인도는 적절한 데이터 보호 정책 수립을 위한 발걸음을 내디뎠습니다. 전 대법원 판사 BN 스리크리슈나가 위원장을 맡고 인도 정부가 10년 2017월 "핵심 데이터 보호 문제 파악"을 위해 임명한 XNUMX인 전문가 위원회인 스리크리슈나 위원회는 XNUMX월 말, 인도의 데이터 프라이버시를 위한 법적 틀을 마련하는 보고서와 법안 초안을 제출했습니다.
전체 213페이지 신고 67페이지와 함께 법안 초안 전자정보기술부 웹사이트에서 확인할 수 있으며, 인도의 데이터 보호 현황에 대한 자세한 정보를 제공합니다. 아직 모든 것이 이론 단계이고 스리크리슈나 위원회는 의회 통과가 필요한 법안 초안만 제출했지만, 시행될 어떤 정책도 해당 법안과 크게 다르지 않을 가능성이 높습니다. 이러한 맥락에서, 규모와 관계없이 모든 기업은 필요한 변화를 분석하고 이해하고 필요한 경우 조치를 취하는 것이 중요합니다.
기업의 경우 다음과 같은 핵심 사항에 유의해야 합니다.
- 이 법안은 새로 제정될 법률이 인도에서 처리되는 모든 데이터에 대한 관할권을 가질 것을 제안합니다. 보고서에서 "데이터 수탁자"라고 지칭하는 데이터 수집자조차도 인도에 상주하지 않지만 데이터 주체에게 영향을 미치는 활동을 수행하는 경우 이 법의 적용을 받습니다.
- 데이터 보호 기관(DPA)이라는 독립적인 규제 기관이 법률에 따라 설립되어 법률의 효과적인 집행을 담당하게 됩니다.
- DPA는 특정 데이터 수탁자를 "데이터 처리 활동으로 인해 데이터 주체에게 더 큰 피해를 입힐 수 있는 능력"을 기준으로 중요 데이터 수탁자로 분류합니다. 이러한 중요 데이터 수탁자는 (i) DPA 등록, (ii) 데이터 보호 영향 평가, (iii) 기록 보관, (iii) 데이터 감사, (iv) 데이터 처리 책임자 임명과 같은 의무를 이행해야 합니다. DPA는 다른 데이터 수탁자에게도 이러한 의무를 이행하도록 요구할 수 있습니다.
- 유럽연합과 유사 일반 데이터 보호 규정 (GDPR)데이터 수탁자에게는 벌금이 부과될 수 있으며, 데이터 보호법 위반 시 데이터 주체에게는 보상이 지급될 수 있습니다. 부과되는 벌금은 고정 상한액 또는 직전 회계연도 전 세계 총매출액의 일정 비율 중 더 높은 금액입니다.
- 민감한 개인 데이터에는 비밀번호, 재무 데이터, 건강 데이터, 공식 식별자, 성생활, 성적 지향, 생체 및 유전 데이터, 그리고 개인의 트랜스젠더 상태, 양성자 상태, 카스트, 부족, 종교적 또는 정치적 신념이나 소속을 드러내는 데이터가 포함됩니다.
- 동의는 개인 정보 처리의 합법적 근거가 됩니다. 동의가 유효하려면 "자유롭고, 정보에 기반하며, 구체적이고, 명확하며, 철회 가능해야" 합니다.
- 데이터 수탁자에 의한 모든 개인 데이터 처리가 공정하고 합리적이어야 합니다.
- 데이터 수탁자에게는 데이터 품질 및 저장 제한에 대한 의무가 있습니다.
- 제한된 예외 사항을 제외하고 데이터 이동성에 대한 권리는 법률에 포함되어야 합니다.
- 잊혀질 권리는 DPA의 심사 부서에서 특정 기준에 따라 적용 여부를 결정하여 채택될 수 있습니다.
- 중요하다고 판단되는 개인 데이터는 인도에서만 처리해야 합니다.
- 기타 유형의 개인 데이터(비중요)는 인도에서 최소한 1부의 사본을 저장해야 하는 요구 사항을 따릅니다.
- 제공된 법안 초안에서는 이에 따라 처벌 가능한 모든 범죄를 인지 가능하고 보석 불가로 분류했습니다.
인도에서 기업의 운영 방식에 영향을 미치는 주요 사항들은 여러 가지가 있지만, 이 세 가지는 인도에서 기업 운영 방식에 영향을 미칠 것입니다. 따라서 페이스북, 구글, 왓츠앱과 같은 많은 다국적 기업들은 인도 사용자로부터 수집하는 데이터를 데이터 보호의 날(DDP)에 따라 보호해야 할 것입니다. 또한 인도에 데이터 사본을 보관해야 하므로 서버 비용이 증가할 수 있습니다.
또 다른 중요한 점은 "중요"하다고 간주되는 데이터 수탁 기관 또한 지금부터 준비해야 할 다양한 규정 준수 조치를 받을 준비가 되어 있어야 한다는 것입니다. 2018년 데이터 보호 법안은 아직 발효되지 않았지만, 인도의 미래 데이터 법률 체계에 대한 방향을 분명히 보여줍니다. 기업들은 이 법안이 발효될 때 준비되지 않은 상황에 처하지 않도록 지금부터 주의를 기울이고 기반을 마련해야 합니다.
귀사의 IT 보안 파트너로서, 시크라이트 지능형 사이버 위협으로부터 포괄적인 보안을 제공합니다. 더 자세히 알아보려면



