آؤٹ باؤنڈ کال سینٹرز کے لیے جی ڈی پی آر کی تعمیل: آپ کو کیا جاننے کی ضرورت ہے۔
آؤٹ باؤنڈ کال سینٹرز کے لیے ایک عملی GDPR گائیڈ: قانونی بنیاد، ای پرائیویسی، ڈیٹا کے موضوع کے حقوق، کال ریکارڈنگ، برقرار رکھنے، منتقلی، اور DPAs کی وضاحت کی گئی۔
فوری جواب
GDPR کسی شخص سے منسلک ہر فون نمبر، ریکارڈنگ، اور کال کے نتائج کو ذاتی ڈیٹا کے طور پر دیکھتا ہے۔ ایک آؤٹ باؤنڈ کال سینٹر کو قانونی بنیاد (عام طور پر رضامندی یا جائز دلچسپی) کا انتخاب کرنا چاہیے، ای پرائیویسی مارکیٹنگ کے قوانین کا احترام کرنا، رسائی کے حقوق کا احترام کرنا، مٹانے، اور اعتراضات، محفوظ ریکارڈنگ، برقرار رکھنے کی حدیں مقرر کرنا، اور ہر پروسیسر کے ساتھ ڈیٹا پروسیسنگ کے معاہدوں پر دستخط کرنا چاہیے۔
آؤٹ باؤنڈ کالنگ اور EU جنرل ڈیٹا پروٹیکشن ریگولیشن (ریگولیشن (EU) 2016/679، UK GDPR کی طرف سے یوکے میں عکس بند) غیر آرام دہ طور پر ایک ساتھ بیٹھے ہیں۔ آپ کے ہر ڈائل میں ذاتی ڈیٹا شامل ہوتا ہے: ایک فون نمبر، ایک نام، قرض کا بیلنس، لیڈ سکور، یا ریکارڈ شدہ آواز۔ اس کا مطلب ہے کہ جس لمحے آپ کے ایجنٹ EU یا UK میں رابطوں کو کال کرنا شروع کر دیتے ہیں، GDPR آپ کے آپریشن کے تقریباً ہر کام پر لاگو ہوتا ہے — اور اسے غلط ہونے کے جرمانے عالمی کاروبار کے فیصد کے طور پر ماپا جاتا ہے۔
یہ گائیڈ GDPR کے ان حصوں پر چلتا ہے جو آؤٹ باؤنڈ ٹیموں کے لیے سب سے زیادہ اہمیت رکھتے ہیں: ایک قانونی بنیاد کا انتخاب، ای پرائیویسی کے قوانین کے ساتھ تعامل، ڈیٹا کے موضوع کے حقوق کو ہینڈل کرنا، کالز کو قانونی طور پر ریکارڈ کرنا، برقرار رکھنا، سرحد پار منتقلی، اور وہ معاہدے جن کی آپ کو اپنے دکانداروں کے ساتھ ضرورت ہے۔ یہ BPOs، کلیکشن آپریشنز، ٹیلی کام ری سیلرز، اور ریگولیٹڈ رابطہ مراکز کے لیے لکھا گیا ہے جو EU اور UK کی مارکیٹیں.
