ਗੁਪਤਤਾ ਨੀਤੀ
ਸਮੀਖਿਆ ਕੀਤੀ ਗਈ: 07/12/2025
ਮਿਆਦ: 07/12/2027
1. ਜਾਣ-ਪਛਾਣ
ਐਲਮ ਫਾਊਂਡੇਸ਼ਨ ਜਿੰਨੀ ਵੀ ਨਿੱਜੀ, ਸੰਵੇਦਨਸ਼ੀਲ ਅਤੇ ਗੁਪਤ ਜਾਣਕਾਰੀ ਰੱਖਦੀ ਹੈ, ਪ੍ਰੋਸੈੱਸ ਕਰਦੀ ਹੈ, ਜਾਂ ਸਾਂਝੀ ਕਰਦੀ ਹੈ, ਉਸ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਵਚਨਬੱਧ ਹੈ। ਇਹ ਗੁਪਤਤਾ ਨੀਤੀ ਸਾਰੇ ਕਰਮਚਾਰੀਆਂ, ਵਾਲੰਟੀਅਰਾਂ, ਠੇਕੇਦਾਰਾਂ ਅਤੇ ਵਿਦਿਆਰਥੀਆਂ 'ਤੇ ਲਾਗੂ ਹੋਣ ਵਾਲੀਆਂ ਕਾਨੂੰਨੀ, ਨੈਤਿਕ ਅਤੇ ਸੰਚਾਲਨ ਲੋੜਾਂ ਬਾਰੇ ਦੱਸਦੀ ਹੈ।.
ਇਹ ਸੰਸਕਰਣ ਇਸ ਦੇ ਨਾਲ ਪਾਲਣਾ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਦਾ ਹੈ:
- ਯੂਕੇ ਜੀਡੀਪੀਆਰ ਅਤੇ ਡਾਟਾ ਪ੍ਰੋਟੈਕਸ਼ਨ ਐਕਟ 2018
- ਲੋਕ ਪ੍ਰਚਲਿਤ ਕਾਨੂੰਨ ਤਹਿਤ ਗੁਪਤਤਾ ਦਾ ਫ਼ਰਜ਼
- ਮਨੁੱਖੀ ਅਧਿਕਾਰ ਐਕਟ 1998 (ਆਰਟੀਕਲ 8)
- ਕੰਪਿਊਟਰ ਦੁਰਵਰਤੋਂ ਐਕਟ 1990
- ਆਈਸੀਓ ਕੋਡ ਆਫ਼ ਪ੍ਰੈਕਟਿਸ
- ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ (ਬੱਚੇ ਅਤੇ ਬਾਲਗ)
ਸੰਸਥਾ ਲਈ ਇਹ ਕਾਨੂੰਨੀ ਅਤੇ ਨੈਤਿਕ ਤੌਰ 'ਤੇ ਜ਼ਰੂਰੀ ਹੈ ਕਿ ਉਹ ਇਹ ਯਕੀਨੀ ਬਣਾਏ ਕਿ ਗੁਪਤ ਜਾਣਕਾਰੀ ਨੂੰ ਅਣਅਧਿਕਾਰਤ ਖੁਲਾਸਾ, ਅਚਾਨਕ ਨੁਕਸਾਨ, ਦੁਰਵਰਤੋਂ, ਜਾਂ ਅਣਉਚਿਤ ਪਹੁੰਚ ਤੋਂ ਸੁਰੱਖਿਅਤ ਰੱਖਿਆ ਜਾਵੇ। ਇਹ ਡਿਊਟੀ ਸਾਰੇ ਕਰਮਚਾਰੀਆਂ, ਭੂਮਿਕਾ ਦੀ ਪਰਵਾਹ ਕੀਤੇ ਬਿਨਾਂ, ਲਾਗੂ ਹੁੰਦੀ ਹੈ।.
2. ਦਾਇਰਾ
ਇਹ ਨੀਤੀ ਇਸ 'ਤੇ ਲਾਗੂ ਹੁੰਦੀ ਹੈ:
- ਸਾਰੇ ਕਰਮਚਾਰੀ (ਪੱਕੇ ਅਤੇ ਠੇਕੇ 'ਤੇ)
- ਸਵੈ-ਸੇਵਕ, ਟਰੱਸਟੀ, ਵਿਦਿਆਰਥੀ ਅਤੇ ਠੇਕੇਦਾਰ
- ਕੋਈ ਵੀ ਵਿਅਕਤੀ ਜੋ ਆਪਣੇ ਡਿਊਟੀਆਂ ਦੌਰਾਨ ਗੁਪਤ ਜਾਣਕਾਰੀ ਤੱਕ ਪਹੁੰਚ ਕਰਦਾ ਹੈ
ਇਹ ਸਾਰੀ ਜਾਣਕਾਰੀ ਨੂੰ ਕਵਰ ਕਰਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਕਾਗਜ਼ੀ ਅਤੇ ਇਲੈਕਟ੍ਰਾਨਿਕ ਰਿਕਾਰਡ
- ਜ਼ਬਾਨੀ ਜਾਣਕਾਰੀ
- ਈਮੇਲ, ਮੈਸੇਜਿੰਗ ਪ੍ਰਣਾਲੀਆਂ, ਰਿਕਾਰਡ ਕੀਤੇ ਮਾਧਿਅਮ
- ਮੋਬਾਈਲ ਫੋਨ, ਲੈਪਟਾਪ, ਟੈਬਲੇਟ, USB ਡਿਵਾਈਸ
- ਫੋਟੋਗ੍ਰਾਫ, ਸੀਸੀਟੀਵੀ, ਅਤੇ ਡਿਜੀਟਲ ਚਿੱਤਰ
3. ਭੂਮਿਕਾਵਾਂ ਅਤੇ ਜ਼ਿੰਮੇਵਾਰੀਆਂ
3.1 ਮੁੱਖ ਕਾਰਜਕਾਰੀ ਅਧਿਕਾਰੀ (ਸੀ.ਈ.ਓ)
- ਗੋਪਨੀਯਤਾ ਅਤੇ ਸੂਚਨਾ ਸ਼ਾਸਨ ਦੀ ਪਾਲਣਾ ਲਈ ਅੰਤਮ ਜ਼ਿੰਮੇਵਾਰੀ ਰੱਖਦਾ ਹੈ।
- ਸੀਨੀਅਰ ਸੂਚਨਾ ਜੋਖਮ ਮਾਲਕ (SIRO) ਵਜੋਂ ਕੰਮ ਕਰਨਾ
- ਜਾਣਕਾਰੀ ਜੋਖਮ ਨਾਲ ਸਬੰਧਤ ਸੰਗਠਨਾਤਮਕ ਫੈਸਲਿਆਂ ਦੇ ਸੰਕੇਤ
3.2 ਕਾਰਜਾਂ ਦਾ ਮੁਖੀ
- ਇਹ ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਇਹ ਨੀਤੀ ਓਪਰੇਸ਼ਨਲ ਪ੍ਰਣਾਲੀਆਂ ਵਿੱਚ ਸ਼ਾਮਲ ਕੀਤੀ ਗਈ ਹੈ
- ਨਿਯਮਾਂ ਦੀ ਪਾਲਣਾ ਕਰਦਾ ਹੈ ਅਤੇ ਯਕੀਨੀ ਬਣਾਉਂਦਾ ਹੈ ਕਿ ਉਲੰਘਣਾਵਾਂ ਨੂੰ ਅੱਗੇ ਵਧਾਇਆ ਜਾਵੇ
- ਕਰਮਚਾਰੀਆਂ ਨੂੰ ਢੁਕਵੀਂ ਸਿਖਲਾਈ ਅਤੇ ਨਿਗਰਾਨੀ ਯਕੀਨੀ ਬਣਾਉਂਦਾ ਹੈ
3.3 ਸੇਵਾ ਪ੍ਰਬੰਧਕ
- ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਕਰਮਚਾਰੀਆਂ ਦੇ ਠੇਕਿਆਂ ਵਿੱਚ ਗੁਪਤਤਾ ਬਾਰੇ ਧਾਰਾਵਾਂ ਸ਼ਾਮਲ ਹੋਣ
