ការការពារទិន្នន័យអ៊ីម៉ែលក្រោម GDPR: អ្វីដែលអ្នកគួរដឹង

ការការពារទិន្នន័យអ៊ីម៉ែលក្រោម GDPR: អ្វីដែលអ្នកគួរដឹង

អ៊ីមែលគឺជាដំណើរការទិន្នន័យផ្ទាល់ខ្លួន ហើយ GDPR អនុវត្តចំពោះវាទាំងស្រុង។ កាតព្វកិច្ចបីយ៉ាងធ្វើការងារភាគច្រើនក្នុងការអនុវត្ត។ ប្រអប់សំបុត្រអាចត្រូវបានចូលប្រើដោយនិយោជកតែប៉ុណ្ណោះក្នុងដែនកំណត់តូចចង្អៀត និងផ្អែកលើគោលការណ៍ដែលនិយោជិតដឹង។ ការធ្វើទីផ្សារតាមអ៊ីមែលតម្រូវឱ្យមានការយល់ព្រម លុះត្រាតែអ្នកទទួលជាអតិថិជនដែលមានស្រាប់ដែលត្រូវបានផ្តល់ជូនទំនិញ ឬសេវាកម្មស្រដៀងគ្នា ហើយសារនីមួយៗត្រូវតែផ្តល់វិធីសាមញ្ញមួយដើម្បីឈប់ជាវ។ ហើយបណ្ណសារអ៊ីមែលគឺស្ថិតនៅក្រោមគោលការណ៍រក្សាទុកដូចគ្នានឹងទិន្នន័យផ្សេងទៀតដែរ៖ រក្សាទុកមិនលើសពីការចាំបាច់ ក្នុងមួយប្រភេទ តាមកាលវិភាគដែលត្រូវបានអនុវត្តជាក់ស្តែង។

បទប្បញ្ញត្តិការពារទិន្នន័យទូទៅ (GDPR)

នៅថ្ងៃទី 25 ខែឧសភា បទប្បញ្ញត្តិការពារទិន្នន័យទូទៅ (GDPR) នឹងចូលជាធរមាន។ ជាមួយនឹងការដំឡើង GDPR ការការពារទិន្នន័យផ្ទាល់ខ្លួនកាន់តែមានសារៈសំខាន់។ ក្រុមហ៊ុននានាត្រូវគិតគូរពីច្បាប់កាន់តែច្រើន និងតឹងរ៉ឹងជាងមុនទាក់ទងនឹងការការពារទិន្នន័យ។ ទោះជាយ៉ាងណាក៏ដោយ សំណួរផ្សេងៗកើតឡើងជាលទ្ធផលនៃការដំឡើង GDPR។ សម្រាប់ក្រុមហ៊ុន វាអាចមិនច្បាស់លាស់ថាទិន្នន័យណាដែលត្រូវបានចាត់ទុកថាជាទិន្នន័យផ្ទាល់ខ្លួន និងស្ថិតនៅក្រោមវិសាលភាពនៃ GDPR។ នេះជាករណីជាមួយអាសយដ្ឋានអ៊ីមែល៖ តើអាសយដ្ឋានអ៊ីមែលត្រូវបានចាត់ទុកថាជាទិន្នន័យផ្ទាល់ខ្លួនដែរឬទេ? តើក្រុមហ៊ុនដែលប្រើប្រាស់អាសយដ្ឋានអ៊ីមែលត្រូវស្ថិតនៅក្រោម GDPR ដែរឬទេ? សំណួរទាំងនេះនឹងត្រូវបានឆ្លើយនៅក្នុងអត្ថបទនេះ។

