GDPR کو سمجھنا: ایک جامع جائزہ

جنرل ڈیٹا پروٹیکشن ریگولیشن (GDPR) دنیا کا سب سے بااثر ڈیٹا رازداری قانون ہے۔ یورپی یونین نے 2018 میں اسے نافذ کیا اور اس نے دنیا بھر میں کاروباری اداروں کی ذاتی ڈیٹا کو سنبھالنے کے طریقے کو یکسر بدل دیا۔ جیسے جیسے 2026 میں نفاذ سخت ہوتا جا رہا ہے، یہاں وہ سب کچھ ہے جو آپ کو جاننا ضروری ہے۔

GDPR کیا ہے؟

GDPR ایک جامع ڈیٹا تحفظ قانون ہے جو EU کے رہائشیوں کو ان کے ذاتی ڈیٹا پر کنٹرول دیتا ہے۔ یہ کسی بھی تنظیم پر لاگو ہوتا ہے -- دنیا میں کہیں بھی -- جو EU کے رہائشیوں کا ڈیٹا پروسیس کرتی ہے۔ یہ ریگولیشن ڈیٹا کے اکٹھا کرنے، ذخیرہ کرنے، پروسیسنگ اور شیئر کرنے کا احاطہ کرتی ہے۔

GDPR کے بنیادی اصول

  • قانونی حیثیت، انصاف & شفافیت: ڈیٹا کو قانونی اور شفاف طریقے سے پروسیس کیا جانا چاہیے۔
  • مقصد کی حد: ڈیٹا صرف مخصوص اور جائز مقاصد کے لیے اکٹھا کیا جا سکتا ہے۔
  • ڈیٹا کی کمی: صرف وہی ڈیٹا اکٹھا کریں جو سختی سے ضروری ہو۔
  • درستگی: ذاتی ڈیٹا کو درست اور تازہ ترین رکھا جانا چاہیے۔
  • ذخیرہ کی حد: ڈیٹا کو ضرورت سے زیادہ عرصے تک نہیں رکھا جانا چاہیے۔
  • سالمیت & رازداری: ڈیٹا کو محفوظ طریقے سے پروسیس کیا جانا چاہیے۔
  • جوابدہی: تنظیموں کو فعال طور پر تعمیل کا مظاہرہ کرنا چاہیے۔

GDPR کس پر لاگو ہوتی ہے؟

GDPR کسی بھی تنظیم پر لاگو ہوتی ہے جو EU میں افراد کا ذاتی ڈیٹا پروسیس کرتی ہے، قطع نظر اس کے کہ تنظیم کہاں مقیم ہے۔ اس میں امریکہ، ایشیا، یا کسی بھی جگہ کی وہ کمپنیاں شامل ہیں جن کے EU کے صارفین، ویب سائٹ وزیٹرز یا ملازمین ہیں۔

GDPR کے تحت انفرادی حقوق

عدم تعمیل کی سزائیں

GDPR کی خلاف ورزی کے نتیجے میں €2 کروڑ یا سالانہ عالمی ٹرن اوور کا 4% جو بھی زیادہ ہو تک جرمانے ہو سکتے ہیں۔ 2018 سے ریگولیٹروں نے €4.5 ارب سے زیادہ جرمانے عائد کیے ہیں -- بڑی ٹیک کمپنیوں کو سب سے بڑی سزائیں ملی ہیں۔ 2025-2026 میں نفاذ میں نمایاں تیزی آئی ہے، قومی ڈیٹا تحفظ حکام سزاؤں کی تعداد اور حجم دونوں میں اضافہ کر رہے ہیں۔

GDPR اور ڈیجیٹل مارکیٹس ایکٹ (DMA)

2024 سے EU کا ڈیجیٹل مارکیٹس ایکٹ GDPR کے ساتھ مل کر کام کرتا ہے تاکہ بڑے پلیٹ فارمز کے ذریعے صارف ڈیٹا کو سنبھالنے کے طریقے کو منظم کیا جا سکے۔ DMA نامزد "گیٹ کیپرز" (جیسے Google, Apple اور Meta) کو خدمات میں صارف ڈیٹا کو یکجا کرنے سے پہلے واضح رضامندی حاصل کرنے کا پابند کرتا ہے۔ اس کا اشتہاری سپلائی چین میں رضامندی جمع کرنے اور منتقل کرنے کے طریقے پر براہ راست اثر پڑتا ہے۔

GDPR اور کوکیز: رضامندی کے انتظام کا کردار

GDPR اور ePrivacy ڈائریکٹیو کے تحت، ویب سائٹس کو غیر ضروری کوکیز رکھنے سے پہلے واضح رضامندی حاصل کرنی چاہیے۔ اس کا مطلب یہ ہے کہ ایک مطابق کوکی بینر اختیاری نہیں -- یہ ایک قانونی ضرورت ہے۔ اہم پہلوؤں میں شامل ہیں:

Google Consent Mode V2 اور GDPR

مارچ 2024 سے، Google کا تقاضا ہے کہ یورپی اقتصادی علاقے (EEA) میں اشتہارات دینے والی ویب سائٹس Google سرٹیفائیڈ CMP استعمال کریں اور Consent Mode V2 نافذ کریں۔ یہ انٹیگریشن یقینی بناتی ہے کہ رضامندی کے سگنل Google سروسز تک صحیح طریقے سے پہنچائے جائیں، پرائیویسی سیف ماڈلنگ کے ذریعے پیمائش کی صلاحیتوں کو محفوظ رکھتے ہوئے مطابق اشتہاری سروسنگ ممکن بناتی ہے۔

IAB TCF 2.3 اور GDPR تعمیل

IAB ٹرانسپیرنسی اینڈ کنسنٹ فریم ورک (TCF) ورژن 2.3 ڈیجیٹل اشتہاری ماحولیاتی نظام میں رضامندی جمع کرنے اور اس سے آگاہ کرنے کا ایک معیاری طریقہ فراہم کرتا ہے۔ FlexyConsent جیسے TCF 2.3 کے مطابق CMP کا استعمال یقینی بناتا ہے کہ رضامندی کے سگنل سپلائی چین میں تمام اشتہاری وینڈرز کو صحیح طریقے سے فارمیٹ اور منتقل کیے گئے ہیں۔

2026 میں GDPR کی تعمیل کیسے کریں

← بdelays delays سب پڑھیں →