ஓமன் தனிப்பட்ட தரவு பாதுகாப்பு சட்டம் குக்கீ ஒப்புதல் இணக்க வழிகாட்டி: 2026-இல் வெளியீட்டாளர்களுக்கான அரச ஆணை எண் 6 of 2022
ஓமனின் தனிப்பட்ட தரவு பாதுகாப்பு சட்டம் பஹ்ரைன் மற்றும் கத்தாரின் GCC சமமானவைகளை விட தாமதமாக வந்தது ஆனால் இரண்டிலிருந்தும் பாடங்களை உள்வாங்கிய ஒரு கட்டமைப்பின் நன்மையுடன். அரச ஆணை எண் 6 of 2022 9 பிப்ரவரி 2022-இல் பிரகடனப்படுத்தப்பட்டது, ஒரு வருடம் கழித்து 13 பிப்ரவரி 2023-இல் நடைமுறைக்கு வந்தது, மேலும் அப்போதிலிருந்து போக்குவரத்து, தகவல்தொடர்பு மற்றும் தகவல் தொழில்நுட்ப அமைச்சகத்தால் — சட்டம் தகுதியான அதிகாரியாக நியமிக்கும் ஒழுங்குமுறையாளர் — செயலில் அமலாக்கப்பட்டு வருகிறது. சட்டத்தின் கணிசமான வடிவம் GDPR-ஐ செயல்படுத்திய எவருக்கும் உடனடியாக பரிச்சயமாக இருக்கும்: செயலாக்கத்திற்கான சட்டப்பூர்வ அடிப்படைகள், தரவு பொருள் உரிமைகள், கட்டுப்படுத்தி-செயலி பொறுப்புக்கூறல், மீறல் அறிவிப்பு, எல்லை தாண்டிய பரிமாற்ற கட்டுப்பாடுகள், மற்றும் மிக கடுமையான வகைகளுக்கு OMR 500,000 வரையிலான அபராதங்கள் மற்றும் சாத்தியமான சிறைத்தண்டனை உள்ளடக்கிய ஒரு நிர்வாக-தண்டனை ஆட்சி. வெளியீட்டாளர்களுக்கான தாக்கம் நேரடியானது: முந்தைய துறை விதிகளிலிருந்து பெறப்பட்ட குக்கீ-ஒப்புதல் நிலைப்பாடு இனி ஓமானிய போக்குவரத்திற்கு போதுமானதல்ல, மேலும் GDPR-ஐ திருப்திப்படுத்தும் ஒரு நிலைப்பாடு இரண்டு ஆட்சிகளும் வேறுபடும் குறிப்பிட்ட புள்ளிகளை ஒருங்கிணைப்பு கணக்கில் எடுத்துக்கொள்ளும்போது மட்டுமே ஓமானிய PDPL-ஐ திருப்திப்படுத்தும்.
