লিখিত বিবরণ
ইমেলে জানানো তথ্য ফাঁস: লিখিত বিবরণ
যে ইমেল একটি তথ্য ফাঁসের কথা জানায় সেটি কোনো সৌজন্য নয়, সেটি একটি বিধিমালার একটি ধারা। 72 ঘণ্টা চলে কর্তৃপক্ষের দিকে, সতর্কবার্তা আপনাদের কাছে দেনদার সরল ভাষার আর নির্দিষ্ট বিষয়বস্তুর, আর অভিযোগ দাখিল হয় আপনাদের নিজের দেশেই।
আইনের অবস্থা যাচাই হয়েছেJuly 29, 2026
এই বিবরণে উত্তরগুলি রয়েছে। এটি আছে যাতে পরিস্থিতি না খেলেও পড়া যায়, প্রিন্ট করা যায়, আর JavaScript ছাড়াও বিষয়বস্তু গোটা থাকে।
পাতা নং 1 · 18.06, একটি সাবধানী ইমেল
একই অ্যাপে তিন বছর ধরে নিজেদের দৌড়ের হিসাব রাখা: ইমেল-ঠিকানা, পথ, বাড়ি থেকে বেরোনোর সময়। আপনারা বেলজিয়ামে থাকেন, পরিষেবাটি ইউনিয়নের অন্য একটি দেশে প্রতিষ্ঠিত।
18.06-এ একটি ইমেল আসে। সেটি সই করা, সেটি শান্ত, আর সেটি প্রায় কিছুই বলে না।
এই ইমেল: ঠিক কী এটি?
সঠিক উত্তর · একটি প্রমাণপত্র: আমি এটিকে যেমন আছে তেমনই রেখে দিই, তারিখসহ, আর একটি বিধিমালা যে কাজটি দাবি করে সেই কাজ হিসেবেই পড়ি।
এই ইমেল কোনো সৌজন্য নয়, সেটি একটি লিখিত বাধ্যবাধকতা একটি ফাঁস যখন আপনাদের উচ্চ ঝুঁকিতে ফেলার সম্ভাবনা রাখে, তখন আপনাদের জানাবে কি না তা কোম্পানি ঠিক করে না: জ্ঞাপন পাওনা হয়, অযথা বিলম্ব না করে। এই বার্তাটি আছে কারণ একটি ধারা তা দাবি করে। আর একটি বিধিমালা যে কাজ দাবি করে সেই কাজ রেখে দেওয়া হয়: এর পরে যা যা আসে তার সবের প্রথম পাতা এটিই।
“1. When the personal data breach is likely to result in a high risk to the rights and freedoms of natural persons, the controller shall communicate the personal data breach to the data subject without undue delay.”
বেসরকারি অনুবাদ: ফাঁস যদি আপনাদের ক্ষতি করতে পারে, তবে তাদের আপনাদের জানাতে হবে, ব্যক্তিগতভাবে, সোজাসুজি আর পা টেনে টেনে নয়। এই ইমেল একটি আইনি দলিল, কোনো নিউজলেটার নয়।
Article 34(1) · Regulation (EU) 2016/679, Article 34 (Communication of a personal data breach to the data subject), paragraph 1 · https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32016R0679ভ্রান্তি · গুরুতর হলে তারা নিছক একটি ইমেল পাঠাত না। আমি সেটি মুছে ফেলি।
ভ্রান্তি: “রেজিস্ট্রি করা চিঠি নেই, সত্যিকারের সমস্যাও নেই” ইউনিয়নের সরকারি পাতা ঠিক উল্টো কথা বলে: ফাঁস যখন গুরুতর ঝুঁকি বহন করে, কোম্পানিকে অবশ্যই আপনাদের সোজাসুজি জানাতে হবে। একটি সংযত ইমেল দুর্বল সংকেত নয়, নিয়মগুলি যে পথের ব্যবস্থা রেখেছে সেটিই। সেটি মুছে ফেলা মানে এইমাত্র নিজে থেকে খুলে যাওয়া একটি নথির পাতা নং 1 ছুঁড়ে ফেলা।
“the data controller (the person or body handling your personal data) must report it to the national data protection authority. The data controller must also inform you directly if there are serious risks related to your personal data or privacy due to the breach.”
