 450 கோடி யூரோவுக்கும் மேல் அபராதங்களை விதித்துள்ளனர் — பெரிய தொழில்நுட்ப நிறுவனங்கள் சில மிகப் பெரிய அபராதங்களைப் பெற்றுள்ளன. 2025–2026 இல் அமலாக்கம் கணிசமாக வேகப்படுத்தப்பட்டுள்ளது, தேசிய தரவு பாதுகாப்பு அதிகாரிகள் அபராதங்களின் அதிர்வெண் மற்றும் அளவு இரண்டையும் அதிகரித்துள்ளனர்.

GDPR மற்றும் டிஜிட்டல் சந்தைகள் சட்டம் (DMA)

2024 முதல், EU-இன் டிஜிட்டல் சந்தைகள் சட்டம், பெரிய தளங்கள் பயனர் தரவை எவ்வாறு கையாளுகின்றன என்பதை ஒழுங்குபடுத்த GDPR உடன் இணைந்து செயல்படுகிறது. DMA, நியமிக்கப்பட்ட "வாயில் காப்பாளர்கள்" (Google, Apple மற்றும் Meta போன்றவை) சேவைகளுக்கு இடையே பயனர் தரவை இணைப்பதற்கு முன் வெளிப்படையான ஒப்புதலைப் பெற வேண்டும் என்று கோருகிறது. ஒப்புதல் எவ்வாறு சேகரிக்கப்பட்டு விளம்பர விநியோகச் சங்கிலியின் வழியாக அனுப்பப்படுகிறது என்பதில் இது நேரடி தாக்கங்களைக் கொண்டுள்ளது.

GDPR மற்றும் குக்கீகள்: ஒப்புதல் மேலாண்மையின் பங்கு

GDPR மற்றும் ePrivacy வழிகாட்டுதலின் கீழ், அத்தியாவசியமற்ற குக்கீகளை வைப்பதற்கு முன் வலைத்தளங்கள் வெளிப்படையான ஒப்புதலைப் பெற வேண்டும். இதன் பொருள், இணக்கமான குக்கீ பேனர் விருப்பத்தேர்வு அல்ல — இது ஒரு சட்டப்பூர்வ தேவை. முக்கிய அம்சங்கள் பின்வருமாறு:

Google Consent Mode V2 மற்றும் GDPR

மார்ச் 2024 முதல், ஐரோப்பிய பொருளாதார பகுதியில் (EEA) விளம்பரங்களை வழங்கும் வலைத்தளங்கள் Google சான்றளிக்கப்பட்ட CMP-ஐப் பயன்படுத்தி Consent Mode V2-ஐ செயல்படுத்த வேண்டும் என்று Google கோருகிறது. இந்த ஒருங்கிணைப்பு, ஒப்புதல் சமிக்ஞைகள் Google சேவைகளுக்குச் சரியாகத் தெரிவிக்கப்படுவதை உறுதி செய்கிறது, தனியுரிமை-பாதுகாப்பான மாதிரியாக்கம் மூலம் அளவீட்டுத் திறன்களைப் பாதுகாக்கும் அதே வேளையில் இணக்கமான விளம்பர வழங்கலை செயல்படுத்துகிறது.

IAB TCF 2.3 மற்றும் GDPR இணக்கம்

IAB வெளிப்படைத்தன்மை மற்றும் ஒப்புதல் கட்டமைப்பு (TCF) பதிப்பு 2.3, டிஜிட்டல் விளம்பர சுற்றுச்சூழல் அமைப்பு முழுவதும் ஒப்புதலைச் சேகரித்துத் தெரிவிக்க ஒரு தரப்படுத்தப்பட்ட வழியை வழங்குகிறது. FlexyConsent போன்ற TCF 2.3-இணக்கமான CMP-ஐப் பயன்படுத்துவது, ஒப்புதல் சமிக்ஞைகள் சரியாக வடிவமைக்கப்பட்டு விநியோகச் சங்கிலியில் உள்ள அனைத்து விளம்பர விற்பனையாளர்களுக்கும் அனுப்பப்படுவதை உறுதி செய்கிறது.

2026 இல் GDPR-உடன் எவ்வாறு இணங்குவது

← வலைப்பதிவு அனைத்தையும் படிக்க →