ක්රියාත්මක වන දිනය: 2025 මැයි
හැඳින්වීම
රාජ්ය උකස් සහ ආයෝජන බැංකුව ("SMIB", "අපි", "අපේ", හෝ "අපගේ") ඔබේ පෞද්ගලිකත්වය ආරක්ෂා කිරීමට සහ ඔබේ පෞද්ගලික දත්ත ආරක්ෂිතව හැසිරවීමට කැපවී සිටී. ඔබ අපගේ වෙබ් අඩවියට (www.smib.lk) පිවිසෙන විට හෝ අපගේ නිෂ්පාදන සහ සේවා භාවිතා කරන විට අපි ඔබේ තොරතුරු එකතු කරන්නේ, භාවිතා කරන්නේ, ගබඩා කරන්නේ සහ හෙළිදරව් කරන්නේ කෙසේද යන්න මෙම ප්රතිපත්තිය පැහැදිලි කරයි. SMIB 2022 අංක 9 පෞද්ගලික දත්ත ආරක්ෂණ පනතට අනුකූලව ක්රියාත්මක වන අතර යුරෝපා මහජන දත්ත ආරක්ෂණ පනත (GDPR) යටතේ ඇති මූලධර්මවලට සමාන ජාත්යන්තර හොඳම භාවිතයන්ට අනුගත වේ.
අපගේ වෙබ් අඩවියට ප්රවේශ වීමෙන් හෝ අපගේ සේවා භාවිතා කිරීමෙන්, ඔබ මෙම ප්රතිපත්තියේ විස්තර කෙරෙන පිළිවෙත්වලට එකඟ වන්නේය. කිසියම් වෙනස්කම් සම්බන්ධයෙන් යාවත්කාලීනව සිටීමට මෙම ලේඛනය නිතිපතා සමාලෝචනය කිරීමට අපි ඔබ දිරිමත් කරමු.
ප්රතිපත්තියේ විෂය පථය
මෙම ප්රතිපත්තිය සියලුම ගනුදෙනුකරුවන්, අනාගත ගනුදෙනුකරුවන් සහ අපගේ ඩිජිටල් වේදිකාවලට පිවිසෙන්නන්ට අදාළ වේ. අපගේ සේවා සමඟ ඔබේ අන්තර්ක්රියා අතුරතුර අන්තර්ජාලය හරහා මෙන්ම ඉන් බාහිරව, ඔබගෙන් ඍජුව මෙන්ම ස්වයංක්රීයව එකතු කරන ලද පෞද්ගලික තොරතුරු ආවරණය කරයි.
අපි එකතු කරන පෞද්ගලික දත්ත
ඔබ සපයන තොරතුරු
ඔබ SMIB සමඟ සම්බන්ධ වන විට—පෝරම පුරවීම, ලියකියවිලි ඉදිරිපත් කිරීම හෝ අපගේ නියෝජිතයන් සමඟ සන්නිවේදනය කිරීම මගින්—අපි පෞද්ගලික දත්ත එකතු කරමු:
හඳුනාගැනීමේ විස්තර:
- සම්පූර්ණ නම
- ශීර්ෂය
- උපන් දිනය
- ජාතික හැඳුනුම්පත (NIC) හෝ විදේශ ගමන් බලපත්ර අංකය
- ගිණුම් අංක සහ පාරිභෝගික හැඳුනුම් අංකය
සම්බන්ධතා විස්තර:
- තැපැල් ලිපිනය
- විද්යුත් ලිපිනය
- ස්ථාවර දුරකථන සහ ජංගම දුරකථන අංක
මූල්ය තොරතුරු:
- ආදායම් සහ රැකියා තොරතුරු
- ගිණුම් ශේෂ සහ ගනුදෙනු ඉතිහාසය
- ණය ඉතිහාසය
- ණය සහ උකස් තොරතුරු
භාවිතය සහ මනාපයන්:
- නිෂ්පාදන මනාපයන් සහ ප්රතිපෝෂණ
- සමීක්ෂණ, විමසුම් පෝරම හෝ වෙනත් සන්නිවේදන හරහා බෙදාගන්නා තොරතුරු
සටහන:සංවේදී පෞද්ගලික දත්ත (ආගමික විශ්වාස, ජානමය දත්ත හෝ සෞඛ්ය තොරතුරු වැනි) නිශ්චිත සේවාවක් සඳහා අවශ්ය වන විට පැහැදිලිව ඔබේ කැමැත්තෙන් පමණක් තොරතුරු එකතු කරනු ලැබේ.
