ஜோர்டான் தனிப்பட்ட தரவு பாதுகாப்புச் சட்டம் cookie ஒப்புதல் இணக்க வழிகாட்டி: 2026இல் வெளியீட்டாளர்களுக்கான 2023 சட்டம் எண். 24
செப்டம்பர் 17, 2023இல் அதிகாரப்பூர்வ வர்த்தமானியில் வெளியிடப்பட்ட தனிப்பட்ட தரவு பாதுகாப்புச் சட்டம் எண். 24 ஆஃப் 2023 மூலம், மார்ச் 2024இல் அதை கட்டுப்பாட்டு சக்திக்குக் கொண்டுவந்த ஆறு மாத சலுகை காலத்துடன், லெவண்ட்டில் ஒரு விரிவான தரவு-பாதுகாப்பு சட்டத்தை இயற்றிய முதல் நாடாக ஜோர்டான் ஆனது. இந்த சட்டம் தனிப்பட்ட தரவு பாதுகாப்பு கவுன்சிலால் நிர்வகிக்கப்படுகிறது, இது சட்டம் டிஜிட்டல் பொருளாதாரம் மற்றும் தொழில்முனைவு அமைச்சகத்தின் கீழ் நிறுவிய ஒரு சுயாதீன அமைப்பு, அன்றாட மேற்பார்வை பொறுப்புகள் மற்றும் செயல்படுத்தும் விதிமுறைகளை வெளியிடுதல், எல்லை-கடந்த பரிமாற்றத்திற்கு போதுமான அதிகார வரம்புகளை நியமித்தல், மற்றும் நிர்வாக அபராதங்களை விதித்தல் ஆகிய அதிகாரத்துடன். 2026க்குள் கவுன்சில் ஊழியர்களைக் கொண்டுள்ளது, செயல்படுத்தும் விதிமுறைகள் நடைமுறை மற்றும் கருப்பொருள் மேற்பரப்பை உள்ளடக்குகின்றன, மேலும் ஜோர்டானிய அமலாக்கம் ஒரு கோட்பாட்டு சாத்தியத்திலிருந்து ஒரு ஆவணப்படுத்தப்பட்ட பதிவு பாதையாக நகர்ந்துள்ளது. வெளியீட்டாளர்களுக்கான விளைவு நேரடியானது: 2023க்கு முந்தைய துண்டுத்துணிக்கல் கீழ் வேலை செய்த ஒரு cookie-ஒப்புதல் நிலைப்பாடு இனி போதுமானதல்ல, மேலும் GDPR ஐ பூர்த்தி செய்யும் ஒரு நிலைப்பாடு ஆட்சிகள் வேறுபடும் குறிப்பிட்ட புள்ளிகளை ஒருங்கிணைப்பு கணக்கிடும்போது மட்டுமே ஜோர்டானிய PDPL ஐ பூர்த்தி செய்யும்.
ஜோர்டானிய PDPL உண்மையில் என்ன தேவைப்படுகிறது
கட்டுப்படுத்தி அல்லது செயலி எங்கு நிறுவப்பட்டாலும் ஜோர்டானில் அமைந்துள்ள தனிநபர்களின் தனிப்பட்ட தரவு செயலாக்கத்திற்கும், தரவு பொருள்கள் எங்கு அமைந்திருந்தாலும் ஜோர்டானில் அமைந்துள்ள கட்டுப்படுத்திகள் மற்றும் செயலிகளுக்கும் இந்த சட்டம் பொருந்தும். எனவே பிராந்திய நோக்கம் பரந்தது மற்றும் ஜோர்டானிய வாசகர்களுக்கு சேவை செய்யும் பெரும்பாலான வெளியீட்டாளர்களைப் பிடிக்கிறது, மிகவும் பொதுவான விளிம்பு வழக்கு — ஜோர்டானிய உள்கட்டமைப்பு இல்லாத ஆனால் ஜோர்டானிய பார்வையாளர்களைக் கொண்ட ஜோர்டானியர் அல்லாத வெளியீட்டாளர் — கட்டுப்படுத்தி ஜோர்டானுக்கு சேவைகளை செயலில் இயக்கினாரா என்ற குறிப்பு மூலம் தீர்க்கப்படுகிறது. தனிப்பட்ட தரவு ஒரு இயற்கை நபரை அடையாளம் காணும் அல்லது அடையாளம் காணக்கூடியதாக்கும் எந்த தகவலாகவும் பரந்த அளவில் வரையறுக்கப்படுகிறது, இனத் தோற்றம், அரசியல் கருத்து, மத நம்பிக்கை, ஆரோக்கியம், பாலியல் வாழ்க்கை, குற்றப் பதிவுகள் மற்றும் நிதி தரவு உள்ளிட்ட உணர்திறன் தனிப்பட்ட தரவு உயர் ஒப்புதல் வரம்பு மற்றும் கூடுதல் நடைமுறை பாதுகாப்புகளுக்கு உட்பட்டது.