বেসরকারি অনুবাদ: এই বার্তাটি আপনাদের উদ্দেশে করা একটি আইনি বাধ্যবাধকতা। আইনি বাধ্যবাধকতা নথিতে রাখা হয়, ঝুড়িতে ফেলা হয় না।
Section “Unauthorised access to your data” · Data protection: unauthorised access to your data (data breach) · https://europa.eu/youreurope/citizens/consumers/internet-telecoms/data-protection-online-privacy/index_en.htmভ্রান্তি · তারা একটি “অভ্যন্তরীণ ঘটনা”র কথা বলছে, হ্যাকিংয়ের নয়: এটি সত্যিকারের কোনো ফাঁস নয়।
ভ্রান্তি: “ফাঁস মানে অবশ্যই হ্যাকার” বিধিমালা ব্যক্তিগত তথ্য ফাঁসকে চুরির সিনেমার চেয়ে অনেক বেশি বিস্তৃতভাবে সংজ্ঞায়িত করে: বিনাশ, হারানো, পরিবর্তন, অননুমোদিত প্রকাশ বা অননুমোদিত প্রবেশ, আকস্মিক হোক বা অবৈধ। ট্রেনে ভুলে ফেলে আসা একটি ল্যাপটপ সংজ্ঞাটির মধ্যেই পড়ে। “ঘটনা” শব্দটি কাউকে পাঠের বাইরে বের করে দেয় না।
“‘personal data breach’ means a breach of security leading to the accidental or unlawful destruction, loss, alteration, unauthorised disclosure of, or access to, personal data transmitted, stored or otherwise processed;”
বেসরকারি অনুবাদ: হুড পরা হ্যাকার লাগে না। ভিতরের একটি ভুল, একটি হারানো, একটি বাড়তি প্রবেশ: সংজ্ঞা এর সবই ধরে, আর তার সঙ্গে আসা বাধ্যবাধকতাগুলি প্রযোজ্য হয়।
Article 4(12) · Regulation (EU) 2016/679, Article 4 (Definitions), point 12 · https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32016R0679পাতা নং 2 · যে সংখ্যাটি সবাই ভুল জানে
সেই সন্ধ্যায় এক বন্ধুর একটি বার্তা আসে: তার কাছেও একই ইমেল গেছে।
72 ঘণ্টা: ঠিক কী মাপে সেটি?
সঠিক উত্তর · কর্তৃপক্ষের কাছে বিজ্ঞপ্তি। আমার পাওনা একটি জ্ঞাপন “without undue delay”, তার সঙ্গে কোনো সংখ্যা জোড়া নেই।
কর্তৃপক্ষের দিকে 72 ঘণ্টা, আপনাদের দিকে অযথা বিলম্ব বিধিমালা দুটি আলাদা ঘড়ি চালু করে। প্রথমটি, যার উপর একটি সংখ্যা আছে, চলে তত্ত্বাবধায়ক কর্তৃপক্ষের দিকে: বিজ্ঞপ্তি অযথা বিলম্ব না করে আর, যেখানে সম্ভব, 72 ঘণ্টার বেশি দেরি না করে, তা না হলে বিজ্ঞপ্তিকে বিলম্বের কারণ বহন করতে হবে। দ্বিতীয়টি আপনাদের দিকে চলে যখন ঝুঁকি উচ্চ: অযথা বিলম্ব না করে, কোনো সংখ্যা নেই। কোন ঘড়িটি কোনটি তা জানা মানে প্রথম চিঠি থেকেই সোজা নিশানা করা।
“1. In the case of a personal data breach, the controller shall without undue delay and, where feasible, not later than 72 hours after having become aware of it, notify the personal data breach to the supervisory authority competent in accordance with Article 55, unless the personal data breach is unlikely to result in a risk to the rights and freedoms of natural persons. Where the notification to the supervisory authority is not made within 72 hours, it shall be accompanied by reasons for the delay.”
