ημερομηνία Προστασία προσωπικών δεδομένων

Data privacy Αναφέρεται στα δικαιώματα και τους ελέγχους που έχουν τα άτομα σχετικά με τον τρόπο συλλογής, χρήσης, αποθήκευσης, κοινοποίησης και διαγραφής των προσωπικών τους πληροφοριών από επιχειρήσεις και οργανισμούς.

"Data Privacy εστιάζει στο ποιος μπορεί να έχει πρόσβαση σε προσωπικά δεδομένα και πώς αυτά χρησιμοποιούνται.
Προστασία Δεδομένων Αναφέρεται στις τεχνικές και οργανωτικές μεθόδους που χρησιμοποιούνται για την προστασία των δεδομένων από μη εξουσιοδοτημένη πρόσβαση, παραβιάσεις ή απώλεια.
Μαζί, διασφαλίζουν ότι τα προσωπικά δεδομένα χρησιμοποιούνται με υπευθυνότητα και ασφάλεια.

Ο Νόμος περί Προστασίας Προσωπικών Δεδομένων (Digital Personal Data Protection Act) είναι ο νόμος της Ινδίας για την προστασία δεδομένων που έχει σχεδιαστεί για να ρυθμίζει τον τρόπο συλλογής, αποθήκευσης, επεξεργασίας και κοινής χρήσης των προσωπικών δεδομένων. Παρέχει στα άτομα δικαιώματα επί των δεδομένων τους και επιβάλλει ευθύνες στους οργανισμούς (φορείς δεδομένων και επεξεργαστές) για τη νόμιμη και διαφανή διαχείριση των δεδομένων.

Οι Δεδομένοι Καταπιστευματοδόχοι ενδέχεται να υπόκεινται σε πρόστιμα ύψους έως ₹250 εκατομμύρια, ανάλογα με την παράβαση, συμπεριλαμβανομένης της μη εφαρμογής μέτρων ασφαλείας, της παραβίασης της συγκατάθεσης ή της μη συμμόρφωσης με τις κανονιστικές οδηγίες. Οι Υπεύθυνοι Δεδομένων μπορούν να τιμωρηθούν με πρόστιμο. έως 10,000 ₹ αν παρέχουν ψευδείς ή παραπλανητικές πληροφορίες ή να κάνουν κατάχρηση των δικαιωμάτων τους σχετικά με τα προσωπικά δεδομένα, όπως η υποβολή δόλιων αιτημάτων.

Οι χρήστες έχουν το δικαίωμα να:

  • Πληροφορίες πρόσβασης σχετικά με το ποια προσωπικά δεδομένα υποβάλλονται σε επεξεργασία και για ποιο σκοπό
  • Διόρθωση και ενημέρωση ανακριβών ή ελλιπών δεδομένων
  • Erasure δεδομένων προσωπικού χαρακτήρα όταν δεν είναι πλέον απαραίτητα ή όταν η συγκατάθεση ανακληθεί
  • Ανάκληση συγκατάθεσης οποιαδήποτε στιγμή
  • Διόρθωση παραπόνων μέσω του μηχανισμού του διαχειριστή δεδομένων
  • Ορίστε ένα άλλο άτομο να ασκήσουν τα δικαιώματά τους σε περίπτωση θανάτου ή ανικανότητας

Ο Υπεύθυνος Επεξεργασίας Δεδομένων είναι οποιοδήποτε πρόσωπο (συμπεριλαμβανομένου ενός φυσικού προσώπου, μιας εταιρείας ή άλλης οντότητας) που μόνο του ή σε συνεργασία με άλλα Πρόσωπα καθορίζει τον σκοπό και τα μέσα επεξεργασίας των Προσωπικών Δεδομένων.

Ένας Σημαντικός Εμπιστευματοδόχος Δεδομένων (SDF) είναι ένας Εμπιστευματοδόχος Δεδομένων που κοινοποιείται από την κυβέρνηση της Ινδίας με βάση παράγοντες όπως ο όγκος και η ευαισθησία των δεδομένων που υποβάλλονται σε επεξεργασία, ο κίνδυνος για τα άτομα και ο αντίκτυπος στα εθνικά συμφέροντα.

«Υπεύθυνος Δεδομένων» αναφέρεται στο άτομο του οποίου τα προσωπικά δεδομένα συλλέγονται, υποβάλλονται σε επεξεργασία ή αποθηκεύονται.