இந்த சட்டம் செயலாக்கத்திற்கான சட்டப்பூர்வ அடிப்படைகள், தரவு-பொருள் உரிமைகளின் நிலையான தொகுப்பு — அணுகல், திருத்தம், அழித்தல், கட்டுப்பாடு, ஆட்சேபனை மற்றும் கொண்டுசெல்லும் தன்மை — உயர்-அபாய வகைகளுக்கு கட்டாய தரவு-பாதுகாப்பு-அதிகாரி நியமனத்துடன் ஒரு கட்டுப்படுத்தி-செயலி பொறுப்புக்கூறல் கட்டமைப்பு, விழிப்புணர்வின் 72 மணி நேரத்திற்குள் கவுன்சிலுக்கு மீறல்-அறிவிப்பு கடமைகள், கவுன்சில் போதுமான பதவிகள் அல்லது அங்கீகரிக்கப்பட்ட பாதுகாப்புகளில் திரும்பும் எல்லை-கடந்த-பரிமாற்ற கட்டுப்பாடுகள், மற்றும் அங்கீகரிக்கப்படாத எல்லை-கடந்த பரிமாற்றம் மற்றும் சரியான அடிப்படை இல்லாமல் உணர்திறன் தரவு செயலாக்கம் உள்ளிட்ட மிகவும் தீவிரமான வகைகளுக்கு குற்றவியல் தண்டனைகளுடன் ஒரு மீறலுக்கு JOD 1 மில்லியன் வரை அபராதங்களுடன் ஒரு நிர்வாக-அபராத ஆட்சியை நிறுவுகிறது.
PDPL cookie ஒப்புதலை எவ்வாறு நடத்துகிறது
ஜோர்டானிய PDPL cookieகள் பற்றிய ஒரு தனி ePrivacy-பாணி ஏற்பாட்டைக் கொண்டிருக்கவில்லை; cookieகள் மற்றும் ஒத்த சேமிப்பு-மற்றும்-அணுகல் தொழில்நுட்பங்கள் பொது ஒப்புதல் கட்டமைப்பிற்குள் வருகின்றன. தரம் ஒரு உறுதியான செயல் மூலம் சான்றளிக்கப்பட்ட வெளிப்படையான, தன்னார்வ, குறிப்பிட்ட மற்றும் தகவலறிந்த உடன்பாடு — GDPR உலகளாவிய அடிப்படையாக அமைத்த தேவைகளின் குடும்பம், ஜோர்டான் தனது சொந்த நடைமுறை மேற்பூச்சுடன் இறக்குமதி செய்தது. கவுன்சில், அதன் வெளியிடப்பட்ட வழிகாட்டுதலில், முன்-குறிக்கப்பட்ட பெட்டிகள், தொடர்ந்த உலாவலிலிருந்து ஊகிக்கப்படும் மறைமுக ஒப்புதல், மற்றும் இணைக்கப்பட்ட ஒப்புதல் பேனர்கள் சட்டத்தின் வரம்பைப் பூர்த்தி செய்யவில்லை என்பதை உறுதிப்படுத்தியுள்ளது. அது ஜோர்டானை உலகளாவிய பாதையுடன் உறுதியாக சீரமைக்கிறது மற்றும் வெளியீட்டாளர்கள் EEAக்காக ஏற்கனவே பராமரிக்கும் நிலைப்பாடு ஜோர்டானிய போக்குவரத்துக்கான சரியான தொடக்கப் புள்ளி என்பதைக் குறிக்கிறது.