- ਗੁਪਤਤਾ ਨੂੰ ਕਵਰ ਕਰਨ ਵਾਲੀ ਪ੍ਰੇਰਕ ਅਤੇ ਚੱਲ ਰਹੀ ਨਿਗਰਾਨੀ
- ਉਲੰਘਣਾਵਾਂ ਦੀ ਤੁਰੰਤ ਰਿਪੋਰਟ ਕਰੋ
3.4 ਸਾਰੇ ਕਰਮਚਾਰੀ
ਹਰ ਕਰਮਚਾਰੀ ਨੂੰ ਲਾਜ਼ਮੀ ਤੌਰ 'ਤੇ:
- ਪੂਰਨ ਗੁਪਤਤਾ ਅਤੇ ਜੀਡੀਪੀਆਰ ਸਿਖਲਾਈ
- ਸਾਰੀਆਂ ਸੰਗਠਨਾਤਮਕ ਨੀਤੀਆਂ ਅਤੇ ਕਾਨੂੰਨੀ ਲੋੜਾਂ ਦੀ ਪਾਲਣਾ ਕਰੋ
- ਹਮੇਸ਼ਾ ਗੁਪਤ ਜਾਣਕਾਰੀ ਦੀ ਰਾਖੀ ਕਰੋ
- ਉਲੰਘਣਾਵਾਂ ਜਾਂ ਚਿੰਤਾਵਾਂ ਦੀ ਤੁਰੰਤ ਰਿਪੋਰਟ ਕਰੋ
ਗੋਪਨੀਯਤਾ ਦੀ ਉਲੰਘਣਾ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਅਨੁਸ਼ਾਸਨੀ ਕਾਰਵਾਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ, ਜਿਸ ਵਿੱਚ ਬਰਖਾਸਤਗੀ ਵੀ ਸ਼ਾਮਲ ਹੈ, ਅਤੇ ਇਸ ਨਾਲ ਸਿਵਲ ਜਾਂ ਫੌਜਦਾਰੀ ਕਾਰਵਾਈ ਹੋ ਸਕਦੀ ਹੈ।.
4. ਗੁਪਤਤਾ ਦੇ ਮੁੱਖ ਸਿਧਾਂਤ
ਸਾਰੇ ਕਰਮਚਾਰੀਆਂ ਨੂੰ ਹੇਠ ਲਿਖਿਆਂ ਦੀ ਪਾਲਣਾ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ:
- ਗੁਪਤ ਜਾਣਕਾਰੀ ਦੀ ਹਮੇਸ਼ਾ ਰੱਖਿਆ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ।.
- ਪਹੁੰਚ ਕੇਵਲ ‘ਜਾਣਨ ਦੀ ਲੋੜ’ ਦੇ ਆਧਾਰ ‘ਤੇ ਹੀ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ।.
- ਜਾਣਕਾਰੀ ਸਿਰਫ਼ ਉਸ ਉਦੇਸ਼ ਲਈ ਵਰਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ ਜਿਸ ਲਈ ਇਸਨੂੰ ਇਕੱਠਾ ਕੀਤਾ ਗਿਆ ਸੀ।.
- ਜਾਣਕਾਰੀ ਸਾਂਝੀ ਕਰਨਾ ਕਾਨੂੰਨੀ, ਘੱਟ ਤੋਂ ਘੱਟ, ਜਾਇਜ਼ ਅਤੇ ਦਸਤਾਵੇਜ਼ੀ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ.
- ਸਾਂਝਾ ਕਰਨ ਜਾਂ ਖੁਲਾਸਾ ਕਰਨ ਦੇ ਸਾਰੇ ਫੈਸਲੇ ਦਰਜ ਕੀਤੇ ਜਾਣੇ ਚਾਹੀਦੇ ਹਨ।.
- ਸ਼ੇਅਰਿੰਗ ਬਾਰੇ ਚਿੰਤਾਵਾਂ ਨੂੰ ਮੈਨੇਜਰ, ਹੈੱਡ ਆਫ਼ ਓਪਰੇਸ਼ਨਜ਼, ਜਾਂ ਸੀਈਓ ਕੋਲ ਪਹੁੰਚਾਉਣਾ ਚਾਹੀਦਾ ਹੈ।.
ਸੰਸਥਾ ਨੂੰ ਹਮੇਸ਼ਾ ਕਿਸੇ ਵੀ ਜਾਣਕਾਰੀ ਸਾਂਝੀ ਕਰਨ ਦੇ ਫੈਸਲੇ ਨੂੰ ਜਾਇਜ਼ ਠਹਿਰਾਉਣ ਦੇ ਯੋਗ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ।.
5. ਸੂਚਨਾ ਹੈਂਡਲਿੰਗ ਅਤੇ ਸੁਰੱਖਿਆ ਲੋੜਾਂ
ਕਰਮਚਾਰੀਆਂ ਨੂੰ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣਾ ਚਾਹੀਦਾ ਹੈ:
- ਕੰਮ ਵਾਲੀਆਂ ਥਾਵਾਂ ਸਾਫ਼ ਰੱਖੀਆਂ ਜਾਂਦੀਆਂ ਹਨ।
- ਗੁਪਤ ਦਸਤਾਵੇਜ਼ਾਂ ਨੂੰ ਵਰਤੋਂ ਵਿੱਚ ਨਾ ਹੋਣ 'ਤੇ ਤਾਲੇਬੰਦ ਥਾਵਾਂ 'ਤੇ ਸਟੋਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ
- ਇਲੈਕਟ੍ਰਾਨਿਕ ਜਾਣਕਾਰੀ ਸਿਰਫ਼ ਅਧਿਕਾਰਤ, ਐਨਕ੍ਰਿਪਟਡ ਸਿਸਟਮਾਂ 'ਤੇ ਸਟੋਰ ਕੀਤੀ ਜਾਂਦੀ ਹੈ
- ਕੋਈ ਵੀ ਗੁਪਤ ਜਾਣਕਾਰੀ ਨਿੱਜੀ ਡਿਵਾਈਸਾਂ 'ਤੇ ਸੇਵ ਨਹੀਂ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
- ਪਰਸਨਲ ਈਮੇਲ ਅਕਾਊਂਟ ਕਦੇ ਵੀ ਕੰਮ ਦੀ ਜਾਣਕਾਰੀ ਲਈ ਨਹੀਂ ਵਰਤੇ ਜਾਂਦੇ
- ਛਪੇ ਹੋਏ ਗੁਪਤ ਦਸਤਾਵੇਜ਼ਾਂ ਨੂੰ ਸ਼ਰੈਡ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।.
