டி சட்டம்
நெதர்லாந்தில் தகவல் தொழில்நுட்பச் சட்டம்
தொழில்நுட்ப நிறுவனங்களுக்கான ஸ்மார்ட் சட்டத் தீர்வுகள்
மேலோட்டம்
மென்பொருள், SaaS மற்றும் உரிமம் வழங்குதல் தொடர்பான தகவல் தொழில்நுட்பச் சட்ட ஒப்பந்தங்கள், டச்சு சிவில் சட்டத்தின் 6 ஆம் புத்தகத்தில் உள்ள கடமைகளின் பொதுச் சட்டத்தால் நிர்வகிக்கப்படுகின்றன. அதிகாரப்பூர்வ ஆங்கில மொழிபெயர்ப்புக்கு, டச்சு சிவில் சட்டம், புத்தகம் 6 (கடமைகள் மற்றும் ஒப்பந்தங்கள்) பகுதியைப் பார்க்கவும் . இந்த விதிகளின் அடிப்படையில் உருவாக்கப்பட்ட உறுதியான தகவல் தொழில்நுட்பச் சட்ட ஒப்பந்தங்கள், தொழில்நுட்ப வழங்குநர்கள் மற்றும் அவர்களின் வாடிக்கையாளர்கள் இருவரையும் பாதுகாக்கின்றன.
டிஜிட்டல் யுகத்தில் வணிகங்களுக்கு தகவல் தொழில்நுட்பச் சட்டமும் தொழில்நுட்பச் சட்டமும் மிகவும் முக்கியமானவை. நீங்கள் மென்பொருளை உருவாக்கும் ஒரு தொழில்நுட்ப நிறுவனமாக இருந்தாலும், தகவல் தொழில்நுட்ப அமைப்புகளைச் செயல்படுத்தும் ஒரு வணிகமாக இருந்தாலும், அல்லது தரவு தனியுரிமை இணக்கத்தைக் கையாளும் ஒரு அமைப்பாக இருந்தாலும், சிறப்புச் சட்ட வழிகாட்டுதல் உங்கள் புத்தாக்கங்களைப் பாதுகாப்பதோடு, ஒழுங்குமுறை இணக்கத்தையும் உறுதி செய்கிறது. எங்கள் பணியானது GDPR இணக்கம், தரவு செயலாக்க ஒப்பந்தங்கள் மற்றும் மென்பொருளில் உள்ள அறிவுசார் சொத்துரிமைப் பாதுகாப்பு ஆகியவற்றையும் உள்ளடக்கியது. இதன் மூலம் உங்கள் தொழில்நுட்பமும் வாடிக்கையாளர் தரவும் டச்சு மற்றும் ஐரோப்பிய விதிகளுக்கு உட்பட்டே இருப்பதை நாங்கள் உறுதி செய்கிறோம்.
At சட்டம் & மேலும், ஐடி சட்டம், சைபர் பாதுகாப்பு மற்றும் டிஜிட்டல் இணக்கம் ஆகியவற்றின் அனைத்து அம்சங்களிலும் தொழில்நுட்ப நிறுவனங்கள், தொடக்க நிறுவனங்கள் மற்றும் வணிகங்களுக்கு நாங்கள் ஆலோசனை வழங்குகிறோம். பிரைன்போர்ட்டில் அமைந்துள்ளது. Eindhoven தொழில்நுட்ப சுற்றுச்சூழல் அமைப்பில், நாங்கள் மென்பொருள் நிறுவனங்கள், SaaS வழங்குநர்கள், வன்பொருள் உற்பத்தியாளர்கள் மற்றும் டிஜிட்டல் கண்டுபிடிப்பாளர்களுடன் விரிவாகப் பணியாற்றுகிறோம். டிஜிட்டல் நிலப்பரப்பில் உங்கள் வணிகத்தைப் பாதுகாக்க எங்கள் IT வழக்கறிஞர்கள் தொழில்நுட்ப புரிதலை சட்ட நிபுணத்துவத்துடன் இணைக்கின்றனர்.
தொழில்நுட்ப ஒப்பந்தத்தை மறுஆய்வு செய்யவோ அல்லது தரவு மீறலைக் கையாளவோ வேண்டுமா? நெதர்லாந்தில் உள்ள எங்கள் தகவல் தொழில்நுட்ப வழக்கறிஞர்களிடம் பேசுங்கள்.
நிபுணர் ஆலோசனை தேவையா?
விரைவு ஊடுருவல்
சமீபத்திய நுண்ணறிவு
ஐடி சட்டக் கட்டுரைகள்
- வாசிப்பு நேரம்: 2 நிமிடங்கள்
டச்சு மொழிக்கான இணையதளத்தைக் கொண்ட ஏறக்குறைய ஒவ்வொரு நிறுவனமும் ஒரு தனியுரிமைக் கொள்கையை வெளியிடுகிறது — அது ஒரு தனியுரிமை அறிக்கை (privacyverklaring) அல்லது
- வாசிப்பு நேரம்: 10 நிமிடங்கள்
கிட்டத்தட்ட ஒவ்வொரு வணிக மென்பொருள் தயாரிப்பிலும், உருவாக்குநர்களால் தேர்ந்தெடுக்கப்பட்ட நூற்றுக்கணக்கான திறந்த மூலக் கூறுகள் உள்ளன.
