یو اے ای پی ڈی پی ایل کے تحت، ڈیٹا کنٹرولر کو ذاتی ڈیٹا کی خلاف ورزی کی تصدیق شدہ تشخیص کے 72 گھنٹوں کے اندر یو اے ای ڈیٹا آفس کو مطلع کرنا لازمی ہے [1]۔
یہ ذمہ داری کن صورتوں میں عائد ہوتی ہے:
- ذاتی ڈیٹا کی رازداری، سالمیت، یا دستیابی کی کسی بھی خلاف ورزی پر — مثلاً ہیکنگ، اتفاقی انکشاف، لیپ ٹاپ کا گم ہونا، غلط پتے پر ای میل کا ارسال، یا رینسم ویئر۔
- وقت کی گنتی اس لمحے سے شروع ہوتی ہے جب کنٹرولر معقول حد تک تصدیق کے ساتھ خلاف ورزی سے "آگاہ" ہو جائے۔ اس سے پہلے کی اندرونی تحقیقاتی مدت کی اجازت ہے، تاہم اسے دستاویزی شکل میں محفوظ کیا جانا چاہیے۔
اطلاع میں کیا معلومات شامل ہونی چاہئیں:
- خلاف ورزی کی نوعیت: ڈیٹا کی اقسام، متاثرہ ڈیٹا سبجیکٹس کی تخمینی تعداد، ریکارڈز کا تخمینی حجم۔
- ممکنہ نتائج اور خطرے کا تجزیہ۔
- کیے گئے یا منصوبہ بند تدارکی اقدامات۔
- پیروی کے لیے ڈی پی او کی رابطہ تفصیلات۔
اگر خلاف ورزی ڈیٹا سبجیکٹس کے حقوق اور آزادیوں کے لیے "اعلیٰ خطرہ" ہو، تو کنٹرولر کو ہر متاثرہ ڈیٹا سبجیکٹ کو بھی بلا جواز تاخیر کے، واضح اور سادہ زبان میں، اور ان اقدامات کے ساتھ مطلع کرنا ہوگا جو سبجیکٹ خود اٹھا سکتا ہے۔
پروسیسرز (کنٹرولر کی جانب سے ڈیٹا کو ہینڈل کرنے والے وینڈرز) کو کنٹرولر کو بلا تاخیر مطلع کرنا ہوگا؛ اس کے بعد ریگولیٹر اور ڈیٹا سبجیکٹس کو اطلاع دینے کی ذمہ داری کنٹرولر پر عائد ہوگی۔
خلاف ورزی کے ردعمل کے لیے، یو اے ای لائسنس یافتہ ڈیٹا پروٹیکشن وکیل یا ڈی پی او مشیر سے رابطہ کریں تاکہ معاملات کو منظم طریقے سے سنبھالا جا سکے۔
حوالہ جات: [1] وفاقی ڈیکری-قانون نمبر 45 بابت 2021، آرٹیکل 22 (FDL-45-2021 آرٹیکل 22)
یہ عمومی قانونی معلومات ہے، مشورہ نہیں۔ اپنی صورتحال کے لیے UAE-لائسنس یافتہ وکیل سے ملیں۔