ਕਰਮਚਾਰੀ ਕਦੇ ਵੀ ਇਹ ਨਹੀਂ ਕਰਨਗੇ:
- ਰਿਕਾਰਡ ਛੱਡੋ ਦਿਖਾਉਣ ਲਈ ਜਾਂ ਬੇਧਿਆਨ
- ਜਨਤਕ ਜਾਂ ਖੁੱਲ੍ਹੀਆਂ ਥਾਵਾਂ 'ਤੇ ਗੁਪਤ ਗੱਲਾਂਬਾਤਾਂ ਕਰਨਾ
- ਪਾਸਵਰਡ ਸਾਂਝੇ ਕਰੋ ਜਾਂ ਦੂਜਿਆਂ ਨੂੰ ਆਪਣੇ ਲੌਗਇਨ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦਿਓ
- ਜਾਣਨ ਦੀ ਇੱਛਾ ਨਾਲ ਜਾਂ ਕਿਸੇ ਵਾਜਿਬ ਮਕਸਦ ਤੋਂ ਬਿਨਾਂ ਰਿਕਾਰਡ ਦੇਖਣਾ
ਗੈਰ-ਕਾਨੂੰਨੀ ਪਹੁੰਚ ਇੱਕ ਗੰਭੀਰ ਦੁਰਵਿਹਾਰ ਹੈ ਅਤੇ ਇੱਕ ਅਪਰਾਧਿਕ ਅਪਰਾਧ ਹੋ ਸਕਦਾ ਹੈ।.
6. ਨਿੱਜੀ ਜਾਂ ਗੁਪਤ ਜਾਣਕਾਰੀ ਦਾ ਖੁਲਾਸਾ
ਜਾਣਕਾਰੀ ਸਿਰਫ਼ ਉਦੋਂ ਹੀ ਜਾਰੀ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ ਜਦੋਂ ਹੇਠ ਲਿਖੀਆਂ ਵਿੱਚੋਂ ਕੋਈ ਇੱਕ ਸ਼ਰਤ ਲਾਗੂ ਹੁੰਦੀ ਹੈ:
6.1 ਸਹਿਮਤੀ ਨਾਲ
- ਵਿਅਕਤੀ ਤੋਂ ਜਾਇਜ਼, ਸੂਚਿਤ, ਲਿਖਤੀ ਸਹਿਮਤੀ
6.2 ਕਾਨੂੰਨ ਦੁਆਰਾ ਲੋੜ ਪੈਣ 'ਤੇ
- ਕੋਰਟ ਦੇ ਆਦੇਸ਼, ਕਾਨੂੰਨੀ ਬੇਨਤੀਆਂ, ਜਾਂ ਕਾਨੂੰਨੀ ਫਰਜ਼
6.3 ਸੁਰੱਖਿਆ
- ਜਿੱਥੇ ਬੱਚੇ ਜਾਂ ਬਾਲਗ ਨੂੰ ਨੁਕਸਾਨ ਦਾ ਖ਼ਤਰਾ ਹੋਵੇ
- ਮਾਰਕ ਜਾਂ ਸੇਫਗਾਰਡਿੰਗ ਰੈਫਰਲ
6.4 ਜਨਤਕ ਹਿੱਤ
- ਗੰਭੀਰ ਅਪਰਾਧ ਜਾਂ ਜਨਤਾ ਲਈ ਖਤਰੇ ਨੂੰ ਰੋਕਣ ਲਈ
- ਸੇਵਾ ਮੁਖੀ ਦੁਆਰਾ ਅਧਿਕਾਰਤ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ
6.5 ਅਗਿਆਤ ਡਾਟਾ
- ਆਈਸੀਓ ਮਾਪਦੰਡਾਂ ਅਨੁਸਾਰ ਜਾਣਕਾਰੀ ਗੁਮਨਾਮ ਕੀਤੀ ਗਈ
ਸਾਰੇ ਖੁਲਾਸਿਆਂ ਨੂੰ ਢੁਕਵੇਂ ਤੌਰ 'ਤੇ ਦਰਜ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਜਾਇਜ਼ ਠਹਿਰਾਇਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।.
7. ਦੂਰੋਂ ਕੰਮ ਕਰਨਾ ਜਾਂ ਆਫਸਾਈਟ
ਸੰਗਠਨ ਦੇ ਹੈੱਡਕੁਆਰਟਰ ਤੋਂ ਦੂਰ ਕੰਮ ਕਰਨ ਵਾਲੇ ਕਰਮਚਾਰੀਆਂ ਨੂੰ ਇਹ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ:
- ਆਫਸਾਈਟ ਲਿਜਾਈ ਜਾਣ ਵਾਲੀ ਗੁਪਤ ਜਾਣਕਾਰੀ ਦੀ ਮਾਤਰਾ ਨੂੰ ਘੱਟ ਕਰੋ
- ਦਸਤਾਵੇਜ਼ਾਂ ਨੂੰ ਸੀਲਬੰਦ, ਅਪਾਰਦਰਸ਼ੀ ਧਾਰਕਾਂ ਵਿੱਚ ਰੱਖਿਆ ਜਾਵੇ।
- ਸਫਰ ਦੌਰਾਨ ਹਮੇਸ਼ਾ ਗੁਪਤ ਸਮੱਗਰੀ ਨੂੰ ਆਪਣੇ ਕੋਲ ਰੱਖੋ।
- ਘਰ ਵਿੱਚ ਦਸਤਾਵੇਜ਼ ਸੁਰੱਖਿਅਤ ਰੱਖੋ (ਉਦਾਹਰਨ ਲਈ, ਤਾਲਾ ਲੱਗੀ ਦਰਾਜ਼)
- ਆਪਣੇ ਦਸਤਾਵੇਜ਼ ਕਦੇ ਵੀ ਕਾਰਾਂ, ਜਨਤਕ ਥਾਵਾਂ ਜਾਂ ਸਾਂਝੇ ਘਰਾਂ ਵਿੱਚ ਖੁੱਲ੍ਹੇ ਨਾ ਛੱਡੋ।
ਇਲੈਕਟ੍ਰਾਨਿਕ ਯੰਤਰਾਂ ਨੂੰ ਲਾਜ਼ਮੀ ਤੌਰ 'ਤੇ:
- ਗੁਪਤ ਰੱਖੋ
- ਪਰਿਵਾਰਕ ਮੈਂਬਰਾਂ ਨਾਲ ਕਦੇ ਸਾਂਝਾ ਨਾ ਕਰੋ
- ਵਰਤੋਂ ਵਿੱਚ ਨਾ ਹੋਣ 'ਤੇ ਲਾਕ ਕਰੋ
ਦਫਤਰ ਤੋਂ ਭੌਤਿਕ ਦਸਤਾਵੇਜ਼ਾਂ ਦਾ ਨਿਕਾਸ ਮੈਨੇਜਰ ਵੱਲੋਂ ਪਹਿਲਾਂ ਪ੍ਰਵਾਨਗੀ ਅਧੀਨ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ।.