- வாசிப்பு நேரம்: 11 நிமிடங்கள்
நாம் என்ன செய்கின்றோம்
மென்பொருள் உரிமம் மற்றும் SaaS ஒப்பந்தங்கள்
GDPR இணக்கம் மற்றும் தரவு பாதுகாப்பு
தனியுரிமைக் கொள்கைகள் மற்றும் தரவு செயலாக்க ஒப்பந்தங்கள்
ஐடி ஒப்பந்தங்கள் மற்றும் விற்பனையாளர் ஒப்பந்தங்கள்
சைபர் பாதுகாப்பு மற்றும் தரவு மீறல் பதில்
அறிவுசார் சொத்துரிமை மற்றும் மூலக் குறியீடு பாதுகாப்பு
கிளவுட் கம்ப்யூட்டிங் ஒப்பந்தங்கள்
மின் வணிகம் மற்றும் ஆன்லைன் தள ஒழுங்குமுறை
AI மற்றும் வளர்ந்து வரும் தொழில்நுட்ப சட்டம்
தொழில்நுட்ப தகராறுகள் மற்றும் பொறுப்பு
ஏன் தேர்வு Law & More
தொழில்நுட்பத் துறை மற்றும் டிஜிட்டல் வணிக மாதிரிகளில் ஆழ்ந்த நிபுணத்துவம்.
பிரைன்போர்ட்டில் அமைந்துள்ளது Eindhoven தொழில்நுட்ப சுற்றுச்சூழல் அமைப்பு
மென்பொருள் மேம்பாடு மற்றும் ஐடி செயல்பாடுகள் பற்றிய நடைமுறை புரிதல்.
தொடக்க நிறுவனங்கள், அளவுகோல்கள் மற்றும் நிறுவன வாடிக்கையாளர்களுடன் அனுபவம்.
சர்வதேச தொழில்நுட்ப நிறுவனங்களுக்கான பன்மொழி சேவை
அடிக்கடி கேட்கப்படும் கேள்விகள் – தகவல் தொழில்நுட்பச் சட்டம்
தகவல் தொழில்நுட்பச் சட்டம் குறித்த அடிக்கடி கேட்கப்படும் கேள்விகளுக்கு எங்கள் வல்லுநர்கள் பதிலளிக்கின்றனர்.
ஒரு செயலாக்க ஒப்பந்தம் என்பது, GDPR-இன் கீழ் கட்டுப்பாட்டாளருக்கும் செயலாக்குபவருக்கும் இடையிலான ஏற்பாடுகளைப் பதிவு செய்கிறது. அது, மற்றவற்றுடன், செயலாக்கத்தின் பொருள், கால அளவு, தன்மை மற்றும் நோக்கம், தனிப்பட்ட தரவின் வகை மற்றும் தரவுப் பொருள்களின் பிரிவுகள், பாதுகாப்பு நடவடிக்கைகள், துணைச் செயலாக்குபவர்களின் பயன்பாடு, மற்றும் தரவைத் திரும்ப அளித்தல் அல்லது நீக்குதல் தொடர்பான கடமைகள் ஆகியவற்றைத் தெளிவாகக் குறிப்பிட வேண்டும். தரவுப் பாதுகாப்பு ஒப்பந்தங்கள் பிழையற்றவையாக இருப்பதை உறுதிசெய்ய, நாங்கள் அவற்றை வரைந்து மதிப்பாய்வு செய்கிறோம்.
எழுத்துப்பூர்வமாக வேறுவிதமாக ஒப்புக் கொள்ளப்பட்டாலன்றி, ஆர்டரின் பேரில் உருவாக்கப்பட்ட மென்பொருளின் பதிப்புரிமை கொள்கையளவில் உருவாக்குநருக்கே சொந்தமானது. எனவே, உரிமைகளைப் பெற விரும்பும் ஒரு வாடிக்கையாளர், தெளிவான உரிமை மாற்றப் பத்திரம் அல்லது ஒரு விரிவான உரிமத்தை உள்ளடக்கியிருக்க வேண்டும். முன்பே இருக்கும் கூறுகள், திறந்த மூல மென்பொருள் மற்றும் பயன்பாட்டு உரிமைகள் குறித்தும் ஏற்பாடுகள் செய்யப்பட வேண்டும். அறிவுசார் சொத்துரிமை நிலை எந்தக் குறையும் இல்லாததாக இருப்பதை நாங்கள் உறுதி செய்கிறோம்.
ஒரு சேவை நிலை ஒப்பந்தம் (SLA), தகவல் தொழில்நுட்பச் சேவையின் கிடைக்கும் தன்மை, பதிலளிக்கும் நேரங்கள், ஆதரவு மற்றும் பராமரிப்புக் காலங்கள் போன்ற ஒப்புக்கொள்ளப்பட்ட தரத்தைப் பதிவு செய்கிறது. இந்தத் தரநிலைகளைப் பூர்த்தி செய்யத் தவறினால், அது பெரும்பாலும் அபராதங்கள் அல்லது சேவை வரவுகளுடன் தொடர்புடையதாக இருக்கும். ஒரு தெளிவான சேவை நிலை ஒப்பந்தம், 'நல்ல சேவை' என்பதன் பொருள் குறித்த சர்ச்சைகளைத் தடுக்கிறது மற்றும் செயல்திறன் குறைபாடு ஏற்படும் பட்சத்தில் வாடிக்கையாளருக்கு உறுதியான ஒரு சாதக நிலையை வழங்குகிறது. நாங்கள் சமச்சீரான சேவை நிலை ஒப்பந்தங்களை உருவாக்குகிறோம் மற்றும் வழங்குநர்களின் ஒப்பந்தங்களை மதிப்பாய்வு செய்கிறோம்.
திறந்த மூலக் கூறுகளை இலவசமாகப் பயன்படுத்தலாம், ஆனால் அவை பொருந்தக்கூடிய உரிமத்தின் நிபந்தனைகளுக்கு உட்பட்டவை. சில உரிமங்கள் (காப்பிலெஃப்ட் போன்றவை) வழித்தோன்றல் மூலக் குறியீட்டைக் கிடைக்கச் செய்ய வேண்டும் எனக் கோருகின்றன, இது வணிக மென்பொருளைப் பாதிக்கக்கூடும். ஒரு உரிமப் பட்டியல் மற்றும் இணக்கக் கொள்கை ஆகியவை எதிர்பாராத கடமைகளையும் மீறல்களையும் தடுக்கின்றன. திறந்த மூலத்தை பொறுப்புடன் பயன்படுத்துவது குறித்து நாங்கள் அறிவுறுத்துகிறோம்.