বেসরকারি অনুবাদ: 72 ঘণ্টা কর্তৃপক্ষের সঙ্গে তাদের সময়, আপনাদের সঙ্গে নয়। ঝুঁকি উচ্চ হলেই বিলম্ব না করে একটি সতর্কবার্তা আপনাদের পাওনা, আর তাদের হাজিরা-খাতা কর্তৃপক্ষ যাচাই করতে পারে।
Article 33(1) · Regulation (EU) 2016/679, Article 33 (Notification of a personal data breach to the supervisory authority), paragraph 1 · https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32016R0679ভ্রান্তি · 72 ঘণ্টার মধ্যে তাদের আমাকেই সতর্ক করতে হত: সময়সীমা ফেল, স্বয়ংক্রিয় ক্ষতিপূরণ।
ভ্রান্তি: “আমাকে সতর্ক করতে 72 ঘণ্টা, নয়তো জ্যাকপট” 33 ধারার 72 ঘণ্টা মাপে তত্ত্বাবধায়ক কর্তৃপক্ষের কাছে বিজ্ঞপ্তি, আপনাদের উদ্দেশে করা ইমেল নয়। আর পাঠ কোনো স্বয়ংক্রিয় ক্ষতিপূরণের ব্যবস্থা রাখে না: কর্তৃপক্ষের কাছে দেরিতে দেওয়া বিজ্ঞপ্তি কারণ দাবি করে, চেক নয়। ভুল সময়সীমার উপর নিজেদের দাবি গড়া কোম্পানির হাতে দুনিয়ার সবচেয়ে সহজ উত্তরটি তুলে দেয়: “এই সময়সীমা আপনাদের সংক্রান্ত নয়”, আর সে কথা ঠিকই হবে।
“Where the notification to the supervisory authority is not made within 72 hours, it shall be accompanied by reasons for the delay.”
বেসরকারি অনুবাদ: কর্তৃপক্ষের দিকে দেরি হলেও লিখিত শাস্তি হল একটি সাফাই দেওয়া, আকাশ থেকে পড়া কোনো টাকা নয়। আপনাদের সত্যিকারের পাতাটি অন্য জায়গায়: সতর্কবার্তার বিষয়বস্তু, আর নিজের দেশে অভিযোগ।
Article 33(1) · Regulation (EU) 2016/679, Article 33 (Notification of a personal data breach to the supervisory authority), paragraph 1 · https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32016R0679কোনো প্রভাব নেই · আমি ইমেলটি আমার গোটা ঠিকানা-খাতায় পাঠিয়ে দিই, বিষয়: এটি পড়ুন। জনসাধারণকে জানানোর কাজ সম্পন্ন।
জনসাধারণকে জানানো আগে থেকেই একটি বাধ্যবাধকতা, আর সেটি আপনাদের নয় প্রত্যেককে সতর্ক করতে অসমানুপাতিক পরিশ্রম লাগবে এমন ক্ষেত্রের কথা বিধিমালা আগেই ভেবে রেখেছে: তখন কোম্পানিকেই একটি প্রকাশ্য জ্ঞাপন করতে হয়, সোজাসুজি বার্তার মতোই কার্যকর। আপনাদের ঠিকানা-খাতা সরকারি কোনো পথ নয়, আর আপনাদের দাঁতের ডাক্তার আক্রান্ত হননি। শক্তিটা সেই একমাত্র তালিকার জন্য বাঁচিয়ে রাখুন যেটি গুরুত্বপূর্ণ: সতর্কবার্তা আপনাদের কাছে ব্যক্তিগতভাবে কী কী দেনদার।
“it would involve disproportionate effort. In such a case, there shall instead be a public communication or similar measure whereby the data subjects are informed in an equally effective manner.”
