Centres de données Politique de confidentialité
Data privacy désigne les droits et les contrôles dont disposent les individus sur la manière dont leurs renseignements personnels sont recueillis, utilisés, stockés, partagés et supprimés par les entreprises et les organisations.
"Data Privacy se concentre sur les personnes qui peuvent accéder aux données personnelles et sur la manière dont elles sont utilisées.
Protection des données désigne les méthodes techniques et organisationnelles utilisées pour sécuriser les données contre tout accès non autorisé, toute violation ou toute perte.
Ensemble, ils veillent à ce que les données personnelles soient utilisées de manière responsable et sécurisée.
La loi indienne sur la protection des données personnelles numériques (Digital Personal Data Protection Act) vise à encadrer la collecte, le stockage, le traitement et le partage des données personnelles. Elle confère aux individus des droits sur leurs données et impose aux organisations (responsables du traitement et sous-traitants) l'obligation de traiter les données de manière licite et transparente.
Les fiduciaires de données peuvent être passibles d'amendes de jusqu'à 250 crores de roupiesLes responsables du traitement des données peuvent se voir infliger des amendes, selon la nature de l'infraction, notamment le défaut de mise en œuvre de mesures de sécurité, la violation du consentement ou le non-respect des directives réglementaires. jusqu'à ₹ 10,000 s'ils fournissent informations fausses ou trompeuses ou faire un usage abusif des droits relatifs aux données personnelles, par exemple en soumettant des demandes frauduleuses.
Les utilisateurs ont le droit de :
- Informations d'accès concernant les données personnelles traitées et leur finalité
- Correction et mise à jour de données inexactes ou incomplètes
- Effacement des données personnelles lorsqu'elles ne sont plus nécessaires ou lorsque le consentement est retiré
- Retirer le consentement à n'importe quel moment
- Réparation des griefs par le biais du mécanisme du fiduciaire des données
- Désignez une autre personne exercer leurs droits en cas de décès ou d'incapacité
Le responsable du traitement des données est toute personne (y compris un individu, une société ou toute autre entité) qui, seule ou conjointement avec d'autres personnes, détermine la finalité et les moyens du traitement des données personnelles.
Un fiduciaire de données importantes (SDF) est un fiduciaire de données désigné par le gouvernement indien en fonction de facteurs tels que le volume et la sensibilité des données traitées, le risque pour les personnes et l'impact sur les intérêts nationaux.
Le terme « personne concernée » désigne la personne physique dont les données personnelles sont collectées, traitées ou stockées.
Toute personne (y compris un individu, une société ou toute autre entité) qui traite des données personnelles pour le compte d'un fiduciaire de données.
Oui, la loi DPDP s'applique à tous les responsables du traitement des données, y compris les établissements d'enseignement.
La loi DPDP prévoit une exemption pour les établissements d'enseignement uniquement pour l'article 9, paragraphe 1 (Consentement parental pour l'enfant/la personne handicapée) et l'article 9, paragraphe 3 (Surveillance comportementale des enfants et publicité ciblée destinée aux enfants).
Ces deux exemptions sont subordonnées au fait que les activités soient réalisées exclusivement à des fins éducatives et dans l'intérêt de la sécurité des enfants inscrits.
Hormis ces exemptions limitées, les établissements d'enseignement doivent se conformer à toutes les règles et exigences de la loi DPDP.
Oui, la loi DPDP s'applique à tous les responsables du traitement des données, y compris les startups et les petites entreprises.
Oui. La loi DPDP autorise le transfert de données personnelles hors d'Inde, sauf si le gouvernement central restreint les transferts à certains pays.
La découverte des données est le processus qui consiste à identifier où se trouvent les données personnelles et sensibles dans l'environnement numérique d'une organisation – y compris les référentiels structurés et non structurés – afin qu'elles puissent être gérées et protégées de manière appropriée.
La découverte des données permet de localiser les données personnelles et sensibles. Sans elle, les organisations ne peuvent évaluer précisément les risques de non-conformité, protéger efficacement les données ni répondre aux demandes de confidentialité.
La classification des données consiste à étiqueter les données en fonction de leur sensibilité, des exigences de conformité et de leur valeur commerciale, afin que les organisations puissent appliquer les politiques de confidentialité et de sécurité appropriées.
Les données classifiées permettent de prioriser la protection : les données sensibles, réglementées ou à haut risque font l’objet de contrôles plus stricts que les informations moins critiques, alignant ainsi les efforts de protection de la vie privée et de sécurité sur les risques commerciaux.
Des marqueurs visuels étiquettent et filigranent automatiquement les documents sensibles (en-têtes/pieds de page) pour indiquer les niveaux de sensibilité, contribuant ainsi à garantir une manipulation correcte et un contrôle d'accès.
Seqrite Data Privacy propose des connecteurs pour plus de 500 sources de données, notamment des bases de données, des applications SaaS, le stockage cloud, les serveurs de fichiers et les plateformes collaboratives. Des connecteurs personnalisés peuvent également être développés sur demande.