Οποιοδήποτε πρόσωπο (συμπεριλαμβανομένου ενός ατόμου, μιας εταιρείας ή άλλης οντότητας) που επεξεργάζεται Προσωπικά Δεδομένα για λογαριασμό ενός διαχειριστή δεδομένων.

Ναι, ο νόμος DPDP ισχύει για όλους τους Φορείς Εποπτείας Δεδομένων, συμπεριλαμβανομένων των εκπαιδευτικών ιδρυμάτων.

Ο νόμος DPDP παρέχει εξαίρεση σε εκπαιδευτικά ιδρύματα μόνο για το άρθρο 9 παράγραφος 1 του νόμου (Γονική συναίνεση για παιδί/άτομο με αναπηρία) και το άρθρο 9 παράγραφος 3 του νόμου (Παρακολούθηση συμπεριφοράς παιδιών και στοχευμένη διαφήμιση που απευθύνεται σε παιδιά).

Και οι δύο εξαιρέσεις υπόκεινται στην προϋπόθεση ότι οι δραστηριότητες εκτελούνται αποκλειστικά για εκπαιδευτικούς σκοπούς και προς το συμφέρον της ασφάλειας των εγγεγραμμένων παιδιών.

Με εξαίρεση αυτές τις περιορισμένες εξαιρέσεις, τα Εκπαιδευτικά Ιδρύματα οφείλουν να συμμορφώνονται με όλους τους κανόνες και τις απαιτήσεις του νόμου DPDP.

Ναι, ο νόμος DPDP ισχύει για όλους τους εμπιστευματοδόχους δεδομένων, συμπεριλαμβανομένων των νεοσύστατων επιχειρήσεων και των μικρών επιχειρήσεων.

Ναι. Ο νόμος DPDP επιτρέπει τη μεταφορά προσωπικών δεδομένων εκτός Ινδίας, εκτός εάν η κεντρική κυβέρνηση περιορίζει τις μεταφορές σε συγκεκριμένες χώρες.

Η ανακάλυψη δεδομένων είναι η διαδικασία εντοπισμού των προσωπικών και ευαίσθητων δεδομένων στο ψηφιακό περιβάλλον ενός οργανισμού – συμπεριλαμβανομένων δομημένων και μη δομημένων αποθετηρίων – ώστε να μπορούν να διαχειριστούν και να προστατευθούν κατάλληλα.

Η ανακάλυψη δεδομένων παρέχει ορατότητα σχετικά με το πού υπάρχουν προσωπικά και ευαίσθητα δεδομένα. Χωρίς αυτήν, οι οργανισμοί δεν μπορούν να αξιολογήσουν με ακρίβεια τον κίνδυνο συμμόρφωσης, να προστατεύσουν αποτελεσματικά τα δεδομένα ή να ανταποκριθούν σε αιτήματα απορρήτου.

Η ταξινόμηση δεδομένων είναι η δραστηριότητα επισήμανσης δεδομένων με βάση την ευαισθησία τους, τις απαιτήσεις συμμόρφωσης και την επιχειρηματική τους αξία, ώστε οι οργανισμοί να μπορούν να επιβάλλουν τις σωστές πολιτικές απορρήτου και ασφάλειας.

Τα διαβαθμισμένα δεδομένα βοηθούν στην ιεράρχηση της προστασίας: τα ευαίσθητα, ρυθμιζόμενα ή υψηλού κινδύνου δεδομένα υπόκεινται σε ισχυρότερους ελέγχους από τις λιγότερο κρίσιμες πληροφορίες, ευθυγραμμίζοντας τις προσπάθειες απορρήτου και ασφάλειας με τον επιχειρηματικό κίνδυνο.

Οι οπτικοί δείκτες επισημαίνουν και υδατογραφούν αυτόματα ευαίσθητα έγγραφα (κεφαλίδες/υποσέλιδα) για να υποδείξουν τα επίπεδα ευαισθησίας, συμβάλλοντας στη διασφάλιση του σωστού χειρισμού και του ελέγχου πρόσβασης.

Seqrite Data Privacy προσφέρει συνδέσεις για περισσότερες από 500 πηγές δεδομένων, συμπεριλαμβανομένων βάσεων δεδομένων, εφαρμογών SaaS, αποθήκευσης στο cloud, διακομιστών αρχείων και πλατφορμών συνεργασίας. Μπορούν επίσης να αναπτυχθούν προσαρμοσμένες συνδέσεις, εάν χρειαστεί.