বেসরকারি অনুবাদ: ব্যক্তিগত ইমেল অসম্ভব হলে পাঠ এমন একটি প্রকাশ্য বিবৃতি দাবি করে যা সমানভাবেই জানায়। সতর্কবার্তা ছড়ানো একটি সংগঠিত বাধ্যবাধকতা, শিকল-চিঠি নয়।
Article 34(3) · Regulation (EU) 2016/679, Article 34 (Communication to the data subject), paragraph 3, points (a) and (c) · https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32016R0679পাতা নং 3 · ইমেলটি যা বলে না
আপনারা ইমেলটি আবার পড়েন, এবার পাশে বিধিমালার তালিকা নিয়ে। যা যা আছে তাতে টিক দেন। কাজটি দ্রুতই এগোয়।
- ফাঁসের প্রকৃতি
- “একটি নিরাপত্তা-ঘটনা”, আর কোনো বিবরণ নেই
- যোগাযোগ-বিন্দু
- অনুপস্থিত
- সম্ভাব্য পরিণাম
- অনুপস্থিত
- গৃহীত ব্যবস্থা
- “আমাদের সিস্টেম জোরদার করা হয়েছে”, কোনো বিবরণ নেই
- দেওয়া পরামর্শ
- “কোনো ব্যবস্থা নেওয়ার দরকার নেই”
আপনারা কী উত্তর দেন, আর কী দাবি করেন?
সঠিক উত্তর · আমি উত্তর দিয়ে অনুপস্থিত উপকরণগুলি দাবি করি: যোগাযোগ-বিন্দু, সম্ভাব্য পরিণাম, ব্যবস্থার বিবরণ।
সতর্কবার্তার একটি বাজারের তালিকা আছে, আর সেটি লেখা আছে আপনাদের পাওনা জ্ঞাপনে অন্তত তিনটি জিনিস থাকতে হবে, কর্তৃপক্ষের কাছে বিজ্ঞপ্তিতে যেগুলি থাকে ঠিক সেই তিনটিই: একটি যোগাযোগ-বিন্দু যেখানে আরও তথ্য পাওয়া যায়, ফাঁসের সম্ভাব্য পরিণাম, আর তা সামলাতে গৃহীত বা প্রস্তাবিত ব্যবস্থা। “কোনো ব্যবস্থা নেওয়ার দরকার নেই” এই তিনটির একটিরও জায়গা নেয় না। যা অনুপস্থিত তা দাবি করা হয়, উপকরণ ধরে উপকরণ।
“3. The notification referred to in paragraph 1 shall at least: […] (b) communicate the name and contact details of the data protection officer or other contact point where more information can be obtained; (c) describe the likely consequences of the personal data breach; (d) describe the measures taken or proposed to be taken by the controller to address the personal data breach, including, where appropriate, measures to mitigate its possible adverse effects.”
বেসরকারি অনুবাদ: আপনাদের প্রশ্নের জন্য একটি যোগাযোগ, আপনারা কী ঝুঁকিতে আছেন তার একটি সৎ বিবরণ, আর তারা কী করছে তার একটি হিসাব। এই তিন লাইন আপনাদের পাওনা, আর 34 ধারা সেগুলিকে অক্ষরে অক্ষরে আপনাদের উদ্দেশে করা ইমেলে তুলে আনে।
Article 33(3) · Regulation (EU) 2016/679, Article 33 (Notification to the supervisory authority), paragraph 3, points (b) to (d) · https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32016R0679ভ্রান্তি · তদন্ত চলছে: তারা আমাকে আর বেশি বলতে পারে না, গোপনীয়তার নিয়ম।
ভ্রান্তি: “তারা কিছুই বলতে পারে না, এটি গোপনীয়” সংযম আর আপনাদের জানার অধিকারের মধ্যে বিধিমালা আগেই মিটমাট করে দিয়েছে: আপনাদের উদ্দেশে করা জ্ঞাপন ফাঁসের প্রকৃতি বর্ণনা করে, স্পষ্ট ও সরল ভাষায়, আর তাতে অন্তত থাকে যোগাযোগ-বিন্দু, সম্ভাব্য পরিণাম আর গৃহীত ব্যবস্থা। এই তালিকাটি আইনি ন্যূনতম, সংকটের পরের কোনো দয়া নয়। যে কোম্পানি সেটি খালি করতে গোপনীয়তার কথা তোলে সে নিজের ভিতরের নীতি আবৃত্তি করছে, পাঠ নয়।
“2. The communication to the data subject referred to in paragraph 1 of this Article shall describe in clear and plain language the nature of the personal data breach and contain at least the information and measures referred to in points (b), (c) and (d) of Article 33(3).”