ஓமானிய PDPL உண்மையில் என்ன கோருகிறது
கட்டுப்படுத்தி அல்லது செயலி எங்கே நிறுவப்பட்டது என்பதைப் பொருட்படுத்தாமல் ஓமனில் அமைந்துள்ள தனிநபர்களின் தனிப்பட்ட தரவின் செயலாக்கத்திற்கு, மற்றும் தரவு பொருள்கள் எங்கே அமைந்துள்ளனர் என்பதைப் பொருட்படுத்தாமல் ஓமனில் இயங்கும் கட்டுப்படுத்திகள் மற்றும் செயலிகளுக்கு சட்டம் பொருந்தும். எனவே பிரதேச எல்லை பரந்தது மற்றும் ஓமானிய வாசகர்களுக்கு சேவை செய்யும் பெரும்பாலான வெளியீட்டாளர்களைப் பிடிக்கிறது, மிகவும் பொதுவான விளிம்பு வழக்கு — ஓமானிய உள்கட்டமைப்பு இல்லாத ஆனால் ஓமானிய பார்வையாளர்களைக் கொண்ட ஒரு ஓமானிய-அல்லாத வெளியீட்டாளர் — கட்டுப்படுத்தி ஓமனுக்கு செயலில் சேவைகளை இயக்கினாரா என்பதைக் குறிப்பிட்டு தீர்க்கப்படுகிறது. தனிப்பட்ட தரவு ஒரு இயற்கையான நபரை நேரடியாகவோ மறைமுகமாகவோ அடையாளம் காணும் எந்த தரவும் என்று பரந்த அளவில் வரையறுக்கப்பட்டுள்ளது, உணர்திறன் தனிப்பட்ட தரவு — மரபணு தோற்றம், உடல்நலம், இன தோற்றம், பாலியல் வாழ்க்கை, மத நம்பிக்கை, அரசியல் கருத்து, குற்றவியல் பதிவுகள், மற்றும் பாதுகாப்பு நடவடிக்கைகள் தொடர்பான தரவு உட்பட — அதிக ஒப்புதல் வரம்பு மற்றும் கூடுதல் நடைமுறை பாதுகாப்புகளுக்கு உட்பட்டது.
சட்டம் GDPR-இன் அடிப்படையில் வடிவமைக்கப்பட்ட ஆனால் ஒரு இறுக்கமான தொகுப்பாக குறைக்கப்பட்ட செயலாக்கத்திற்கான சட்டப்பூர்வ அடிப்படைகளை, தரவு பொருள் உரிமைகளின் நிலையான தொகுப்பை — அணுகல், திருத்தம், பரிமாற்றம், நீக்கல், கட்டுப்பாடு, மற்றும் ஆட்சேபனை — அதிக-அபாய வகைகளுக்கு கட்டாய தரவு-பாதுகாப்பு-அதிகாரி நியமனத்துடன் ஒரு கட்டுப்படுத்தி-செயலி பொறுப்புக்கூறல் கட்டமைப்பை, 72 மணி நேரத்திற்குள் அமைச்சகத்திற்கு மீறல்-அறிவிப்பு கடமைகளை, அமைச்சக அனுமதியைச் சார்ந்த எல்லை தாண்டிய பரிமாற்ற கட்டுப்பாடுகளை, மற்றும் ஒரு மீறலுக்கு OMR 500,000 வரையிலான அபராதங்கள் மற்றும் மிக கடுமையான வகைகளுக்கு குற்றவியல் தண்டனைகளுடன் ஒரு நிர்வாக-தண்டனை ஆட்சியை நிறுவுகிறது.
PDPL குக்கீ ஒப்புதலை எவ்வாறு கையாளுகிறது
ஓமானிய PDPL குக்கீகள் குறித்த ஒரு தனி ePrivacy-பாணி விதியைக் கொண்டிருக்கவில்லை; குக்கீகள் மற்றும் ஒத்த சேமிப்பு-மற்றும்-அணுகல் தொழில்நுட்பங்கள் பொதுவான ஒப்புதல் கட்டமைப்பிற்குள் வருகின்றன. தரநிலை ஒரு உறுதிமொழி செயலால் சான்றளிக்கப்பட்ட வெளிப்படையான, தன்னார்வ, குறிப்பிட்ட, மற்றும் தகவலறிந்த ஒப்பந்தம் — GDPR உலகளாவிய அடிப்படை வரியாக அமைத்த தேவைகளின் குடும்பம் மற்றும் ஓமன் தனது சொந்த நடைமுறை மேலடுக்குடன் இறக்குமதி செய்தது. வழங்கப்பட்ட வழிகாட்டுதலில், முன்-குறிக்கப்பட்ட பெட்டிகள், தொடர்ந்து உலாவுவதிலிருந்து ஊகிக்கப்படும் மறைமுக ஒப்புதல், மற்றும் கட்டப்பட்ட ஒப்புதல் பேனர்கள் சட்டத்தின் வரம்பை திருப்திப்படுத்தாது என்று அமைச்சகம் உறுதிப்படுத்தியுள்ளது. இது ஓமனை உலகளாவிய பாதையுடன் உறுதியாக சீரமைக்கிறது மற்றும் வெளியீட்டாளர்கள் ஏற்கனவே EEA-விற்கு பராமரிக்கும் நிலைப்பாடு ஓமானிய போக்குவரத்திற்கான சரியான தொடக்க புள்ளி என்று அர்த்தம்.
