DPDPA
Bajo la DPDPA, Data Privacy Se refiere al derecho de una persona a que sus datos personales sean recopilados, procesados, almacenados y compartidos únicamente con fines lícitos, con su consentimiento explícito y con las garantías adecuadas. Las organizaciones deben garantizar la transparencia, la limitación de la finalidad y las medidas de protección al tratar datos personales.
El marco DPDP requiere que las organizaciones sigan un procesamiento legal, obtengan un consentimiento válido, gestionen el ciclo de vida de los datos de forma segura, implementen informes de violaciones y respeten los derechos de los titulares de los datos, como el acceso, la corrección y la reparación de quejas.
Las Reglas de la DPDP definen los detalles operativos, como los formatos de consentimiento, los plazos para la notificación de infracciones, el manejo de datos de menores, las normas de retención de datos y los requisitos de transferencia transfronteriza. Estas Reglas determinan cómo las organizaciones deben implementar la Ley en la práctica.
La Ley de Protección de Datos Personales Digitales (DPDP) es la ley integral de protección de datos de la India que regula el procesamiento de los datos personales. Impone estrictas responsabilidades a los Fiduciarios de Datos, incluyendo la obtención del consentimiento, la garantía de las medidas de seguridad, el ejercicio de los derechos de los usuarios y la prevención del uso indebido de los datos personales.
Los negocios deben:
- Obtener un consentimiento válido
- Proporcionar aviso de uso de datos
- Garantice la precisión de los datos
- Implementar fuertes medidas de seguridad
- Permitir derechos de usuario (acceso, corrección, eliminación)
- Eliminar datos una vez cumplido el propósito
- Informar de infracciones al Comité de Protección de Datos
Los fiduciarios de datos deben notificar a los titulares de datos con al menos 48 horas de antelación antes de borrar datos personales por inactividad o por la finalización de los plazos de conservación. Esto permite a los titulares de datos ejercer sus derechos para evitar la eliminación, salvo que la ley exija lo contrario.
La supresión es obligatoria al revocar el consentimiento, al finalizar la finalidad especificada o si el titular de los datos no cumple con los plazos de conservación para determinados fiduciarios/fines del Anexo Tercero. Las disposiciones legales pueden invalidar estas obligaciones.
La DPDPA reemplaza las normas fragmentadas de la Ley de TI con un marco unificado basado en derechos. Data Privacy La ley se centró en los derechos de los usuarios, el procesamiento basado en el consentimiento, la limitación de la finalidad, la protección de los niños y sanciones severas de hasta 250 millones de rupias por infracciones.