ទិន្នន័យ​ផ្ទាល់ខ្លួន

ដើម្បីឆ្លើយសំនួរថាតើអាស័យដ្ឋានអ៊ីមែលត្រូវបានគេចាត់ទុកថាជាទិន្នន័យផ្ទាល់ខ្លួនពាក្យថាទិន្នន័យផ្ទាល់ខ្លួនត្រូវការកំណត់។ ពាក្យនេះត្រូវបានពន្យល់នៅក្នុង GDPR ។ ផ្អែកលើមាត្រា ៤ នៃអនុ GDPR ទិន្នន័យផ្ទាល់ខ្លួនមានន័យថាព័ត៌មានទាំងឡាយណាដែលទាក់ទងនឹងមនុស្សធម្មជាតិដែលបានកំណត់អត្តសញ្ញាណឬអាចកំណត់អត្តសញ្ញាណបាន។ មនុស្សធម្មជាតិដែលអាចកំណត់អត្តសញ្ញាណបានគឺជាមនុស្សដែលអាចត្រូវបានកំណត់អត្តសញ្ញាណដោយផ្ទាល់ឬដោយប្រយោលជាពិសេសយោងទៅលើអ្នកកំណត់អត្តសញ្ញាណដូចជាឈ្មោះលេខអត្តសញ្ញាណទិន្នន័យទីតាំងឬអ្នកកំណត់អត្តសញ្ញាណតាមអ៊ីនធឺណិត។ ទិន្នន័យផ្ទាល់ខ្លួនសំដៅទៅលើមនុស្សធម្មជាតិ។ ដូច្នេះព័ត៌មានទាក់ទងនឹងមនុស្សស្លាប់ឬនីតិបុគ្គលមិនត្រូវបានចាត់ទុកថាជាទិន្នន័យផ្ទាល់ខ្លួនទេ។

អាស័យ​ដ្ឋាន​អ៊ី​ម៉េ​ល

ឥឡូវនេះ និយមន័យនៃទិន្នន័យផ្ទាល់ខ្លួនត្រូវបានកំណត់ហើយ វាត្រូវតែវាយតម្លៃថាតើអាសយដ្ឋានអ៊ីមែលត្រូវបានចាត់ទុកថាជាទិន្នន័យផ្ទាល់ខ្លួនឬអត់។ ច្បាប់ ករណីរបស់ប្រទេសហូឡង់ បង្ហាញថា អាសយដ្ឋានអ៊ីមែលអាចជាទិន្នន័យផ្ទាល់ខ្លួន ប៉ុន្តែនេះមិនមែនតែងតែជាករណីនោះទេ។ វាអាស្រ័យថាតើបុគ្គលធម្មជាតិត្រូវបានកំណត់អត្តសញ្ញាណ ឬអាចកំណត់អត្តសញ្ញាណបានដោយផ្អែកលើអាសយដ្ឋានអ៊ីមែលឬអត់។[1] របៀបដែលមនុស្សបានរៀបចំរចនាសម្ព័ន្ធអាសយដ្ឋានអ៊ីមែលរបស់ពួកគេត្រូវតែយកមកពិចារណា ដើម្បីកំណត់ថាតើអាសយដ្ឋានអ៊ីមែលអាចត្រូវបានគេមើលឃើញថាជាទិន្នន័យផ្ទាល់ខ្លួនឬអត់។

មនុស្សធម្មជាតិជាច្រើនរៀបចំអាសយដ្ឋានអ៊ីមែលរបស់ពួកគេតាមរបៀបដែលអាសយដ្ឋានត្រូវចាត់ទុកជាទិន្នន័យផ្ទាល់ខ្លួន។ នេះជាឧទាហរណ៍ករណីនៅពេលដែលអាសយដ្ឋានអ៊ីមែលត្រូវបានរៀបចំតាមវិធីខាងក្រោម៖ firstname.lastname@gmail.com ។ អាសយដ្ឋាន​អ៊ីមែល​នេះ​លាតត្រដាង​ឈ្មោះ និង​នាមត្រកូល​របស់​មនុស្ស​ធម្មជាតិ​ដែល​ប្រើ​អាសយដ្ឋាន។

