يورپي يونين ڊيٽا ايڪٽ: يورپ ۾ ڊيٽا شيئرنگ لاءِ نوان ضابطا

شهر ۽ ڊيٽا جيڪي يورپ ۾ EU ڊيٽا ايڪٽ ۽ ڊيٽا شيئرنگ جي علامت آهن

11 جنوري 2024 تي، EU ڊيٽا ايڪٽ - ريگيوليشن (EU) 2023/2854 - يورپي يونين جي سرڪاري جرنل ۾ شايع ٿيڻ کان ويهه ڏينهن پوءِ نافذ ٿيو. هي ضابطو 12 سيپٽمبر 2025 کان لاڳو ٿئي ٿو. هي قانون ڳنڍيل شين جي ٺاهيندڙن ۽ لاڳاپيل خدمتن جي فراهم ڪندڙن تي بنيادي نوان ذميداريون لاڳو ڪري ٿو، جيڪي شعبن جي هڪ وسيع رينج کي متاثر ڪن ٿا: پيداوار ۽ توانائي کان وٺي صحت جي سار سنڀال ۽ آٽوميٽو انڊسٽري تائين. ڪو به ماڻهو جيڪو ڪاروباري حوالي سان ڊيٽا پيدا ڪري ٿو، پروسيس ڪري ٿو يا استعمال ڪري ٿو، ان کي صلاح ڏني ويندي ته هو سٺي وقت ۾ هن قانون سازي جي دائري جو جائزو وٺي.

ڊيٽا ايڪٽ ڇا کي سنڀاليندو آهي؟

ڊيٽا ايڪٽ يورپي ڊيٽا حڪمت عملي جو حصو بڻجي ٿو، جنهن جو مقصد ڊيٽا معيشت ۾ يورپ جي مقابلي واري پوزيشن کي مضبوط ڪرڻ آهي. ضابطو ضابطا مقرر ڪري ٿو ته ڪنهن کي شين يا خدمتن جي استعمال سان پيدا ٿيندڙ ڊيٽا تائين رسائي آهي، ۽ ڪهڙين حالتن ۾ اهو ڊيٽا شيئر ڪيو وڃي. اهو سڀني ڊيٽا جي عام حق سان لاڳاپيل ناهي، پر ڇهن مخصوص ڪلسٽرن جو هڪ فريم ورڪ: پراڊڪٽ ۽ سروس ڊيٽا تائين صارف جي رسائي، منصفانه شرطن تي B2B شيئرنگ، غير معمولي ضرورت جي صورت ۾ عوامي رسائي، ڊيٽا پروسيسنگ سروسز جي وچ ۾ سوئچنگ، غير ذاتي ڊيٽا تائين بين الاقوامي حڪومتي رسائي جي خلاف تحفظ، ۽ انٽرآپريبلٽي.

ڪاروبار لاءِ ذميواريون: پراڊڪٽ ڊيزائن

ڳنڍيل پراڊڪٽس کي اهڙي طرح ڊزائين ۽ تيار ڪيو وڃي ته جيئن ٺاهيل ڊيٽا، ڊفالٽ طور، آساني سان، محفوظ طور تي، مفت ۽ مشين پڙهڻ جي قابل فارميٽ ۾ سڌو سنئون استعمال ڪندڙ تائين رسائي لائق هجي. ڳنڍيل پراڊڪٽس جا استعمال ڪندڙ - سمارٽ گهر ڊوائيسز، صنعتي مشينري يا گاڏين بابت سوچيو - انهي ڪري انهن کي ان ڊيٽا تائين رسائي جو حق حاصل ٿئي ٿو جيڪو انهن جي ان پراڊڪٽ جي استعمال سان پيدا ٿئي ٿو. ٺاهيندڙ ۽ سروس فراهم ڪندڙ هاڻي اهو ڊيٽا خاص طور تي پاڻ لاءِ نه رکي سگهن ٿا.

اهم ڳالهه اها آهي ته، هن ذميواري جي لاڳو ٿيڻ ۾ مرحليوار داخلا آهي. جيتوڻيڪ ڊيٽا ايڪٽ مجموعي طور تي 12 سيپٽمبر 2025 کان لاڳو ٿئي ٿو، ڳنڍيل شين لاءِ ڊيزائن ۽ پيداوار جي ذميواري صرف 12 سيپٽمبر 2026 کان پوءِ مارڪيٽ ۾ رکيل شين تي لاڳو ٿئي ٿي. تنهن ڪري موجوده شين کي اڃا تائين ڍڪيو نه ويو آهي.