NIS2 நெறிமுறையானது, அத்தியாவசிய மற்றும் முக்கியத் துறைகளில் உள்ள பரந்த அளவிலான நடுத்தர மற்றும் பெரிய நிறுவனங்களுக்கான இணையப் பாதுகாப்புத் தேவைகளை உயர்த்துகிறது. இது, மற்றவற்றுடன், இடர் மேலாண்மை நடவடிக்கைகள், சம்பவ அறிக்கையிடல் மற்றும் நிர்வாகப் பொறுப்புக்கூறல் ஆகியவற்றைக் கோருகிறது. இதைப் பின்பற்றத் தவறினால் கணிசமான அபராதங்கள் விதிக்கப்படலாம். நீங்கள் NIS2 நெறிமுறையின் கீழ் வருகிறீர்களா என்பதையும், அதற்கிணங்க எப்படிச் செயல்படுவது என்பதையும் கண்டறிய நாங்கள் உதவுகிறோம்.
கிளவுட் சேவைகளைப் பொறுத்தவரை, கிடைக்கும் தன்மை, பாதுகாப்பு, தரவு மற்றும் காப்புப் பிரதிகளுக்கு யார் பொறுப்பு என்பதும், பொறுப்பு எவ்வாறு வரையறுக்கப்படுகிறது என்பதும் முக்கியமானவை. வழங்குநரின் ஒப்பந்தங்களில் பெரும்பாலும் விரிவான விலக்குகள் அடங்கியிருக்கும்; ஒரு வாடிக்கையாளராக, இவற்றை நுணுக்கமாக மதிப்பிட்டு, தேவைப்படும் இடங்களில் அவற்றைச் சரிசெய்வது அவசியம். வெளியேறுதல் மற்றும் தரவைத் திரும்ப அளித்தல் தொடர்பான ஏற்பாடுகளும் நன்கு ஒழுங்குபடுத்தப்பட வேண்டும். இந்த விதிமுறைகளை நாங்கள் உங்களுக்காகப் பேச்சுவார்த்தை நடத்தித் தருகிறோம்.
போதுமான அளவிலான பாதுகாப்பு உறுதிசெய்யப்பட்டால் மட்டுமே, அதாவது போதுமான பாதுகாப்பு முடிவு அல்லது கூடுதல் நடவடிக்கைகளுடன் கூடிய நிலையான ஒப்பந்த விதிகள் போன்றவற்றின் மூலம், ஐரோப்பிய பொருளாதாரப் பகுதிக்கு (EEA) வெளியே உள்ள நாடுகளுக்குத் தனிப்பட்ட தரவுகளைப் பரிமாற்றம் செய்ய அனுமதிக்கப்படுகிறது. முக்கியமான வழக்குச் சட்டங்கள் இருப்பதால், ஒரு கவனமான மதிப்பீடு தேவைப்படுகிறது. சட்டப்பூர்வமான சர்வதேச தரவுப் பரிமாற்றங்கள் மற்றும் தேவையான ஆவணங்கள் குறித்து நாங்கள் ஆலோசனை வழங்குகிறோம்.
கொள்கையளவில், கண்டிப்பாகத் தேவைப்படாத குக்கீகள் மற்றும் டிராக்கர்களை வைப்பதற்குப் பயனரின் முன், முழுமையான ஒப்புதல் தேவைப்படுகிறது. ஒரு குக்கீ அறிக்கை மூலமாகவும் வெளிப்படைத்தன்மை கடமைகள் பொருந்தும். தவறான குக்கீ பேனர்களும், உண்மையில் கட்டாயப்படுத்தப்படும் 'ஒப்புதலும்' அமலாக்க அபாயங்களை உருவாக்குகின்றன. உங்கள் குக்கீ தீர்வின் சட்டப்பூர்வத்தன்மையை நாங்கள் மதிப்பீடு செய்கிறோம்.
வர்த்தக இரகசியங்கள், அவை இரகசியமானதாகவும், மதிப்புமிக்கதாகவும், நியாயமான நடவடிக்கைகளால் பாதுகாக்கப்பட்டதாகவும் இருந்தால் பாதுகாக்கப்படுகின்றன. சட்டப்பூர்வப் பாதுகாப்புடன், ஒப்பந்தங்கள் மற்றும் வேலைவாய்ப்பு ஒப்பந்தங்களில் இரகசியத்தன்மை மற்றும் போட்டி தவிர்ப்பு ஏற்பாடுகள் அவசியமானவை. மீறல் ஏற்பட்டால், மற்றவற்றுடன், தடை உத்தரவு மற்றும் இழப்பீடு கோரலாம். ஒப்பந்த ரீதியாகவும் நடைமுறையிலும் உங்கள் நிபுணத்துவத்தைப் பாதுகாக்க நாங்கள் உதவுகிறோம்.
தகராறுகள் பெரும்பாலும் தாமதம், குறைபாடுகள், கூடுதல் வேலை அல்லது ஒப்பந்த முறிவு தொடர்பானவையாக இருக்கும். முதல் கட்டமாக, ஒப்பந்தத்தையும் வழங்கப்பட்ட செயல்திறனையும் ஆராய வேண்டும். அதனைத் தொடர்ந்து, ஆதாரப்பூர்வமான கோரிக்கையும், தேவைப்பட்டால், தவறு இழைத்ததற்கான அறிவிப்பும் அளிக்கப்பட வேண்டும். பேச்சுவார்த்தை அல்லது மத்தியஸ்தம் மூலம் ஒரு தீர்வு காண முடியாவிட்டால், சட்ட நடவடிக்கைகள் தொடரலாம். முதல் நினைவூட்டல் முதல் நீதிமன்றம் வரை நாங்கள் உங்கள் நலன்களைப் பிரதிநிதித்துவப்படுத்துகிறோம்.
