تقریبا هر شرکت چې په هالنډ کې فعالیت کوي هغه څه بهر ته رسوي چې شخصي معلومات پکې شامل دي: معاش، کوربه توب، CRM، بازار موندنه، استخدام، ملاتړ. چیرې چې عرضه کونکی ستاسو په لارښوونو شخصي معلومات پروسس کوي، ماده. 28 GDPR یو لیکلي قرارداد ته اړتیا لري، په هالنډي ژبه کې a verwerkersovereenkomst . دا لارښود پوښښ کوي کله چې اړتیا وي، هغه څه چې باید ولري، د هالنډ څارونکي اداره څنګه ورته چلند کوي، او هغه مادې چې مهم دي څنګه خبرې اترې کیږي.
کله د پروسس تړون اړین وي، او کله نه وي
دا یوازې په یوه حالت کې اړین دی: چیرې چې یو اړخ د بل په استازیتوب شخصي معلومات پروسس کوي. هغه اړخ چې پریکړه کوي چې ولې او په اصل کې، څنګه معلومات پروسس کیږي کنټرولر دی؛ هغه اړخ چې د دوی لارښوونو باندې عمل کوي پروسسر دی. دنده د زنځیر لاندې پرمخ ځي، نو یو پروسسر چې د فرعي پروسسر سره ښکیل وي باید د هغې سره په مساوي ډول قرارداد وکړي. هیڅ اړتیا نشته چیرې چې ګوندونه خپلواک کنټرولران وي هر یو خپل اهداف تعقیبوي، چیرې چې دوی ګډ کنټرولران وي، کوم چې د مادې لاندې ترتیب غوښتنه کوي. 26 GDPR پرځای، یا چیرې چې هیڅ شخصي معلومات پکې ښکیل نه وي.
د یوې داسې ډلې سره لاسلیک کول چې په حقیقت کې یو خپلواک کنټرولر وي بې ضرره نه دی: دا غلط بیانوي چې څوک مسؤل دی او د لارښوونې داسې وهم رامینځته کوي چې هیڅ اړخ یې درناوی نشي کولی. د عکس تېروتنه دومره عامه ده، چیرې چې یو عرضه کونکی چې په خپل حساب عمل کوي یوازې د لارښوونې شرایط مني چې نشي کولی ورسره مطابقت ولري.
کنټرولر یا پروسیسر: توپیر په حقیقت کې څنګه ارزول کیږي
ارزونه فعاله ده، رسمي نه ده: هغه څه چې قرارداد یې اړخونه بولي شواهد دي، نه ځواب. د حوالې ټکی د کنټرولر او پروسیسر په اړه د EDPB لارښوونې 07/2020 دي، چې وروستۍ نسخه یې د 7 جولای 2021 کې تصویب شوه.
موخې او اړینې لارې چارې
کنټرولر موخې او اړینې لارې ټاکي: د معلوماتو کومې کټګورۍ پروسس کیږي، د چا په اړه، د څومره وخت لپاره، او چا ته افشا کیږي. دا پریکړې د قانونیت او اړتیا سره تړلې دي او نشي سپارل کیدی. غیر ضروري لارې، د پلي کولو توضیحات، ممکن عرضه کونکي ته پریښودل شي: کوم سافټویر چلوي او څنګه یې کنټرولونه انجینر کوي.
له همدې امله یو سازمان کولی شي کنټرولر وي که څه هم دا هیڅکله معلوماتو ته لاس نه ورکوي. د C-683/21 (Nacionalinis visuomenės sveikatos centras) په قضیه کې د 2023 کال د دسمبر په 5 نیټه په خپله پریکړه کې، د عدالت محکمې پریکړه وکړه چې هغه اداره چې د پروسس کولو اهداف او وسیلې ټاکي چې د هغه اپلیکیشن له لارې ترسره کیږي چې هغه یې امر کړی و، کنټرولر و، او دا چې ګډ کنټرولر کولی شي پرته له کوم رسمي ترتیب څخه د پریکړو د یوځای کولو څخه رامینځته شي. برعکس، یو پروسیسر چې د خپلو موخو لپاره د پروسس کولو لپاره د لارښوونو څخه هاخوا ځي د مادې 28 GDPR لخوا د دې پروسس کولو لپاره د کنټرولر په توګه چلند کیږي.