B2B ڊيٽا شيئرنگ ۾ منصفانه شرطون

ضابطي ۾ B2B ڊيٽا معاهدن ۾ معاهدي جي شرطن تي مخصوص ضابطا شامل آهن . هڪ اصطلاح جيڪو هڪ معاهدي پاران ٻئي تي هڪ طرفي طور تي لاڳو ڪيو ويو آهي اهو ٻئي پارٽي کي پابند نٿو ڪري جيڪڏهن اهو غير منصفانه آهي. هڪ اصطلاح کي هڪ طرفي طور تي لاڳو ڪيو ويو سمجهيو ويندو آهي جتي، ڳالهين جي ڪوشش جي باوجود، ٻيو پارٽي ان جي مواد تي اثر انداز ٿيڻ جي قابل نه هو. ان کي ثابت ڪرڻ جو بار ان پارٽي تي آهي جنهن ۾ اصطلاح شامل آهي.

هڪ اصطلاح غير منصفانه آهي جيڪڏهن ان جو استعمال سٺي تجارتي عمل کان مڪمل طور تي انحراف ڪري ٿو ۽ نيڪ نيتي ۽ منصفانه ڊيلنگ جي خلاف آهي. ضابطو مثال طور اهي اصطلاح ڏئي ٿو جيڪي ارادي يا مجموعي غفلت جي ذميواري کي خارج ڪن ٿا، ٻئي ڌر کي پنهنجي ڊيٽا استعمال ڪرڻ کان روڪين ٿا، غير معقول طور تي مختصر اطلاع تي هڪ طرفي ختم ڪرڻ جي اجازت ڏين ٿا، يا هڪ طرفي طور تي اهم قيمت يا ٻيون مادي تبديليون ڪرڻ جي اجازت ڏين ٿا. قانوني نتيجو اهو آهي ته غير منصفانه اصطلاح ٻئي ڌر کي پابند نٿو ڪري، جڏهن ته باقي معاهدي جون شقون لاڳو رهنديون آهن جيستائين اصطلاح الڳ ٿيڻ لائق آهي.

GDPR سان رابطو ڪريو

ڊيٽا ايڪٽ جنرل ڊيٽا پروٽيڪشن ريگيوليشن سان گڏ آهي، پر انهن جي وچ ۾ هڪ اهم تعلق آهي. ضابطو ذاتي ڊيٽا کي به ڍڪيندو آهي، پر ان کي ڊيٽا پروٽيڪشن قانون کان الڳ نٿو ڪري. جتي استعمال ڪندڙ ڊيٽا جو موضوع نه آهي جنهن جي ذاتي ڊيٽا جي درخواست ڪئي وئي آهي، اهو ذاتي ڊيٽا صرف تڏهن مهيا ڪري سگهجي ٿو جڏهن آرٽيڪل 6 GDPR تحت هڪ صحيح قانوني بنياد موجود هجي. تنهن ڪري ڊيٽا ايڪٽ GDPR لاءِ هڪ الڳ استثنا پيدا نٿو ڪري: ڊيٽا ايڪٽ تحت ڊيٽا رسائي پارٽين کي انهن جي GDPR ذميوارين کان آزاد نٿو ڪري ، ۽ نه ئي اهو مهيا ڪيل ڊيٽا کي وڌيڪ برقرار رکڻ يا ٻيهر استعمال ڪرڻ لاءِ بنياد فراهم ڪري ٿو ان مقصد کان ٻاهر جنهن لاءِ اهو حاصل ڪيو ويو هو.

ڪلائوڊ پورٽيبلٽي ۽ سوئچنگ

هڪ الڳ باب ۾ ڊيٽا پروسيسنگ سروسز فراهم ڪندڙن کي ٻئي فراهم ڪندڙ ڏانهن سوئچنگ کي آسان بڻائڻ جي ضرورت آهي. اهي ڪنهن به اڳ-ڪمرشل، تجارتي، ٽيڪنيڪل، معاهدي يا تنظيمي رڪاوٽن کي لاڳو نٿا ڪري سگهن جيڪي گراهڪن کي سوئچنگ کان روڪين ٿيون. 12 جنوري 2027 کان، ڊيٽا پروسيسنگ سروسز فراهم ڪندڙ هاڻي گراهڪن کان ڪو به سوئچنگ چارجز وصول نٿا ڪري سگهن. ڊيٽا ۽ ترتيبن جي اصل منتقلي بغير ڪنهن غير ضروري دير جي ۽ ڪنهن به صورت ۾ وڌ ۾ وڌ ٽيهه ڏينهن جي لازمي منتقلي واري عرصي کان پوءِ ٿيڻ گهرجي. هڪ ڪلائوڊ فراهم ڪندڙ تي تمام گهڻو انحصار ڪندڙ تنظيمن لاءِ، هي معاهدن جي تجديد يا ٻيهر ڳالهين ڪرڻ وقت نئين ڳالهين جي ليوريج پيش ڪري ٿو.

