Tarikh Privasi

Data privacy merujuk kepada hak dan kawalan yang dimiliki individu terhadap cara maklumat peribadi mereka dikumpulkan, digunakan, disimpan, dikongsi dan dipadamkan oleh perniagaan dan organisasi.

"Data Privacy memberi tumpuan kepada siapa yang boleh mengakses data peribadi dan bagaimana ia digunakan.
Perlindungan Data merujuk kepada kaedah teknikal dan organisasi yang digunakan untuk mengamankan data daripada akses, pelanggaran atau kehilangan yang tidak dibenarkan.
Bersama-sama, mereka memastikan data peribadi digunakan secara bertanggungjawab dan selamat.”

Akta Perlindungan Data Peribadi Digital ialah undang-undang perlindungan data India yang direka untuk mengawal selia cara data peribadi dikumpulkan, disimpan, diproses dan dikongsi. Ia memberikan hak kepada individu ke atas data mereka dan mengenakan tanggungjawab ke atas organisasi (fidusiari dan pemproses data) untuk mengendalikan data secara sah dan telus.

Fidusiari Data boleh dikenakan denda sehingga ₹250 crore , bergantung pada pelanggaran, termasuk kegagalan untuk melaksanakan perlindungan keselamatan, pelanggaran persetujuan atau ketidakpatuhan terhadap arahan kawal selia. Prinsipal Data boleh didenda sehingga ₹10,000 jika mereka memberikan maklumat palsu atau mengelirukan atau menyalahgunakan hak data peribadi, seperti mengemukakan permintaan palsu.

Pengguna mempunyai hak untuk:

  • Akses maklumat tentang data peribadi yang sedang diproses dan untuk tujuan apa
  • Pembetulan dan pengemaskinian data yang tidak tepat atau tidak lengkap
  • Pemadaman data peribadi apabila ia tidak lagi diperlukan, atau persetujuan ditarik balik
  • Tarik balik persetujuan pada bila-bila
  • Penyelesaian aduan melalui mekanisme fidusiari data
  • Calonkan orang lain untuk melaksanakan hak mereka sekiranya berlaku kematian atau ketidakupayaan

Fidusiari Data ialah mana-mana orang (termasuk individu, syarikat atau entiti lain) yang secara bersendirian atau bersama-sama dengan Orang lain menentukan tujuan dan cara pemprosesan Data Peribadi.

Fidusiari Data Penting (SDF) ialah Fidusiari Data yang dimaklumkan oleh Kerajaan India berdasarkan faktor-faktor seperti jumlah dan sensitiviti data yang diproses, risiko kepada individu dan kesannya terhadap kepentingan negara.

"Pengetua Data" merujuk kepada individu yang data peribadinya sedang dikumpul, diproses atau disimpan.

Mana-mana orang (termasuk individu, syarikat atau entiti lain) yang memproses Data Peribadi bagi pihak fidusiari data.

Ya, Akta DPDP terpakai kepada semua Fidusiari Data, termasuk institusi pendidikan.

Akta DPDP memperuntukkan pengecualian kepada institusi pendidikan hanya untuk Seksyen 9 Fasal 1 Akta (Persetujuan Ibu Bapa untuk Kanak-kanak/Orang Kurang Upaya) dan Seksyen 9 Fasal 3 Akta (Pemantauan tingkah laku kanak-kanak dan pengiklanan yang disasarkan kepada kanak-kanak).

Kedua-dua pengecualian ini tertakluk kepada aktiviti yang dijalankan semata-mata untuk tujuan pendidikan dan demi keselamatan kanak-kanak yang mendaftar.

Kecuali pengecualian terhad ini, Institusi Pendidikan perlu mematuhi semua peraturan dan keperluan Akta DPDP.

Ya, Akta DPDP terpakai kepada semua Fidusiari Data, termasuk syarikat baharu dan perniagaan kecil.

Ya. Akta DPDP membenarkan pemindahan data peribadi ke luar India melainkan Kerajaan Pusat mengehadkan pemindahan ke negara tertentu.

Penemuan data merupakan proses mengenal pasti lokasi data peribadi dan sensitif merentasi persekitaran digital sesebuah organisasi – termasuk repositori berstruktur dan tidak berstruktur — supaya ia dapat diurus dan dilindungi dengan sewajarnya.

Penemuan data memberikan keterlihatan tentang kewujudan data peribadi dan sensitif. Tanpanya, organisasi tidak dapat menilai risiko pematuhan dengan tepat, melindungi data dengan berkesan atau bertindak balas terhadap permintaan privasi.

Pengelasan data ialah aktiviti pelabelan data berdasarkan sensitiviti, keperluan pematuhan dan nilai perniagaannya supaya organisasi boleh menguatkuasakan dasar privasi dan keselamatan yang betul.

Data terperingkat membantu mengutamakan perlindungan: data sensitif, terkawal atau berisiko tinggi mendapat kawalan yang lebih kukuh daripada maklumat yang kurang kritikal, sekali gus menyelaraskan usaha privasi dan keselamatan dengan risiko perniagaan.

Penanda visual melabel dan menanda air dokumen sensitif (pengepala/pengaki) secara automatik untuk menunjukkan tahap sensitiviti, membantu memastikan pengendalian dan kawalan akses yang betul.

Seqrite Data Privacy menawarkan penyambung untuk 500+ sumber data termasuk pangkalan data, aplikasi SaaS, storan awan, pelayan fail dan platform kolaborasi. Penyambung tersuai juga boleh dibangunkan jika diperlukan

Persetujuan kuki ialah kebenaran pengguna untuk laman web atau aplikasi menyimpan dan mengakses kuki atau teknologi penjejakan yang serupa pada peranti mereka. Ia memastikan ketelusan dan memberi pengguna kawalan ke atas cara data mereka (seperti pilihan, tingkah laku atau data analitik) dikumpulkan dan digunakan. Walaupun Akta DPDP India tidak menyebut kuki secara eksplisit, persetujuan diperlukan jika kuki mengumpul data peribadi.

