Sri Lanka flag

Sri Lanka

ශ්‍රී ලංකා දත්ත ආරක්ෂණ නීති: 2022 අංක 9 දරන PDPA පනත පිළිබඳ සම්පූර්ණ මාර්ගෝපදේශය (2026)

By Recording Law Editorial Team29 min read
ශ්‍රී ලංකා දත්ත ආරක්ෂණ නීති: 2022 අංක 9 දරන PDPA පනත පිළිබඳ සම්පූර්ණ මාර්ගෝපදේශය (2026)

Frequently Asked Questions

ශ්‍රී ලංකාවේ PDPA පනත දැනට බලාත්මකද?

නැත, සම්පූර්ණයෙන් නොවේ. දත්ත ආරක්ෂණ අධිකාරිය පිහිටුවීම හා එහි පරිපාලන කටයුතු පාලනය කරන PDPA පනතේ කොටස් 2023 සිට බලාත්මකව පවතී. දත්ත විෂයයන්ගේ අයිතිවාසිකම්, පාලක හා සකසන්නන්ගේ වගකීම් සහ බලාත්මක කිරීමේ දඬුවම් ආවරණය කරන මූලික විධිවිධාන තවම බලාත්මක වී නොමැත. 2025 ඔක්තෝබර් මාසයේ පනවන ලද 2025 අංක 22 දරන පුද්ගලික දත්ත ආරක්ෂණ (සංශෝධන) පනත මගින්, ස්ථාවර ක්‍රියාත්මක වීමේ සියලු දින ඉවත් කර, ගැසට් නියෝගයක් මගින් ක්‍රියාත්මක වීමේ දිනය නියම කිරීමේ අභිමතය අමාත්‍යවරයාට පවරන ලදී. 2026 මැයි වන විටත් එවැනි නියෝගයක් නිකුත් කර නොමැත. අලුතින් පත් වූ අධ්‍යක්ෂ ජනරාල් දිමුත් අටපත්තු යටතේ, DPA තම මාර්ගෝපදේශ සකස් කිරීම හා ක්‍රියාත්මක කිරීමේ සැලසුම් කිරීම සම්පූර්ණ කළ පසු පූර්ණ බලාත්මක කිරීම අපේක්ෂා කෙරේ.

ශ්‍රී ලංකා ආණ්ඩුක්‍රම ව්‍යවස්ථාව පෞද්ගලිකත්වය ආරක්ෂා කරයිද?

ප්‍රකටව නොවේ. ශ්‍රී ලංකාවේ 1978 ආණ්ඩුක්‍රම ව්‍යවස්ථාවේ මූලික අයිතිවාසිකම් පරිච්ඡේදයේ පෞද්ගලිකත්වය සඳහා ප්‍රකට අයිතියක් අන්තර්ගත වී නොමැත. 2015 ආණ්ඩුක්‍රම ව්‍යවස්ථා සංශෝධනය මගින්, රාජ්‍ය ආයතන සතු තොරතුරු ලබා ගැනීමේ අයිතිය සුරක්ෂිත කරන 14A වගන්තිය හඳුන්වා දෙන ලදී. 14A වගන්තිය පෞද්ගලිකත්වය පිළිගන්නේ එම ලබා ගැනීමේ අයිතියට විය හැකි සීමාවක් ලෙස පමණක් මිස, ස්වාධීන මූලික අයිතියක් ලෙස නොවේ. ශ්‍රී ලාංකික අධිකරණ, actio iniuriarum මූලධර්මය භාවිත කරමින්, ප්‍රධාන වශයෙන් නිවාස පෞද්ගලිකත්වය සම්බන්ධයෙන් පොදු නීතිය හරහා සීමිත පෞද්ගලිකත්ව ආරක්ෂණයන් පිළිගෙන ඇත. පුද්ගලික දත්ත ආරක්ෂණය සඳහා ප්‍රධාන නෛතික රාමුව සපයන්නේ PDPA පනතයි.