বেসরকারি অনুবাদ: সতর্কবার্তার ন্যূনতম বিষয়বস্তু বিধিমালা নিজেই ঠিক করে দেয়। যা অনুপস্থিত তা দাবি করা যায়, আর কোম্পানি নিজের তদন্ত আপনাদের বিরুদ্ধে খাটাতে পারে না।
Article 34(2) · Regulation (EU) 2016/679, Article 34 (Communication to the data subject), paragraph 2 · https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32016R0679ভ্রান্তি · বিষয়টি কারিগরি, পরিভাষা এড়ানো যায় না: তাল রাখা আমারই কাজ।
ভ্রান্তি: “ফাঁস কেবল পরিভাষাতেই বোঝানো যায়” “In clear and plain language”: বিধিমালার পাঁচটি শব্দ, ঠিক সেখানেই বসানো, সতর্কবার্তার ইমেল যে ধারা বর্ণনা করে সেই ধারায়। স্পষ্টতা কোম্পানির সদিচ্ছার হাতে ছেড়ে দেওয়া কোনো শৈলীর পরিশ্রম নয়, সেটি বার্তার আকার নিয়ে একটি আইনি দাবি। যে পাঠ বোঝা যায় না সেটি নিয়ম-পালনকারী পাঠ নয়, আর আপনারা একটি পড়ার যোগ্য সংস্করণ চাইতে পারেন।
“The communication to the data subject referred to in paragraph 1 of this Article shall describe in clear and plain language the nature of the personal data breach”
বেসরকারি অনুবাদ: বোধগম্য হওয়া তাদের কাজ, ইঞ্জিনিয়ার হওয়া আপনাদের কাজ নয়। আইন বার্তার বিষয়বস্তু যতটা চাপায়, তার স্পষ্টতাও ততটাই চাপায়।
Article 34(2) · Regulation (EU) 2016/679, Article 34 (Communication to the data subject), paragraph 2 · https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32016R0679পাতা নং 4 · যাঁর কাছে কিছুই আসেনি
একজন সহকর্মী একই অ্যাপ ব্যবহার করেন। তাঁর কাছে কোনো ইমেলই আসেনি। খোঁজ করতে গিয়ে আপনারা পরিষেবাটির ওয়েবসাইটে প্রকাশিত একটি বিবৃতি পান।
তিনি ক্ষুব্ধ: “ব্যক্তিগত কোনো ইমেল নেই, এটি তো বেআইনি, তাই না?”
সম্প্রতি শনাক্ত হওয়া নিরাপত্তা-ঘটনাটির পরিপ্রেক্ষিতে আমরা নিশ্চিত করছি যে পাসওয়ার্ডগুলি শক্তিশালী এনক্রিপশনে সুরক্ষিত ছিল।
যেসব ব্যবহারকারীর তথ্য আক্রান্ত হয়ে থাকতে পারে তাঁদের সঙ্গে আলাদা করে যোগাযোগ করা হয়েছে। আর কারও কোনো ব্যবস্থা নেওয়ার দরকার নেই।
তাঁর কাছে কোনো ইমেল নেই: স্বয়ংক্রিয় লঙ্ঘন?