هغه حالات چې شرکتونه لوړوي
- د معاشاتو اداره. چیرته چې اداره هغه معلومات داخلوي چې تاسو یې چمتو کوئ او د معاش سلیپونه تولیدوي، دا یو پروسسر دی. چیرته چې ښکیلتیا د شرکت په خپله قضاوت کې خپلواکې مشورې او اطاعت چکونو ته غځیږي، د محاسبینو، مالیې مشاورینو او معاشاتو مسلکیانو لپاره د هالنډ مسلکي ادارو لارښود د 2019 کال د اکتوبر د 1 نیټې دا د کنټرولر په توګه چلند کوي.
- محاسبین او د مالیې مشاورین. د قانوني تفتیش، تالیف او د مالیې بیرته ورکولو کار د شرکت د خپلو مسلکي او قانوني دندو لاندې ترسره کیږي، د خپلواک قضاوت سره. دا د کنټرولر حالت ته اشاره کوي، او د پروسس کولو تړون بیا غلط سند دی.
- د بازار موندنې ادارې. هغه اداره چې ستاسو د پیرودونکو لیست په وړاندې کمپاین پرمخ وړي یو پروسسر دی. هغه اداره چې لیدونکي جوړوي یا بډایه کوي، یا د اعلاناتو ټیک چلوي چې پکې پلیټ فارم پیرامیټرې ټاکي، خپل اهداف لري، او د پلیټ فارم سره ګډ کنټرولرشپ یو ژوندی امکان دی.
- د معلوماتي ټکنالوژۍ عرضه کوونکي، کوربه توب او SaaS. په نورمال ډول پروسس کونکي، مګر هغه ماده وګورئ چې د خدماتو ښه والي، بینچمارکینګ یا ماډل روزنې لپاره د "مجموعي" یا "کارولو" معلوماتو کارولو حق خوندي کوي. تر هغه حده چې شخصي معلومات پکې شامل وي، دا د عرضه کونکي خپل هدف دی او دا د دې لپاره کنټرولر دی.
- استخدام کوونکي. یوه اداره چې د نوماندانو خپل ډیټابیس ساتي د هغې کنټرولر دی. ستاسو د خالي ځای لپاره د نومول شویو غوښتونکو پروسس کول معمولا د دوو کنټرولرانو ترکیب وي چې په مینځ کې یې د لارښوونو محدود پروسس وي.
ګډ کنټرول او هغه ترتیب چې پرځای یې ورته اړتیا ده
چیرې چې دوه خواوې په ګډه اهداف او وسیلې ټاکي، که د ګډې پریکړې له لارې یا د هغو پریکړو له لارې چې سره یوځای کیږي او په نه جلا کیدونکي ډول سره تړلي وي، ماده. ۲۶ GDPR د پروسس کولو تړون پرځای یو ترتیب ته اړتیا لري. دا باید په شفاف ډول وټاکي چې څوک د معلوماتو موضوعاتو ته ځواب ورکوي او څوک د شفافیت معلوماتو، امنیت، سرغړونې خبرتیا، د اغیزو ارزونه او لیږدونه اداره کوي. د دې جوهر باید د معلوماتو موضوعاتو ته شتون ولري، څوک چې کولی شي د دواړو خواوو په وړاندې حقونه وکاروي، په هرصورت ګوندونو شیان جوړ کړي دي، او دا نه د آټریټیټ پرسونګیونز او نه هم محکمې ته پابند دی.