உரிமை மாற்றத்தின் மூலம், மென்பொருளின் பதிப்புரிமை நிரந்தரமாக வாடிக்கையாளருக்குச் செல்கிறது, அதேசமயம் உரிமத்தின் கீழ், உருவாக்குநரே உரிமையாளராகத் தொடர்கிறார் மற்றும் பயன்பாட்டு உரிமையை மட்டுமே வழங்குகிறார். தேவைக்கேற்ப உருவாக்கப்படும் பிரத்யேக மென்பொருளுக்கு இது முன்கூட்டியே ஒப்புக்கொள்ளப்பட வேண்டும், இல்லையெனில் உரிமைகள் உருவாக்குநரிடமே இருக்கும்.
ஒரு இணையக் கடை, மற்றவற்றுடன், விற்பனையாளரின் அடையாளம், வரிகள் உட்பட விலை, விநியோகச் செலவுகள், திரும்பப் பெறும் உரிமை மற்றும் பணம் செலுத்தும் முறைகள் ஆகியவற்றைத் தெளிவாகக் குறிப்பிட வேண்டும். கட்டாயத் தகவல்கள் விடுபட்டால், திரும்பப் பெறும் காலம் நீட்டிக்கப்படலாம் மற்றும் ஒழுங்குமுறை ஆணையத்திடமிருந்து அபராதங்கள் விதிக்கப்படலாம்.
DPIA என்பது, பெரிய அளவிலான சுயவிவரத் திரட்டல் அல்லது காணொளிக் கண்காணிப்பு போன்ற, அதிக ஆபத்தை விளைவிக்கக்கூடிய செயலாக்கங்களுக்கான தனியுரிமை அபாயங்களைக் கட்டாயமாக மதிப்பிடும் ஒரு செயல்முறையாகும். இதன் முடிவு, செயலாக்கம் தொடங்குவதற்கு முன்பே பொருத்தமான நடவடிக்கைகளை எடுக்க உங்களுக்கு உதவுகிறது.
SaaS ஒப்பந்தங்கள், தரவு கிடைக்கும் தன்மை, பாதுகாப்பு, தரவு இழப்பு மற்றும் பொறுப்பு வரம்புகள் தொடர்பான ஏற்பாடுகளை வகுக்கின்றன. அதன் விளைவாக ஏற்படும் சேதங்களுக்கான விலக்கு, பொறுப்பு உச்சவரம்பின் அளவு, மற்றும் ஒப்பந்தம் முடிவடையும் போது தரவைத் திரும்ப அளிப்பது மற்றும் நீக்குவதற்கான ஏற்பாடுகள் ஆகியவற்றில் கவனம் செலுத்துங்கள்.
உங்கள் சார்பாகத் தனிப்பட்ட தரவுகளைச் செயலாக்கும் ஒரு தரப்பினரை நீங்கள் ஈடுபடுத்தினால், பாதுகாப்பு, இரகசியத்தன்மை, துணைச் செயலாக்கிகள் மற்றும் தரவு மீறல்களைப் புகாரளித்தல் தொடர்பான ஏற்பாடுகளைக் கொண்ட ஒரு தரவுச் செயலாக்க ஒப்பந்தத்தை நீங்கள் செய்துகொள்ள வேண்டும். கட்டுப்பாட்டாளர் என்ற முறையில், சட்டப்பூர்வமான செயலாக்கத்திற்கு நீங்களே இறுதியாகப் பொறுப்பாவீர்கள்.
முக்கிய சட்ட விதிமுறைகள்
முக்கியமான சொற்களஞ்சியம் எளிய மொழியில் விளக்கப்பட்டுள்ளது
GDPR (பொது தரவு பாதுகாப்பு ஒழுங்குமுறை)
மே 2018 முதல் அமலுக்கு வரும் தனிப்பட்ட தரவு செயலாக்கத்தை நிர்வகிக்கும் EU அளவிலான ஒழுங்குமுறை. நிறுவனத்தின் இருப்பிடத்தைப் பொருட்படுத்தாமல், EU குடியிருப்பாளர்களின் தனிப்பட்ட தரவை செயலாக்கும் எந்தவொரு நிறுவனத்திற்கும் இது பொருந்தும். முக்கியக் கொள்கைகள்: செயலாக்கத்திற்கான சட்டப்பூர்வ அடிப்படை, நோக்க வரம்பு, தரவு குறைப்பு, துல்லியம், சேமிப்பக வரம்பு, பாதுகாப்பு மற்றும் பொறுப்புக்கூறல். வெளிப்படைத்தன்மை (தனியுரிமைக் கொள்கைகள்), தரவு பொருள் உரிமைகளை செயல்படுத்துதல் (அணுகல், திருத்தம், அழித்தல், பெயர்வுத்திறன்), அதிக ஆபத்துள்ள செயலாக்கத்திற்கான தரவு பாதுகாப்பு தாக்க மதிப்பீடுகள் மற்றும் சில சந்தர்ப்பங்களில் தரவு பாதுகாப்பு அதிகாரியை நியமித்தல் ஆகியவை தேவை. மீறல்கள் 72 மணி நேரத்திற்குள் மேற்பார்வை அதிகாரிகளுக்குத் தெரிவிக்கப்பட வேண்டும். அபராதங்கள் €20 மில்லியன் அல்லது உலகளாவிய வருடாந்திர வருவாயில் 4% ஐ எட்டக்கூடும். தேசிய தரவு பாதுகாப்பு அதிகாரிகளால் செயல்படுத்தப்படுகிறது - நெதர்லாந்தில், Autoriteit Persoonsgegevens.