সঠিক উত্তর · স্বয়ংক্রিয় নয়: পাঠ লিখিত বেরোনোর পথ রাখে, আর কে সেগুলি যাচাই করতে পারে আমি জানি।
কোম্পানি নিজেকে ইমেল থেকে ছাড় দিলে কর্তৃপক্ষ তাকে ধরতে পারে বিধিমালা এমন ক্ষেত্রের ব্যবস্থা রাখে যেখানে ব্যক্তিগত ইমেল দাবি করা হয় না: এনক্রিপশনের মতো ব্যবস্থা, পরে নেওয়া এমন ব্যবস্থা যা ঝুঁকি সরিয়ে দেয়, বা প্রত্যেককে লেখা অসমানুপাতিক হলে একটি প্রকাশ্য জ্ঞাপন। কিন্তু সে সালিশেরও নাম করে: ঝুঁকি উচ্চ ছিল কি না তা তত্ত্বাবধায়ক কর্তৃপক্ষ বিবেচনা করতে পারে, আর জ্ঞাপন দাবি করতে পারে, বা ব্যতিক্রমটি অনুমোদন করতে পারে। আপনাদের সহকর্মী বা কোম্পানি, কেউই একা শেষ কথা বলে না।
“4. If the controller has not already communicated the personal data breach to the data subject, the supervisory authority, having considered the likelihood of the personal data breach resulting in a high risk, may require it to do so or may decide that any of the conditions referred to in paragraph 3 are met.”
বেসরকারি অনুবাদ: কোম্পানির নীরবতা গল্পের শেষ নয়। একটি কর্তৃপক্ষ তার যুক্তি যাচাই করতে পারে আর যে ইমেলটি সে কখনও পাঠায়নি সেটি লিখতে তাকে বাধ্য করতে পারে।
Article 34(4) · Regulation (EU) 2016/679, Article 34 (Communication to the data subject), paragraph 4 · https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32016R0679ভ্রান্তি · ব্যক্তিগত ইমেল নেই = লঙ্ঘন, শেষ কথা। তিনি সঙ্গে সঙ্গে ক্ষতিপূরণ দাবি করেন।
ভ্রান্তি: “আমার কাছে ইমেল নেই, তাই লঙ্ঘন নিশ্চিত” পাঠ স্পষ্ট অক্ষরে সেই ক্ষেত্রগুলি বিশদে বলে যেখানে ব্যক্তিগত জ্ঞাপন দাবি করা হয় না: আক্রান্ত তথ্যে প্রয়োগ করা এনক্রিপশনের মতো সুরক্ষা-ব্যবস্থা, বা প্রত্যেককে লিখতে অসমানুপাতিক পরিশ্রম লাগলে সমান কার্যকর একটি প্রকাশ্য জ্ঞাপন। একটি লিখিত ব্যতিক্রমের উপর ফুঁসে ওঠা আপনাদের পরের যুক্তিটির দাম নেয়। ঠিক প্রশ্নটি “কেন আমি নই?” নয়, ঠিক প্রশ্নটি “ব্যতিক্রম কি খাটে?”, আর সেই প্রশ্নের একজন বিচারক আছে।
“3. The communication to the data subject referred to in paragraph 1 shall not be required if any of the following conditions are met: (a) the controller has implemented appropriate technical and organisational protection measures, and those measures were applied to the personal data affected by the personal data breach, in particular those that render the personal data unintelligible to any person who is not authorised to access it, such as encryption;”
বেসরকারি অনুবাদ: ঠিকভাবে এনক্রিপ্ট করা তথ্য ব্যক্তিগত ইমেল থেকে ছাড় দিতে পারে। ব্যতিক্রমটি আছে, সেটি নির্দিষ্ট, আর সেটি যাচাই করা যায়: চিঠি লেখার আগে তা জেনে নেওয়া ভালো।
Article 34(3) · Regulation (EU) 2016/679, Article 34 (Communication to the data subject), paragraph 3, points (a) and (c) · https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32016R0679ভ্রান্তি · তারা যদি লেখে যে সেটি এনক্রিপ্ট করা ছিল, তবে বিষয় শেষ: কেউ গিয়ে যাচাই করতে পারে না।
ভ্রান্তি: “তাদের সংবাদ-বিবৃতিই প্রমাণ হিসেবে চলে” বিবৃতি একটি ঘোষণা, যাচাই নয়। অথচ জাতীয় তথ্য সুরক্ষা কর্তৃপক্ষকে আগেই জানানো হয়েছে: ফাঁস ঘটার সঙ্গে সঙ্গেই তার কাছে বিজ্ঞপ্তি পাওনা। সে নথিটি জানে, সে বিবৃতিটিকে ঘটনার পাশে ধরে দেখতে পারে, আর ঝুঁকি উচ্চ হলে ব্যক্তিগত জ্ঞাপন দাবি করতে পারে। কোম্পানি নিজেকে নির্দোষ ঘোষণা করেছে বলে হাল ছেড়ে দেওয়া মানে আসামিকেই আদালতের পেশকার গণ্য করা।
“the data controller (the person or body handling your personal data) must report it to the national data protection authority.”