ශ්‍රී ලංකා PDPA පනත ශ්‍රී ලංකාවෙන් පිටත සමාගම්වලට අදාළද?

ඔව්. PDPA පනතට දේශසීමා ඉක්මවූ විෂය පථයක් ඇත. එය, ශ්‍රී ලංකාවේ පිහිටි පුද්ගලයන්ට භාණ්ඩ හෝ සේවා සපයන, හෝ ශ්‍රී ලංකාවේ දත්ත විෂයයන්ගේ හැසිරීම නිරීක්ෂණය කරන, ශ්‍රී ලංකාවෙන් පිටත ඕනෑම පාලකයෙකුට හෝ සකසන්නෙකුට අදාළ වේ. ශ්‍රී ලාංකික පාරිභෝගිකයන් හෝ පරිශීලකයන් සිටින විදේශීය සමාගම්, ඔවුන්ගේ මූලස්ථානය පිහිටා ඇති ස්ථානය කුමක් වුවත් PDPA පනතට අනුකූල විය යුතුය.

PDPA පනත උල්ලංඝනය කිරීම සඳහා දඬුවම් මොනවාද?

VII වන කොටසේ බලාත්මක කිරීමේ විධිවිධාන ක්‍රියාත්මක වූ පසු, දත්ත ආරක්ෂණ අධිකාරිය නිකුත් කරන නියෝගවලට අනුකූල නොවන ආයතන, අනුකූල නොවීමේ එක් සිද්ධියක් සඳහා රුපියල් මිලියන 10ක් (ආසන්න වශයෙන් ඇමරිකානු ඩොලර් 30,000ක්) දක්වා දඬුවම්වලට මුහුණ දිය හැක. පුනරාවර්තන උල්ලංඝනවලට, එක් එක් පසුකාලීන අවස්ථාවත් සමඟ දඬුවම දෙගුණ වේ. දත්ත සැකසීමේ භාවිතයන් වෙනස් කිරීමට හෝ නීතිවිරෝධී සැකසීමේ ක්‍රියාකාරකම් නවත්වා දැමීමට අවශ්‍ය කරන බැඳී පවතින අනුකූලතා නියෝගද DPA ට නිකුත් කළ හැක.

ශ්‍රී ලංකා PDPA පනත GDPR සමඟ සැසඳෙන්නේ කෙසේද?

PDPA පනත GDPR ආදර්ශයට සමීපව ගැලපෙන අතර, එහි ප්‍රධාන ව්‍යුහය බෙදාගනී: කැමැත්ත හා සැකසීම සඳහා අනෙකුත් නෛතික පදනම්, දත්ත විෂයයන්ගේ අයිතිවාසිකම් (ප්‍රවේශ වීම, නිවැරදි කිරීම, මකා දැමීම, සැකසීමට විරුද්ධ වීම, ස්වයංක්‍රීය තීරණ ගැනීමට විරුද්ධ වීම), පැය 72ක් ඇතුළත උල්ලංඝන දැනුම්දීම, දත්ත ආරක්ෂණ බලපෑම් තක්සේරු, සහ දත්ත ආරක්ෂණ නිලධාරි අවශ්‍යතා. ප්‍රධාන වෙනස්කම් අතරට, ආදායම් පදනම් කරගත් දඬුවම්වලට වඩා PDPA හි ස්ථාවර මූල්‍ය දඬුවම් සීමා, GDPR හි එක් දින දර්ශන මාසයකට සාපේක්ෂව විෂය ප්‍රවේශ ඉල්ලීම් සඳහා වැඩකරන දින 21ක ප්‍රතිචාර කාලසීමාව, සහ අඛණ්ඩව සිදුවෙමින් පවතින අදියරානුකූල ක්‍රියාත්මක කිරීමේ ප්‍රවේශය ඇතුළත් වේ. 2025 සංශෝධන පනත මගින් ක්ලවුඩ් පරිගණන නම්‍යශීලීත්වය සහ කෘත්‍රිම බුද්ධි පාලන විධිවිධාන එකතු කරන ලදී.