ដូច្នេះ បុគ្គលនេះអាចត្រូវបានកំណត់អត្តសញ្ញាណដោយផ្អែកលើអាសយដ្ឋានអ៊ីមែលនេះ។ អាសយដ្ឋានអ៊ីមែលដែលត្រូវបានប្រើសម្រាប់សកម្មភាពអាជីវកម្មក៏អាចមានទិន្នន័យផ្ទាល់ខ្លួនផងដែរ។ នេះគឺជាករណីនៅពេលដែលអាសយដ្ឋានអ៊ីមែលត្រូវបានរៀបចំតាមរបៀបដូចខាងក្រោម: initials.lastname@nameofcompany.com ។ ពីអាស័យដ្ឋានអ៊ីមែលនេះអាចទទួលបានពីអ្វីដែលជាអក្សរផ្ចង់របស់មនុស្សដែលប្រើអាសយដ្ឋានអ៊ីមែលនោះ តើនាមត្រកូលរបស់គាត់ជាអ្វី និងកន្លែងដែលបុគ្គលនេះធ្វើការ។ ដូច្នេះ បុគ្គលដែលប្រើអាសយដ្ឋានអ៊ីមែលនេះអាចកំណត់អត្តសញ្ញាណបានដោយផ្អែកលើអាសយដ្ឋានអ៊ីមែល។

អាសយដ្ឋាន​អ៊ីមែល​មិន​ត្រូវ​បាន​ចាត់​ទុក​ថា​ជា​ទិន្នន័យ​ផ្ទាល់​ខ្លួន​ទេ​នៅ​ពេល​ដែល​គ្មាន​មនុស្ស​ធម្មជាតិ​អាច​ត្រូវ​បាន​កំណត់​អត្តសញ្ញាណ​ពី​វា​។ នេះជាករណីនៅពេលដែលឧទាហរណ៍អាសយដ្ឋានអ៊ីមែលខាងក្រោមត្រូវបានប្រើ៖ puppy12@hotmail.com ។ អាសយដ្ឋាន​អ៊ីមែល​នេះ​មិន​មាន​ទិន្នន័យ​ដែល​មនុស្ស​ធម្មជាតិ​អាច​ត្រូវ​បាន​កំណត់​អត្តសញ្ញាណ​បាន​ទេ។ អាសយដ្ឋានអ៊ីមែលទូទៅដែលត្រូវបានប្រើដោយក្រុមហ៊ុនដូចជា info@nameofcompany.com ក៏មិនត្រូវបានចាត់ទុកថាជាទិន្នន័យផ្ទាល់ខ្លួនដែរ។

អាសយដ្ឋាន​អ៊ីមែល​នេះ​មិន​មាន​ព័ត៌មាន​ផ្ទាល់​ខ្លួន​ណា​មួយ​ដែល​មនុស្ស​ធម្មជាតិ​អាច​ត្រូវ​បាន​កំណត់​អត្តសញ្ញាណ។ ជាងនេះទៅទៀត អាសយដ្ឋានអ៊ីមែលមិនត្រូវបានប្រើដោយបុគ្គលធម្មតាទេ ប៉ុន្តែដោយនីតិបុគ្គល។ ដូច្នេះវាមិនត្រូវបានចាត់ទុកថាជាទិន្នន័យផ្ទាល់ខ្លួនទេ។ ពីច្បាប់ករណីហូឡង់អាចត្រូវបានសន្និដ្ឋានថាអាសយដ្ឋានអ៊ីមែលអាចជាទិន្នន័យផ្ទាល់ខ្លួន, ប៉ុន្តែនេះមិនមែនតែងតែជាករណី; វាអាស្រ័យលើរចនាសម្ព័ន្ធនៃអាសយដ្ឋានអ៊ីមែល។

មានឱកាសដ៏អស្ចារ្យដែលបុគ្គលធម្មជាតិអាចត្រូវបានកំណត់អត្តសញ្ញាណដោយអាសយដ្ឋានអ៊ីមែលដែលពួកគេកំពុងប្រើ ដែលបង្កើតអាសយដ្ឋានអ៊ីមែលទិន្នន័យផ្ទាល់ខ្លួន។ ដើម្បីចាត់ថ្នាក់អាសយដ្ឋានអ៊ីមែលជាទិន្នន័យផ្ទាល់ខ្លួន វាមិនមានបញ្ហាថាតើក្រុមហ៊ុនពិតជាប្រើអាសយដ្ឋានអ៊ីមែលដើម្បីកំណត់អត្តសញ្ញាណអ្នកប្រើប្រាស់នោះទេ។ ទោះបីជាក្រុមហ៊ុនមួយមិនប្រើអាសយដ្ឋានអ៊ីមែលក្នុងគោលបំណងកំណត់អត្តសញ្ញាណបុគ្គលក៏ដោយ អាសយដ្ឋានអ៊ីមែលដែលបុគ្គលធម្មជាតិអាចកំណត់អត្តសញ្ញាណនៅតែត្រូវបានចាត់ទុកថាជាទិន្នន័យផ្ទាល់ខ្លួន។