Pengurusan persetujuan ialah amalan mendapatkan, merekod dan mengurus kebenaran pengguna (persetujuan) sebelum mengumpul atau memproses data peribadi mereka. Ia memastikan pematuhan terhadap undang-undang privasi dan memberi pengguna kawalan ke atas maklumat peribadi mereka.

Pengurus Persetujuan biasanya merupakan peranan (atau alat/sistem) yang bertanggungjawab untuk mengendalikan kitaran hayat persetujuan pengguna — daripada penangkapan kepada penjejakan, audit, pengubahsuaian dan pembatalan — mengikut Akta DPDP India dan undang-undang privasi yang lain.

Di bawah Akta DPDP India, Pengurus Persetujuan ialah entiti berdaftar yang bertanggungjawab untuk membolehkan Prinsipal Data memberi, mengurus, menyemak dan menarik balik persetujuan mereka melalui platform yang boleh dikendalikan dan telus, seperti yang ditetapkan oleh Akta dan peraturannya.

Sebaliknya, Penyelesaian Pengurusan Persetujuan ialah platform teknologi yang digunakan oleh organisasi (Fidusiari Data) untuk mengoperasikan persetujuan secara dalaman – dengan mendapatkan persetujuan, memetakannya kepada tujuan, menguatkuasakan pilihan persetujuan, mengekalkan jejak audit dan memastikan pematuhan dengan keperluan DPDP.

Pada dasarnya, Pengurus Persetujuan bertindak sebagai perantara yang dipercayai dan berhadapan dengan pengguna yang ditakrifkan oleh rangka kerja DPDP, manakala Penyelesaian Pengurusan Persetujuan membantu organisasi melaksanakan dan mengurus kewajipan persetujuan dalam sistem mereka.

ya , Seqrite Data Privacy menawarkan pengurusan persetujuan dan keutamaan berpusat supaya anda boleh mengumpul, mengemas kini, menjejaki dan menghormati perubahan persetujuan dalam masa nyata dengan jejak audit yang lengkap.

Di bawah Akta DPDP, organisasi mesti memaklumkan kepada Lembaga Perlindungan Data tanpa berlengah selepas menemui pelanggaran dan mengemukakan laporan terperinci dalam tempoh 72 jam, termasuk data yang terjejas, impak dan langkah pemulihan.

Ia menyediakan pembalakan pelanggaran dengan amaran automatik dan templat pemberitahuan yang boleh disesuaikan untuk memaklumkan pihak berkepentingan dengan cepat dan sejajar dengan keperluan kawal selia.

PIA merupakan penilaian berstruktur untuk mengenal pasti data privacy risiko dalam proses dan sistem perniagaan dan menentukan cara untuk mengurangkan risiko tersebut.

Pengurusan risiko vendor sedang menilai dan memantau rakan kongsi pihak ketiga untuk pematuhan privasi dan keselamatan bagi memastikan mereka melindungi data peribadi dengan sewajarnya.

Platform ini merangkumi templat penilaian yang telah ditetapkan (DPIA, RoPA, penilaian jurang privasi, risiko pihak ketiga) dan menyokong rangka kerja panduan seperti senarai semak Privasi NIST dan GDPR untuk memperkemas penilaian.

Automasi mengurangkan beban kerja manual, memastikan penguatkuasaan dasar privasi yang konsisten, menjana jejak audit dan membantu bertindak balas dengan pantas terhadap perubahan kawal selia dan permintaan pengguna.

Seqrite Data Privacy membantu DPO dan pasukan pematuhan dengan menyediakan keterlihatan berpusat ke dalam data peribadi, mengautomasikan penemuan dan pengelasan data, mengurus persetujuan dan pilihan pengguna, mengendalikan permintaan hak, menyokong penilaian privasi dan mendayakan pelaporan sedia audit — semuanya dari satu platform.

Seqrite Data Privacy mengautomasikan permintaan hak menggunakan aliran kerja kes yang membolehkan anda mencari, mengesan, bertindak ke atas dan menjejaki permintaan seperti akses, pembetulan atau pemadaman — semuanya dengan log audit untuk penguatkuasaan pematuhan.

Ya. Seqrite Data Privacy menawarkan pelesenan modular, membolehkan organisasi bermula dengan modul penting (contohnya, Penemuan & Pengelasan Data) dan meningkatkannya mengikut perkembangan keperluan program privasi mereka.

Seqrite Data Privacy menyokong penggunaan hibrid awan & di premis, membolehkan anda memilih model yang sesuai dengan keperluan tadbir urus dan pematuhan data anda.

Ya – ia boleh berkongsi output penemuan dan pengelasan dengan sistem DLP dan mendedahkan pandangan untuk mengukuhkan aliran kerja perlindungan data sambil mengekalkan pelaburan sedia ada.

Walaupun direka bentuk dengan mengambil kira Akta DPDP, platform ini boleh dikonfigurasikan untuk keperluan global seperti GDPR, CCPA, PDPL, HIPAA dan lain-lain, menyokong pelarasan dasar dan aliran kerja yang fleksibel.

Dengan menyediakan pengurusan persetujuan yang telus, amalan pengendalian data yang jelas dan pematuhan kepada undang-undang privasi, ia mengukuhkan kepercayaan pelanggan dan memacu ketelusan.