SaaS ஒப்பந்தம் (ஒரு சேவையாக மென்பொருள்)
வாடிக்கையாளர்கள் உள்ளூரில் மென்பொருளை வாங்கி நிறுவுவதற்குப் பதிலாக இணையம் வழியாக சந்தா அடிப்படையில் பயன்பாடுகளை அணுகும் கிளவுட் அடிப்படையிலான மென்பொருள் விநியோக மாதிரி. SaaS ஒப்பந்தங்கள் பின்வருவனவற்றைக் கருத்தில் கொள்ள வேண்டும்: சேவை நிலைகள் (செயல்பாட்டு நேர உத்தரவாதங்கள், ஆதரவு மறுமொழி நேரங்கள்), தரவு உரிமை மற்றும் பெயர்வுத்திறன் (வாடிக்கையாளர் உரிமையைத் தக்க வைத்துக் கொள்கிறார், தரவை ஏற்றுமதி செய்யலாம்), பாதுகாப்பு நடவடிக்கைகள் மற்றும் சான்றிதழ்கள், செயல்பாடு மற்றும் புதுப்பிப்புகள், அளவிடுதல், ஒருங்கிணைப்பு திறன்கள், முடித்தல் மற்றும் மாற்ற உதவி மற்றும் விலை நிர்ணய மாதிரி. பாரம்பரிய உரிமங்களிலிருந்து முக்கியமான வேறுபாடுகள்: வாடிக்கையாளர் மென்பொருளை சொந்தமாக வைத்திருக்கவில்லை, விற்பனையாளர் உள்கட்டமைப்பு மற்றும் புதுப்பிப்புகளைக் கட்டுப்படுத்துகிறார், தரவு விற்பனையாளருடன் உள்ளது, மேலும் உறவு ஒரு முறைக்கு பதிலாக தொடர்கிறது. பொதுவான சிக்கல்கள்: சேவை குறுக்கீடுகள், தரவு மீறல்கள், விற்பனையாளர் பூட்டுதல், வாடிக்கையாளர் பாதுகாப்புத் தேவைகளுடன் இணங்குதல். நன்கு கட்டமைக்கப்பட்ட SaaS ஒப்பந்தங்கள் விற்பனையாளரின் செயல்பாட்டு நெகிழ்வுத்தன்மைக்கான தேவையை வாடிக்கையாளரின் நம்பகத்தன்மை மற்றும் தரவுப் பாதுகாப்பிற்கான தேவையுடன் சமன் செய்கின்றன.
தரவு செயலாக்க ஒப்பந்தம் (DPA)
தரவு கட்டுப்படுத்தி மற்றும் தரவு செயலி இடையே GDPR இன் கீழ் தேவைப்படும் ஒப்பந்தம் தனிப்பட்ட தரவு எவ்வாறு செயலாக்கப்படும் என்பதை நிர்வகிக்கிறது. உங்கள் சார்பாக தரவை செயலாக்க ஒரு விற்பனையாளரை நீங்கள் பணியமர்த்தும்போது (எ.கா., கிளவுட் ஸ்டோரேஜ், மின்னஞ்சல் மார்க்கெட்டிங், சம்பளப்பட்டியல் சேவைகள்), நீங்கள் கட்டுப்படுத்தி மற்றும் அவர்கள் செயலி. DPA குறிப்பிட வேண்டும்: செயலாக்கத்தின் பொருள் மற்றும் கால அளவு, செயலாக்கத்தின் தன்மை மற்றும் நோக்கம், தனிப்பட்ட தரவு மற்றும் தரவு பாடங்களின் வகைகள், கட்டுப்படுத்தியின் உரிமைகள் மற்றும் கடமைகள் மற்றும் செயலியின் கடமைகள். செயலிகள்: கட்டுப்படுத்தியின் வழிமுறைகளைப் பின்பற்ற வேண்டும், பொருத்தமான பாதுகாப்பைச் செயல்படுத்த வேண்டும், அங்கீகரிக்கப்பட்ட துணைச் செயலிகளை மட்டுமே பயன்படுத்த வேண்டும், தரவு பொருள் கோரிக்கைகள் மற்றும் மீறல் அறிவிப்புகளுக்கு உதவ வேண்டும், சேவைகள் முடிவடையும் போது தரவை நீக்க வேண்டும் அல்லது திருப்பி அனுப்ப வேண்டும், மற்றும் இணக்கத்தை நிரூபிக்க வேண்டும். சரியான DPA இல்லாமல், இரு தரப்பினரும் GDPR மீறல்களுக்கு ஆபத்தை விளைவிக்கின்றனர். நிலையான செயலி விதிமுறைகள் பெரும்பாலும் விற்பனையாளருக்கு சாதகமாக இருக்கும் - கட்டுப்படுத்திகள் தங்கள் ஆபத்து சுயவிவரம் மற்றும் ஒழுங்குமுறை கடமைகளுடன் இணைந்த பாதுகாப்புகளை பேச்சுவார்த்தை நடத்த வேண்டும்.