د مادې ۲۸ GDPR لاندې لازمي محتوا
قرارداد باید په لیکلي بڼه وي، په شمول د برېښنايي بڼې، او د پروسسر لپاره پابند وي. د GDPR ۲۸ ماده یو ثابت لیست ټاکي، او EDPB په څرګنده توګه وايي چې د مقرراتو بیرته پخپله لوستل کافي ندي.
| اړین عنصر | هغه څه چې په قرارداد کې باید مشخص شي |
|---|---|
| د پروسس تفصیل | موضوع، موده، ماهیت او هدف، د معلوماتو ډول، د معلوماتو د موضوعاتو کټګورۍ، او د کنټرولر حقونه او مکلفیتونه. معمولا ضمیمه شوي، او معمولا ډیر عمومي |
| مستند لارښوونې | یوازې د کنټرولر د مستند لارښوونو پراساس پروسس کول، په شمول د لیږد په اړه. د "لکه څنګه چې په تړون کې بل ډول اجازه ورکړل شوې" لپاره وګورئ، کوم چې قاعده تیروي |
| محرمیت | مجاز اشخاص چې د محرمیت پابند وي، په قراردادي یا قانون سره؛ دا باید د فرعي پروسسر کارمندانو ته هم ورسیږي |
| امنیت | هغه اقدامات چې د مادې ۳۲ GDPR لاندې اړین دي. یو متقابل حواله بې ارزښته ده: اقدامات ضمیمه کړئ |
| فرعي پروسسرونه | د بل پروسسر د کارونې شرایط، او د اجازې ورکولو رژیم |
| د معلوماتو موضوع حقوق | د کنټرولر سره د غوښتنو ځواب ویلو کې د مرستې لپاره مناسب اقدامات؛ د ضرب الاجل ټاکل او تایید کول چې دا د فیس دننه دي. |
| امنیت، سرغړونې، د اغیزو ارزونه | د امنیت سره مرسته، ادارې او د معلوماتو موضوعاتو ته خبرتیا، د اغیزو ارزونې او مخکینۍ مشورې |
| ړنګول یا بیرته راګرځول | د کنټرولر په خوښه، د خدماتو په پای کې حذف کول یا بیرته راستنول، او د کاپيونو حذف کول پرته لدې چې ذخیره په قانوني توګه اړینه وي |
| د اطاعت معلومات او پلټنې | هغه معلومات چې د اطاعت ښودلو لپاره اړین دي، او د تفتیش اجازه ورکوي او مرسته کوي |
| غیرقانوني لارښوونې | که چیرې لارښوونه د معلوماتو د ساتنې قانون څخه سرغړونه وکړي، پروسسر کنټرولر ته خبر ورکوي. |
فرعي پروسس کوونکي او د اجازې رژیم
یو پروسسر نشي کولی د کنټرولر له اجازې پرته فرعي پروسسر سره اړیکه ونیسي. ځانګړی مخکینۍ اجازه هر یو په انفرادي ډول تصویبوي، کوم چې د کوچني مستحکم زنځیر لپاره کار کوي مګر د لوی کلاوډ خدمت لپاره نه. عمومي لیکل شوی اجازه پروسسر ته اجازه ورکوي چې فرعي پروسسرونه اضافه یا بدل کړي په دې شرط چې دا کنټرولر ته د مطلوب بدلونونو خبر ورکړي او اجازه ورکړي چې اعتراض وکړي.
نږدې هر معیاري عرضه کوونکي تړون عمومي واک، یو لیست او د خبرتیا موده وړاندې کوي، نو خبرې اترې د هغه څه په اړه دي چې دا خبرتیا ارزښت لري: یوه لاره چې تاسو پورې اړه نلري چې د ویب پاڼې څارنه وکړئ، د عمل کولو لپاره کافي موده، او که تاسو اعتراض وکړئ نو بیان شوې پایله، په حقیقت کې پرته له جریمې پای ته رسیدل. په هرصورت، پروسسر باید ورته مکلفیتونه په پرله پسې ډول وضع کړي او د فرعي پروسسر لپاره مسؤل پاتې شي. د 2024 کال د اکتوبر د 9 نیټې په 22/2024 نظر کې EDPB تایید کړه چې حساب ورکونه ټوله زنځیر ته غځیږي: کنټرولر باید وکولی شي هر فرعي پروسسر وپیژني او ځان مطمین کړي چې محافظتونه په ټوله کې ساتي.