ස්වයංක්රීයව එකතු කරන ලද තොරතුරු
ඔබ අපගේ ඩිජිටල් වේදිකා භාවිතා කරන විට අපගේ පද්ධති මෙම තොරතුරු ද එකතු කළ හැකිය:
තාක්ෂණික දත්ත:
- IP ලිපිනය
- බ්රව්සර් වර්ගය සහ අනුවාදය
- මෙවලම් හඳුනාගැනීම්
- මෙහෙයුම් පද්ධතිය සහ යොමු වෙබ් අඩවිය
භාවිතා දත්ත:
- නරඹන ලද පිටු සහ අපගේ අඩවියේ ගත කරන ලද කාලය
- ප්රවේශ දින/වේලාවන්
- කුකීස් සහ ලුහුබැඳීම් තොරතුරු (අපගේ කුකී ප්රතිපත්තියේ විස්තර)
ඩිජිටල් යෙදුම් දත්ත:
- ප්රවේශ වේලාවන් සහ අපගේ අන්තර්ජාල බැංකු වේදිකාවල ක්රියාවන්
තෙවන පාර්ශ්වයන්ගෙන් දත්ත
අපගේ සත්යාපනය සහ සේවා සැපයීම වැඩිදියුණු කිරීමට, අපි විශ්වාසදායක බාහිර මූලාශ්රවලින් අදාළ තොරතුරු එකතු කළ හැකිය, නම්:
- ශ්රී ලංකා ණය තොරතුරු කාර්යාංශය (CRIB)
- රජයේ ලේඛන සහ ප්රසිද්ධියේ පවතින වාර්තා
- නිෂ්පාදන අයදුම්පත් කරන අවස්ථාවේ සපයන යොමුවීම්
- සේවා හවුල්කරුවන් (උදා: ජංගම ගෙවීම් වේදිකා හෝ රක්ෂණ අනුබද්ධ ආයතන)
අපි ඔබේ දත්ත භාවිතා කරන ආකාරය
ඔබේ පෞද්ගලික තොරතුරු අපගේ සේවා සැපයීමට සහ නීතිමය අවශ්යතා සපුරාලීමේ අත්යවශ්ය අංගයකි. ප්රධාන භාවිතයන් අතරට:
සේවා සැපයීම:
- අයදුම්පත් සහ ගනුදෙනු සැකසීම (උදා: ගිණුම් විවෘත කිරීම, ණය ලබා දීම)
- ඔබේ අනන්යතාවය සත්යාපනය කිරීම (ඔබේ සේවාදායකයා දැනගැනීමේ(KYC) අවශ්යතා සපුරාලීම ඇතුළුව)
පාරිභෝගික අත්දැකීම් සහ කළමනාකරණය:
- ඔබේ ගිණුම් නඩත්තු කිරීම සහ සේවා ලබා දීම
- නිෂ්පාදන පිරිනැමීම් සහ වෙබ් අඩවියේ අන්තර්ගතය පුද්ගලීකරණය කිරීම
- බිල්පත් සහ දැනුම්දීම් ඇතුළු සන්නිවේදන කළමනාකරණය
අනුකූලතාවය සහ ආරක්ෂාව:
- නියාමන සහ නීතිමය වගකීම් සපුරාලීම (මුදල් විශුද්ධිකරණයට එරෙහි වීම, බදු වාර්තාකරණය, අධිකරණ නියෝග)
- වංචා, අනවසර ක්රියාකාරකම් සහ ගුණාත්මක සහතිකය සඳහා නිරීක්ෂණය
- අභ්යන්තර පර්යේෂණ සහ පද්ධති වැඩිදියුණු කිරීම් කළමනාකරණය
අලෙවිකරණය (කැමැත්ත සමඟ):
- නව නිෂ්පාදන, ප්රවර්ධන හෝ පාරිභෝගික ප්රතිලාභ ගැන ඔබට දැනුම් දීම
- ඕනෑම වේලාවක අලෙවිකරණ සන්නිවේදනවලින් ඉවත් වීමට ඔබට ඉඩ දීම
සැකසීම සඳහා නීතිමය පදනම
SMIB විවිධ නීතිමය පදනම් මත පෞද්ගලික දත්ත සකසයි:
- කොන්ත්රාත්තු අවශ්යතාවය:ඔබ ඉල්ලා සිටි සේවා ඉටු කිරීමට.
- නීතිමය වගකීම්:නීතිමය සහ නියාමන අවශ්යතා සපුරාලීමට.