மூல குறியீடு எஸ்க்ரோ
ஒரு மென்பொருள் விற்பனையாளர் ஒரு நடுநிலையான மூன்றாம் தரப்பினரிடம் (எஸ்க்ரோ ஏஜென்ட்) மூலக் குறியீட்டை டெபாசிட் செய்யும் ஏற்பாடு, குறிப்பிட்ட தூண்டுதல் நிகழ்வுகள் ஏற்பட்டால் (விற்பனையாளர் திவால்நிலை, மென்பொருளைப் பராமரிக்கத் தவறுதல், ஒப்பந்த மீறல்) வாடிக்கையாளருக்கு அதை வெளியிடுகிறது. விற்பனையாளர் தயாரிப்பை ஆதரிக்க முடியாவிட்டால் தனியுரிம மென்பொருளைச் சார்ந்திருக்கும் வாடிக்கையாளர்களை சிக்கித் தவிப்பதில் இருந்து பாதுகாக்கிறது. எஸ்க்ரோ ஒப்பந்தம் வரையறுக்கிறது: என்ன பொருட்கள் டெபாசிட் செய்யப்படுகின்றன (மூலக் குறியீடு, உருவாக்க வழிமுறைகள், ஆவணங்கள்), வைப்பு அதிர்வெண் (ஒவ்வொரு பெரிய வெளியீடு), சரிபார்ப்பு நடைமுறைகள் (குறியீடு உண்மையில் தொகுக்கிறதா?), மற்றும் வெளியீட்டு நிபந்தனைகள். நிறுவன மென்பொருள் ஒப்பந்தங்களில் பொதுவானது, குறிப்பாக மிஷன்-சிக்கலான அமைப்புகளுக்கு. செலவுகள் பொதுவாக ஆண்டுதோறும் €2,000-€10,000. நிர்வாகச் சுமையைச் சேர்ப்பதாலும், ஐபியை வெளிப்படுத்தக்கூடிய சாத்தியக்கூறுகளாலும் விற்பனையாளர்கள் எஸ்க்ரோவை எதிர்க்கின்றனர், ஆனால் அது பெரும்பாலும் நிறுவன ஒப்பந்தங்களை மூடுவது அவசியம். முழுமையான தீர்வாகாது - மூலக் குறியீட்டுடன் கூட, சிக்கலான மென்பொருளைப் பராமரிக்க வாடிக்கையாளர்களுக்கு நிபுணத்துவம் இல்லாமல் இருக்கலாம். மாற்றுகளில் கட்டாய ஆதரவு விதிமுறைகள் மற்றும் செயல்பாட்டு உத்தரவாதங்கள் அடங்கும்.
AI சட்டம் (EU செயற்கை நுண்ணறிவு சட்டம்)
செயற்கை நுண்ணறிவு அமைப்புகளுக்கான விரிவான EU ஒழுங்குமுறை, 2025-2027 வரை படிப்படியாக அமலுக்கு வருகிறது. ஆபத்து அடிப்படையிலான கட்டமைப்பை உருவாக்குகிறது: தடைசெய்யப்பட்ட AI (சமூக மதிப்பெண், நிகழ்நேர பயோமெட்ரிக் கண்காணிப்பு), அதிக ஆபத்துள்ள AI (வேலைவாய்ப்பு கருவிகள், கடன் மதிப்பெண், முக்கியமான உள்கட்டமைப்பு - இணக்க மதிப்பீடு, பதிவு, தொடர்ச்சியான கண்காணிப்பு தேவை), வரையறுக்கப்பட்ட ஆபத்துள்ள AI (சாட்பாட்கள், டீப்ஃபேக்குகள் - வெளிப்படைத்தன்மை தேவைகள் மட்டும்), குறைந்தபட்ச ஆபத்துள்ள AI (பெரும்பாலான பயன்பாடுகள் - குறிப்பிட்ட விதிகள் இல்லை). அதிக ஆபத்துள்ள அமைப்புகள் தரவு தரம், தொழில்நுட்ப ஆவணங்கள், வெளிப்படைத்தன்மை, மனித மேற்பார்வை, துல்லியம், சைபர் பாதுகாப்பு மற்றும் இடர் மேலாண்மை ஆகியவற்றுக்கான தேவைகளைப் பூர்த்தி செய்ய வேண்டும். பொது நோக்கத்திற்கான AI மாதிரிகள் கூடுதல் கடமைகளை எதிர்கொள்கின்றன. €35 மில்லியன் அல்லது உலகளாவிய வருவாயில் 7% வரை அபராதம் விதிக்கப்படும் தேசிய அதிகாரிகள் மூலம் அமலாக்கம். EU சந்தையில் AI ஐ வைக்கும் வழங்குநர்களுக்கும் EU இல் அதிக ஆபத்துள்ள அமைப்புகளின் பயனர்களுக்கும் பொருந்தும். டெவலப்பர்களுக்கு குறிப்பிடத்தக்க இணக்கச் சுமை ஆனால் சட்டப்பூர்வ உறுதிப்பாட்டை வழங்குகிறது. EU வாடிக்கையாளர்களுக்கு சேவை செய்யும் சர்வதேச நிறுவனங்கள் இணங்க வேண்டும்.
eIDAS (மின்னணு அடையாளம் காணல் மற்றும் அறக்கட்டளை சேவைகள்)
உறுப்பு நாடுகளில் மின்னணு கையொப்பங்கள், முத்திரைகள், நேர முத்திரைகள் மற்றும் பிற அறக்கட்டளை சேவைகளுக்கான சட்ட கட்டமைப்பை நிறுவும் EU ஒழுங்குமுறை. மூன்று கையொப்ப நிலைகளை அங்கீகரிக்கிறது: எளிமையானது (ஒப்புதலுக்கான எந்த மின்னணு அறிகுறியும்), மேம்பட்டது (கையொப்பமிட்டவருடன் தனித்துவமாக இணைக்கப்பட்டுள்ளது, அவர்களை அடையாளம் காட்டுகிறது, ஒரே கட்டுப்பாட்டின் கீழ் பாதுகாப்பான வழிமுறைகளைப் பயன்படுத்தி உருவாக்கப்பட்டது), மற்றும் தகுதிவாய்ந்த (தகுதிவாய்ந்த சான்றிதழ் மற்றும் பாதுகாப்பான சாதனத்துடன் மேம்பட்ட கையொப்பம், சட்டப்பூர்வமாக கையால் எழுதப்பட்டதற்கு சமமானது). தகுதிவாய்ந்த அறக்கட்டளை சேவை வழங்குநர்கள் கடுமையான பாதுகாப்பு மற்றும் தணிக்கைத் தேவைகளைப் பூர்த்தி செய்ய வேண்டும். ஒரு EU நாட்டிலிருந்து வரும் மின்-கையொப்பங்கள் மற்ற அனைத்திலும் அங்கீகரிக்கப்பட வேண்டும். ஒப்பந்தங்களுக்கு, எளிய கையொப்பங்கள் பொதுவாக போதுமானவை; குறிப்பிட்ட சட்டச் செயல்களுக்கு மட்டுமே தகுதி தேவை. பாதுகாப்பு மற்றும் சட்ட உறுதியைப் பராமரிக்கும் போது காகிதமற்ற பரிவர்த்தனைகளை செயல்படுத்துகிறது. நெதர்லாந்து மின்னணு கையொப்பங்கள் சட்டத்தின் மூலம் செயல்படுத்தப்படுகிறது. டிஜிட்டல் பொருளாதாரம் மற்றும் தொலைதூர வணிகத்திற்கு முக்கியமானது. முந்தைய மின்-கையொப்ப உத்தரவு மிகவும் விரிவான கட்டமைப்புடன் மாற்றப்பட்டது.
