تعرف على أنواع البيانات الشخصية التي يجب حمايتها وفقا لقانون PDP

يوجياكارتا لابد وأن تكون البيانات الشخصية التي يجب حمايتها معروفة في خضم عصر متزايد الضخامة من تطور تكنولوجيا المعلومات والاتصالات.

يرجى ملاحظة أنه في مفهوم الأمن السيبراني ، هناك نوعان من البيانات التي يجب عدم تسريبها ، وهما الهوية الرقمية والبيانات الشخصية.

إذا تم تسريب الهوية الرقمية للبيانات الشخصية ، فإن مالك البيانات لديه القدرة على مواجهة أربعة مخاطر للجرائم الإلكترونية ، مثل:

حساب مصرفي مكسورإساءة استخدامها للقروض عبر الإنترنتضحايا الابتزاز الجنسي.

إذن ، ما هي البيانات الشخصية التي يجب حمايتها؟

أنواع البيانات الشخصية التي يجب حمايتها وفقا لقانون PDP 

في قانون حماية البيانات الشخصية (قانون PDP) الفقرة 3 (1) من المادة 3 ، يذكر أن البيانات الشخصية مقسمة إلى قسمين ، وهما البيانات الشخصية عامة والبيانات الشخصية محددة.

التفسير هو كما يلي:

1. البيانات الشخصية ذات الطبيعة العامة

بعض الأشياء التي تندرج في فئة البيانات الشخصية ذات الطبيعة العامة على النحو المشار إليه في الفقرة (2) من المادة 3 من قانون PDP تشمل:

الاسم الكامل؛جنس;المواطنه;دين; و/أوالبيانات الشخصية مجتمعة لتحديد هوية الفرد.2. بيانات شخصية محددة

المقصود بالبيانات الشخصية ذات الطبيعة المحددة هو البيانات الشخصية التي تتطلب حماية خاصة لأنها يمكن أن تضر أو تضر بخصوصية موضوع البيانات.

رسم توضيحي لحماية البيانات الشخصية (TheDigitalArtist / Pixabay)

وفقا للفقرة (3) من المادة 3 من قانون PDP ، تشمل البيانات الشخصية ذات الطبيعة المحددة ما يلي:

البيانات والمعلومات الصحية؛

البيانات البيومترية؛البيانات الوراثية;الحياة الجنسية / التوجه;الآراء السياسية;سجل الجريمة؛بيانات الأطفال؛البيانات المالية الشخصية؛ و/أوالبيانات الأخرى وفقا لأحكام القوانين واللوائح.

فقط للحصول على معلومات إضافية ، بدأ مشروع قانون PDP منذ عام 2016 ويتكون من 72 مادة و 15 فصلا. تم تمرير مشروع القانون هذا ليصبح قانونا في 17 أكتوبر 2022.

العقوبات الجنائية لمنتهكي البيانات الشخصية

نقلت VOI من صفحة Indonesia.go.id ، في مشروع قانون PDP ، هناك نوعان من العقوبات لمنتهكي البيانات الشخصية. أولا ، بالنسبة لوحدات التحكم أو معالجات البيانات الشخصية إذا كانت تنتهك أحكام قانون PDP. مثل عدم معالجة البيانات الشخصية وفقا للغرض منها وعدم منع الوصول غير المصرح به إلى البيانات ، سيتم فرض عقوبات في شكل:

العقوبات الإدارية في المادة 57 من قانون PDP في شكل تحذيرات كتابيةالتعليق المؤقت لأنشطة معالجة البيانات الشخصيةحذف أو تدمير البيانات الشخصيةغرامات إدارية / بحد أقصى اثنين بالمائة من الدخل السنوي أو المقبوضات السنوية ضد المخالفات المتغيرة.

ثانيا، بالنسبة للأشخاص الطبيعيين أو الشركات الذين يرتكبون أعمالا محظورة. مثل جمع البيانات الشخصية التي لا تخصه لصالح نفسه أو الآخرين الذين يكشفون عن بيانات شخصية لا تخصه وتزوير البيانات الشخصية من أجل الربح الذي يؤدي إلى إلحاق الضرر بالآخرين قد يخضع للمواد 67 إلى 73 من قانون PDP ، سيتم فرض عقوبات:

الحد الأقصى للغرامة من 4 مليارات روبية إندونيسية إلى 6 مليارات روبية إندونيسيةالحد الأقصى للعقوبة السجن من 4 سنوات إلى 6 سنوات.

وبالإضافة إلى هذه الجزاءات، تنص المادة 69 على جرائم إضافية في شكل الحرمان من الأرباح و/أو الممتلكات التي تم الحصول عليها أو عائدات الأعمال الإجرامية ودفع تعويضات.

إذا ارتكبت شركة عملا إجراميا ، وفقا للمادة 70 من قانون PDP ، فيمكن أن يخضع لغرامة قدرها 10 أضعاف الغرامة الجنائية الأصلية إلى جانب بعض العقوبات الجنائية الإضافية الأخرى.

بالنسبة لانتهاكات قانون PDP الذي يزور البيانات الشخصية ، يمكن الحكم عليك بالسجن لمدة 6 سنوات أو غرامة قدرها 60 مليار روبية إندونيسية.

إذا كنت تبيع أو تشتري بيانات شخصية ، الحكم عليك بالسجن لمدة 5 سنوات أو غرامة قدرها 50 مليار روبية إندونيسية.

قد تخضع الشركات التي يتبين أنها انتهكت هذا القانون لعقوبات إضافية في شكل الحرمان من الأرباح و / أو الأصول / تجميد كل أو جزء من أعمال الشركة حتى حل الشركة.

هذه معلومات حول أنواع البيانات الشخصية التي يجب حمايتها إلى جانب العقوبات المفروضة على منتهكي البيانات الشخصية.