Le consentement relatif aux cookies est l'autorisation donnée par l'utilisateur à un site web ou une application de stocker et d'accéder à des cookies ou à des technologies de suivi similaires sur son appareil. Il garantit la transparence et permet aux utilisateurs de contrôler la manière dont leurs données (préférences, comportement, données analytiques, etc.) sont collectées et utilisées. Bien que la loi indienne sur la protection des données personnelles (DPDP) ne mentionne pas explicitement les cookies, le consentement est requis si ces derniers collectent des données personnelles.
La gestion du consentement consiste à obtenir, enregistrer et gérer les autorisations (consentement) des utilisateurs avant de collecter ou de traiter leurs données personnelles. Elle garantit le respect des lois sur la protection de la vie privée et permet aux utilisateurs de contrôler leurs informations personnelles.
Un gestionnaire de consentement est généralement un rôle (ou un outil/système) chargé de gérer le cycle de vie du consentement de l'utilisateur — de la capture au suivi, à l'audit, à la modification et à la révocation — conformément à la loi indienne DPDP et aux autres lois sur la protection de la vie privée.
En vertu de la loi indienne DPDP, un gestionnaire de consentement est une entité enregistrée chargée de permettre aux personnes concernées de donner, gérer, examiner et retirer leur consentement via une plateforme interopérable et transparente, conformément à la loi et à ses règles.
Une solution de gestion du consentement, en revanche, est une plateforme technologique utilisée par les organisations (dépositaires des données) pour opérationnaliser le consentement en interne – en recueillant le consentement, en l’associant à des finalités, en appliquant les choix de consentement, en conservant des pistes d’audit et en assurant la conformité aux exigences de la DPDP.
En substance, un gestionnaire de consentement agit comme un intermédiaire de confiance, orienté utilisateur, défini par le cadre DPDP, tandis qu'une solution de gestion du consentement aide les organisations à mettre en œuvre et à gérer les obligations de consentement au sein de leurs systèmes.
Oui , Seqrite Data Privacy offre une gestion centralisée du consentement et des préférences vous permettant de recueillir, de mettre à jour, de suivre et de respecter les modifications de consentement en temps réel avec des pistes d'audit complètes.
En vertu de la loi DPDP, les organisations doivent informer le Conseil de protection des données sans délai indu après avoir constaté une violation et soumettre un rapport détaillé dans les 72 heures, comprenant les données affectées, l'impact et les mesures correctives.
Il assure la journalisation des violations de données avec des alertes automatisées et des modèles de notification personnalisables pour informer rapidement les parties prenantes et se conformer aux exigences réglementaires.
Une évaluation d'impact sur la performance (EIP) est une évaluation structurée visant à identifier data privacy identifier les risques liés aux processus et systèmes d'entreprise et déterminer comment les réduire.
La gestion des risques liés aux fournisseurs consiste à évaluer et à surveiller les partenaires tiers afin de garantir leur conformité en matière de confidentialité et de sécurité et de s'assurer qu'ils protègent adéquatement les données personnelles.
La plateforme comprend des modèles d'évaluation prédéfinis (DPIA, RoPA, évaluations des écarts de confidentialité, risques liés aux tiers) et prend en charge des cadres de référence tels que les listes de contrôle NIST Privacy et RGPD pour rationaliser les évaluations.
L'automatisation réduit la charge de travail manuelle, garantit une application cohérente des politiques de confidentialité, génère des pistes d'audit et permet de répondre rapidement aux changements réglementaires et aux demandes des utilisateurs.
Seqrite Data Privacy aide les DPO et les équipes de conformité en fournissant une visibilité centralisée sur les données personnelles, en automatisant la découverte et la classification des données, en gérant le consentement et les préférences des utilisateurs, en traitant les demandes de droits, en soutenant les évaluations de confidentialité et en permettant la production de rapports prêts pour l'audit, le tout à partir d'une seule plateforme.
Seqrite Data Privacy automatise les demandes de droits grâce à des flux de travail de cas qui vous permettent de rechercher, localiser, traiter et suivre les demandes telles que l'accès, la rectification ou la suppression — le tout avec des journaux d'audit pour garantir la conformité.
Oui. Seqrite Data Privacy propose une licence modulaire, permettant aux organisations de commencer par des modules essentiels (par exemple, la découverte et la classification des données) et d'évoluer au fur et à mesure que leurs besoins en matière de protection de la vie privée évoluent.
Seqrite Data Privacy Il prend en charge les déploiements hybrides dans le cloud et sur site, vous permettant de choisir le modèle qui correspond à vos exigences en matière de gouvernance et de conformité des données.
Oui, il peut partager les résultats de découverte et de classification avec les systèmes DLP et exposer des informations permettant de renforcer les flux de travail de protection des données tout en préservant les investissements existants.
Bien que conçue en tenant compte de la loi DPDP, la plateforme est configurable pour répondre aux exigences mondiales telles que le RGPD, le CCPA, le PDPL, l'HIPAA et autres, permettant des ajustements flexibles des politiques et des flux de travail.
En assurant une gestion transparente du consentement, des pratiques claires en matière de traitement des données et le respect des lois sur la protection de la vie privée, elle renforce la confiance des clients et favorise la transparence.