அறிவுசார் சொத்து ஒதுக்கீடு
அறிவுசார் சொத்துரிமைகளை படைப்பாளரிடமிருந்து வேறொரு தரப்பினருக்கு மாற்றுவது. டச்சு சட்டத்தில், ஐபி உரிமைகள் தானாக மாற்றப்படுவதில்லை - முதலாளிகள் பணியாளர் பணிப் பொருளை சொந்தமாக வைத்திருக்கும் இடத்தில் வேலைவாய்ப்பு விதிவிலக்கை உருவாக்குகிறது, ஆனால் ஒப்பந்தம் வெளிப்படையாக அவர்களுக்கு ஒதுக்காவிட்டால் ஒப்பந்தக்காரர்கள் உரிமைகளைத் தக்க வைத்துக் கொள்கிறார்கள். எழுதப்பட்ட பணி தெளிவாகவும் விரிவாகவும் இருக்க வேண்டும்: "[வரையறுக்கப்பட்ட பணிப் பொருளில்] மற்றும் அதற்கான அனைத்து உரிமைகள், தலைப்பு மற்றும் ஆர்வத்தையும் ஒதுக்குகிறது, இதில் அனைத்து பதிப்புரிமைகள், காப்புரிமைகள், வர்த்தக முத்திரைகள், வர்த்தக ரகசியங்கள் மற்றும் தொடர்புடைய உரிமைகள் அடங்கும்." பணிகள் உடனடியாகவோ அல்லது பணம் செலுத்திய பின்னரோ இருக்கலாம். தார்மீக உரிமைகள் (பண்புக்கூறு, ஒருமைப்பாடு) பொதுவாக நெதர்லாந்தில் மாற்றப்பட முடியாது, ஆனால் அவற்றை தள்ளுபடி செய்யலாம். குறிப்பிடுவது முக்கியம்: என்ன ஒதுக்கப்படுகிறது (குறிப்பிட்ட குறியீடு, அனைத்து பணிப் பொருட்கள், எதிர்கால மேம்பாடுகள்?), நோக்கம் (உலகளாவிய? குறிப்பிட்ட பயன்பாட்டுத் துறைகள்?), மற்றும் பரிசீலனை (கட்டணம், சமபங்கு, பிற மதிப்பு பரிமாற்றம்). சரியான பணி இல்லாமல், நிறுவனங்கள் தாங்கள் பணம் செலுத்தியதாக நினைப்பதை சொந்தமாக வைத்திருக்காமல் போகலாம். மென்பொருள் மேம்பாடு, உள்ளடக்க உருவாக்கம் மற்றும் எந்தவொரு நியமிக்கப்பட்ட படைப்புப் பணியிலும் அவசியம்.
SLA (சேவை நிலை ஒப்பந்தம்)
ஒரு தகவல் தொழில்நுட்பச் சேவையின் கிடைக்கும் தன்மை, பதிலளிக்கும் நேரங்கள் மற்றும் ஆதரவு போன்ற ஒப்புக்கொள்ளப்பட்ட தர நிலைகளைப் பதிவுசெய்யும் ஒப்பந்தம்; இவற்றை நிறைவேற்றத் தவறினால், பெரும்பாலும் சேவைக்கான சலுகைகள் அல்லது அபராதங்களும் இதில் அடங்கும்.
மென்பொருள் காப்புரிமை (Auteursrecht op மென்பொருள்)
மென்பொருளை அனுமதியின்றி நகலெடுப்பது அல்லது வெளியிடுவதற்கு எதிராக உருவாக்குநரைப் பாதுகாக்கும் உரிமை. பிரத்தியேகமாக உருவாக்கப்பட்ட படைப்புகளைப் பொறுத்தவரை, எழுத்துப்பூர்வமாக மாற்றப்படாவிட்டால், கொள்கையளவில் அந்த உரிமை உருவாக்குநரிடமே இருக்கும்.
திறந்த மூல உரிமம் (திறந்த மூல உரிமம்)
குறிப்பிட்ட நிபந்தனைகளின் கீழ் மென்பொருளைப் பயன்படுத்த, மாற்றியமைக்க மற்றும் விநியோகிக்க அனுமதிக்கும் உரிமம். சில (காப்பிலெஃப்ட்) உரிமங்களுக்கு, வழித்தோன்றல் மூலக் குறியீடு வெளியிடப்பட வேண்டும்.
NIS2 உத்தரவு (NIS2-richtlijn)
அத்தியாவசிய மற்றும் முக்கியத் துறைகளில் உள்ள பரந்த அளவிலான நிறுவனங்கள் மீது கடுமையான இணையப் பாதுகாப்புத் தேவைகளை விதிக்கும் ஐரோப்பியச் சட்டம், இடர் மேலாண்மை, சம்பவ அறிக்கையிடல் மற்றும் நிர்வாகப் பொறுப்புக்கூறல் ஆகியவற்றின் மீதான கடமைகளை விதிக்கிறது.
கிளவுட் கம்ப்யூட்டிங் (Cloud Computing)
சேமிப்பகம், கணினி ஆற்றல் மற்றும் மென்பொருள் போன்ற தகவல் தொழில்நுட்பச் சேவைகளை இணையம் வழியாகப் பெறுதல். கிளவுட் ஒப்பந்தங்களில், கிடைக்கும் தன்மை, பாதுகாப்பு, தரவு இருப்பிடம், பொறுப்பு மற்றும் வெளியேறுதல் தொடர்பான ஏற்பாடுகள் குறிப்பாக முக்கியமானவை.
