• Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Seqrite Labs Blog
Vertrieb kontaktieren Angegriffen?
  • Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Startseite  /  News  / Was das indische Datenschutzgesetz für Ihr Unternehmen bedeuten könnte
Was das indische Datenschutzgesetz für Ihr Unternehmen bedeuten könnte
06 August 2018

Was das indische Datenschutzgesetz für Ihr Unternehmen bedeuten könnte

Geschrieben von Ankita Ashesh
Ankita Ashesh
News
305
Shares

Indien hat einen Schritt in Richtung einer angemessenen Datenschutzpolitik unternommen. Das Srikrishna-Komitee, ein zehnköpfiges Expertengremium unter der Leitung des ehemaligen Richters am Obersten Gerichtshof, BN Srikrishna, das im August 2017 von der indischen Regierung mit dem Auftrag eingesetzt wurde, „zentrale Datenschutzfragen zu identifizieren“, legte schließlich einen Bericht und einen Gesetzentwurf vor, der einen rechtlichen Rahmen für den Datenschutz bietet. data privacy im Land Ende Juli.

Die vollständige 213-seitige berichten zusammen mit dem 67-seitigen Gesetzentwurf ist auf der Website des Ministeriums für Elektronik und Informationstechnologie zu lesen und bietet einen detaillierten Einblick in die Konturen des Datenschutzes in Indien. Obwohl alles noch Theorie ist und das Srikrishna-Gremium lediglich einen Gesetzesentwurf vorgelegt hat, der vom Parlament verabschiedet werden muss, wird eine mögliche Politik höchstwahrscheinlich nicht wesentlich von diesem Gesetzentwurf abweichen. Vor diesem Hintergrund ist es für Unternehmen – kleine wie große – wichtig, die Situation zu analysieren, zu verstehen und gegebenenfalls die erforderlichen Änderungen vorzunehmen.

Für Unternehmen sind folgende Kernpunkte zu beachten:

  • Der Gesetzesentwurf sieht vor, dass das neue Gesetz für alle in Indien verarbeiteten Daten gelten soll. Auch Datensammler, die im Bericht als „Datentreuhänder“ bezeichnet werden und nicht in Indien ansässig sind, aber Aktivitäten durchführen, die die Datenverantwortlichen betreffen, fallen in den Geltungsbereich dieses Gesetzes.
  • Per Gesetz wird eine unabhängige Regulierungsbehörde mit der Bezeichnung „Data Protection Authority“ (DPA) eingerichtet, die für die wirksame Durchsetzung des Gesetzes verantwortlich sein wird.
  • Bestimmte Datentreuhänder werden von der Datenschutzbehörde als wichtige Datentreuhänder eingestuft, „da sie durch ihre Datenverarbeitungsaktivitäten den Datenverantwortlichen größeren Schaden zufügen können“. Diese wichtigen Datentreuhänder müssen Verpflichtungen erfüllen wie (i) die Registrierung bei der Datenschutzbehörde; (ii) Datenschutz-Folgenabschätzungen; (iii) die Führung von Aufzeichnungen; (iii) Datenprüfungen; und (iv) die Ernennung eines Datenschutzbeauftragten. Die Datenschutzbehörde kann verlangen, dass auch andere Datentreuhänder diese Verpflichtungen erfüllen.
  • Ähnlich wie die Europäische Union Allgemeine Datenschutzverordnung (GDPR/DSGVO)Bei Verstößen gegen Datenschutzgesetze können Datentreuhänder mit Strafen belegt und Datenauftraggebern Schadensersatz zugesprochen werden. Die Strafen können einen Betrag bis zur festgelegten Obergrenze oder einen Prozentsatz des weltweiten Gesamtumsatzes des vorangegangenen Geschäftsjahres betragen, je nachdem, welcher Betrag höher ist.
  • Zu den sensiblen personenbezogenen Daten zählen Passwörter, Finanzdaten, Gesundheitsdaten, amtliche Kennungen, Daten zum Sexualleben, zur sexuellen Orientierung, biometrische und genetische Daten sowie Daten, die den Transgender-Status, den Intersex-Status, die Kaste, den Stamm, die religiösen oder politischen Überzeugungen oder Zugehörigkeiten einer Person offenbaren.
  • Die Einwilligung ist die Rechtsgrundlage für die Verarbeitung personenbezogener Daten. Sie ist nur gültig, wenn sie „freiwillig, informiert, spezifisch, klar und widerrufbar“ erfolgt.
  • Die Verarbeitung personenbezogener Daten durch Datentreuhänder muss stets fair und angemessen erfolgen.
  • Für Datentreuhänder gelten Verpflichtungen hinsichtlich der Datenqualität und Speicherbegrenzung.
  • Das Recht auf Datenübertragbarkeit sollte, vorbehaltlich begrenzter Ausnahmen, im Gesetz verankert werden.
  • Das Recht auf Vergessenwerden kann übernommen werden, wobei die Entscheidungsabteilung der Datenschutzbehörde anhand bestimmter Kriterien über seine Anwendbarkeit entscheidet.
  • Personenbezogene Daten, die als kritisch eingestuft werden, unterliegen der Anforderung, sie nur in Indien zu verarbeiten.
  • Für andere Arten personenbezogener Daten (nicht kritisch) gilt die Anforderung, mindestens eine Kopie in Indien aufzubewahren.
  • Im vorliegenden Gesetzesentwurf wird jede Straftat, die unter diesem Gesetzentwurf strafbar ist, als erkennbar und nicht kautionierbar eingestuft.