GDPR آؤٹ باؤنڈ کالنگ پر کیوں لاگو ہوتا ہے۔
GDPR "ذاتی ڈیٹا" کی پروسیسنگ کو کنٹرول کرتا ہے - کسی شناخت شدہ یا قابل شناخت زندہ شخص سے متعلق کوئی بھی معلومات۔ باہر جانے والے سیاق و سباق میں جس میں خود فون نمبر، رابطہ کا نام اور پتہ، اکاؤنٹ یا قرض کی تفصیلات، کال کے انداز، ایجنٹ کے نوٹس، اور گفتگو کی کوئی بھی ریکارڈنگ شامل ہوتی ہے۔ یہاں تک کہ "کال نہ کریں" جھنڈا ذاتی ڈیٹا ہے کیونکہ اس کا تعلق ایک شناخت شدہ فرد سے ہے۔
دو کردار اہم ہیں۔ دی controller فیصلہ کرتا ہے کہ ذاتی ڈیٹا پر کیوں اور کیسے کارروائی کی جاتی ہے — عام طور پر وہ کاروبار جس کے پروڈکٹس، قرضوں یا خدمات کے بارے میں کہا جا رہا ہے۔ دی processor کنٹرولر کی دستاویزی ہدایات پر عمل کرتا ہے — مثال کے طور پر، ٹیکنالوجی فروش یا آؤٹ سورس کالنگ پارٹنر۔ اگر آپ کسی کلائنٹ کی جانب سے کال کرنے والے BPO ہیں، تو آپ عام طور پر اس کلائنٹ کے ڈیٹا کے لیے ایک پروسیسر اور اپنے عملے کے ڈیٹا کے لیے ایک کنٹرولر ہوتے ہیں۔ ان کرداروں کو صحیح طریقے سے حاصل کرنا اس بات کا تعین کرتا ہے کہ کون کس چیز کے لیے جوابدہ ہے۔
آؤٹ باؤنڈ کالز کے لیے قانونی بنیاد کا انتخاب کرنا
آپ کسی قانونی بنیاد کے بغیر ذاتی ڈیٹا پر کارروائی نہیں کر سکتے آرٹیکل 6. آؤٹ باؤنڈ مارکیٹنگ اور آؤٹ ریچ کے لیے، دو بنیادیں گفتگو پر حاوی ہیں: رضامندی اور جائز مفاد۔ مجموعے اور سروس کالز اکثر معاہدے یا قانونی ذمہ داری پر انحصار کرتے ہیں۔
رضامندی
GDPR کے تحت رضامندی آزادانہ طور پر دی جانی چاہیے، مخصوص، باخبر، اور غیر مبہم، ایک واضح مثبت کارروائی کے ذریعے دی گئی ہے۔ پہلے سے ٹک شدہ بکس، خاموشی، یا غیرفعالیت شمار نہیں ہوتی۔ آپ کو یہ ظاہر کرنے کے قابل ہونا چاہیے کہ رضامندی دی گئی تھی، اس کا ریکارڈ رکھیں کہ کیسے اور کب، اور اسے واپس لینا اتنا ہی آسان بنائیں جتنا کہ دینا تھا۔ ایک مقصد کے لیے حاصل کردہ رضامندی خود بخود دوسرے کا احاطہ نہیں کرتی۔
جائز سود
جائز دلچسپی مخصوص آؤٹ باؤنڈ سرگرمی کی حمایت کر سکتی ہے - مثال کے طور پر، کاروبار سے کاروبار تک رسائی یا قریبی متعلقہ خدمات کے بارے میں موجودہ صارفین سے رابطہ کرنا۔ اس کے لیے ایک دستاویزی تین حصوں پر مشتمل بیلنسنگ ٹیسٹ کی ضرورت ہے: جائز مفاد کی شناخت کریں، اسے حاصل کرنے کے لیے پروسیسنگ ضروری ہے، اور اس بات کی تصدیق کریں کہ یہ فرد کے حقوق اور توقعات سے تجاوز نہیں کرتا ہے۔ GDPR کی تلاوت 47 واضح طور پر تسلیم کرتی ہے کہ براہ راست مارکیٹنگ ایک جائز دلچسپی ہو سکتی ہے - لیکن یہ اعتراض کرنے کے فرد کے مکمل حق کو کبھی نہیں ہٹاتا ہے۔