- නීත්යානුකූල අවශ්යතා:පද්ධති ආරක්ෂාව, වංචා වැළැක්වීම සහ ව්යාපාරික වැඩිදියුණු කිරීම වැනි, ඔබේ මූලික අයිතිවාසිකම් අභිභවා නොයන තාක් කල්.
- කැමැත්ත:පැහැදිලි අනුමැතිය අවශ්ය වන තැන (උදාහරණ: සෘජු අලෙවිකරණ සන්නිවේදන).
- මහජන අවශ්යතා හෝ අධිකාරිය:නීතියෙන් නියම කරන ලද හෝ රජයේ අධිකාරීන් විසින් නියෝග කරන ලද දුර්ලභ අවස්ථාවන්හිදී.
දත්ත බෙදාගැනීම සහ හෙළිදරව් කිරීම
අපි දැඩි රහස්යභාවය සුරකින අතර ඔබේ දත්ත විකුණන්නේ හෝ කුලී පදනම මත ලබා දෙන්නේ නැත. සේවා ලබා දීමට හෝ නීතිමය අවශ්යතා සපුරාලීමට අවශ්ය වන විට පමණක් ඔබේ තොරතුරු බෙදාගත හැකිය. සාමාන්ය හෙළිදරව් කිරීම් අතරට:
- සේවා සපයන්නන් සහ ව්යාපාරික හවුල්කරුවන්:තොරතුරු තාක්ෂණ(IT) සහාය, ගෙවීම් සැකසීම, ක්ලවුඩ් ගබඩාව, අලෙවිකරණය සහ පාරිභෝගික සහාය සඳහා සහාය වන ආයතන.
- අනුබද්ධ ආයතන සහ සම්බන්ධිත සංවිධාන:උදාහරණයක් ලෙස, බැංකු රක්ෂණ හෝ රජයේ අනුග්රහය දක්වන ණය යෝජනා ක්රම වැනි ඒකාබද්ධ නිෂ්පාදනවල.
- ණය කාර්යාංශ:ණය වාර්තාකරණය සඳහා CRIB සහ වෙනත් මූල්ය ආයතන සමඟ තොරතුරු බෙදාගත හැකිය.
- නියාමන සහ නීතිමය අධිකාරීන්:ශ්රී ලංකා මහ බැංකුව, නීතිය ක්රියාත්මක කරන ආයතන සහ බදු අධිකාරීන් වැනි.
- ආයතනික ගනුදෙනු:ඒකාබද්ධ කිරීම්, අත්පත් කර ගැනීම් හෝ ප්රතිව්යුහගත කිරීමේ අවස්ථාවන්හිදී, දැඩි දත්ත ආරක්ෂණ කොන්දේසි යටතේ.
- ඔබේ කැමැත්ත සමඟ:ඔබ තෙවන පාර්ශ්වයක් සමඟ නිශ්චිත දත්ත බෙදාගැනීමට අනුමැතිය දෙන විට (උදා: වීසා අයදුම්පත් සඳහා).
ජාත්යන්තර දත්ත හුවමාරුව
SMIB මූලික වශයෙන් ශ්රී ලංකාවේ ක්රියාත්මක වුවද, ඔබේ තොරතුරු ඇතැම් විට වෙනත් රටවලදී සකසනු ලබන්නට ඉඩ ඇත. එවැනි අවස්ථාවන්හිදී, අපි සහතික කරන්නේ:
- ගමනාන්ත රට ප්රමාණවත් දත්ත ආරක්ෂණ මට්ටමක් සපයයි, හෝ
- සුදුසු කොන්ත්රාත්තු ආරක්ෂණ (උදා: සම්මත කොන්ත්රාත්තු වගන්ති) ක්රියාත්මක වේ, හෝ
- හුවමාරුව සඳහා පැහැදිලිව ඔබේ කැමැත්ත ලබා ගනී.
දත්ත ආරක්ෂාව
ඔබේ දත්ත ආරක්ෂාව අතිශයින්ම වැදගත්. SMIB ශක්තිමත් තාක්ෂණික සහ සංවිධානාත්මක ක්රම භාවිතා කරමින් අනවසර ප්රවේශය, භාවිතය හෝ හෙළිදරව් කිරීම වැළැක්වීමට කටයුතු කරයි. අපගේ ආරක්ෂණ අතරට:
- සංකේතීකරණය:ආරක්ෂිත දත්ත සම්ප්රේෂණය සඳහා SSL (256-bit සංකේතීකරණය) භාවිතා කිරීම.