நடைமுறை விளைவு என்னவென்றால் பயனர் செயலில் கோரிய சேவையை வழங்க கண்டிப்பாக அவசியமற்ற குக்கீகள் மற்றும் ஒத்த தொழில்நுட்பங்கள் பயனர் ஒப்புதல் அளிப்பதற்கு முன் அமைக்கப்படக்கூடாது. கண்டிப்பாக அவசியமான குக்கீகள் — அமர்வு அடையாளங்காட்டிகள், கார்ட் உள்ளடக்கங்கள், பாதுகாப்பு டோக்கன்கள், சுமை-சமநிலை குக்கீகள் — பயனர் சேவையை செயலில் கோரியதன் அடிப்படையில் அமைக்கப்படலாம். மற்ற அனைத்தும் — பகுப்பாய்வு, விளம்பரம், தனிப்பயனாக்கம், A/B சோதனை, அமர்வு மறுஇயக்கம், மற்றும் எந்த மூன்றாம்-தரப்பு குறிச்சொல்லும் — முன் ஒப்புதல் தேவைப்படுகிறது.
ஓமானிய PDPL நடைமுறையில் GDPR-இலிருந்து எவ்வாறு வேறுபடுகிறது
ஒரு CMP-ஐ இணைக்கும்போது மூன்று வேறுபாடுகள் முக்கியம். முதலில், உணர்திறன் தனிப்பட்ட தரவின் செயலாக்கத்திற்கும், அமைச்சகம் சாதகமாக மதிப்பிடாத அதிகார வரம்புகளுக்கு எல்லை தாண்டிய பரிமாற்றத்திற்கும் PDPL ஒரு அமைச்சக அனுமதியைக் கோருகிறது; அனுமதி ஒரு ஒரு-முறை பதிவு அல்ல, ஒரு ஆவணப்படுத்தப்பட்ட அங்கீகாரம், மேலும் கட்டுப்படுத்தி அமைச்சக கோரிக்கையின் பேரில் அனுமதி எண்ணை தயாரிக்க முடிய வேண்டும். இரண்டாவதாக, PDPL-இன் மீறல்-அறிவிப்பு சாளரம் உறுதியாக 72 மணி நேரத்தில் அமைக்கப்பட்டுள்ளது மற்றும் GDPR சமமானது மிகவும் கருணையுடன் கருதும் குறைந்த-தாக்க மீறல்களுக்கும் கூட பொருந்தும் — கட்டுப்படுத்திகள் தங்கள் சம்பவ-பதில் செயல்முறையை அந்த கடினமான சாளரத்தைச் சுற்றி கட்ட வேண்டும். மூன்றாவதாக, உணர்திறன் தனிப்பட்ட தரவை செயலாக்கும் அல்லது பெரிய அளவில் செயலாக்கும் கட்டுப்படுத்திகளுக்கு PDPL ஒரு கட்டாய தரவு-பாதுகாப்பு-அதிகாரி நியமனத்தை விதிக்கிறது, மேலும் கட்டுப்படுத்தியின் அமைச்சக தாக்கல்களில் DPO பெயரிடப்பட வேண்டும். DPO தரவு-பொருள் கோரிக்கைகள் மற்றும் அமைச்சக வினவல்களுக்கான தொடர்பு புள்ளியும் ஆகும், இது பாத்திரத்தை GDPR-இன் DPO-ஐ விட செயல்பாட்டு ரீதியாக ஒத்ததாக ஆனால் மிகவும் மையப்படுத்தப்பட்டதாக ஆக்குகிறது.