| عامل | رضامندی (آرٹ 6(1)(a)) | جائز مفاد (آرٹ 6(1)(f)) |
|---|---|---|
| جب یہ فٹ ہوجائے | صارفین کو سرد مارکیٹنگ؛ حساس سیاق و سباق | B2B آؤٹ ریچ؛ موجودہ گاہک سے متعلق پیشکش |
| ثبوت درکار ہے۔ | ریکارڈ شدہ، ٹائم اسٹیمپ، مخصوص آپٹ ان | دستاویزی جائز سود کی تشخیص (LIA) |
| اعتراض کا حق | کسی بھی وقت واپس لیں، جتنی آسانی سے دیا گیا ہے۔ | براہ راست مارکیٹنگ پر اعتراض کرنے کا مکمل حق |
| اگر غلط ہو تو خطرہ | غلط رضامندی = کوئی قانونی بنیاد نہیں۔ | ناکام توازن ٹیسٹ = کوئی قانونی بنیاد نہیں۔ |
| دستاویزی | رضامندی کا رجسٹر فی رابطہ | تحریری LIA کا وقتاً فوقتاً جائزہ لیا جاتا ہے۔ |
آپ جو بھی بنیاد منتخب کرتے ہیں، آپ کو اس کا فیصلہ کرنا ہوگا۔ before آپ کال کرنا شروع کرتے ہیں، اسے دستاویز کرتے ہیں، اور اسے اپنے رازداری کے نوٹس میں ظاہر کرتے ہیں۔ تعمیل کے فرق کو دور کرنے کے لیے آپ سابقہ طور پر اڈوں کو تبدیل نہیں کر سکتے۔
ای پرائیویسی ڈائریکٹیو اور مارکیٹنگ کالز
جی ڈی پی آر الیکٹرانک مارکیٹنگ کی پوری کہانی نہیں ہے۔ ای پرائیویسی ڈائریکٹیو (2002/58/EC، جیسا کہ ترمیم شدہ)، رکن ممالک میں قومی قانون میں اور UK کے PECR میں منتقل کیا گیا، غیر منقولہ مارکیٹنگ کالوں کے لیے مخصوص اصول طے کرتا ہے۔ یہ اصول جی ڈی پی آر کے ساتھ بیٹھتے ہیں، اور جہاں ان کا اطلاق ہوتا ہے، وہ خود مارکیٹنگ چینل کو ترجیح دیتے ہیں۔
عملی نتائج ملک کے لحاظ سے مختلف ہوتے ہیں۔ کچھ رکن ممالک آپٹ آؤٹ رجسٹر چلاتے ہیں جن کے خلاف آپ کو اسکرین کرنا ضروری ہے۔ دوسروں کو صارفین کو لائیو مارکیٹنگ کالز کے لیے پیشگی رضامندی درکار ہوتی ہے۔ خودکار یا پہلے سے ریکارڈ شدہ کالوں کے قوانین عام طور پر سخت ہوتے ہیں اور دائرہ اختیار سے قطع نظر اکثر واضح رضامندی کی ضرورت ہوتی ہے۔ چونکہ قومی عمل درآمد مختلف ہے، اس لیے متعدد EU مارکیٹوں میں کال کرنے والے آپریشن کو فی منزل کے لیے سخت ترین قابل اطلاق اصول لاگو کرنا چاہیے - ایک بھی کمبل پالیسی نہیں۔ EU کے زیر التواء ای پرائیویسی ریگولیشن سے توقع کی جاتی ہے کہ وہ اس میں سے کچھ کو ہم آہنگ کرے گا، لیکن جب تک یہ لاگو نہیں ہوتا، قومی قانون نافذ ہوتا ہے۔
ڈیٹا سبجیکٹ کے حقوق آپ کے سسٹمز کو سپورٹ کرنا چاہیے۔
GDPR افراد کو قابل نفاذ حقوق دیتا ہے جو آپ کے کال سینٹر کے عمل اور ٹیکنالوجی کو پورا کرنے کے قابل ہونا چاہیے، عام طور پر درخواست کے ایک ماہ کے اندر۔ باہر جانے والی ٹیموں کے لیے سب سے زیادہ متعلقہ حقوق یہ ہیں:
- رسائی کا حق (آرٹ 15): ایک شخص پوچھ سکتا ہے کہ آپ کے پاس کون سا ڈیٹا ہے، بشمول کال ریکارڈ، ریکارڈنگ، اور نوٹس، اور ایک کاپی وصول کر سکتے ہیں۔