- ෆයර්වෝල් සහ ජාල නිරීක්ෂණය:අනවසර ප්රවේශයෙන් අභ්යන්තර පද්ධති ආරක්ෂා කිරීම.
- ප්රවේශ පාලනය:අනුමැතිය ලත් කාර්ය මණ්ඩලයට පමණක් දත්ත ප්රවේශය සීමා කිරීම.
- සත්යාපන යාන්ත්රණ:අන්තර්ජාල සේවා සඳහා ද්විකාරක හෝ ජීවමිතික සත්යාපනය ඇතුළත් කිරීම.
- නිතිපතා ආරක්ෂණ ඇගයීම්:වරින් වර අවදානම් තක්සේරු කිරීම්, ප්රතිවයිරස යාවත්කාලීන කිරීම් සහ අපගේ ආරක්ෂණ යටිතල පහසුකම් පරීක්ෂා කිරීම.
- භෞතික ආරක්ෂාව:භෞතික වාර්තා සඳහා ආරක්ෂිත ගබඩාව සහ පාලිත ප්රවේශ පහසුකම්.
දත්ත උල්ලංඝනයක් සිදුවීමේ අනපේක්ෂිත අවස්ථාවක දී, නීතිමය වාර්තාකරණ අවශ්යතාවලට අනුකූල වන සහ බලපෑමට ලක් වූ පුද්ගලයින්ට ක්ෂණිකව දන්වන ප්රතිචාර සැලැස්මක් අප සතුව ඇත.
දත්ත රඳවා ගැනීම
අපි ඔබේ පෞද්ගලික දත්ත එකතු කරන ලද අරමුණු සඳහා හෝ නීතිමය සහ නියාමන අවශ්යතා සපුරාලීම සඳහා අවශ්ය කාලය පමණක් රඳවා ගනිමු. නිශ්චිත මාර්ගෝපදේශ අතරට:
- ගිණුම් සහ ගනුදෙනු දත්ත:ඔබේ ගිණුම පැවති කාලය සහ නීතියෙන් අවශ්ය වන පරිදි ඉන් පසු නිශ්චිත කාල පරිච්ඡේදයක් සඳහා නඩත්තු කරනු ලැබේ.
- අයදුම්පත් වාර්තා:සක්රිය සේවාවක් ප්රතිඵලයක් නොවුණද විගණන සහ නීතිමය අරමුණු සඳහා ආරක්ෂා කරනු ලැබේ.
- කෙටි කාලීන දත්ත:නිශ්චිත අරමුණු සඳහා (උදා: අලෙවිකරණ ප්රචාරණ) එකතු කරන ලද තොරතුරු එම අරමුණ සපුරාලීමෙන් පසු මකා දැමීම හෝ නිර්නාමික කරනු ලැබේ.
නීතිය යටතේ ඔබේ අයිතිවාසිකම්
අප සතුව ඇති ඔබේ පෞද්ගලික දත්ත සම්බන්ධයෙන් ඔබට නිශ්චිත අයිතිවාසිකම් ඇත. මේවා:
- ප්රවේශ අයිතිය:අප සකස් කරන පෞද්ගලික දත්ත පිළිබඳ විස්තර ඉල්ලීම සහ පිටපතක් ලබා ගැනීම.
- සංශෝධන අයිතිය:සියළුම සාවද්ය හෝ අසම්පූර්ණ තොරතුරු සංශෝධනය කිරීමට ඉල්ලා සිටීම.
- මකා දැමීමේ අයිතිය:නීතිමය සීමාවන්ට යටත්ව, ඔබේ දත්ත මකා දැමීමට ඉල්ලීම.
- විරෝධතා අයිතිය:අපගේ නීත්යානුකූල අවශ්යතා මත පදනම්ව ඔබේ දත්ත සැකසීමට අභියෝග කිරීම.
- සැකසීම සීමා කිරීමේ අයිතිය:පරීක්ෂණයක් සිදුවෙමින් පවතින අතරතුර ඔබේ තොරතුරු සැකසීම සීමා කිරීම ඉල්ලීම.
- දත්ත සංක්රමණ අයිතිය:වෙනත් සේවා සපයන්නෙකුට මාරු කිරීම සඳහා ව්යුහගත, යන්ත්ර-කියවිය හැකි ආකෘතියෙන් ඔබේ දත්ත ලබා ගැනීම.