PDPL-இன் கீழ் ஒரு இணக்கமான குக்கீ பேனர் எப்படி இருக்கும்
தொழில்நுட்ப தேவைகள் ஒவ்வொரு நவீன CMP ஏற்கனவே உற்பத்தி செய்வதுடன் ஒன்றிணைகின்றன, ஆனால் லேபிளிங், ஆவணம், மற்றும் ஒப்புதல் பதிவு ஓமானிய பிரத்யேகங்களைப் பிரதிபலிக்க வேண்டும். முதல்-அடுக்கு பேனர் பயனருக்கு ஒரு உண்மையான தேர்வை — ஏற்க, நிராகரி, நிர்வகி — வழங்க வேண்டும், அங்கு நிராகரிப்பு விருப்பம் ஏற்பு விருப்பத்தைப் போல குறைந்தபட்சம் முக்கியமானது. கட்டப்பட்ட ஒப்புதல் தடைசெய்யப்பட்டுள்ளது, எனவே இரண்டாவது அடுக்கு குறைந்தபட்சம் பகுப்பாய்வு, விளம்பரம், மற்றும் எந்த எல்லை தாண்டிய பரிமாற்றத்தைச் சார்ந்த செயலாக்கத்தையும் உள்ளடக்கிய வகை-வாரியான opt-in-ஐ அனுமதிக்க வேண்டும். வகைகள் இயல்பாக அணைக்கப்பட்டிருக்க வேண்டும்; பயனர் அவற்றை உறுதியாக இயக்கும் வரை பேனர் குறிச்சொற்களை ஏற்றக்கூடாது.
பேனரிலிருந்து வெளிப்படுத்தப்படும் தனியுரிமை அறிவிப்பு கட்டுப்படுத்தியை, பொருந்தும் இடத்தில் கட்டுப்படுத்தியின் அமைச்சக அனுமதி எண்ணை, சேகரிக்கப்பட்ட தனிப்பட்ட தரவின் வகைகளை, ஒவ்வொரு செயலாக்க நோக்கத்திற்கான சட்டப்பூர்வ அடிப்படையை, தரவு-தக்கவைப்பு காலத்தை, ஓமனுக்கு வெளியே அமைந்துள்ள எந்த துணை-செயலிகளும் உட்பட பெறுநர்களின் வகைகளை, சட்டத்தின் கீழ் தரவு பொருளின் உரிமைகளை, DPO நியமனம் கட்டாயமாக இருக்கும் இடத்தில் DPO-இன் தொடர்பு விவரங்களை, மற்றும் புகார்களுக்கான அமைச்சகத்தின் தொடர்பு விவரங்களை அடையாளம் காண வேண்டும். GDPR-இன் கட்டுரை 13 தரநிலையைச் சந்திக்கும் ஒரு அறிவிப்பு கணிசமாக ஒன்றுடன் ஒன்று இணையும், ஆனால் அமைச்சக-அனுமதி மற்றும் DPO-தொடர்பு வரிகள் வெளிப்படையாக சேர்க்கப்பட வேண்டும்.
