디피디파
개인정보보호법(DPDPA)에 따라, Data Privacy 개인정보보호란 개인이 자신의 개인정보가 합법적인 목적에 한해 명시적인 동의를 얻고 적절한 보호 조치를 준수하는 조건으로 수집, 처리, 저장 및 공유될 권리를 의미합니다. 조직은 개인정보를 처리할 때 투명성, 목적 제한 및 보호 조치를 보장해야 합니다.
DPDP 프레임워크는 조직이 합법적인 처리를 따르고, 유효한 동의를 얻고, 데이터 수명 주기를 안전하게 관리하고, 침해 보고를 구현하고, 접근, 수정, 불만 처리와 같은 데이터 주체의 권리를 존중하도록 요구합니다.
DPDP 규칙은 동의 양식, 침해 보고 기한, 아동 데이터 처리, 데이터 보존 기준, 국가 간 전송 요건 등 운영 세부 사항을 정의합니다. 이 규칙은 조직이 실제로 법을 어떻게 이행해야 하는지를 규정합니다.
디지털 개인정보보호법(DPDP)은 개인의 개인정보 처리 방식을 규율하는 인도의 포괄적인 데이터 보호법입니다. 이 법은 데이터 수탁자에게 동의 획득, 보안 조치 보장, 사용자 권리 보장, 개인정보 오용 방지 등 엄격한 책임을 부과합니다.
기업은 다음을 준수해야 합니다.
- 유효한 동의를 얻으세요
- 데이터 사용에 대한 알림 제공
- 데이터 정확성 보장
- 강력한 보안 보호 장치를 구현하세요
- 사용자 권한 허용(접근, 수정, 삭제)
- 목적 달성 후 데이터 삭제
- 데이터 보호 위원회에 위반 사항을 보고하세요
데이터 수탁자는 비활성 또는 보존 기간 만료로 인해 개인 데이터를 삭제하기 전에 데이터 주체에게 최소 48시간 전에 통지해야 합니다. 이를 통해 데이터 주체는 법적으로 달리 요구되지 않는 한 삭제를 피하기 위한 권리를 행사하거나 행사할 수 있습니다.
동의 철회 시, 명시된 목적이 종료된 경우, 또는 데이터 주체가 제3부속서에 명시된 특정 수탁자/목적에 대한 보존 기간 내에 참여하지 않는 경우, 데이터 삭제가 요구됩니다. 법적 의무는 이러한 의무보다 우선할 수 있습니다.
DPDPA는 파편화된 IT법 규정을 통합된 권리 기반 규정으로 대체합니다. Data Privacy 이 법은 사용자 권리, 동의 기반 처리, 목적 제한, 아동 보호에 중점을 두고 있으며, 위반 시 최대 250억 루피의 벌금을 부과할 수 있도록 규정하고 있습니다.