- مٹانے کا حق (آرٹ 17): "بھولنے کا حق" افراد کو حذف کرنے کی درخواست کرنے دیتا ہے جہاں ڈیٹا کو رکھنے کی کوئی قانونی وجہ نہ ہو۔
- اعتراض کا حق (آرٹ 21): براہ راست مارکیٹنگ کے لیے یہ ہے۔ absolute - ایک بار جب کوئی اعتراض کرتا ہے، تو آپ کو ان کی مارکیٹنگ بند کردینی چاہیے، بغیر کسی توازن کے ٹیسٹ کے۔
- اصلاح کا حق (آرٹ 16): غلط رابطہ یا اکاؤنٹ کے ڈیٹا کو درست کرنا۔
- پروسیسنگ کو محدود کرنے کا حق (آرٹ 18) and ڈیٹا پورٹیبلٹی (آرٹ 20) متعلقہ حالات میں
عملی طور پر اس کا مطلب ہے کہ آپ کو اپنے ڈائلر، CRM، ریکارڈنگز، اور لیڈ لسٹوں میں ایک ہی رابطہ تلاش کرنے کی ضرورت ہے، اور ان کی درخواست پر فوری عمل کرنا ہوگا۔ ڈیٹا جو بکھرا ہوا ہے، کرایہ داروں میں نقل کیا گیا ہے، یا غیر اشاریہ شدہ ریکارڈنگ میں دفن ہے، حقوق کی درخواستوں کو سست اور غلطی کا شکار بناتا ہے - اور کسی اعتراض کے بعد مٹ جانا یا کال جاری رکھنا بالکل اسی قسم کی ناکامی ہے جسے ریگولیٹرز سزا دیتے ہیں۔
جی ڈی پی آر کے تحت کال ریکارڈنگ
صوتی ریکارڈنگ ذاتی ڈیٹا ہے، اور یہ خاص زمرے کے ڈیٹا کو حاصل کر سکتی ہے (مثال کے طور پر، صحت کی معلومات جو کہ مجموعے یا انشورنس کال کے دوران ظاہر کی گئی ہیں)۔ قانونی طور پر ریکارڈنگ کے لیے اپنی قانونی بنیاد اور واضح شفافیت کی ضرورت ہوتی ہے۔ کلیدی توقعات میں شامل ہیں:
- نوٹس: کال کرنے والے کو بتائیں کہ کال ریکارڈ کی جا سکتی ہے اور کیوں، مثالی طور پر کال کے آغاز پر۔
- مقصد کی حد: صرف بیان کردہ مقاصد (معیار، تربیت، تنازعات کے حل، ریگولیٹری ذمہ داریوں) کے لیے ریکارڈ کریں اور ریکارڈنگ کو دوبارہ استعمال نہ کریں۔
- سیکورٹی: آرام اور ٹرانزٹ میں ریکارڈنگ کو خفیہ کریں اور جاننے کی ضرورت کی بنیاد پر رسائی کو محدود کریں۔
- برقرار رکھنا: ریکارڈنگ صرف اس وقت تک رکھیں جب تک بیان کردہ مقصد کی ضرورت ہو، پھر انہیں حذف کریں۔
کچھ شعبے اور رکن ممالک اضافی یا متضاد قوانین نافذ کرتے ہیں — بعض مالیاتی خدمات کے نظاموں میں مقررہ مدت کے لیے ریکارڈنگ اور برقرار رکھنے کا حکم ہوتا ہے، جب کہ کچھ قومی قوانین ریکارڈنگ کو محدود کرتے ہیں۔ اس سے پہلے کہ آپ ان کو پیمانے پر تعینات کریں، فی مارکیٹ ریکارڈنگ کے قوانین کا نقشہ بنائیں۔
ڈیٹا برقرار رکھنا اور کم سے کم کرنا