2025 අංක 22 දරන පුද්ගලික දත්ත ආරක්ෂණ (සංශෝධන) පනත යටතේ වෙනස් වූයේ කුමක්ද?

2025 ඔක්තෝබර් 21 වන දින පනවන ලද 2025 සංශෝධන පනත, සැලකිය යුතු වෙනස්කම් කිහිපයක් සිදු කළේය. වඩාත්ම වැදගත් වශයෙන්, එය PDPA පනතේ ඉතිරි කොටස් සඳහා ස්ථාවර නෛතික ක්‍රියාත්මක වීමේ දින සියල්ල ඉවත් කර, ඒ වෙනුවට ගැසට් නියෝගයක් මගින් බලාත්මක කිරීමේ දින නියම කිරීමේ අභිමතය අමාත්‍යවරයාට පැවරීය. එය, දත්ත සංවේදීතාව මත පදනම්ව ස්ථානික, ස්වෛරී හෝ පොදු ක්ලවුඩ් විකල්ප අතරින් තෝරා ගැනීමට ආයතනවලට ඉඩ සලසන ක්ලවුඩ් පරිගණන නම්‍යශීලීත්වයද හඳුන්වා දුන්නේය. එය කෘත්‍රිම බුද්ධිය හා ස්වයංක්‍රීය තීරණ ගැනීමේ ආරක්ෂණයන් පැහැදිලි කළ අතර, අංශ-විශේෂිත මාර්ගෝපදේශ නිකුත් කිරීමට DPA ට ඇති බලය පුළුල් කර, දේශසීමා තරණ දත්ත මාරු කිරීම් සඳහා බැඳී පවතින උපකරණ අවශ්‍ය කරමින් 26 වන වගන්තිය සංශෝධනය කළේය.

PDPA පනත යටතේ දත්ත ආරක්ෂණ නිලධාරියෙකු පත් කිරීම අවශ්‍ය වන්නේ කාටද?

පාලකයන් හා සකසන්නන්ගේ ප්‍රධාන ක්‍රියාකාරකම්, දත්ත විෂයයන් පුළුල් පරිමාණයෙන් නිරන්තර හා ක්‍රමානුකූලව නිරීක්ෂණය කිරීම, හෝ සංවේදී පුද්ගලික දත්තවල පුළුල් පරිමාණ සැකසීම වන අවස්ථාවලදී, දත්ත ආරක්ෂණ නිලධාරියෙකු පත් කිරීම PDPA පනත අවශ්‍ය කරයි. සම්බන්ධිත ආයතන සමූහයකට, එක් එක් ආයතනයට පහසුවෙන් ප්‍රවේශ විය හැකි බෙදාගත් දත්ත ආරක්ෂණ නිලධාරියෙකු පත් කළ හැකි අතර, රාජ්‍ය ආයතන කිහිපයකට එකම දත්ත ආරක්ෂණ නිලධාරියෙකු නම් කළ හැක. දත්ත ආරක්ෂණ නිලධාරි සුදුසුකම් හා පත් කිරීමේ ක්‍රියාපටිපාටි පිළිබඳ කෙටුම්පත් නියාමන මාර්ගෝපදේශයක් DPA විසින් පළ කර ඇත. නෛතික වශයෙන් දත්ත ආරක්ෂණ නිලධාරියෙකු පත් කිරීම අවශ්‍ය නොවන ආයතනවලටද, අනුකූලතා හොඳම භාවිතයක් ලෙස එසේ කිරීමට දිරිගැන්වේ.

