Saklaw ka ng RA 10173 kapag nangongolekta at humahawak ka ng personal na impormasyon ng customer o empleyado. Ang tatlong prinsipyo ay transparency, lehitimong layunin, at proporsiyonalidad. Sa praktika, kailangan mong malaman kung anong datos ang hawak mo, kunin lang ang kailangan, sabihin sa tao kung bakit mo ito kinukuha, protektahan ito, at burahin ito kapag hindi na kailangan.
Isang listahan ng numero ng mga suki. Isang folder ng resume ng mga nag-apply. Isang album ng litrato ng delivery. Lahat ng ito ay personal na impormasyon, at ang paghawak mo nito ay may kaakibat na tungkulin sa ilalim ng Data Privacy Act, ang RA 10173.
Ang Tatlong Prinsipyo
- Transparency — alam ng tao na kinukuha mo ang datos niya, para saan, at hanggang kailan mo ito hawak;
- Lehitimong layunin — may tunay at malinaw na dahilan ang pagkuha, at hindi ito ginagamit sa ibang bagay na hindi niya inaasahan; at
- Proporsiyonalidad — sapat lamang ang kinukuha mo. Kung hindi mo kailangan ang kaarawan para makapag-deliver, huwag mo itong hingin.
Ang Praktikal na Simula
- Gumawa ng listahan ng lahat ng personal na datos na hawak mo: customer, empleyado, aplikante, supplier — at kung saan ito nakatago;
- Alisin ang hindi kailangan — ang pinakaligtas na datos ay ang hindi mo hawak;
- Magtakda ng access — sino lang ang puwedeng makakita ng bawat bagay;
- Protektahan — naka-lock ang kabinet, may password ang device at file, at hindi ipinapasa sa personal na account ang listahan ng customer; at
- Burahin ang datos kapag wala nang lehitimong dahilan para hawakan ito.
Ang Tatlong Uri ng Hakbang sa Seguridad
Hinihingi ng batas ang makatuwirang hakbang sa tatlong antas: organisasyonal gaya ng patakaran at pagsasanay, pisikal gaya ng naka-lock na imbakan at kontrol sa pasukan, at teknikal gaya ng password, backup at pag-update ng sistema. Hindi kailangang mamahalin ang mga ito — ang mahalaga ay may sinasadyang sistema at hindi basta pagkakataon.
Ang Karaniwang Paglabag ng Maliit na Negosyo
- Nakalatag na logbook sa counter kung saan nakikita ng susunod na customer ang pangalan at numero ng nauna;
- listahan ng customer na nasa personal na telepono ng isang tauhan;
- pagpapadala ng promo sa mga numerong nakuha sa raffle na hindi naman iyon ang sinabing layunin; at
- pagtatapon ng lumang aplikasyon at payslip sa basurahan nang hindi pinupunit.
Praktikal na Payo
Magsimula sa isang pahinang patakaran at sa isang taong may pananagutan dito. Ang pinakamalaking panganib sa maliit na negosyo ay hindi ang hacker — ito ay ang nawalang telepono, ang tauhang umalis dala ang listahan, at ang basurahang puno ng dokumentong may pangalan. Ang mga ito ay naaayos ng disiplina, hindi ng teknolohiya.
Frequently Asked Questions
Saklaw ba ng Data Privacy Act ang maliit na negosyo? Oo. Ang batas ay tungkol sa paghawak ng personal na impormasyon, hindi sa laki ng negosyo. Kapag nangongolekta ka ng datos ng customer o empleyado, may tungkulin ka sa ilalim nito.
Kailangan ba ng consent sa lahat ng datos na kinukuha ko? Hindi lahat ay nangangailangan ng consent. May ibang batayan gaya ng pagtupad sa kontrata o sa obligasyon sa batas. Pero kahit walang consent na hinihingi, kailangan pa ring malinaw sa tao kung bakit mo ito kinukuha.
Gaano katagal ko puwedeng itago ang datos ng customer? Hanggang may lehitimong dahilan ka lamang na hawakan ito, o hanggang sa panahong hinihingi ng ibang batas gaya ng sa rekord ng buwis. Pagkatapos noon, dapat na itong burahin nang ligtas.
Ano ang pinakaligtas na unang hakbang? Ang gumawa ng listahan ng lahat ng personal na datos na hawak mo at kung saan ito nakatago. Hindi mo mapoprotektahan ang hindi mo alam na hawak mo.
This commentary is for general informational purposes only and does not constitute legal advice. For guidance specific to your situation, please consult a licensed attorney.
Kung gusto mong maitayo ang pangunahing patakaran sa privacy ng negosyo mo, matutulungan ka naming simulan ito. Maaari kaming ma-contact sa Viber o WhatsApp, tumawag sa 0995 433 5550, o mag-email sa vivasnobles@gmail.com. Inaasahan naming makausap ka.