GDPR کے سٹوریج کی حد کے اصول کے مطابق آپ ذاتی ڈیٹا کو اس مقصد کے لیے ضروری سے زیادہ نہ رکھیں۔ دنوں کا کوئی ایک "GDPR نمبر" نہیں ہے — برقرار رکھنے کو ڈیٹا کی قسم اور مقصد کے مطابق جائز قرار دیا جانا چاہیے۔ ایک مشترکہ نقطہ نظر ایک تحریری برقرار رکھنے کا شیڈول ہے جو لیڈ ڈیٹا، کال ریکارڈنگ، ڈسپوزیشنز، اور رضامندی کے ریکارڈز کے لیے الگ الگ وقفے طے کرتا ہے، جب مدت ختم ہو جاتی ہے تو خودکار حذف یا گمنامی کے ساتھ۔ ڈیٹا مائنسائزیشن بھی لاگو ہوتی ہے: صرف ان فیلڈز کو اکٹھا کریں اور ڈائل کریں جن کی آپ کو ضرورت ہے۔
سرحد پار ڈیٹا کی منتقلی
اگر ذاتی ڈیٹا EEA یا UK چھوڑ دیتا ہے — بشمول ایک سپورٹ ٹیم، کلاؤڈ ریجن، یا بیرون ملک سب پروسیسر — آپ کو باب V کے تحت منتقلی کے ایک درست طریقہ کار کی ضرورت ہے۔ عملی طور پر اس کا مطلب معیاری معاہدہ کی شقیں (SCCs، یا UK کا IDTA/Addendum) ہے، منزل کے ملک کا احاطہ کرنے والا ایک مناسب فیصلہ، یا کسی دوسرے سپورٹ کی منتقلی کے اثر کے طور پر اکثر تسلیم شدہ حفاظتی تحفظات۔ آؤٹ باؤنڈ آپریشن کے لیے، اہم سوالات یہ ہیں: آپ کے ڈائلر کی میزبانی کہاں ہے، ریکارڈنگز کہاں محفوظ ہیں، اور پلیٹ فارم کا انتظام کون کرتا ہے؟ یورپی یونین/برطانیہ کے ڈیٹا کو علاقے میں رکھنا اسے کافی حد تک آسان بنا دیتا ہے۔
ڈیٹا پروسیسنگ کے معاہدے اور ذیلی پروسیسرز
آرٹیکل 28 ایک تحریری معاہدہ کی ضرورت ہے۔ ڈیٹا پروسیسنگ معاہدہ (DPA) - ہر کنٹرولر اور پروسیسر کے درمیان۔ DPA کو موضوع، مدت، نوعیت اور پروسیسنگ کا مقصد، ڈیٹا کی اقسام اور افراد کے زمرے، اور کنٹرولر کی ہدایات کا تعین کرنا چاہیے۔ اسے پروسیسر کو رازداری، حفاظتی اقدامات، ڈیٹا کے موضوع کے حقوق میں مدد، خلاف ورزی کی اطلاع، معاہدے کے اختتام پر ڈیٹا کو حذف کرنے یا واپس کرنے، اور آڈٹ کے حقوق کا بھی پابند کرنا چاہیے۔
پروسیسرز صرف مشغول ہوسکتے ہیں۔ sub-processors کنٹرولر کی اجازت کے ساتھ اور کنٹریکٹ کے ذریعہ اسی ذمہ داریوں کو نیچے کرنا ضروری ہے۔ کال سینٹر کے لیے، ذیلی پروسیسرز میں عام طور پر کلاؤڈ ہوسٹنگ، ٹیلی فونی کیریئرز (جن کا حوالہ عام طور پر یہاں دیا جاتا ہے)، اور تجزیاتی ٹولنگ شامل ہوتے ہیں۔ آپ کو ذیلی پروسیسرز کی موجودہ فہرست کو برقرار رکھنا چاہئے اور تبدیلیوں کے کنٹرولرز کو مطلع کرنا چاہئے۔ جب آپ کسی بھی ڈائلر وینڈر کا اندازہ لگاتے ہیں، تو اس کے ڈی پی اے اور سب پروسیسر کی فہرست سامنے رکھیں۔
ڈائلر بی جی ڈی پی آر سے آگاہ آپریشنز کو کس طرح سپورٹ کرتی ہے۔
