DPDPA
Gemäß dem DPDPA Data Privacy Dies bezieht sich auf das Recht einer Person, dass ihre personenbezogenen Daten nur für rechtmäßige Zwecke, mit ausdrücklicher Einwilligung und unter Einhaltung angemessener Schutzmaßnahmen erhoben, verarbeitet, gespeichert und weitergegeben werden. Organisationen müssen bei der Verarbeitung personenbezogener Daten Transparenz, Zweckbindung und Schutzmaßnahmen gewährleisten.
Der DPDP-Rahmen verpflichtet Organisationen zur Einhaltung der Rechtmäßigkeit der Datenverarbeitung, zur Einholung einer gültigen Einwilligung, zur sicheren Verwaltung des Datenlebenszyklus, zur Implementierung von Meldeverfahren bei Datenschutzverletzungen und zur Wahrung der Rechte der betroffenen Personen, wie z. B. Zugriffs-, Berichtigungs- und Beschwerderechte.
Die DPDP-Regeln definieren die operativen Details wie Einwilligungsformulare, Fristen für die Meldung von Datenschutzverletzungen, den Umgang mit Daten von Kindern, Aufbewahrungsfristen für Daten und Anforderungen für grenzüberschreitende Datenübermittlungen. Diese Regeln legen fest, wie Organisationen das Gesetz in der Praxis umsetzen müssen.
Das Gesetz zum Schutz digitaler personenbezogener Daten (Digital Personal Data Protection Act, DPDP) ist Indiens umfassendes Datenschutzgesetz, das die Verarbeitung personenbezogener Daten regelt. Es legt den Datenverantwortlichen strenge Pflichten auf, darunter die Einholung der Einwilligung, die Gewährleistung von Sicherheitsvorkehrungen, die Wahrung der Nutzerrechte und die Verhinderung des Missbrauchs personenbezogener Daten.
Unternehmen müssen:
- Eine gültige Einwilligung einholen.
- Hinweis zur Datennutzung
- Stellen Sie die Datengenauigkeit sicher
- Implementieren Sie starke Sicherheitsvorkehrungen
- Benutzerrechte gewähren (Zugriff, Berichtigung, Löschung)
- Daten löschen, nachdem der Zweck erfüllt ist
- Verstöße sind dem Datenschutzbeauftragten zu melden.
Datenverantwortliche müssen die betroffenen Personen mindestens 48 Stunden im Voraus benachrichtigen, bevor sie personenbezogene Daten aufgrund von Inaktivität oder Ablauf der Aufbewahrungsfrist löschen. Dies ermöglicht es den betroffenen Personen, ihre Rechte zur Verhinderung der Löschung geltend zu machen, sofern keine gesetzlichen Bestimmungen etwas anderes vorschreiben.
Die Löschung ist erforderlich, wenn die Einwilligung widerrufen wird, der angegebene Zweck entfällt oder die betroffene Person innerhalb der in Anhang III festgelegten Aufbewahrungsfristen für bestimmte Treuhänder/Zwecke nicht aktiv mitwirkt. Gesetzliche Vorgaben können diese Verpflichtungen außer Kraft setzen.
Der DPDPA ersetzt die fragmentierten IT-Gesetzesbestimmungen durch ein einheitliches, auf Rechten basierendes Regelwerk. Data Privacy Das Gesetz konzentrierte sich auf Nutzerrechte, einwilligungsbasierte Datenverarbeitung, Zweckbindung, Kinderschutz und strenge Strafen von bis zu 250 Crore ₹ bei Verstößen.