গাইডেন্স এবং প্রত্যক্ষভাবে ব্যবহারিক সুপারিশ (GDPR) 

আপনি যদি জিডিপিআর সম্পর্কে শুনে থাকেন তবে আপনি সম্ভবত হাইপে বিরক্ত হয়ে গেছেন। আপনি যদি এটি না শুনে থাকেন তবে আপনি ক্যাচ আপ খেলার ঝুঁকিতে রয়েছেন।

GDPR আসলেই সাধারণ ডেটা সুরক্ষা রেগুলেশনকে বোঝায় যা 25 মে 2018 থেকে কার্যকর হয় এবং আমরা যারা ব্যক্তিগত ডেটা প্রক্রিয়া করছি তাদের জন্য প্রযোজ্য।

আপনি যদি অনুশীলনে থাকেন তবে আপনি প্রায় অবশ্যই ব্যক্তিগত ডেটা প্রক্রিয়া করছেন - ক্লায়েন্ট, কর্মী, ওয়েবসাইট ভিজিটর, সম্ভাবনা বা প্রভাবশালীদের জন্যই হোক না কেন।

প্রক্রিয়া এবং পদ্ধতি

আপনার অনুশীলনের আকার এবং প্রকৃতি জিডিপিআর-এর সাথে আপনার সম্মতি প্রমাণ করার জন্য আপনার প্রয়োজনীয় প্রক্রিয়া এবং পদ্ধতিগুলিকে প্রভাবিত করবে৷

আমরা যদি সময়সীমার আগে পর্যাপ্তভাবে প্রস্তুতি নিই তবেই দেখাতে পারব যে আমরা সম্মতি করছি (জিডিপিআরের প্রয়োজন অনুসারে)।

গত বছর ICAEW শরতের অনুশীলন রোডশোর সময় আমাকে বিষয়টি সম্পর্কে সচেতনতা বাড়াতে বলা হয়েছিল। এর মানে হল বিষয়গুলো নিয়ে গবেষণা করা যাতে আমি মূল বিষয়গুলো তুলে ধরতে পারি। আমি তখন স্পষ্ট করে বলেছি, আমি এখানে যেমনটি করি, আমি নিজেকে একজন বিশেষজ্ঞ দাবি করি না এবং আমি অবশ্যই একজন আইনজীবী নই।

আসলেই ব্যবহারিক নির্দেশিকা

অতি সম্প্রতি আমি জানি যে অনেক লোক জিডিপিআর-এ আইনগত অবস্থানের পটভূমির সারসংক্ষেপ অফার করছে এবং এটি কীভাবে হিসাবরক্ষক এবং তাদের ক্লায়েন্টদের প্রভাবিত করবে তা বিশদভাবে ব্যাখ্যা করছে। অন্যদিকে, সত্যিকারের ব্যবহারিক দিকনির্দেশনার পথে অনেক কিছু ছিল না।

হিসাবরক্ষকদের জন্য প্রামাণিক ব্যবহারিক দিকনির্দেশনার অভাবের একটি মূল কারণ হল আমরা এখনও মূল বিষয়ে তথ্য কমিশনারের অফিস (ICO) থেকে আনুষ্ঠানিক নির্দেশনার জন্য অপেক্ষা করছি। এটি না পাওয়া পর্যন্ত কিছু জিডিপিআর বিশেষজ্ঞ চরম সতর্কতার পরামর্শ দিচ্ছেন।

চারটি জিনিস আমরা সবাই করতে পারি

আমি আশাবাদী বাস্তবতা ততটা খারাপ হবে না। এর মধ্যে চারটি জিনিস আছে যা আমরা সবাই করতে পারি:

  1. তথ্য কমিশনারের অফিসে (www.ico.org.uk) ডেটা কন্ট্রোলার হিসেবে নিবন্ধন করুন, যদি আপনি ইতিমধ্যে তা না করে থাকেন। এটির দাম £35pa এবং এটি একটি নতুন বাধ্যবাধকতা নয়!
  2. আপনার সিস্টেম এবং প্রক্রিয়াগুলিকে অডিট করুন যাতে আপনি কীভাবে ব্যক্তিগত ডেটা পান, ব্যবহার করেন এবং ধরে রাখেন সে সম্পর্কে আপনি পরিষ্কার হন। আপনার ধারণ করা সমস্ত ব্যক্তিগত ডেটা আপনি কীভাবে পাবেন, কোথায় রাখা হয়েছে, কার কাছে এটির অ্যাক্সেস আছে, আপনি কার সাথে এটি ভাগ করেছেন, আপনি কতক্ষণ এটি ধরে রেখেছেন, আপনি কীভাবে এটি আপডেট রাখবেন এবং কীভাবে তা আপনার কাছে পরিষ্কার হতে হবে এবং একটি রেকর্ড রাখতে হবে এটি কতটা নিরাপদ (বিভিন্ন জায়গায় এটি অ্যাক্সেস করা যেতে পারে)।
  3. আপনার যদি কর্মী থাকে, তাহলে তাদের সাথে সমস্যাটি নিয়ে চিন্তাভাবনা করুন কারণ তাদেরও নতুন বাধ্যবাধকতা সম্পর্কে সচেতন হতে হবে। তাদের জিডিপিআর দ্বারা আরোপিত বাধ্যবাধকতাগুলির প্রশিক্ষণের প্রয়োজন হবে ঠিক যেমন তাদের অর্থ লন্ডারিং বিরোধী আইনের অধীনে তাদের বাধ্যবাধকতাগুলি বুঝতে হবে৷
  4. 25 মে থেকে GDPR-এর সাথে আপনার সম্মতি প্রমাণ করতে আপনি কী করবেন তা পরিকল্পনা করা শুরু করুন। আমি সবচেয়ে সাধারণ নথিগুলির একটি তালিকা তৈরি করেছি যা অ্যাকাউন্ট্যান্টদের বেশিরভাগ সংস্থাগুলিকে প্রস্তুত করতে হবে৷ আপনি এখানে একটি অনুলিপি পেতে পারেন


অ্যাকাউন্টিং
  1. অ্যাকাউন্টিং
  2. ব্যবসা কৌশল
  3. ব্যবসা
  4. কাস্টমার সম্পর্কযুক্ত ব্যাবস্থাপত্র
  5. অর্থায়ন
  6. স্টক ব্যবস্থাপনা
  7. ব্যক্তিগত মূলধন
  8. বিনিয়োগ
  9. কর্পোরেট অর্থায়ন
  10. বাজেট
  11. সঞ্চয়
  12. বীমা
  13. ঋণ
  14. অবসর