8. ਲਾਪਰਵਾਹੀ ਅਤੇ ਟਾਲਣਯੋਗ ਉਲੰਘਣਾਵਾਂ
ਕਰਮਚਾਰੀ ਲਾਪਰਵਾਹੀ ਕਾਰਨ ਹੋਣ ਵਾਲੇ ਉਲੰਘਣਾਂ ਲਈ ਨਿੱਜੀ ਤੌਰ 'ਤੇ ਜ਼ਿੰਮੇਵਾਰ ਹੋ ਸਕਦੇ ਹਨ।.
ਉਦਾਹਰਨਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਰਿਕਾਰਡਾਂ ਨੂੰ ਬੇ-ਮੁਰੱਤਬ ਛੱਡਣਾ
- ਸਕ੍ਰੀਨਾਂ ਲਾਕ ਕਰਨ ਵਿੱਚ ਅਸਫਲਤਾ
- ਗੁਪਤ ਜਾਣਕਾਰੀ 'ਤੇ ਚਰਚਾ ਕਰਨਾ ਜਿੱਥੇ ਦੂਜੇ ਸੁਣ ਸਕਦੇ ਹੋਣ
- ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਵਾਲੇ ਯੰਤਰ ਗੁਆਉਣਾ
ਪਾਸਵਰਡ ਸਾਂਝਾ ਕਰਨਾ ਜਾਂ ਸਿਸਟਮਾਂ ਨੂੰ ਲੌਗਇਨ ਛੱਡ ਦੇਣਾ ਗੰਭੀਰ ਦੁਰਵਿਹਾਰ ਹੈ ਅਤੇ ਇਸ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਬਰਖਾਸਤਗੀ ਹੋ ਸਕਦੀ ਹੈ।.
9. ਅਧਿਕਾਰਾਂ ਦੀ ਦੁਰਵਰਤੋਂ
ਕਿਸੇ ਵੀ ਹਾਲਤ ਵਿੱਚ ਕਰਮਚਾਰੀ ਨਹੀਂ ਕਰ ਸਕਦੇ:
- ਦੋਸਤਾਂ, ਪਰਿਵਾਰ ਜਾਂ ਜਾਣਕਾਰਾਂ ਦੇ ਰਿਕਾਰਡ ਤੱਕ ਪਹੁੰਚ ਕਰੋ
- ਨਿੱਜੀ ਉਤਸੁਕਤਾ ਵਜੋਂ ਜਾਣਕਾਰੀ ਪ੍ਰਾਪਤ ਕਰੋ
ਇਸ ਤਰ੍ਹਾਂ ਦੀ ਪਹੁੰਚ ਹੈ:
- ਠੇਕੇ ਦੀ ਉਲੰਘਣਾ
- ਡਾਟਾ ਸੁਰੱਖਿਆ ਐਕਟ 2018 ਦੀ ਉਲੰਘਣਾ
- 1990 ਦੇ ਕੰਪਿਊਟਰ ਦੁਰਵਰਤੋਂ ਐਕਟ ਦੇ ਤਹਿਤ ਸੰਭਵ ਤੌਰ 'ਤੇ ਅਪਰਾਧਿਕ ਅਪਰਾਧ
ਅਣਉਚਿਤ ਪਹੁੰਚ ਦੀ ਪਛਾਣ ਕਰਨ ਲਈ ਔਡਿਟ ਕੀਤੇ ਜਾਣਗੇ।.
10. ਉਲੰਘਣਾ ਦੀ ਰਿਪੋਰਟ ਕਰਨਾ
ਸਾਰੇ ਕਰਮਚਾਰੀਆਂ ਨੂੰ ਤੁਰੰਤ ਗੁਪਤਤਾ ਦੀ ਉਲੰਘਣਾ ਦੀ ਰਿਪੋਰਟ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ:
- ਉਨ੍ਹਾਂ ਦੇ ਸਰਵਿਸ ਮੈਨੇਜਰ
- ਹੈੱਡ ਆਫ਼ ਆਪਰੇਸ਼ਨਜ਼
- ਸੀ.ਈ.ਓ. (ਸਾਰੇ ਭੰਗ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਮਾਮਲੇ ਸੀ.ਈ.ਓ. ਦੇ ਧਿਆਨ ਵਿੱਚ ਲਿਆਂਦੇ ਜਾਣੇ ਚਾਹੀਦੇ ਹਨ)
ਸੂਚਨਾ ਯੋਗ ਉਲੰਘਣਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਗੈਰ-ਕਾਨੂੰਨੀ ਸਿਸਟਮ ਪਹੁੰਚ
- ਦਸਤਾਵੇਜ਼ਾਂ ਜਾਂ ਡਿਵਾਈਸਾਂ ਦਾ ਗੁੰਮਨਾ ਜਾਂ ਚੋਰੀ ਹੋ ਜਾਣਾ
- ਗਲਤ ਭੇਜੇ ਗਏ ਈਮੇਲ
- ਗੈਰ-ਕਾਨੂੰਨੀ ਖੁਲਾਸੇ
- ਪਾਸਵਰਡ ਸਾਂਝਾ ਕਰਨਾ
- ਗੁਪਤ ਕੂੜੇ ਦਾ ਗਲਤ ਨਿਪਟਾਰਾ
11. ਸਿਖਲਾਈ
ਸਾਰੇ ਕਰਮਚਾਰੀਆਂ ਨੇ ਪੂਰਾ ਕਰਨਾ ਹੈ:
- ਇੰਡਕਸ਼ਨ ਗੁਪਤਤਾ ਸਿਖਲਾਈ
- GDPR ਰਿਫ੍ਰੈਸ਼ਰ ਸਿਖਲਾਈ
- ਵਾਧੂ ਸਿਖਲਾਈ ਜਿੱਥੇ ਭੂਮਿਕਾ-ਵਿਸ਼ੇਸ਼ ਜੋਖਮ ਲਾਗੂ ਹੁੰਦੇ ਹਨ
ਸਿਖਲਾਈ ਦੀ ਪਾਲਣਾ ਦੀ ਨਿਗਰਾਨੀ ਕੀਤੀ ਜਾਵੇਗੀ।.