அமைச்சக மறுஆய்வைக் கடக்கும் ஒருங்கிணைப்பு வடிவம்
குறிப்பு செயலாக்கத்திற்கு நான்கு நகரும் பகுதிகள் உள்ளன. முதலாவது வகை-வாரியான, இயல்பாக-அணைக்கப்பட்ட opt-in-ஐ ஆதரிக்கும் மற்றும் வெளியீட்டாளர் தொடரக்கூடிய ஒரு கட்டமைக்கப்பட்ட ஒப்புதல் சரம் வழியாக பயனரின் தேர்வை வெளிப்படுத்தும் ஒரு CMP. இரண்டாவது ஒரு குறிச்சொல்-ஏற்றல் அடுக்கு — ஒரு சேவையக-பக்க குறிச்சொல் மேலாளர் அல்லது ஒரு CMP-நேட்டிவ் வாயில் — எந்த அத்தியாவசியமற்ற குக்கீ அமைக்கப்படுவதற்கு முன் ஒப்புதல் நிலையை கண்டிப்பாக அமல்படுத்துகிறது. மூன்றாவது ஒரு ஒப்புதல் பதிவு, சேவையக-பக்கம் சேமிக்கப்பட்டது, ஒவ்வொரு ஒப்புதல் நிகழ்விற்கும் பயனரின் வகை-வாரியான தேர்வு, நேர முத்திரை, பேனர் பதிப்பு, மற்றும் ஒரு துண்டிக்கப்பட்ட அல்லது ஹாஷ் செய்யப்பட்ட IP அடையாளங்காட்டியை பதிவு செய்கிறது, அதனால் கட்டுப்படுத்தி அமைச்சக கோரிக்கையின் பேரில் பதிவை தயாரிக்க முடியும். நான்காவது அசல் வழங்கலைப் போல குறைந்தபட்சம் எளிதான ஒரு திரும்பப்பெறும் பாதை — பொதுவாக அடிக்குறிப்பில் ஒரு நிலையான பேனர் மீண்டும்-திறப்பு இணைப்பு.
- பகுப்பாய்வு குறிச்சொற்கள் — Google Analytics 4, Adobe Analytics, Matomo, Amplitude, Mixpanel, PostHog, Heap — பகுப்பாய்வு வகை வழங்கப்பட்ட பிறகே ஏற்ற வேண்டும். ஒவ்வொரு தளமும் வாயில் மாறுவதற்கு முன் எந்த குக்கீ எழுத்தையும் தடுக்கும் ஒரு ஒப்புதல்-வாயில் கட்டமைப்பை ஆதரிக்கிறது.
- விளம்பர குறிச்சொற்கள் — Google Ads, Meta Pixel, TikTok Pixel, LinkedIn Insight, ப்ரோக்ராமேடிக் header bidders — இதேபோல் வாயிலிடப்பட வேண்டும், மேலும் விளம்பர கூட்டாளி ஓமனுக்கு வெளியே தரவை மாற்றும் இடத்தில் பெறுநர் அதிகார வரம்பு பரிமாற்றத்தை உள்ளடக்கிய அமைச்சக அனுமதியைக் குறிப்பிட்டு தனியுரிமை அறிவிப்பில் தோன்ற வேண்டும்.
- அமர்வு-மறுஇயக்கம் மற்றும் ஹீட்மேப் கருவிகள் — Hotjar, Microsoft Clarity, FullStory, Contentsquare — ஒரு தனி, கடுமையான வாயிலுக்குப் பின்னால் அமர வேண்டும், ஏனெனில் உள்ளீட்டு புலங்களின் ரெண்டரிங்கை வெளிப்படையான மற்றும் நுணுக்கமான ஒப்புதல் தேவைப்படும் வகையாக கொடியிடும் சர்வதேச வழிகாட்டுதலுடன் அமைச்சகம் சீரமைந்துள்ளது.
- எல்லை தாண்டிய பரிமாற்ற வெளிப்படுத்தல்கள் ஒவ்வொரு பெறுநர் அதிகார வரம்பிற்கும் குறிப்பிட்டதாக இருக்க வேண்டும் மற்றும் பரிமாற்றம் அங்கீகரிக்கப்பட்ட அமைச்சக அனுமதி அல்லது பிற சட்டப்பூர்வ அடிப்படையைக் குறிப்பிட வேண்டும்.