غير معمولي ضرورت جي صورت ۾ عوامي رسائي

ضابطو سرڪاري شعبي جي ادارن کي سخت حالتن ۾، غير معمولي ضرورت جي صورت ۾ - جهڙوڪ عوامي ايمرجنسي - خانگي ڊيٽا تائين رسائي جو مطالبو ڪرڻ جو امڪان ڏئي ٿو. انهي صورت ۾، مائڪرو انٽرپرائزز ۽ ننڍن ادارن کان سواءِ ڊيٽا هولڊرز ضروري ڊيٽا مفت ۾ دستياب ڪرڻ جا پابند آهن. غير معمولي ضرورت جي ٻين ڪيسن ۾، ڊيٽا هولڊر منصفانه معاوضي جو حقدار آهي. هي اختيار ضابطي ۾ مقرر ڪيل تناسب ۽ ماتحتيت جي شرطن جي تابع آهي.

هالينڊ ۾ نفاذ

هالينڊ ۾، قانون ۾ هاڻي ڊيٽا ايڪٽ امپليمينٽيشن ايڪٽ (Uitvoeringswet dataverordening) ذريعي لاڳو ڪرڻ کي شامل ڪيو ويو آهي. هالينڊ اٿارٽي فار ڪنزيومرز اينڊ مارڪيٽس (ACM) ضابطي جي سڀ کان وڏي حصي لاءِ مجاز اختيار آهي، جنهن ۾ پراڊڪٽ ڊيٽا، B2B شيئرنگ، ۽ ڪلائوڊ پورٽيبلٽي تي باب شامل آهن. ڊچ ڊيٽا پروٽيڪشن اٿارٽي (AP) رازداري جي حساس عنصرن ۽ ڪجهه مضمونن ۽ باب V اندر ذاتي ڊيٽا جي پروسيسنگ لاءِ مجاز آهي. ٻئي اختيار پنهنجي ڊومين اندر سزا يا انتظامي جرماني جي تابع آرڊر لاڳو ڪندي لاڳو ڪندڙ ڪارروائي ڪري سگهن ٿا. عملدرآمد ايڪٽ ACM ۽ AP جي وچ ۾ تعاون ۽ معلومات جي تبادلي جي انتظام لاءِ پڻ مهيا ڪري ٿو، ته جيئن ٻئي سپروائيزر اوورليپنگ مسئلن تي هڪ مربوط انداز ۾ ڪم ڪري سگهن.

هن عمل ۾ ڇا مطلب آهي؟

اهي ڪاروبار جيڪي ڳنڍيل پراڊڪٽس کي ترقي ڪن ٿا، درآمد ڪن ٿا يا ورهائين ٿا، انهن لاءِ دانشمندي هوندي ته هاڻي ڊيٽا ايڪٽ جي خلاف پنهنجي پراڊڪٽ ڊيزائن ۽ معاهدي جي جوڙجڪ جو جائزو وٺن. 12 سيپٽمبر 2026 کان پوءِ مارڪيٽ ۾ رکيل شين لاءِ، ڊيزائن ۽ رسائي جي ذميواري مڪمل طور تي لاڳو ٿئي ٿي. سروس فراهم ڪندڙ جيڪي صارفين جي طرفان ڊيٽا کي پروسيس ڪن ٿا انهن کي اهو جائزو وٺڻ گهرجي ته ڪهڙيون ڊيٽا شيئرنگ ذميواريون انهن تي لاڳو ٿين ٿيون ۽ ڇا موجوده معاهدا - جن ۾ هڪ طرفي طور تي مسودو ڪيل ڊيٽا شقون شامل آهن - انهن سان هم آهنگ آهن.

جيڪي ماڻهو نفاذ جي عمل شروع ٿيڻ تائين انتظار ڪن ٿا، اهي پوئتي پئجي وڃڻ جو خطرو رکن ٿا. پروڊڪٽس، سروسز ۽ معاهدن کي نئين ضابطن سان صحيح وقت تي ترتيب ڏيڻ نه رڳو تعميل جو معاملو آهي ، پر موقعا پڻ پيش ڪري ٿو: اهي جيڪي پنهنجن گراهڪن کي شفافيت ۽ ڊيٽا تائين رسائي پيش ڪن ٿا، هڪ اهڙي مارڪيٽ ۾ نمايان آهن جيڪا ڪمپنيون ڊيٽا کي ڪيئن سنڀالينديون آهن ان تي وڌيڪ تنقيد ڪري رهي آهي.

