DPDPA

En vertu de la DPDPA, Data Privacy Le droit à la protection des données personnelles garantit à toute personne le droit de voir ses données collectées, traitées, conservées et partagées uniquement à des fins légitimes, avec son consentement explicite et moyennant des garanties adéquates. Les organisations doivent assurer la transparence, la limitation des finalités et la mise en place de mesures de protection appropriées lors du traitement des données personnelles.

Le cadre DPDP exige des organisations qu'elles respectent les principes de traitement licite, obtiennent un consentement valable, gèrent le cycle de vie des données en toute sécurité, mettent en œuvre des procédures de signalement des violations et respectent les droits des personnes concernées, tels que l'accès, la rectification et le recours.

Le règlement relatif à la protection des données des enfants (DPDP) définit les modalités opérationnelles, notamment les formats de consentement, les délais de notification des violations de données, le traitement des données des enfants, les normes de conservation des données et les exigences en matière de transfert transfrontalier. Ce règlement détermine comment les organisations doivent mettre en œuvre la loi dans la pratique.

La loi indienne sur la protection des données personnelles numériques (DPDP) est la loi complète en matière de protection des données qui régit le traitement des données personnelles des individus. Elle impose des responsabilités strictes aux responsables du traitement des données, notamment l'obtention du consentement, la mise en place de mesures de sécurité adéquates, le respect des droits des utilisateurs et la prévention de l'utilisation abusive des données personnelles.

Les entreprises doivent :

  • Obtenir un consentement valide
  • Fournir un avis sur l'utilisation des données
  • Assurer l'exactitude des données
  • Mettre en place des mesures de sécurité robustes
  • Autoriser les droits d'utilisateur (accès, correction, suppression)
  • Supprimer les données une fois l'objectif atteint.
  • Signalez les violations au Comité de protection des données.

Les responsables du traitement des données doivent informer les personnes concernées au moins 48 heures à l'avance avant d'effacer leurs données personnelles pour cause d'inactivité ou d'expiration des délais de conservation. Cela leur permet d'exercer leurs droits pour s'opposer à l'effacement, sauf obligation légale contraire.

L’effacement est requis en cas de retrait du consentement, lorsque la finalité spécifiée prend fin ou si la personne concernée ne respecte pas les délais de conservation prévus par certains organismes fiduciaires/finalités mentionnés à l’annexe III. Les obligations légales peuvent prévaloir sur ces dispositions.

La loi DPDPA remplace les règles fragmentées de la loi sur les technologies de l'information par un cadre unifié et fondé sur les droits. Data Privacy La loi met l'accent sur les droits des utilisateurs, le traitement fondé sur le consentement, la limitation des finalités, la protection des enfants et des sanctions sévères pouvant atteindre 250 crores de roupies en cas d'infraction.