தரவு மீறல் (டேட்டாலெக்)
தனிப்பட்ட தரவுகள் அழிக்கப்படுதல், இழக்கப்படுதல், மாற்றப்படுதல் அல்லது அங்கீகரிக்கப்படாத அணுகலுக்கு வழிவகுக்கும் ஒரு பாதுகாப்பு மீறல். GDPR-இன் கீழ், ஒரு தரவு மீறலானது சில சூழ்நிலைகளில் மேற்பார்வை ஆணையத்திற்கும் தரவு உரிமையாளர்களுக்கும் தெரிவிக்கப்பட வேண்டும்.
கட்டுப்படுத்தி (Verwerkingsverantwoordelijke)
தனிப்பட்ட தரவுகளைச் செயலாக்குவதற்கான நோக்கங்களையும் வழிமுறைகளையும் தீர்மானிக்கும் தரப்பு, GDPR-க்கு இணங்குவதற்கு முதன்மையாகப் பொறுப்பாகும்.
செயலி (வெர்வெர்க்கர்)
கட்டுப்பாட்டாளரின் சார்பாக தனிப்பட்ட தரவுகளைச் செயலாக்கும் தரப்பு, அதாவது ஒரு கிளவுட் சேவை வழங்குநர். இது தொடர்பான ஏற்பாடுகள் ஒரு தரவு செயலாக்க ஒப்பந்தத்தில் பதிவு செய்யப்பட்டுள்ளன.
வர்த்தக இரகசியம் (பெட்ரிஜ்ஃப்ஸ்கெஹைம்)
இரகசியமான, வணிகரீதியாக மதிப்புமிக்க மற்றும் நியாயமான நடவடிக்கைகளால் பாதுகாக்கப்படும் தகவல். சட்டவிரோதமாகப் பெறுதல் அல்லது வெளிப்படுத்துதல் ஏற்பட்டால், மற்றவற்றுடன், தடை உத்தரவு மற்றும் இழப்பீடு கோரலாம்.
திரும்பப் பெறுவதற்கான உரிமை (Herroepingsrecht)
ஒரு நுகர்வோர், இணையம் வழியாகவோ அல்லது நேரடியாகவோ செய்துகொண்ட ஒரு கொள்முதலை, காரணம் ஏதுமின்றி மற்றும் சட்டப்பூர்வமான கால அவகாசத்திற்குள் ரத்துசெய்வதற்கான உரிமை. இணைய அங்காடிகள் இதுகுறித்துத் தெளிவாகத் தெரிவிக்க வேண்டும்.
DPIA (தரவுப் பாதுகாப்பு தாக்க மதிப்பீடு)
தனிநபர்களுக்கு அதிக ஆபத்தை விளைவிக்கக்கூடிய செயலாக்கத்திற்கான தனியுரிமை அபாயங்களின் கட்டாய மதிப்பீடு. இதன் விளைவு, செயலாக்கம் தொடங்குவதற்கு முன்பு ஒரு நிறுவனம் பொருத்தமான தொழில்நுட்ப மற்றும் நிறுவன ரீதியான நடவடிக்கைகளை எடுக்க உதவுகிறது.
எஸ்க்ரோ ஒப்பந்தம் (Escrow-overeenkomst)
மென்பொருளின் மூலக் குறியீட்டை ஒரு சுயாதீனமான மூன்றாம் தரப்பினரிடம் ஒப்படைக்கும் ஏற்பாடு. உதாரணமாக, வழங்குநர் திவாலாகிவிட்டால் அல்லது அதன் பராமரிப்பை நிறுத்திவிட்டால், வாடிக்கையாளர் அந்தக் குறியீட்டை அணுகும் வாய்ப்பைப் பெறுகிறார்.
செயலாக்க பதிவுகள் (Verwerkingsregister)
தரவுப் பாதுகாப்புச் சட்டத்தின்படி தேவைப்படும் நோக்கங்கள், தரவுகளின் வகைகள் மற்றும் தக்கவைப்புக் காலங்கள் உள்ளிட்ட, தங்களின் தனிப்பட்ட தரவுச் செயலாக்கச் செயல்பாடுகள் குறித்த ஒரு மேலோட்டத்தை நிறுவனங்கள் வைத்திருக்க வேண்டும்.
நிலையான ஒப்பந்த விதிகள் (SCC)
போதுமான பாதுகாப்பு முடிவு இல்லாமல், ஐரோப்பிய ஒன்றியத்திற்கு வெளியே உள்ள நாடுகளுக்குத் தனிப்பட்ட தரவுகளைப் பரிமாற்றம் செய்வதற்குப் பொருத்தமான அளவிலான பாதுகாப்பை வழங்கும், ஐரோப்பிய ஆணையத்தால் ஏற்றுக்கொள்ளப்பட்ட மாதிரி ஒப்பந்தப் பிரிவுகள்.
டிஜிட்டல் சேவைகள் சட்டம் (டிஎஸ்ஏ)
சட்டவிரோத உள்ளடக்கத்தைக் கையாளுதல், விளம்பரங்கள் குறித்த வெளிப்படைத்தன்மை மற்றும் பயனர்களின் பாதுகாப்பு உள்ளிட்ட கடமைகளை இணையத் தளங்கள் மற்றும் இடைத்தரகர்கள் மீது விதிக்கும் ஐரோப்பிய சட்டம்.
ஐடி சட்டம் பற்றி ஏதேனும் கேள்விகள் உள்ளதா?
எங்கள் அனுபவம் வாய்ந்த வழக்கறிஞர்கள் உதவத் தயாராக உள்ளனர். உங்கள் குறிப்பிட்ட சூழ்நிலையைப் பற்றி விவாதிக்க ஒரு ஆலோசனையைத் திட்டமிடுங்கள்.