12. ਨਿਗਰਾਨੀ ਅਤੇ ਆਡਿਟ
ਇਸ ਨੀਤੀ ਦੀ ਪਾਲਣਾ ਦੀ ਨਿਗਰਾਨੀ ਇਸ ਰਾਹੀਂ ਕੀਤੀ ਜਾਵੇਗੀ:
- ਅੰਦਰੂਨੀ ਆਡਿਟ
- ਕਮਿਸ਼ਨਰਾਂ ਅਤੇ ਪ੍ਰਮਾਣੀਕਰਨ ਸੰਸਥਾਵਾਂ ਦੁਆਰਾ ਬਾਹਰੀ ਆਡਿਟ
- ਲਾਈਨ ਮੈਨੇਜਮੈਂਟ ਨਿਗਰਾਨੀ
- ਘਟਨਾ ਰਿਪੋਰਟਾਂ ਅਤੇ ਸਿੱਖੇ ਗਏ ਸਬਕ
ਬੋਰਡ ਆਫ਼ ਟਰੱਸਟੀਜ਼ ਦੁਆਰਾ ਆਡਿਟ ਦੇ ਨਤੀਜੇ ਸਮੀਖਿਆ ਕੀਤੇ ਜਾਣਗੇ।.
13. ਕਰਨ ਵਾਲੇ ਅਤੇ ਨਾ ਕਰਨ ਵਾਲੇ ਕੰਮ
ਕਰੋ
- ਸਾਰੀ ਨਿੱਜੀ ਅਤੇ ਗੁਪਤ ਜਾਣਕਾਰੀ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖੋ
- ਜਾਣਕਾਰੀ ਸਾਂਝੀ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਪਛਾਣ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ
- ਘੱਟੋ-ਘੱਟ ਜ਼ਰੂਰੀ ਸਾਂਝਾ ਕਰੋ
- ਸਹਿਮਤੀ ਤੋਂ ਬਿਨਾਂ ਸਾਂਝੇ ਕਰਨ ਲਈ ਫੈਸਲੇ ਰਿਕਾਰਡ ਕਰੋ
- ਉਲੰਘਣਾਵਾਂ ਦੀ ਤੁਰੰਤ ਰਿਪੋਰਟ ਕਰੋ
ਨਹੀਂ:
- ਬਿਨਾਂ ਕਾਨੂੰਨੀ ਆਧਾਰ ਤੋਂ ਜਾਣਕਾਰੀ ਸਾਂਝੀ ਕਰਨਾ
- ਘਰ ਵਿੱਚ ਗੁਪਤ ਸਮੱਗਰੀ ਸਟੋਰ ਕਰੋ ਜਦੋਂ ਤੱਕ ਅਧਿਕਾਰਤ ਨਾ ਹੋਵੇ
- ਸੰਗਠਨਾਤਮਕ ਕੰਮ ਲਈ ਨਿੱਜੀ ਡਿਵਾਈਸਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ
- ਜ਼ਰੂਰਤ ਤੋਂ ਵੱਧ ਜਾਣਕਾਰੀ ਰੱਖੋ
- ਕੰਮ ਦੇ ਈਮੇਲਾਂ ਨੂੰ ਨਿੱਜੀ ਖਾਤਿਆਂ 'ਤੇ ਅੱਗੇ ਭੇਜੋ
14. ਪਰਿਸ਼ਿਸ਼ਟ (ਸੰਭਾਲੇ ਗਏ ਅਤੇ ਵਧਾਏ ਗਏ)
ਅਨੁਬੰਧ A: ਕਾਨੂੰਨਾਂ ਦਾ ਸਾਰ
ਪਰਿਸ਼ਿਸ਼ਟ ਬੀ: ਉਲੰਘਣਾਵਾਂ ਦੇ ਉਦਾਹਰਨ
ਅਨੁਬੰਧ C: ਪਰਿਭਾਸ਼ਾ
ਅਨੁਬੰਧ ਏ
ਐਲਮ ਫਾਊਂਡੇਸ਼ਨ ਸਾਰੇ ਸੰਬੰਧਿਤ ਯੂਕੇ ਅਤੇ ਯੂਰਪੀਅਨ ਯੂਨੀਅਨ ਦੇ ਕਾਨੂੰਨਾਂ ਦੀ ਪਾਲਣਾ ਕਰਨ ਲਈ ਪਾਬੰਦ ਹੈ।
ਕਾਨੂੰਨ। ਇਸ ਕਾਨੂੰਨ ਦੀ ਪਾਲਣਾ ਕਰਨ ਦੀ ਜ਼ਿੰਮੇਵਾਰੀ ਡੀਵੋਲਵ ਕੀਤੀ ਜਾਵੇਗੀ
ਦਿ ਐਲਮ ਫਾਊਂਡੇਸ਼ਨ ਦੇ ਕਰਮਚਾਰੀ, ਜਿਨ੍ਹਾਂ ਨੂੰ ਨਿੱਜੀ ਤੌਰ 'ਤੇ ਜਵਾਬਦੇਹ ਠਹਿਰਾਇਆ ਜਾ ਸਕਦਾ ਹੈ
ਜਾਣਕਾਰੀ ਸੁਰੱਖਿਆ ਦੀ ਉਲੰਘਣਾ ਜਿਸ ਲਈ ਉਨ੍ਹਾਂ ਨੂੰ ਜ਼ਿੰਮੇਵਾਰ ਠਹਿਰਾਇਆ ਜਾ ਸਕਦਾ ਹੈ। ਐਲਮ
ਫਾਊਂਡੇਸ਼ਨ, ਜੇਕਰ ਢੁਕਵੀਂ ਹੋਵੇ, ਤਾਂ ਹੇਠਾਂ ਦਿੱਤੇ ਕਾਨੂੰਨਾਂ ਅਤੇ ਮਾਰਗਦਰਸ਼ਨ ਦੀ ਪਾਲਣਾ ਕਰੇਗੀ:
ਜੀਡੀਪੀਆਰ ਅਤੇ ਡੀਪੀਏ 2018
“ਨਿੱਜੀ ਡਾਟਾ” ਦੀ ਵਰਤੋਂ ਨੂੰ ਨਿਯਮਤ ਕਰਦਾ ਹੈ ਅਤੇ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਛੇ ਸਿਧਾਂਤ ਨਿਰਧਾਰਤ ਕਰਦਾ ਹੈ ਕਿ
ਨਿੱਜੀ ਡਾਟਾ ਇਹ ਹੈ:
1. ਵਿਅਕਤੀਆਂ ਦੇ ਸਬੰਧ ਵਿੱਚ ਕਾਨੂੰਨੀ, ਨਿਰਪੱਖ ਅਤੇ ਪਾਰਦਰਸ਼ੀ ਢੰਗ ਨਾਲ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਗਿਆ
2. ਨਿਰਧਾਰਿਤ, ਸਪੱਸ਼ਟ ਅਤੇ ਜਾਇਜ਼ ਉਦੇਸ਼ਾਂ ਲਈ ਇਕੱਤਰ ਕੀਤਾ ਗਿਆ ਅਤੇ ਅੱਗੇ ਨਹੀਂ