ڇا توهان وٽ EU ڊيٽا ايڪٽ جي توهان جي ڪاروبار يا توهان جي معاهدن تي اثرن بابت سوال آهن؟ وڪيلن تي Law & More توهان جي مدد ڪرڻ ۾ خوش آهيون.

وچان وچان سوال ڪرڻ

ڇا ڊيٽا ايڪٽ اڳ ۾ ئي منهنجي موجوده ڳنڍيل شين تي لاڳو ٿئي ٿو؟

ضابطو 12 سيپٽمبر 2025 کان لاڳو ٿئي ٿو، پر ڳنڍيل شين کي ڊزائين ڪرڻ جي ذميواري ته جيئن ڊيٽا استعمال ڪندڙن تائين رسائي حاصل ڪري سگهجي صرف 12 سيپٽمبر 2026 کان پوءِ مارڪيٽ ۾ رکيل شين تي لاڳو ٿئي ٿي. ان تاريخ کان اڳ مارڪيٽ ۾ موجود موجوده شين کي اڃا تائين ڍڪيو نه ويو آهي. تنهن هوندي به ٺاهيندڙن ۽ درآمد ڪندڙن کي عقلمندي هوندي ته اهي پنهنجي پيداوار جي ترقي کي هاڻي نئين گهرجن سان ترتيب ڏين، ته جيئن مستقبل جون شيون مارڪيٽ لانچ تي تعميل ڪن.

جيڪڏهن منهنجي ڊيٽا معاهدي ۾ اهڙيون شقون هجن جيڪي ڊيٽا تائين رسائي کي محدود ڪن ٿيون ته مون کي ڇا ڪرڻ گهرجي؟

ڊيٽا ايڪٽ جي تحت، معاهدي جون شرطون جيڪي هڪ طرفي طور تي لاڳو ڪيون ويون آهن ۽ جيڪي ٻئي ڌر کي پنهنجي ڊيٽا استعمال ڪرڻ يا استحصال ڪرڻ کان روڪين ٿيون، انهن کي غير منصفانه ۽ ان ڪري غير پابند سمجهيو وڃي ٿو. اهڙين شقن لاءِ موجوده ڊيٽا معاهدن جو جائزو وٺڻ جي صلاح ڏني وئي آهي. اهو ثابت ڪرڻ جو بار ته هڪ اصطلاح هڪ طرفي طور تي لاڳو نه ڪيو ويو هو، ان پارٽي تي آهي جنهن ان کي شامل ڪيو. شروعاتي ٻيهر ڳالهين عام طور تي انتظار ڪرڻ کان وڌيڪ اثرائتو آهي جيستائين ٻي ڌر ضابطي کي استعمال نه ڪري.

ڇا مان ڊيٽا ايڪٽ تحت GDPR قانوني بنياد کان سواءِ ذاتي ڊيٽا شيئر ڪري سگهان ٿو؟

نه. ڊيٽا ايڪٽ ذاتي ڊيٽا ظاهر ڪرڻ لاءِ هڪ الڳ بنياد فراهم نٿو ڪري. جتي استعمال ڪندڙ ڊيٽا جو موضوع نه آهي جنهن جي ذاتي ڊيٽا جي درخواست ڪئي وئي آهي، اهو ڊيٽا صرف تڏهن فراهم ڪري سگهجي ٿو جڏهن آرٽيڪل 6 GDPR تحت هڪ صحيح قانوني بنياد موجود هجي. ان کان علاوه، ڊيٽا ايڪٽ تحت ڊيٽا تائين رسائي اصل مقصد کان ٻاهر ظاهر ڪيل ذاتي ڊيٽا کي وڌيڪ برقرار رکڻ يا ٻيهر استعمال ڪرڻ لاءِ ڪو به بنياد فراهم نٿو ڪري. تنهن ڪري GDPR جي تعميل ۽ ڊيٽا ايڪٽ جي تعميل کي هڪ ئي وقت يقيني بڻائڻ گهرجي.