د امنیتي مکلفیت، چې مشخص شوی دی
"پروسیسر باید د مادې 32 GDPR سره سم مناسب تخنیکي او تنظیمي اقدامات پلي کړي" یوه بې معنی خبره ده: دا تاسو ته هیڅ نه وايي او هیڅ نه ثابتوي. د کارولو وړ ضمیمه د لیږد او آرامۍ په وخت کې کوډ کول بیانوي او دا چې کیلي څنګه اداره کیږي؛ د لاسرسي کنټرول، په شمول د جوینر-موور-لیور پروسې او څو فکتور تصدیق؛ څه ثبت شوي او د څومره وخت لپاره؛ د بیک اپ فریکونسي او ازمول شوي بیارغونه؛ د پیچ کولو او ننوتلو ازموینې مهال ویش؛ تصدیقونه چې د دوی د ساحې سره تکیه کوي؛ او چیرې چې معلومات زیرمه او لاسرسی کیږي ، د ملاتړ کارمندان پکې شامل دي.
دا په څرګنده توګه مهم دی. د C-340/21 (Natsionalna agentsia za prihodite) په قضیه کې د 2023 کال د دسمبر په 14 نیټه په خپله پریکړه کې، د عدالت محکمې پریکړه وکړه چې د امنیتي پیښې پخپله دا نه ثابتوي چې اقدامات ناکافي وو، مګر دا چې کنټرولر د دې ښودلو بار په غاړه لري چې دوی مناسب وو. د نیټې ضمیمه دا ثبوت دی؛ متقابل حواله نه ده.
د معلوماتو د موضوع حقونو او د سرغړونې خبرتیا سره مرسته
دواړه مکلفیتونه د ضرب الاجل پورې اړه لري، او ضرب الاجلونه د کنټرولر پورې اړه لري. د معلوماتو موضوع حقونو په اړه، کنټرولر باید د یوې میاشتې دننه ځواب ووایی، نو د وخت چوکاټ پرته "مناسب مرسته" تاسو ته د ځنډ زغملو ته پریږدي. دا حل کړئ: هر هغه غوښتنه چې عرضه کونکی ترلاسه کوي د کاري ورځو په ټاکل شوي شمیر کې لیږل کیږي او هیڅکله یې ځواب نه ورکول کیږي؛ بشپړ استخراج د پنځو څخه تر لسو کاري ورځو کې د کارولو وړ بڼه کې تولید کیږي؛ او دا د رسید پیل کولو پرځای د فیس دننه دی.
د سرغړونو په صورت کې، کنټرولر باید د غیر ضروري ځنډ پرته او چیرې چې امکان ولري، د 72 ساعتونو دننه د خبرتیا وروسته، د 33 GDPR مادې لاندې، د Autoriteit Persoonsgegevens ته خبر ورکړي. د پروسیسر دنده مشخصه کړئ: د 24 ساعتونو دننه خبرتیا، د ساعتونو څخه بهر لارې سره نومول شوي تماس ته، د لږترلږه ټاکل شوي مینځپانګې سره حتی چیرې چې حقایق نیمګړي وي؛ د عدلي طب سره همکاري؛ او ستاسو له تصویب پرته د ادارې یا معلوماتو موضوعاتو ته د خبر ورکولو بندیز. د ساحې دننه سازمانونه هم د هالنډي Cyberbeveiligingswet لاندې خپل CSIRT ته پیښې راپور ورکوي، کوم چې د NIS2 لارښود پلي کوي او د 2026 کال د اګست له 15 راهیسې پلي شوی.