DialerBee کو تعمیل کی حمایت کرنے والے پلیٹ فارم کے طور پر بنایا گیا ہے، نہ کہ تعمیل کی گارنٹی: آپ کی تنظیم ڈیٹا کنٹرولر بنی ہوئی ہے اور قانونی بنیادوں، نوٹسز اور ٹول کی تشکیل کے طریقہ کار کے لیے ذمہ دار ہے۔ اس فریم ورک کے اندر، ڈائلر بی فراہم کرتا ہے۔ تعمیل کی حمایت کرنے والے کنٹرولز جو کہ EU اور UK کے آپریشنز کو دفاعی طور پر چلانے میں مدد کرتے ہیں — بشمول کنفیگر ایبل رضامندی اور کال نہ کرنے کی ہینڈلنگ، مارکیٹنگ-اعتراض کو دبانا، اور کال ریکارڈنگ کی پالیسیاں برقرار رکھنے کی ترتیبات کے ساتھ جن کی آپ ہر مہم میں وضاحت کرتے ہیں۔
اس کا کثیر کرایہ دار فن تعمیر ہر کلائنٹ کے ڈیٹا کو الگ تھلگ رکھتا ہے، جو BPOs اور ٹیلی کام ری سیلرز کے لیے اہمیت رکھتا ہے جو ایک سے زیادہ کنٹرولرز کے لیے پروسیسرز کے طور پر کام کرتے ہیں، اور کسی ایک رابطہ کے حقوق کی درخواست کو تلاش کرنے اور اس پر عمل کرنے کو زیادہ قابل انتظام بناتا ہے۔ آڈٹ لاگ ریکارڈ کنفیگریشن تبدیلیاں اور جوابدہی کے لیے رسائی، اور یورپی یونین/برطانیہ میں علاقائی آپریشن سرحد پار منتقلی کی پیچیدگی کو کم کرنے میں مدد کرتا ہے۔ چونکہ DialerBee کی زبان سے واقف AI 9 زبانوں کو سپورٹ کرتا ہے، اس لیے کثیر القومی ٹیمیں کال کرنے والے کی زبان میں ریکارڈنگ اور رضامندی کے نوٹس پیش کر سکتی ہیں۔ اے ڈیٹا پروسیسنگ معاہدہ دستیاب ہے۔، اور آپ پر ہماری سیکورٹی اور تعمیل کرنسی کا جائزہ لے سکتے ہیں۔ ٹرسٹ پیج. منتخب پائلٹ حالات میں، ٹیموں نے اطلاع دی ہے کہ مرکزی دبانے اور رضامندی سے باخبر رہنے نے اعتراضات کا احترام کرنے کی دستی کوشش کو کم کر دیا ہے - نتائج تعیناتی اور ترتیب کے لحاظ سے مختلف ہوتے ہیں۔
اکثر پوچھے گئے سوالات
کیا آؤٹ باؤنڈ کال سینٹرز کو GDPR کے تحت ہر کال کے لیے رضامندی کی ضرورت ہے؟
ہمیشہ نہیں۔ رضامندی ایک قانونی بنیاد ہے، لیکن جائز دلچسپی کچھ آؤٹ باؤنڈ سرگرمی کی حمایت کر سکتی ہے جیسے B2B آؤٹ ریچ یا متعلقہ خدمات کے بارے میں موجودہ صارفین سے رابطہ کرنا، بشرطیکہ آپ بیلنسنگ ٹیسٹ دستاویز کریں۔ تاہم، قومی ای پرائیویسی کے قوانین کو اب بھی کچھ مارکیٹنگ کالز کے لیے رضامندی کی ضرورت پڑ سکتی ہے، اور افراد ہمیشہ براہ راست مارکیٹنگ پر اعتراض کرنے کا مکمل حق رکھتے ہیں۔
کیا جی ڈی پی آر کے تحت کال ریکارڈنگ قانونی ہے؟
ہاں، اگر صحیح طریقے سے کیا جائے۔ ریکارڈنگ اس وقت جائز ہے جب آپ کے پاس جائز قانونی بنیاد ہو، کال کرنے والے کو بتائیں کہ کال ریکارڈ کی جا سکتی ہے اور کیوں، بیان کردہ مقاصد تک استعمال کو محدود کریں، ریکارڈنگ کو خفیہ کاری اور رسائی کے کنٹرول کے ساتھ محفوظ کریں، اور برقرار رکھنے کی مدت ختم ہونے پر انہیں حذف کریں۔ کچھ مالیاتی اور ریگولیٹڈ سیکٹر اضافی طور پر ریکارڈنگ کو لازمی قرار دیتے ہیں، جبکہ کچھ دائرہ اختیار اس پر پابندی لگاتے ہیں، لہذا فی مارکیٹ چیک کریں۔
ہم کب تک کال ریکارڈنگ اور لیڈ ڈیٹا رکھ سکتے ہیں؟
