Autoriteit Persoonsgegevens (AP) ২০২৪ সালের আগস্টে ইউবারকে €২৯০ মিলিয়ন জরিমানা করেছে। বৈধ ট্রান্সফার চুক্তি ছাড়াই মার্কিন সার্ভারে ড্রাইভারের ডেটা পাঠানোর জন্য এই জরিমানা হয়েছে। আন্তর্জাতিক ডেটা স্থানান্তরের ক্ষেত্রে কোনো GDPR মামলায় এতবড় জরিমানা আর হয়নি। AP ২০২৩ সালে ২১,৪০০-এরও বেশি অভিযোগ পরিচালনা করেছে। এটি ইউরোপের অন্যতম ব্যস্ত ডেটা নিয়ন্ত্রক।
ইউবার মামলায় AP কী খুঁজে পেয়েছে
ইউবার নেদারল্যান্ডস ও ফ্রান্সের ড্রাইভারদের কাছ থেকে ডেটা সংগ্রহ করেছিল। ডেটার মধ্যে ছিল লোকেশন হিস্ট্রি, পরিচয় দলিল, বেতন রেকর্ড, ড্রাইভিং রেকর্ড এবং ট্যাক্স ফাইল। সব কিছু মার্কিন সার্ভারে স্থানান্তরিত হয়েছিল। AP রায় দিয়েছে যে ট্রান্সফার পদ্ধতি বৈধ ছিল না।
তিনটি তথ্য এই সিদ্ধান্তকে প্রভাবিত করেছে:
- দুর্বল ট্রান্সফার পদ্ধতি: ইউবার Binding Corporate Rules (BCRs) ব্যবহার করেছিল। AP দেখেছে এগুলো সংশ্লিষ্ট ড্রাইভার ডেটার পরিধি বা সংবেদনশীলতা কভার করেনি।
- কোনো Transfer Impact Assessment (TIA) নেই: ইউবার দেখাতে পারেনি যে মার্কিন আইন সম্মত ট্রান্সফার সুরক্ষা বজায় রেখেছে।
- সংমিশ্রণে সংবেদনশীল ডেটা: লোকেশন ডেটা, বেতন, এবং পারফরম্যান্স স্কোর একত্রে প্রতিটি ড্রাইভারের বিস্তারিত চিত্র দেয়। AP এই সমন্বয়কে সংবেদনশীল ব্যক্তিগত ডেটার সমতুল্য হিসেবে বিবেচনা করেছে।
ইউবার মামলা একটি স্পষ্ট নিয়ম নির্ধারণ করেছে। মার্কিন যুক্তরাষ্ট্রে পাঠানো কর্মী ও ঠিকাদারের ডেটার জন্য ভোক্তা ডেটার মতোই TIA ও অতিরিক্ত ব্যবস্থা প্রয়োজন।
২০২৫ সালে AP-র প্রয়োগের মনোযোগের ক্ষেত্র
২০২৬ সালের জন্য আপডেট করা হয়েছে
AP ২০২৫ সালে তিনটি ক্ষেত্র নিবিড়ভাবে পর্যবেক্ষণ করছে।
কর্মী পর্যবেক্ষণ: রিমোট-ওয়ার্ক ট্র্যাকিং সরঞ্জাম শীর্ষ লক্ষ্য। এতে প্রোডাক্টিভিটি লগ, স্ক্রিন ক্যাপচার, কীস্ট্রোক ট্র্যাকিং এবং রিমোট লোকেশন সরঞ্জাম অন্তর্ভুক্ত। এই ধরনের সরঞ্জাম মোতায়েনের আগে কোম্পানিগুলিকে কম অনুপ্রবেশকারী বিকল্প প্রত্যাখ্যানের কারণ নথিভুক্ত করতে হবে।
সীমানা-পারাপার ডেটা স্থানান্তর: ইউবার রায়ের পর, AP ট্রান্সফার পদ্ধতি পরীক্ষা করছে। মার্কিন, এশীয় বা অন্যান্য অ-পর্যাপ্ত দেশের পরিষেবা ব্যবহারকারী কোম্পানিগুলি পরিধিতে আছে। HR, প্রকল্প কাজ বা গ্রাহক ডেটার জন্য মার্কিন সফটওয়্যার সরঞ্জাম ব্যবহারকারী যেকোনো কোম্পানির কাছে বর্তমান TIA থাকতে হবে।
স্বয়ংক্রিয় সিদ্ধান্ত: AI ক্রেডিট স্কোরিং, নিয়োগ ফিল্টার এবং পারফরম্যান্স সিস্টেম Article 22-এর দায়িত্ব তৈরি করে। AP এমন সংগঠনগুলিকে লক্ষ্য করে যারা বাস্তব মানব পর্যালোচনার পদক্ষেপ ছাড়াই স্বয়ংক্রিয় সিদ্ধান্ত নেয়। কর্মী এবং ভোক্তা উভয়ই কভার হওয়া দরকার।
BSN: একটি সুরক্ষিত জাতীয় শনাক্তকারী
Burgerservicenummer (BSN) নেদারল্যান্ডসে ব্যবহৃত একটি ৯-সংখ্যার আইডি নম্বর। এটি Elfproef (এগারো-প্রমাণ) পরীক্ষা ব্যবহার করে যাচাই করা হয়। পরীক্ষা চালাতে: প্রতিটি সংখ্যাকে ৯ থেকে −১ পর্যন্ত ওজন দিয়ে গুণ করুন, ফলাফল যোগ করুন, এবং মোট ১১ দিয়ে সমানভাবে ভাগ হতে হবে।
