DPDPA

Σύμφωνα με το DPDPA, Data Privacy αναφέρεται στο δικαίωμα ενός ατόμου να συλλέγονται, να υποβάλλονται σε επεξεργασία, να αποθηκεύονται και να κοινοποιούνται τα προσωπικά του δεδομένα μόνο για νόμιμους σκοπούς, με ρητή συγκατάθεση και με επαρκείς εγγυήσεις. Οι οργανισμοί πρέπει να διασφαλίζουν τη διαφάνεια, τον περιορισμό του σκοπού και τα προστατευτικά μέτρα κατά τον χειρισμό των προσωπικών δεδομένων.

Το πλαίσιο του DPDP απαιτεί από τους οργανισμούς να ακολουθούν τη νόμιμη επεξεργασία, να λαμβάνουν έγκυρη συγκατάθεση, να διαχειρίζονται τον κύκλο ζωής των δεδομένων με ασφάλεια, να εφαρμόζουν αναφορές παραβιάσεων και να σέβονται τα δικαιώματα των υπευθύνων δεδομένων, όπως η πρόσβαση, η διόρθωση και η επίλυση παραπόνων.

Οι Κανόνες του DPDP ορίζουν τις λειτουργικές λεπτομέρειες, όπως τις μορφές συγκατάθεσης, τα χρονοδιαγράμματα αναφοράς παραβιάσεων, τον χειρισμό δεδομένων παιδιών, τους κανόνες διατήρησης δεδομένων και τις απαιτήσεις διασυνοριακής μεταφοράς. Αυτοί οι Κανόνες καθορίζουν τον τρόπο με τον οποίο οι οργανισμοί πρέπει να εφαρμόζουν τον Νόμο στην πράξη.

Ο Νόμος περί Προστασίας Ψηφιακών Προσωπικών Δεδομένων (DPDP) είναι ο ολοκληρωμένος νόμος περί προστασίας δεδομένων της Ινδίας που διέπει τον τρόπο επεξεργασίας των προσωπικών δεδομένων των ατόμων. Επιβάλλει αυστηρές ευθύνες στους Φορείς Εποπτείας Δεδομένων, συμπεριλαμβανομένης της λήψης συναίνεσης, της διασφάλισης των εγγυήσεων ασφαλείας, της ενεργοποίησης των δικαιωμάτων των χρηστών και της πρόληψης της κακής χρήσης των προσωπικών δεδομένων.

Οι επιχειρήσεις πρέπει:

  • Λήψη έγκυρης συγκατάθεσης
  • Παρέχετε ειδοποίηση σχετικά με τη χρήση δεδομένων
  • Εξασφαλίστε την ακρίβεια των δεδομένων
  • Εφαρμόστε ισχυρά μέτρα ασφαλείας
  • Επιτρέψτε δικαιώματα χρήστη (πρόσβαση, διόρθωση, διαγραφή)
  • Διαγραφή δεδομένων μετά την εκπλήρωση του σκοπού
  • Αναφέρετε παραβιάσεις στο Συμβούλιο Προστασίας Δεδομένων

Οι διαχειριστές δεδομένων πρέπει να παρέχουν ειδοποίηση τουλάχιστον 48 ωρών στους εντολείς δεδομένων πριν από τη διαγραφή των προσωπικών δεδομένων λόγω αδράνειας ή λήξης των περιόδων διατήρησης. Αυτό επιτρέπει στους εντολείς δεδομένων να ασκούν ή να ασκούν δικαιώματα για να αποφύγουν τη διαγραφή, εκτός εάν απαιτείται διαφορετικά από τον νόμο.

Η διαγραφή απαιτείται κατά την ανάκληση της συγκατάθεσης, όταν λήγει ο καθορισμένος σκοπός ή εάν ο κύριος υπόχρεος δεδομένων δεν εμπλακεί εντός των περιόδων διατήρησης για ορισμένους εμπιστευματοδόχους/σκοπούς του Τρίτου Παραρτήματος. Νομικές εντολές ενδέχεται να υπερισχύουν αυτών των υποχρεώσεων.

Το DPDPA αντικαθιστά τους κατακερματισμένους κανόνες του νόμου περί πληροφορικής με έναν ενιαίο, βασισμένο στα δικαιώματα Data Privacy Νόμος που επικεντρώνεται στα δικαιώματα των χρηστών, την επεξεργασία βάσει συγκατάθεσης, τον περιορισμό του σκοπού, την προστασία των παιδιών και αυστηρές κυρώσεις έως και 250 εκατομμύρια ₹ για παραβάσεις.