DPDPA
Di bawah DPDPA, Data Privacy merujuk kepada hak individu untuk data peribadi mereka dikumpul, diproses, disimpan dan dikongsi hanya untuk tujuan yang sah, dengan persetujuan yang jelas dan dengan perlindungan yang mencukupi. Organisasi mesti memastikan ketelusan, had tujuan dan langkah perlindungan semasa mengendalikan data peribadi.
Rangka kerja DPDP memerlukan organisasi untuk mengikuti pemprosesan yang sah, mendapatkan persetujuan yang sah, mengurus kitaran hayat data dengan selamat, melaksanakan pelaporan pelanggaran dan menghormati hak pengetua data seperti akses, pembetulan dan penyelesaian rungutan.
Peraturan DPDP mentakrifkan butiran operasi seperti format persetujuan, garis masa pelaporan pelanggaran, pengendalian data kanak-kanak, norma pengekalan data dan keperluan pemindahan rentas sempadan. Peraturan ini menentukan cara organisasi mesti melaksanakan Akta dalam amalan.
Akta Perlindungan Data Peribadi Digital (DPDP) ialah undang-undang perlindungan data komprehensif India yang mengawal cara data peribadi individu diproses. Ia mengenakan tanggungjawab yang ketat ke atas Fidusiari Data, termasuk mendapatkan persetujuan, memastikan perlindungan keselamatan, membolehkan hak pengguna dan mencegah penyalahgunaan data peribadi.
Perniagaan mesti:
- Dapatkan persetujuan yang sah
- Berikan notis penggunaan data
- Memastikan ketepatan data
- Laksanakan perlindungan keselamatan yang kukuh
- Benarkan hak pengguna (akses, pembetulan, pemadaman)
- Padam data selepas tujuan dipenuhi
- Laporkan pelanggaran kepada Lembaga Perlindungan Data
Fidusiari data mesti memberikan notis sekurang-kurangnya 48 jam kepada prinsipal data sebelum memadamkan data peribadi kerana tidak aktif atau tamat tempoh pengekalan. Ini membolehkan pengetua data melibatkan diri atau menggunakan hak untuk mengelakkan pemadaman, melainkan jika dikehendaki sebaliknya.
Pemadaman diperlukan apabila persetujuan ditarik balik, apabila tujuan yang dinyatakan berakhir, atau jika prinsipal data tidak terlibat dalam tempoh pengekalan untuk fidusiari/tujuan tertentu dalam Jadual Ketiga. Mandat undang-undang boleh mengatasi kewajipan ini.
DPDPA menggantikan peraturan Akta IT yang berpecah-belah dengan peraturan bersepadu yang berasaskan hak Data Privacy Akta yang tertumpu pada hak pengguna, pemprosesan berasaskan persetujuan, had tujuan, perlindungan kanak-kanak dan penalti ketat sehingga ₹250 crore bagi pelanggaran.