មិនមែនរាល់ការភ្ជាប់បច្ចេកទេស ឬដោយចៃដន្យរវាងបុគ្គល និងទិន្នន័យគឺគ្រប់គ្រាន់ដើម្បីចាត់តាំងទិន្នន័យជាទិន្នន័យផ្ទាល់ខ្លួននោះទេ។ ប៉ុន្តែ ប្រសិនបើលទ្ធភាពមានដែលអាសយដ្ឋានអ៊ីមែលអាចត្រូវបានប្រើដើម្បីកំណត់អត្តសញ្ញាណអ្នកប្រើប្រាស់ ឧទាហរណ៍ដើម្បីរកឱ្យឃើញករណីនៃការក្លែងបន្លំ អាសយដ្ឋានអ៊ីមែលត្រូវបានចាត់ទុកថាជាទិន្នន័យផ្ទាល់ខ្លួន។ នៅក្នុងនេះ វាមិនមានបញ្ហាថាតើក្រុមហ៊ុនមានបំណងប្រើប្រាស់អាសយដ្ឋានអ៊ីមែលសម្រាប់គោលបំណងនេះឬអត់នោះទេ។ ច្បាប់និយាយអំពីទិន្នន័យផ្ទាល់ខ្លួន នៅពេលដែលមានលទ្ធភាពដែលទិន្នន័យអាចត្រូវបានប្រើសម្រាប់គោលបំណងដែលកំណត់អត្តសញ្ញាណបុគ្គលធម្មជាតិ។[2]

ទិន្នន័យផ្ទាល់ខ្លួនពិសេស

ខណៈពេលដែលអាសយដ្ឋានអ៊ីមែលត្រូវបានចាត់ទុកថាជាទិន្នន័យផ្ទាល់ខ្លួនភាគច្រើននៃពេលវេលា វាមិនមែនជាទិន្នន័យផ្ទាល់ខ្លួនពិសេសនោះទេ។ ទិន្នន័យផ្ទាល់ខ្លួនពិសេសគឺជាទិន្នន័យផ្ទាល់ខ្លួនដែលបង្ហាញពីប្រភពដើមពូជសាសន៍ ឬជនជាតិភាគតិច គំនិតនយោបាយ ជំនឿសាសនា ឬទស្សនវិជ្ជា ឬសមាជិកភាពពាណិជ្ជកម្ម និងទិន្នន័យហ្សែន ឬជីវមាត្រ។ នេះទទួលបានពីមាត្រា 9 GDPR។ អាសយដ្ឋានអ៊ីមែលក៏បង្ហាញព័ត៌មានដែលមានជាសាធារណៈតិចជាងឧទាហរណ៍ អាសយដ្ឋាន ផ្ទះ ផងដែរ ។

វាពិបាកជាងក្នុងការទទួលបានចំណេះដឹងអំពីអាសយដ្ឋានអ៊ីមែលរបស់នរណាម្នាក់ជាជាងអាសយដ្ឋានផ្ទះរបស់គាត់ ហើយវាអាស្រ័យសម្រាប់ផ្នែកធំលើអ្នកប្រើប្រាស់អាសយដ្ឋានអ៊ីមែលថាតើអាសយដ្ឋានអ៊ីមែលត្រូវបានផ្សព្វផ្សាយជាសាធារណៈឬអត់។ លើសពីនេះ ការរកឃើញអាសយដ្ឋានអ៊ីមែលដែលគួរលាក់ទុក មានផលវិបាកតិចជាងការរកឃើញអាសយដ្ឋានផ្ទះដែលគួរលាក់ទុក។ វាមានភាពងាយស្រួលក្នុងការផ្លាស់ប្តូរអាសយដ្ឋានអ៊ីមែលជាងអាសយដ្ឋានផ្ទះ ហើយការរកឃើញអាសយដ្ឋានអ៊ីមែលអាចនាំទៅរកទំនាក់ទំនងឌីជីថល ខណៈដែលការរកឃើញអាសយដ្ឋានផ្ទះអាចនាំទៅរកទំនាក់ទំនងផ្ទាល់ខ្លួន។[3]