2026-க்கான சரிபார்ப்பு, அனுமதி, மற்றும் தணிக்கை நிலைப்பாடு
2026-இல் ஒரு பாதுகாக்கக்கூடிய ஓமானிய வரிசைப்படுத்தல் நான்கு தொழில்நுட்ப சோதனைகளைக் கடக்க வேண்டும். முதலில், ஒரு ஓமானிய IP முகவரியிலிருந்து சேவை செய்யப்படும் ஒரு சுத்தமான உலாவி அமர்வு பேனர் செயல்படுத்தப்படுவதற்கு முன் பூஜ்ஜியம் அத்தியாவசியமற்ற குக்கீகளை உற்பத்தி செய்ய வேண்டும். இரண்டாவதாக, அனைத்தையும்-நிராகரி பாதை செயலற்ற அமர்வைப் போன்ற அதே நிலைப்பாட்டில் முடிய வேண்டும் — பகுப்பாய்வு குறிச்சொற்கள் இல்லை, விளம்பர குறிச்சொற்கள் இல்லை, அமர்வு-மறுஇயக்க ஸ்கிரிப்ட்கள் இல்லை. மூன்றாவதாக, ஒரு அனைத்தையும்-ஏற்க ஓட்டம் பயனர் ஒப்புதல் அளித்த குறிச்சொற்களை மட்டுமே உற்பத்தி செய்ய வேண்டும், மேலும் ஒப்புதல் பதிவில் பொருந்தும் ஒரு பதிவு இருக்க வேண்டும். நான்காவதாக, ஒரு திரும்பப்பெறும் ஓட்டம் உடனடியாக மேலும் குறிச்சொல் செயல்படுவதை நிறுத்த வேண்டும், ஒப்புதல் அளிக்கப்பட்ட அமர்வின் போது அமைக்கப்பட்ட குக்கீகளை காலாவதியாக்க வேண்டும், மற்றும் பெறுநர் கூட்டாளிகள் தேவைப்படும் எந்த கீழ்நிலை நீக்கல் அல்லது opt-out சமிக்ஞைகளையும் தூண்ட வேண்டும்.
தொழில்நுட்ப சோதனைகளுக்கு அப்பால், அனுமதி மற்றும் தணிக்கை நிலைப்பாடு ஒரு வரிசைப்படுத்தலை பாதுகாக்கக்கூடியதாக ஆக்குகிறது. PDPL அனுமதி தேவைகளைத் தூண்டும் வகைகளில் ஓமானிய குடியிருப்பாளர்களின் தனிப்பட்ட தரவை செயலாக்கும் கட்டுப்படுத்திகள் தொடர்புடைய அமைச்சக அங்கீகாரத்தை வைத்திருக்க வேண்டும், மேலும் அனுமதி பதிவு — ஒப்புதல் பதிவு, தனியுரிமை அறிவிப்பு, அதிக-அபாய செயலாக்கத்திற்கான DPA-இன் தரவு-பாதுகாப்பு-தாக்க-மதிப்பீடு முடிவுகள், DPO நியமன ஆவணங்கள், மற்றும் எல்லை தாண்டிய பரிமாற்ற அங்கீகாரங்களுடன் — அமைச்சகம் ஒரு இணக்க மறுஆய்வின் போது கோரக்கூடிய ஆவணத்தை உருவாக்குகிறது. ஒரு சேவையக-பக்க பதிவுடன், ஒப்புதல் நிலையை அமல்படுத்தும் குறிச்சொல்-ஏற்றல் அடுக்குடன், ஒவ்வொரு எல்லை தாண்டிய பரிமாற்ற இலக்கையும் பெயரிடும் தனியுரிமை அறிவிப்புடன், DPO மற்றும் அமைச்சக தொடர்பு வரிகளுடன், மற்றும் கோப்பில் அனுமதி ஆவணங்களுடன் சரியாக கட்டமைக்கப்பட்ட ஒரு CMP, ஓமானிய PDPL-ஐ ஒரு ஒழுங்குமுறை அறியாமையிலிருந்து ஒரு வெளியீட்டாளரின் GCC-பிராந்திய ஒப்புதல் நிலைப்பாட்டின் பாதுகாக்கக்கூடிய பகுதியாக மாற்றுகிறது.