Es gibt noch zahlreiche weitere Punkte, aber dies sind die wichtigsten, die sich auf die Geschäftstätigkeit in Indien auswirken werden. Viele multinationale Konzerne wie Facebook, Google oder WhatsApp müssen daher sicherstellen, dass die von indischen Nutzern gesammelten Daten gemäß dem Datenschutzgesetz geschützt sind. Sie müssen außerdem eine Kopie in Indien speichern, was die Serverkosten erhöhen kann.

Ein weiterer wichtiger Aspekt ist, dass sich auch als „bedeutend“ eingestufte Datentreuhänder auf verschiedene Compliance-Maßnahmen einstellen müssen, auf die sie sich ab sofort vorbereiten müssen. Das Datenschutzgesetz 2018 ist zwar noch nicht in Kraft getreten, weist aber den Weg für einen zukünftigen Rahmen der Datenschutzgesetzgebung in Indien. Unternehmen müssen dies beachten und bereits jetzt die Grundlagen schaffen, um bei Inkrafttreten nicht unvorbereitet zu sein.

Als IT-Sicherheitspartner für Ihr Unternehmen Seqrite bietet umfassenden Schutz vor fortgeschrittenen Cyber-Bedrohungen. Um mehr zu erfahren

 VORHERIGER ARTIKELPOS-Sicherheitslücken im Einzelhandel
NÄCHSTER ARTIKEL  Was ist EMM? Enterprise Mobility Management erklärt
Ankita Ashesh

Über Ankita Ashesh

...

Artikel von Ankita Ashesh »

Verwandte Artikel

  • Cybersicherheits-Zusammenfassung – Januar bis April 19

    May 22, 2019
  • Unternehmen, die in Südafrika gegen das POPI-Gesetz verstoßen, können mit einer Geldstrafe von bis zu 10 Millionen Rand belegt werden!

    17. April 2019
  • PCs können nicht hochfahren/frieren ein, nachdem sie Microsoft Windows 9-Updates vom April 2019 erhalten und den PC neu gestartet haben

    16. April 2019
Ausgewählte Autoren
  • Seqrite
    Seqrite

    Seqrite ist ein führender Anbieter von Cybersicherheitslösungen für Unternehmen. Mit dem Fokus auf...

    Lesen Sie weitere Artikel von Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Ich bin eine leidenschaftliche Autorin, die gerne Inhalte über neue Technologien verfasst und...

    Lesen Sie weitere Artikel von Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Ich bin ein leidenschaftlicher Cybersicherheits-Enthusiast und engagierter Autor. Mit einem besonderen Talent...

    Lesen Sie weitere Artikel von Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar ist der gemeinsame Geschäftsführer von Quick Heal Technologies ...

    Lesen Sie weitere Artikel von Sanjay Katkar
Themen
geeignet (25) Cyber ​​Attacke (36) Cyber-Angriffe (58) Cyberangriff (16) Cyber-Angriffe (15) Internet-Sicherheit (340) Internet-Sicherheit (34) Cyber-Bedrohung (33) Cyber-Bedrohungen (51) Datenmissbrauch (56) Datenverstöße (29) Data Loss (28) Verhinderung von Datenverlust (34) data privacy (16) Datenschutz gelesen. (34) Datensicherheit (19) DLP (50) DPDP (14) DPDPA (17) Verschlüsselung (16) Endpoint-Sicherheit (112) Unternehmenssicherheit (19) Ausnutzen (13) Datenschutz (14) Malware (76) Malware-Analyse (14) Malware-Angriff (23) MDM (27) Microsoft (15) MITRE ATT & CK (13) Netzwerksicherheit (26) Phishing (30) Ransomware (69) Ransomware-Angriff (31) Ransomware-Angriffe (31) Ransomware-Schutz (16) Seqrite (41) Seqrite Verschlüsselung (27) Seqrite EPS (33) Seqrite Services (16) Bedrohungserkennung (13) Threat IntelLigence (20) UTM (34) Verwundbarkeit (16) null vertrauen (13)
Seqrite Labs

Führender Anbieter von IT-Sicherheitslösungen für Unternehmen, der die Sicherheit von Endpunkten, Daten und Netzwerken mit erstklassigen Lösungen zur Bedrohungsprävention, -erkennung und -reaktion weltweit vereinfacht.

Lesen Sie mehr über Seqrite

Folge uns:

Abonniere unseren Newsletter

Bleiben Sie über die neuesten Trends und Erkenntnisse zur Cybersicherheit auf dem Laufenden.

Laden
Produkte & Angebote
  • Wolke
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • On Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Plattform
  • Malware Analysis Platform
  • Mikrounternehmen
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cybersicherheit & Data Privacy Aufmerksamkeit
Ressourcen
  • Blogs
  • Whitepapers
  • Datenblätter
  • Bedrohungsberichte
  • Handbücher
  • PoV
  • Ohne fundierte Kenntnisse zu Data Privacy
  • DPDP-Dialoge
  • Einhaltung von Richtlinien
  • EULA
  • GoDeep.AI
  • SIA
  • Stunde der Privatsphäre
Kontakt
  • Sitz der Gesellschaft
  • Reden wir über Cybersicherheit
Unterstützung
  • Technischer Support
  • Software herunterladen
  • Offline-Updater
  • Firmware-Upgrades
  • Upgrades, Modernisierungen & TIPs
  • Produktdokumentation
Über uns
  • Über uns Seqrite
  • Leadership
  • Auszeichnungen & Anerkennungen
  • Newsroom
Partner
  • Partner Programm
  • Partner finden
  • PARTNER WERDEN
  • Seqrite Zertifizierungsanforderungen

© 2026 Quick Heal Technologies Ltd.

Sitemap Datenschutzrichtlinien Rechtliche Hinweise Cookie-Richtlinien Nutzungsbedingungen