د تفتیش حقونه او د هغوی سره د خبرو اترو څرنګوالی
د GDPR ۲۸ ماده د پروسیجر څخه غواړي چې د اطاعت ښودلو لپاره اړین معلومات چمتو کړي او د کنټرولر یا هغه پلټونکي لخوا چې دا یې امر کوي، تفتیشونو ته اجازه ورکړي او مرسته وکړي، په شمول د تفتیشونو کې. هغه ماده چې یوازې "زموږ وروستی تصدیق" وړاندې کوي کمیږي. هغه جوړجاړی چې ډیری هالنډي مذاکرات ورته رسیږي: د حق په توګه د کلني تضمین راپور، د هغې د ساحې سند سره؛ په کال کې یو ځل مستند تفتیش، او همدارنګه د سرغړونې وروسته چې ستاسو معلومات اغیزمن کوي یا د څارونکي ادارې په غوښتنه نور تفتیش؛ د دیرشو ورځو خبرتیا؛ ساحه ستاسو خدماتو پورې محدوده ده؛ یو پلټونکی چې سیالي کوونکی نه دی؛ او لګښتونه ستاسو لخوا اخیستل کیږي پرته لدې چې د موادو غیر اطاعت وموندل شي.
په پای کې بیرته راګرځول یا حذف کول
انتخاب د کنټرولر دی، او قرارداد باید دا ووایی پرځای د عرضه کونکي ته یې خوندي کړي. د صادراتو بڼه، وروستۍ نیټه، معمولا د پای ته رسیدو څخه دیرش ورځې، د حذف کولو لیکلي تایید، او د بیک اپ څنګه اداره کیږي مشخص کړئ، چې په حقیقت کې پدې معنی ده چې معلومات په یوه مستند دوره کې پاتې کیږي، خوندي او نه کارول کیږي، تر هغه چې بیا لیکل شوي نه وي. د وتلو مرستې او نرخونو سره دمخه موافقه وکړئ، او د جنجالي فیسونو په اړه د معلوماتو د ساتلو هر حق خارج کړئ.
مسؤلیت، تاوانونه او د GDPR خپل مسؤلیت رژیم
د GDPR ۸۲ ماده د معلوماتو موضوع ته د مادي او غیر مادي زیانونو د جبران حق ورکوي. کنټرولر د پروسس کولو له امله رامینځته شوي زیان لپاره مسؤل دی چې د مقرراتو سرغړونه کوي؛ یو پروسسر مسؤل دی چیرې چې دا په ځانګړي ډول د پروسس کونکو په اړه لارښوونو سره سم عمل نه دی کړی، یا د قانوني لارښوونو څخه بهر یا برعکس عمل کړی دی. چیرې چې دواړه په ورته پروسس کې ښکیل وي، هر یو د ټول زیان لپاره مسؤل کیدی شي، وروسته له هغې سره. دا افشا کول نشي کولی له مینځه یوړل شي؛ قرارداد داخلي برخه تخصیص کوي. جریمې جلا دي: د مادې سرغړونه. ۲۸ GDPR په ماده کې په ټیټ بریکٹ کې راځي. ۸۳ GDPR.
- معیاري شرایط مسؤلیت د فیسونو په څو برخو محدودوي او "غیر مستقیم او پایله لرونکي زیان" خارجوي. که چیرې تنظیمي جریمې، خبرتیا او عدلي لګښتونه او د معلوماتو موضوعاتو ته خساره د دې استثنا دننه راشي، نو تاوان آرائشی دی: دوی د بیرته ترلاسه کولو وړ مستقیم زیان په توګه لیست کړئ.
- د پروسس تړون د سرغړونې، د محرمیت د سرغړونې، او قصدي یا بې پروا سرغړونې لپاره د محدودیت یا زیات شوي حد غوښتنه وکړئ.
- په تاسو باندې لګول شوې جریمه د جریمې په توګه نشي لیږدول کیدی، مګر د مناسب مسودې شوي تاوان لاندې د زیان په توګه بیرته ترلاسه کیدی شي. د WAMCA رژیم لاندې د هالنډ ډله ایزې کړنې مجموعي ادعاوې یو حقیقي افشا کوي، کوم چې د سپکاوي حد پر وړاندې استدلال کوي.
نړیوال لیږدونه او معیاري مادې
که چیرې پروسسر، د هغې فرعي پروسسرونه یا د هغې ملاتړي کارمندان کولی شي د EEA څخه بهر معلوماتو ته لاسرسی ومومي، د GDPR پنځم فصل د مادې په سر کې پلي کیږي. 28. لرې لاسرسی حساب کیږي، او په بهر کې د ملاتړ میز هم.