Updates

සම්පූර්ණ යාවත්කාලීන කිරීමක්: ස්ථාවර ක්‍රියාත්මක වීමේ දින ඉවත් කර අදාළ දිනය ගැසට් නිවේදනයක් මගින් නියම කිරීමේ අභිමතය අමාත්‍යවරයාට පවරන ලද 2025 අංක 22 දරන (සංශෝධන) පනත (2025 ඔක්තෝබර්) පිළිබිඹු වන පරිදි බලාත්මක කිරීමේ කාලසටහන යාවත්කාලීන කරන ලදී; දත්ත ආරක්ෂණ අධිකාරියේ පළමු ස්ථිර අධ්‍යක්ෂ ජනරාල් ලෙස දිමුත් අටපත්තු 2026 මාර්තු මාසයේ සිට පත් කරන ලද බව සටහන් කරන ලදී; ආණ්ඩුක්‍රම ව්‍යවස්ථාමය පෞද්ගලිකත්ව සන්දර්භය නිවැරදි කරන ලදී; අංශ-විශේෂිත නීති, ක්ලවුඩ් හා කෘත්‍රිම බුද්ධි විධිවිධාන සහ අනුකූලතා පියවර පිළිබඳ ආවරණය පුළුල් කරන ලදී.

මුල් ප්‍රකාශනය: 2022 අංක 9 දරන PDPA පනත, අදියරානුකූල ක්‍රියාත්මක කිරීම, දත්ත ආරක්ෂණ අධිකාරිය පිහිටුවීම, දත්ත විෂයයන්ගේ අයිතිවාසිකම්, පාලකයන්ගේ වගකීම්, උල්ලංඝන දැනුම්දීම්, දේශසීමා තරණ දත්ත මාරු කිරීම් සහ දඬුවම් පිළිබඳ දළ විශ්ලේෂණයක්.

Sources and References

  1. පුද්ගලික දත්ත ආරක්ෂණ පනත, අංක 9, 2022 - සම්පූර්ණ පාඨය(parliament.lk).gov
  2. ශ්‍රී ලංකා දත්ත ආරක්ෂණ අධිකාරිය - නිල වෙබ් අඩවිය(dpa.gov.lk).gov
  3. දත්ත ආරක්ෂණ අධිකාරිය - පසුබිම හා අදියරානුකූල ක්‍රියාත්මක කිරීමේ දින(dpa.gov.lk).gov
  4. දත්ත ආරක්ෂණ නිලධාරි පත් කිරීම පිළිබඳ DPA කෙටුම්පත් රෙගුලාසි(dpa.gov.lk).gov
  5. පුද්ගලික දත්ත ආරක්ෂණ (සංශෝධන) පනත, අංක 22, 2025 - ශ්‍රී ලංකා පාර්ලිමේන්තුව(parliament.lk).gov
  6. ඩිජිටල් ආර්ථික අමාත්‍යාංශය - දත්ත ආරක්ෂණ අධිකාරිය පිළිබඳ විස්තර(mode.gov.lk).gov
  7. ICTA - දත්ත ආරක්ෂණ නීති පිළිබඳ දළ විශ්ලේෂණය(icta.lk).gov
  8. මූල්‍ය පාරිභෝගික ආරක්ෂණ රෙගුලාසි, අංක 1, 2023 - ශ්‍රී ලංකා මහ බැංකුව(cbsl.gov.lk).gov
  9. දිමුත් අටපත්තු දත්ත ආරක්ෂණ අධිකාරියේ අධ්‍යක්ෂ ජනරාල් ලෙස පත් කිරීම(newswire.lk)
  10. PDPA පනත සඳහා නව බලාත්මක කිරීමේ දිනයක් 2026 අප්‍රේල් වන විට අපේක්ෂිතයි - The Morning(themorning.lk)
  11. ශ්‍රී ලංකා PDPA සංශෝධන 2025 නොවැම්බර් - Biometric Update(biometricupdate.com)
  12. DLA Piper - ශ්‍රී ලංකාවේ දත්ත ආරක්ෂණ නීති(dlapiperdataprotection.com)
  13. විකිපීඩියා - පුද්ගලික දත්ත ආරක්ෂණ පනත (ශ්‍රී ලංකාව)(en.wikipedia.org)
  14. මූල්‍ය පාරිභෝගික ආරක්ෂණ රෙගුලාසි, අංක 1, 2023 - ශ්‍රී ලංකා මහ බැංකුව(cbsl.gov.lk).gov
Share: