uaelaw.ai

Data

یو اے ای ڈیٹا بریچ رپورٹنگ: 72 گھنٹے کا اصول؟

اپڈیٹ: 7/7/20260 مناظرابتدائی

یو اے ای کمپنیوں کو پی ڈی پی ایل کے تحت ذاتی ڈیٹا کی خلاف ورزی کی تصدیق شدہ تشخیص کے 72 گھنٹوں کے اندر ڈیٹا آفس کو رپورٹ کرنا لازمی ہے۔

یو اے ای پی ڈی پی ایل کے تحت، ڈیٹا کنٹرولر کو ذاتی ڈیٹا کی خلاف ورزی کی تصدیق شدہ تشخیص کے 72 گھنٹوں کے اندر یو اے ای ڈیٹا آفس کو مطلع کرنا لازمی ہے [1]۔

یہ ذمہ داری کن صورتوں میں عائد ہوتی ہے:

  • ذاتی ڈیٹا کی رازداری، سالمیت، یا دستیابی کی کسی بھی خلاف ورزی پر — مثلاً ہیکنگ، اتفاقی انکشاف، لیپ ٹاپ کا گم ہونا، غلط پتے پر ای میل کا ارسال، یا رینسم ویئر۔
  • وقت کی گنتی اس لمحے سے شروع ہوتی ہے جب کنٹرولر معقول حد تک تصدیق کے ساتھ خلاف ورزی سے "آگاہ" ہو جائے۔ اس سے پہلے کی اندرونی تحقیقاتی مدت کی اجازت ہے، تاہم اسے دستاویزی شکل میں محفوظ کیا جانا چاہیے۔

اطلاع میں کیا معلومات شامل ہونی چاہئیں:

  • خلاف ورزی کی نوعیت: ڈیٹا کی اقسام، متاثرہ ڈیٹا سبجیکٹس کی تخمینی تعداد، ریکارڈز کا تخمینی حجم۔
  • ممکنہ نتائج اور خطرے کا تجزیہ۔
  • کیے گئے یا منصوبہ بند تدارکی اقدامات۔
  • پیروی کے لیے ڈی پی او کی رابطہ تفصیلات۔

اگر خلاف ورزی ڈیٹا سبجیکٹس کے حقوق اور آزادیوں کے لیے "اعلیٰ خطرہ" ہو، تو کنٹرولر کو ہر متاثرہ ڈیٹا سبجیکٹ کو بھی بلا جواز تاخیر کے، واضح اور سادہ زبان میں، اور ان اقدامات کے ساتھ مطلع کرنا ہوگا جو سبجیکٹ خود اٹھا سکتا ہے۔

پروسیسرز (کنٹرولر کی جانب سے ڈیٹا کو ہینڈل کرنے والے وینڈرز) کو کنٹرولر کو بلا تاخیر مطلع کرنا ہوگا؛ اس کے بعد ریگولیٹر اور ڈیٹا سبجیکٹس کو اطلاع دینے کی ذمہ داری کنٹرولر پر عائد ہوگی۔

خلاف ورزی کے ردعمل کے لیے، یو اے ای لائسنس یافتہ ڈیٹا پروٹیکشن وکیل یا ڈی پی او مشیر سے رابطہ کریں تاکہ معاملات کو منظم طریقے سے سنبھالا جا سکے۔

حوالہ جات: [1] وفاقی ڈیکری-قانون نمبر 45 بابت 2021، آرٹیکل 22 (FDL-45-2021 آرٹیکل 22)

یہ عمومی قانونی معلومات ہے، مشورہ نہیں۔ اپنی صورتحال کے لیے UAE-لائسنس یافتہ وکیل سے ملیں۔

متعلقہ سوالات

یو اے ای ڈیٹا بریچ رپورٹنگ: 72 گھنٹے کا اصول؟ | uaelaw.ai