Η συγκατάθεση για τα cookie είναι η άδεια του χρήστη για έναν ιστότοπο ή μια εφαρμογή να αποθηκεύει και να έχει πρόσβαση σε cookies ή παρόμοιες τεχνολογίες παρακολούθησης στη συσκευή του. Εξασφαλίζει διαφάνεια και δίνει στους χρήστες τον έλεγχο του τρόπου με τον οποίο συλλέγονται και χρησιμοποιούνται τα δεδομένα τους (όπως προτιμήσεις, συμπεριφορά ή δεδομένα ανάλυσης). Ενώ ο νόμος DPDP της Ινδίας δεν αναφέρει ρητά τα cookies, απαιτείται συγκατάθεση εάν τα cookies συλλέγουν προσωπικά δεδομένα.

Η διαχείριση συναίνεσης είναι η πρακτική της απόκτησης, καταγραφής και διαχείρισης δικαιωμάτων χρηστών (συγκατάθεσης) πριν από τη συλλογή ή την επεξεργασία των προσωπικών τους δεδομένων. Διασφαλίζει τη συμμόρφωση με τους νόμους περί απορρήτου και δίνει στους χρήστες τον έλεγχο των προσωπικών τους πληροφοριών.

Ένας Διαχειριστής Συγκατάθεσης είναι συνήθως ένας ρόλος (ή εργαλείο/σύστημα) υπεύθυνος για τη διαχείριση του κύκλου ζωής της συγκατάθεσης των χρηστών — από τη λήψη έως την παρακολούθηση, τον έλεγχο, την τροποποίηση και την ανάκληση — σύμφωνα με τον νόμο DPDP της Ινδίας και άλλους νόμους περί απορρήτου.

Σύμφωνα με τον Νόμο DPDP της Ινδίας, ένας Διαχειριστής Συναίνεσης είναι μια εγγεγραμμένη οντότητα υπεύθυνη για να επιτρέπει στους Εντολές Δεδομένων να παρέχουν, να διαχειρίζονται, να εξετάζουν και να ανακαλούν τη συγκατάθεσή τους μέσω μιας διαλειτουργικής και διαφανούς πλατφόρμας, όπως ορίζεται από τον Νόμο και τους κανόνες του.

Αντιθέτως, μια Λύση Διαχείρισης Συναίνεσης είναι μια τεχνολογική πλατφόρμα που χρησιμοποιείται από οργανισμούς (Data Fiduciaries) για την εσωτερική λειτουργική εφαρμογή της συναίνεσης – καταγράφοντας τη συναίνεση, αντιστοιχίζοντάς την σε σκοπούς, επιβάλλοντας τις επιλογές συναίνεσης, διατηρώντας ίχνη ελέγχου και διασφαλίζοντας τη συμμόρφωση με τις απαιτήσεις του DPDP.

Στην ουσία, ένας Διαχειριστής Συναίνεσης λειτουργεί ως ένας έμπιστος, προσανατολισμένος στον χρήστη ενδιάμεσος, όπως ορίζεται από το πλαίσιο DPDP, ενώ μια Λύση Διαχείρισης Συναίνεσης βοηθά τους οργανισμούς να εφαρμόζουν και να διαχειρίζονται τις υποχρεώσεις συναίνεσης εντός των συστημάτων τους.

Ναί , Seqrite Data Privacy προσφέρει κεντρική διαχείριση συναίνεσης και προτιμήσεων, ώστε να μπορείτε να συλλέγετε, να ενημερώνετε, να παρακολουθείτε και να τηρείτε τις αλλαγές συναίνεσης σε πραγματικό χρόνο με πλήρη διαδρομή ελέγχου.

Σύμφωνα με τον νόμο DPDP, οι οργανισμοί πρέπει να ενημερώνουν το Συμβούλιο Προστασίας Δεδομένων χωρίς αδικαιολόγητη καθυστέρηση μετά την ανακάλυψη παραβίασης και να υποβάλλουν λεπτομερή έκθεση εντός 72 ωρών, συμπεριλαμβανομένων των δεδομένων που επηρεάζονται, του αντίκτυπου και των διορθωτικών μέτρων.