ਇਸ ਤਰੀਕੇ ਨਾਲ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਗਿਆ ਹੈ ਜੋ ਉਨ੍ਹਾਂ ਉਦੇਸ਼ਾਂ ਦੇ ਅਨੁਕੂਲ ਨਹੀਂ ਹੈ; ਅੱਗੇ
ਜਨਤਕ ਹਿੱਤ, ਵਿਗਿਆਨਕ ਜਾਂ ਇਤਿਹਾਸਕ ਪ੍ਰੋਸੈਸਿੰਗ, ਆਰਕਾਈਵਿੰਗ ਦੇ ਉਦੇਸ਼ਾਂ ਲਈ
ਖੋਜ ਜਾਂ ਅੰਕੜਿਆਂ ਦੇ ਉਦੇਸ਼ਾਂ ਲਈ ਨਹੀਂ ਮੰਨਿਆ ਜਾਵੇਗਾ
ਮੁੱਢਲੇ ਉਦੇਸ਼ਾਂ ਨਾਲ ਅਸੰਗਤ
3. ਲੋੜੀਂਦਾ, ਸੰਬੰਧਿਤ ਅਤੇ ਜੋ ਜ਼ਰੂਰੀ ਹੈ ਉਸ ਤੱਕ ਸੀਮਿਤ, ਦੇ ਸਬੰਧ ਵਿੱਚ
ਜਿਨ੍ਹਾਂ ਉਦੇਸ਼ਾਂ ਲਈ ਉਨ੍ਹਾਂ ਤੇ ਪ੍ਰਕਿਰਿਆ ਕੀਤੀ ਜਾਂਦੀ ਹੈ
4. ਸਹੀ ਅਤੇ ਜਿੱਥੇ ਲੋੜ ਹੋਵੇ ਅੱਪ-ਟੂ-ਡੇਟ ਰੱਖਿਆ ਗਿਆ
5. ਅਜਿਹੇ ਰੂਪ ਵਿਚ ਰੱਖਿਆ ਗਿਆ ਹੈ ਜਿਸ ਵਿਚ ਡਾਟਾ ਵਿਸ਼ਿਆਂ ਦੀ ਪਛਾਣ ਨੂੰ ਲੰਬੇ ਸਮੇਂ ਲਈ ਨਹੀਂ ਕੀਤਾ ਜਾ ਸਕਦਾ।
ਜਿਸ ਮਕਸਦ ਲਈ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਉਸ ਲਈ ਇਹ ਜ਼ਰੂਰੀ ਹੈ
6. ਅਜਿਹੇ ਢੰਗ ਨਾਲ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਜਾਵੇ ਕਿ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਉਚਿਤ ਸੁਰੱਖਿਆ ਯਕੀਨੀ ਬਣਾਈ ਜਾ ਸਕੇ,
ਅਣਅਧਿਕਾਰਤ ਜਾਂ ਗੈਰ-ਕਾਨੂੰਨੀ ਪ੍ਰੋਸੈਸਿੰਗ ਅਤੇ ਵਿਰੁੱਧ ਸੁਰੱਖਿਆ ਸਮੇਤ
ਅਚਾਨਕ ਨੁਕਸਾਨ, ਤਬਾਹੀ ਜਾਂ ਖਰਾਬੀ, ਢੁਕਵੇਂ ਤਕਨੀਕੀ ਜਾਂ
ਸੰਗਠਨਾਤਮਕ ਉਪਾਅ.
▪ ਸੂਚਨਾ ਸਾਂਝੀ ਕਰਨ ਦਾ ਫਰਜ਼, ਸੁਰੱਖਿਆ ਦੇ ਫਰਜ਼ ਜਿੰਨਾ ਹੀ ਮਹੱਤਵਪੂਰਨ ਹੋ ਸਕਦਾ ਹੈ।
ਮਰੀਜ਼ ਦੀ ਗੁਪਤਤਾ
ਮਨੁੱਖੀ ਅਧਿਕਾਰ ਐਕਟ (1998) ਦਾ ਆਰਟੀਕਲ 8
ਵਿਅਕਤੀ ਦੇ “ਨਿੱਜੀ ਅਤੇ ਪਰਿਵਾਰਕ ਜੀਵਨ, ਲਈ ਸਤਿਕਾਰ ਦੇ ਅਧਿਕਾਰ" ਦਾ ਹਵਾਲਾ ਦਿੰਦਾ ਹੈ,
ਘਰ ਅਤੇ ਉਨ੍ਹਾਂ ਦੇ ਪੱਤਰ-ਵਿਹਾਰ ਲਈ”। ਇਸਦਾ ਮਤਲਬ ਹੈ ਕਿ ਜਨਤਕ ਅਧਿਕਾਰੀਆਂ ਨੂੰ ਲੈਣਾ ਚਾਹੀਦਾ ਹੈ
ਦੇਖਭਾਲ ਕਰਨ ਕਿ ਉਨ੍ਹਾਂ ਦੇ ਕੰਮ ਕਿਸੇ ਵਿਅਕਤੀ ਦੇ ਜੀਵਨ ਦੇ ਇਨ੍ਹਾਂ ਪਹਿਲੂਆਂ ਵਿੱਚ ਦਖਲ ਨਾ ਦੇਣ। 11
ਕੰਪਿਊਟਰ ਦੁਰਵਿਵਹਾਰ ਐਕਟ (1990)
ਇਹ ਡਾਟਾ ਜਾਂ ਕੰਪਿਊਟਰ ਪ੍ਰੋਗਰਾਮਾਂ ਤੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਨੂੰ ਗੈਰ-ਕਾਨੂੰਨੀ ਬਣਾਉਂਦਾ ਹੈ ਅਤੇ
ਚਾਰ ਅਪਰਾਧ ਸਥਾਪਿਤ ਕਰਦਾ ਹੈ:
▪ ਕੰਪਿਊਟਰ 'ਤੇ ਰੱਖੇ ਡਾਟਾ ਜਾਂ ਪ੍ਰੋਗਰਾਮਾਂ ਤਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ, ਜਿਵੇਂ ਕਿ ਪ੍ਰਾਪਤ ਕਰਨ ਜਾਂ
ਮਿੱਤਰਾਂ ਅਤੇ ਰਿਸ਼ਤੇਦਾਰਾਂ ਬਾਰੇ ਜਾਣਕਾਰੀ ਦੇਖੋ।.
▪ ਅਪਰਾਧ ਕਰਨ ਜਾਂ ਅਗਲੇ ਅਪਰਾਧਾਂ ਦੀ ਸਹੂਲਤ ਦੇ ਇਰਾਦੇ ਨਾਲ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ
ਉਦਾਹਰਨ ਲਈ, ਧੋਖਾਧੜੀ ਕਰਨ ਜਾਂ ਬਲੈਕਮੇਲ ਕਰਨ ਲਈ।.