ដំណើរការទិន្នន័យផ្ទាល់ខ្លួន

យើងបានបង្កើតអាសយដ្ឋានអ៊ីមែលដែលត្រូវបានចាត់ទុកថាជាទិន្នន័យផ្ទាល់ខ្លួនស្ទើរតែគ្រប់ពេល។ ទោះជាយ៉ាងណាក៏ដោយ GDPR អនុវត្តតែចំពោះក្រុមហ៊ុនដែលកំពុងដំណើរការទិន្នន័យផ្ទាល់ខ្លួនប៉ុណ្ណោះ។ ដំណើរការទិន្នន័យផ្ទាល់ខ្លួនមានរាល់សកម្មភាពទាក់ទងនឹងទិន្នន័យផ្ទាល់ខ្លួន។ នេះត្រូវបានកំណត់បន្ថែមនៅក្នុង GDPR ។ យោងតាមមាត្រា ៤ អនុ ២ GDPR ការដំណើរការទិន្នន័យផ្ទាល់ខ្លួនមានន័យថាប្រតិបត្តិការណាមួយដែលត្រូវបានអនុវត្តលើទិន្នន័យផ្ទាល់ខ្លួនទោះបីមានឬមិនដោយស្វ័យប្រវត្តិក៏ដោយ។ ឧទាហរណ៍គឺការប្រមូលការកត់ត្រាការរៀបចំរចនាសម្ព័ន្ធការផ្ទុកនិងការប្រើប្រាស់ទិន្នន័យផ្ទាល់ខ្លួន។ នៅពេលក្រុមហ៊ុនអនុវត្តសកម្មភាពដែលបានរៀបរាប់ខាងលើទាក់ទងនឹងអាសយដ្ឋានអ៊ីម៉ែលពួកគេកំពុងដំណើរការទិន្នន័យផ្ទាល់ខ្លួន។ ក្នុងករណីនោះពួកគេត្រូវស្ថិតនៅក្រោម GDPR ។

នៅពេលដែលអាសយដ្ឋានអ៊ីមែលជាទិន្នន័យផ្ទាល់ខ្លួន

មិនមែនគ្រប់អាសយដ្ឋានអ៊ីមែលត្រូវបានចាត់ទុកថាជាទិន្នន័យផ្ទាល់ខ្លួនទេ។ ទោះយ៉ាងណាក៏ដោយ អាសយដ្ឋានអ៊ីមែលត្រូវបានចាត់ទុកថាជាទិន្នន័យផ្ទាល់ខ្លួន នៅពេលដែលពួកគេផ្តល់ព័ត៌មានដែលអាចកំណត់អត្តសញ្ញាណបានអំពីបុគ្គលធម្មជាតិ។ អាសយដ្ឋានអ៊ីមែលជាច្រើនត្រូវបានរៀបចំឡើងតាមរបៀបដែលបុគ្គលធម្មជាតិដែលប្រើអាសយដ្ឋានអ៊ីមែលអាចត្រូវបានកំណត់អត្តសញ្ញាណ។ នេះជាករណីនៅពេលដែលអាសយដ្ឋានអ៊ីមែលមានឈ្មោះ ឬកន្លែងធ្វើការរបស់បុគ្គល។ ដូច្នេះ អាសយដ្ឋានអ៊ីមែលជាច្រើននឹងត្រូវបានចាត់ទុកថាជាទិន្នន័យផ្ទាល់ខ្លួន។