صرف اس مقصد کے لیے جب تک ضروری ہو کہ آپ نے انہیں جمع کیا ہے۔ GDPR دنوں کی کوئی مقررہ تعداد مقرر نہیں کرتا ہے۔ بہترین پریکٹس ایک تحریری برقرار رکھنے کا شیڈول ہے جس میں لیڈ ڈیٹا، ریکارڈنگز، ڈسپوزیشنز، اور رضامندی کے ریکارڈز کے لیے الگ الگ وقفے ہوتے ہیں، نیز ہر پیریڈ ختم ہونے پر خودکار حذف یا گمنامی۔ کچھ ریگولیٹڈ سرگرمیوں کے لیے مقررہ کم از کم برقرار رکھنے کی ضرورت ہوتی ہے جو آپ کے طے شدہ شیڈول کو اوور رائیڈ کرتی ہے۔
DPA کیا ہے اور کیا ہمیں اپنے ڈائلر وینڈر کے ساتھ اس کی ضرورت ہے؟
ڈیٹا پروسیسنگ کا معاہدہ آرٹیکل 28 کا معاہدہ ہے جب بھی کوئی کنٹرولر پروسیسر استعمال کرتا ہے۔ یہ پروسیسنگ کے دائرہ کار کی وضاحت کرتا ہے اور پروسیسر کو سیکیورٹی، رازداری، حقوق کی درخواستوں میں مدد، خلاف ورزی کی اطلاع، اور ڈیٹا کو حذف کرنے کا پابند کرتا ہے۔ ہاں — آپ کو کسی بھی ڈائلر وینڈر کے ساتھ ایک DPA کی ضرورت ہے جو آپ کی طرف سے ذاتی ڈیٹا پر کارروائی کرتا ہے، اور آپ کو اس کے ذیلی پروسیسر کی فہرست کا جائزہ لینا چاہیے۔
کیا ہم EU رابطوں کو کال کر سکتے ہیں اگر ہماری ٹیم یا سرور EU سے باہر ہیں؟
آپ کر سکتے ہیں، لیکن EEA یا UK سے باہر ذاتی ڈیٹا کی کسی بھی منتقلی کے لیے ایک درست طریقہ کار کی ضرورت ہوتی ہے جیسے معیاری معاہدے کی شقیں، UK IDTA، یا مناسب فیصلہ، اکثر منتقلی کے اثرات کی تشخیص کے ساتھ۔ یہ آپ کے سرورز، ریکارڈنگ اسٹوریج، معاون عملہ، اور ذیلی پروسیسرز کا احاطہ کرتا ہے۔ یورپی یونین اور برطانیہ کے ڈیٹا کو خطے میں میزبانی اور انتظام میں رکھنے سے اس پیچیدگی کو کافی حد تک کم کر دیا جاتا ہے۔
کیا ڈائلر ہمیں GDPR کے مطابق بناتا ہے؟
کوئی بھی ٹول آپ کو خود سے موافق نہیں بنا سکتا۔ آپ اپنی قانونی بنیادوں، رازداری کے نوٹسز، اور کنفیگریشن کے لیے ذمہ دار ڈیٹا کنٹرولر رہیں گے۔ تعمیل میں معاون ڈائلر جیسا کہ DialerBee کنٹرولز فراہم کرتا ہے — رضامندی اور کال نہ کرنے کی ہینڈلنگ، اعتراض کو دبانا، ریکارڈنگ اور برقرار رکھنے کی ترتیبات، کرایہ دار کے ڈیٹا کو الگ تھلگ کرنا، آڈٹ لاگز، اور ایک دستیاب DPA — جو دفاعی طور پر کام کرنا آسان بناتا ہے، لیکن جوابدہی آپ کی تنظیم کے ساتھ رہتی ہے۔
یہ مضمون عام معلوماتی مقاصد کے لیے ہے اور قانونی مشورہ نہیں ہے۔ جی ڈی پی آر کی تشریح رکن ریاست کے لحاظ سے مختلف ہوتی ہے اور تیار ہوتی ہے — ڈیٹا پروٹیکشن کے ایک مستند مشیر یا مشیر سے مشورہ کریں۔
ڈائلر بی کو ایکشن میں دیکھنے کے لیے تیار ہیں؟
15 منٹ کا لائیو ڈیمو۔ کوئی سلائیڈز نہیں۔ کوئی عزم نہیں۔
ڈیمو شیڈول کریں۔