DPDPA
Onder die DPDPA, Data Privacy verwys na 'n individu se reg om hul persoonlike data slegs vir wettige doeleindes, met uitdruklike toestemming en met voldoende waarborge, te laat versamel, verwerk, stoor en deel. Organisasies moet deursigtigheid, doelbeperking en beskermende maatreëls verseker wanneer hulle persoonlike data hanteer.
Die DPDP-raamwerk vereis dat organisasies wettige verwerking volg, geldige toestemming verkry, die datalewensiklus veilig bestuur, oortredingsrapportering implementeer en dataprinsipale se regte soos toegang, regstelling en klagtehantering eerbiedig.
Die DPDP-reëls definieer die operasionele besonderhede soos toestemmingsformate, tydlyne vir die rapportering van oortredings, hantering van kinderdata, norme vir databewaring en vereistes vir grensoorskrydende oordrag. Hierdie reëls bepaal hoe organisasies die Wet in die praktyk moet implementeer.
Die Wet op die Beskerming van Digitale Persoonlike Data (DPDP) is Indië se omvattende wet op databeskerming wat bepaal hoe persoonlike data van individue verwerk word. Dit plaas streng verantwoordelikhede op Data Fiduciaries, insluitend die verkryging van toestemming, die versekering van sekuriteitsmaatreëls, die moontlikmaking van gebruikersregte en die voorkoming van die misbruik van persoonlike data.
Besighede moet:
- Verkry geldige toestemming
- Gee kennisgewing van datagebruik
- Verseker data akkuraatheid
- Implementeer sterk sekuriteitsmaatreëls
- Laat gebruikersregte toe (toegang, regstelling, verwydering)
- Vee data uit nadat die doel bereik is
- Rapporteer oortredings aan die Databeskermingsraad
Datafidusiêres moet dataprinsipale ten minste 48 uur kennis gee voordat hulle persoonlike data uitvee weens onaktiwiteit of die einde van bewaringsperiodes. Dit laat dataprinsipale toe om regte uit te oefen om uitwissing te vermy, tensy dit wetlik anders vereis word.
Uitwissing word vereis by die terugtrekking van toestemming, wanneer die gespesifiseerde doel eindig, of indien die dataprinsipaal nie binne die bewaringstydperke vir sekere fidusiêre/doeleindes in die Derde Bylae nakom nie. Wetlike mandate kan hierdie verpligtinge ter syde stel.
Die DPDPA vervang gefragmenteerde IT-wetreëls met 'n verenigde, regte-gebaseerde Data Privacy Wet gefokus op gebruikersregte, toestemmingsgedrewe verwerking, doelbeperking, kinderbeskerming en streng strawwe van tot ₹250 crore vir oortredings.