BSN আইন (Wet algemene bepalingen burgerservicenummer) নির্দিষ্ট আইনি প্রেক্ষাপটে BSN ব্যবহার সীমিত করে। এগুলো হলো: কর, স্বাস্থ্যসেবা, সরকার, এবং নিয়োগকর্তার বেতন। এই প্রেক্ষাপটের বাইরে BSN ব্যবহার BSN আইন প্রয়োগের সূচনা করে। তার উপরে GDPR দায়বদ্ধতা প্রযোজ্য।
কেন সাধারণ সরঞ্জাম BSN মিস করে: অনেক NLP সরঞ্জাম Elfproef পরীক্ষা অন্তর্ভুক্ত করে না। এটি ছাড়া যেকোনো ৯-সংখ্যার স্ট্রিং সম্ভাব্য BSN হিসেবে চিহ্নিত হয়। এটি অর্থ ও প্রশাসনিক নথিতে মিথ্যা সতর্কতা তৈরি করে। ভুল টাইপ করা BSN-ও মিস হয়। সেগুলো পরীক্ষায় ব্যর্থ হয় কিন্তু এখনও একটি বৈধ প্যাটার্নের মতো দেখায়। ইউরোপীয় আইডি ফরম্যাটের সম্পূর্ণ তুলনার জন্য আমাদের EU জাতীয় ট্যাক্স আইডি এবং PII সনাক্তকরণ গাইড দেখুন।
ডাচ টেক্সটের জন্য NER
ডাচ (Nederlands) এমন বৈশিষ্ট্য আছে যা ইংরেজিতে প্রশিক্ষিত মডেলগুলিকে বিভ্রান্ত করে।
যৌগিক শব্দ: ডাচ শব্দগুলি একসাথে যোগ দেয়। Persoonsgegevens (ব্যক্তিগত ডেটা) এবং Burgerservicenummer (নাগরিক আইডি নম্বর) প্রতিটি একটি শব্দ। ইংরেজির জন্য তৈরি মডেলগুলি প্রায়ই সেগুলি ভুল জায়গায় বিভক্ত করে। এটি সত্তা সনাক্তকরণ ভেঙে দেয়।
নামের শেষাংশ: -je এবং -tje প্রত্যয় প্রথম নামে দেখা যায় — Annetje, Hansje। নাম মডেলগুলিকে মূল রূপ এবং সংক্ষিপ্ত রূপ উভয়ই পরিচালনা করতে হবে।
ঠিকানার ফরম্যাট: রাস্তার ধরনে Straat, Laan, Weg, Plein, এবং Gracht অন্তর্ভুক্ত। পোস্টাল কোড চার সংখ্যা এবং দুটি অক্ষর ব্যবহার করে (উদাহরণ: 1234 AB)। প্রতিটি কোড একটি একক রাস্তায় ম্যাপ করে, তাই এটি বেশিরভাগ ইউরোপীয় পোস্টাল কোডের চেয়ে বেশি তথ্য প্রকাশ করে।
IBAN ফরম্যাট: ডাচ IBAN ১৮টি অক্ষর: NL + ২টি চেক ডিজিট + ৪-অক্ষরের ব্যাংক কোড + ১০-সংখ্যার অ্যাকাউন্ট নম্বর। দেশটিতে কার্ড পেমেন্টের উচ্চ ব্যবহার আছে। আর্থিক নথি সে কারণে অনেক IBAN বহন করে। আইডি ধরন জুড়ে কনফিডেন্স-স্কোরিং পদ্ধতির জন্য, বাইনারি PII সনাক্তকরণ এবং কনফিডেন্স স্কোরিং দেখুন।
AP সম্মতির জন্য প্রযুক্তিগত চেকলিস্ট
AP-র বর্তমান মানদণ্ড পূরণ করতে ডেটা সিস্টেমগুলির প্রয়োজন:
- Elfproef সহ BSN সনাক্তকরণ — প্যাটার্ন ম্যাচিং একা যথেষ্ট নয়
- ডাচ-ভাষা NER — spaCy
nl_core_news-এর মতো মডেল যৌগিক এবং সংক্ষিপ্ত-ফর্ম নামগুলি পরিচালনা করে - IBAN সনাক্তকরণ — ফরম্যাট-সচেতন, সাধারণ নয়
- সমস্ত সীমানা-পারাপার স্থানান্তরের জন্য সাব-প্রসেসর রেকর্ড
- মার্কিন বিক্রেতাদের জন্য TIA — ইউবার রায়ের পরে একটি লাইভ AP অডিট অগ্রাধিকার
পোস্ট-ইউবার, মার্কিন বিক্রেতাদের জন্য TIA একটি বেসলাইন প্রয়োজনীয়তা, সর্বোত্তম অনুশীলন নয়। রায় এবং এর স্থানান্তরের প্রভাবের সম্পূর্ণ বিশ্লেষণের জন্য, AP Uber জরিমানা এবং সীমানা-পারাপার ট্রান্সফার প্রয়োগ দেখুন।