د مادې 45 GDPR لاندې د کافي پریکړې نشتوالي سره، معمول وسیله د معیاري قراردادي مادې دي چې د کمیسیون پلي کونکي پریکړې (EU) 2021/914 لخوا د 4 جون 2021 د مادې 46 GDPR لاندې تصویب شوې. دوه ټکي په منظم ډول له لاسه ورکول کیږي. هغه ماډلونه چې د کنټرولر څخه پروسسر او پروسسر څخه فرعي پروسسر لیږد پوښي هم د مادې پوره کوي. 28 GDPR اړتیاوې، نو د دې برخې لپاره د جلا پروسس کولو تړون ته اړتیا نشته، که څه هم ډیری قراردادونه دواړه سره یوځای کوي. او د C-311/18 (Schrems II) په قضیه کې د 16 جولای 2020 د عدالت محکمې د پریکړې وروسته، لاسلیک کول د هغې پای نه دی: اړخونه باید ارزونه وکړي چې ایا د منزل هیواد قانون او عمل د واردونکي د اطاعت کولو مخه نیسي، او اضافي اقدامات اضافه کړي چیرې چې دوی کوي. د دې ارزونې مستند کول؛ د EDPB سپارښتنې 01/2020، چې د 18 جون 2021 کې تصویب شوې، لاهم چلند ټاکي.
د متحده ایالاتو لپاره، د اروپايي اتحادیې-امریکا د معلوماتو د محرمیت چوکاټ لپاره د کمیسیون د جولای په ۱۰مه د ۲۰۲۳ کال د کافي والي پریکړه نافذه ده، مګر دا یوازې هغه وخت مرسته کوي کله چې ځانګړی ترلاسه کونکی د اړوندو معلوماتو کټګوریو لپاره په فعاله توګه ځان تصدیق شوی وي، نو تصدیق تایید کړئ. دا د خپلې لومړۍ ننګونې څخه ژوندی پاتې شو: عمومي محکمې د ۲۰۲۵ کال د سپتمبر په ۳مه د T-553/23 (لاتومبي v کمیسیون) په قضیه کې د پریکړې له مخې عمل رد کړ. د ۲۰۲۵ کال د اکتوبر په ۳۱مه د C-703/25 P قضیې په توګه اپیل ثبت شو او د عدالت محکمې قضیه د دې پاڼې نیټې پورې په ۲۰۲۶ کې نه وه تړلې؛ په عین حال کې د کافي والي پریکړه نه ده ځنډول شوې او نه هم تعدیل شوې. اجازه مه ورکوئ چې دا د ناکامۍ یوه نقطه شي: مادې او مستند ارزونه د بیرته ستنیدو په توګه وساتئ، او د انتظار پاتې اپیل د انتظار کولو دلیل پرځای د یو دلیل په توګه چلند وکړئ. د آټوریټ پرسونګیونز ادارې د ۲۰۲۴ کال د جولای د ۲۲مې نیټې د پریکړې له مخې اوبر ۲۹۰ ملیون یورو جریمه کړ ځکه چې د موټر چلوونکو معلومات یې د مناسب لیږد وسیلې پرته متحده ایالاتو ته لیږدولي وو وروسته له دې چې دوی د بندونو کارول بند کړل؛ اوبر وویل چې دوی د اعتراض کولو اراده درلوده، AP د دې اعتراض په اړه هیڅ پریکړه نه ده خپره کړې، او له همدې امله جریمه باید د تنظیم کونکي د دریځ د بیان په توګه ولوستل شي نه د یوې حل شوې مثال په توګه.
په ټولکیټ کې یوه تشه لاهم خلاصه ده. کمیسیون ویلي چې دوی د اروپايي اتحادیې څخه بهر د واردونکو لپاره د معیاري قراردادي مادو یوه بله سیټ چمتو کوي چې پروسس کول یې پخپله د مادې 3 لاندې د GDPR سره مستقیم تړاو لري - هغه وضعیت چې پکې د 2021 مادې په آرامۍ سره نه وي. دا مادې په 2026 کې د دې پاڼې نیټې پورې نه وې منل شوې، نو د دې ترتیب لپاره ارزونه او محافظتونه باید په لاسي ډول په قرارداد کې جوړ شي.
