GDPR, CCPA এবং PDPA একটি টুলে
২০২৬ সালে আপডেট করা হয়েছে।
আপনার EU কর্মীরা GDPR-এর অধীনে পড়েন। আপনার ক্যালিফোর্নিয়ার কর্মীরা CCPA রেকর্ড পরিচালনা করেন। আপনার সিঙ্গাপুরের কর্মীরা PDPA-র অধীনে কাজ করেন। তিনটি কাঠামো। একটি শেয়ার করা ডেটাবেস।
এটাই দূরবর্তী দলগুলোর জন্য বৈশ্বিক গোপনীয়তার চ্যালেঞ্জ। তারা যে গ্রাহক রেকর্ড অ্যাক্সেস করেন সেগুলো একই। সেই রেকর্ড নিয়ন্ত্রণ করে এমন নিয়মগুলো এক নয়।
মাল্টি-জুরিসডিকশন ফাঁক
জার্মানি, ক্যালিফোর্নিয়া এবং সিঙ্গাপুরের একটি সাপোর্ট গ্রুপ একই গ্রাহক অ্যাকাউন্ট খুলতে পারে। সেই রেকর্ডের নাম, ইমেইল এবং অ্যাকাউন্টের বিবরণ প্রতিটি দেশে ভিন্ন নিয়মের মুখোমুখি হয়।
GDPR-এর অধীনে, প্রতিটি ব্যবহারের জন্য একটি আইনি ভিত্তি থাকতে হবে। CCPA-এর অধীনে, গ্রাহক মুছে ফেলার অনুরোধ করতে এবং অপ্ট-আউট করতে পারেন। PDPA-এর অধীনে, সম্মতি এবং স্থানান্তর নিয়ম প্রযোজ্য।
AI সহকারীর সাথে একটি গ্রাহক ফাইল শেয়ার করা একই সাথে তিনটি আইনের অধীনে দায়িত্ব তৈরি করতে পারে। একটি কাজ। তিনটি কাঠামো।
আঞ্চলিক সফ্টওয়্যার এটি সমাধান করতে পারে না। এটি সমস্যাকে আরও খারাপ করে।
কেন অঞ্চল অনুসারে একটি প্ল্যাটফর্ম ব্যর্থ হয়
সফ্টওয়্যারকে অবস্থানের সাথে মেলানোর প্রবণতা স্বাভাবিক। US কর্মীরা US সমাধান পাবেন। EU কর্মীরা EU সমাধান পাবেন। APAC কর্মীরা APAC সমাধান পাবেন।
ব্যবহারিকভাবে এটি কাজ করে না।
তথ্য প্ল্যাটফর্ম অনুসরণ করে না। একজন ক্যালিফোর্নিয়ার এজেন্ট যিনি একজন জার্মান গ্রাহকের অভিযোগ পরিচালনা করছেন তিনি এখনও GDPR-এর অধীনে বাধ্য। EU গ্রাহকের ডেটা মুছে ফেলার অধিকার প্রযোজ্য। US সমাধানে জার্মান জাতীয় ID ফরম্যাট বা IBAN নম্বর নাও থাকতে পারে। এটি একটি ফাঁক।
সেটআপ তিনটি সিস্টেমে বিভক্ত হয়। তিনটি প্ল্যাটফর্ম মানে তিনটি অডিট ট্রেইল। তিনটি কভারেজ সেটআপ। তিনটি এনটিটি টাইপের সেট যেগুলো একাট্টা নাও হতে পারে। একটি একীভূত রিপোর্ট একটি ম্যানুয়াল একত্রীকরণের কাজ হয়ে যায়।
সীমান্ত পার হওয়া স্থানান্তরে স্পষ্ট উত্তর নেই। একজন US বিশ্লেষক EU গ্রাহক রেকর্ড সহ একটি এক্সপোর্ট পেতে পারেন। GDPR-এর অধীনে, আইন তথ্য বিষয়কে অনুসরণ করে — বিশ্লেষকের অবস্থানকে নয়। একটি শুধুমাত্র-US সমাধান এটি ঠিক করে না।
সীমান্ত পার হওয়া দায়িত্ব কীভাবে স্তূপ হয় তা দেখতে আইনি সম্মতি গাইড দেখুন।
অঞ্চল জুড়ে এনটিটি কভারেজ
PII শনাক্তকারীগুলো দেশ অনুসারে আলাদা। একটি বাজারের জন্য তৈরি একটি প্ল্যাটফর্ম অন্য বাজারের শনাক্তকারীগুলো মিস করবে।
EU এনটিটি (GDPR):
- জার্মান Personalausweis এবং Steuernummer।
- ফরাসি Numéro de Sécurité Sociale।
- স্প্যানিশ DNI এবং NIE।
- EU ব্যাংকিংয়ের জন্য IBAN এবং BIC।
US এনটিটি (CCPA / HIPAA):
- সোশ্যাল সিকিউরিটি নম্বর (SSN) এবং EIN।