நடைமுறை விளைவு என்னவென்றால், பயனர் செயலில் கோரிய சேவையை வழங்க கண்டிப்பாக அவசியமில்லாத cookieகள் மற்றும் ஒத்த தொழில்நுட்பங்கள் பயனர் ஒப்புதல் அளிக்கும் முன் அமைக்கப்படக்கூடாது. கண்டிப்பாக-அவசியமான cookieகள் — அமர்வு அடையாளங்காட்டிகள், கார்ட் உள்ளடக்கங்கள், பாதுகாப்பு டோக்கன்கள், சுமை-சமநிலை cookieகள் — பயனர் சேவையை செயலில் கோரியதன் அடிப்படையில் அமைக்கப்படலாம். மற்ற அனைத்தும் — அனலிட்டிக்ஸ், விளம்பரம், தனிப்பயனாக்கம், A/B சோதனை, அமர்வு மறுஇயக்கம், மற்றும் எந்த மூன்றாம்-தரப்பு டேக்கும் — முன் ஒப்புதல் தேவை.
ஜோர்டானிய PDPL நடைமுறையில் GDPRஇலிருந்து எப்படி வேறுபடுகிறது
ஒரு CMP ஐ இணைக்கும்போது மூன்று வேறுபாடுகள் முக்கியம். முதலில், PDPL ஒரு கவுன்சில்-வரையறுக்கப்பட்ட வரம்பை விட அதிகமான தரவு பொருள்களின் தனிப்பட்ட தரவை செயலாக்கும், அல்லது உணர்திறன் தனிப்பட்ட தரவை செயலாக்கும் கட்டுப்படுத்திகளை கவுன்சிலில் பதிவு செய்து செயலாக்க உரிமம் பெற வேண்டும் — கவுன்சில்-வரையறுக்கப்பட்ட சுழற்சியில் புதுப்பிக்கத்தக்கதாக இருக்க வேண்டிய மற்றும் கோரிக்கையில் உருவாக்கப்பட வேண்டிய ஆவணப்படுத்தப்பட்ட அங்கீகாரம். இரண்டாவது, PDPLன் எல்லை-கடந்த-பரிமாற்ற விதிகள் இலக்கு அதிகார வரம்புகளை கவுன்சில் நியமிக்க வேண்டும்; நியமிக்கப்படாத அதிகார வரம்புகளுக்கான பரிமாற்றங்கள் வெளிப்படையான தரவு-பொருள் ஒப்புதல், கவுன்சிலால் அங்கீகரிக்கப்பட்ட ஒப்பந்த பாதுகாப்புகள், அல்லது குறுகிய சட்டப்பூர்வ விலக்குகளில் ஒன்று தேவை. மூன்றாவது, PDPL கவுன்சில்-வரையறுக்கப்பட்ட வரம்புக்கு மேலான கட்டுப்படுத்திகளுக்கு கட்டாய தரவு-பாதுகாப்பு-அதிகாரி நியமனத்தை விதிக்கிறது, DPO கட்டுப்படுத்தியின் கவுன்சில் தாக்கல்களில் பெயரிடப்பட்டு, தரவு-பொருள் கோரிக்கைகள் மற்றும் கவுன்சில் வினவல்களுக்கான தொடர்பு புள்ளியாக சேவை செய்கிறார்.