ایا د کمیسیون د کنټرولر-پروسیسر بندونه اجباري دي؟
نه. د کمیسیون د تطبیق پریکړه (EU) 2021/915 د 4 جون 2021 د کنټرولرانو او پروسس کونکو ترمنځ د EEA دننه د کارولو لپاره معیاري قراردادي مادې چمتو کوي، مګر د دوی کارول اختیاري دي: اړخونه کولی شي خپل قرارداد په دې شرط چې دا هرڅه ولري. 28 GDPR اړتیا لري. مادې کولی شي د اضافي، غیر متضاد شرایطو سره د پراخ قرارداد دننه ناست وي، مګر ممکن پخپله تعدیل نشي، نو په ضمیمه کې دودیز کول پیښیږي. د ځانګړي تړونونو او سکتور ماډلونه د هالنډ نورم پاتې کیږي، کوم چې د منلو وړ دی په دې شرط چې ماده هلته وي.
د Autoriteit Persoonsgegevens لخوا تطبیق
AP دا په مستقیم ډول معاینه کړې ده. دوی د سوداګرۍ، روغتیا پاملرنې، رسنیو، تفریح او انرژۍ په برخه کې د 31 خصوصي سکتور سازمانونو لخوا کارول شوي پروسس کولو تړونونو بیاکتنه وکړه، او په 2020 کې یې خپلې موندنې د دې سرلیک لاندې خپرې کړې چې "د پروسس کولو تړون" شتون نلري. دوی وموندل چې تړونونه د مقرراتو له نقل کولو، د امنیت ژبې یادونه کولو پرته ډیر څه کوي چې یادونه کوي چې پالیسي شتون لري پرته لدې چې هغه څه ووایی چې ورته اړتیا لري، او تړونونه لاهم د زاړه هالنډي معلوماتو ساتنې قانون لاندې مسوده شوي.
په یوه څېړنه کې، له AP څخه تمه وکړئ چې ستاسو د پروسس فعالیتونو ریکارډ څخه تر هغه قراردادونو پورې چې په هغه کې نومول شوي عرضه کونکو سره دي، بیا د امنیت ضمیمې، فرعي پروسسر لیست او د لیږد اسنادو ته کار وکړي، او بیا هغه شواهدو ته چې تاسو ورسره یو څه کړي دي: د نه لوستل شوي تضمین راپور نظارت نه دی. غلطي هم مهمه ده، ځکه چې د C-683/21 په قضیه کې د عدالت محکمې تایید کړه چې جریمه قصدي یا غفلت سرغړونې ته اړتیا لري. د 2026 څخه تر 2028 پورې د AP ستراتیژیک تمرکز د ډله ایزې څارنې، مصنوعي استخباراتو او ډیجیټل انعطاف پوښښ کوي، وروستی یې په څرګنده توګه د اکمالاتو سلسلې امنیت شامل دی.
د عرضه کوونکي د معیاري پروسس تړون بیاکتنې لپاره چک لیست
- ایا رولونه سم دي؟ که عرضه کوونکی یو خپلواک کنټرولر وي، نو د پروسس کولو تړون هیڅکله لاسلیک مه کوئ.