▪ ਅਜਿਹੀਆਂ ਅਣਅਧਿਕਾਰਤ ਕਾਰਵਾਈਆਂ ਜਿਨ੍ਹਾਂ ਦਾ ਇਰਾਦਾ ਖ਼ਰਾਬ ਕਰਨਾ ਹੋਵੇ, ਜਾਂ ਲਾਪਰਵਾਹੀ ਕਾਰਨ ਖ਼ਰਾਬ ਹੋ ਸਕਦਾ ਹੋਵੇ,
ਕੰਪਿਊਟਰ ਦਾ ਕੰਮ ਕਰਨਾ, ਉਦਾਹਰਨ ਲਈ, ਕੰਪਿਊਟਰ 'ਤੇ ਪਏ ਡਾਟਾ ਜਾਂ ਪ੍ਰੋਗਰਾਮਾਂ ਨੂੰ ਸੋਧਣਾ
ਬਿਨਾਂ ਅਧਿਕਾਰ; ਅਤੇ
▪ ਅਪਰਾਧਾਂ 1-3 ਵਿੱਚ ਵਰਤਣ ਲਈ ਚੀਜ਼ਾਂ ਬਣਾਉਣਾ, ਸਪਲਾਈ ਕਰਨਾ ਜਾਂ ਪ੍ਰਾਪਤ ਕਰਨਾ
ਲੋਕ ਪ੍ਰਚਲਿਤ ਕਾਨੂੰਨ ਤਹਿਤ ਗੁਪਤਤਾ ਦਾ ਫ਼ਰਜ਼
ਰਹਿਮਤ ਤੋਂ ਬਿਨਾਂ ਸਹਿਮਤੀ ਤੋਂ ਬਿਨਾਂ ਗੁਪਤ ਤੌਰ 'ਤੇ ਦਿੱਤੀ ਗਈ ਜਾਣਕਾਰੀ ਦਾ ਖੁਲਾਸਾ ਨਹੀਂ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ।
ਕੀ ਕੋਈ ਜਾਇਜ਼ ਕਾਰਨ ਹੈ ਜਿਵੇਂ ਕਿ ਕਾਨੂੰਨ ਦੀ ਲੋੜ ਜਾਂ ਕੋਈ ਸਰਵਉੱਚ ਜਨਤਕ ਹਿੱਤ ਹੈ
ਇਸ ਵਿੱਚ ਦਿਲਚਸਪੀ ਹੈ।.
ਅਨੁਬੰਧ ਬੀ
ਕੀ ਰਿਪੋਰਟ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ?
ਨਿੱਜੀ ਡਾਟੇ ਦੀ ਦੁਰਵਰਤੋਂ ਅਤੇ ਸੁਰੱਖਿਆ ਘਟਨਾਵਾਂ ਦੀ ਰਿਪੋਰਟ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ ਤਾਂ ਜੋ ਕਦਮ ਚੁੱਕੇ ਜਾ ਸਕਣ।
ਸਮੱਸਿਆ ਨੂੰ ਠੀਕ ਕਰਨ ਅਤੇ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਕਿ ਉਹੀ ਸਮੱਸਿਆ ਦੁਬਾਰਾ ਨਾ ਹੋਵੇ
ਫਿਰ.
ਸਾਰੀਆਂ ਉਲੰਘਣਾਵਾਂ ਦੀ ਰਿਪੋਰਟ ਸਰਵਿਸ ਮੈਨੇਜਰ, ਹੈੱਡ ਆਫ ਆਪਰੇਸ਼ਨਜ਼ ਜਾਂ ਸੀਈਓ ਨੂੰ ਦਿੱਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ।.
ਸੀਈਓ ਨੂੰ ਸਾਰੇ ਉਲੰਘਣਾਂ ਬਾਰੇ ਸੂਚਿਤ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।.
ਜੇ ਕਰਮਚਾਰੀ ਇਸ ਬਾਰੇ ਅਨਿਸ਼ਚਿਤ ਹਨ ਕਿ ਕੋਈ ਖਾਸ ਗਤੀਵਿਧੀ ਸੂਚਨਾ ਦੀ ਉਲੰਘਣਾ ਹੈ ਜਾਂ ਨਹੀਂ
ਸ਼ਾਸਨ ਜਾਂ ਆਈਟੀ ਸੁਰੱਖਿਆ ਨੀਤੀ, ਉਨ੍ਹਾਂ ਨੂੰ ਆਪਣੀਆਂ ਚਿੰਤਾਵਾਂ ਬਾਰੇ ਉਨ੍ਹਾਂ ਨਾਲ ਵਿਚਾਰ-ਵਟਾਂਦਰਾ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ
ਸੇਵਾ ਪ੍ਰਬੰਧਕ। ਹੇਠ ਲਿਖੀ ਸੂਚੀ ਇਸ ਨੀਤੀ ਦੀ ਉਲੰਘਣਾ ਦੀਆਂ ਉਦਾਹਰਨਾਂ ਦਿੰਦੀ ਹੈ ਜੋ
ਦੀ ਰਿਪੋਰਟ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ:
ਪਾਸਵਰਡ ਸਾਂਝੇ ਕਰਨਾ
▪ ਕਰਮਚਾਰੀਆਂ ਜਾਂ ਤੀਜੀ ਧਿਰ ਦੁਆਰਾ ਸਿਸਟਮਾਂ ਤੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ
▪ ਵਿਅਕਤੀ-ਪਛਾਣਯੋਗ ਜਾਣਕਾਰੀ ਤੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਜਿੱਥੇ ਮੈਂਬਰ
ਕਰਮਚਾਰੀਆਂ ਨੂੰ ਪਹੁੰਚ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ ਜਾਂ ਜਾਣਨ ਦੀ ਜ਼ਰੂਰਤ ਨਹੀਂ ਹੈ 12
▪ ਕਿਸੇ ਤੀਜੀ ਧਿਰ ਨੂੰ ਵਿਅਕਤੀ-ਪਛਾਣਯੋਗ ਜਾਣਕਾਰੀ ਦਾ ਖੁਲਾਸਾ ਜਿੱਥੇ ਕੋਈ
ਨਿਆਂ ਅਤੇ ਤੁਹਾਨੂੰ ਚਿੰਤਾ ਹੈ ਕਿ ਇਹ ਡਾਟਾ ਦੇ ਅਨੁਸਾਰ ਨਹੀਂ ਹੈ
ਸੁਰੱਖਿਆ ਵਿਧਾਨ.
▪ ਭੇਜਣ ਵਾਲੇ ਵਿਅਕਤੀ-ਪਛਾਣਨਯੋਗ ਜਾਂ ਗੁਪਤ ਜਾਣਕਾਰੀ ਨੂੰ ਉਸ ਤਰੀਕੇ ਨਾਲ ਭੇਜਣਾ ਜੋ ਭੰਗ ਕਰਦਾ
ਗੁਪਤਤਾ
▪ ਪਬਲਿਕ ਥਾਂ 'ਤੇ ਨਿੱਜੀ ਤੌਰ 'ਤੇ ਪਛਾਣਨਯੋਗ ਜਾਂ ਗੁਪਤ ਜਾਣਕਾਰੀ ਛੱਡਣਾ
ਖੇਤਰ
▪ ਵਿਅਕਤੀ-ਪਛਾਣਯੋਗ ਜਾਂ ਗੁਪਤ ਜਾਣਕਾਰੀ ਦੀ ਚੋਰੀ ਜਾਂ ਨੁਕਸਾਨ
▪ ਵਿਅਕਤੀ-ਪਛਾਣਯੋਗ ਜਾਂ ਗੁਪਤ ਜਾਣਕਾਰੀ ਦਾ ਇਸ ਤਰੀਕੇ ਨਾਲ ਨਿਪਟਾਰਾ ਕਰਨਾ ਕਿ
ਗੁਪਤਤਾ ਦੀ ਉਲੰਘਣਾ ਕਰਦਾ ਹੈ, ਭਾਵ, ਵਿਅਕਤੀ-ਪਛਾਣ ਯੋਗ ਜਾਣਕਾਰੀ ਦਾ ਨਿਪਟਾਰਾ ਕਰਨਾ
ਆਮ ਕੂੜਾ ਕਰਕਟ ਡੱਬਾ।.