PDPLன் கீழ் இணக்கமான cookie பேனர் எப்படி இருக்கிறது
தொழில்நுட்ப தேவைகள் எந்த நவீன CMP ஏற்கனவே உருவாக்குவதுடன் ஒன்றிணைகின்றன, ஆனால் லேபிளிங், ஆவணப்படுத்தல் மற்றும் ஒப்புதல் பதிவு ஜோர்டானிய பிரத்யேகங்களை பிரதிபலிக்க வேண்டும். முதல்-அடுக்கு பேனர் பயனருக்கு ஒரு உண்மையான தேர்வை வழங்க வேண்டும் — ஏற்க, நிராகரிக்க, நிர்வகிக்க — நிராகரிப்பு விருப்பம் ஏற்பு விருப்பத்தைப் போல குறைந்தபட்சம் முக்கியமானதாக இருக்க வேண்டும். இணைக்கப்பட்ட ஒப்புதல் தடைசெய்யப்பட்டுள்ளது, எனவே இரண்டாவது அடுக்கு குறைந்தபட்சம் அனலிட்டிக்ஸ், விளம்பரம் மற்றும் எந்த எல்லை-கடந்த-பரிமாற்றத்தைச் சார்ந்த செயலாக்கத்தையும் உள்ளடக்கிய ஒவ்வொரு-வகை தேர்வு-உள்ளை அனுமதிக்க வேண்டும். வகைகள் இயல்பாக முடக்கப்பட்டிருக்க வேண்டும்; பயனர் உறுதியாக அவற்றை இயக்கும் வரை பேனர் டேக்களை ஏற்றக்கூடாது.
பேனரிலிருந்து வெளிப்படும் தனியுரிமை அறிவிப்பு கட்டுப்படுத்தி, பொருந்தும் இடத்தில் கட்டுப்படுத்தியின் கவுன்சில் பதிவு எண், சேகரிக்கப்படும் தனிப்பட்ட தரவின் வகைகள், ஒவ்வொரு செயலாக்க நோக்கத்திற்கான சட்டப்பூர்வ அடிப்படை, தரவு-தக்கவைப்பு காலம், ஜோர்டானுக்கு வெளியே அமைந்துள்ள எந்த துணை-செயலிகள் உட்பட பெறுநர்களின் வகைகள், சட்டத்தின் கீழ் தரவு பொருளின் உரிமைகள், DPO நியமனம் கட்டாயமாக உள்ள இடத்தில் DPOஇன் தொடர்பு விவரங்கள், மற்றும் புகார்களுக்கான கவுன்சிலின் தொடர்பு விவரங்களை அடையாளம் காண வேண்டும். GDPRஇன் கட்டுரை 13 தரத்தைப் பூர்த்தி செய்யும் ஒரு அறிவிப்பு கணிசமாக ஒன்றுடன் ஒன்று மேலெழுகிறது, ஆனால் கவுன்சில்-பதிவு மற்றும் DPO-தொடர்பு வரிகள் வெளிப்படையாக சேர்க்கப்பட வேண்டும்.