- ایا د پروسس کولو توضیحات بشپړ شوي، یا خالي ضمیمه، او ایا کوم څه د عرضه کونکي د خپل پرمختګ، تحلیل یا ماډل روزنې لپاره پروسس کولو ته اجازه ورکوي؟
- ایا امنیتي تدابیر ضمیمه شوي او مشخص دي، د نومول شویو تصدیقونو او د هغوی د ساحې سره؟
- ایا د فرعي پروسسرونو لیست شتون لري، ایا تاسو ته خبرتیا لیږل شوې ده، ایا اعتراض پایله لري، او ایا فرعي پروسسرونه یو بل سره تړلي دي؟
- ایا د سرغړونې خبرتیا په یوه ټاکلې لنډه موده کې ده، او ایا عرضه کوونکی د ادارې ته د خبر ورکولو څخه منع دی؟
- ایا د معلوماتو د موضوع د غوښتنې وروستۍ نیټه ټاکل شوې او د فیس دننه ده، او ایا د تصدیق پرځای ریښتینې تفتیش حق شتون لري؟
- آیا حذف کول یا بیرته راګرځول ستاسو په خوښه دي، د بڼې، نیټې او بیک اپ درملنې سره؟
- معلومات چیرته زیرمه او لاسرسی کیږي، او ایا د هرې برخې لپاره د لیږد سمه وسیله شتون لري؟
- ایا د زیان محدودیت او غیر مستقیم اخراج د حقیقي محتوا سره تاوان پریږدي، او ایا داخلي مالک او د بیاکتنې نیټه شتون لري؟
آیا د دوو ګروپي شرکتونو ترمنځ د پروسس تړون اړین دی؟
هو، که چیرې دوی جلا قانوني ادارې وي او یو د بل په استازیتوب شخصي معلومات پروسس کوي. په ورته ګروپ پورې اړه درلودل هیڅ توپیر نلري. ډلې معمولا د ګروپ دننه یو چوکاټ کاروي چې ټول ادارې پوښي، د هر خدمت مهالویش سره. چیرې چې ادارې د خپلو موخو لپاره پروسس کوي، دوی جلا کنټرولران دي او یو مختلف وسیله مناسبه ده.
ایا تړون باید په هالنډي ژبه وي؟
نه. د ژبې اړتیا نشته، او د هالنډ په عمل کې د انګلیسي ژبې تړونونه په بشپړه توګه عادي دي. که چیرې عملیاتي ټیمونه یا د کار شورا دا ولولي، نو هالنډي نسخه مرسته کوي، او چیرې چې دواړه شتون ولري تاسو باید ووایاست چې کوم غالب دی. د آټوریټ پرسونګیګیونز په ډیری لیکونو کې انګلیسي مني، که څه هم په دوامداره توګه نه.
زموږ عرضه کوونکي د خپلو معیاري شرایطو په اړه له خبرو اترو څخه انکار کوي. زموږ انتخابونه څه دي؟
تاسو پرته له دې چې مسؤل پاتې شئ. ارزونه وکړئ چې ایا شرایط په حقیقت کې د مادې سره سمون لري. 28 GDPR؛ د ډیری لویو چمتو کونکو شرایط دا کار کوي، او اصلي تشې سوداګریزې دي لکه کیپس او د پلټنې ساحه. ارزونه او پاتې خطر مستند کړئ، د بدن پرځای په ضمیمه کې امتیازات وغواړئ، او پریکړه ثبت کړئ.
که موږ د معیاري قرارداد مادې لاسلیک کړې وي، ایا موږ د پروسس کولو جلا تړون ته اړتیا لرو؟
معمولا د دې اړیکې لپاره نه. د کنټرولر څخه پروسسر او پروسسر څخه فرعي پروسسر لیږد لپاره په 2021 کې تصویب شوي لیږد مادې د هنر پوښښ لپاره ډیزاین شوې وې. د GDPR 28 اړتیاوې هم، او په سر کې د جلا تړون ځای پرځای کول متضاد شرایط رامینځته کوي. که تاسو دواړه وساتئ، د لومړیتوب ترتیب شامل کړئ او وګورئ چې ضمیمې مطابقت لري.
که چیرې موږ د پروسس کولو هیڅ تړون ونه لرو نو څه به پیښ شي؟
غیر حاضري پخپله د مادې سرغړونه ده. د دواړو خواوو لخوا د GDPR 28 مادې سرغړونه ده، د مادې 83 GDPR کې د ټیټې جریمې لاندې مجازات کیږي، او د لومړنیو شیانو په مینځ کې چې یو څارونکی اداره یې ګوري. دا تاسو ته د امنیت، سرغړونې خبرتیا، پلټنو او حذف کولو په اړه د قراردادي اساس پرته هم پریږدي، او پرته له دې چې عرضه کوونکی زیان ورسوي تاسو باید تاوان ورکړئ.