বেসরকারি অনুবাদ: আপনাদের দেশের কর্তৃপক্ষ আগে থেকেই খবরে আছে, বাধ্যবাধকতার জোরে। কোম্পানি জনসাধারণকে যা বলে, তা এমন কারও কাছে প্রমাণ করতে পারা তার দরকার যার যাচাই করার ক্ষমতা আছে।
Section “Unauthorised access to your data” · Data protection: unauthorised access to your data (data breach) · https://europa.eu/youreurope/citizens/consumers/internet-telecoms/data-protection-online-privacy/index_en.htmপাতা নং 5 · তিন সপ্তাহ পরে
যে ইমেল-বাক্সটি আপনারা কেবল ওই অ্যাপের জন্যই ব্যবহার করেছেন, সেখানে এখন ফিশিং ইমেল আসে। তারা আপনাদের নামের প্রথম অংশটি জানে। ফাঁস আর আপনাদের ইনবক্সের মধ্যে রেখাটি নিজেই টানা হয়ে গেছে।
আপনারা চান কেউ এই নথিটি পরীক্ষা করুক। প্রশ্ন হল কে, আর কোথায়।
নথিটি আপনারা কোথায় নিয়ে যান?
সঠিক উত্তর · আমি আমার নিজের দেশের তথ্য সুরক্ষা কর্তৃপক্ষের কাছে অভিযোগ দাখিল করি।
অভিযোগ দাখিল হয় আপনারা যেখানে থাকেন সেখানে, পরিষেবাটি যেখানে প্রতিষ্ঠিত সেখানে নয় ধারাটি আপনাদের বেছে নেওয়ার জন্য তিনটি জায়গা দেয়, আর প্রথমটি আপনাদের স্বাভাবিক নিবাস; অন্য দুটি আপনাদের কর্মস্থল আর অভিযুক্ত লঙ্ঘনের স্থান। কোম্পানির প্রধান কার্যালয় তালিকায় নেই। আর তারপর যে কর্তৃপক্ষের কাছে আপনারা বিষয়টি তোলেন সে আপনাদের কাছে খবরের দেনদার: আপনাদের অভিযোগের অগ্রগতি আর ফলাফল, তার মধ্যে বিচারিক প্রতিকারের সম্ভাবনাও।
“1. Without prejudice to any other administrative or judicial remedy, every data subject shall have the right to lodge a complaint with a supervisory authority, in particular in the Member State of his or her habitual residence, place of work or place of the alleged infringement if the data subject considers that the processing of personal data relating to him or her infringes this Regulation.”