கவுன்சில் மறுஆய்வைக் கடக்கும் ஒருங்கிணைப்பு வடிவம்
குறிப்பு செயலாக்கத்திற்கு நான்கு நகரும் பாகங்கள் உள்ளன. முதலாவது ஒவ்வொரு-வகை, இயல்பாக-முடக்கப்பட்ட தேர்வு-உள்ளை ஆதரிக்கும் மற்றும் வெளியீட்டாளர் தக்கவைக்கக்கூடிய ஒரு கட்டமைக்கப்பட்ட ஒப்புதல் சரம் மூலம் பயனரின் தேர்வை வெளிப்படுத்தும் ஒரு CMP. இரண்டாவது ஒரு டேக்-ஏற்றும் அடுக்கு — ஒரு சேவையக-பக்க டேக் மேலாளர் அல்லது ஒரு CMP-நேட்டிவ் வாயில் — எந்த அத்தியாவசியமற்ற cookieயும் அமைக்கப்படுவதற்கு முன் ஒப்புதல் நிலையை கண்டிப்பாக அமல்படுத்துகிறது. மூன்றாவது ஒரு ஒப்புதல் பதிவு, சேவையக-பக்கம் சேமிக்கப்பட்டது, இது ஒவ்வொரு ஒப்புதல் நிகழ்வுக்கும் வகை வாரியான பயனரின் தேர்வு, நேர முத்திரை, பேனர் பதிப்பு, மற்றும் ஒரு துண்டிக்கப்பட்ட அல்லது ஹாஷ் செய்யப்பட்ட IP அடையாளங்காட்டியைப் பதிவு செய்கிறது, இதனால் கட்டுப்படுத்தி கவுன்சில் கோரிக்கையில் பதிவை உருவாக்க முடியும். நான்காவது அசல் வழங்கலைப் போல குறைந்தபட்சம் எளிதான ஒரு திரும்பப்பெறும் பாதை — பொதுவாக அடிக்குறிப்பில் ஒரு நிலையான பேனர் மறு-திறப்பு இணைப்பு.
- அனலிட்டிக்ஸ் டேக்கள் — Google Analytics 4, Adobe Analytics, Matomo, Amplitude, Mixpanel, PostHog, Heap — அனலிட்டிக்ஸ் வகை வழங்கப்பட்ட பிறகு மட்டுமே ஏற்ற வேண்டும். ஒவ்வொரு தளமும் வாயில் மாறும் முன் எந்த cookie எழுத்தையும் தடுக்கும் ஒப்புதல்-வாயிலிடப்பட்ட கட்டமைப்பை ஆதரிக்கிறது.
- விளம்பர டேக்கள் — Google Ads, Meta Pixel, TikTok Pixel, LinkedIn Insight, புரோகிராமாட்டிக் தலைப்பு ஏலதாரர்கள் — இதேபோல் வாயிலிடப்பட வேண்டும், மேலும் விளம்பர கூட்டாளர் ஜோர்டானுக்கு வெளியே கவுன்சில் நியமிக்காத ஒரு அதிகார வரம்புக்கு தரவை மாற்றும் இடத்தில் பெறுநர் அதிகார வரம்பு மற்றும் பரிமாற்றத்திற்கான அடிப்படை தனியுரிமை அறிவிப்பில் தோன்ற வேண்டும்.
- அமர்வு-மறுஇயக்கம் மற்றும் ஹீட்மேப் கருவிகள் — Hotjar, Microsoft Clarity, FullStory, Contentsquare — ஒரு தனி, கடுமையான வாயிலுக்குப் பின் இருக்க வேண்டும், ஏனெனில் கவுன்சில் உள்ளீட்டு புலங்களின் ரெண்டரிங்கை வெளிப்படையான மற்றும் நுணுக்கமான ஒப்புதல் தேவைப்படும் வகையாக கொடியிடும் சர்வதேச வழிகாட்டுதலுடன் சீரமைந்துள்ளது.
- எல்லை-கடந்த-பரிமாற்ற வெளிப்படுத்தல்கள் ஒவ்வொரு பெறுநர் அதிகார வரம்புக்கும் குறிப்பிட்டதாக இருக்க வேண்டும் மற்றும் கவுன்சில் போதுமான பதவி, அங்கீகரிக்கப்பட்ட பாதுகாப்பு, அல்லது வெளிப்படையான தரவு-பொருள் ஒப்புதலை சட்டப்பூர்வ அடிப்படையாக குறிப்பிட வேண்டும்.