ڇا مان اڃا تائين ڪلائوڊ سروس فراهم ڪندڙ جي حيثيت سان سوئچنگ فيس چارج ڪري سگهان ٿو؟

12 جنوري 2027 کان، ڊيٽا پروسيسنگ سروسز فراهم ڪندڙن کي گراهڪن کان سوئچنگ فيس وصول ڪرڻ کان منع ڪيو ويو آهي. ان کان علاوه، 12 سيپٽمبر 2025 کان، ڪا به ٽيڪنيڪل، معاهدي يا تنظيمي رڪاوٽون جيڪي سوئچنگ کي روڪين ٿيون، لاڳو نه ٿي سگهن ٿيون. سوئچنگ تي اصل ڊيٽا جي منتقلي پڻ غير ضروري دير کان سواءِ ٿيڻ گهرجي ۽ تازو ٽيهه ڏينهن جي عبوري مدت اندر مڪمل ٿيڻ گهرجي. موجوده معاهدن ۾ ڊگهي عرصي يا سوئچنگ چارجز شامل آهن جن جو جائزو وٺڻ جي ضرورت آهي.

ڪهڙي نگران اختياري هالينڊ ۾ ڊيٽا ايڪٽ لاڳو ڪرڻ جي قابل آهي؟

نفاذ کي هالينڊ اٿارٽي فار ڪنزيومر اينڊ مارڪيٽس (ACM) ۽ ڊچ ڊيٽا پروٽيڪشن اٿارٽي (AP) جي وچ ۾ ورهايو ويو آهي. ACM ضابطي جي وڏي حصي لاءِ مجاز آهي، جنهن ۾ پراڊڪٽ ڊيٽا، B2B شيئرنگ ۽ ڪلائوڊ پورٽيبلٽي تي ضابطا شامل آهن. AP رازداري جي لحاظ کان حساس عنصرن ۽ ڪجهه آرٽيڪلز ۽ باب V اندر ذاتي ڊيٽا جي پروسيسنگ لاءِ مجاز آهي. ٻئي اختياريون سزا يا انتظامي جرمانو جي تابع حڪم لاڳو ڪري سگهن ٿيون. اهڙن فيصلن جي خلاف عام انتظامي قانون جا علاج موجود آهن، جن ۾ اعتراض، اپيل ۽ عبوري رليف شامل آهن.

ڇا ڊيٽا ايڪٽ ننڍن ادارن تي به لاڳو ٿئي ٿو؟

ضابطو ڪجهه نقطن تي انٽرپرائز سائيز جي لحاظ کان فرق ڪري ٿو. مثال طور، مائڪرو انٽرپرائزز ۽ ننڍا ادارا، عوامي ايمرجنسي ڊيٽا درخواستن جي صورت ۾، مفت ۾ ڊيٽا دستياب ڪرڻ جي ذميواري کان مستثنيٰ آهن؛ انهن حالتن ۾ اهي منصفانه معاوضي جا حقدار آهن. ٻين ذميوارين لاءِ - ڳنڍيل شين لاءِ رسائي جي ذميواري ۽ B2B شرطن لاءِ انصاف جي ٽيسٽ سميت - ننڍن ۽ وچولي سائيز جي ادارن لاءِ ڪا به عام استثنا نه آهي. تنهن ڪري ڳنڍيل شين يا ڪلائوڊ سروسز جا ننڍا فراهم ڪندڙ پڻ پنهنجي عملن کي سٺي وقت ۾ ضابطي سان ترتيب ڏين.

قانوني مدد جي ضرورت آهي؟

سان رابطو ڪريو Law & More توهان جي قانوني معاملن تي ماهر رهنمائي لاءِ. اسان جي گهڻ لساني ٽيم مدد ڪرڻ لاءِ تيار آهي.

لاڳاپيل مضمون

هاءِ رسڪ اي آءِ سسٽم يورپي اي آءِ ريگيوليشن (ريگوليشن (EU) 2024/1689) جو مرڪزي نقطو آهن،

سائبر حملي جهڙوڪ رينسم ويئر، فشنگ، ڊي ڊي او ايس حملا ۽ ڪمپيوٽر جي مداخلت گهٽ ۾ گهٽ صرف تنظيم کي متاثر ڪن ٿا.
سائبر سيڪيورٽي هاڻي صرف هڪ ٽيڪنيڪل معاملو ناهي رهيو. اهو هڪ قانوني ۽ گورننس پڻ آهي

ڊچ قانون تي تازه ڪاري رکو

تازين قانوني بصيرت، ريگيوليٽري اپڊيٽس، ۽ عملي صلاح لاءِ اسان جي نيوز ليٽر جي رڪنيت حاصل ڪريو.