বেসরকারি অনুবাদ: আপনারা নিজেদের দেশে, নিজেদের ভাষায়, নিজেদের কর্তৃপক্ষের কাছে অভিযোগ করেন। নথির ভূগোল বেছে নেওয়া আপনাদেরই।
Article 77(1) and (2) · Regulation (EU) 2016/679, Article 77 (Right to lodge a complaint with a supervisory authority) · https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32016R0679ভ্রান্তি · প্রমাণিত, হিসাব করা ক্ষয়ক্ষতি ছাড়া কোনো অভিযোগ গ্রহণযোগ্য নয়। টাকা না খোয়ানো পর্যন্ত আমি অপেক্ষা করব।
ভ্রান্তি: “অভিযোগ করতে আগে একটি চালান লাগে” ঢোকার শর্ত কোনো ক্ষতি নয়, একটি কারণসহ অভিমত: আপনাদের মনে হচ্ছে আপনাদের অধিকার মানা হয়নি, আর আপনারা সোজা নিজেদের জাতীয় কর্তৃপক্ষের কাছে অভিযোগ করতে পারেন, যে তদন্ত করবে আর তিন মাসের মধ্যে উত্তর দেবে। খোলা দরজার কথা জানানোর আগে চুরি হওয়ার অপেক্ষা করা ক্রমটি উল্টে দেয়: অভিযোগ ঠিক এই জন্যই আছে যাতে অবস্থা আরও খারাপ হওয়ার আগেই নথিটি পরীক্ষা করা হয়।
“If you think your data protection rights have not been respected, you can make a complaint directly to your national data protection authority which will investigate your complaint and give you a response within 3 months.”
বেসরকারি অনুবাদ: “if you think” যথেষ্ট। কর্তৃপক্ষের দরজা পেরোনোর আগে কোনো ক্ষতি প্রমাণ করার নেই।
Section “Making a complaint” · Data protection: making a complaint · https://europa.eu/youreurope/citizens/consumers/internet-telecoms/data-protection-online-privacy/index_en.htmভ্রান্তি · এ ধরনের নথি আইনজীবী বা সমষ্টিগত মামলা ছাড়া কোথাও পৌঁছয় না। আমি বাদ দিলাম।
ভ্রান্তি: “ফাঁসের মোকাবিলা কেবল আইনজীবীর একটি বাহিনীই করতে পারে” কর্তৃপক্ষের কাছে অভিযোগ কোনো আদালতের মামলা নয়: সেটি একটি প্রশাসনিক পদ্ধতি যা আপনারা নিজেরাই শুরু করেন, আর পাঠ কর্তৃপক্ষকে বাধ্য করে আপনাদের অগ্রগতি আর ফলাফল জানাতে, তার মধ্যে পরে বিচারিক প্রতিকারের সম্ভাবনাও। আদালত একটি বিকল্পই থাকে, কখনও পূর্বশর্ত নয়। আপনাদের হাতে যে নথি আছে, অস্পষ্ট ইমেলসহ, শুরু করার জন্য সেটিই যথেষ্ট।
“2. The supervisory authority with which the complaint has been lodged shall inform the complainant on the progress and the outcome of the complaint including the possibility of a judicial remedy pursuant to Article 78.”
বেসরকারি অনুবাদ: অভিযোগ দাখিল হয়ে গেলে কর্তৃপক্ষ কাজ করে আর আপনাদের জানায়। আপনারা কোনো ফি, কোনো আইনজীবী, কোনো বিচারের দায় নেননি।
Article 77(1) and (2) · Regulation (EU) 2016/679, Article 77 (Right to lodge a complaint with a supervisory authority) · https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32016R0679রায় · তিন বাক্যের একটি ইমেলের দাম কত ছিল
18.06-এ আসা একটি সাবধানী ইমেল, ত্রিশ সেকেন্ডে তাকে খালি করে দেওয়া একটি যাচাই-তালিকা, যাচাই করার মতো একটি বিবৃতি, আর নিজেদের দেশ থেকেই যার কাছে বিষয় তোলা হয়েছে এমন একটি কর্তৃপক্ষ।
নথি EU 2016/679
এই নথির কাগজপত্র
প্রতিটি কাগজের নিজের পাতা আছে। পরিস্থিতি এখানে খেলা হয়; যা আপনি রাখেন, যা পাঠান আর যা আবার পড়েন, তা পাশেই থাকে।