قانون حماية البيانات الشخصية
بموجب قانون حماية البيانات الشخصية، Data Privacy يشير هذا إلى حق الفرد في أن تُجمع بياناته الشخصية وتُعالج وتُخزن وتُشارك فقط لأغراض مشروعة، وبموافقة صريحة، ومع وجود ضمانات كافية. يجب على المؤسسات ضمان الشفافية، وتحديد الغرض، واتخاذ تدابير الحماية عند التعامل مع البيانات الشخصية.
يتطلب إطار عمل DPDP من المؤسسات اتباع المعالجة القانونية، والحصول على موافقة صالحة، وإدارة دورة حياة البيانات بشكل آمن، وتنفيذ تقارير الخروقات، واحترام حقوق مديري البيانات مثل الوصول والتصحيح ومعالجة الشكاوى.
تُحدد قواعد قانون حماية بيانات الأطفال (DPDP) التفاصيل التشغيلية، مثل نماذج الموافقة، والجداول الزمنية للإبلاغ عن الانتهاكات، ومعالجة بيانات الأطفال، ومعايير الاحتفاظ بالبيانات، ومتطلبات نقل البيانات عبر الحدود. وتُحدد هذه القواعد كيفية تطبيق المؤسسات للقانون عمليًا.
قانون حماية البيانات الشخصية الرقمية (DPDP) هو قانون شامل لحماية البيانات في الهند، يُنظّم كيفية معالجة البيانات الشخصية للأفراد. ويفرض القانون مسؤوليات صارمة على أمناء البيانات، تشمل الحصول على الموافقة، وضمان الضمانات الأمنية، وتمكين حقوق المستخدم، ومنع إساءة استخدام البيانات الشخصية.
يجب على الشركات:
- الحصول على موافقة صالحة
- تقديم إشعار باستخدام البيانات
- ضمان دقة البيانات
- تنفيذ ضمانات أمنية قوية
- السماح بحقوق المستخدم (الوصول، التصحيح، الحذف)
- حذف البيانات بعد تحقيق الغرض
- الإبلاغ عن الخروقات إلى مجلس حماية البيانات
يجب على أمناء البيانات إخطار أصحاب البيانات قبل 48 ساعة على الأقل من حذف البيانات الشخصية بسبب عدم النشاط أو انتهاء فترات الاحتفاظ. يتيح هذا لأصحاب البيانات استخدام أو ممارسة حقوقهم لتجنب الحذف، ما لم يُلزم القانون بخلاف ذلك.
يُشترط محو البيانات عند سحب الموافقة، أو عند انتهاء الغرض المحدد، أو في حال عدم التزام صاحب البيانات خلال فترات الاحتفاظ لبعض الجهات/الأغراض الواردة في الجدول الثالث. وقد تُلغي الأحكام القانونية هذه الالتزامات.
يستبدل قانون حماية البيانات وحماية الخصوصية قواعد قانون تكنولوجيا المعلومات المجزأة بقواعد موحدة قائمة على الحقوق. Data Privacy يركز القانون على حقوق المستخدم، والمعالجة القائمة على الموافقة، وتحديد الغرض، وحماية الأطفال، والعقوبات الصارمة التي تصل إلى 250 كرور روبية هندية للانتهاكات.