2026க்கான சரிபார்ப்பு, பதிவு மற்றும் தணிக்கை நிலைப்பாடு
2026இல் ஒரு பாதுகாக்கத்தக்க ஜோர்டானிய வரிசைப்படுத்தல் நான்கு தொழில்நுட்ப சரிபார்ப்புகளைக் கடக்க வேண்டும். முதலில், ஒரு ஜோர்டானிய IP முகவரியிலிருந்து சேவை செய்யப்படும் ஒரு சுத்தமான உலாவி அமர்வு பேனர் செயல்படுத்தப்படுவதற்கு முன் பூஜ்ய அத்தியாவசியமற்ற cookieகளை உருவாக்க வேண்டும். இரண்டாவது, நிராகரி-அனைத்தும் பாதை செயலற்ற அமர்வின் அதே நிலைப்பாட்டில் விளைய வேண்டும் — அனலிட்டிக்ஸ் டேக்கள் இல்லை, விளம்பர டேக்கள் இல்லை, அமர்வு-மறுஇயக்க ஸ்கிரிப்ட்கள் இல்லை. மூன்றாவது, ஏற்று-அனைத்தும் ஓட்டம் பயனர் ஒப்புதல் அளித்த டேக்களை மட்டுமே உருவாக்க வேண்டும், மேலும் ஒப்புதல் பதிவு பொருந்தும் பதிவைக் கொண்டிருக்க வேண்டும். நான்காவது, ஒரு திரும்பப்பெறும் ஓட்டம் உடனடியாக மேலும் டேக் இயக்கங்களை நிறுத்த வேண்டும், ஒப்புதல் அளிக்கப்பட்ட அமர்வின் போது அமைக்கப்பட்ட cookieகளை காலாவதியாக்க வேண்டும், மேலும் பெறுநர் கூட்டாளர்கள் தேவைப்படும் எந்த கீழ்நிலை நீக்குதல் அல்லது தேர்வு-நீக்க சமிக்ஞைகளையும் தூண்ட வேண்டும்.
தொழில்நுட்ப சரிபார்ப்புகளுக்கு அப்பால், பதிவு மற்றும் தணிக்கை நிலைப்பாடு ஒரு வரிசைப்படுத்தலை பாதுகாக்கத்தக்கதாக்குகிறது. கவுன்சில்-வரையறுக்கப்பட்ட வரம்புகளுக்கு மேலான ஜோர்டானிய குடியிருப்பாளர்களின் தனிப்பட்ட தரவை செயலாக்கும் கட்டுப்படுத்திகள் தொடர்புடைய கவுன்சில் பதிவு மற்றும் செயலாக்க உரிமத்தை வைத்திருக்க வேண்டும், மேலும் பதிவு பதிவேடு — ஒப்புதல் பதிவு, தனியுரிமை அறிவிப்பு, உயர்-அபாய செயலாக்கத்திற்கான தரவு-பாதுகாப்பு-தாக்க-மதிப்பீட்டு முடிவுகள், DPO நியமன ஆவணங்கள், மற்றும் எல்லை-கடந்த-பரிமாற்ற அங்கீகாரங்களுடன் சேர்ந்து — இணக்க மறுஆய்வின் போது கவுன்சில் கோரக்கூடிய ஆவணங்களை உருவாக்குகிறது. ஒரு சேவையக-பக்க பதிவு, ஒப்புதல் நிலையை அமல்படுத்தும் ஒரு டேக்-ஏற்றும் அடுக்கு, ஒவ்வொரு எல்லை-கடந்த-பரிமாற்ற இலக்கையும் பெயரிடும் ஒரு தனியுரிமை அறிவிப்பு, DPO மற்றும் கவுன்சில் தொடர்பு வரிகள், மற்றும் கோப்பில் பதிவு ஆவணங்களுடன் சரியாக கட்டமைக்கப்பட்ட ஒரு CMP — ஜோர்டானிய PDPL ஐ ஒரு ஒழுங்குமுறை அறியப்படாததிலிருந்து ஒரு வெளியீட்டாளரின் லெவண்ட்-பிராந்திய ஒப்புதல் நிலைப்பாட்டின் பாதுகாக்கத்தக்க பகுதியாக மாற்றுவது இதுவே.