- කැමැත්ත ඉවත් කර ගැනීමේ අයිතිය:ඕනෑම වේලාවක දත්ත භාවිතය සඳහා ඔබේ කැමැත්ත (උදා: අලෙවිකරණ සන්නිවේදන) ඉවත් කර ගැනීම.
- පැමිණිල්ලක් ඉදිරිපත් කිරීමේ අයිතිය:ඔබේ අයිතිවාසිකම් උල්ලංඝනය වී ඇතැයි ඔබ විශ්වාස කරන්නේ නම් ශ්රී ලංකා දත්ත ආරක්ෂණ අධිකාරිය හෝ වෙනත් අදාළ අධීක්ෂණ ආයතනයක් සම්බන්ධ කර ගැනීම.
මෙම අයිතිවාසිකම් භාවිතා කිරීමට, කරුණාකර පහත සපයා ඇති විස්තර භාවිතයෙන් අප සම්බන්ධ කර ගන්න. අපට අනන්යතා සත්යාපනය අවශ්ය විය හැකි අතර වැඩ කරන දින 21ක් තුළ ප්රතිචාර දැක්වීමට උත්සාහ කරමු.
කුකීස් සහ ලුහුබැඳීම් තාක්ෂණයන්
අපගේ වෙබ් අඩවිය ඔබේ අත්දැකීම වැඩිදියුණු කිරීම සඳහා කුකීස් සහ සමාන ලුහුබැඳීම් තාක්ෂණයන් භාවිතා කරයි. අපට සහය වෙන තාක්ෂණයන්:
- නැවත පැමිණෙන අමුත්තන් හඳුනා ගැනීමට
- පරිශීලක මනාපයන් රඳවා ගැනීමට
- වෙබ් අඩවියේ පිවිසීම් විශ්ලේෂණය කර සේවා ගුණාත්මකභාවය වැඩිදියුණු කිරීමට
ඔබට ඔබේ බ්රව්සරයේ සැකසුම් හරහා කුකීස් පාලනය කළ හැකිය; කෙසේ වෙතත්, ඒවා අක්රිය කිරීම වෙබ් අඩවියේ ක්රියාකාරීත්වයට බලපෑ හැකිය. වැඩි දුර තොරතුරු සඳහා, කරුණාකර අපගේ කුකී ප්රතිපත්ති ප්රකාශය(Cookie Policy) බලන්න.
තෙවන පාර්ශව අඩවි වෙත සබැඳි
අපගේ වෙබ් අඩවියේ බාහිර අඩවි වෙත සබැඳි තිබිය හැකිය. කරුණාකර සටහන් කර ගන්න:
- මෙම තෙවන පාර්ශ්ව අඩවිවල පෞද්ගලිකත්ව පිළිවෙත් හෝ අන්තර්ගතය සඳහා අපි වගකියනු නොලැබේ.
- ඕනෑම පෞද්ගලික තොරතුරක් සැපයීමට පෙර එක් එක් අඩවියේ පෞද්ගලිකත්ව ප්රතිපත්තිය සමාලෝචනය කිරීම අපි නිර්දේශ කරමු.
මෙම ප්රතිපත්තියේ වෙනස්කම්
අපගේ පිළිවෙත්, තාක්ෂණයන් හෝ නීතිමය වගකීම්වල වෙනස්කම් පිළිබිඹු කිරීමට අපි මෙම ප්රතිපත්තිය වරින් වර යාවත්කාලීන කළ හැකිය. වත්මන් අනුවාදය සෑම විටම අපගේ වෙබ් අඩවියේ පළ කරනු ලබන අතර, ඕනෑම සැලකිය යුතු වෙනස්කම් ඇතොත් සුදුසු මාධ්ය හරහා දන්වනු ලැබේ.
අප සම්බන්ධ කර ගන්න
ඔබට කිසියම් ප්රශ්නයක් ඇත්නම්, තව දුරටත් පැහැදිලි කිරීමක් අවශ්ය නම් හෝ මෙම ප්රතිපත්තිය යටතේ ඔබේ අයිතිවාසිකම් භුක්ති විඳීමට අවශ්ය නම්, කරුණාකර අපගේ අනුමති දෙපාර්තමේන්තුව සම්බන්ධ කර ගන්න:
රාජ්ය උකස් සහ ආයෝජන බැංකුව
අංක 269, ගාලු පාර, කොළඹ 03, ශ්රී ලංකාව
විද්යුත් තැපෑල: info@smib.lk
දුරකථනය: +94 11 7722722