Παρέχει καταγραφή παραβιάσεων με αυτοματοποιημένες ειδοποιήσεις και προσαρμόσιμα πρότυπα ειδοποιήσεων για την ταχεία ενημέρωση των ενδιαφερόμενων μερών και την εναρμόνιση με τις κανονιστικές απαιτήσεις.

Μια PIA είναι μια δομημένη αξιολόγηση για τον εντοπισμό data privacy κινδύνους στις επιχειρηματικές διαδικασίες και συστήματα και να καθορίσουν πώς να μειώσουν αυτούς τους κινδύνους.

Η διαχείριση κινδύνου προμηθευτών αξιολογεί και παρακολουθεί τρίτους συνεργάτες για συμμόρφωση με τους κανόνες απορρήτου και ασφάλειας, ώστε να διασφαλίζεται ότι προστατεύουν κατάλληλα τα προσωπικά δεδομένα.

Η πλατφόρμα περιλαμβάνει προκαθορισμένα πρότυπα αξιολόγησης (DPIA, RoPA, αξιολογήσεις κενών απορρήτου, κίνδυνος τρίτων) και υποστηρίζει πλαίσια καθοδήγησης όπως οι λίστες ελέγχου NIST Privacy και GDPR για την απλοποίηση των αξιολογήσεων.

Η αυτοματοποίηση μειώνει τον χειρωνακτικό φόρτο εργασίας, διασφαλίζει τη συνεπή εφαρμογή των πολιτικών απορρήτου, δημιουργεί ίχνη ελέγχου και βοηθά στην ταχεία ανταπόκριση σε κανονιστικές αλλαγές και αιτήματα χρηστών.

Seqrite Data Privacy βοηθά τους ΥΠΔ και τις ομάδες συμμόρφωσης παρέχοντας κεντρική ορατότητα στα προσωπικά δεδομένα, αυτοματοποιώντας την ανακάλυψη και την ταξινόμηση δεδομένων, διαχειριζόμενοι τη συγκατάθεση και τις προτιμήσεις των χρηστών, χειριζόμενοι αιτήματα δικαιωμάτων, υποστηρίζοντας αξιολογήσεις απορρήτου και επιτρέποντας την υποβολή εκθέσεων έτοιμες για έλεγχο — όλα από μία ενιαία πλατφόρμα.

Seqrite Data Privacy αυτοματοποιεί τα αιτήματα δικαιωμάτων χρησιμοποιώντας ροές εργασίας υποθέσεων που σας επιτρέπουν να αναζητάτε, να εντοπίζετε, να διεκπεραιώνετε και να παρακολουθείτε αιτήματα όπως πρόσβαση, διόρθωση ή διαγραφή — όλα με αρχεία καταγραφής ελέγχου για την επιβολή της συμμόρφωσης.

Ναί. Seqrite Data Privacy προσφέρει αρθρωτή αδειοδότηση, επιτρέποντας στους οργανισμούς να ξεκινήσουν με βασικές ενότητες (π.χ., Ανακάλυψη και Ταξινόμηση Δεδομένων) και να επεκταθούν καθώς εξελίσσονται οι ανάγκες του προγράμματος απορρήτου τους.

Seqrite Data Privacy Υποστηρίζει αναπτύξεις τόσο cloud όσο και on-premise hybrid, επιτρέποντάς σας να επιλέξετε το μοντέλο που ταιριάζει στις απαιτήσεις διακυβέρνησης δεδομένων και συμμόρφωσης.

Ναι – μπορεί να κοινοποιεί αποτελέσματα ανακάλυψης και ταξινόμησης με συστήματα DLP και να αποκαλύπτει πληροφορίες για την ενίσχυση των ροών εργασίας προστασίας δεδομένων, διατηρώντας παράλληλα τις υπάρχουσες επενδύσεις.

Ενώ έχει σχεδιαστεί με γνώμονα τον νόμο DPDP, η πλατφόρμα μπορεί να διαμορφωθεί για παγκόσμιες απαιτήσεις όπως ο GDPR, ο CCPA, ο PDPL, ο HIPAA και άλλοι, υποστηρίζοντας ευέλικτες προσαρμογές πολιτικής και ροής εργασίας.

Παρέχοντας διαφανή διαχείριση συναίνεσης, σαφείς πρακτικές χειρισμού δεδομένων και τήρηση των νόμων περί απορρήτου, ενισχύει την εμπιστοσύνη των πελατών και προωθεί τη διαφάνεια.