វាពិបាកសម្រាប់ក្រុមហ៊ុននានាក្នុងការបែងចែករវាងអាសយដ្ឋានអ៊ីមែលដែលត្រូវបានចាត់ទុកថាជាទិន្នន័យផ្ទាល់ខ្លួន និងអាសយដ្ឋានអ៊ីមែលដែលមិនមែនជាទិន្នន័យផ្ទាល់ខ្លួន ព្រោះវាអាស្រ័យទាំងស្រុងលើរចនាសម្ព័ន្ធនៃអាសយដ្ឋានអ៊ីមែល។ ដូច្នេះ វាមានសុវត្ថិភាពក្នុងការនិយាយថា ក្រុមហ៊ុនដែលដំណើរការទិន្នន័យផ្ទាល់ខ្លួន នឹងជួបប្រទះអាសយដ្ឋានអ៊ីមែលដែលត្រូវបានចាត់ទុកថាជាទិន្នន័យផ្ទាល់ខ្លួន។ នេះមានន័យថា ក្រុមហ៊ុនទាំងនេះត្រូវគោរពតាម GDPR ហើយគួរតែអនុវត្តគោលការណ៍ឯកជនភាពដែលអនុលោមតាម GDPR។

[១] ECLI: អិនអិលៈហ្គេមអេស៖ ២០០២៖ អេអ៊ី ៥៥៥១ ។

[2] Kamerstukken II 1979/80, 25 892, 3 (MvT).

[១] ECLI: អិនអិលៈហ្គេមអេស៖ ២០០២៖ អេអ៊ី ៥៥៥១ ។

ត្រូវការជំនួយផ្នែកច្បាប់?

ទំនាក់ទំនង Law & More សម្រាប់ការណែនាំពីអ្នកជំនាញលើបញ្ហាផ្នែកច្បាប់របស់អ្នក។ ក្រុមការងារពហុភាសារបស់យើងត្រៀមខ្លួនជាស្រេចដើម្បីជួយ។

ត្រូវការដំបូន្មានផ្នែកច្បាប់?

មេធាវីដែលមានបទពិសោធន៍របស់យើងត្រៀមខ្លួនជាស្រេចដើម្បីជួយឆ្លើយសំណួរផ្នែកច្បាប់របស់អ្នក។

អត្ថបទ​ដែល​ទាក់ទង

ការលួចចូលទិន្នន័យកើតឡើងជារៀងរាល់ថ្ងៃនៅក្នុងប្រទេសហូឡង់។ នៅពេលដែលពួកគេធ្វើបែបនេះ នរណាម្នាក់ត្រូវតែទទួលខុសត្រូវ។

មិនមានច្បាប់ metaverse ដាច់ដោយឡែកនៅក្នុងប្រទេសហូឡង់ទេ។ ពិភពនិម្មិតដែលជ្រមុជត្រូវបានគ្រប់គ្រងដោយ

ហត្ថលេខាអេឡិចត្រូនិកមានប្រសិទ្ធភាពផ្នែកច្បាប់ដូចគ្នានឹងហត្ថលេខាដែលសរសេរដោយដៃក្រោមមាត្រា 3:15a

ហត្ថលេខាអេឡិចត្រូនិកមានប្រសិទ្ធភាពផ្នែកច្បាប់ដូចគ្នានឹងហត្ថលេខាដែលសរសេរដោយដៃនៅក្នុងប្រទេសហូឡង់។

ជម្លោះនៅកន្លែងធ្វើការចំនួនប្រាំមួយប្រភេទដែលមានសារៈសំខាន់ផ្នែកច្បាប់នៅក្នុងប្រទេសហូឡង់គឺ ភារកិច្ច ដំណើរការ

ច្បាប់​បញ្ញា​សិប្បនិម្មិត​របស់​សហភាព​អឺរ៉ុប​គ្រប់គ្រង​បញ្ញា​សិប្បនិម្មិត​តាម​ហានិភ័យ​ដែល​ប្រព័ន្ធ​បង្ហាញ​ជា​ជាង​ហានិភ័យ​ដែល​ប្រព័ន្ធ​បង្ហាញ​ជា​ឧទាហរណ៍

តាមដានព័ត៌មានថ្មីៗអំពីច្បាប់ហូឡង់

ជាវព្រឹត្តិប័ត្រព័ត៌មានរបស់យើង ដើម្បីទទួលបានការយល់ដឹងផ្នែកច្បាប់ ព័ត៌មានថ្មីៗអំពីបទប្បញ្ញត្តិ និងដំបូន្មានជាក់ស្តែង។