- রাজ্যের ড্রাইভার লাইসেন্স ফরম্যাট।
- Medicare এবং Medicaid নম্বর।
- HIPAA-এর ১৮টি সুরক্ষিত স্বাস্থ্য শনাক্তকারী।
APAC এনটিটি (PDPA, PIPL, PDPB):
- সিঙ্গাপুর NRIC এবং FIN।
- থাই জাতীয় ID (১৩ সংখ্যা)।
- চীনা বাসিন্দা পরিচয় কার্ড (১৮ সংখ্যা) এবং মোবাইল নম্বর।
- ভারতীয় Aadhaar এবং PAN কার্ড।
একটি US-কেন্দ্রিক সমাধান SSN নির্ভরযোগ্যভাবে কভার করে। এটি একটি জার্মান Personalausweis মিস করবে। একটি EU সমাধান IBAN এবং জাতীয় ID কভার করে। এটি একটি Aadhaar নম্বর সনাক্ত নাও করতে পারে।
সম্পূর্ণ কভারেজ মানে প্রতিটি প্রাসঙ্গিক বাজারের এনটিটি টাইপ। শুধু সফ্টওয়্যারের গৃহ অঞ্চলের নয়।
/entities-এ সম্পূর্ণ এনটিটি লাইব্রেরি দেখুন।
এখতিয়ার অনুসারে প্রিসেট সেটআপ
ব্যবহারিক উত্তর: অঞ্চল প্রতি প্রিসেট সহ একটি সনাক্তকরণ ইঞ্জিন।
GDPR Standard প্রিসেট (EU কর্মীরা): সব ১৮টি GDPR ব্যক্তিগত তথ্য টাইপ। EU জাতীয় ID ফরম্যাট। EU ব্যাংকিং নম্বর। GDPR-এর বিস্তৃত সুযোগের জন্য থ্রেশহোল্ড সেট করা।
CCPA / HIPAA প্রিসেট (US কর্মীরা): SSN, EIN, Medicare এবং Medicaid নম্বর। রাজ্য ID এবং লাইসেন্স ফরম্যাট। US আর্থিক অ্যাকাউন্ট নম্বর। স্বাস্থ্য রেকর্ড পরিচালনাকারী কর্মচারীদের জন্য HIPAA-এর ১৮টি PHI টাইপ।
APAC Privacy প্রিসেট (APAC কর্মীরা): সিঙ্গাপুর NRIC এবং FIN। থাই জাতীয় ID। চীনা বাসিন্দা ID এবং মোবাইল নম্বর। ভারতীয় Aadhaar এবং PAN। প্রয়োজনে দেশের পতাকা।
প্রতিটি প্রিসেট কেন্দ্রে একবার সেট করা হয়। এটি প্রতিটি ব্যক্তির কাছে পাওয়া যায়। কর্মচারীর অঞ্চলের জন্য বা তথ্য বিষয়ের অঞ্চলের জন্য এটি প্রয়োগ করুন। যেটি বেশি কঠোর সেটি ব্যবহার করুন। ইঞ্জিন আরও কঠোর নিয়ম প্রয়োগ করে।
প্রিসেট কীভাবে কাজ করে তা FAQ-এ পড়ুন।
কেস স্টাডি: ৫০ জনের SaaS কোম্পানি
একটি রিমোট-ফার্স্ট SaaS কোম্পানি তার বার্ষিক গোপনীয়তা অডিট পরিচালনা করেছিল। কর্মীরা ছিলেন জার্মানিতে (১৮), ক্যালিফোর্নিয়ায় (২২), এবং সিঙ্গাপুরে (১০)।
স্যুইচের আগে: জার্মানি গ্রুপ একটি EU-কেন্দ্রিক সমাধান ব্যবহার করত যা সিঙ্গাপুর NRIC বা US SSN সনাক্ত করত না। ক্যালিফোর্নিয়া গ্রুপ একটি US-কেন্দ্রিক টুল ব্যবহার করত যা জার্মান Steuernummer বা ফরাসি NIR মিস করত। সিঙ্গাপুর গ্রুপ একটি সাধারণ PII স্ক্যানার ব্যবহার করত। অডিটে তিনটি পৃথক লগ ফরম্যাট পাওয়া গেছে যা ম্যানুয়ালি একত্রীকরণ করতে হয়েছিল।
একটি একীভূত প্ল্যাটফর্মে স্যুইচের পরে: তিনটি অঞ্চল-নির্দিষ্ট প্রিসেট সেট করা হয়েছিল। সব তিনটি দল একই ইঞ্জিন ব্যবহার করে। একটি কেন্দ্রীয় অডিট লগ সব প্রক্রিয়াকরণ ধারণ করে। পরবর্তী DPA অনুসন্ধানের সময়, কোম্পানিটি যেকোনো তথ্য বিষয়ের জন্য একটি একক কোয়েরি থেকে সম্পূর্ণ প্রক্রিয়াকরণ ইতিহাস উপস্থাপন করতে পেরেছিল।