ਮਾਰਗ-ਦਰਸ਼ਨ ਦੀ ਮੰਗ
ਹਰ ਸੰਭਾਵੀ ਘਟਨਾ ਲਈ ਵਿਸਤ੍ਰਿਤ ਮਾਰਗਦਰਸ਼ਨ ਪ੍ਰਦਾਨ ਕਰਨਾ ਸੰਭਵ ਨਹੀਂ ਹੈ। ਇਸ ਲਈ, ਜਿੱਥੇ
ਹੋਰ ਸਪੱਸ਼ਟੀਕਰਨ ਦੀ ਲੋੜ ਹੈ, ਸਰਵਿਸ ਮੈਨੇਜਰ ਦੀ ਸਲਾਹ ਲੈਣੀ ਚਾਹੀਦੀ ਹੈ।.
ਪਰਿਸ਼ਿਸ਼ਟ C
ਵਿਅਕਤੀ-ਪਛਾਣਯੋਗ ਜਾਣਕਾਰੀ ਉਹ ਹੈ ਜਿਸ ਵਿੱਚ ਕਿਸੇ ਦੀ ਪਛਾਣ ਕਰਨ ਦਾ ਸਾਧਨ ਸ਼ਾਮਲ ਹੁੰਦਾ
ਵਿਅਕਤੀ, ਜਿਵੇਂ ਕਿ ਨਾਮ, ਪਤਾ, ਪੋਸਟਕੋਡ, ਜਨਮ ਮਿਤੀ, NHS ਨੰਬਰ, ਰਾਸ਼ਟਰੀ
ਬੀਮਾ ਨੰਬਰ ਆਦਿ। ਕੋਈ ਵੀ ਡਾਟਾ ਜਾਂ ਡਾਟਾ ਅਤੇ ਹੋਰ ਜਾਣਕਾਰੀ ਦਾ ਸੁਮੇਲ, ਜੋ
ਵਿਅਕਤੀ ਦੀ ਅਸਿੱਧੇ ਤੌਰ 'ਤੇ ਪਛਾਣ ਹੋ ਸਕਦੀ ਹੈ, ਇਹ ਪਰਿਭਾਸ਼ਾ ਨੂੰ ਵੀ ਸੰਤੁਸ਼ਟ ਕਰੇਗਾ।.
ਨਿਜੀਤਾ
ਇਕ ਗੁਪਤਤਾ ਦਾ ਫ਼ਰਜ਼ ਉਦੋਂ ਪੈਦਾ ਹੁੰਦਾ ਹੈ ਜਦੋਂ ਇੱਕ ਵਿਅਕਤੀ ਦੂਜੇ ਵਿਅਕਤੀ ਨੂੰ ਜਾਣਕਾਰੀ ਦਿੰਦਾ ਹੈ (ਉਦਾਹਰਨ ਲਈ,.
ਮਰੀਜ਼ ਤੋਂ ਕਲੀਨਿਕ ਨੂੰ) ਅਜਿਹੇ ਹਾਲਾਤਾਂ ਵਿੱਚ ਜਿੱਥੇ ਇਹ ਉਮੀਦ ਕਰਨਾ ਵਾਜਬ ਹੋਵੇ ਕਿ
ਜਾਣਕਾਰੀ ਨੂੰ ਗੁਪਤ ਰੱਖਿਆ ਜਾਵੇਗਾ।.
ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਦੀਆਂ ਵਿਸ਼ੇਸ਼ ਸ਼੍ਰੇਣੀਆਂ (ਜਿਸਨੂੰ ਪਹਿਲਾਂ ‘ਸੰਵੇਦਨਸ਼ੀਲ’ ਕਿਹਾ ਜਾਂਦਾ ਸੀ)’
(ਨਿੱਜੀ ਅੰਕੜੇ) ਜਿਵੇਂ ਕਿ GDPR ਅਤੇ DPA 2018 ਦੁਆਰਾ ਪਰਿਭਾਸ਼ਿਤ ਕੀਤਾ ਗਿਆ ਹੈ, ਨਿੱਜੀ
ਜਾਣਕਾਰੀ ਬਾਰੇ:
ਨਸਲ ਜਾਂ ਜਾਤੀ
▪ ਸਿਆਸੀ ਵਿਚਾਰ
▪ ਧਾਰਮਿਕ ਜਾਂ ਦਾਰਸ਼ਨਿਕ ਵਿਸ਼ਵਾਸ 13
▪ ਟਰੇਡ ਯੂਨੀਅਨ ਮੈਂਬਰਸ਼ਿਪ
▪ ਜੈਨੇਟਿਕ ਅਤੇ ਬਾਇਓਮੈਟ੍ਰਿਕ ਡਾਟਾ
▪ ਸਿਹਤ ਡਾਟਾ
▪ ਜਿਨਸੀ ਇਤਿਹਾਸ ਅਤੇ/ਜਾਂ ਜਿਨਸੀ ਰੁਝਾਨ
▪ ਅਪਰਾਧਿਕ ਸਜ਼ਾਵਾਂ ਦਾ ਡਾਟਾ
ਗੈਰ-ਵਿਅਕਤੀਗਤ ਤੌਰ 'ਤੇ ਪਛਾਣਯੋਗ ਜਾਣਕਾਰੀ ਨੂੰ ਵੀ ਗੁਪਤ ਵਜੋਂ ਸ਼੍ਰੇਣੀਬੱਧ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ ਜਿਵੇਂ ਕਿ
ਗੁਪਤ ਵਪਾਰਕ ਜਾਣਕਾਰੀ, ਜਿਵੇਂ ਕਿ ਵਿੱਤੀ ਰਿਪੋਰਟਾਂ; ਵਪਾਰਕ ਤੌਰ 'ਤੇ ਸੰਵੇਦਨਸ਼ੀਲ
ਜਾਣਕਾਰੀ ਜਿਵੇਂ ਕਿ ਠੇਕੇ, ਵਪਾਰੀ ਗੁਪਤ, ਖਰੀਦੋ-ਫਰੋਖਤ ਸਬੰਧੀ ਜਾਣਕਾਰੀ, ਇਸ ਵਿੱਚ ਇਹ ਵੀ ਸ਼ਾਮਲ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ।
ਸਮਾਨ ਰੂਪ ਵਿੱਚ ਦੇਖਭਾਲ ਕੀਤੀ ਜਾਵੇ।.